Как установить KMS сервер для Windows Server 2008R2

Обновлено 27.07.2016

kms серверСлужба KMS — это служба активации, которая позволяет организациям выполнять активацию систем в пределах локальной сети без необходимости предоставления каждому компьютеру доступа в интернет к серверу Майкрософт. Служба KMS может использоваться для операционных систем Windows Vista, Windows Sever 2008, Windows 7 и Windows Server 2008 R2. Также KMS сервер может использоваться для активации Microsoft Office 2010, Project 2010 и Visio 2010. Но здесь речь пойдет только об активации операционных систем.

Хочу отметить, что в домене Active Directory, активации подлежат, только компьютеры, с volume редакцией. (отличия retail от volume, читайте по ссылке слева). Еще важный моментом, чтобы серверным версия прилетала лицензия, к kms серверу должно обратиться 5 серверов, а вот для клиентских машин, с операционной системой Windows7 и выше, 25 разных рабочих станций, такое вот требование

А про активацию офисных продуктов на первоисточнике: _http://technet.microsoft.com/ru-ru/library/ee624357.aspx#section2.

kms сервер-2

Настройка сервера KMS

1. На Windows Server 2008 R2 запускаем командную строку с повышенными привилегиями (Run as administrator), даже если вход в систему был выполнен под учетной записью администратора.

2. Вводим ключ группы “B”
slmgr /ipk <KMS ключ>

3. Активируем службу KMS через Интернет:
slmgr /ato

или по телефону:
slui.exe 4

4. Проверяем текущее состояние службы KMS:
slmgr /dlv

5. Если клиенты не находят сервер KMS автоматически, то можно на них указать адрес KMS сервера вручную:
slmgr /skms <адрес KMS-сервера>:1688

6. На сервере KMS необходимо открыть порт 1688, иначе брандмауэр Windows будет блокировать запросы клиентов на активацию:
netsh advfirewall FIREWALL add rule name="KMS" dir=in action=allow protocol=tcp localport=1688

Настройка клиентов KMS

По умолчанию, соответствующий ключ для активации посредством сервера KMS должен быть уже установлен в операционной системе Windows Vista, Windows 7, Windows 2008, Windows 2008 R2. Но если систему пытались активировать ключами MAK, серверным KMS или вводили еще какие-то ключи, то она не пройдет активацию на сервере KMS. Нужно ввести клиентский ключ KMS вручную. В отличие от серверных ключей, клиентские ключи KMS являются общедоступными. Они приведены на странице «Ключи KMS«. Нужно выбрать ключ, соответствующий операционной системе, и выполнить с ним следующие команды (с повышенными привелегиями):
slmgr /ipk <клиентский ключ KMS>
slmgr /ato

Различие между группами KMS ключей «A», «B», «C»

Серверный KMS ключ группы «A» позволяет активировать:

- Web Server 2008
- HPC Server 2008
- Windows 7 Enterprise / Professional

Серверный KMS ключ группы «B» позволяет активировать:

- все ОС для группы «A» и
- Server 2008 Enterprise/ Standard

Серверный KMS ключ группы «C» позволяет активировать:

- все ОС для группы «B» и
- Server 2008 Datacenter/ Itanium
Время действия активации KMS

В отличие от активации MAK ключами, где активация выполняется только один раз, в случае с активацией KMS сервером требуется обновление активации:

- После активации лицензионный период устанавливается 180 дней (6 месяцев).

- Активированный клиент каждые 7 дней пытается обновить активацию
при этом:
- если активация прошла успешно, то лицензионный период вновь устанавливается в 180 дней;
- если неудачно, то клиент ищет другой сервер KMS.

- Неактивированные клиенты, по умолчанию, пытаются соединиться с сервером KMS каждые 2 часа.
Пороги активации KMS

Активированный сервер KMS начинает активировать клиентов только после того как количество обратившихся к нему за активацией клиентов превысит определенные пороги (activation count):

- Windows Vista / Windows 7: 25 клиентов
- Windows 2008 / Windows Server 2008 R2: 5 клиентов

При этом считаются только клиенты, обращавшиеся к серверу KMS в течение последних 30 дней.
Смысл использования двух ключей KMS: клиент/сервер

Не смотря ни на какие предосторожности, похитить ключ, которым активирована операционная система, возможно, а при активации через сервер KMS — это бессмысленно. Т.к. в операционной системе хранится общедоступный ключ. А настоящий — хранится на сервере KMS, к которому доступ намного более ограничен, как правило.

Автор - Сёмин Иван

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *