Многопользовательская активация (Volume Activation) - корпоративное решение, которое позволяет ИТ-специалистам автоматизировать и управлять процессом активации продукта на компьютерах под управлением операционных систем Windows Vista, Windows 7, Windows Server 2008 и Windows Server 2008 R2. Volume Activation применяется в рамках программы корпоративного лицензирования Майкрософт и других программ, предоставляющих версии корпоративного лицензирования Windows.
Многопользовательская активация – это технология активации продуктов, которая впервые была применена в Windows Vista и Windows Server 2008. Она позволяет клиентам программы корпоративного лицензирования автоматизировать процесс активации и сделать его максимально прозрачным для конечных пользователей.
Многопользовательская активация применяется для систем, на которые распространяется программа корпоративного лицензирования, используется исключительно в качестве средства активации и никаким образом не связана с оплатой лицензий или выставлением счетов по ним.
Многопользовательская активация предлагает две различные модели выполнения активации:
Служба управления ключами позволяет организациям активировать системы внутри своей корпоративной сети, а ключ многократной активации используется для единовременной активации систем с использованием размещенных служб активации Microsoft.
Клиенты могут использовать один или оба этих типа ключей для активации систем в своей среде. Чтобы выбрать, какой способ активации выбрать, необходимо подробнее ознакомиться с каждым из них. Для начала разберем активацию при помощи службы управления ключами.
KMS (Key Management Service) – служба управления ключами, позволяющая активировать корпоративные версии операционных систем Windows Vista и Windows 7 и в дополнении к этому серверные операционные системы Windows Server 2008 / R2.
Служба управления ключами – это облегченная служба, которой не требуется выделенная система, ее можно разместить в системе совместно с другими службами. В зависимости от активируемых операционных систем и приложений ее можно установить на операционную систему Windows 7 или Windows Server 2008 R2. С помощью службы управления ключами активацию можно выполнять в локальной сети, что исключает необходимость подключения отдельных компьютеров через Интернет к серверам Microsoft для активации продуктов, так как это не всегда правильно с точки зрения безопасности.
Для использования службы управления ключами требуется определенное число компьютеров в сетевой среде. Необходимо иметь не менее 5 компьютеров для активации компьютеров под управлением Windows Server 2008 или Windows Server 2008 R2 и не менее 25 компьютеров для активации компьютеров под управлением Windows Vista или Windows 7. Эти минимальные требования, называемые порогами активации, подобраны таким образом, чтобы корпоративные клиенты без труда смогли их выполнить. При недостатке компьютеров одной или другой категории, т.е. клиентских или серверных операционных систем, необходимо прибегнуть к другому способу активации.
Системы, активированные KMS-сервером, при нормальной работе обновляют ключи активации каждую неделю (7 дней), а при отсутствии возможности связаться с сервером KMS работают без обновления ключей до 180 дней (или 210 дней, если учитывать 30 дней льготного периода). Этот подход позволяет системам, местоположение которых меняется, сохранять полную работоспособность в течение периода до семи месяцев без необходимости связываться с сервером службы KMS.
Прежде чем служба KMS начнет активацию компьютеров, она должна получить запросы активации от 25 или более клиентских компьютеров. По этой причине служба KMS неприменима в малых, удаленно расположенных офисах (имеющих менее 25 клиентских компьютеров). Запросы KMS службы и ответы занимают примерно по 250 байт пропускной способности сети каждый.
Для осуществления успешно активации необходимо убедиться, что порт службы KMS (по умолчанию 1688/TCP) открыт на всех брандмауэрах, расположенных между сервером службы KMS и компьютерами, являющимися клиентами службы KMS.
Ключ KMS используется только для активации узла KMS с помощью сервера активации Microsoft. Ключ KMS позволяет активировать шесть узлов KMS, для каждого из которых может быть проведено 10 активаций.
Каждый узел может активировать неограниченное число компьютеров. Даже в сложных и больших сетях достаточно использовать не более 2 серверов активации.
Процесс KMS-активации в первую очередь зависит от правильной настройки и функционирования одного или нескольких компьютеров, на которых включена служба KMS. Работающие под управлением операционной системы Windows Vista / Windows 7 или Windows Server 2008 / Windows Server 2008 R2 серверы службы KMS должны быть введены в действие путем установки предоставляемого каждому конкретному клиенту ключа многократной установки. Правильно настроенные клиенты многопользовательской активации под управлением операционной системы Windows 7 по умолчанию ищут с помощью запросов службы DNS сервер службы KMS, если на них предварительно не был настроен адрес одного или нескольких серверов службы KMS (с помощью скрипта slmgr.vbs).
Службой KMS используется встроенная в операционные системы Windows 7 и Windows Server 2008 R2 служба лицензирования программного обеспечения. После активации с использованием корпоративного многопользовательского ключа служба лицензирования программного обеспечения преобразуется в службу KMS и данный компьютер начинает выполнять роль сервера, позволяющего клиентам службы KMS пользоваться им для выполнения процедуры активации. Т.е., чтобы компьютер под управлением операционной системой Windows 7 или Windows Server 2008 / R2 стал сервером активации, его необходимо активировать при помощи специального ключа.
Клиенты, обращающиеся с запросами активации к службе KMS, должны иметь возможность связываться с сервером службы KMS. По этой причине для каждого узла сети, отделенного от других узлов общедоступной сетью, должен быть установлен хотя бы один сервер службы KMS.
Чтобы
Служба KMS автоматически пытается зарегистрировать SRV-записи на DNS-сервере для основного DNS-суффикса системы. Служба KMS может также связываться с дополнительными DNS-серверами. Может быть создана запись реестра ( HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SL\DnsDomainPublishList ). Этот раздел содержит перечень доменов службы DNS, в которых служба KMS будет пытаться зарегистрировать записи ресурса. Системе, на которой выполняется служба KMS, необходимо разрешение регистрировать записи ресурса в каждом домене. Для этого может потребоваться, чтобы администратор каждого DNS-сервера внес изменения в разрешения DNS-сервера.
Если по какой-то причине регистрация с использованием динамической службы DNS не работает, администратор DNS-сервера должен внести SRV-записи вручную. Эти записи должны именоваться _VLMCS._TCP.DNSDomainName, где DNSDomainName — это имя домена службы DNS. Срок жизни (TTL) для этих записей должен составлять 60 минут. Также в каждую запись должны быть включены адрес и порт (по умолчанию 1688/TCP) сервера службы KMS. При выборе сервера службы KMS клиенты этой службы не используют поля приоритета или веса. Вместо этого они в случайном порядке выбирают сервер службы KMS из полного списка серверов службы KMS, возвращаемого DNS-сервером для их домена.
Для включения на клиентских системах KMS-активации не нужно прилагать много усилий. Установленные с использованием носителей с многопользовательской лицензией системы по умолчанию осуществляют поиск серверов службы KMS автоматически. Если сервер службы KMS найден, то каких-либо других действий не требуется. Клиент сначала ищет SRV-запись службы KMS в домене системы DNS, определенном с помощью основного DNS-суффикса. Если SRV-запись не обнаружена, включенные в состав домена компьютеры проверяют домен системы DNS, соответствующий их домену системы DNS службы Active Directory. Клиентские компьютеры, входящие в рабочие группы, проверяют домен системы DNS, указанный протоколом DHCP (Dynamic Host Configuration Protocol – протокол динамической настройки хостов) (параметр 15 согласно документу RFC 2132).
Подготавливаемые к созданию образов системы можно готовить обычным образом. Образ эталонного компьютера следует создавать до выполнения активации. Если во время подготовки система была активирована, выполните с помощью средства Sysprep (System Preparation Tool – средство подготовки системы) сброс таймеров активации.
Чтобы выполнить сброс активации системы с корпоративной лицензией для разрешения KMS-активации, выполните следующие действия:
<product key> — это общий ключ установки для данной версии операционной системы Windows Vista:cscript C:\Windows\System32\Slmgr.vbs -ipk <product key>
Общий ключ установки находится в файле sources\pid.txt на установочном носителе.
Sysprep /generalize, чтобы выполнить сброс таймеров активации и подготовить образ к записи.Хотя клиенты службы KMS по умолчанию пытаются пройти активацию каждые два часа, можно принудительно выполнить активацию клиента службы KMS вручную, если данная система будет на какое-то время отключена от сети.
Для активации системы-клиента службы KMS вручную необходимо выполнить следующие действия:
По умолчанию активация требует наличия прав администратора. Однако в тех случаях, когда пользователи не имеют прав доступа локального администратора и автоматическая активация не может быть выполнена в течение первых 30 дней льготного периода, клиенты могут предоставить право выполнения этих операций пользователям, имеющим право обычного доступа. Чтобы разрешить пользователям, имеющим право обычного доступа, устанавливать ключи продукта, выполнять активацию и переоснащение компьютеров, значение записи реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SL\UserOperations (REG_DWORD) нужно установить равным 1. После включения этого параметра реестра все запросы установки ключей продукта, активации и переоснащения должны выполняться с помощью сценария Slmgr.vbs.
У нас имеется возможность собирать статистические данные по службе KMS и составлять по ним отчеты различными способами. Для вывода на экран ограниченного объема информации о службе KMS, например сведений о состоянии текущей корпоративной лицензии, можно использовать сценарий Slmgr.vbs. Более подробные сведения можно получить из журналов событий приложений службы KMS, которые могут быть собраны и представлены в табличной форме с помощью пакета
Служба лицензирования регистрирует события в журнале событий приложений. Сервер службы KMS регистрирует в отдельном журнале 12290 событий. Каждый запрос активации вносится в журнал как клиентом службы KMS, так и сервером этой службы. Реакция службы KMS на эти события может быть представлена в табличной форме для получения приблизительного значения числа активированных систем, поддерживаемых этим сервером службы KMS. Суммирование результатов по всем клиентам службы KMS дает общую картину активации по организации. Проблемы также записываются в журналы событий и могут отслеживаться по дате и времени для обнаружения причины сбоев активации.
Организации, использующие в качестве стандартного средства диспетчер
Ключ MAK используется для однократной активации с помощью служб активации, размещенных на веб-сайте Microsoft. Каждый ключ MAK имеет предварительно установленное число разрешенных активаций. Это количество основывается на соглашениях о корпоративном лицензировании и не соответствует точному значению счетчиков лицензий организации.
На соответствующих сетевых порталах MVLS, eOpen и MSDN администраторы могут получать информацию о количестве активаций для каждого ключа MAK, а также просматривать отчеты о количестве активированных с помощью этих ключей систем. Это число увеличивается после каждой повторной установки системы из образа, поэтому необходимо следить за оставшимся количеством активаций, чтобы у организации всегда было достаточно доступных активаций.
Существует два способа активации компьютеров с помощью ключа MAK.
Использовать ключ MAK рекомендуется для компьютеров, которые редко или никогда не подключаются к корпоративной сети, а также для сети, в которой количество физических компьютеров, требующих активации, не соответствует пороговому значению активации, указанному службой управления ключами KMS. Ключ MAK может использоваться на компьютере, который первоначально был настроен на использование активации KMS. Это полезно для перевода компьютера из основной сети в автономную среду.
Независимая активация MAK устанавливает ключ продукта MAK на клиентский компьютер. Ключ дает указания компьютеру выполнить активацию на серверах Майкрософт через Интернет.
Активация MAK используется для однократной активации с помощью размещенных служб активации Майкрософт. Обновлений не требуется.
Системы Windows 7 и Windows Server 2008 R2 устанавливаются автоматически в качестве клиентов KMS. Для преобразования клиента KMS в активацию MAK необходимо установить MAK. MAK можно установить во время установки операционной системы или в любое время после ее установки.
Ключ MAK можно установить на эталонный образ Windows 7 и Windows Server 2008 R2, чтобы для всех установок с этого образа вместо активации KMS использовалась активация MAK. Это устраняет необходимость указывать ключ MAK в файле автоматической установки.
Администраторы могут преобразовать клиента KMS в клиента MAK во время первоначальной установки Windows 7 или Windows Server 2008 R2 путем включения MAK в файл автоматической установки (
В корпоративном выпуске ОС Windows 7 и Windows Server 2008 R2 активацию MAK можно настроить с помощью элемента Система панели управления, или запустив сценарий Slmgr.vbs.
Чтобы установить ключ MAK с помощью системного приложения, щелкните ссылку " Изменить ключ продукта" и введите ключ MAK в диалоговом окне " Изменение ключа продукта для активации".
Чтобы установить ключ MAK с помощью сценария Slmgr.vbs, выполните следующую команду в командной строке:
slmgr.vbs /ipk <MultipleActivationKey>
где MultipleActivationKey — ключ MAK.
При установке ключа MAK с помощью пользовательского интерфейса (UI) клиент MAK попытается выполнить активацию через Интернет. При установке ключа MAK с помощью сценария Slmgr.vbs клиент MAK не будет пытаться выполнить автоматическую активацию.
Чтобы отключить автоматическую активацию клиента MAK, установите значение Manual для значения реестра DWORD на 1. Это значение находится
в подразделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\Activation.
Клиент MAK пытается выполнить активацию через Интернет во время следующего запланированного промежутка времени. Администраторы могут выполнять немедленную активацию через Интернет, по телефону или с помощью средства VAMT.
После завершения активации на панели задач отобразится уведомление "Активация Windows выполнена". В противном случае введите slmgr.vbs /dli в командной строке, чтобы просмотреть состояние активации компьютера.
Активация через Интернет может быть заблокирована, если прокси-сервер требует проверки подлинности пользователя. В системе Microsoft Internet Security and Acceleration Server (ISA-сервер) данный параметр называется Обычная проверка подлинности. Поскольку запросы на выполнение активации не предоставляют прокси-серверу учетные данные пользователя, корпорация Майкрософт не рекомендуется использовать обычную проверку подлинности с помощью ISA или других прокси-серверов. Тем не менее, если необходимо использовать обычную проверку подлинности или аналогичный механизм на прокси-сервере, добавьте следующие URL-адреса в список Исключения проверки подлинности прокси-сервера:
Активировать компьютеры, подключенные к корпоративной сети, но не имеющие выхода в Интернет, можно с помощью сценария Slmgr.vbs. В окне командной строки введите:
slmgr.vbs TargetComputerName <Username> <Password> /dti
чтобы отобразить сведения, необходимые для выполнения активации по телефону. Чтобы узнать номер телефона центра активации для вашего региона, введите slui.exe 4. С помощью интерактивной системы автоответчика получите идентификатор CID, а затем введите:
slmgr.vbs TargetComputerName <UserName> <Password> /atp <CID>
чтобы установить CID. При частом выполнении активации или активации нескольких компьютеров, представляется целесообразным автоматизировать данный процесс с помощью сценария Slmgr.vbs.
Набор средств Microsoft Deployment Toolkit (MDT) также предоставляет решение для развертывания ключей MAK. В средстве Deployment
Включенное в пакет автоматической установки Windows (Windows AIK), средство VAMT является автономным приложением, собирающим запросы активации с нескольких компьютеров, а затем отправляющим их в корпорацию Майкрософт массовой рассылкой. Средство VAMT позволяет ИТ-специалистам указать группу компьютеров для активации с помощью доменных служб Active Directory (AD DS), имен рабочих групп, IP-адресов или имен компьютеров. После получения кодов подтверждения активации VAMT затем распределяет их назад системам, которые запрашивали активацию. Поскольку средство VAMT также хранит эти коды подтверждения локально, оно может реактивировать ранее активированную систему после повторного использования образа, не связываясь с Майкрософт. Кроме того, средство VAMT может использоваться для эффективного перемещения компьютеров между способами активации MAK и KMS.
При прокси-активации MAK средство VAMT устанавливает ключ продукта MAK на клиентском компьютере, получает идентификатор установки (IID) от конечного компьютера, отправляет IID в корпорацию Майкрософт по поручению клиента и получает код подтверждения (CID). Затем средство выполняет активацию клиентского компьютера путем установки CID.
Средство VAMT позволяет автоматизировать развертывание и активацию MAK по сети путем распространения ключей MAK с централизованной консоли (рис. 11.1). Средство VAMT отправляет запросы на серверы активации Майкрософт для получения количества оставшихся активаций для указанного ключа MAK, а затем отображает состояние активации всех систем в среде, активированных с помощью ключа MAK. Данное количество – это моментальный снимок, сделанный в определенный момент времени, и не отображает данные в режиме реального времени. Средство VAMT версии 1.2 входит в состав системы Windows AIK, которая доступна в центре загрузки по адресу: http://go.microsoft.com/fwlink/?LinkId=136976
(рис 11.1)
Ключи продуктов обоих типов (KMS и MAK) применяются к группам продуктов (например, Windows 7, Windows Server 2008 R2), а не к отдельным выпускам операционных систем (например, Windows 7 Корпоративная, Windows 7 Профессиональная, Windows Server 2008 Enterprise, Windows Server 2008 Standard). Для каждой группы клиентских продуктов Windows существует только один ключ MAK и один ключ KMS.
Ниже приведены три группы (A, B, C) ключей продуктов для Windows Server 2008 и Windows Server 2008 R2:
Ключи продуктов MAK связаны непосредственно с одной группой и могут активировать выпуски Windows, входящие только в эту конкретную группу продуктов. Например, если приобретены лицензии для Windows Server 2008 Enterprise, для активации этих систем необходимо использовать ключ многократной активации, связанный с Windows Server 2008 Enterprise (MAK B). Ключ многократной активации для Windows Server 2008 Datacenter (MAK C) в данном случае не подойдет.
