Развертывание Windows 7

Лицензирование и активация

Показывать лекцию целиком

Многопользовательская активация (Volume Activation) - корпоративное решение, которое позволяет ИТ-специалистам автоматизировать и управлять процессом активации продукта на компьютерах под управлением операционных систем Windows Vista, Windows 7, Windows Server 2008 и Windows Server 2008 R2. Volume Activation применяется в рамках программы корпоративного лицензирования Майкрософт и других программ, предоставляющих версии корпоративного лицензирования Windows.

Многопользовательская активация – это технология активации продуктов, которая впервые была применена в Windows Vista и Windows Server 2008. Она позволяет клиентам программы корпоративного лицензирования автоматизировать процесс активации и сделать его максимально прозрачным для конечных пользователей.

Многопользовательская активация применяется для систем, на которые распространяется программа корпоративного лицензирования, используется исключительно в качестве средства активации и никаким образом не связана с оплатой лицензий или выставлением счетов по ним.

Многопользовательская активация предлагает две различные модели выполнения активации:

  • Служба управления ключами (Key Management Service - KMS)
  • Ключ многократной активации (Multiple Activation Key - MAK).
  • Служба управления ключами позволяет организациям активировать системы внутри своей корпоративной сети, а ключ многократной активации используется для единовременной активации систем с использованием размещенных служб активации Microsoft.

    Клиенты могут использовать один или оба этих типа ключей для активации систем в своей среде. Чтобы выбрать, какой способ активации выбрать, необходимо подробнее ознакомиться с каждым из них. Для начала разберем активацию при помощи службы управления ключами.

    KMS-активация

    KMS (Key Management Service) – служба управления ключами, позволяющая активировать корпоративные версии операционных систем Windows Vista и Windows 7 и в дополнении к этому серверные операционные системы Windows Server 2008 / R2.

    Служба управления ключами – это облегченная служба, которой не требуется выделенная система, ее можно разместить в системе совместно с другими службами. В зависимости от активируемых операционных систем и приложений ее можно установить на операционную систему Windows 7 или Windows Server 2008 R2. С помощью службы управления ключами активацию можно выполнять в локальной сети, что исключает необходимость подключения отдельных компьютеров через Интернет к серверам Microsoft для активации продуктов, так как это не всегда правильно с точки зрения безопасности.

    Для использования службы управления ключами требуется определенное число компьютеров в сетевой среде. Необходимо иметь не менее 5 компьютеров для активации компьютеров под управлением Windows Server 2008 или Windows Server 2008 R2 и не менее 25 компьютеров для активации компьютеров под управлением Windows Vista или Windows 7. Эти минимальные требования, называемые порогами активации, подобраны таким образом, чтобы корпоративные клиенты без труда смогли их выполнить. При недостатке компьютеров одной или другой категории, т.е. клиентских или серверных операционных систем, необходимо прибегнуть к другому способу активации.

    Системы, активированные KMS-сервером, при нормальной работе обновляют ключи активации каждую неделю (7 дней), а при отсутствии возможности связаться с сервером KMS работают без обновления ключей до 180 дней (или 210 дней, если учитывать 30 дней льготного периода). Этот подход позволяет системам, местоположение которых меняется, сохранять полную работоспособность в течение периода до семи месяцев без необходимости связываться с сервером службы KMS.

    Прежде чем служба KMS начнет активацию компьютеров, она должна получить запросы активации от 25 или более клиентских компьютеров. По этой причине служба KMS неприменима в малых, удаленно расположенных офисах (имеющих менее 25 клиентских компьютеров). Запросы KMS службы и ответы занимают примерно по 250 байт пропускной способности сети каждый.

    Для осуществления успешно активации необходимо убедиться, что порт службы KMS (по умолчанию 1688/TCP) открыт на всех брандмауэрах, расположенных между сервером службы KMS и компьютерами, являющимися клиентами службы KMS.

    Ключ KMS используется только для активации узла KMS с помощью сервера активации Microsoft. Ключ KMS позволяет активировать шесть узлов KMS, для каждого из которых может быть проведено 10 активаций.

    Каждый узел может активировать неограниченное число компьютеров. Даже в сложных и больших сетях достаточно использовать не более 2 серверов активации.

    Процесс KMS-активации в первую очередь зависит от правильной настройки и функционирования одного или нескольких компьютеров, на которых включена служба KMS. Работающие под управлением операционной системы Windows Vista / Windows 7 или Windows Server 2008 / Windows Server 2008 R2 серверы службы KMS должны быть введены в действие путем установки предоставляемого каждому конкретному клиенту ключа многократной установки. Правильно настроенные клиенты многопользовательской активации под управлением операционной системы Windows 7 по умолчанию ищут с помощью запросов службы DNS сервер службы KMS, если на них предварительно не был настроен адрес одного или нескольких серверов службы KMS (с помощью скрипта slmgr.vbs).

    Инфраструктура службы KMS

    Службой KMS используется встроенная в операционные системы Windows 7 и Windows Server 2008 R2 служба лицензирования программного обеспечения. После активации с использованием корпоративного многопользовательского ключа служба лицензирования программного обеспечения преобразуется в службу KMS и данный компьютер начинает выполнять роль сервера, позволяющего клиентам службы KMS пользоваться им для выполнения процедуры активации. Т.е., чтобы компьютер под управлением операционной системой Windows 7 или Windows Server 2008 / R2 стал сервером активации, его необходимо активировать при помощи специального ключа.

    Клиенты, обращающиеся с запросами активации к службе KMS, должны иметь возможность связываться с сервером службы KMS. По этой причине для каждого узла сети, отделенного от других узлов общедоступной сетью, должен быть установлен хотя бы один сервер службы KMS.

    Чтобы автообнаружение службы KMS работало надлежащим образом, DNS-серверы должны одновременно поддерживать регистрацию с использованием динамической системы DNS и SRV-записи. Эти функции поддерживаются службами DNS компании Майкрософт, включенными в операционные системы Microsoft Windows 2000 Server, Windows Server 2003 и Windows Server 2008 / R2, а также продуктом BIND DNS версий с 8 по 9.4.0.

    Служба KMS автоматически пытается зарегистрировать SRV-записи на DNS-сервере для основного DNS-суффикса системы. Служба KMS может также связываться с дополнительными DNS-серверами. Может быть создана запись реестра ( HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SL\DnsDomainPublishList ). Этот раздел содержит перечень доменов службы DNS, в которых служба KMS будет пытаться зарегистрировать записи ресурса. Системе, на которой выполняется служба KMS, необходимо разрешение регистрировать записи ресурса в каждом домене. Для этого может потребоваться, чтобы администратор каждого DNS-сервера внес изменения в разрешения DNS-сервера.

    Если по какой-то причине регистрация с использованием динамической службы DNS не работает, администратор DNS-сервера должен внести SRV-записи вручную. Эти записи должны именоваться _VLMCS._TCP.DNSDomainName, где DNSDomainName — это имя домена службы DNS. Срок жизни (TTL) для этих записей должен составлять 60 минут. Также в каждую запись должны быть включены адрес и порт (по умолчанию 1688/TCP) сервера службы KMS. При выборе сервера службы KMS клиенты этой службы не используют поля приоритета или веса. Вместо этого они в случайном порядке выбирают сервер службы KMS из полного списка серверов службы KMS, возвращаемого DNS-сервером для их домена.

    Для включения на клиентских системах KMS-активации не нужно прилагать много усилий. Установленные с использованием носителей с многопользовательской лицензией системы по умолчанию осуществляют поиск серверов службы KMS автоматически. Если сервер службы KMS найден, то каких-либо других действий не требуется. Клиент сначала ищет SRV-запись службы KMS в домене системы DNS, определенном с помощью основного DNS-суффикса. Если SRV-запись не обнаружена, включенные в состав домена компьютеры проверяют домен системы DNS, соответствующий их домену системы DNS службы Active Directory. Клиентские компьютеры, входящие в рабочие группы, проверяют домен системы DNS, указанный протоколом DHCP (Dynamic Host Configuration Protocol – протокол динамической настройки хостов) (параметр 15 согласно документу RFC 2132).

    Создание образов компьютеров

    Подготавливаемые к созданию образов системы можно готовить обычным образом. Образ эталонного компьютера следует создавать до выполнения активации. Если во время подготовки система была активирована, выполните с помощью средства Sysprep (System Preparation Tool – средство подготовки системы) сброс таймеров активации.

    Чтобы выполнить сброс активации системы с корпоративной лицензией для разрешения KMS-активации, выполните следующие действия:

  • Выполните сценарий Slmgr.vbs с параметром -ipk, чтобы установить общий ключ установки продукта, как показано в следующем примере, где <product key> — это общий ключ установки для данной версии операционной системы Windows Vista:
    cscript C:\Windows\System32\Slmgr.vbs -ipk <product key>

    Общий ключ установки находится в файле sources\pid.txt на установочном носителе.

  • Запустите программу Sysprep /generalize, чтобы выполнить сброс таймеров активации и подготовить образ к записи.
  • Активация клиентов службы KMS

    Хотя клиенты службы KMS по умолчанию пытаются пройти активацию каждые два часа, можно принудительно выполнить активацию клиента службы KMS вручную, если данная система будет на какое-то время отключена от сети.

    Для активации системы-клиента службы KMS вручную необходимо выполнить следующие действия:

  • Нажмите кнопку "Пуск", щелкните правой кнопкой мыши пункт "Мой компьютер" и выберите в контекстном меню пункт "Свойства".
  • На странице свойств Свойства системы нажмите "Активировать Windows сейчас!", чтобы запустить активацию Windows.
  • При необходимости нажмите "Продолжить", чтобы включить активацию Windows.
  • Затем система Windows 7 свяжется с сервером службы KMS и попытается пройти активацию.
  • Включение активации при обычном доступе

    По умолчанию активация требует наличия прав администратора. Однако в тех случаях, когда пользователи не имеют прав доступа локального администратора и автоматическая активация не может быть выполнена в течение первых 30 дней льготного периода, клиенты могут предоставить право выполнения этих операций пользователям, имеющим право обычного доступа. Чтобы разрешить пользователям, имеющим право обычного доступа, устанавливать ключи продукта, выполнять активацию и переоснащение компьютеров, значение записи реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SL\UserOperations (REG_DWORD) нужно установить равным 1. После включения этого параметра реестра все запросы установки ключей продукта, активации и переоснащения должны выполняться с помощью сценария Slmgr.vbs.

    Обслуживание KMS-активации

    У нас имеется возможность собирать статистические данные по службе KMS и составлять по ним отчеты различными способами. Для вывода на экран ограниченного объема информации о службе KMS, например сведений о состоянии текущей корпоративной лицензии, можно использовать сценарий Slmgr.vbs. Более подробные сведения можно получить из журналов событий приложений службы KMS, которые могут быть собраны и представлены в табличной форме с помощью пакета MOM (Microsoft Operation Manager) для диспетчера MOM 2005. Аналогично, для создания касающихся службы KMS отчетов и предупреждений могут использоваться средства сторонних производителей, способные вести наблюдение за журналами событий или представлять содержащиеся в них данные в табличной форме.

    Служба лицензирования регистрирует события в журнале событий приложений. Сервер службы KMS регистрирует в отдельном журнале 12290 событий. Каждый запрос активации вносится в журнал как клиентом службы KMS, так и сервером этой службы. Реакция службы KMS на эти события может быть представлена в табличной форме для получения приблизительного значения числа активированных систем, поддерживаемых этим сервером службы KMS. Суммирование результатов по всем клиентам службы KMS дает общую картину активации по организации. Проблемы также записываются в журналы событий и могут отслеживаться по дате и времени для обнаружения причины сбоев активации.

    Организации, использующие в качестве стандартного средства диспетчер MOM, могут получить пакет MOM, позволяющий осуществлять наблюдение за событиями и составлять отчеты по активации. Средства этого пакета предупреждают администраторов о проблемах и передают исходные данные в системы SAM, чтобы организации могли отслеживать активированное программное обеспечение.

    MAK-активация

    Общие сведения об активации MAK

    Ключ MAK используется для однократной активации с помощью служб активации, размещенных на веб-сайте Microsoft. Каждый ключ MAK имеет предварительно установленное число разрешенных активаций. Это количество основывается на соглашениях о корпоративном лицензировании и не соответствует точному значению счетчиков лицензий организации.

    На соответствующих сетевых порталах MVLS, eOpen и MSDN администраторы могут получать информацию о количестве активаций для каждого ключа MAK, а также просматривать отчеты о количестве активированных с помощью этих ключей систем. Это число увеличивается после каждой повторной установки системы из образа, поэтому необходимо следить за оставшимся количеством активаций, чтобы у организации всегда было достаточно доступных активаций.

    Существует два способа активации компьютеров с помощью ключа MAK.

  • Независимая активация MAK. Каждый компьютер можно подключить и активировать независимо от других с помощью корпорации Майкрософт в Интернете или по телефону. Независимая активация MAK наилучшим образом подходит для компьютеров в пределах одной организации, которые не подключены к корпоративной сети.
  • Прокси-активация MAK. Прокси-активация MAK позволяет выполнять централизованный запрос активации для нескольких компьютеров с одним подключением к серверу Майкрософт. Прокси-активация MAK настраивается с помощью средства управления многопользовательской активацией (VAMT). Прокси-активация MAK подходит для сред, в которых по соображениям безопасности может быть ограничен прямой доступ в Интернет или к корпоративной сети. Данный вид активации также подходит для сред разработки и тестирования, которые не имеют этих возможностей подключения.
  • Использовать ключ MAK рекомендуется для компьютеров, которые редко или никогда не подключаются к корпоративной сети, а также для сети, в которой количество физических компьютеров, требующих активации, не соответствует пороговому значению активации, указанному службой управления ключами KMS. Ключ MAK может использоваться на компьютере, который первоначально был настроен на использование активации KMS. Это полезно для перевода компьютера из основной сети в автономную среду.

    Независимая активация MAK устанавливает ключ продукта MAK на клиентский компьютер. Ключ дает указания компьютеру выполнить активацию на серверах Майкрософт через Интернет.

    Использование активации MAK

    Активация MAK используется для однократной активации с помощью размещенных служб активации Майкрософт. Обновлений не требуется.

    Системы Windows 7 и Windows Server 2008 R2 устанавливаются автоматически в качестве клиентов KMS. Для преобразования клиента KMS в активацию MAK необходимо установить MAK. MAK можно установить во время установки операционной системы или в любое время после ее установки.

    Ключ MAK можно установить на эталонный образ Windows 7 и Windows Server 2008 R2, чтобы для всех установок с этого образа вместо активации KMS использовалась активация MAK. Это устраняет необходимость указывать ключ MAK в файле автоматической установки.

    Администраторы могут преобразовать клиента KMS в клиента MAK во время первоначальной установки Windows 7 или Windows Server 2008 R2 путем включения MAK в файл автоматической установки (Unattend.xml). Файл Unattend.xml можно использовать вместе с Setup.exe или службами развертывания Windows (WDS).

    В корпоративном выпуске ОС Windows 7 и Windows Server 2008 R2 активацию MAK можно настроить с помощью элемента Система панели управления, или запустив сценарий Slmgr.vbs.

    Чтобы установить ключ MAK с помощью системного приложения, щелкните ссылку " Изменить ключ продукта" и введите ключ MAK в диалоговом окне " Изменение ключа продукта для активации".

    Чтобы установить ключ MAK с помощью сценария Slmgr.vbs, выполните следующую команду в командной строке:

    slmgr.vbs /ipk <MultipleActivationKey>

    где MultipleActivationKey — ключ MAK.

    При установке ключа MAK с помощью пользовательского интерфейса (UI) клиент MAK попытается выполнить активацию через Интернет. При установке ключа MAK с помощью сценария Slmgr.vbs клиент MAK не будет пытаться выполнить автоматическую активацию.

    Чтобы отключить автоматическую активацию клиента MAK, установите значение Manual для значения реестра DWORD на 1. Это значение находится в подразделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\Activation.

    Активация клиентов MAK

    Клиент MAK пытается выполнить активацию через Интернет во время следующего запланированного промежутка времени. Администраторы могут выполнять немедленную активацию через Интернет, по телефону или с помощью средства VAMT.

    После завершения активации на панели задач отобразится уведомление "Активация Windows выполнена". В противном случае введите slmgr.vbs /dli в командной строке, чтобы просмотреть состояние активации компьютера.

  • Активация клиентов MAK через Интернет
  • Выполнить активацию клиента MAK через Интернет можно двумя способами.
  • В элементе "Система" панели управления щелкните ссылку Щелкните здесь, чтобы активировать Windows. Система Windows уведомит, выполнена ли активация успешно. Если активацию не удалось выполнить, мастер предоставит дополнительные варианты действий.
  • В командной строке выполните команду slmgr.vbs /ato. При использовании сценария slmgr.vbs дополнительные варианты действий будут недоступны.
  • Активация клиентов MAK через прокси-сервер

    Активация через Интернет может быть заблокирована, если прокси-сервер требует проверки подлинности пользователя. В системе Microsoft Internet Security and Acceleration Server (ISA-сервер) данный параметр называется Обычная проверка подлинности. Поскольку запросы на выполнение активации не предоставляют прокси-серверу учетные данные пользователя, корпорация Майкрософт не рекомендуется использовать обычную проверку подлинности с помощью ISA или других прокси-серверов. Тем не менее, если необходимо использовать обычную проверку подлинности или аналогичный механизм на прокси-сервере, добавьте следующие URL-адреса в список Исключения проверки подлинности прокси-сервера:

  • http://go.microsoft.com/*
  • https://sls.microsoft.com/*
  • https://sls.microsoft.com:443
  • http://crl.microsoft.com/pki/crl/products/MicrosoftRootAuthority.crl
  • http://crl.microsoft.com/pki/crl/products/MicrosoftProductSecureCommunications.crl
  • http://www.microsoft.com/pki/crl/products/MicrosoftProductSecureCommunications.crl
  • http://crl.microsoft.com/pki/crl/products/MicrosoftProductSecureServer.crl
  • http://www.microsoft.com/pki/crl/products/MicrosoftProductSecureServer.crl
  • Активация клиентов MAK по телефону

    Активировать компьютеры, подключенные к корпоративной сети, но не имеющие выхода в Интернет, можно с помощью сценария Slmgr.vbs. В окне командной строки введите:

    slmgr.vbs TargetComputerName <Username> <Password> /dti

    чтобы отобразить сведения, необходимые для выполнения активации по телефону. Чтобы узнать номер телефона центра активации для вашего региона, введите slui.exe 4. С помощью интерактивной системы автоответчика получите идентификатор CID, а затем введите:

    slmgr.vbs TargetComputerName <UserName> <Password> /atp <CID>

    чтобы установить CID. При частом выполнении активации или активации нескольких компьютеров, представляется целесообразным автоматизировать данный процесс с помощью сценария Slmgr.vbs.

  • Интеграция MAK со средством Deployment Workbench

    Набор средств Microsoft Deployment Toolkit (MDT) также предоставляет решение для развертывания ключей MAK. В средстве Deployment Workbench администраторы могут настроить ключ MAK в последовательности задач, которая добавляет ключ MAK в файл Unattend.xml, используемый при установке. Администраторами подготавливается эталонный образ для активации KMS, а затем во время развертывания набор средств MDT запускает установку с помощью ключа MAK, поскольку не удается обнаружить инфраструктуру KMS. Ключ MAK применяется набором средств MDT после установки образа. Дополнительные сведения о наборе средств MDT см. на веб-сайте Deployment TechCenter по адресу: http://technet.microsoft.com/en-us/deployment/default.aspx.

    Активация клиентов MAK с помощью VAMT

    Включенное в пакет автоматической установки Windows (Windows AIK), средство VAMT является автономным приложением, собирающим запросы активации с нескольких компьютеров, а затем отправляющим их в корпорацию Майкрософт массовой рассылкой. Средство VAMT позволяет ИТ-специалистам указать группу компьютеров для активации с помощью доменных служб Active Directory (AD DS), имен рабочих групп, IP-адресов или имен компьютеров. После получения кодов подтверждения активации VAMT затем распределяет их назад системам, которые запрашивали активацию. Поскольку средство VAMT также хранит эти коды подтверждения локально, оно может реактивировать ранее активированную систему после повторного использования образа, не связываясь с Майкрософт. Кроме того, средство VAMT может использоваться для эффективного перемещения компьютеров между способами активации MAK и KMS.

    При прокси-активации MAK средство VAMT устанавливает ключ продукта MAK на клиентском компьютере, получает идентификатор установки (IID) от конечного компьютера, отправляет IID в корпорацию Майкрософт по поручению клиента и получает код подтверждения (CID). Затем средство выполняет активацию клиентского компьютера путем установки CID.

    Средство VAMT позволяет автоматизировать развертывание и активацию MAK по сети путем распространения ключей MAK с централизованной консоли (рис. 11.1). Средство VAMT отправляет запросы на серверы активации Майкрософт для получения количества оставшихся активаций для указанного ключа MAK, а затем отображает состояние активации всех систем в среде, активированных с помощью ключа MAK. Данное количество – это моментальный снимок, сделанный в определенный момент времени, и не отображает данные в режиме реального времени. Средство VAMT версии 1.2 входит в состав системы Windows AIK, которая доступна в центре загрузки по адресу: http://go.microsoft.com/fwlink/?LinkId=136976

    (рис 11.1)

    Группы компьютеров для активации

    Ключи продуктов обоих типов (KMS и MAK) применяются к группам продуктов (например, Windows 7, Windows Server 2008 R2), а не к отдельным выпускам операционных систем (например, Windows 7 Корпоративная, Windows 7 Профессиональная, Windows Server 2008 Enterprise, Windows Server 2008 Standard). Для каждой группы клиентских продуктов Windows существует только один ключ MAK и один ключ KMS.

    Ниже приведены три группы (A, B, C) ключей продуктов для Windows Server 2008 и Windows Server 2008 R2:

  • Windows Web Server 2008 / Windows Server 2008 HPC Edition (MAK/KMS A)
  • Windows Server 2008 Standard / Windows Server 2008 Enterprise (MAK/KMS B)
  • Windows Server 2008 Datacenter / Windows Server 2008 Itanium (MAK/KMS C)
  • Ключи продуктов MAK связаны непосредственно с одной группой и могут активировать выпуски Windows, входящие только в эту конкретную группу продуктов. Например, если приобретены лицензии для Windows Server 2008 Enterprise, для активации этих систем необходимо использовать ключ многократной активации, связанный с Windows Server 2008 Enterprise (MAK B). Ключ многократной активации для Windows Server 2008 Datacenter (MAK C) в данном случае не подойдет.

    Точно так же ключ многократной активации для Windows 7 не подойдет для Windows Vista.

    Ключи KMS отличаются от ключей многократной активации наличием иерархии. Например, если имеются лицензии для выпусков Windows Server 2008 Datacenter R2 и Standard, то для активации узла KMS необходимо использовать ключ, связанный с продуктом Datacenter (KMS C). После этого служба управления ключами сможет активировать компьютеры, на которых установлена операционная система Windows Server 2008 Datacenter R2, а также Windows Server 2008 Standard R2.

    Oem-активация

    Для Oem-активации каждой копии ОС после ее установки используются ресурсы Oem-партнера корпорации Майкрософт или изготовителя оборудования. Изготовители оборудования могут устанавливать образы систем, основанные как на Oem-версии, так и на носителях с многопользовательским лицензированием. Большинство систем, продаваемых изготовителями оборудования, включают в себя стандартную сборку ОС Windows Vista, предварительно активированную производителем. Дополнительные сценарии возможны в случае больших компаний, договаривающихся с изготовителями оборудования об установке образов систем.

    Недостатком Oem-активации является зависимость от изготовителя оборудования в отношении поддержки образов систем и их активации. Организации, покупающие компьютеры без ПО или самостоятельно создающие образы систем, не получат никаких преимуществ от Oem-активации.

    Повторная активация компьютеров

    ОС Windows 7 и Windows Server 2008 R2 периодически проверяют конфигурацию оборудования компьютера, на котором установлена операционная система. Если операционная система обнаружит, что оборудование значительно изменилось, потребуется повторная активация. Весовые коэффициенты и пороговые значения могут варьироваться, так как данные значения должны соответствовать постоянно меняющемуся рынку оборудования. Как правило, в компьютерах, активированных с помощью ключа MAK, используются те же правила повторной активации, что и при розничной активации. Клиенты KMS больше сосредотачиваются на изменениях жесткого диска, чтобы установить потребность реактивации.

    Активация разработана таким образом, чтобы ее процесс был прозрачным для пользователей. Если активация не выполнена в течение предоставленного льготного периода (обычно 30 дней), компьютер переходит в режим уведомления.

    В этом режиме пользователь видит напоминания об активации при входе в систему, а также уведомление в Центре поддержки. Кроме того, устанавливается черный фон рабочего стола.

    Активация виртуальных компьютеров

    Для активации виртуальных компьютеров можно использовать как ключ MAK, так и ключ KMS. Однако KMS является более предпочтительным методом, если он может быть реализован в вашей среде. При каждой активации компьютера с помощью ключа MAK число активаций уменьшается. Это относится как к физическим, так и к виртуальным компьютерам.

    В Windows Vista SP2, Windows Server 2008 с пакетом обновления 2 (SP2) и в выпуске Windows 7 и Windows Server 2008 R2 для виртуальных компьютеров ведется отсчет, максимальным значением которого является порог активации KMS.

    Windows Vista с пакетом обновления 1 (SP1), Windows Server 2008, Windows Server 2003 версии 1.1 и Windows 7 поддерживают размещение службы KMS на виртуальном компьютере. Каждый ключ узла KMS можно использовать для настройки до шести физических или виртуальных узлов KMS.

    Краткие итоги

    Наличие разнообразных способов активации: KMS-активация, MAK-активация и Oem-активация предоставляют большой простор выбора. В зависимости от вашей инфраструктуры, количества компьютеров (клиентов и серверов) и наличия территориально распределенных офисов и филиалов мы в праве сами выбрать способ активация.

    Для первого типа активации характерно наличие централизованного сервера, отвечающего на запросы пользователей и активирующий их по требованию.

    Для второго типа характерна одноразовая активация, в основном применяемая для небольших организаций (до 25 клиентских компьютеров или до 5 серверов). Данный тип активации применяется для лицензирования компьютеров сотрудников, выезжающие в частые командировки (более 7 месяцев – общий длительность активации при наличии KMS-сервера). Так же его можно использовать для активации удаленных офисов, не имеющих прямую связь с центральным офисом.

    С Oem-активацией мы сталкиваемся при покупке компьютера с уже предустановленной и активированной копией. Управлять данной активацией не имеется возможным. По своим возможностям Oem-активация напоминает MAK-активацию, активация выполняется один раз и повторная активация уже не требуется.

    Ключевые термины

    KMS (Key Management Service) – служба управления ключами, позволяющая активировать корпоративные версии операционных систем Windows Vista и Windows 7 и в дополнении к этому серверные операционные системы Windows Server 2008 / R2.

    MAK (Multiple Activation Key) – ключ, используемый для активации операционных систем с помощью служб активации, размещенных на веб-сайте Microsoft.

    Вернуться к учебному плану