KMS-активация

KMS (Key Management Service) – служба управления ключами, позволяющая активировать корпоративные версии операционных систем Windows Vista и Windows 7 и в дополнении к этому серверные операционные системы Windows Server 2008 / R2.

Служба управления ключами – это облегченная служба, которой не требуется выделенная система, ее можно разместить в системе совместно с другими службами. В зависимости от активируемых операционных систем и приложений ее можно установить на операционную систему Windows 7 или Windows Server 2008 R2. С помощью службы управления ключами активацию можно выполнять в локальной сети, что исключает необходимость подключения отдельных компьютеров через Интернет к серверам Microsoft для активации продуктов, так как это не всегда правильно с точки зрения безопасности.

Для использования службы управления ключами требуется определенное число компьютеров в сетевой среде. Необходимо иметь не менее 5 компьютеров для активации компьютеров под управлением Windows Server 2008 или Windows Server 2008 R2 и не менее 25 компьютеров для активации компьютеров под управлением Windows Vista или Windows 7. Эти минимальные требования, называемые порогами активации, подобраны таким образом, чтобы корпоративные клиенты без труда смогли их выполнить. При недостатке компьютеров одной или другой категории, т.е. клиентских или серверных операционных систем, необходимо прибегнуть к другому способу активации.

Системы, активированные KMS-сервером, при нормальной работе обновляют ключи активации каждую неделю (7 дней), а при отсутствии возможности связаться с сервером KMS работают без обновления ключей до 180 дней (или 210 дней, если учитывать 30 дней льготного периода). Этот подход позволяет системам, местоположение которых меняется, сохранять полную работоспособность в течение периода до семи месяцев без необходимости связываться с сервером службы KMS.

Прежде чем служба KMS начнет активацию компьютеров, она должна получить запросы активации от 25 или более клиентских компьютеров. По этой причине служба KMS неприменима в малых, удаленно расположенных офисах (имеющих менее 25 клиентских компьютеров). Запросы KMS службы и ответы занимают примерно по 250 байт пропускной способности сети каждый.

Для осуществления успешно активации необходимо убедиться, что порт службы KMS (по умолчанию 1688/TCP) открыт на всех брандмауэрах, расположенных между сервером службы KMS и компьютерами, являющимися клиентами службы KMS.

Ключ KMS используется только для активации узла KMS с помощью сервера активации Microsoft. Ключ KMS позволяет активировать шесть узлов KMS, для каждого из которых может быть проведено 10 активаций.

Каждый узел может активировать неограниченное число компьютеров. Даже в сложных и больших сетях достаточно использовать не более 2 серверов активации.

Процесс KMS-активации в первую очередь зависит от правильной настройки и функционирования одного или нескольких компьютеров, на которых включена служба KMS. Работающие под управлением операционной системы Windows Vista / Windows 7 или Windows Server 2008 / Windows Server 2008 R2 серверы службы KMS должны быть введены в действие путем установки предоставляемого каждому конкретному клиенту ключа многократной установки. Правильно настроенные клиенты многопользовательской активации под управлением операционной системы Windows 7 по умолчанию ищут с помощью запросов службы DNS сервер службы KMS, если на них предварительно не был настроен адрес одного или нескольких серверов службы KMS (с помощью скрипта slmgr.vbs).