Как активировать windows server 2016 с помощью ключа продукта?

Подробнее о KMSAutoNet 2016 Portable

Данная утилита принадлежит одному из самых талантливых программистов-альтруистов современности, скрывающемуся под никнеймом Ratiborus.

Первая версия KMSAutoNet вышла в 2013 году и после неоднократно дорабатывалась и расширялась своим создателем. На данный момент, судя по отзывам многотысячных пользователей, активатор версии 2016 v1.5.4 получил практически идеальный функционал: простой, портативный, понятный каждому набор возможностей и встроенных дополнительных программ.

КMSAutoNet 2016 v1.5.4 Portable способен обеспечить активацию, переактивацию и ряд других манипуляций следующим продуктам:

  • Windows Vista — x32 бит, х64 бит версия Enterprise (Корпоративная);
  • Windows 7 — x32 бит, х64 бит версии: Professional (Профессиональная) и Enterprise (Корпоративная);
  • Windows 8 — х32 бит, x64 бит, x86 бит версия Enterprise (Корпоративная);
  • Windows 8.1 — х32 бит, x64 бит, x86 бит версия Enterprise (Корпоративная);
  • Windows 8.1 Single Language (операционная система работает на одном языке) — х32 бит, x64 бит;
  • Windows 8.1 Core (стартовая сборка для ПК, ноутбуков и ПК-планшетов) — х32 бит, x64 бит;
  • Windows 8.1 Core N (буква N в названии обозначает, что данная версия Windows может быть эффективно использована только в странах Европы);
  • Windows 8.1 Pro WMC (стартовая сборка Windows 8.1 + windows media center) — x64 бит версия Enterprise (Корпоративная);
  • Windows Embedded 8.1 Industry Pro (это встраиваемая сборка операционной системы, которая чаще всего применима для нестандартных носителей, как правило, в сферах тяжелой и легкой промышленности, робототехники и т.д.) — х32 бит, x64 бит;
  • Windows 10 — х32 бит, x64 бит, x86 бит версия Enterprise (Корпоративная).

Офисы:

  • Microsoft Office 10;
  • Microsoft Office 13;
  • Microsoft Office 16.
  • Windows Server 2008 — Стандарт (Standard), Datacenter, Enterprise (Корпоративная);
  • Windows Server 2008 R2 — Стандарт (Standard), Datacenter, Enterprise (Корпоративная);
  • Windows Server 2012 — Стандарт (Standard), Datacenter;
  • Windows Server 2012 R2 — Стандарт (Standard), Datacenter, Enterprise (Корпоративная);
  • Windows Server 2016 — Стандарт (Standard), Datacenter;
  • Windows Server 2016 R2 — Стандарт (Standard), Datacenter.

Для большего удобства и под запросы пользователей с разным уровнем подготовки и знаний, функционал КMSAutoNet 2016 v1.5.4 Portable разделен на Простой и Профессиональный режим.

Активированный windows server

И так, давайте рассмотрим методы которыми мы будем активировать windows server 2008R2 / 2012R2.

Легальный метод лицензирования

Если вы хотите все сделать по правильному, то вы конечно должны купить лицензию за операционную систему. Тут два варианта

  • Retail лицензия это просто ключик
  • Volume kms server это сервер активации

Пиратский метод

И так у меня для примера будет windows server 2012 R2, как видите в углу есть напоминание, что нет активации и то же самое можно прочитать в свойствах системы.

Скачиваем активатор Windows server 2012 r2 и запускаем его от имени администратора, через правый клик.

У вас откроется окно программы, где вы должны нажать большую кнопку Активация.

У вас откроется две новые кнопки, где вы увидите Активировать Windows и активировать Office.

Как видите в момент установки ключа, вы видите что идет установка локального kms сервера, по порту 1688.

теперь в windows server 2012 r2, создается в планировщике задач, новая задача

которая раз в десять дней будет, проверять лицензионный ключ у локального kms сервера, который будет подтверждать, что все хорошо и система будет спокойна.

Все теперь вам необходимо перезагрузить сервер и после этого, зайдя в свойства системы проверить прошла ли активировать windows server 2008R2 / 2012R2. Как видите все работает как часы и вы получили активированный windows server, все обновления ставятся спокойно после этого, антивирусные системы не ругаются на данный хак. Хотя я на 8.1 видел, что встроенный защитник сообщал о нем, но там можно поместить его в доверенные и дальше продолжать использовать.

После официального релиза Windows 8.1 и Windows Server 2012 R2 прошло уже две недели, так что уже системным администраторам пора начинать обновлять свою IT инфраструктуру для полноценной поддержки этих ОС. В данной статье мы обсудим вопросы KMS (Key Management Service) активации Windows 8.1 и Windows Server 2012 R2 на KMS сервере, развернутом на более старой версии Windows.

В том случае, если в организации уже был развернут KMS сервер, то при попытке активировать на нем новую ОС (Win 8.1/ Win 2012 r2), появится такая ошибка:

Ошибка совершено естественна, устаревшая версия KMS сервера ничего не знает о появлении новых версии ОС от Microsoft и не распознает новые клиентские KMS ключи.

Для полноценной поддержки Windows 8.1 и Windows 2012 R2 на KMS серверах, работающих под управлением предыдущих версиях Windows, Microsoft выпустила специальное обновление KB2885698, доступное по этому адресу:

Обновление KB 2885698 предназначено для установки на следующих ОС с установленным на них сервером активации KMS:

  • Windows Vista SP 2
  • Windows Server 2008 SP 2
  • Windows 7 SP 1
  • Windows Server 2008 R2 SP 1
  • Windows 8
  • Windows Server 2012

Установка KMS сервера на Windows Server 2016

В том случае, если KMS сервер в домене отсутствуют, роль Volume Activation Services, реализующую функционал KMS активации, можно установить на Windows Server 2016. Подробно этот процесс установки и настройки роли рассматривать не будем, здесь все аналогичной тому, как это было реализовано на Windows Server 2012 R2 (Установка KMS сервера на базе Windows Server 2012 R2).

Достаточно установит роль Volume Activation Services. Сделать это можно из консоли Server Manager или из PowerShell (быстрее и проще):

Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature –Include ManagementTools

GVLK ключи для Microsoft Office 2021/2019/2016

Все корпоративные версии Office 2021/2019/2016 устанавливаются с публичными Generic Volume License Key (GVLK) ключами (эти ключи являются открытыми и доступны абсолютно всем на страницах портала Microsoft TechNet). Благодаря этому они автоматически активируются при наличии в сети KMS сервера. Поэтому, как правило, вводить GVLK ключ в Office не требуется.Полный список официальных публичных GVLK ключей для продуктов из пакета MS Office 2021, 2016 и 2019 (в таблице ниже), с которыми должны активироваться клиенты на KMS сервере можно найти на странице https://technet.microsoft.com/en-us/library/dn385360(v=office.16).aspx

Продукт GVLK ключ для KMS активации
Office LTSC Professional Plus 2021 FXYTK-NJJ8C-GB6DW-3DYQT-6F7TH
Office LTSC Standard 2021 KDX7X-BNVR8-TXXGX-4Q7Y8-78VT3
Project Professional 2021 FTNWT-C6WBT-8HMGF-K9PRX-QV9H8
Project Standard 2021 J2JDC-NJCYY-9RGQ4-YXWMH-T3D4T
Visio LTSC Professional 2021 KNH8D-FGHT4-T8RK3-CTDYJ-K2HT4
Visio LTSC Standard 2021 MJVNY-BYWPY-CWV6J-2RKRT-4M8QG
Access LTSC 2021 WM8YG-YNGDD-4JHDC-PG3F4-FC4T4
Excel LTSC 2021 NWG3X-87C9K-TC7YY-BC2G7-G6RVC
Outlook LTSC 2021 C9FM6-3N72F-HFJXB-TM3V9-T86R9
PowerPoint LTSC 2021 TY7XF-NFRBR-KJ44C-G83KF-GX27K
Publisher LTSC 2021 2MW9D-N4BXM-9VBPG-Q7W6M-KFBGQ
Skype for Business LTSC 2021 HWCXN-K3WBT-WJBKY-R8BD9-XK29P
Word LTSC 2021 TN8H9-M34D3-Y64V9-TR72V-X79KV
Office Professional Plus 2019 NMMKJ-6RK4F-KMJVX-8D9MJ-6MWKP
Office Standard 2019 6NWWJ-YQWMR-QKGCB-6TMB3-9D9HK
Project Professional 2019 B4NPR-3FKK7-T2MBV-FRQ4W-PKD2B
Project Standard 2019 C4F7P-NCP8C-6CQPT-MQHV9-JXD2M
Visio Professional 2019 9BGNQ-K37YR-RQHF2-38RQ3-7VCBB
Visio Standard 2019 7TQNQ-K3YQQ-3PFH7-CCPPM-X4VQ2
Access 2019 9N9PT-27V4Y-VJ2PD-YXFMF-YTFQT
Excel 2019 TMJWT-YYNMB-3BKTF-644FC-RVXBD
Outlook 2019 7HD7K-N4PVK-BHBCQ-YWQRW-XW4VK
PowerPoint 2019 RRNCX-C64HY-W2MM7-MCH9G-TJHMQ
Publisher 2019 G2KWX-3NW6P-PY93R-JXK2T-C9Y9V
Skype for Business 2019 NCJ33-JHBBY-HTK98-MYCV8-HMKHJ
Word 2019 PBX3G-NWMT6-Q7XBW-PYJGG-WXD33
Office Professional Plus 2016 XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99
Office Standard 2016 JNRGM-WHDWX-FJJG3-K47QV-DRTFM
Project Professional 2016 YG9NW-3K39V-2T3HJ-93F3Q-G83KT
Project Standard 2016 GNFHQ-F6YQM-KQDGJ-327XX-KQBVC
Visio Professional 2016 PD3PC-RHNGV-FXJ29-8JK7D-RJRJK
Visio Standard 2016 7WHWN-4T7MP-G96JF-G33KR-W8GF4
Access 2016 GNH9Y-D2J4T-FJHGG-QRVH7-QPFDW
Excel 2016 9C2PK-NWTVB-JMPW8-BFT28-7FTBF
OneNote 2016 DR92N-9HTF2-97XKM-XW2WJ-XW3J6
Outlook 2016 R69KK-NTPKF-7M3Q4-QYBHW-6MT9B
PowerPoint 2016 J7MQP-HNJ4Y-WJ7YM-PFYGF-BY6C6
Publisher 2016 F47MM-N3XJP-TQXJ9-BP99D-8K837
Skype for Business 2016 869NQ-FJ69K-466HW-QYCP2-DDBV6
Word 2016 WXY84-JN2Q9-RBCCQ-3Q3J3-3PFJ6

В случае необходимости вы можете изменить ключ продукта Office на GVLK ключ так:

cscript ospp.vbs /inpkey:xxxxx-xxxxx-xxxxx-xxxxx-xxxxx

Принцип работы простым языком

Если говорить максимально просто, активатор заставляет операционную систему считать, что она имеет лицензию.

Дело в том, что Виндовс имеет функцию регулярной проверки своей лицензии.

Происходит это так: она связывается с серверами Microsoft и запрашивает, действительна ли ее лицензия.

Так вот, КМС заставляет ее считать, что она делает эту сложную процедуру, хотя на самом деле это совсем не так.

ОС ни с кем не связывается и ничего не проверяет.

Интересно? Продолжим.

Чтобы понять, как это работает, необходимо изучить само понятие «Key Management Server». Именно этот элемент системы и отвечает за проверку лицензии. Примерная схема его работы показана на рисунке 1.

Рис. 1. Схема работы Key Management Server

Key Management Server – это система управления ключами. В ней используется архитектура «клиент-сервер». Понятно, что клиент («KMS Client» на схеме) – это ваш компьютер. Он связывается с сервером, то есть «KMS Host» через DNS, чтобы проверить свою лицензию. На сервере есть своя информация о правильности ключей – «Volume License Agreement». Также он связывается со специальным сервисом Microsoft, который выполняет самую главную задачу. Речь идет об элементе «Microsoft Hosted Activation Service».

Как-то заменить сервер невозможно. Перехватить соединение тоже практически невозможно.

Может быть, кому-то это удастся, но желаемого результата от таких действий точно не будет.

Но разработчики активатора придумали другое решение – они, как говорилось выше, заставляют думать систему, что она связывается с этим самым сервером проверки.

На самом деле это попросту не происходит. Вот так все просто.

Архитектура и особенности службы KMS активации Microsoft

Инфраструктура KMS состоит из KMS-сервера, который активируется в Microsoft (эта операция выполняется один раз по телефону или онлайн) и клиентов KMS, отправляющих запросы на активацию на KMS сервер. В качестве клиентов KMS сервера могут выступать пользовательские и серверные ОС Windowsи MS Office.

Сам KMS сервер активируется с помощью специального корпоративного CSVLK ключа (KMS host key), получить который может каждый корпоративный клиент Microsoft в личном кабинете на сайте корпоративного лицензирования VLSC (https://www.microsoft.com/Licensing/servicecenter/default.aspx — Microsoft Volume Licensing Service Center –> License -> Relationship Summary -> Product Keys -> скопируйте ключ для Windows Srv 2019 DataCtr/Std KMS). Ключ CSVLK указывается на KMS сервере и выполняется активация KMS сервера в интернете на серверах Microsoft. KMS сервер нужно активировать только один раз (вам понадобится переактивировать KMS сервер, если вы хотите активировать новый CSVLK ключ с поддержкой свежих версий Windows).

Один KMS сервер может активировать неограниченное число KMS клиентов. Например, даже несмотря на то, что в вашем соглашении указано, что вы приобрели корпоративную лицензии на 100 компьютеров, теоретически вы можете активировать тысячи компьютеров (конечно, это будет нарушением лиц. соглашения, но технически KMS сервер вас в этом не ограничивает). Также отметим, что информация о проведенных активациях и их количестве не передается KMS севером за пределы организации.

KMS сервер может активировать клиентов в разных доменах, а также клиенты в рабочих группах. Один KMS сервер может одновременно активировать и десктопные редакции Windows, и Windows Server и продукты из пакета Microsoft Office.

При установке KMS сервера в DNS регистрируется специальная SRV (_VLMCS) запись. По этой DNS записи любой клиент может найти имя KMS сервера в домене. Например, чтобы найти KMS сервер в вашем домене corp.winitpro.ru, выполните команду:

nslookup -type=srv _vlmcs._tcp.corp.winitpro.ru

_vlmcs._tcp.corp.winitpro.ru      SRV service location:priority       = 0weight         = 0port           = 1688svr hostname   = msk-man01.corp.winitpro.rumsk-man01.corp.winitpro.ru       internet address = 10.1.10.25

В этом примере видно, что служба KMS развернута на сервере msk-man01 и отвечает по порту TCP 1688.

Для активации KMS клиента (Windows или Office) на нем должен быть указан специальный публичный ключ KMS, который называется GVLK ключом (Generic Volume License Key- универсальный ключ многократной установки). После указания GVLK ключа, клиент KMS пытается сам найти в DNS SRV запись, указывающую на сервер KMS и пытается произвести активацию.

Список универсальный KMS (GVLK) ключей для актуальных продуктов Microsoft:

  • GVLK ключи для Windows 7/ Windows Server 2008/ 2008 R2
  • GVLK ключи для Windows 8.1 и Windows Server 2012 R2
  • GVLK ключи для Windows 10 / для Windows Server 2016
  • GVLK ключи для Windows 10 LTSC и Windows Server 2019
  • GVLK ключи для MS Office 2019 и 2016
  • GVLK ключи для MS Office 2013 
  • GVLK ключи для MS Office 2010 

KMS сервер, активированный более новым ключом KMS host key, может активировать все предыдущие версии Windows, но не наоборот. Например, KMS сервер, актвированый ключом Windows Srv 2012 R2 DataCtr/Std KMS не сможет активировать компьютеры Windows 10 или Windows Server 2016/2019. Для подержки современных версий Windows вам нужно получить новый CSVLK ключ и активировать его на KMS сервере.

Совет

. В качестве одного из расширений технологии KMS стоит упомянуть еще один тип активации продуктов MS —

Active Directory Based Activation (ADBA)

. ADBA позволяет автоматически активировать клиенты с ОС Windows 8, Windows Server 2012 и MS Office 2013 (и выше), включенные в состав домена AD. В этом случае выделенный KMS сервер отсутствует, а активация выполняется с помощью специального расширения службы Active Directory (это удобно с точки зрения отказоустойчивости, но не удобно, если у вас есть устройства не в домене.

Требования к KMS серверу для MS Office 2021/2019/2016

  • KMSсервер для Office2016 требует ОС не ниже Windows Server 2008 R2 или Windows 7 SP 1 с обновлением KB2757817 (да, вы можете развернуть KMS сервер даже на десктопной редакции Windows);
  • KMSсервер для Office2019 требует ОС не ниже Windows Server 2012 или Windows 8.1;
  • KMSсервер для Office2021 (последний бессрочный выпуск Office, EOL – 13 октября 2026) – возможно развертывание на Windows 10/11 и Windows Server 2016/2019/2022.

Поддерживаются 2 типа активации:

  • Активация на KMS сервере;
  • Активация через домен – ADBA (Active Directory-Based Activation), требуется версия схемы домена не менее Windows Server 2012

Как настроить KMS сервер в Active Directory

Добрый день уважаемые читатели, сегодня хочу вам рассказать, как в корпоративных сетях, где есть домен Active Directory производится активация операционных систем Windows и офисных продуктов MS Office. Хочу отметить, что сделать вы это сможете, если имеет специальный, купленный ключ, если же у вас его нет, то вам поможет альтернативный метод активации Windows и Office, но помните, что правильнее все же покупать программные продукты, так как может наступить время, что вас могут проверить.

Что такое активация

Активация Windows или продукта — это механизм, который призван произвести проверку программного обеспечения производителем. Благодаря активации, подтверждается подлинность программного продукта и то, что на него есть легитимные права и, что он не был скомпрометирован. В процессе активации будет произведена связь между ключом продукта и конкретной установкой программного обеспечения на устройстве. До Windows 8, процесс проверки подлинности и активации (с использованием средства Windows Genuine), производились независимо, что создавало путаницу, но с выходом восьмерки и последующих операционных систем, все упростилось и активация, и проверка подлинности проводятся одновременно.

Способы активации Windows

Можно выделить три способа активации операционных систем Windows:

  • Retail поставка или розничная продажа. Вы наверняка видели установочные диски Microsoft, на которых написан ключ, его пользователь указывает при установке и активации, по интернету или телефону.
  • OEM ключи, это наклейки, идущие на самих устройствах, с предустановленной ОС. OEM производители активирую систему на своей стороне, с помощью специального ПО в ней, но конечный пользователь этого делать не будет, все уже активировано до его покупки.
  • Корпоративная лицензия volume > это кар раз и есть KMS или ADBA

Многих может волновать вопрос, что произойдет если я вовремя не активирую систему, по сути ничего, у вас как раньше она не будет перезагружаться каждые 3 часа, единственное, вы можете потерять часть настроек, доступных для редактирования.

Установка и настройка Active Directory Based Activation

У меня есть контроллер домена, на нем я хочу установить роль Службы активации корпоративных лицензий (AD BA). Для установки, можно воспользоваться как графическим интерфейсом, так и powershell, я разберу оба метода. Открываем диспетчер сервера и нажимаем добавить роли и компоненты.

оставляем выбор на «Установка ролей или компонентов»

выбираем сервер из пула, если это требуется.

на следующем шаге находим роль Службы активации корпоративных лицензий (AD BA)

на следующем шаге вам подробнее расскажут про службу активации корпоративных лицензий, жмем далее.

далее нажимаем установить, через пару мгновений все установится.

То же самое можно выполнить и через powershell, для этого введите команду:

Если вы захотите производить настройку Active Directory Based Activation на клиентской версии Windows 8.1-10 и выше, то вам необходимо будет установить пакет RSAT в котором есть оснастка Volume Activation Tools, для последующей настройки.

После установки AD BA запускайте оснастку Средства активации корпоративных лицензий (Volume Activation Tools)

Либо через быстрый запуск, через окно выполнить в котором нужно ввести vmw.exe.

На первом окне вы увидите знакомство со службой активации корпоративных лицензий, жмем сразу далее.

Интерфейс утилиты очень простой, так как у вас всего два варианта:

Выбираем первый вариант.

Далее вы указываете ваш KMS ключ (серверный). (для KMS и ADBA используется один и тот же ключ), его имя (позволяет в дальнейшем более удобно работать со множеством ключей), так как я в своем примере хочу активировать через KMS сервер Windows Server 2012 R2, то и подписываю отображаемое имя, соответственно.

следующим шагом, будет подтверждение вашего KMS ключа, тут либо через интернет, либо по телефону.

Далее вас предупредят, что эта операция добавит объект активации с помощью Active Directory в лес доменов.

Если вы не администратор предприятия, то вы получите ошибку доступа.

Далее, после того как все контроллеры домена произведут репликацию, клиентские и серверные операционные системы, включенные в домен, начнут получать лицензии активации от Active Directory Based Activation и использовать GVLK ключи. И самое классное, что на клиентских компьютерах, больше ничего настраивать не нужно, список GVLK ключей, я приводил выше.

Еще раз обращаю внимание, что в домене, у вас нет выделенного сервера Active Directory Based Activation или отдельной службы, все размазано на все контроллеры домена, так как атрибуты лежат в общей базе данных. Если вам интересно, где в Active Directory лежит информация о активации ADBA, то делаем следующее, открываем ADSIEdit и переходим в раздел:

Изменение стандартного порта подключения

Открываем реестр (Win + R regedit), переходим по ветке:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

Находим ключ PortNumber, меняем систему исчисления на Десятичную и задаем необходимый номер порта.
Так же это можно сделать через командную строу:

reg add "HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d НОВЫЙ_НОМЕР_ПОРТА /f

А чтобы вы потом смогли подключиться по новому порту, то вам в фаервол нужно прописать правило

netsh advfirewall firewall add rule name="RDP PORT НОВЫЙ_НОМЕР_ПОРТА" dir=in action=allow protocol=TCP localport=НОВЫЙ_НОМЕР_ПОРТА

И перезапустить службу

net stop TermService && net start TermService
Понравилась статья? Поделиться с друзьями:
Быть в курсе нового
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: