Активация MS Office 2013 VL
MS Office 2013, как и другие продукты Microsoft доступен по программе VL (Volume License). Напомним, что Volume License – вариант лицензирования продуктов для корпоративных заказчиков, позволяющий купить одну именную лицензию, которую в дальнейшем можно использовать для активации определенного (либо неограниченного) количества копий программного продукта.
Наличие Volume License не освобождает заказчика от необходимости активировать программное обеспечение, однако это процедура по сравнению с активацией retail версий упрощена и этим процессом можно централизованно управлять. В этой статье мы поговорим о способах активации нового Office 2013 по программе корпоративного лицензирования Volume License.
Office 2013 поддерживает три типа активации продуктов Microsoft в корпоративной среде:
- Службу управления ключами (Key Management Service — KMS)
- Ключ многократной активации (MAK)
- Активацию через Active Directory (Active Directory-Based Activation — ADBA)
Активация Office 2013 на базе AD возможна только для Windows 8 и Windows Server 2012, а KMS и MAK-активация возможна как в Windows 7, так и в Windows 8.
Отметим, что при активации Office 2013 ключом KMS, активируется не только сам Office (Word, Excel и т.д.) и Lync (теперь ставится в составе Office), но и такие продукты, как Visio 2013, Project 2013.
Далее мы подробнее разберём все способы активации Office 2013 для корпоративных клиентов.
Проверка канала активации
В статье про управление активацией давно есть все необходимое для анализа. Когда для потребительского издания не указан ключ продукта, подставляется стандартный ключ RTM, а ОС находится в канале активации Retail. В этом можно убедиться командой:
cscript %windir%\system32\slmgr.vbs -dlv
В результатах выделен канал, часть стандартного ключа продукта и статус активации.
Name: Windows(R), ProfessionalN edition Description: Windows(R) Operating System, RETAIL channel Activation ID: 4df7cb64-cdf1-1dr9-8ae8-e3cce23b9f2c Application ID: 55c92714-d652-4d72-983c-d6ec3d16059f Extended PID: 05614-03308-000-000000-00-1049-19041.0000-1162020 Product Key Channel: Retail Installation ID: 140926675323115675812250227427907747636504609869607571119829525 Use License URL: https://activation-v2.sls.microsoft.com/SLActivateProduct/SLActivateProduct.asmx?configextension=Retail Validation URL: https://validation-v2.sls.microsoft.com/SLWGA/slwga.asmx Partial Product Key: 3V66T License Status: Notification Notification Reason: 0xC004F034. Remaining Windows rearm count: 1001 Remaining SKU rearm count: 1001 Trusted time: 11/16/2020 10:56:33 PM
Вероятно, смену канала активации должен был обеспечить Intune, но этого не произошло.
GVLK Keys for Microsoft Office 2021/2019/2016
All corporate Office 2021/2019/2016 versions are installed with Generic Volume License Keys (GVLK). These keys are public and accessible to everyone on Microsoft TechNet. Due to them, all Office product versions are automatically activated if there is a KMS server on the network. So, in most cases, it is not required to specify the GVLK key for Office.
A complete list of official public GVLK keys for MS Office 2021, 2019, and 2016 to activate your volume Office instances on a KMS server can be found here: https://technet.microsoft.com/en-us/library/dn385360(v=office.16).aspx.
Product name | GVLK key for KMS activation |
Office LTSC Professional Plus 2021 | FXYTK-NJJ8C-GB6DW-3DYQT-6F7TH |
Office LTSC Standard 2021 | KDX7X-BNVR8-TXXGX-4Q7Y8-78VT3 |
Project Professional 2021 | FTNWT-C6WBT-8HMGF-K9PRX-QV9H8 |
Project Standard 2021 | J2JDC-NJCYY-9RGQ4-YXWMH-T3D4T |
Visio LTSC Professional 2021 | KNH8D-FGHT4-T8RK3-CTDYJ-K2HT4 |
Visio LTSC Standard 2021 | MJVNY-BYWPY-CWV6J-2RKRT-4M8QG |
Access LTSC 2021 | WM8YG-YNGDD-4JHDC-PG3F4-FC4T4 |
Excel LTSC 2021 | NWG3X-87C9K-TC7YY-BC2G7-G6RVC |
Outlook LTSC 2021 | C9FM6-3N72F-HFJXB-TM3V9-T86R9 |
PowerPoint LTSC 2021 | TY7XF-NFRBR-KJ44C-G83KF-GX27K |
Publisher LTSC 2021 | 2MW9D-N4BXM-9VBPG-Q7W6M-KFBGQ |
Skype for Business LTSC 2021 | HWCXN-K3WBT-WJBKY-R8BD9-XK29P |
Word LTSC 2021 | TN8H9-M34D3-Y64V9-TR72V-X79KV |
Office Professional Plus 2019 | NMMKJ-6RK4F-KMJVX-8D9MJ-6MWKP |
Office Standard 2019 | 6NWWJ-YQWMR-QKGCB-6TMB3-9D9HK |
Project Professional 2019 | B4NPR-3FKK7-T2MBV-FRQ4W-PKD2B |
Project Standard 2019 | C4F7P-NCP8C-6CQPT-MQHV9-JXD2M |
Visio Professional 2019 | 9BGNQ-K37YR-RQHF2-38RQ3-7VCBB |
Visio Standard 2019 | 7TQNQ-K3YQQ-3PFH7-CCPPM-X4VQ2 |
Access 2019 | 9N9PT-27V4Y-VJ2PD-YXFMF-YTFQT |
Excel 2019 | TMJWT-YYNMB-3BKTF-644FC-RVXBD |
Outlook 2019 | 7HD7K-N4PVK-BHBCQ-YWQRW-XW4VK |
PowerPoint 2019 | RRNCX-C64HY-W2MM7-MCH9G-TJHMQ |
Publisher 2019 | G2KWX-3NW6P-PY93R-JXK2T-C9Y9V |
Skype for Business 2019 | NCJ33-JHBBY-HTK98-MYCV8-HMKHJ |
Word 2019 | PBX3G-NWMT6-Q7XBW-PYJGG-WXD33 |
Office Professional Plus 2016 | XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99 |
Office Standard 2016 | JNRGM-WHDWX-FJJG3-K47QV-DRTFM |
Project Professional 2016 | YG9NW-3K39V-2T3HJ-93F3Q-G83KT |
Project Standard 2016 | GNFHQ-F6YQM-KQDGJ-327XX-KQBVC |
Visio Professional 2016 | PD3PC-RHNGV-FXJ29-8JK7D-RJRJK |
Visio Standard 2016 | 7WHWN-4T7MP-G96JF-G33KR-W8GF4 |
Access 2016 | GNH9Y-D2J4T-FJHGG-QRVH7-QPFDW |
Excel 2016 | 9C2PK-NWTVB-JMPW8-BFT28-7FTBF |
OneNote 2016 | DR92N-9HTF2-97XKM-XW2WJ-XW3J6 |
Outlook 2016 | R69KK-NTPKF-7M3Q4-QYBHW-6MT9B |
PowerPoint 2016 | J7MQP-HNJ4Y-WJ7YM-PFYGF-BY6C6 |
Publisher 2016 | F47MM-N3XJP-TQXJ9-BP99D-8K837 |
Skype for Business 2016 | 869NQ-FJ69K-466HW-QYCP2-DDBV6 |
Word 2016 | WXY84-JN2Q9-RBCCQ-3Q3J3-3PFJ6 |
If necessary, you can change the Office product key to a GVLK (KMS) as follows:
Manual KMS Activation of Office 2021/2019/2016 using Ospp.vbs
To activate the Office volume copy on the client’s computer, you can use the built-in ospp.vbs VBScript file (Office Client Software License Management Tool). Run these commands in Command Prompt as administrator:
For Office 2016:
CD “C:\Program Files\Microsoft Office\Office16”
If you are using the 32-bit MS Office version installed on 64-bit Windows, you need to use this command:
CD “C:\Program Files (x86)\Microsoft Office\Office16” )
For Office 2019:
CD “c:\Program Files\Microsoft Office\Office19”
Or accordingly:
CD “C:\Program Files (x86)\Microsoft Office\Office19” )
For Office 2021 LTSC:
CD “c:\Program Files\Microsoft Office\Office21”
Specify the KMS server name. In this case, the KMS server address will be stored in the registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Office\SoftwareProtectionPlatform\KeyManagementServiceName, and you can deploy this REG_SZ parameter via GPO:
cscript ospp.vbs /sethst:kms01.yourdomain.com
You can change the KMS server connection port on the client using the command (REG_SZ parameter in the registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Office\SoftwareProtectionPlatform\KeyManagementServicePort):
cscript ospp.vbs /setprt:1688
Activate your Office copy on the KMS server:
cscript ospp.vbs /act
You can get the current status of activation using this command:
cscript ospp.vbs /dstatusall
For Office 2016:
License NAME: Office 16, Office16ProPlusVL_KMS_Client edition
License DESCRIPTION: Office 16, VOLUME_KMSCLIENT channel
Product activation successfully
For Office 2019:
License NAME: Office 19, Office19KMSHost2019VL_KMS_Host edition
License DESCRIPTION: Office 19, VOLUME_KMS channel
Product activation successfully
For Office 2021 LTSC:
License NAME: Office 21, Office21KMSHost21VL_KMS_Host edition
License DESCRIPTION: Office 21, VOLUME_KMS_CLIENT channel
To activate your devices with the Office 2019/2016 installed on the KMS server, there must be at least 5 clients’ requests within the last 30 days (activation threshold). If there are not enough activation requests from clients on the KMS server (you did not reach a minimum number of copies to get the licensing working), an error will appear:
ERROR CODE: 0xC004F038
ERROR DESCRIPTION: The Software Licensing Service reported that the product could not be activated. The count reported by your Key Management Service (KMS) is insufficient. Please contact your system administrator.
The activation period is 180 days. The reactivation period is 7 days after which the activation period is being reset back to 180 days. If your computer cannot connect to the KMS server within 180 days, your copy of Office switches to 30-day evaluation mode.
You can display the activation history on the client:
cscript ospp.vbs /dhistorykms
To manage Office activation with current user credentials on remote computers, you can use the following command:
cscript ospp.vbs /act remotepc2
If during client activation you are facing an error 0xC004F074, this is a known problem that does not yet have a normal solution except for re-installing KMS on Windows Server 2012 R2 or creating a separate KMS for Office 2016 only.
Office 2019/2016 Activation Using Active Directory (ADBA)
If you are going to use ADBA for the automatic activation of Office 2019/2016 on the computers in the AD domain, select Active Directory-Based Activation as a volume activation method in Volume Activation Tools. This activation method works only for Windows 10/ 8.1 and Windows Server 2019 / 2016 / 2012 / 2012 R2.
Then you have to enter the same KMS Host key (CSVLK) and specify its name (optional).
Now you only have to activate your KMS key.
A warning that a new object will be created in the AD forest appears. Therefore, to properly install the KMS server for ADBA activation, you will need Enterprise Admin privileges.
In this case, additional entries will appear in the domain configuration branch CN=Activation Objects,CN=Microsoft SPP,CN=Services,CN=Configuration.
Close the VAT window, and press ENTER in the update tool console. The information about the installed KMS key can be obtained using SKU-ID (displayed in the final step of the KMS server installation):
– for Office 2016
– for Office 2019
Now this KMS server is ready to activate clients with Office 2019/2016 joined to the Active Directory domain.
Сброс отсчета до 120 дней в windows 7:
Рисунок 1. Запуск командной строки
В появившейся командной строке наберите и выполните команду slmgr –rearm.
Рисунок 2. Выполнение команды для переноса срока активации Windows 7
На рисунке 3 вы видите, что команда выполнена успешно.
Рисунок 3. Команда выполнена успешно
Использование данной команды не нарушает лицензионного соглашения с
Microsoft
, следовательно, вы можете продлить срок использования
Windows 7 до 120 дней
P.S
Если вы обратили внимание на полупрозрачную консоль в Windows 7 и хотите настроить вашу консоль соответствующим образом – смотрите ссылки на статьи с информацией, как это сделать, ниже
Using the Slmgr Command for Windows KMS Activation
To manage and diagnose OS activation in all Windows versions, there is a built-in script – slmgr.vbs.
To install the public KMS key (GVLK) on Windows client (you need to specify the GVLK key depending on the Windows edition) use the command:
Manually specify the KMS server name and activation port:
To activate Windows on the specified KMS server:
Information about the Windows activation status:
All licensing information (including MS Office activation status):
Tip. A pop-up window with licensing information is not always scrollable and doesn’t often fit on the screen. You can output this information into the text file to make the analysis more convenient:
Что такое KMS и ADBA
Представьте себе ситуацию, что есть компания у которой развернут домен Active Directory на Windows Server 2012 R2 и в нем 500 компьютеров и 20 серверов. Клиентские операционные системы от Windows 7 до Windows 10, а серверные платформы работают на Windows Server 2008 R2 до Windows Server 2021. Согласитесь, что сервера, то еще можно активировать вручную, а вот 500 клиентских станций, очень муторно, да и отслеживание лицензий, очень непростое дело. Для таких случаев корпорация Microsoft имеет три пути, помогающие решить данные задачи:
- VAMT (Volume Activation Management Tool)> сервер, ручной активации, для небольшого парка систем
- KMS (Key Management Service) > автоматический сервер активации Windows и MS Office, я буду рассматривать именно его.
- Active Directory Based Activation (ADBA) > служба активации корпоративных лицензий, появилась для активации систем начиная с Windows 8 и Windows Server 2012, имеет больший приоритет перед KMS сервером.
Как работает KMS сервер
Как я вам не перестаю говорить, прежде, чем что-то настраивать, нужно, понять как оно работает, это сильно потом упростит поиск неисправностей при нештатной ситуации. И так, сервер многопользовательской активации или просто KMS, это компьютер или виртуальная машина, работающая на серверной операционной системе Windows Server 2008 R2 и выше, в задачи которой входит обслуживание механизма активации компьютеров в сети. Принцип работы KMS очень простой, вы в личном кабинете с корпоративными лицензиями, получаете специальный серверный KMS ключ.
https://www.microsoft.com/Licensing/servicecenter/default.aspx
В разделе ключи и загрузки.
Выбираете нужный продукт, в моем примере это Office Professional Plus 2013 with SP1, вы обнаружите MAK ключ и KMS ключ. Первый для ввода ключа на клиентской машине, а второй на сервере активации.
После того, как ключ получен, вы его с помощью специального скрипта должны его активировать. В результате чего у вас в DNS, появится новая запись формата SRV _VLMCS._TCP_название домена и отвечать она будет по порту 1688, именно на нем работает сервер KMS, для активации Office и Windows.
Еще посмотреть список серверов в лесу Active Directory можно командой:
nslookup -q=SRV _VLMCS._TCP.имя вашего домена
Если схематично это расписать, то выглядит вот так. Клиент попав в локальную сеть предприятия, делает запрос к DNS серверу, на предмет наличия SRV _VLMCS._TCP_название домена записи, если таковая находится, то он идет к KMS серверу и активируется, на 180 дней, через которые он снова к нему обратиться.
Как работает ADBA сервер
С появлением таких операционных систем, как Windows 8.1, Windows Server 2012 R2 и выше, усовершенствовался процесс активации, все больше завязывающий его на Active Directory. У вас теперь появилась роль Active Directory Based Activation (ADBA) или если по-русски Службы активации корпоративных лицензий, ее задачей является активация операционных систем, кто являются членами домена AD. Преимущество в том, что она работает по стандартным портам Active Directory и дополнительных, как у KMS 1688, открывать не нужно, все идет по портам LDAP. Клиент обращается к полноценному контроллеру домена, не RODC, где можно только считывать. ADBA, так же активирует на 180 дней доменные компьютеры, через 6 месяцев, она автоматически продлит активацию. Если компьютер перестает быть частью домена, то у него слетает активация. Службы активации корпоративных лицензий активируют клиентов в пределах всего леса Active Directory.
Принцип работы очень простой, после присоединения рабочей станции к домену, компьютер или портативное устройство запрашивает имеет универсальный ключ многократной установки GVLK и сравнивают его с активацией, определяемой ключом GVLK, если они совпадают, то выполняется повторная активация. По умолчанию, попытки повторной активации выполняются каждые 7 дней. Если по каким, то причинам из Active Directory не получается получить объект активации, то будет сделана попытка поиска в сети KMS сервера.
Универсальный ключ многократной установки (GVLK — Generic Volume License Key) — это специальный публичный ключ KMS, использующийся для активации, ниже я приведу списки этих ключей.
Размещение и развертывание KMS
После установки и запуска сервера KMS надо позаботиться о том, чтобы клиенты могли его найти. Можно принудительно направить клиентов на сервер (это прямое подключение) или клиенты могут сами найти сервер (автообнаружение). Для прямого подключения на клиенте KMS просто запустите
KMS_FQDN есть полное доменное имя FQDN хоста KMS (или можно ввести его IP-адрес). Можно также указать, к какому порту следует подключиться клиенту, если порт отличается от номера порта по умолчанию 1388.
Автообнаружение представляет собой более сложный процесс. Для автообнаружения KMS использует DNS-запись SRV для публикации этой службы в зоне DNS. Следуя формату _service._protocol для записи SRV, запись для KMS будет иметь вид _vlmcs._tcp.mycompany.com.
Когда автообнаружение будет выполнено, клиент KMS запросит у DNS список серверов, которые содержат запись _VLMCS для зоны, членом которой он является. Сервер DNS посылает список серверов KMS в случайном порядке, клиент выбирает один из них и пытается установить с ним сеанс связи. Если попытка удается, клиент запоминает сервер и пытается использовать его при следующей попытке обновления. Если новое соединение установить не получилось, клиент снова выбирает сервер случайным образом. Процесс определения KMS напоминает процесс определения контроллера домена DC, который также ищет запись SRV, но он проще. Например, клиент не может искать хосты KMS по сайту, поскольку это не требуется более простыми службами KMS. Кроме того, KMS не использует вес и приоритет, которые являются параметрами записи SRV для сортировки списка результатов.
Сервер KMS, настроенный на автообнаружение, не может публиковать автоматически записи SRV в DNS для какой-либо зоны, кроме зоны его размещения. Это приводит к необходимости вручную публиковать записи SRV во всех других зонах DNS например, для других дочерних доменов в дереве доменов. Для того чтобы KMS опубликовал необходимые сведения в других зонах DNS, требуется перечислить эти зоны в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\SL\DnsDomainPublishList. Этот раздел имеет тип REG_MULTI_SZ; каждую зону, в которой KMS должен быть опубликован, следует вводить на отдельной строке. Напомним, что сам сервер KMS должен иметь права в целевой зоне для создания этих записей, причем данная зона должна быть в состоянии разрешить имя хоста в записи SRV. Если таких доменов много (особенно доменов, не доверяющих домену, на котором находится сервер KMS), эта настройка может пополнить список для выполнения операций вручную.
Автообнаружение KMS интегрируется с DNS, а не Active Directory (AD) и работает не только с Windows DNS, как в случае службы DNS, интегрированной с AD. Любой сервер DNS, поддерживающий записи SRV (по RFC 2782) и динамические обновления (по RFC 2136), будет поддерживать автообнаружение клиента KMS и публикацию записей KMS SRV. BIND 8.x и 9.x поддерживает как записи SRV, так и DDNS.
Change Windows 10 Activation Method with Volume Activation Management Tool
When you have the minimum 25 concurrents Windows 10 on your network, you can use VAMT to change the activation method of clients remotely instead of using the manual process describe earlier in this post.
When changing the activation method from MAK to KMS with VAMT, Windows 10 clients will be activated with KMS client setup key. This will force a new try to find a KMS server for Windows 10 on the network. Once 25 computers is reached, KMS server will be up and allowing further activation.
Note
To change a Windows 10 from MAK to KMS :
Open VAMT, right-click on Products and select Discover products
- We need to find our Windows 10 computers :
- For this post, we will only find one computer. A full Active Directory search will take time. Manually entering your 25 Windows 10 computers, separated by a comma, might be a good idea.
Our computer is found
- When the computer is found, VAMT will not know the license status until we query it. To query the license, right click on the computer and select Update license Status
- If you use current credential, you must be local administrator of the remote computer
- Computer must be accessible on the network to update the license status
The computer will return one row per product found. In our case, the computer is running Windows 10 and Office 2016
We now take a look at the Product key type column, we see that our Windows 10 is using a MAK key, while Office 2016 is already using the KMS
Note
- Under Products / Windows
- Select one or more computers to change from MAK to KMS activation
- Right-click on it and choose Install Product Key
- Select Automatically select a KMS client key (GVLK) and click Install Key
You do not need to specify any key. The GVLK are generic and known by VAMT
Wait for the Action Status to show Successfully installed the product key
The computer now flagged as Non Genuine
Note
- Go back to Products / Windows and select the computer again
- Right-click and select Volume activate / Activate
This will force the computer to try to activate using the KMS server
Computer is now activated on the KMS server
Activation is also visible in the Event Viewer
In VAMT, the client is now Licensed and Genuine
Активация ОС с помощью программы KMSAuto
Инструкция по действиям пользователя по активации любой из версий «Виндовс», установленной на вашем компьютере, будет идентичной. Вам следует выполнить следующие простые действия:
- Запустите KMSAuto на своем компьютере.
- Перед вами появится рабочее окно программы. Здесь необходимо щелкнуть мышкой на кнопку «Активация».
- В следующем окне выберите что вам нужно: «Активация ОС «Виндовс»» или же «Активация офисного пакета «Майкрософт»».
- Далее необходимо подождать некоторое время — около 2-3 минут. В этот период будет выполняться процесс активации системы. Могут появляться различные сообщения по его ходу — со всеми ними пользователь соглашается, кликая на ОК.
- После того как ключ будет успешно установлен, в окошке программы появится соответствующее сообщение об удачной активации системы.
- «Система имеет проблемы с активацией 8.1». Как узнать, что KMSAuto действительно справился с проблемой? Перейдите в «Свойства» в настройках компьютера. Там должны быть указаны сведения об успешной активации ОС.
- Не забудьте перезагрузить компьютер. После этого можно без проблем продолжать работать с «Виндовс»!
KMS Server Requirements
- KMS host is a server (or workstation) with the Volume Activation Services role installed. In Windows Server 2019, this role can be installed through the Server Manager console or PowerShell using the command:
-
You need to install the corporate CSVLK key on the KMS host and activate the KMS server in Microsoft: In order to perform of the KMS server (performed only once), Microsoft websites must be accessible from the KMS server on ports 80/443. In an isolated environment, the KMS server can be activated by phone (the Microsoft support phone number for your country can be found in the file phone.inf: ).
- Port 1688 must be opened between the client and the KMS server on the firewalls;
- You can activate Microsoft volume products using the KMS server if the following requirements to the minimum number of KMS clients (activation threshold) are met:
- Windows Desktop OSs: 25
- Windows Server OSs: 5
- MS Office: 5
Tip. If necessary, the activation counter on the KMS server can be increased using a script.
- Computers must connect the corporate network with the KMS server to renew the activation at least once every 180 days. After 180 days, the product’s activation “crashes”, and Windows goes into the grace period. By default, KMS client computers attempt to renew their activation every seven days; If you need to activate devices that don’t connect to the corporate network with a KMS server at least once every 180 days, it is recommended to use the MAK (multiple activation) key.
- KMS is not resource-consuming service, so this role can be installed on any server. KMS doesn’t have to be highly available. If a KMS server is not available for several hours (or even days), the downtime will not affect the company in any way.
Архитектура и особенности службы KMS активации Microsoft
Инфраструктура KMS состоит из KMS-сервера, который активируется в Microsoft (эта операция выполняется один раз по телефону или онлайн) и клиентов KMS, отправляющих запросы на активацию на KMS сервер. В качестве клиентов KMS сервера могут выступать пользовательские и серверные ОС Windowsи MS Office.
Сам KMS сервер активируется с помощью специального корпоративного CSVLK ключа (KMS host key), получить который может каждый корпоративный клиент Microsoft в личном кабинете на сайте корпоративного лицензирования VLSC (https://www.microsoft.com/Licensing/servicecenter/default.aspx — Microsoft Volume Licensing Service Center –> License -> Relationship Summary -> Product Keys -> скопируйте ключ для Windows Srv 2019 DataCtr/Std KMS). Ключ CSVLK указывается на KMS сервере и выполняется активация KMS сервера в интернете на серверах Microsoft. KMS сервер нужно активировать только один раз (вам понадобится переактивировать KMS сервер, если вы хотите активировать новый CSVLK ключ с поддержкой свежих версий Windows).
Один KMS сервер может активировать неограниченное число KMS клиентов. Например, даже несмотря на то, что в вашем соглашении указано, что вы приобрели корпоративную лицензии на 100 компьютеров, теоретически вы можете активировать тысячи компьютеров (конечно, это будет нарушением лиц. соглашения, но технически KMS сервер вас в этом не ограничивает). Также отметим, что информация о проведенных активациях и их количестве не передается KMS севером за пределы организации.
KMS сервер может активировать клиентов в разных доменах, а также клиенты в рабочих группах. Один KMS сервер может одновременно активировать и десктопные редакции Windows, и Windows Server и продукты из пакета Microsoft Office.
При установке KMS сервера в DNS регистрируется специальная SRV (_VLMCS) запись. По этой DNS записи любой клиент может найти имя KMS сервера в домене. Например, чтобы найти KMS сервер в вашем домене corp.winitpro.ru, выполните команду:
nslookup -type=srv _vlmcs._tcp.corp.winitpro.ru
В этом примере видно, что служба KMS развернута на сервере msk-man01 и отвечает по порту TCP 1688.
Для активации KMS клиента (Windows или Office) на нем должен быть указан специальный публичный ключ KMS, который называется GVLK ключом (Generic Volume License Key- универсальный ключ многократной установки). После указания GVLK ключа, клиент KMS пытается сам найти в DNS SRV запись, указывающую на сервер KMS и пытается произвести активацию.
Список универсальный KMS (GVLK) ключей для актуальных продуктов Microsoft:
KMS сервер, активированный более новым ключом KMS host key, может активировать все предыдущие версии Windows, но не наоборот. Например, KMS сервер, актвированый ключом Windows Srv 2012 R2 DataCtr/Std KMS не сможет активировать компьютеры Windows 10 или Windows Server 2016/2019. Для подержки современных версий Windows вам нужно получить новый CSVLK ключ и активировать его на KMS сервере.