Windows 10 pro mak что это

MAK и KMS – туда и обратно

Microsoft предлагает два типа активации для своих продуктов – MAK (Multiple Activation Key) и KMS (Key Management Service). В статье мы поговорим, что это такое, с чем едят, и как одно сменить на другое.

И так, в чём же разница? MAK – это ключ для активации продукта через обращение в Microsoft. Активацию можно выполнить автоматически через Интернет или «полуавтоматически» по телефону. Грубо говоря, MAK аналогичен обычному ключу Windows, которая продаётся в магазинах. Только в магазинах на каждую копию Windows продадут отдельную наклейку с индивидуальным ключом, а MAK даётся один раз на несколько ПК в организации. В остальном – всё то же самое. Установили Windows, ввели MAK-ключ, активировали.

Такой подход не удобен для крупных компаний – ключ приходится искать и вводить при каждой установке. Поэтому в качестве альтернативы MAK предлагается технология KMS. KMS – это собственный сервер активации. Когда в сети есть KMS-сервер, то после установки Windows сама найдёт его и активируется по локальной сети. Все трудности взаимодействия с Microsoft KMS-сервер берёт на себя. Обратите внимание, что при наличии KMS-сервера во время установки Windows ключ вводить не нужно. KMS-ключ нужен только для активации KMS-сервера.

Типовая ошибка начинающих ИТ-шников – ввод KMS-ключа во все корпоративные установки Windows. Как результат – в сети становится очень много KMS-серверов, и ни один не работает. Почему не работают? Дело в том, что Microsoft ввела ограничение на минимальное количество компьютеров, которые можно активировать с помощью KMS. Для активации настольной ОС (Vista, 7, 8 ) нужно, чтобы на KMS обратилось не менее 25 компьютеров. Для активации серверной ОС (2008, 2008 R2, 2012) нужно, чтобы на KMS обратилось не менее 5 серверов. Пока данное количество не достигнуто – KMS только собирает сведения, но активации не производит. Вместо активации Windows будет писать: «Значение счетчика, которое сообщила служба управления ключами (KMS), недостаточно». Для правильно сделанного KMS в большой компании это – нормальное начало. Через некоторое время нужное количество компьютеров наберётся, и он активирует их и все последующие. Но когда в сети каждый ПК сам себе KMS, то они так и останутся без 25 клиентских обращений. То есть без активаций.

На форумах часто ведётся обсуждение – считает ли KMS, сколько ПК к нему обратилось и сколько ещё осталось обращений. Ведётся оно с вполне понятными корыстными целями, которые я комментировать не хочу. Из сказанного выше любому вменяемому человеку понятно – да, считает. Иначе как KMS узнает про превышение порога в 25 рабочих станций и 5 серверов? А передаёт он эту статистику куда следует, или нет – думайте сами.

Встаёт вопрос – как поменять один тип активации на другой. К примеру, компьютер установили в одной организации и, через некоторое время, передали в другую. Или компания начала с MAK-ключей, а потом решила сделать собственный KMS. Как быть? С переходом на MAK всё понятно – нужно просто ввести MAK-ключ в Windows и заново её активировать. А вот как перейти с MAK-активации на KMS? Если ввести KMS-ключ, то активируется KMS-сервер, про это мы уже говорили. Оказывается, есть специальные ключи, которые «сбрасывают» старый MAK-ключ и обратно включают KMS-клиент, который уже ищет рабочий сервер активации. Ключи эти перечислены в статье Microsoft по ссылке. Чтобы перейти с MAK-активации на KMS, нужно ввести ключ из этой статьи, соответствующий вашей версии ОС.

Остался последний нюанс. В этой статье, да и не только, фигурируют такие загадочные операционные системы, как Windows 7 N и Windows 7 E. Это последствия давнего европейского антимонопольного разбирательства. Когда-то в Windows 98 был впервые интегрирован браузер IE. В те времена браузеры были отдельными, часто платными программами. Microsoft закрыла рынок коммерческих браузеров одним ударом – кто же станет покупать его за деньги, когда есть уже встроенный? Антимонопольный комитет ЕС решил, что это ущемляет права браузерописательных меньшинств (основным конкурентом MS тогда был позабытый ныне Netscape). И потребовал выпустить для европейского рынка ОС без браузера. С тех пор требования Еврокомиссии не поменялись. Windows 7 E – это версия без встроенного IE, Windows 7 N – без встроенного Windows Media Player. Так как требования Еврокомиссии на Россию не распространяются, таких версий вы при работе не встретите.

Источник

Day by Day, Site by Site

Linux And Windows Troubleshooting, Good Links, And Some Code

Виды активации ОС Windows. Понятие KMS и MAK активации.

Введение.

Если приходится администрировать множество компьютеров, то это обычно заканчивается автоматизацией различных вещей. В частности автоматизация установки ОС. Есть различные варианты для этого процесса. Мне очень нравится вариант с созданием модифицированного дистрибутива ОС Windows 7 по этой инструкции.

Когда создается автоматизированная установка, то в том числе автоматизируется ввод лицензионного ключа и активация. Очень не хочется вводить различные ключи с наклеек на корпусах компьютеров. Хочется один ключ для всего) Для того что бы не вводить различные лицензионные ключи, используются специальные лицензионные ключи.

Для лицензирования ОС Windows существует два основных пути:

Надо отметить один момент: если вы используете OEM дистрибутив, то вы не можете использовать его для создание модифицированных дистрибутивов для автоматизации установки.

Корпоративное лицензирование.

Теперь поговорим про корпоративное лицензирование. Корпоративное лицензирование это обновление Retail или OEM лицензий. Для того что бы её использовать, у вас должны быть OEM лицензии, на каждый компьютер. Вдобавок, корпоративная лицензия, которую вы купите отдельно, позволит вам делать модифицированные дистрибутивы.

Ну и самое главное, для работы вам нужен только один корпоративный ключ, на конкретный продукт, что бы сделать образы для развертывания или распространить ОС на все ПК. Разрядность не важна — 32 или 64 бит.

KMS или MAK активация.

С корпоративной лицензией, клиент не должен активировать продукты Microsoft через интернет. Для больших организаций, для этого, может потребоваться очень много трафика. Вместо этого можно поставить локальный сервис для активации, внутри вашей локальной сети. Для этого существует два программных продукта — KMS (Key Management Service) и Volume Actication Management Tool (VAMT).

В большинстве случаев нужно использовать KMS, но нужно помнить что служба KMS начинает проверять клиентов начиная с 25 и более ПК. Если компьютеров меньше, то следует использовать MAK проверку.

При использовании KMS активации, службу KMS следует установить на одном из серверов вашей организации. Системы активированные через службу KMS должны периодически перепроверять себя через каждый 180 дней. Но как клиенты знают, что они должны проверять себя с вашим KMS? И какой ключ вы используете?

Если вы покупаете корпоративную лицензию, вы получаете доступ к специальному дистрибутиву, в виде iso образа. Образ с дистрибутивом Windows 7, 8, 8.1, 10. Так же вы получаете специальный ключ продукта KMS.

Обратите внимание, по корпоративной лицензии, вы должны для каждой версии продукта, получить свой ключ.

Вы можете использовать этот ключ, для того что бы активировать сервер KMS. Это происходит только один раз. После этого сервер KMS активируется в Microsoft, и все клиенты уже обращаются только к серверу KMS. Этот особый образ, который вы получили, не требует ключа продукта. После установки ОС с этого образа, система ищет через локальную сеть с использованием DNS сервера сервер KMS, и пытается произвести активацию через него. После завершение активации, клиенты остаются активированными, до тех пор пока они получают подтверждение от сервера KMS, два раза в год (раз в 180 дней).

Если у вас меньше чем 25 ПК, то лучше использовать активацию MAK и инструмент VAMT. Клиенты могут получать активацию с серверов Microsoft или через инструмент VAMT. Инструмент VAMT собирает запросы активации из локальной сети, как и KMS, но связывается с серверами Microsoft, для проверки активации. Существует ограничение на количество активаций на которые вы имеете право. Инструмент VAMT может кэшировать запросы активации. Таким образом можно избежать лишних запросов активации к серверам Microsoft, и переактивировать их без достижения предела активации.
Перевод — Источник

Обо мне

Меня зовут Денис Проскурин. Выбрал Linux для работы, занимаюсь прикладным кодингом на Bash, Python (backend) и DevOps тематикой.

