Подробнее о KMSAutoNet 2016 Portable
Данная утилита принадлежит одному из самых талантливых программистов-альтруистов современности, скрывающемуся под никнеймом Ratiborus.
Первая версия KMSAutoNet вышла в 2013 году и после неоднократно дорабатывалась и расширялась своим создателем. На данный момент, судя по отзывам многотысячных пользователей, активатор версии 2016 v1.5.4 получил практически идеальный функционал: простой, портативный, понятный каждому набор возможностей и встроенных дополнительных программ.
КMSAutoNet 2016 v1.5.4 Portable способен обеспечить активацию, переактивацию и ряд других манипуляций следующим продуктам:
- Windows Vista — x32 бит, х64 бит версия Enterprise (Корпоративная);
- Windows 7 — x32 бит, х64 бит версии: Professional (Профессиональная) и Enterprise (Корпоративная);
- Windows 8 — х32 бит, x64 бит, x86 бит версия Enterprise (Корпоративная);
- Windows 8.1 — х32 бит, x64 бит, x86 бит версия Enterprise (Корпоративная);
- Windows 8.1 Single Language (операционная система работает на одном языке) — х32 бит, x64 бит;
- Windows 8.1 Core (стартовая сборка для ПК, ноутбуков и ПК-планшетов) — х32 бит, x64 бит;
- Windows 8.1 Core N (буква N в названии обозначает, что данная версия Windows может быть эффективно использована только в странах Европы);
- Windows 8.1 Pro WMC (стартовая сборка Windows 8.1 + windows media center) — x64 бит версия Enterprise (Корпоративная);
- Windows Embedded 8.1 Industry Pro (это встраиваемая сборка операционной системы, которая чаще всего применима для нестандартных носителей, как правило, в сферах тяжелой и легкой промышленности, робототехники и т.д.) — х32 бит, x64 бит;
- Windows 10 — х32 бит, x64 бит, x86 бит версия Enterprise (Корпоративная).
Офисы:
- Microsoft Office 10;
- Microsoft Office 13;
- Microsoft Office 16.
- Windows Server 2008 — Стандарт (Standard), Datacenter, Enterprise (Корпоративная);
- Windows Server 2008 R2 — Стандарт (Standard), Datacenter, Enterprise (Корпоративная);
- Windows Server 2012 — Стандарт (Standard), Datacenter;
- Windows Server 2012 R2 — Стандарт (Standard), Datacenter, Enterprise (Корпоративная);
- Windows Server 2016 — Стандарт (Standard), Datacenter;
- Windows Server 2016 R2 — Стандарт (Standard), Datacenter.
Для большего удобства и под запросы пользователей с разным уровнем подготовки и знаний, функционал КMSAutoNet 2016 v1.5.4 Portable разделен на Простой и Профессиональный режим.
Активированный windows server
И так, давайте рассмотрим методы которыми мы будем активировать windows server 2008R2 / 2012R2.
Легальный метод лицензирования
Если вы хотите все сделать по правильному, то вы конечно должны купить лицензию за операционную систему. Тут два варианта
- Retail лицензия это просто ключик
- Volume kms server это сервер активации
Пиратский метод
И так у меня для примера будет windows server 2012 R2, как видите в углу есть напоминание, что нет активации и то же самое можно прочитать в свойствах системы.
Скачиваем активатор Windows server 2012 r2 и запускаем его от имени администратора, через правый клик.
У вас откроется окно программы, где вы должны нажать большую кнопку Активация.
У вас откроется две новые кнопки, где вы увидите Активировать Windows и активировать Office.
Как видите в момент установки ключа, вы видите что идет установка локального kms сервера, по порту 1688.
теперь в windows server 2012 r2, создается в планировщике задач, новая задача
которая раз в десять дней будет, проверять лицензионный ключ у локального kms сервера, который будет подтверждать, что все хорошо и система будет спокойна.
Все теперь вам необходимо перезагрузить сервер и после этого, зайдя в свойства системы проверить прошла ли активировать windows server 2008R2 / 2012R2. Как видите все работает как часы и вы получили активированный windows server, все обновления ставятся спокойно после этого, антивирусные системы не ругаются на данный хак. Хотя я на 8.1 видел, что встроенный защитник сообщал о нем, но там можно поместить его в доверенные и дальше продолжать использовать.
После официального релиза Windows 8.1 и Windows Server 2012 R2 прошло уже две недели, так что уже системным администраторам пора начинать обновлять свою IT инфраструктуру для полноценной поддержки этих ОС. В данной статье мы обсудим вопросы KMS (Key Management Service) активации Windows 8.1 и Windows Server 2012 R2 на KMS сервере, развернутом на более старой версии Windows.
В том случае, если в организации уже был развернут KMS сервер, то при попытке активировать на нем новую ОС (Win 8.1/ Win 2012 r2), появится такая ошибка:
Ошибка совершено естественна, устаревшая версия KMS сервера ничего не знает о появлении новых версии ОС от Microsoft и не распознает новые клиентские KMS ключи.
Для полноценной поддержки Windows 8.1 и Windows 2012 R2 на KMS серверах, работающих под управлением предыдущих версиях Windows, Microsoft выпустила специальное обновление KB2885698, доступное по этому адресу:
Обновление KB 2885698 предназначено для установки на следующих ОС с установленным на них сервером активации KMS:
- Windows Vista SP 2
- Windows Server 2008 SP 2
- Windows 7 SP 1
- Windows Server 2008 R2 SP 1
- Windows 8
- Windows Server 2012
Установка KMS сервера на Windows Server 2016
В том случае, если KMS сервер в домене отсутствуют, роль Volume Activation Services, реализующую функционал KMS активации, можно установить на Windows Server 2016. Подробно этот процесс установки и настройки роли рассматривать не будем, здесь все аналогичной тому, как это было реализовано на Windows Server 2012 R2 (Установка KMS сервера на базе Windows Server 2012 R2).
Достаточно установит роль Volume Activation Services. Сделать это можно из консоли Server Manager или из PowerShell (быстрее и проще):
Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature –Include ManagementTools
GVLK ключи для Microsoft Office 2021/2019/2016
Все корпоративные версии Office 2021/2019/2016 устанавливаются с публичными Generic Volume License Key (GVLK) ключами (эти ключи являются открытыми и доступны абсолютно всем на страницах портала Microsoft TechNet). Благодаря этому они автоматически активируются при наличии в сети KMS сервера. Поэтому, как правило, вводить GVLK ключ в Office не требуется.Полный список официальных публичных GVLK ключей для продуктов из пакета MS Office 2021, 2016 и 2019 (в таблице ниже), с которыми должны активироваться клиенты на KMS сервере можно найти на странице https://technet.microsoft.com/en-us/library/dn385360(v=office.16).aspx
Продукт | GVLK ключ для KMS активации |
Office LTSC Professional Plus 2021 | FXYTK-NJJ8C-GB6DW-3DYQT-6F7TH |
Office LTSC Standard 2021 | KDX7X-BNVR8-TXXGX-4Q7Y8-78VT3 |
Project Professional 2021 | FTNWT-C6WBT-8HMGF-K9PRX-QV9H8 |
Project Standard 2021 | J2JDC-NJCYY-9RGQ4-YXWMH-T3D4T |
Visio LTSC Professional 2021 | KNH8D-FGHT4-T8RK3-CTDYJ-K2HT4 |
Visio LTSC Standard 2021 | MJVNY-BYWPY-CWV6J-2RKRT-4M8QG |
Access LTSC 2021 | WM8YG-YNGDD-4JHDC-PG3F4-FC4T4 |
Excel LTSC 2021 | NWG3X-87C9K-TC7YY-BC2G7-G6RVC |
Outlook LTSC 2021 | C9FM6-3N72F-HFJXB-TM3V9-T86R9 |
PowerPoint LTSC 2021 | TY7XF-NFRBR-KJ44C-G83KF-GX27K |
Publisher LTSC 2021 | 2MW9D-N4BXM-9VBPG-Q7W6M-KFBGQ |
Skype for Business LTSC 2021 | HWCXN-K3WBT-WJBKY-R8BD9-XK29P |
Word LTSC 2021 | TN8H9-M34D3-Y64V9-TR72V-X79KV |
Office Professional Plus 2019 | NMMKJ-6RK4F-KMJVX-8D9MJ-6MWKP |
Office Standard 2019 | 6NWWJ-YQWMR-QKGCB-6TMB3-9D9HK |
Project Professional 2019 | B4NPR-3FKK7-T2MBV-FRQ4W-PKD2B |
Project Standard 2019 | C4F7P-NCP8C-6CQPT-MQHV9-JXD2M |
Visio Professional 2019 | 9BGNQ-K37YR-RQHF2-38RQ3-7VCBB |
Visio Standard 2019 | 7TQNQ-K3YQQ-3PFH7-CCPPM-X4VQ2 |
Access 2019 | 9N9PT-27V4Y-VJ2PD-YXFMF-YTFQT |
Excel 2019 | TMJWT-YYNMB-3BKTF-644FC-RVXBD |
Outlook 2019 | 7HD7K-N4PVK-BHBCQ-YWQRW-XW4VK |
PowerPoint 2019 | RRNCX-C64HY-W2MM7-MCH9G-TJHMQ |
Publisher 2019 | G2KWX-3NW6P-PY93R-JXK2T-C9Y9V |
Skype for Business 2019 | NCJ33-JHBBY-HTK98-MYCV8-HMKHJ |
Word 2019 | PBX3G-NWMT6-Q7XBW-PYJGG-WXD33 |
Office Professional Plus 2016 | XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99 |
Office Standard 2016 | JNRGM-WHDWX-FJJG3-K47QV-DRTFM |
Project Professional 2016 | YG9NW-3K39V-2T3HJ-93F3Q-G83KT |
Project Standard 2016 | GNFHQ-F6YQM-KQDGJ-327XX-KQBVC |
Visio Professional 2016 | PD3PC-RHNGV-FXJ29-8JK7D-RJRJK |
Visio Standard 2016 | 7WHWN-4T7MP-G96JF-G33KR-W8GF4 |
Access 2016 | GNH9Y-D2J4T-FJHGG-QRVH7-QPFDW |
Excel 2016 | 9C2PK-NWTVB-JMPW8-BFT28-7FTBF |
OneNote 2016 | DR92N-9HTF2-97XKM-XW2WJ-XW3J6 |
Outlook 2016 | R69KK-NTPKF-7M3Q4-QYBHW-6MT9B |
PowerPoint 2016 | J7MQP-HNJ4Y-WJ7YM-PFYGF-BY6C6 |
Publisher 2016 | F47MM-N3XJP-TQXJ9-BP99D-8K837 |
Skype for Business 2016 | 869NQ-FJ69K-466HW-QYCP2-DDBV6 |
Word 2016 | WXY84-JN2Q9-RBCCQ-3Q3J3-3PFJ6 |
В случае необходимости вы можете изменить ключ продукта Office на GVLK ключ так:
cscript ospp.vbs /inpkey:xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
Принцип работы простым языком
Если говорить максимально просто, активатор заставляет операционную систему считать, что она имеет лицензию.
Дело в том, что Виндовс имеет функцию регулярной проверки своей лицензии.
Происходит это так: она связывается с серверами Microsoft и запрашивает, действительна ли ее лицензия.
Так вот, КМС заставляет ее считать, что она делает эту сложную процедуру, хотя на самом деле это совсем не так.
ОС ни с кем не связывается и ничего не проверяет.
Интересно? Продолжим.
Чтобы понять, как это работает, необходимо изучить само понятие «Key Management Server». Именно этот элемент системы и отвечает за проверку лицензии. Примерная схема его работы показана на рисунке 1.
Рис. 1. Схема работы Key Management Server
Key Management Server – это система управления ключами. В ней используется архитектура «клиент-сервер». Понятно, что клиент («KMS Client» на схеме) – это ваш компьютер. Он связывается с сервером, то есть «KMS Host» через DNS, чтобы проверить свою лицензию. На сервере есть своя информация о правильности ключей – «Volume License Agreement». Также он связывается со специальным сервисом Microsoft, который выполняет самую главную задачу. Речь идет об элементе «Microsoft Hosted Activation Service».
Как-то заменить сервер невозможно. Перехватить соединение тоже практически невозможно.
Может быть, кому-то это удастся, но желаемого результата от таких действий точно не будет.
Но разработчики активатора придумали другое решение – они, как говорилось выше, заставляют думать систему, что она связывается с этим самым сервером проверки.
На самом деле это попросту не происходит. Вот так все просто.
Архитектура и особенности службы KMS активации Microsoft
Инфраструктура KMS состоит из KMS-сервера, который активируется в Microsoft (эта операция выполняется один раз по телефону или онлайн) и клиентов KMS, отправляющих запросы на активацию на KMS сервер. В качестве клиентов KMS сервера могут выступать пользовательские и серверные ОС Windowsи MS Office.
Сам KMS сервер активируется с помощью специального корпоративного CSVLK ключа (KMS host key), получить который может каждый корпоративный клиент Microsoft в личном кабинете на сайте корпоративного лицензирования VLSC (https://www.microsoft.com/Licensing/servicecenter/default.aspx — Microsoft Volume Licensing Service Center –> License -> Relationship Summary -> Product Keys -> скопируйте ключ для Windows Srv 2019 DataCtr/Std KMS). Ключ CSVLK указывается на KMS сервере и выполняется активация KMS сервера в интернете на серверах Microsoft. KMS сервер нужно активировать только один раз (вам понадобится переактивировать KMS сервер, если вы хотите активировать новый CSVLK ключ с поддержкой свежих версий Windows).
Один KMS сервер может активировать неограниченное число KMS клиентов. Например, даже несмотря на то, что в вашем соглашении указано, что вы приобрели корпоративную лицензии на 100 компьютеров, теоретически вы можете активировать тысячи компьютеров (конечно, это будет нарушением лиц. соглашения, но технически KMS сервер вас в этом не ограничивает). Также отметим, что информация о проведенных активациях и их количестве не передается KMS севером за пределы организации.
KMS сервер может активировать клиентов в разных доменах, а также клиенты в рабочих группах. Один KMS сервер может одновременно активировать и десктопные редакции Windows, и Windows Server и продукты из пакета Microsoft Office.
При установке KMS сервера в DNS регистрируется специальная SRV (_VLMCS) запись. По этой DNS записи любой клиент может найти имя KMS сервера в домене. Например, чтобы найти KMS сервер в вашем домене corp.winitpro.ru, выполните команду:
nslookup -type=srv _vlmcs._tcp.corp.winitpro.ru
_vlmcs._tcp.corp.winitpro.ru SRV service location:priority = 0weight = 0port = 1688svr hostname = msk-man01.corp.winitpro.rumsk-man01.corp.winitpro.ru internet address = 10.1.10.25
В этом примере видно, что служба KMS развернута на сервере msk-man01 и отвечает по порту TCP 1688.
Для активации KMS клиента (Windows или Office) на нем должен быть указан специальный публичный ключ KMS, который называется GVLK ключом (Generic Volume License Key- универсальный ключ многократной установки). После указания GVLK ключа, клиент KMS пытается сам найти в DNS SRV запись, указывающую на сервер KMS и пытается произвести активацию.
Список универсальный KMS (GVLK) ключей для актуальных продуктов Microsoft:
- GVLK ключи для Windows 7/ Windows Server 2008/ 2008 R2
- GVLK ключи для Windows 8.1 и Windows Server 2012 R2
- GVLK ключи для Windows 10 / для Windows Server 2016
- GVLK ключи для Windows 10 LTSC и Windows Server 2019
- GVLK ключи для MS Office 2019 и 2016
- GVLK ключи для MS Office 2013
- GVLK ключи для MS Office 2010
KMS сервер, активированный более новым ключом KMS host key, может активировать все предыдущие версии Windows, но не наоборот. Например, KMS сервер, актвированый ключом Windows Srv 2012 R2 DataCtr/Std KMS не сможет активировать компьютеры Windows 10 или Windows Server 2016/2019. Для подержки современных версий Windows вам нужно получить новый CSVLK ключ и активировать его на KMS сервере.
Совет
. В качестве одного из расширений технологии KMS стоит упомянуть еще один тип активации продуктов MS —
Active Directory Based Activation (ADBA)
. ADBA позволяет автоматически активировать клиенты с ОС Windows 8, Windows Server 2012 и MS Office 2013 (и выше), включенные в состав домена AD. В этом случае выделенный KMS сервер отсутствует, а активация выполняется с помощью специального расширения службы Active Directory (это удобно с точки зрения отказоустойчивости, но не удобно, если у вас есть устройства не в домене.
Требования к KMS серверу для MS Office 2021/2019/2016
- KMSсервер для Office2016 требует ОС не ниже Windows Server 2008 R2 или Windows 7 SP 1 с обновлением KB2757817 (да, вы можете развернуть KMS сервер даже на десктопной редакции Windows);
- KMSсервер для Office2019 требует ОС не ниже Windows Server 2012 или Windows 8.1;
- KMSсервер для Office2021 (последний бессрочный выпуск Office, EOL – 13 октября 2026) – возможно развертывание на Windows 10/11 и Windows Server 2016/2019/2022.
Поддерживаются 2 типа активации:
- Активация на KMS сервере;
- Активация через домен – ADBA (Active Directory-Based Activation), требуется версия схемы домена не менее Windows Server 2012
Как настроить KMS сервер в Active Directory
Добрый день уважаемые читатели, сегодня хочу вам рассказать, как в корпоративных сетях, где есть домен Active Directory производится активация операционных систем Windows и офисных продуктов MS Office. Хочу отметить, что сделать вы это сможете, если имеет специальный, купленный ключ, если же у вас его нет, то вам поможет альтернативный метод активации Windows и Office, но помните, что правильнее все же покупать программные продукты, так как может наступить время, что вас могут проверить.
Что такое активация
Активация Windows или продукта — это механизм, который призван произвести проверку программного обеспечения производителем. Благодаря активации, подтверждается подлинность программного продукта и то, что на него есть легитимные права и, что он не был скомпрометирован. В процессе активации будет произведена связь между ключом продукта и конкретной установкой программного обеспечения на устройстве. До Windows 8, процесс проверки подлинности и активации (с использованием средства Windows Genuine), производились независимо, что создавало путаницу, но с выходом восьмерки и последующих операционных систем, все упростилось и активация, и проверка подлинности проводятся одновременно.
Способы активации Windows
Можно выделить три способа активации операционных систем Windows:
- Retail поставка или розничная продажа. Вы наверняка видели установочные диски Microsoft, на которых написан ключ, его пользователь указывает при установке и активации, по интернету или телефону.
- OEM ключи, это наклейки, идущие на самих устройствах, с предустановленной ОС. OEM производители активирую систему на своей стороне, с помощью специального ПО в ней, но конечный пользователь этого делать не будет, все уже активировано до его покупки.
- Корпоративная лицензия volume > это кар раз и есть KMS или ADBA
Многих может волновать вопрос, что произойдет если я вовремя не активирую систему, по сути ничего, у вас как раньше она не будет перезагружаться каждые 3 часа, единственное, вы можете потерять часть настроек, доступных для редактирования.
Установка и настройка Active Directory Based Activation
У меня есть контроллер домена, на нем я хочу установить роль Службы активации корпоративных лицензий (AD BA). Для установки, можно воспользоваться как графическим интерфейсом, так и powershell, я разберу оба метода. Открываем диспетчер сервера и нажимаем добавить роли и компоненты.
оставляем выбор на «Установка ролей или компонентов»
выбираем сервер из пула, если это требуется.
на следующем шаге находим роль Службы активации корпоративных лицензий (AD BA)
на следующем шаге вам подробнее расскажут про службу активации корпоративных лицензий, жмем далее.
далее нажимаем установить, через пару мгновений все установится.
То же самое можно выполнить и через powershell, для этого введите команду:
Если вы захотите производить настройку Active Directory Based Activation на клиентской версии Windows 8.1-10 и выше, то вам необходимо будет установить пакет RSAT в котором есть оснастка Volume Activation Tools, для последующей настройки.
После установки AD BA запускайте оснастку Средства активации корпоративных лицензий (Volume Activation Tools)
Либо через быстрый запуск, через окно выполнить в котором нужно ввести vmw.exe.
На первом окне вы увидите знакомство со службой активации корпоративных лицензий, жмем сразу далее.
Интерфейс утилиты очень простой, так как у вас всего два варианта:
Выбираем первый вариант.
Далее вы указываете ваш KMS ключ (серверный). (для KMS и ADBA используется один и тот же ключ), его имя (позволяет в дальнейшем более удобно работать со множеством ключей), так как я в своем примере хочу активировать через KMS сервер Windows Server 2012 R2, то и подписываю отображаемое имя, соответственно.
следующим шагом, будет подтверждение вашего KMS ключа, тут либо через интернет, либо по телефону.
Далее вас предупредят, что эта операция добавит объект активации с помощью Active Directory в лес доменов.
Если вы не администратор предприятия, то вы получите ошибку доступа.
Далее, после того как все контроллеры домена произведут репликацию, клиентские и серверные операционные системы, включенные в домен, начнут получать лицензии активации от Active Directory Based Activation и использовать GVLK ключи. И самое классное, что на клиентских компьютерах, больше ничего настраивать не нужно, список GVLK ключей, я приводил выше.
Еще раз обращаю внимание, что в домене, у вас нет выделенного сервера Active Directory Based Activation или отдельной службы, все размазано на все контроллеры домена, так как атрибуты лежат в общей базе данных. Если вам интересно, где в Active Directory лежит информация о активации ADBA, то делаем следующее, открываем ADSIEdit и переходим в раздел:
Изменение стандартного порта подключения
Открываем реестр (Win + R regedit), переходим по ветке:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
Находим ключ PortNumber, меняем систему исчисления на Десятичную и задаем необходимый номер порта.
Так же это можно сделать через командную строу:
reg add "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d НОВЫЙ_НОМЕР_ПОРТА /f
А чтобы вы потом смогли подключиться по новому порту, то вам в фаервол нужно прописать правило
netsh advfirewall firewall add rule name="RDP PORT НОВЫЙ_НОМЕР_ПОРТА" dir=in action=allow protocol=TCP localport=НОВЫЙ_НОМЕР_ПОРТА
И перезапустить службу
net stop TermService && net start TermService