Добрый день уважаемые читатели, сегодня я хочу вам рассказать как активировать windows server 2008R2 / 2012R2, расскажу как это делается правильно или совсем не очень 🙂 . В любом случае вы сможете выбрать тот метод, что подходит вам, я понимаю, что мы живем в России, но настоятельно вам советую, раскручивать ваше руководство на покупку, лицензионного программного обеспечения, так как это стимулирует его дальнейшую разработку и улучшение функционала. ДА хочу отметить, что данный метод подойдет и для свежевышедшего Windows Server 2016.
Due to the recent release of the new Windows Server 2022, it’s time to update the KMS activation infrastructure in your domain and add the support of new versions of Windows Server and Windows 11. In this article, we will look at installing the Volume Activation Services role on Windows Server, configuring and activating a KMS server using a KMS Host Key
.
Own KMS server allows you to significantly simplify the process of activating Microsoft products on the corporate network and in contrast to a usual the activation process doesn’t require granting each computer an access to the Internet to Microsoft activation servers. KMS infrastructure is rather simple, reliable and easily scalable (a single KMS server can serve thousands of clients).
In this article, we describe how to install and activate the KMS server on Windows Server 2012 R2 on the local corporate network.
The main aspects of the functioning of KMS technology, which is widely used for Microsoft products activation, are described in detail in the article KMS Activation FAQ .
В этой статье мы покажем, как изменить MAK ключ Windows на публичный KMS ключ и активировать Windows на имеющемся в сети KMS сервере.
Напомним, что сервер активации KMS (Key Management Service) позволяет активировать корпоративные версии Windows и продукты Microsoft Office внутри сети без необходимости соединяться с центром активации MSFT через Интернет или по телефону.
Основные преимущества активации KMS:
- Клиентам KMS для активации системы не требуется доступ к Интернету или телефону, требуется только наличие сетевого доступа к серверу KMS
- KMS-сервер не является критичным компонентом инфраструктуры, и даже если сервер KMS будет недоступен /сломан – клиенты смогут работать в течении полугода. В случае необходимости несложно установить новый сервер, развернуть на нем роль KMS, ввести ключ активации и активировать его. Все ранее активированные KMS клиенты без проблем активируются на новом KMS сервере.
- Инфраструктура KMS проста и расширяема. Один сервер KMS может обслуживать тысячи клиентов
In case when KMS server has been roll out already in attempting to activate the new OS (Win 8.1/ Win 2012 r2) on it such error will appear:
0xc004f015: The Software Licensing Service reported that the license is not installed.
SL_E_PRODUCT_SKU_NOT_INSTALLED
- Windows Vista SP 2
- Windows Server 2008 SP 2
- Windows 7 SP 1
- Windows Server 2008 R2 SP 1
- Windows 8
- Windows Server 2012
Добрый день уважаемые читатели, сегодня хочу вам рассказать, как в корпоративных сетях, где есть домен Active Directory производится активация операционных систем Windows и офисных продуктов MS Office. Хочу отметить, что сделать вы это сможете, если имеет специальный, купленный ключ, если же у вас его нет, то вам поможет альтернативный метод активации Windows и Office, но помните, что правильнее все же покупать программные продукты, так как может наступить время, что вас могут проверить.
Что такое активация
Активация Windows или продукта – это механизм, который призван произвести проверку программного обеспечения производителем. Благодаря активации, подтверждается подлинность программного продукта и то, что на него есть легитимные права и, что он не был скомпрометирован. В процессе активации будет произведена связь между ключом продукта и конкретной установкой программного обеспечения на устройстве. До Windows 8, процесс проверки подлинности и активации (с использованием средства Windows Genuine), производились независимо, что создавало путаницу, но с выходом восьмерки и последующих операционных систем, все упростилось и активация, и проверка подлинности проводятся одновременно.
Способы активации Windows
Можно выделить три способа активации операционных систем Windows:
- Retail поставка или розничная продажа. Вы наверняка видели установочные диски Microsoft, на которых написан ключ, его пользователь указывает при установке и активации, по интернету или телефону.
- OEM ключи, это наклейки, идущие на самих устройствах, с предустановленной ОС. OEM производители активирую систему на своей стороне, с помощью специального ПО в ней, но конечный пользователь этого делать не будет, все уже активировано до его покупки.
- Корпоративная лицензия volume > это кар раз и есть KMS или ADBA
Многих может волновать вопрос, что произойдет если я вовремя не активирую систему, по сути ничего, у вас как раньше она не будет перезагружаться каждые 3 часа, единственное, вы можете потерять часть настроек, доступных для редактирования.
Что такое KMS и ADBA
Представьте себе ситуацию, что есть компания у которой развернут домен Active Directory на Windows Server 2012 R2 и в нем 500 компьютеров и 20 серверов. Клиентские операционные системы от Windows 7 до Windows 10, а серверные платформы работают на Windows Server 2008 R2 до Windows Server 2016. Согласитесь, что сервера, то еще можно активировать вручную, а вот 500 клиентских станций, очень муторно, да и отслеживание лицензий, очень непростое дело. Для таких случаев корпорация Microsoft имеет три пути, помогающие решить данные задачи:
- VAMT (Volume Activation Management Tool)> сервер, ручной активации, для небольшого парка систем
- KMS (Key Management Service) > автоматический сервер активации Windows и MS Office, я буду рассматривать именно его.
- Active Directory Based Activation (ADBA) > служба активации корпоративных лицензий, появилась для активации систем начиная с Windows 8 и Windows Server 2012, имеет больший приоритет перед KMS сервером.
Как работает KMS сервер
Как я вам не перестаю говорить, прежде, чем что-то настраивать, нужно, понять как оно работает, это сильно потом упростит поиск неисправностей при нештатной ситуации. И так, сервер многопользовательской активации или просто KMS, это компьютер или виртуальная машина, работающая на серверной операционной системе Windows Server 2008 R2 и выше, в задачи которой входит обслуживание механизма активации компьютеров в сети. Принцип работы KMS очень простой, вы в личном кабинете с корпоративными лицензиями, получаете специальный серверный KMS ключ.
В разделе ключи и загрузки.
Выбираете нужный продукт, в моем примере это Office Professional Plus 2013 with SP1, вы обнаружите MAK ключ и KMS ключ. Первый для ввода ключа на клиентской машине, а второй на сервере активации.
После того, как ключ получен, вы его с помощью специального скрипта должны его активировать. В результате чего у вас в DNS, появится новая запись формата SRV _VLMCS._TCP_название домена и отвечать она будет по порту 1688, именно на нем работает сервер KMS, для активации Office и Windows.
Еще посмотреть список серверов в лесу Active Directory можно командой:
nslookup -q=SRV _VLMCS._TCP.имя вашего домена
Если схематично это расписать, то выглядит вот так. Клиент попав в локальную сеть предприятия, делает запрос к DNS серверу, на предмет наличия SRV _VLMCS._TCP_название домена записи, если таковая находится, то он идет к KMS серверу и активируется, на 180 дней, через которые он снова к нему обратиться.
Как работает ADBA сервер
С появлением таких операционных систем, как Windows 8.1, Windows Server 2012 R2 и выше, усовершенствовался процесс активации, все больше завязывающий его на Active Directory. У вас теперь появилась роль Active Directory Based Activation (ADBA) или если по-русски Службы активации корпоративных лицензий, ее задачей является активация операционных систем, кто являются членами домена AD. Преимущество в том, что она работает по стандартным портам Active Directory и дополнительных, как у KMS 1688, открывать не нужно, все идет по портам LDAP. Клиент обращается к полноценному контроллеру домена, не RODC, где можно только считывать. ADBA, так же активирует на 180 дней доменные компьютеры, через 6 месяцев, она автоматически продлит активацию. Если компьютер перестает быть частью домена, то у него слетает активация. Службы активации корпоративных лицензий активируют клиентов в пределах всего леса Active Directory.
Принцип работы очень простой, после присоединения рабочей станции к домену, компьютер или портативное устройство запрашивает имеет универсальный ключ многократной установки GVLK и сравнивают его с активацией, определяемой ключом GVLK, если они совпадают, то выполняется повторная активация. По умолчанию, попытки повторной активации выполняются каждые 7 дней. Если по каким, то причинам из Active Directory не получается получить объект активации, то будет сделана попытка поиска в сети KMS сервера.
Универсальный ключ многократной установки (GVLK – Generic Volume License Key) – это специальный публичный ключ KMS, использующийся для активации, ниже я приведу списки этих ключей.
В данной статье я приведу подробную пошаговую инструкцию по установке сервера терминалов (англ. terminal server), или по другому, службы удаленных рабочих столов в Windows Server 2012. В принципе, последовательность действий не сильно отличается от установки сервера терминалов в Windows Server 2008 R2, однако есть ряд значимых отличий. Итак:
Оглавление
1. Что понадобится
- Компьютер (сервер) с установленной на нем Windows Server 2012 (об установки этой ОС, я писал здесь) и права администратора на данном сервере.
- Действительная клиентская лицензия сервера терминалов, приобретенная по одной из существующих программ лицензирования. (В данной статье я буду использовать найденный в интернете номер соглашения, по программе Enterprise Agriment. На момент написания статьи рабочими были номера: 6565792, 5296992, 3325596, 4965437, 4526017.)
- Доступ к сети Internet для активации сервера лицензирования и установки лицензий (возможна также активация и по телефону).
2. Установка службы удаленных рабочих столов
Запускаем Диспетчер серверов. Его можно запустить с ярлыка на панели задач, или же выполнив команду servermanager.exe (Для этого необходимо нажать комбинацию клавиш Win + R, в появившемся окне в поле «Открыть» (Open) написать имя команды и нажать «ОК» ).
В меню, в верхнем правом углу, выбираем «Управление» (Manage) — «Добавить роли и компоненты» (Add Roles and Features) .
Запустится «Мастер добавления ролей и компонентов» (Add Roles and Features Wizard). Нажимаем «Далее» (Next) на начальной странице.
Оставляем переключатель на «Установка ролей и компонентов» (Role-based or features-based installation) и снова жмем «Далее» (Next) .
Выбираем тот сервер из пула серверов, на который будет установлена служба терминалов. В моем примере это данный локальный сервер. Нажимаем «Далее» (Next) .
Отмечаем роль «Службы удаленных рабочих столов» (Remote Desktop Services) в списке ролей и жмем «Далее» (Next) .
Компоненты оставляем в том виде, в котором они есть. Ничего не отмечая жмем «Далее» (Next) .
Читаем описание службы удаленных рабочих столов и нажимаем «Далее» (Next) .
Теперь необходимо выбрать устанавливаемые службы ролей. Как минимум нам пригодится «Лицензирование удаленных рабочих столов» (Remote Desktop Licensing) (также соглашаемся на установку дополнительных компонент нажав на «Добавить компоненты» (Add Features) в появившемся мастере)
и «Узел сеансов удаленных рабочих столов» (Remote Desktop Session Host) (опять соглашаемся на установку дополнительных компонент нажав на «Добавить компоненты» (Add Features) в открывшемся окне). Отметив необходимы службы ролей, нажимаем «Далее» (Next) .
Все параметры установки роли определены. На последней странице установим флаг «Автоматический перезапуск конечного сервера, если требуется» (Restart the destination server automatically if required) , подтвердим выбор нажав «Да» (Yes) в появившемся окне и нажмем «Установить» (Install) для запуска установки службы.
Если все прошло хорошо, после перезагрузки, увидим сообщение об успешной установке всех выбранных служб и компонент. Нажимаем «Закрыть» (Close) для завершения работы мастера.
3. Определение сервера лицензирования для службы удаленных рабочих столов
Теперь запустим «Средство диагностики лицензирования удаленных рабочих столов» (RD Licensing Diagnoser) . Сделать это можно из диспетчера серверов, выбрав в правом верхнем меню «Средства» (Tools) — «Terminal Services» — «Средство диагностики лицензирования удаленных рабочих столов» (RD Licensing Diagnoser) .
Здесь мы видим, что доступных лицензий пока нет, т. к. не задан режим лицензирования для сервера узла сеансов удаленных рабочих столов.
Сервер лицензирования указывается теперь в локальных групповых политиках. Для запуска редактора выполним команду gpedit.msc.
Откроется редактор локальной групповой политики. В дереве слева раскроем вкладки:
- «Конфигурация компьютера» (Computer Configuration)
- «Административные шаблоны» (Administrative Templates)
- «Компоненты Windows» (Windows Components)
- «Службы удаленных рабочих столов» (Remote Desktop Services)
- «Узел сеансов удаленных рабочих столов» (Remote Desktop Session Host)
- «Лицензирование» (Licensing)
- «Узел сеансов удаленных рабочих столов» (Remote Desktop Session Host)
- «Службы удаленных рабочих столов» (Remote Desktop Services)
- «Компоненты Windows» (Windows Components)
- «Административные шаблоны» (Administrative Templates)
Откроем параметры «Использовать указанные серверы лицензирования удаленных рабочих столов» (Use the specified Remote Desktop license servers) , кликнув 2 раза по соответствующей строке.
Далее меняем параметры политики «Задать режим лицензирования удаленных рабочих столов» (Set the Remote licensing mode) . Также устанавливаем переключатель в «Включено» (Enabled) и указываем режим лицензирования для сервера узла сеансов удаленных рабочих столов. Возможны 2 варианта:
- «На пользователя» (Per User)
- «На устройство» (Per Device)
Для того, чтобы разобраться чем отличаются эти режимы, рассмотрим простой пример. Предположим, у Вас есть 5 лицензий. При режиме «На устройство» вы можете создать неограниченное число пользователей на сервере, которые смогут подключаться через удаленный рабочий стол только с 5 компьютеров, на которых установлены эти лицензии. Если выбрать режим «На пользователя», то зайти на сервер смогут только 5 выбранных пользователей, независимо с какого устройства они подключаются.
Выбираем тот режим, который наиболее подходит для ваших нужд и нажимаем «ОК» .
Изменив вышеперечисленные политики, закрываем редактор.
Возвращаемся в оснастку «Средство диагностики лицензирования удаленных рабочих столов» (RD Licensing Diagnoser) и видим новую ошибку, указывающую на то, что сервер лицензирования указан, но не включен.
Для запуска сервера лицензирования переходим в «Диспетчер лицензирования удаленных рабочих столов» (RD Licensing Manager) . Найти его можно в диспетчере серверов, вкладка «Средства» (Tools) — «Terminal Services» — «Диспетчер лицензирования удаленных рабочих столов» (Remote Desktop Licensing Manager) .
Здесь найдем наш сервер лицензирования, со статусом «Не активирован» (Not Activated) . Для активации кликаем по нему правой кнопкой мыши и в контекстном меню выбираем «Активировать сервер» (Activate Server) .
Запустится Мастер активации сервера. Жмем «Далее» (Next) на первой странице мастера.
Затем выбираем метод подключения («Авто» (Automatic connection) по умолчанию) и жмем «Далее» (Next) .
Вводим сведения об организации (эти поля обязательны для заполнения) после чего жмем «Далее» (Next) .
Вводим дополнительные сведения об организации (необязательно) и снова нажимаем «Далее» (Next) .
Сервер лицензирования активирован. Теперь следует установить лицензии. Для этого нажимаем «Далее» (Next) оставив включенным флаг «Запустить мастер установки лицензий» .
4. Установка лицензий на сервер лицензирования службы удаленных рабочих столов
Нажимаем «Далее» (Next) на начальной странице Мастера установки лицензий.
Затем выбираем необходимую вам программу лицензирования. В моем примере это «Соглашение «Enterprise Agreement«» . Жмем «Далее» (Next) .
Вводим номер соглашения и нажимаем «Далее» (Next) .
Указываем версию продукта, тип лицензии и количество лицензий в соответствии с вашей программой лицензирования. Жмем «Далее» (Next) .
Ну и дожидаемся завершения работы мастера установки лицензий с сообщением о том, что запрошенные лицензии успешно установлены.
В диспетчере лицензирования убеждаемся, что сервер работает, а также видим общее и доступное число установленных лицензий.
Ну и наконец возвращаемся в «Средства диагностики лицензирования удаленных рабочих столов» (RD Licensing Diagnoser) и видим, что ошибок нет, а число лицензий, доступных клиентам, соответствует тому, что мы вводили на предыдущем шаге.
На этом установка сервера терминалов в Windows Server 2012 завершена.
5. Подключение к серверу терминалов
Для подключения к серверу терминалов можно использовать встроенный в Windows клиент «Подключение к удаленному рабочему столу».
Смена MAK ключа на KMS
В первую очередь необходимо изменить ключ продукта (имеется в виду Windows) на один из общедоступных KMS Client Setup Key. Для каждой редакции Windows используется свой уникальный ключ.
Откройте командную строку с правами администратора и наберите следующую команду:
slmgr.vbs /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
где XXXX — KMS ключ для вашей версии и редакции Windows, который нужно взять из таблицы в конце статьи.
Например, для активации Windows Server 2012 R2 на KMS сервере нужно задать ключ этой редакции Windows такой командой:
slmgr.vbs /ipk D2N9P-3P6X9-2R39C-7RTCD-MDVJX
Using Windows 2012 R2 KMS for Activation of Volume-Licensed Systems
Now the configuration is over. Verify that a special DNS record pointing to your KMS server was created:
nslookup -type=srv _vlmcs._tcp.corp.woshub.com
Then get the information about the KMS server current status:
slmgr.vbs /dlv
- Partial Product Key – the last 5 symbols of the KMS key are shown.