Источник

Как определить, является ли лицензия Windows 10 OEM, Retail или Volume (MAK/KMS)

Мы все слышали о Windows Keys все время. Этот ключ продукта активирует Windows на вашем компьютере, поэтому вы можете использовать его без каких-либо ограничений. Есть несколько мест, где вы можете купить ключ Windows. Это может быть продавец или поставщик, который продает компьютер с предустановленной Windows, или когда ваш ИТ-администратор подключает его к корпоративной сети.

Типы Windows 10 Лицензия или Ключ

Существует три типа ключей, и важно, чтобы вы знали, какой ключ вы получили. Я объясню причину в конце поста.

Розничные ключи

Вы получаете этот ключ, когда покупаете лицензию на Windows 10 в Microsoft Store или розничном магазине. Обычно это 25 буквенно-цифровой ключ, который вы вводите в настройках активации. Он проверяется, и если он действителен, копия Windows активируется.

OEM-ключи

OEM или производители компьютеров заключают сделку с Microsoft. Они продают компьютер с копией Windows, которая уже активирована. Даже после переустановки копия активируется. Производители вставляют этот ключ в микропрограмму UEFI компьютера. Это также означает, что вы не можете перенести ключи на любой другой компьютер. Теперь вы знаете, почему они продают Windows по более низкой цене.

Корпоративное лицензирование (MAK/KMS)

Предприятие покупает Windows лицензию оптом в рамках Программы корпоративного лицензирования. По этой схеме есть два типа ключей – MAK и KMS. Ключи MAK можно использовать только один раз, а ключи KMS можно использовать снова.

Как определить, является ли лицензия Windows 10 OEM, Retail или Volume

Средство управления лицензированием программного обеспечения (slmgr) – это инструмент командной строки, который используется для нескольких целей. Одним из них является проверка типа лицензии Windows 10.

Откройте командную строку и выполните следующую команду:

Здесь параметр dli будет отображать информацию о текущей лицензии со статусом активации и частичным ключом продукта.

Windows 10 pro mak что это. Смотреть фото Windows 10 pro mak что это. Смотреть картинку Windows 10 pro mak что это. Картинка про Windows 10 pro mak что это. Фото Windows 10 pro mak что это

Откроется небольшое окно с информацией о ключе. Формат будет таким, как показано ниже:

Описание будет включать тип лицензии.

Если ключ вы купили в розничном магазине, но он оказался ключом MAK, вам нужно получить новый ключ. Кто-то, возможно, взял ключ MAK и KMS и продал его в качестве розничного ключа. Возможно, вы не сможете использовать ключи после переустановки. Ключи OEM_DM и ключи канала розничной торговли в порядке, так как их можно без проблем использовать повторно.

Источник

Планирование активации корпоративных лицензий

Относится к:

Необходимо активировать розничную версию?

Активация продукта— это проверка программного обеспечения у изготовителя после того, как оно было установлено на конкретном компьютере. Активация подтверждает, что продукт является подлинной копией и что ключ или серийный номер продукта действительны и не были скомпрометированы или аннулированы. Активация также устанавливает связь между ключом продукта и конкретной установкой.

Во время активации анализируются сведения о конкретной установке. Для активаций в Интернете эта информация отправляется на сервер в Корпорации Майкрософт. Они могут включать версию ПО, ключ продукта, IP-адрес компьютера и информацию об устройстве. Методы активации, используемые Майкрософт, призваны помочь защитить конфиденциальность пользователей и не могут применяться для идентификации пользователя или компьютера. Собранные данные подтверждают, что ПО является законно лицензированной копией, и используются для статистического анализа. Корпорация Майкрософт не использует эти сведения для идентификации пользователя или организации или для связи с ними.

IP-адрес используется только для проверки расположения источника запроса, так как некоторые выпускиWindows (например, версии «Начальная») можно активировать только на определенных целевых рынках.

Каналы распространения и активация

Обычно ПО Майкрософт распространяется по трем основным каналам: в розницу, через изготовителей оборудования(OEM) и в рамках соглашений корпоративного лицензирования. Для каждого канала доступны свои методы активации. Поскольку организации могут приобретать ПО по нескольким каналам одновременно (например, покупать одни продукты в розницу, а другие— по программе корпоративного лицензирования), большинство организаций предпочитают использовать сочетание нескольких методов активации.

Розничная активация

В последних нескольких версиях Windows и WindowsServer розничный метод активации не менялся. Для каждой приобретенной копии предоставляется один уникальный ключ продукта (его часто называют розничным ключом). Пользователь вводит этот ключ во время установки продукта. Компьютер использует розничный ключ для выполнения активации после окончания установки. В большинстве случаев активация осуществляется через Интернет, но возможна также активация по телефону. Недавно область применения розничных ключей была расширена: теперь они также используются для ряда новых сценариев распространения. Для активации продуктов, которые были предустановлены или загружены ранее, доступны карточки с ключом продукта. Такие программы, как программа обновления Windows AnytimeUpgrade и GetGenuine, позволяют пользователям приобретать легальные ключи отдельно от ПО. Эти ключи распространяются в электронном виде и могут поставляться в комплекте с носителем, содержащимПО, как часть пакетаПО, в виде печатной карточки или электронной копии. Активация продуктов с этими ключами в любом формате осуществляется одинаково.

Изготовители оборудования

Большинство изготовителей оборудования(OEM) продают системы, включающие стандартную сборку операционной системыWindows. Для активацииWindows поставщик оборудования связывает операционную систему со встроенным ПО(BIOS) компьютера. Это происходит до того, как компьютер отправляется покупателю, и никакие дополнительные действия не требуются. АктивацияOEM действительна при условии, что клиент использует образ системы, предоставленный изготовителем оборудования. АктивацияOEM доступна только для компьютеров, которые приобретаются через OEM-каналы и содержат предустановленную операционную системуWindows.

Корпоративное лицензирование

Для корпоративного лицензирования предлагаются индивидуальные программы, соответствующие размеру и покупательским предпочтениям организации. Чтобы стать участником программы корпоративного лицензирования, организация должна заключить соглашение корпоративного лицензирования с Майкрософт. Приобретение лицензий для нового компьютера в рамках корпоративного лицензирования часто является источником недоразумений. Есть два законных способа приобрести полную клиентскую лицензиюWindows для нового компьютера.

Лицензии, предоставляемые по программам корпоративного лицензирования, например по соглашениям OpenLicense, SelectLicense и Enterprise, включают только обновления для клиентских версий ОСWindows. Для использования прав на обновление, полученных по программам корпоративного лицензирования, необходимо уже иметь розничную или OEM-лицензию на операционную систему для каждого компьютера с Windows 10, Windows 8.1Профессиональная, Windows8Профессиональная, Windows7Профессиональная, Windows7Максимальная или WindowsXPProfessional. Корпоративное лицензирование также предлагается по некоторым программам подписки и членским программам, например Microsoft PartnerNetwork иMSDN. Эти корпоративные лицензии могут включать особые ограничения и другие изменения общих условий, относящиеся к корпоративному лицензированию.

Примечание
Некоторые выпуски операционной системы (например, Windows 10Корпоративная) и прикладногоПО доступны только в рамках соглашений корпоративного лицензирования или по подписке.

Модели активации

Пользователи и ИТ-отделы в основном не могут выбирать, каким образом активировать продукты, приобретенные по розничным или OEM-каналам. Изготовитель оборудования выполняет активацию на заводе, и пользователю или ИТ-отделу ничего не нужно делать для активации.

При покупке продукта в розницу для отслеживания и контроля ключей можно использовать средство управления активацией корпоративных лицензий(VAMT), о котором пойдет речь далее в этом руководстве. Для каждой розничной активации можно выбрать один из следующих вариантов.

Активация по телефону в основном используется в ситуациях, когда компьютер изолирован от всех сетей. Прокси-активация с помощьюVAMT (с розничными ключами) иногда используется в тех случаях, когда ИТ-отдел хочет выполнять розничные активации централизованно или когда компьютер с розничной версией операционной системы изолирован от Интернета, но подключен к локальной сети. Однако для продуктов с корпоративным лицензированием необходимо определить наилучший метод или сочетание методов для конкретной среды. Для Windows 10Профессиональная и Корпоративная на выбор предлагается три модели:

Примечание
Активация на основе маркеров доступна для определенных ситуаций, когда утвержденные клиенты полагаются на инфраструктуру общедоступных ключей в изолированной среде с высокой безопасностью. За дополнительной информацией обращайтесь в службу технической поддержки учетных записейМайкрософт или к своему представителю отдела обслуживания. Вариант «Активация на основе маркеров» доступен для выпусков Windows 10 Корпоративная с долгосрочным обслуживанием (версии 1507 и 1607).

Ключ многократной активации

Ключ многократной активации(MAK) обычно используется в организациях небольшого и среднего размера, заключивших соглашение корпоративного лицензирования, но не соответствующих требованиям для использования сервиса управления ключами(KMS) либо предпочитающих более простой подход. КлючMAK также обеспечивает постоянную активацию компьютеров, изолированных отKMS или входящих в изолированную сеть, где недостаточно компьютеров для использованияKMS.

Чтобы использовать ключMAK, он должен быть установлен на активируемых компьютерах. КлючMAK используется для однократной активации при помощи размещенных в Интернете служб активацииМайкрософт, по телефону или путем прокси-активации с помощьюVAMT. В упрощенном представлении ключMAK аналогичен розничному ключу, за исключением того, что MAKможно применять для активации нескольких компьютеров. Каждый ключMAK можно использовать строго определенное число раз. VAMTпомогает отслеживать количество активаций, выполненных с каждым ключом, и количество оставшихся попыток активации.

Организации могут загрузить ключиMAK иKMS с веб-сайта MicrosoftVolume Licensing ServiceCenter. Для каждого ключаMAK установлено определенное число активаций, основанное на проценте от количества лицензий, приобретенных организацией. Однако вы можете увеличить количество активаций, доступных с вашим ключомMAK, обратившись в Майкрософт.

Служба управления ключами

С помощью службы управления ключами(KMS) ИТ-специалисты могут проводить активации в локальной сети, так что отдельным компьютерам больше не нужно будет подключаться к серверам Майкрософт для активации продуктов. СлужбаKMS потребляет минимум ресурсов, не требует отдельной системы для запуска и может размещаться на системе совместно с другими службами.

Корпоративные выпуски Windows 10и Windows Server2012R2 (в дополнение к корпоративным выпускам операционных систем начиная от WindowsVista и Windows Server2008) автоматически подключаются к системе, в которой размещена службаKMS, для запроса активации. Никаких действий от пользователя не требуется.

Для работыKMS в сетевой среде должно присутствовать минимальное количество компьютеров (физических компьютеров или виртуальных машин). Организация должна иметь как минимум пять компьютеров для активации Windows Server2012R2 и как минимум 25компьютеров для активации клиентских компьютеров, работающих под управлением Windows 10. Эти минимальные количества называются порогами активации.

Планирование использованияKMS включает выбор оптимального расположения узлаKMS и количества узловKMS. Один узелKMS может обслуживать большое количество активаций, однако организации часто развертывают два узлаKMS для обеспечения высокой доступности. Только редко используется более двух KMS хостов. СлужбуKMS можно разместить на клиентском компьютере или на сервере. Ее можно запускать на старых версиях операционной системы, выполнив соответствующие настройки. НастройкаKMS описана далее в этом руководстве.

Активация с помощью ActiveDirectory

Активация с помощью ActiveDirectory— это новейший тип активации корпоративных лицензий, который впервые появился в Windows8. Активация с помощью ActiveDirectory во многом аналогична активации с использованиемKMS, однако при ее использовании активированному компьютеру не нужно поддерживать периодический контакт с узломKMS. Вместо этого присоединенный к домену компьютер с Windows 10, Windows 8.1, Windows8 или Windows Server2012 R2 запрашивает в доменных службах ActiveDirectory хранимый в домене объект активации корпоративных лицензий. Операционная система проверяет цифровые подписи, содержащиеся в объекте активации, а затем активирует устройство.

Активация с помощью ActiveDirectory позволяет организациям активировать компьютеры через подключение к собственному домену. Во многих случаях компьютеры используются в удаленных офисах или филиалах, где подключаться кKMS нецелесообразно либо где не достигается порог активации дляKMS. Вместо использования ключейMAK активация с помощью ActiveDirectory позволяет активировать компьютеры с Windows 10, Windows 8.1, Windows8 или Windows Server2012R2 при условии, что они могут связаться с корпоративным доменом. Преимущество активации с помощью ActiveDirectory заключается том, что службы активации корпоративных лицензий теперь могут работать во всех доменных областях.

Сеть и подключения

Современная корпоративная сеть характеризуется множеством нюансов и взаимосвязей. В этом разделе рассматривается оценка вашей сети и доступных подключений с целью определить, как будет осуществляться активация корпоративных лицензий.

Основная сеть

Основная сеть— это часть вашей сети, которая имеет устойчивые, высокоскоростные, надежные подключения к серверам инфраструктуры. Во многих случаях основная сеть также подключена кИнтернету, хотя это не требуется для использования активации с помощьюKMS или ActiveDirectory после настройки и включения сервераKMS или доменных служб ActiveDirectory. Основная сеть обычно состоит из множества сетевых сегментов. Во многих организациях основная сеть составляет большую часть корпоративной сети.

В основной сети рекомендуется KMS централизованное решение. Можно также использовать активацию с помощью ActiveDirectory, но во многих организациях KMS по-прежнему потребуется для активации старых клиентских компьютеров и компьютеров, которые не подключены к домену. Некоторые администраторы предпочитают использовать оба решения, чтобы получить максимальную гибкость, другие же выбирают только решение на основеKMS для упрощения работы. Использовать активацию с помощью ActiveDirectory в качестве единственного решения целесообразно в том случае, если все клиенты в вашей организации используют Windows 10, Windows 8.1 или Windows8.

Типичная основная сеть, включающая узелKMS, показана на рис.1.

Windows 10 pro mak что это. Смотреть фото Windows 10 pro mak что это. Смотреть картинку Windows 10 pro mak что это. Картинка про Windows 10 pro mak что это. Фото Windows 10 pro mak что это

Рисунок 1. Типичная основная сеть

Изолированные сети

В большой сети некоторые сегменты гарантированно будут изолированы, либо из соображений безопасности, либо в связи с географической разрозненностью или сложностями подключения.

Изоляция из соображений безопасности

Определенный сетевой сегмент, иногда называемый зоной высокого уровня безопасности, может быть изолирован от основной сети брандмауэром или полностью отсоединен от других сетей. Оптимальный способ активации компьютеров в изолированной сети зависит от политик безопасности, действующих в организации.

Если изолированная сеть может получать доступ к основной сети при помощи исходящих запросов через порт TCP1688 и ей разрешено принимать удаленные вызовы процедур(RPC), то можно провести активацию, используяKMS в основной сети, исключив тем самым необходимость в достижении дополнительных порогов активации.

Если изолированная сеть полностью участвует в корпоративном лесу и может устанавливать обычные соединения с контроллерами домена, например, используя протоколLDAP для запросов и службуDNS для разрешения имен, то это хорошая возможность использовать активацию с помощью ActiveDirectory для Windows 10, Windows 8.1, Windows8 и Windows Server2012R2.

Если у изолированной сети нет связи с серверомKMS основной сети и она не может использовать активацию с помощью ActiveDirectory, то можно создать в изолированной сети узелKMS. Такая конфигурация показана на рис.2. Однако если в изолированной сети мало компьютеров, она не достигнет необходимого дляKMS порога активации. В этом случае можно провести активацию с помощью ключейMAK.

Если сеть полностью изолирована, рекомендуется проводить активацию без использования ключейMAK, например, по телефону. Однако также может быть возможной и прокси-активация с помощьюVAMT. КлючиMAK можно также использовать для активации новых компьютеров во время установки перед их размещением в изолированной сети.

Windows 10 pro mak что это. Смотреть фото Windows 10 pro mak что это. Смотреть картинку Windows 10 pro mak что это. Картинка про Windows 10 pro mak что это. Фото Windows 10 pro mak что это

Рисунок 2. Новый узел KMS в изолированной сети

Филиалы и удаленные сети. В некоторых случаях, например на горнодобывающих предприятиях и кораблях в открытом море, у организации бывает несколько компьютеров, которые очень трудно подключить к основной сети или Интернету. В филиалах некоторых организаций имеются крупные и тесно связанные друг с другом сетевые сегменты, однако их подключение к остальным корпоративным подразделениям осуществляется по медленным или ненадежным каналам глобальной сети. В таких случаях доступно несколько вариантов.

Неподключенные компьютеры

Некоторые пользователи работают удаленно или часто перемещаются. Это типичный сценарий для мобильных клиентов, например компьютеров торговых представителей или других пользователей, работающих удаленно, но не в филиалах. Данный сценарий также применим к удаленным филиалам, не имеющим подключения к основной сети. Такую конфигурацию можно считать изолированной сетью, состоящей из одного компьютера. Отсоединенные от сети компьютеры могут использовать активацию с помощью ActiveDirectory, KMSилиMAK в зависимости от версии клиента и частоты подключения к основной сети. Если компьютер присоединен к домену и работает под управлением Windows 10, Windows 8.1, Windows8, Windows Server2012R2 или Windows Server 2012 R2 8, активацию с помощью ActiveDirectory (напрямую или через VPN-подключение) можно использовать минимум один раз в 180дней. Если компьютер подключается к сети с узломKMS по крайней мере раз в180дней, но не поддерживает активацию с помощью ActiveDirectory, то можно использовать активацию с помощьюKMS. Для компьютеров, которые никогда не подключаются к сети или подключаются редко, используйте активацию без использования ключаMAK (по телефону или через Интернет).

Лаборатории тестирования и разработки

В лабораторных средах часто присутствует большое количество виртуальных компьютеров, причем конфигурация физических компьютеров и виртуальных компьютеров часто меняется. Поэтому сначала определите, требуется ли активация компьютеров в лабораториях тестирования и разработки. Выпуски Windows 10, включающие корпоративное лицензирование, будут работать в обычном режиме, даже если их невозможно сразу же активировать. Если вы установили, что ваши копии операционной системы для тестирования или разработки охвачены условиями лицензионного соглашения, активация компьютеров с часто изменяемой конфигурацией может не потребоваться. Если требуется активация лабораторных компьютеров, рассматривайте лабораторию как изолированную сеть и используйте методы, описанные ранее в этом руководстве. В лабораториях, где компьютеры часто меняются, и количество клиентовKMS является небольшим, необходимо следить за счетчиком KMS-активаций. Может потребоваться настроить срок, на который KMS кэширует запросы активации. По умолчанию используется значение 30 дней.

Выбор подходящего метода активации для вашей сети

Теперь пора объединить отдельные компоненты в рабочее решение. Проанализировав сетевые подключения, число компьютеров на каждом узле и используемые в вашей среде версии операционной системы, вы собрали информацию, необходимую для выбора оптимальных методов активации. Чтобы упростить выбор, внесите эту информацию в таблицу1.

Таблица 1. Критерии для методов активации

КритерийМетод активации
Количество присоединенных к домену компьютеров, которые поддерживают активацию с помощью ActiveDirectory (компьютеров с Windows 10, Windows 8.1, Windows8 или Windows Server2012R2) и будут подключаться к контроллеру домена минимум раз в180дней. Компьютеры могут быть мобильными, полуизолированными либо располагаться в филиале или основной сети.Активация с помощью ActiveDirectory
Количество компьютеров в основной сети, которые будут подключаться (напрямую или черезVPN) минимум раз в180дней

Примечание
В основной сети должен быть достигнут порог активации черезKMS.

KMS(централизованная)
Количество компьютеров, которые не подключаются к сети хотя бы раз в 180дней (или если в сети не достигнут порог активации)MAK
Количество компьютеров в полуизолированных сетях с подключением кKMS в основной сетиKMS(централизованная)
Количество компьютеров в изолированных сетях, где достигнут порог активацииKMSKMS(локальная)
Количество компьютеров в изолированных сетях, где не достигнут порог активацииKMSMAK
Количество компьютеров в лабораториях тестирования и разработки, которые не будут активированыНет
Количество компьютеров, не имеющих розничной корпоративной лицензииРозничная (через Интернет или по телефону)
Количество компьютеров, не имеющих корпоративной лицензииOEMOEM (на заводе)
Общее количество активаций компьютеров

Примечание
Эта итоговая сумма должна соответствовать общему числу лицензированных компьютеров в организации.

Выбор и приобретение ключей

Определив, какие ключи вам требуется, необходимо получить их. В целом получить ключи многократной установки можно двумя способами.

Ключи узлаKMS

Для узлаKMS требуется ключ, который активирует (проверяет подлинность) узлаKMS в Майкрософт. Этот ключ обычно называют ключом KMS, но формально он называется ключом лицензии microsoft Customer Specific Volume License (CSVLK). ** В большинстве документов и на веб-сайтах, относящихся к Windowsверсий до8.1, используется термин «ключKMS», но в текущей документации и средствах управления чаще используется терминCSVLK.

УзелKMS под управлением Windows Server2012R2, Windows Server2012 или Windows Server2008R2 может активировать клиентские операционные системы и WindowsServer, и Windows. Ключ узлаKMS также требуется для создания объектов активации в доменных службах ActiveDirectory, как описано далее в этом руководстве. Вам понадобится ключ узлаKMS для любого устанавливаемого сервисаKMS и в том случае, если вы собираетесь использовать активацию с помощью ActiveDirectory.

Универсальные ключи корпоративного лицензирования

Когда вы создаете установочный носитель или образы для клиентских компьютеров, которые будут активированы с помощьюKMS или ActiveDirectory, установите универсальный ключ корпоративного лицензирования(GVLK) для данного выпускаWindows. КлючиGVLK также называются ключами установки клиентаKMS.

Установочный носитель от Майкрософт для корпоративных версий операционной системыWindows может уже содержатьGVLK. Один ключGVLK доступен для каждого типа установки. GLVK активирует программное обеспечение не на серверах активации Майкрософт, а на объекте активации на KMS active Directory. Другими словами, ключGVLK не работает, если не удается найти действительный ключ узлаKMS. GVLK— единственные ключи продуктов, в отношении которых не нужно соблюдать конфиденциальность.

Обычно вручную вводитьGVLK приходится только в том случае, если компьютер был активирован с помощьюMAK или розничного ключа, а теперь требуется перейти к активации с помощьюKMS или ActiveDirectory. Если нужно найтиGVLK для определенного клиентского выпуска, см. ПриложениеA. Ключи установки клиентаKMS.

Ключи многократной активации

Вам также потребуются ключи многократной активации(MAK) с соответствующим количеством доступных активаций. Узнать, сколько раз был использован ключMAK, можно на веб-сайте MicrosoftVolume Licensing ServiceCenter или в средствеVAMT.

Выбор узлаKMS

Для службыKMS не требуется выделенный сервер. Ее можно разместить совместно с другими службами, например с контроллерами доменных служб ActiveDirectory и контроллерами домена только для чтения. УзлыKMS могут работать на физических компьютерах или виртуальных машинах с любой поддерживаемой операционной системойWindows. УзелKMS, работающий под управлением Windows Server2012R2, Windows Server2012 или Windows Server2008R2, может активировать любые клиентские или серверные операционные системыWindows, поддерживающие активацию на базе корпоративных лицензий. УзелKMS, работающий под управлением Windows 10, может активировать только компьютеры с Windows 10, Windows 8.1, Windows8, Windows7 или WindowsVista. Один узелKMS поддерживает неограниченное число клиентовKMS, но Майкрософт рекомендует развертывать минимум два узлаKMS для обеспечения отказоустойчивости. Однако по мере того, как все больше клиентов активируется с помощью ActiveDirectory, KMSи резервированиеKMS становятся менее важными. Большинство организаций могут использовать всего два узлаKMS для всей инфраструктуры.

Активация с помощьюKMS показана на рис.3 и происходит следующим образом.

Windows 10 pro mak что это. Смотреть фото Windows 10 pro mak что это. Смотреть картинку Windows 10 pro mak что это. Картинка про Windows 10 pro mak что это. Фото Windows 10 pro mak что это

Рисунок 3. Процесс активации с помощьюKMS

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *