Поделиться через


Планирование активации на основе службы управления ключами (KMS)

При первоначальном планировании активации на основе службы управления ключами (KMS) обратите внимание на следующие аспекты.

KMS использует модель "клиент — сервер" для активных клиентов. Сама служба используется для активации корпоративных лицензий. Для активации клиенты KMS подключаются к серверу KMS, который называется узлом KMS. Узел KMS должен находиться в локальной сети.

Узлы KMS не должны быть выделенными серверами, а KMS можно размещать совместно с другими службами. Вы можете запустить узел KMS в любой физической или виртуальной системе, в которой работает поддерживаемая клиентская операционная система Windows Server или Windows. Узел KMS, работающий в операционной системе Windows Server, может активировать компьютеры под управлением серверов и клиентских операционных систем. Однако узел KMS, работающий в клиентской операционной системе Windows, может активировать только компьютеры под управлением клиентских операционных систем.

Для узла KMS требуется ключ, который активирует (проверяет подлинность) узла KMS в Майкрософт. Этот ключ иногда называется ключом узла KMS, но он официально называется ключом корпоративной лицензии майкрософт (CSVLK). Чтобы получить ключ, перейдите в раздел "Ключи продуктов" веб-сайта Volume Licensing Service Center для следующих соглашений: Open, Open Value, Select, Enterprise и Services Provider License. Вы также можете получить помощь в местном Центре активации Майкрософт.

Требования к операционной деятельности

KMS может активировать физические и виртуальные компьютеры, но для активации на основе KMS в сети должно присутствовать минимальное количество компьютеров (порог активации). Клиенты KMS активируются только после достижения этого порогового значения. Чтобы обеспечить достижение порога активации, узел KMS подсчитывает количество компьютеров, запрашивающих активацию в сети.

Узлы KMS учитывают последние подключения. Когда клиент или сервер обращается к узлу KMS, узел добавляет идентификатор компьютера к счетчику, а затем возвращает значение текущего счетчика в ответе. Клиент или сервер активирует, если количество достаточно высокого уровня. Клиенты активируются, если число равно 25 или выше. Серверы и выпуски продуктов Microsoft Office активируются, если число равно пяти или больше. KMS считает только уникальные подключения за последние 30 дней и хранит только 50 последних контактов.

Активации KMS допустимы в течение 180 дней (период проверки действительности активации). Клиенты KMS должны возобновлять активацию путем подключения к узлу KMS не реже одного раза в 180 дней. По умолчанию клиентские компьютеры KMS пытаются возобновлять активацию каждые семь дней. После возобновления активации клиента отсчет срока действия активации начинается снова.

Один узел KMS может поддерживать неограниченное количество клиентов KMS. Если в среде более 50 клиентов, рекомендуется выделить хотя бы два узла KMS на случай, если один из них станет недоступен. Большинство организаций могут использовать всего лишь два узла KMS для всей своей инфраструктуры.

После активации первого узла KMS можно применить использованный на нем CSVLK для активации до пяти дополнительных узлов KMS в сети (итого шесть). После активации узла KMS администраторы могут до девяти раз повторно активировать тот же узел с одним и тем же ключом.

Если в организации требуется более шести узлов KMS, вы можете запросить дополнительные активации для CSVLK вашей организации. Например, если у вас есть 10 физических расположений по одному соглашению о корпоративном лицензировании, и вам нужно, чтобы каждое расположение было локальным узлом KMS. Чтобы запросить это исключение, обратитесь в локальный центр активации Майкрософт.

Компьютеры, на которых выполняются выпуски Windows Server и клиент Windows с корпоративным лицензированием, по умолчанию являются клиентами KMS, для которых не требуется дополнительная настройка.

Если вы преобразуете компьютер из узла KMS, MAK или розничной версии Windows в клиент KMS, необходимо установить соответствующий ключ установки клиента KMS. Дополнительные сведения см. на странице Ключи установки клиента KMS.

Требования к сети

Для активации на основе KMS требуется подключение TCP/IP. Узлы и клиенты KMS по умолчанию используют службу доменных имен (DNS). Узлы KMS используют динамическое обновление DNS для автоматической публикации информации, которая нужна клиентам KMS для поиска этих узлов и подключения к ним. Можно принять эти параметры по умолчанию, либо — в случае особых требований сети и конфигурации безопасности — можно вручную настроить узлы и клиенты KMS.

По умолчанию узел KMS настроен для использования протокола TCP через порт 1688.

Версии активации

В следующей таблице перечислены версии узла и клиента KMS для сетей, включающих клиенты Windows Server 2016 и Windows.

Внимание

Для поддержки активации новых клиентов может потребоваться установить обновления Windows на сервере KMS. Если возникнут ошибки активации, убедитесь, что установлены необходимые обновления, перечисленные под этой таблицей.

Группа CSVLK CSVLK может
размещено в
Выпуски Windows
активируется этим узлом KMS
Корпоративная лицензия для Windows Server 2022
  • Windows Server 2022
  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2022 (все выпуски)
  • Полугодовой канал Windows Server
  • Windows Server 2019 (все выпуски)
  • Windows Server 2016 (все выпуски)
  • Windows Server 2012 R2 (все выпуски)
  • Windows Server 2012 (все выпуски)
  • Windows Server 2008 R2 (все выпуски)
  • Windows Server 2008 (все выпуски)

  • Windows 11 Корпоративная/Корпоративная N
  • Windows 11 Профессиональная/Профессиональная N
  • Windows 11 Профессиональная для рабочих станций/Профессиональная N для рабочих станций
  • Windows 11 для образовательных учреждений/для образовательных учреждений N
  • Windows 10 IoT Корпоративная 2021 с долгосрочным обслуживанием
  • Windows 10 Корпоративная LTSC/LTSC N/LTSB
  • Windows 10 Корпоративная/Корпоративная N
  • Windows 10 Профессиональная/Профессиональная N
  • Windows 10 Профессиональная для рабочих станций/Профессиональная N для рабочих станций
  • Windows 10 для образовательных учреждений/для образовательных учреждений N
  • Windows 8.1 Корпоративная
  • Windows 8.1 Профессиональная
  • Windows 7 Корпоративная
  • Windows 7 Профессиональная

Необходимые обновления узла KMS

В зависимости от того, какая операционная система используется на узле KMS и какие ОС требуется активировать, может потребоваться установить одно или несколько из следующих обновлений. Это необходимо, если вы хотите активировать версию Windows, которая является более новой по сравнению с версией, на которой выполняется узел KMS.

Примечание.

Ниже перечислены минимальные необходимые обновления. В качестве вариантов приводятся накопительные обновления или ежемесячные обновления, но лучше установить последнюю доступную версию для операционной системы, чтобы использовать дополнительные исправления системы безопасности и другие исправления.

Версия ОС узла KMS Версия ОС клиент KMS для активации Требуемое обновление
Windows Server 2022 — Windows Server 2025 13 февраля 2024 г. — накопительное обновление КБ 5034765 или более поздней версии
Windows Server 2019 — Windows Server 2025
— Windows Server 2022
13 февраля 2024 г. — накопительное обновление КБ 5034768 или более поздней версии
8 июня 2021 г. — накопительное обновление КБ 5003646 или более поздней версии
Windows Server 2016 — Windows Server 2022
— Windows Server 2019
8 июня 2021 г. — накопительное обновление КБ 5003638 или более поздней версии
Windows Server 2016 — Windows Server 2019 3 декабря 2018 г. — накопительное обновление КБ 4478877 или более поздней версии
Windows Server 2012 R2 — Windows Server 2019
— Windows Server 2016
— Windows 10
27 ноября 2018 г. — КБ 4467695 (предварительная версия ежемесячного накопительного пакета) или более поздней версии ежемесячного накопительного пакета
Windows Server 2012 R2 — Windows Server 2016
— Windows 10
Накопительный пакет обновления для Windows 8.1 и Windows Server 2012 R2 за июль 2016 г. или более поздняя версия
Windows Server 2012 — Windows Server 2016
— Windows Server 2012 R2
— Windows 10
Накопительный пакет обновления для Windows Server 2012 за июль 2016 г. или более поздняя версия
Windows Server 2008 R2 — Windows Server 2012 R2
— Windows Server 2012
— Windows 10
Обновление, которое позволяет узлам KMS под управлением Windows 7 и Windows Server 2008 R2 активировать Windows 10
Windows 8.1 — Windows 10 Накопительный пакет обновления для Windows 8.1 и Windows Server 2012 R2 за июль 2016 г. или более поздняя версия
Windows 7 — Windows 10 Обновление, которое позволяет узлам KMS под управлением Windows 7 и Windows Server 2008 R2 активировать Windows 10