- License status – license activation status (it should be Licensed).
- Total requests received – the number of activation requests (0 yet).
Tip. Remember that a KMS server has so called activation threshold counter. It means that an activated KMS server starts to activate clients only when the number of clients that addressed it in the last 30 days exceeds the pre-defined thresholds:
- The activation threshold for client operating systems: Vista / Windows 7 / Windows 8 / Windows 10 is 25 clients;
- In case of server operating systems: Windows Server 2008/ 2008 R2 / 2012 / 2012 R2 / 2016 it is 5 clients.
Now the KMS server can activate clients. To successfully activate your systems on the KMS server, you need to perform a number of actions on the client side:
- Specify the public KMS (GVLK) key from the corresponding edition of Windows on the client (links below):
slmgr /ipk xxxxx- xxxxx - xxxxx - xxxxx – xxxxx
- If your KMS server is not published in DNS, specify it address manually:
slmgr /skms kms-sr1.woshub.com:1688
- Activate the OS with the command:
slmgr /ato
The KMS server that is activated with the KMS host key for Windows Server 2012 R2 (VOLUME_KMS_WS12_R2 channel) supports the activation of all Windows operating systems up to Windows 8.1 / Windows Server 2012 R2 (to activate Windows 10 and Windows Server 2016, you need to install a special update on KMS host and re-activate the KMS server with a new key).
If you try to install a new KMS key for Windows 10 on a KMS server running Windows Server 2012 R2 using VAMT without installing the specified update, you receive an error:
Unable to verify product key. The specified product key is invalid, or is unsupported by this version of VAMT. An update to support additional products may be available online.
- Public KMS keys (GVLK – Generic Volume License Key) for Windows 7 / Server 2008 /2008 R2 can be found here, for Windows 8.1 / Server 2012 R2 here, for Windows 10 / Windows Server 2016 here.
- For convenient MS product keys management, clients activation and reports generation, you can use the Microsoft Volume Activation Management Tool.
- Using the same KMS server, you can activate not only Windows OS, but also MS Office products (for details see Activation of MS Office 2013 VL, KMS activation of Office 2016).
- To activate virtual machines running on the Hyper-V, you can use the special activation type: AVMA (Automatic Virtual Machine Activation).
The order of KB2885698 installation and KMS server activation
- Using the link above download and install KB2885698 update on KMS server and restart server.
Note. It is necessary to download update taking into account version and bitness of Windows which is used on KMS server.
- To get information about current license type use the following command:
slmgr.vbs /dlv
As can be seen in example above KMS key for Windows Server 2012 (VOLUME_KMS_2012_C channel) is used.
- Let’s delete the key with a help of the following command:
slmgr.vbs /upk
- With a help of the following command install KMS host key on KMS server (it is assumed that you have KMS key for Windows Server 2012 R2 which you got from VLSC – Microsoft Volume Licensing Service Center Web URL).
cscript %windir%\system32\slmgr.vbs /ipk <VOLUME_KMS_KEY-for-2012-R2>
- Activate Key on server:
cscript %windir%\system32\slmgr.vbs /ato
- On Windows Vista and Windows Server 2008 Software Licensing Service should be reset.
net stop slsvc && net start slsvc
- Let`s check KMS key version that we use:
slmgr.vbs /dlv
Now it’s VOLUME_KMS_2012-R2 channel
After the update and the new key installation your KMS server will support client KMS activation for all Windows versions from Vista up to Win 8.1/ 2012 R2.
Списки ключей (GVLK – Generic Volume License Key)
Ниже я представлю подробный список универсальных ключей многократной установки, в будущем этот список будет пополняться.
GVLK ключи для Windows Server 2022 и Windows 11 LTSC
- Windows Server 2022 Datacenter WX4NM-KYWYW-QJJR4-XV3QB-6VM33
- Windows Server 2022 Standard VDYBN-27WPP-V4HQT-9VMD4-VMK7H
- Windows 11 Pro – W269N-WFGWX-YVC9B-4J6C9-T83GX
- Windows 11 Pro N – MH37W-N47XK-V7XM9-C7227-GCQG9
- Windows 11 Pro for Workstations – NRG8B-VKK3Q-CXVCJ-9G2XF-6Q84J
- Windows 11 Pro for Workstations N – 9FNHH-K3HBT-3W4TD-6383H-6XYWF
- Windows 11 Pro Education – 6TP4R-GNPTD-KYYHQ-7B7DP-J447Y
- Windows 11 Pro Education N – YVWGF-BXNMC-HTQYQ-CPQ99-66QFC
- Windows 11 Education – NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
- Windows 11 Education N – 2WH4N-8QGBV-H22JP-CT43Q-MDWWJ
- Windows 11 Enterprise – NPPR9-FWDCX-D2C8J-H872K-2YT43
- Windows 11 Enterprise N – DPH2V-TTNVB-4X9Q3-TJR4H-KHJW4
- Windows 11 Enterprise G – YYVX9-NTFWV-6MDM3-9PT4T-4M68B
- Windows 11 Enterprise GN – 44RPN-FTY23-9VTTB-MP9BX-T84FV
GVLK ключи для Windows Server 2019 и Windows 10 LTSC
- Windows Server 2019 Datacenter – WMDGN-G9PQG-XVVXX-R3X43-63DFG
- Windows Server 2019 Standard – N69G4-B89J2-4G8F4-WWYCC-J464C
- Windows Server 2019 Essentials – WVDHN-86M7X-466P6-VHXV7-YY726
- Windows 10 Enterprise LTSC 2019 – M7XTQ-FN8P6-TTKYV-9D4CC-J462D
- Windows 10 Enterprise N LTSC 2019 – 92NFX-8DJQP-P6BBQ-THF9C-7CG2H
GVLK ключи для Windows Server 2016 и Windows 10
- Windows 10 Professional > W269N-WFGWX-YVC9B-4J6C9-T83GX
- Windows 10 Professional N > MH37W-N47XK-V7XM9-C7227-GCQG9
- Windows 10 Enterprise > NPPR9-FWDCX-D2C8J-H872K-2YT43
- Windows 10 Enterprise N > DPH2V-TTNVB-4X9Q3-TJR4H-KHJW4
- Windows 10 Education > NW6C2-QMPVW-D7KKK-3GKT6-VCFB2
- Windows 10 Education N > 2WH4N-8QGBV-H22JP-CT43Q-MDWWJ
- Windows 10 Enterprise 2015 LTSB > WNMTR-4C88C-JK8YV-HQ7T2-76DF9
- Windows 10 Enterprise 2015 LTSB N > 2F77B-TNFGY-69QQF-B8YKP-D69TJ
- Windows Server 2016 Datacenter > CB7KF-BWN84-R7R2Y-793K2-8XDDG
- Windows Server 2016 Standard > WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY
- Windows Server 2016 Essentials > JCKRF-N37P4-C2D82-9YXRT-4M63B
GVLK ключи для Windows Server 2012 R2 и Windows 8.1
- Windows 8.1 Professional > GCRJD-8NW9H-F2CDX-CCM8D-9D6T9
- Windows 8.1 Professional > N HMCNV-VVBFX-7HMBH-CTY9B-B4FXY
- Windows 8.1 Enterprise > MHF9N-XY6XB-WVXMC-BTDCT-MKKG7
- Windows 8.1 Enterprise N > TT4HM-HN7YT-62K67-RGRQJ-JFFXW
- Windows Server 2012 R2 Standard > D2N9P-3P6X9-2R39C-7RTCD-MDVJX
- Windows Server 2012 R2 Datacenter > W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9
- Windows Server 2012 R2 Essentials > KNC87-3J2TX-XB4WP-VCPJV-M4FWM
GVLK ключи для Windows Server 2012 и Windows 8
- Windows 8 Professional > NG4HW-VH26C-733KW-K6F98-J8CK4
- Windows 8 Professional N > XCVCF-2NXM9-723PB-MHCB7-2RYQQ
- Windows 8 Enterprise > 32JNW-9KQ84-P47T8-D8GGY-CWCK7
- Windows 8 Enterprise N > JMNMF-RHW7P-DMY6X-RF3DR-X2BQT
- Windows Server 2012 Core > BN3D2-R7TKB-3YPBD-8DRP2-27GG4
- Windows Server 2012 Core N > 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY
- Windows Server 2012 Core Single Language > 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ
- Windows Server 2012 Core Country Specific > 4K36P-JN4VD-GDC6V-KDT89-DYFKP
- Windows Server 2012 Server Standard > XC9B7-NBPP2-83J2H-RHMBY-92BT4
- Windows Server 2012 Standard Core > XC9B7-NBPP2-83J2H-RHMBY-92BT4
- Windows Server 2012 MultiPoint Standard > HM7DN-YVMH3-46JC3-XYTG7-CYQJJ
- Windows Server 2012 MultiPoint Premium > XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G
- Windows Server 2012 Datacenter > 48HP8-DN98B-MYWDG-T2DCC-8W83P
- Windows Server 2012 Datacenter Core > 48HP8-DN98B-MYWDG-T2DCC-8W83P
GVLK ключи для Windows 7 and Windows Server 2008 R2
- Windows 7 Professional > FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
- Windows 7 Professional N > MRPKT-YTG23-K7D7T-X2JMM-QY7MG
- Windows 7 Professional E > W82YF-2Q76Y-63HXB-FGJG9-GF7QX
- Windows 7 Enterprise > 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
- Windows 7 Enterprise > N YDRBP-3D83W-TY26F-D46B2-XCKRJ
- Windows 7 Enterprise E > C29WB-22CC8-VJ326-GHFJW-H9DH4
- Windows Server 2008 R2 Web > 6TPJF-RBVHG-WBW2R-86QPH-6RTM4
- Windows Server 2008 R2 HPC edition > TT8MH-CG224-D3D7Q-498W2-9QCTX
- Windows Server 2008 R2 Standard > YC6KT-GKW9T-YTKYR-T4X34-R7VHC
- Windows Server 2008 R2 Enterprise > 489J6-VHDMP-X63PK-3K798-CPX3Y
- Windows Server 2008 R2 Datacenter > 74YFP-3QFB3-KQT8W-PMXWJ-7M648
- Windows Server 2008 R2 for Itanium-based Systems > GT63C-RJFQ3-4GMB6-BRFB9-CB83V
GVLK ключи для Windows 1709
- Windows Server Datacenter 6Y6KB-N82V8-D8CQV-23MJW-BWTG6
- Windows Server Standard DPCNP-XQFKJ-BJF7R-FRC8D-GF6G4
GVLK ключи для Office
Что использовать KMS или ADBA
Логичный вопрос, что лучше использовать Active Directory Based Activation или Key Management Service, тут все по ситуации. Если у вас в локальной сети, активация требуется только для операционных систем Windows 8 и выше, а серверных от Windows Server 2012 и выше, то вам вполне достаточно будет установить ADBA сервер, если же потребуется активировать старые версии Windows 7 или офисные продукты, то без KMS сервера уже никак.
Порядок активации Windows будет такой, вначале при попадании в сеть, компьютер будет искать в домене Службы активации корпоративных лицензий (Active Directory Based Activation), если же он не может их найти, то далее он ищет сервер KMS, у которого пытается активироваться, если его нет, то вы получите не активированную систему.
У KMS сервера есть требование, перед тем как он начнет раздавать лицензии (GVLK ключи), к нему должны обратиться минимум 5 разных серверов или виртуальных машин с Windows Server и минимум 25 клиентских компьютеров под управлением Windows 7 или более поздней версии. KMS сервер под управлением Windows Server 2012 должны в течение 30 дней подключиться к активным клиентским компьютерам Key Management Service.
Если вашей организации или филиале, не насчитывается 25 и более клиентских операционных систем, то вам нужно использовать MAK-активацию.
KMS keys for Windows 8. 1 and Windows Server 2012 R2
The list of KMS keys which should be used for Window Server 2012 R2 and Windows 8 on KMS server.
Using these keys you can activate Windows as usual by these commands:
slmgr /ipk xxxxx- xxxxx– xxxxx– xxxxx– xxxxx
slmgr /skms kms-server.woshub.com:1688
slmgr /ato
where xxxxx- xxxxx– xxxxx– xxxxx– xxxxx is KMS key from chosen OS edition
kms-server.woshub.com – KMS corporate address
KMS ключи клиентов для разных редакций Windows
Ниже мы собрали в одном месте список общедоступных лицензионных ключей для клиентов KMS для всех поддерживаемых версий Windows. Найти их на сайте MSFT зачастую довольно трудно.
Указание адреса KMS сервера
В том случае, если в DNS вашего домена имеется корректная SRV запись, которая позволяет клиентам найти KMS сервер, этот шаг можно пропустить.
Совет. Проверить наличие такой записи в DNS можно помощью утилиты nslookup такой командой: nslookup -q=SRV _VLMCS._TCP.contoso.com
Если клиент не может найти KMS сервер автоматически, можно указать адрес и порт (по-умолчанию 1688) KMS сервера вручную:
slmgr.vbs /skms <имя_или_IP_адрес_KMS_сервера>:1688
Activating KMS Server on Windows Server 2022/2019
Next, you need to copy your personal KMS Host Key from your Microsoft account on the Volume Licensing Center website and activate your KMS server using this key.
- Sign in to your account on Microsoft Volume Licensing Service Center (VLSC) website and go to License -> Relationship Summary -> Select License ID for your Active License contract -> Product Keys. Copy the KMS host key for Windows Server 2022;
KMS Host Key for Windows Server 2022 is called Windows Srv 2022 DataCtr/Std KMS (or use the Windows Srv 2019 DataCtr/Std KMS key for the previous version of Windows Server 2019 if you do not have Software Assurance subscription). Always use KMS Host Key for the maximum version of Windows Server available in your personal account. KMS server activated with a newer key will be able to activate all previous versions of Windows.
- Install the KMS host key using the following command in the elevated command prompt:
slmgr /ipk <KMS_host_key_Windows_Server_2022>
Tip. If you already have a KMS key activated for a previous version of Windows Server on this server, you must first remove it using the command:
slmgr /upk
- Activate your KMS server in Microsoft:
slmgr /ato
(the server must have direct access to the Internet to the Microsoft activation servers at least during the activation). Or you can activate the KMS server by phone (for this you need to run the graphical Volume Activation Tools from the Server Manager); - If you want to publish the SRV record of the KMS server in your DNS (for automatic search of the KMS server by clients), run the command:
slmgr /sdns
- Restart the Software Protection service:
Restart-Service -Name sppsvc
- If you are going to use this KMS server to activate Microsoft Office products, you need to install the license packages for the Office versions you have. You can find the detailed instructions in the article KMS activation for Microsoft Office 2019/2016);
- Make sure your KMS server has been activated successfully. Run the command:
slmgr.vbs /dlv
Check the following values in the command output: Description =VOLUME_KMS_WS22 channel
and License status =Licensed
. - Now you can use your KMS server to activate all supported Windows starting from Windows 7 and Windows Server 2008R2 (have officially reached the End of Support) and up to the latest versions of Windows 11 and Windows Server 2022).
Проверка статуса KMS активации
Если вы хотите проверить активирована ли ваша Windows, текущий статус активации системы можно получить с помощью команды:
В данном случае, видно, что система активирована на KMS сервере, а ее активация истекает через 180 дней.
Типичные проблемы при KMS активации
Наиболее часто пользователи Windows сталкиваются со следующими ошибками при активации операционной системы на KMS сервере:
- 0xC004F074 – служба KMS недоступна. Это означает, что служба KMS на указанном сервере не запущена, либо доступ к нему ограничен. Рекомендуется проверить, что с клиента на сервере доступен TCP порт 1688 (по умолчанию)
- 0xC004F038 – в сети недостаточно клиентов для активации. Чтобы KMS сервер начал выдавать лицензии, необходимо, чтобы к нему за активацией обратилось как минимум 25 компьютеров с клиентскими версиями Windows или 5 клиентов с Windows Server).
Назначение KMS сервера клиентам через групповую политику (GPO)
У вас в сети может быть не один KMS сервер, у них могут быть разные приоритете, но можете быть ситуация, что у вас может быть группа компаний, с разными купленными лицензиями в рамках одного домена или леса. В таких случая может встать ситуация при которой определенным компьютерам должен назначаться исключительно определенный KMS сервер. Или еще вариант когда вам нужно в ручном режиме управлять доступом к серверу Key Management Service, и вы вообще отказались от его публикации в DNS. В обоих случаях вам поможет групповая политика.
Чтобы назначить или изменить на клиентском компьютере адрес сервера KMS вам нужно создать объект групповой политики на нужном организационном подразделении. Зададим название, у меня это будет “Настройка KMS“.
Переходим в раздел:
Конфигурация компьютера – Настройка – Конфигурация Windows – Реестр (Computer Configuration – Preferences – Windows Settings – Registry)
Создаем тут элемент реестра, для активации систем Windows через Key Management Service.
- ✅ Действие – Заменить. Если его не будет, то будет создан заново
- ✅Куст – HKEY_LOCAL_MACHINE
- ✅Путь раздела – SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform
- ✅Имя параметра – KeyManagementServiceName
- ✅Тип параметра – REG_SZ
- ✅Значение – FQDN имя сервера KMS
Далее второй ключ реестра:
- ✅ Действие – Заменить. Если его не будет, то будет создан заново
- ✅Куст – HKEY_LOCAL_MACHINE
- ✅Путь раздела – SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform
- ✅Имя параметра – KeyManagementServicePort
- ✅Тип параметра – REG_SZ
- ✅Значение – 1688
То же самое можно сделать для пакетов MS Office.
- ✅ Действие – Заменить. Если его не будет, то будет создан заново
- ✅Куст – HKEY_LOCAL_MACHINE
- ✅Путь раздела – SOFTWARE\Microsoft\OfficeSoftwareProtectionPlatform
- ✅Имя параметра – KeyManagementServiceName
- ✅Тип параметра – REG_SZ
- ✅Значение – FQDN имя сервера KMS
- ✅ Действие – Заменить. Если его не будет, то будет создан заново
- ✅Куст – HKEY_LOCAL_MACHINE
- ✅Путь раздела – SOFTWARE\Microsoft\OfficeSoftwareProtectionPlatform
- ✅Имя параметра – KeyManagementServicePort
- ✅Тип параметра – REG_SZ
- ✅Значение – 1688
Установка и настройка Active Directory Based Activation
У меня есть контроллер домена, на нем я хочу установить роль Службы активации корпоративных лицензий (AD BA). Для установки, можно воспользоваться как графическим интерфейсом, так и powershell, я разберу оба метода. Открываем диспетчер сервера и нажимаем добавить роли и компоненты.
оставляем выбор на “Установка ролей или компонентов”
выбираем сервер из пула, если это требуется.
на следующем шаге находим роль Службы активации корпоративных лицензий (AD BA)
на следующем шаге вам подробнее расскажут про службу активации корпоративных лицензий, жмем далее.
далее нажимаем установить, через пару мгновений все установится.
То же самое можно выполнить и через powershell, для этого введите команду:
Install-WindowsFeature VolumeActivation –IncludeManagementTools
Если вы захотите производить настройку Active Directory Based Activation на клиентской версии Windows 8.1-10 и выше, то вам необходимо будет установить пакет RSAT в котором есть оснастка Volume Activation Tools, для последующей настройки.
После установки AD BA запускайте оснастку Средства активации корпоративных лицензий (Volume Activation Tools)
Либо через быстрый запуск, через окно выполнить в котором нужно ввести vmw.exe.
На первом окне вы увидите знакомство со службой активации корпоративных лицензий, жмем сразу далее.
Обратите внимание, что нужно быть администратором предприятия для настройки Active Directory Based Activation
Интерфейс утилиты очень простой, так как у вас всего два варианта:
- Активация с помощью Active Directory
- Службы управления ключами (KMS)
Выбираем первый вариант.
Далее вы указываете ваш KMS ключ (серверный). (для KMS и ADBA используется один и тот же ключ), его имя (позволяет в дальнейшем более удобно работать со множеством ключей), так как я в своем примере хочу активировать через KMS сервер Windows Server 2012 R2, то и подписываю отображаемое имя, соответственно.
следующим шагом, будет подтверждение вашего KMS ключа, тут либо через интернет, либо по телефону.
Далее вас предупредят, что эта операция добавит объект активации с помощью Active Directory в лес доменов.
Если вы не администратор предприятия, то вы получите ошибку доступа.
Далее, после того как все контроллеры домена произведут репликацию, клиентские и серверные операционные системы, включенные в домен, начнут получать лицензии активации от Active Directory Based Activation и использовать GVLK ключи. И самое классное, что на клиентских компьютерах, больше ничего настраивать не нужно, список GVLK ключей, я приводил выше.
Еще раз обращаю внимание, что в домене, у вас нет выделенного сервера Active Directory Based Activation или отдельной службы, все размазано на все контроллеры домена, так как атрибуты лежат в общей базе данных. Если вам интересно, где в Active Directory лежит информация о активации ADBA, то делаем следующее, открываем ADSIEdit и переходим в раздел:
CN=Activation Objects,CN=Microsoft SPP,CN=Services,CN=Configuration
и переходим к Activation Object
Хочу сразу предостеречь, чтобы у вас не было соблазна тут ничего редактировать, лучше и правильнее использовать оснастку службы корпоративной активации лицензировании
Installation and Configuration of the Volume Activation Services Role
KMS requires installation and configuration of a separate server role – Volume Activation Services. You can install this role using the Server Manage console or PowerShell:
Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature
If you are going to install a role through the graphical interface of the Server Manager console, run the Add Roles and Features Wizard, and in the Server Roles selection step, select Volume Activation Services.
After the installation is complete, start Volume Activation Tools console. The activation service installation wizard will start. Specify that you are going to install Key Management Service (KMS) server.
Note. If all Windows OSs activated on this KMS server are in the same Active Directory domain and you are using not older than Windows 8 / Windows Server 2012 operating systems – you can use the special extension of KMS technology – Active Directory Based Activation (activation via AD).
Next you need to obtain your corporate KMS key (KMS host key – this is the KMS server activation key) in your personal section on Microsoft website (https://www.microsoft.com/Licensing/servicecenter/home.aspx). You can find it in the section Downloads and Keys –> Windows Server –> Windows Server 2012 R2.
Find the key with type KMS (not MAK) and copy it to the clipboard.
Paste the copied KMS host key in the corresponding field of the installation wizard (Install your KMS host key).
If the system accepts the key, you will immediately be prompted to activate it. Based on the entered key, the system will determine the product to which it applies, and will offer two options for activation (by phone or Internet). In the second case, you will have to give the server temporary access to the Internet (only for the activation time).
After the key is activated, you have to configure Key Management Service options: activation and renewal intervals (by default, the clients will renew the activation every 7 days), port (by default, KMS listens on port 1688) and Windows Firewall exceptions. To automatically create a DNS record necessary to automatically search a KMS server in the domain (SRV record _vlmcs._tcp), check the option DNS Records – Publish.
If the KMS server is designed to serve clients from different domains, you can publish DNS records in other DNS zones. Specify the zone names in the Publish to Custom DNS zones list.
Note. If you have Windows Firewall enabled, make sure that the rule that allows incoming connections to port 1688 is active. If there is no active rule, enable it via PowerShell:
Get-NetFirewallRule -DisplayName *key*
Enable-NetFirewallRule -Name SPPSVC-In-TCP
Активированный windows server
И так, давайте рассмотрим методы которыми мы будем активировать windows server 2008R2 / 2012R2.
- Легальный
- Пиратский
Легальный метод лицензирования
Если вы хотите все сделать по правильному, то вы конечно должны купить лицензию за операционную систему. Тут два варианта
- Retail лицензия это просто ключик
- Volume kms server это сервер активации
Если берете retail, то просто введите буквенно-цифровой ключик и все, а вот как установить kms server я уже рассказывал. Преимущество kms сервера в том, что все делается автоматически, по сети. Очень удобно, но за это придется и заплатить.
Пиратский метод
И так у меня для примера будет windows server 2012 R2, как видите в углу есть напоминание, что нет активации и то же самое можно прочитать в свойствах системы.
Скачиваем активатор Windows server 2012 r2 и запускаем его от имени администратора, через правый клик.
У вас откроется окно программы, где вы должны нажать большую кнопку Активация.
У вас откроется две новые кнопки, где вы увидите Активировать Windows и активировать Office.
Как видите в момент установки ключа, вы видите что идет установка локального kms сервера, по порту 1688.
теперь в windows server 2012 r2, создается в планировщике задач, новая задача
которая раз в десять дней будет, проверять лицензионный ключ у локального kms сервера, который будет подтверждать, что все хорошо и система будет спокойна.
Все теперь вам необходимо перезагрузить сервер и после этого, зайдя в свойства системы проверить прошла ли активировать windows server 2008R2 / 2012R2. Как видите все работает как часы и вы получили активированный windows server, все обновления ставятся спокойно после этого, антивирусные системы не ругаются на данный хак. Хотя я на 8.1 видел, что встроенный защитник сообщал о нем, но там можно поместить его в доверенные и дальше продолжать использовать.
Но правильнее конечно все же приобрести лицензию для windows server, у системы кстати есть возможность использовать ее 180 дней в тестовом режиме, чтобы понять нравится она вам или нет, чтобы потом принять решение о покупке.
GVLK Keys for Windows Server 2022, 2019 and Windows 10 LTSC
To install a public GVLK key on a computer or server, you need to run the command (where xxxx
is the GVLK key from the table above, depending on the Windows edition):
slmgr /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
You can manually specify the address and port of the KMS server on which you want to activate your Windows:
slmgr /skms corp-kms1.woshub.com:1688
To activate your Windows instance on a KMS server:
slmgr /ato
To check Windows activation status:
slmgr /dlv
If you want to activate a previously installed evaluation version of Windows Server 2022 on your KMS server, you first have to convert your Windows Server EVAL edition to the full version according to the guide.
Install Volume Activation Services Role on Windows Server
To deploy your own KMS server, you need to install the Volume Activation Services role on any of the hosts running Windows Server 2022, 2019, or 2016. If you already have a KMS server on Windows Server 2016 or Windows Server 2019, you can use this existing server (in this case, this section can be skipped).
- Install the Volume Activation Services role on your server from the Server Manager console or using the PowerShell command:
Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature –IncludeManagementTools
- Enable the Windows Firewall rule that allows to access the KMS server:
Enable-NetFirewallRule -Name SPPSVC-In-TCP
(this opens access to the server on TCP port 1688).
Активация Windows на указанном KMS сервере
Чтобы активировать Windows на указанном KMS сервере, выполните команду:
И дождитесь появления надписи “Product activated successfully”
Updates to Extend KMS Support for Windows Server 2022 and 2019
You can use KMS hosts with previous versions of Windows Server to activate newer versions of Windows Server 2022 or 2019. But there are a number of limitations.
The KMS host (CSVLK) for activating Windows Server 2022 and Windows 11 (and all previous versions of Windows) can only be installed on Windows Server 2022, 2019, or 2016 (WS 2012R2 is not supported).
You need to install additional updates on Windows Server 2019 or 2016 that extend KMS support for Windows Server 2022. In April 2021, Microsoft released a special update KB5003478. This update is added to the latest cumulative updates for Windows Server. This means that you only need to install any cumulative Windows Server 2019/2016 update released after June 2021.
- Windows Server 2019 — KB5003646 (June 8, 2021) or later
- Windows Server 2016 — KB5003638 (June 8, 2021) or later
If you have only a Windows Server 2019 KMS host key, it will activate all Windows versions up to Windows Server 2019 and Windows 10. You can install such a KMS key on Windows Server 2019, 2016, or 2012 R2.
Install these updates on Windows Server 2012 R2:
- KB3173424 — Servicing Stack Update, July 2016;
- Any Windows Server 2012 R2 cumulative update released after December 11, 2018 (KB4471320) or newer.
- KB4132216 — Servicing Stack Update, May 2018;
- Any Windows Server 2016 cumulative update released after November 27, 2018 (KB4467681) or newer.
After installing updates and rebooting the KMS server, you can install a new KMS Host Key on it and activate it as described above.
slmgr /ipk <KMS_host_key_Windows_Server_2019_or_2022>
Error: 0xC004F015 On a computer running Microsoft Windows non-core edition, run ‘slui.exe 0x2a 0xC004F015’ to display the error test.
Installation of the Proof of Purchase failed. 0xC004F015 Partial Pkey=xxxxxxxxxxxx ACID = xxxID
Invalid product key or license mismatch. Please confirm this product key is entered correctly and is valid for this application or Windows edition.
Also, the error may look like this:
0xC004F050 - The Software Licensing Service reported that the product key is invalid.
When you try to activate any client on such a KMS server, an error will appear that the activation server is unavailable (Error code: 0xC004F074 - No Key Management Service (KMS) could be contacted
).
To fix this error, you need to install the latest cumulative security updates on your Windows Server KMS host with the Volume Activation Services role.