Точно так же ключ многократной активации для Windows 7 не подойдет для Windows Vista.
Ключи KMS отличаются от ключей многократной активации наличием иерархии. Например, если имеются лицензии для выпусков Windows Server 2008 Datacenter R2 и Standard, то для активации узла KMS необходимо использовать ключ, связанный с продуктом Datacenter (KMS C). После этого служба управления ключами сможет активировать компьютеры, на которых установлена операционная система Windows Server 2008 Datacenter R2, а также Windows Server 2008 Standard R2.
Для Oem-активации каждой копии ОС после ее установки используются ресурсы Oem-партнера корпорации Майкрософт или изготовителя оборудования. Изготовители оборудования могут устанавливать образы систем, основанные как на Oem-версии, так и на носителях с многопользовательским лицензированием. Большинство систем, продаваемых изготовителями оборудования, включают в себя стандартную сборку ОС Windows Vista, предварительно активированную производителем. Дополнительные сценарии возможны в случае больших компаний, договаривающихся с изготовителями оборудования об установке образов систем.
Недостатком Oem-активации является зависимость от изготовителя оборудования в отношении поддержки образов систем и их активации. Организации, покупающие компьютеры без ПО или самостоятельно создающие образы систем, не получат никаких преимуществ от Oem-активации.
ОС Windows 7 и Windows Server 2008 R2 периодически проверяют конфигурацию оборудования компьютера, на котором установлена операционная система. Если операционная система обнаружит, что оборудование значительно изменилось, потребуется повторная активация. Весовые коэффициенты и пороговые значения могут варьироваться, так как данные значения должны соответствовать постоянно меняющемуся рынку оборудования. Как правило, в компьютерах, активированных с помощью ключа MAK, используются те же правила повторной активации, что и при розничной активации. Клиенты KMS больше сосредотачиваются на изменениях жесткого диска, чтобы установить потребность реактивации.
Активация разработана таким образом, чтобы ее процесс был прозрачным для пользователей. Если активация не выполнена в течение предоставленного льготного периода (обычно 30 дней), компьютер переходит в режим уведомления.
В этом режиме пользователь видит напоминания об активации при входе в систему, а также уведомление в Центре поддержки. Кроме того, устанавливается черный фон рабочего стола.
Для активации виртуальных компьютеров можно использовать как ключ MAK, так и ключ KMS. Однако KMS является более предпочтительным методом, если он может быть реализован в вашей среде. При каждой активации компьютера с помощью ключа MAK число активаций уменьшается. Это относится как к физическим, так и к виртуальным компьютерам.
В Windows Vista SP2, Windows Server 2008 с пакетом обновления 2 (SP2) и в выпуске Windows 7 и Windows Server 2008 R2 для виртуальных компьютеров ведется отсчет, максимальным значением которого является порог активации KMS.
Windows Vista с пакетом обновления 1 (SP1), Windows Server 2008, Windows Server 2003 версии 1.1 и Windows 7 поддерживают размещение службы KMS на виртуальном компьютере. Каждый ключ узла KMS можно использовать для настройки до шести физических или виртуальных узлов KMS.
Наличие разнообразных способов активации: KMS-активация, MAK-активация и Oem-активация предоставляют большой простор выбора. В зависимости от вашей инфраструктуры, количества компьютеров (клиентов и серверов) и наличия территориально распределенных офисов и филиалов мы в праве сами выбрать способ активация.
Для первого типа активации характерно наличие централизованного сервера, отвечающего на запросы пользователей и активирующий их по требованию.
Для второго типа характерна одноразовая активация, в основном применяемая для небольших организаций (до 25 клиентских компьютеров или до 5 серверов). Данный тип активации применяется для лицензирования компьютеров сотрудников, выезжающие в частые командировки (более 7 месяцев – общий длительность активации при наличии KMS-сервера). Так же его можно использовать для активации удаленных офисов, не имеющих прямую связь с центральным офисом.
С Oem-активацией мы сталкиваемся при покупке компьютера с уже предустановленной и активированной копией. Управлять данной активацией не имеется возможным. По своим возможностям Oem-активация напоминает MAK-активацию, активация выполняется один раз и повторная активация уже не требуется.
KMS (Key Management Service) – служба управления ключами, позволяющая активировать корпоративные версии операционных систем Windows Vista и Windows 7 и в дополнении к этому серверные операционные системы Windows Server 2008 / R2.
MAK (Multiple Activation Key) – ключ, используемый для активации операционных систем с помощью служб активации, размещенных на веб-сайте Microsoft.
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.