Поделиться через


Планирование активации службы управления ключами KMS

Обратите внимание на следующие аспекты, касающиеся первоначального планирования, которые нужно рассмотреть для активации служб управления ключами (KMS).

KMS использует модель "клиент — сервер" для активации клиентов и используется для массовой активации. Для активации клиенты KMS подключаются к серверу KMS, который называется узлом KMS. Узел KMS должен находиться в локальной сети.

Узлы KMS не должны быть выделенными серверами, а KMS можно размещать совместно с другими службами. Вы можете запустить узел KMS в любой физической или виртуальной системе, в которой работает поддерживаемая клиентская операционная система Windows Server или Windows. Узел KMS, работающий в операционной системе Windows Server, может активировать компьютеры под управлением серверов и клиентских операционных систем. Однако узел KMS, работающий в клиентской операционной системе Windows, может активировать только компьютеры под управлением клиентских операционных систем.

Для узла KMS требуется ключ, который активирует (проверяет подлинность) узла KMS в Майкрософт. Этот ключ иногда называется ключом узла KMS, но официально называется ключом корпоративной лицензии майкрософт (CSVLK). Чтобы получить ключ, перейдите в раздел "Ключи продуктов" веб-сайта Volume Licensing Service Center для следующих соглашений: Open, Open Value, Select, Enterprise и Services Provider License. Вы также можете получить помощь в местном Центре активации Майкрософт.

Требования к операционной деятельности

KMS может активировать физические и виртуальные компьютеры, но для активации на основе KMS в сети должно присутствовать минимальное количество компьютеров (порог активации). Клиенты KMS активируются только после достижения этого порогового значения. Чтобы обеспечить достижение порога активации, узел KMS подсчитывает количество компьютеров, запрашивающих активацию в сети.

Узлы KMS учитывают последние подключения. Когда клиент или сервер обращается к узлу KMS, узел добавляет идентификатор компьютера к счетчику, а затем возвращает значение текущего счетчика в ответе. Клиент или сервер активируется, если количество достаточно велико. Клиенты активируются, если число равно 25 или выше. Серверы и корпоративные версии продуктов Microsoft Office активируются, если количество равно пяти или больше. KMS считает только уникальные подключения за последние 30 дней и хранит только 50 последних контактов.

Активации KMS допустимы в течение 180 дней (период проверки действительности активации). Клиенты KMS должны возобновлять активацию путем подключения к узлу KMS не реже одного раза в 180 дней. По умолчанию клиентские компьютеры KMS пытаются возобновлять активацию каждые семь дней. После возобновления активации клиента отсчет срока действия активации начинается снова.

Один узел KMS может поддерживать неограниченное количество клиентов KMS. Если у вас более 50 клиентов, мы рекомендуем иметь как минимум два хоста KMS на случай, если один из ваших хостов KMS станет недоступен. Большинство организаций могут использовать всего лишь два узла KMS для всей своей инфраструктуры.

После активации первого узла KMS можно применить использованный на нем CSVLK для активации до пяти дополнительных узлов KMS в сети (итого шесть). После активации узла KMS администраторы могут до девяти раз повторно активировать тот же узел с одним и тем же ключом.

Если вашей организации требуется более шести узлов KMS, вы можете запросить дополнительные активации для CSVLK вашей организации. Например, если у вас есть 10 физических объектов по одному договору корпоративного лицензирования, и вы хотите, чтобы в каждом объекте был локальный узел KMS. Чтобы запросить это исключение, обратитесь в локальный центр активации Майкрософт.

Компьютеры, на которых выполняются выпуски Windows Server и клиент Windows с корпоративным лицензированием, по умолчанию являются клиентами KMS, для которых не требуется дополнительная настройка.

Если вы преобразуете компьютер из узла KMS, MAK или розничной версии Windows в клиент KMS, необходимо установить соответствующий ключ установки клиента KMS. Дополнительные сведения см. на странице Ключи установки клиента KMS.

Требования к сети

Для активации на основе KMS требуется подключение TCP/IP. Узлы и клиенты KMS по умолчанию используют службу доменных имен (DNS). Узлы KMS используют динамическое обновление DNS для автоматической публикации информации, которая нужна клиентам KMS для поиска этих узлов и подключения к ним. Можно принять эти параметры по умолчанию, либо — в случае особых требований сети и конфигурации безопасности — можно вручную настроить узлы и клиенты KMS.

По умолчанию узел KMS настроен для использования протокола TCP на порту 1688.

Версии активации

В следующей таблице обобщены версии хоста и клиента KMS для сетей, включающих устройства с Windows Server и Windows клиентом.

Внимание

Для поддержки активации новых клиентов может потребоваться установить обновления Windows на сервере KMS. Если возникнут ошибки активации, убедитесь, что установлены необходимые обновления, перечисленные под этой таблицей.

Группа CSVLK CSVLK может
размещено в
Выпуски Windows
активируется этим сервером KMS
Корпоративная лицензия для Windows Server 2025
  • Windows Server 2025¹
  • Windows Server 2022¹
  • Windows Server 2019
  • Windows Server 2025 (все выпуски)
  • Windows Server 2022 (все выпуски)
  • Полугодовой канал Windows Server
  • Windows Server 2019 (все выпуски)
  • Windows Server 2016 (все выпуски)
  • Windows Server 2012 R2 (все выпуски)
  • Windows Server 2012 (все выпуски)
  • Windows Server 2008 R2 (все выпуски)
  • Windows Server 2008 (все выпуски)

  • Windows 11 Enterprise LTSC 2024 г.
  • Windows 11 Enterprise/Enterprise N
  • Windows 11 Pro/Pro N
  • Windows 11 Профессиональная для рабочих станций/Профессиональная N для рабочих станций
  • Windows 11 для образовательных учреждений/для образовательных учреждений N
  • Windows 10 Enterprise LTSC/LTSC N/LTSB
  • Windows 10 Корпоративная/Корпоративная N
  • Windows 10 Профессиональная/Профессиональная N
  • Windows 10 Профессиональная для рабочих станций/Профессиональная N для рабочих станций
  • Windows 10 для Education/Education N
  • Windows 8.1 Корпоративная
  • Windows 8.1 Профессиональная
  • Windows 7 Корпоративная
  • Windows 7 Профессиональная
  1. Azure активирует Центр обработки данных Windows Server: Выпуск Azure, т. е. его нельзя настроить в качестве узла KMS.

Необходимые обновления для узла KMS

В зависимости от того, какая операционная система запущена узлом KMS и какие операционные системы необходимо активировать, может потребоваться установить одно или несколько следующих обновлений. Обновления требуются, если требуется активировать версию Windows, которая является более новой, чем версия узла KMS.

Примечание.

Перечисленные обновления являются минимальными обязательными. Если более поздние накопительные обновления или ежемесячные пакеты перечислены в качестве параметра, установите последнюю доступную версию обновлений для вашей операционной системы, чтобы получить преимущества безопасности и других исправлений.

Версия ОС узла KMS Версии ОС клиентов KMS для активации Требуемое обновление
Windows Server 2022 — Windows Server 2025 13 февраля 2024 г. — накопительное обновление KB5034765 или более поздней версии
Windows Server 2019 — Windows Server 2025
— Windows Server 2022
13 февраля 2024 г. — накопительное обновление KB5034768 или более поздней версии
8 июня 2021 г. — накопительное обновление KB5003646 или более поздней версии
Windows Server 2016 — Windows Server 2022
— Windows Server 2019
8 июня 2021 г. — накопительное обновление KB5003638 или более поздней версии
Windows Server 2016 — Windows Server 2019 3 декабря 2018 г. — накопительное обновление KB4478877 или более поздней версии
Windows Server 2012 R2 — Windows Server 2019
— Windows Server 2016
— Windows 10
27 ноября 2018 г. — KB4467695 (предварительная версия ежемесячного накопительного пакета) или более поздней версии ежемесячного накопительного пакета
Windows Server 2012 R2 — Windows Server 2016
— Windows 10
Накопительный пакет обновления за июль 2016 г. для Windows 8.1 и Windows Server 2012 R2 или более поздний ежемесячный накопительный пакет
Windows Server 2012 — Windows Server 2016
— Windows Server 2012 R2
— Windows 10
Накопительный пакет обновления за июль 2016 г. для Windows Server 2012 или для последующих ежемесячных обновлений
Windows Server 2008 R2 — Windows Server 2012 R2
— Windows Server 2012
— Windows 10
Обновление, которое позволяет узлам KMS под управлением Windows 7 и Windows Server 2008 R2 активировать Windows 10
Windows 8.1 — Windows 10 Накопительный пакет обновления за июль 2016 г. для Windows 8.1 и Windows Server 2012 R2 или более поздний месячный пакет обновлений
Windows 7 — Windows 10 Обновление, которое позволяет узлам KMS под управлением Windows 7 и Windows Server 2008 R2 активировать Windows 10