При использовании любой уиндоус у вас могут возникнуть проблемы с железом.
Используйте свободное программное обеспечение. Установите GNU/Linux сегодня!
работать оно будет но это нелегальное использование , как и использовать ломанное ПО
При проверке будут траблы за использование пиратского софта
Ну, начнём с того, что MSDN-версию легально могут использовать только официальные подписчики MSDN. Про активацию есть следующий пункт EULA:
4. ОБЯЗАТЕЛЬНАЯ АКТИВАЦИЯ. Процедура активации связывает использование программного обеспечения с конкретным устройством. Во время активации программное обеспечение передает сведения о программном обеспечении и устройстве в Microsoft. Эти сведения включают версию, язык программного обеспечения, ключ продукта, IP-адрес устройства, а также сведения, полученные из конфигурации оборудования устройства. Дополнительные сведения см. на веб-сайте www.microsoft.com/piracy/mpa.aspx. Используя программное обеспечение, вы выражаете свое согласие на передачу этих данных. При наличии официальной лицензии вы имеете право использовать версию программного обеспечения во время установки до окончания разрешенного периода активации. Если программное обеспечение неактивировано, вы не имеете права его использовать после окончания периода активации. Это необходимо для предотвращения незаконного использования программного обеспечения. Запрещается обходить процедуру активации каким-либо образом. Если устройство подключено к Интернету, программное обеспечение может автоматически подключиться к веб-сайту Microsoft для активации. Можно также вручную активировать программное обеспечение через Интернет или по телефону. В этом случае услуги Интернета и телефонной связи могут быть платными. Если вы измените компоненты компьютера или внесете изменения в программное обеспечение, может потребоваться повторная активация программного обеспечения. Программное обеспечение будет напоминать вам о необходимости активации до тех пор, пока вы его не активируете.
Если вам на самом деле достаточно standard версии, то проще их купить. Даже для небольшой организации вполне по силам купить корпоративную версию на ОС за 30к рублей.
Машины не кто не изымет а вот винду могут потребовать удалить, но простите вы когда нибудь слышали о том что ходят по офисам лицензию проверяют (Если конечно ваши коллеги по работе или доброжелатели не уведомили компетентные органы?) Лично я нет, это во первых, во вторых вы не занимаетесь распространением, а используете то что вам поставил приходящий программист которого вы первый раз в жизни видели, кто то может это опровергнуть? Не забывайте явку с повинной и помощь следствию вы всегда успеете оказать, но не надо этого делать при входе сотрудника в офис, может он соли зашел спросить. Здесь то что может последовать itstyle.net.ru/piratsoft причем в самой жуткой форме, автор статьи льстит своему эго и призывает всех пользоваться лицензионным софтом, но кто сказал что в нашей стране законы работают, недаром америка плачет что наши органы, кракеров, хакеров, спамеров не привлекают, а нафига, если наши Российские таланты на западных ресурсах опыту набираются. : )
P.S. И дабы вы не переживали, вам очень может пригодиться вот эта вещица KMSAuto Net v1.0.9.1 Portable RU : ) А это к ознакомлению, и после ответьте себе на вопрос нужен ли силовикам подобный гемор www.delo-press.ru/news.php?n=11157
На практике, проверяющие органы в первую очередь интересуют документы подтверждающие факт оплаты копии: лицензионная наклейка, договор, счёт или чек об оплате, техническая составляющая вторичная. Т.е. если вы докажите приобретение данной копии, то максимум, что у вас будет — это небольшие неприятности. В моей практике (сис.админ) были прецеденты, когда человек нагло бегал перед оперативниками и наклеивал наклейки на системники с крякнутой виндой, потом были следственные мероприятия, показания, допросы, но дело закрывали за не имением состава преступления.
PS: Тогда свелось всё к тому, что некоторые ПК изъяли, но в регионе нет экспертов уполномоченных проводить экспертизу ПО, а те кто проводили её не уполномочены, в итоге после 2-3 лет разборок дело закрыли.
Реализация DI в PHP
Jason-Webb 13.05.2025
Когда я начинал писать свой первый крупный PHP-проект, моя архитектура напоминала запутаный клубок спагетти. Классы создавали другие классы внутри себя, зависимости жостко прописывались в коде, а о. . .
Обработка изображений в реальном времени на C# с OpenCV
stackOverflow 13.05.2025
Объединение библиотеки компьютерного зрения OpenCV с современным языком программирования C# создаёт симбиоз, который открывает доступ к впечатляющему набору возможностей. Ключевое преимущество этого. . .
POCO, ACE, Loki и другие продвинутые C++ библиотеки
NullReferenced 13.05.2025
В C++ разработки существует такое обилие библиотек, что порой кажется, будто ты заблудился в дремучем лесу. И среди этого многообразия POCO (Portable Components) – как маяк для тех, кто ищет. . .
Паттерны проектирования GoF на C#
UnmanagedCoder 13.05.2025
Вы наверняка сталкивались с ситуациями, когда код разрастается до неприличных размеров, а его поддержка становится настоящим испытанием. Именно в такие моменты на помощь приходят паттерны Gang of. . .
Создаем CLI приложение на Python с Prompt Toolkit
py-thonny 13.05.2025
Современные командные интерфейсы давно перестали быть черно-белыми текстовыми программами, которые многие помнят по старым операционным системам. CLI сегодня – это мощные, интуитивные и даже. . .
Конвейеры ETL с Apache Airflow и Python
AI_Generated 13.05.2025
ETL-конвейеры – это набор процессов, отвечающих за извлечение данных из различных источников (Extract), их преобразование в нужный формат (Transform) и загрузку в целевое хранилище (Load). . . .
Выполнение асинхронных задач в Python с asyncio
py-thonny 12.05.2025
Современный мир программирования похож на оживлённый мегаполис – тысячи процессов одновременно требуют внимания, ресурсов и времени. В этих джунглях операций возникают ситуации, когда программа. . .
Работа с gRPC сервисами на C#
UnmanagedCoder 12.05.2025
gRPC (Google Remote Procedure Call) — открытый высокопроизводительный RPC-фреймворк, изначально разработанный компанией Google. Он отличается от традиционых REST-сервисов как минимум тем, что. . .
CQRS (Command Query Responsibility Segregation) на Java
Javaican 12.05.2025
CQRS — Command Query Responsibility Segregation, или разделение ответственности команд и запросов. Суть этого архитектурного паттерна проста: операции чтения данных (запросы) отделяются от операций. . .
Шаблоны и приёмы реализации DDD на C#
stackOverflow 12.05.2025
Когда я впервые погрузился в мир Domain-Driven Design, мне показалось, что это очередная модная методология, которая скоро канет в лету. Однако годы практики убедили меня в обратном. DDD — не просто. . .
Если в организации планируется развертывание бизнес-версий Windows Vista и Windows Server 2008, имеет смысл разобраться в технологии корпоративной активации Volume Activation.
Если в организации планируется развертывание бизнес-версий Windows Vista и Windows Server 2008, имеет смысл разобраться в технологии корпоративной активации Volume Activation. Инфраструктура VA обязательна для предприятий, у которых число систем с Vista или Server 2008 больше нескольких сот, поскольку в случае ее отсутствия каждая лицензионная версия этих систем со временем даст сбой. В этой статье я расскажу о технологии VA, объясню, как она работает, и представлю рекомендации для развертывания Volume Activation в стандартных ситуациях.
Обзор технологии Volume Activation
Технология Volume Activation 2.0 (VA2) появилась в результате существенной переработки исходной технологии, при использовании которой один ключ корпоративного лицензирования Volume License Key (VLK) активировал неограниченное число систем. Этот метод основан на строгой конфиденциальности, которая служила гарантией надежности ключа VLK. Если происходила утечка информации, касающейся ключа VLK, или ключ свободно распространялся по Internet, Microsoft деактивировала ключ. Это приводило к тому, что все системы, использующие данный ключ, должны были быть заново активированы путем набора нового ключа на клавиатуре. В технологии VA2 такая проблема не возникает, потому что все системы Vista или Server 2008 проходят активацию с помощью служб Microsoft, непосредственно или по доверенности.
В технологии VA2 при восстановлении операционной системы используют один из двух методов активации: ключ многократной активации Multiple Activation Key (MAK) или службу управления ключами Key Management Service (KMS). Первый метод в целом похож на VLK, но имеет некоторые существенные особенности — так, ключ MAK имеет ограничение на число активаций, а VLK — нет. Каждый экземпляр MAK при активации должен проверяться Microsoft, в то время как при использовании VLK проверка необязательна. Служба KMS представляет собой систему клиент-сервер, которая активирует нескольких клиентов без участия пользователей этой системы. В отличие от активации по методу MAK, любая система, которая использует KMS, не должна специально устанавливать соединения с серверами Microsoft. Обычно служба KMS активирует лицензию в Microsoft от лица клиента. В компании Microsoft полагают, что средние и большие организации, использующие VA, будут применять KMS для активации большей части своих систем.
Прежде чем подробно изучать активацию по методам KMS и MAK, рассмотрим пять возможных состояний лицензии для клиентов VA. Отметим, что только первое состояние не требует никаких действий. Первое и самое обычное состояние Licensed (лицензировано) — это когда клиент активирован и работает нормально. Следующее состояние — начальный льготный период, Initial Grace или Out-Of-Box Grace. Этот период наступает после начальной установки клиента VA. Состояние Out-of-Tolerance Grace наступает в случае изменения аппаратных средств на активированной системе. Состояние Non-Genuine Grace возникает, когда система, на которой установлен управляющий элемент ActiveX для проверки по Windows Genuine Advantage (WGA), дает сбой правильной активации — Genuine Activation. Все эти состояния лицензии имеют льготный период, grace period, который длится 30 дней. Наконец, состояние Unlicensed (нелицензировано) — когда система работает в режиме ограниченной функциональности reduced functionality mode (RFM).
Отметим, что Vista SP1 в состоянии Unlicensed ведет себя иначе. Если используется система без активации или система с истекшим льготным периодом активации в 30 дней, то при записи системы на 31-й день появляется диалоговое окно на черном фоне, в котором предлагается либо сразу начать активацию системы, либо отложить процесс активации. В первом случае сохраняются все возможности системы, во втором случае система выводит рабочий стол, который выглядит как прежде, но фон остается черным и в правом углу над системным лотком появляется предупреждение о том, что экземпляр системы Windows — нелицензионный.
Архитектура Key Management Service
Служба KMS системы активации VA состоит из одного или нескольких серверов KMS, которые активируют клиентов, настроенных на использование KMS. Эти клиенты определяют сервер KMS любым удобным методом и просят сервер их активировать. Сервер KMS использует специальный ключ KMS для активации в Microsoft и затем действует как представитель, который активирует своих клиентов, причем клиентские системы могут не обращаться в Microsoft с целью активации. Сервер может провести активацию для неограниченного числа клиентов, поэтому Microsoft, как правило, дает только один ключ KMS на организацию. В компании создали систему KMS с максимальной расширяемостью, поэтому система требует минимального числа серверов KMS.
Системы, настроенные на использование KMS, должны регулярно с ним связываться, иначе они обязательно попадут в состояние Unlicensed, и ими невозможно будет пользоваться до реактивации сервером KMS. Это позволяет службе лицензирования программного обеспечения Software Licensing Service иметь более простые требования по сравнению с другими службами. При первом запуске клиента KMS (либо клиента Vista или сервера Server 2008) клиент имеет 30 дней для активации. Этот начальный льготный период может переустанавливаться трижды. В течение данного срока клиент пытается активироваться через каждые два часа. После успешного завершения активации он пытается подключиться к хосту KMS раз в неделю по умолчанию, чтобы обновить свою активацию на следующие шесть месяцев. Каждый клиент имеет шестимесячный таймер, который переустанавливается при каждом обновлении клиента сервером KMS; если клиент по какой-то причине не обновился, этот таймер продолжает отсчет, повторяя попытки раз в неделю, пока клиент либо не обновится, либо не попадет в состояние Unlicensed. Таких попыток будет приблизительно 25. Таким образом, значение параметра времени жизни TTL, равное 15 секундам, для каждого запроса KMS очень велико по сравнению с другими службами, а изменение данных будет незначительным, поэтому сетевая близость хоста к клиентам не играет особой роли.
Установка KMS
KMS можно установить на Windows Server 2008, Windows Vista или Windows Server 2003 SP1. Эта служба доступна на обеих архитектурах, x86 и x64, для всех платформ. Для Windows Server 2008 или Vista дополнительное программное обеспечение не понадобится, но для запуска KMS на Windows 2003 придется провести поиск по фразе “KMS on W2 K3 SP1” на сайте Microsoft (www.microsoft.com/downloads), чтобы загрузить и установить KMSW2K3_ EN-US_x86.zip или KMSW2K3_EN-US_x64.zip. И сервер KMS, и клиент KMS являются компонентами службы лицензирования Software Licensing Service (slsvc.exe) — правда, KMS на сервере Windows 2003 появляется как служба Software Protection Platform.
Хотя KMS годится для установки на Vista, я не пользовался этой возможностью. Лучше задействовать сервер KMS в серверном варианте операционной системы. Такая важная инфраструктурная служба должна быть установлена на существующий сервер или добавлена вместе с дополнительным рабочим сервером.
Главная утилита для управления сервером KMS является просто сценарием, slmgr.vbs, который находится в папкеsystem32 активированных с помощью VA систем Server 2008 и Vista. Вот список наиболее часто используемых переключателей:
-
-ipk — установить ключ защиты программного продукта;
-
-ato — активировать;
-
-dli — показать лицензионную информацию;
-
-xpr — срок окончания данного лицензионного состояния;
-
-skms — прямое подключение (а не автообнаружение).
Сначала для установки хоста KMS следует установить версию операционной системы с корпоративной лицензией. Версия операционной системы с корпоративной лицензией не предполагает ввод лицензионного ключа при ее установке. Когда установка завершится, введите следующую команду для ввода ключа KMS, предоставленного Microsoft:
SLMGR.VBS -ipk
Отметим, что ключ KMS сильно отличается от MAK. Он годится только для шести активаций, предназначенных для шести экземпляров или установок KMS на всю компанию. Каждый из этих экземпляров может повторно активироваться лишь девять раз. После установки ключа KMS его можно активировать в Microsoft. Таким образом, сервер KMS авторизуется как посредник на все дальнейшие действия. Самый распространенный способ активации хоста KMS — это напрямую обратиться к Microsoft через Internet. Данный метод называется оперативной активацией, он выполняется с помощью команды:
SLMGR.VBS -ato
Если сервер KMS не подключен к Internet, можно позвонить в Microsoft и выполнить по большей части автоматический процесс активации, вводя
SLUI.EXE 4
а потом следовать инструкциям на экране.
Размещение и развертывание KMS
После установки и запуска сервера KMS надо позаботиться о том, чтобы клиенты могли его найти. Можно принудительно направить клиентов на сервер (это прямое подключение) или клиенты могут сами найти сервер (автообнаружение). Для прямого подключения на клиенте KMS просто запустите
SLMGR.VBS -skms <[:]
KMS_FQDN есть полное доменное имя FQDN хоста KMS (или можно ввести его IP-адрес). Можно также указать, к какому порту следует подключиться клиенту, если порт отличается от номера порта по умолчанию 1388.
Автообнаружение представляет собой более сложный процесс. Для автообнаружения KMS использует DNS-запись SRV для публикации этой службы в зоне DNS. Следуя формату _service._protocol для записи SRV, запись для KMS будет иметь вид _vlmcs._tcp.mycompany.com.
Когда автообнаружение будет выполнено, клиент KMS запросит у DNS список серверов, которые содержат запись _VLMCS для зоны, членом которой он является. Сервер DNS посылает список серверов KMS в случайном порядке, клиент выбирает один из них и пытается установить с ним сеанс связи. Если попытка удается, клиент запоминает сервер и пытается использовать его при следующей попытке обновления. Если новое соединение установить не получилось, клиент снова выбирает сервер случайным образом. Процесс определения KMS напоминает процесс определения контроллера домена DC, который также ищет запись SRV, но он проще. Например, клиент не может искать хосты KMS по сайту, поскольку это не требуется более простыми службами KMS. Кроме того, KMS не использует вес и приоритет, которые являются параметрами записи SRV для сортировки списка результатов.
Сервер KMS, настроенный на автообнаружение, не может публиковать автоматически записи SRV в DNS для какой-либо зоны, кроме зоны его размещения. Это приводит к необходимости вручную публиковать записи SRV во всех других зонах DNS — например, для других дочерних доменов в дереве доменов. Для того чтобы KMS опубликовал необходимые сведения в других зонах DNS, требуется перечислить эти зоны в разделе HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrent VersionSLDnsDomainPublishList. Этот раздел имеет тип REG_MULTI_SZ; каждую зону, в которой KMS должен быть опубликован, следует вводить на отдельной строке. Напомним, что сам сервер KMS должен иметь права в целевой зоне для создания этих записей, причем данная зона должна быть в состоянии разрешить имя хоста в записи SRV. Если таких доменов много (особенно доменов, не доверяющих домену, на котором находится сервер KMS), эта настройка может пополнить список для выполнения операций вручную.
Автообнаружение KMS интегрируется с DNS, а не Active Directory (AD) и работает не только с Windows DNS, как в случае службы DNS, интегрированной с AD. Любой сервер DNS, поддерживающий записи SRV (по RFC 2782) и динамические обновления (по RFC 2136), будет поддерживать автообнаружение клиента KMS и публикацию записей KMS SRV. BIND 8.x и 9.x поддерживает как записи SRV, так и DDNS.
Дополнительная информация по KMS
Сам по себе сервер KMS дает лишь минимальную информацию о своей работе. На сайте загрузки Microsoft (www.microsoft.com/downloads) можно загрузить пакет управления KMS для Microsoft Operations Manager (MOM). Этот пакет генерирует уведомления по основным событиям, которые могут вызывать проблемы активации KMS типа ошибок инициализации и ошибок публикации записей DNS SRV. Этот пакет выдает также разные отчеты по активации клиентов через KMS.
После активации сервер KMS сможет активизировать неограниченное число клиентов. Однако этот сервер не начнет активацию клиентов до получения некоторого числа активационных запросов от физических (не виртуальных) машин. Речь идет о пороге активации. Для Vista порог составляет 25 систем, а для Server 2008 — пять систем.
Предположим, существует сеть с 500 лицензионными системами Vista и один сервер KMS в общей производственной сети. По мере появления этих систем в сети они начинают активацию с обнаруженным сервером, или через автообнаружение в сети, или через прямое подключение. Этот сервер будет записывать каждую попытку активации, но собственно активация не будет начата до тех пор, пока не наберется 25 различных клиентов. Первые 25 клиентов, которые не были активированы сервером KMS, будут пытаться активироваться до тех пор, пока сервер KMS не достигнет своего активационного порога для их штатной активации. Для каждого типа систем установлены свои пороги, и, если KMS получил своего 25-го клиента Vista (порог для Vista), но не получил пятого клиента для Server 2008, сервер KMS не станет активировать только серверы Server 2008.
Сервер KMS не отслеживает всех своих лицензированных клиентов, он записывает только последние 50 активаций, чтобы проверить, правильно ли работает служба. Он не обращает внимания на другие хосты KMS в сети или общую информацию по активации между ними. Таким образом, нет верхней границы по числу активаций, которые может выполнить каждый сервер после достижения своего активационного порога, и число лицензий не является ограничением для ресурсов сети. Шесть серверов KMS можно активировать одним ключом VLK, а каждый сервер KMS можно повторно реактивировать девять раз (например, если один сервер KMS надо отремонтировать).
Использование технологии KMS вместо решения MAK для активации имеет определенные преимущества. Во-первых, клиентам KMS не нужен доступ в Internet или телефон для активации систем, требуется только подключиться к хосту KMS. Во-вторых, ничего не нужно резервировать или восстанавливать на сервере KMS. Просто надо восстановить его, повторно ввести VLK, активировать — и все готово к работе. В-третьих, инфраструктура KMS несложна и расширяема, один сервер KMS с горячим резервированием на случай сбоев может обслуживать десятки тысяч клиентов. Наконец, решающим фактором при выборе, сколько серверов KMS задействовать, является не вопрос расширяемости, а вопрос сетевой топологии или предпочтений. Если значительное число клиентов не могут подключиться к хосту KMS из-за сетевой структуры, то можно установить другой сервер. Поскольку KMS является важным узлом инфраструктуры, независимые бизнес-подразделения вполне резонно могут потребовать контроля над собственным сервером KMS.
Хотя Server 2008 и Vista требуют разных ключей VLK, сервер KMS может держать только один ключ активации. Как может один ключ активировать системы и Server 2008, и Vista? В корпорации Microsoft создали группы ключей, которые представляют собой иерархию лицензионных ключей, основанную на продуктах, приобретенных в рамках корпоративного лицензирования. Группы ранжируются от Vista до серверных групп A…C, где каждая серверная группа становится более сложной (и стоит дороже). Группы ключей Vista могут активировать только системы Vista. Серверная группа A может активировать Windows Web Server 2008 и Vista; серверная группа B может активировать редакции Server 2008 Standard и Enterprise, а также Web Server 2008 и Vista. Серверная группа C может активировать все — Windows Server 2008 Datacenter, Windows Server 2008 для систем на основе Itanium, Server 2008 Standard и Enterprise, Web Server 2008 и Vista. При покупке корпоративных лицензий предлагается группа ключей, которые соответствуют купленным продуктам. Установка этого ключа на сервер KMS позволит активировать все продукты с меньшей ценой.
Ключи многократной активации
Ключи многократной активации Multiple Activation Keys (MAK) не нуждаются в особой инфраструктуре. Компания может запросить и оплатить один ключ MAK с определенным числом активаций. Активировать выбранную систему можно одним ключом MAK несколькими способами: файлом автоматической установки, вручную из интерфейса Windows или в сценарии. Каждая установка MAK должна пройти проверку серверами активации Microsoft для полного успешного завершения. Как правило, используется прямая активация, когда клиент сам непосредственно активирует систему в Microsoft, или через Web-сайт, или по телефону. Web-активация проста и работает так же, как и в прежних методах активации (например, как активация в Windows XP). Активация по телефону означает, что надо дозвониться до Microsoft и вслух прочитать или ввести буквенно-цифровой код на своем телефоне, после чего оператор назовет код, который надо ввести в соответствующем поле для ключа.
Если же клиенты не имеют прямого доступа к Internet или административных прав для активации MAK, в этом случае Microsoft предлагает активационный метод через посредника, когда используется специальный инструмент для активации Volume Activation Management Tool (VAMT). Инструмент VAMT (его можно загрузить с сайта Microsoft www.microsoft.com/downloads) предназначен для установки на ноутбуке, который можно переносить из закрытой сети в сеть с открытым доступом в Internet. В случае закрытой сети VAMT применяет один или несколько установленных на нем ключей MAK для клиентов Server 2008 и Vista, которые он открывает. Более подробную информацию о VAMT можно найти в руководстве с установочными файлами VAMT.
При восстановлении системы можно воспользоваться прежним ключом MAK — в этом случае «число использованных ключей» увеличится на единицу. Аналогично нельзя повторно воспользоваться ключом MAK, которым была открыта прежняя система. Например, при получении системы от поставщиков оборудования с предварительно установленной Server 2008 или Vista на ней был предварительно установлен ключ MAK, который входит в стоимость системы. При восстановлении системы повторно ввести ключ MAK нельзя; необходимо воспользоваться собственным ключом.
Основы схемы
Хотя применение KMS и ключей MAK может показаться сложным, все же знание основ схемы активации пригодится для понимания всего процесса. Самое важное, что следует помнить при построении инфраструктуры VA2, это принцип простоты: система должна быть простой. Простую конфигурацию легче создать, настроить и с ней удобнее работать. Кроме того, необходимо минимизировать число серверов KMS. Если это возможно по техническим и политическим соображениям, стоит держать один набор серверов KMS для всего предприятия. Далее следует максимально увеличить число клиентов, которые пользуются KMS (и тем самым ограничить число клиентов, которые пользуются ключами MAK). Наконец, минимизируйте число конфигураций VAMT через посредника. Чтобы придерживаться этих основ построения, стоит разбить системы Windows на четыре категории: рабочая сеть, безопасные сети с защищенным доступом к рабочей сети, изолированные сети с минимальным доступом или вовсе без доступа к внешним сетям и автономные клиенты.
Рабочая сеть. Это основная внутренняя сеть предприятия. Составьте список лесов и доменов среды Windows AD в рабочей сети, разбив ее на группы следующим образом:
-
основной корпоративный лес (леса);
-
вспомогательные леса или один и более основных лесов;
-
леса, с которыми не установлены доверительные отношения (например, подразделения разработки и производства);
-
рабочие группы.
Сети с защитой данных. В этих сетях с доступом через брандмауэр к рабочей сети предполагается отсутствие доступа в Internet. Необходимо проверить среду Windows; наверное, не всякая сеть с защитой данных может быть рабочей сетью.
Изолированные сети. Такие сети с ограниченным доступом или без доступа к внешним сетям, как правило, имеют около 25 учетных записей.
Изолированные клиенты. Эти клиенты не имеют доступа к электронной почте или другим приложениям, которые должны быть подключены к обычным сетевым структурам корпорации (например, демонстрационные ноутбуки группы продаж).
Рекомендации
Я советую пользоваться KMS с автоматическим обнаружением в DNS для доверенных основных и вспомогательных лесов, поскольку эта конфигурация легко реализуема. Зарегистрируйте KMS во всех других доменах в лесу и доверенных лесах, чтобы клиенты могли пользоваться DNS для нахождения этой службы. В предположении, что большинство клиентов находятся в этих лесах, такая конструкция позволит клиентам сразу активироваться с помощью KMS. Эта схема также предполагает, что компания имеет централизованную ИТ-модель с ограниченным числом не связанных отношениями доверия лесов в рабочей сети. Если же такие леса все-таки есть (например, для разработки или тестирования) в рабочей сети, то их администраторы должны вручную регистрировать записи A и записи SRV на хосте KMS с целью обеспечения работы автоматического обнаружения. Скорее всего, сервер KMS не будет иметь прав обновлять DNS в не связанном отношениями доверия лесе. Добавить записи вручную просто, и обновлять эти записи при модификации конфигурации доменов или леса нужно тоже вручную.
Клиенты рабочих групп на рабочей сети должны пользоваться KMS через автоматическое обнаружение, однако простота такого обнаружения зависит от серверов DNS, которыми пользуются клиенты рабочей группы. Если они пользуются службой DNS в лесу серверов KMS, им удастся легко найти KMS.
Для защищенных сетей с ограниченным доступом к рабочей среде следует использовать пошаговый подход. Сначала настройте брандмауэр и разблокируйте TCP-порт 1688, чтобы клиенты защищенной сети могли контактировать с сервером KMS. Затем, если используется имя, а не адрес IP (как рекомендовано), система должна быть в состоянии разрешить имя в DNS. Применение автоматического обнаружения или прямого подключения к KMS зависит от конфигурации DNS в сети; если у сети есть свой DNS, то сетевой администратор должен вручную регистрировать записи A и записи SRV хоста KMS. Наличие согласованной инфраструктуры DNS на предприятии чрезвычайно важно, чтобы не возникало проблем с ошибками целостности и ненужным дублированием. Аналогично, порт 1688 KMS никогда нельзя открывать наружу; предоставить доступ к хосту KMS снаружи — все равно что отдать постороннему ключи VLK.
Защищенные сети без доступа вовне характеризуются более сложной схемой. Если в сети меньше 25 клиентов, то необходимо использовать ключи MAK и активировать клиентов с помощью утилиты VAMT. С этим подходом связана одна проблема, которая состоит, например, в том, что приходится подключать ноутбуки, имевшие контакт с внешними сетями, к защищенной сети. Если клиентов на ней больше 25, то можно применить KMS и проводить активацию по телефону. Этот подход имеет свои недостатки, поскольку давать ключ можно только немногим доверенным администраторам, иначе это противоречит принципам защиты. Вариантом конфигурации защищенной сети является защищенная сеть, в которой системы постоянно восстанавливаются (например, тестовая лаборатория). В такой ситуации можно просто никогда не активировать системы. Если они существуют меньше 90 дней, то можно применить сценарий slmgr.vbs с параметром rearm (т. е. SLMGR.VBS/REARM) для сброса таймера активации продукта максимально трижды.
Если на предприятии используется стандартизованный вариант операционной системы, то может подойти простое решение, которое заключается в том, что создается две записи CNAME с именем хоста, например kms.yourcompany.com. Пусть эти записи CNAME имеют ссылки на разные серверы KMS, чтобы создать основную циклическую конфигурацию, в которой случайным образом выбирается какой-то один сервер. Настройте свою клиентскую операционную систему на прямое подключение к KMS по имени kms.yourcompany.com. Все клиенты будут все время использовать имя kms.yourcompany.com. Можно будет управлять тем, какой сервер KMS представлен через CNAME, при этом не потребуется проводить автоматическое обнаружение или регистрацию записи SRV во многих зонах DNS.
Технология VA может показаться сложной, однако все же ею придется воспользоваться, если понадобится развертывать Windows Server 2008 или Windows Vista. Хотя технология VA2 намного сложнее, чем можно было бы показать в рамках одной статьи, если воспользоваться советами по проектированию, которые в ней даны, то можно эту технологию использовать с минимальными затратами. Подробную информацию о технологии VA2 можно найти на странице Microsoft, посвященной активации продуктов VA2 Product Activation (www.microsoft.
com/licensing/resources/vol/default.mspx), там же можно загрузить руководство для развертывания VA2.
Примечание редакции
После выпуска Windows Server 2008 появилось следующее дополнение к этой статье от компании Microsoft.
Утверждение о том, что если клиент KMS не может восстановиться с помощью хоста KMS после 180 дней, то система перестает работать до тех пор, пока он не будет реактивирован, неверно. Дополнительные изменения состоят в следующем. Начальный льготный период для Windows Server 2008 равен 60 дням, по умолчанию для обнаружения KMS задан порт 1688, порог активации KMS общий для Windows Vista и Windows Server 2008, реактивация системы, которая была прежде активирована с помощью ключа MAK, возможна и приводит к увеличению числа использованных активаций на единицу. Сообщаем читателям, что на www.microsoft.com/technet/volumeactivation можно найти руководство с обновленным набором инструкций.
Шон Дьюби (sdeuby@windowsitpro.com) — редактор Windows IT Pro и член группы службы каталогов в компании Intel. Имеет звание MVP
Как вы знаете, Windows Server – это специализированная операционная система, предназначенная только для сервера. В сегодняшнем посте я покажу вам, как бесплатно активировать Windows на вашем VPS или выделенном сервере с помощью ключей клиентского продукта KMS. Хотя лицензия KMS действительна только в течение 180 дней, но количество активаций не ограничено. Таким образом, вы можете обновить его, когда захотите. На самом деле, лицензия будет обновляться автоматически каждые 7 дней по умолчанию (почти аналогично Let’s Encrypt certificate). Таким образом, просто сделайте это один раз и полностью забудьте об этом.
Поддерживаемые продукты:
- Windows Server 2022/2019/2016.
- Windows Server, версия 1809, 1803, 1709.
- Windows Server 2008/2012 (R2).
Как вы можете видеть на изображении выше, я использую копию стандарта Windows Server 2016, и она не активирована.
Метод 1: Ручная установка клиентского ключа KMS и его активация.
Метод 2: Использование предварительно написанного пакетного файла.
Метод 1: Ручная установка клиентского ключа KMS и его активация.
Шаг 1.1: Получите правильный ключ продукта от официальная статья Microsoft.
Ключ настройки клиента KMS стандарта Win Server 2016: “ WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY ”. Я буду использовать это на следующем шаге.
Шаг 1.2: Установите ключ на вашем сервере.
Чтобы открыть командную строку, нажмите кнопку Windows, найдите “ cmd ” и запустите командную строку в качестве администратора. Затем введите “ slmgr /ipk CLIENTKEY ” в командном окне.
Примечание: за каждой командой следует нажатие Enter.
запустить команду slmgr ipk
Шаг 1.3: Установите сервер KMS.
Введите “ slmgr /skms km8.msguides.com ” в окне.
Шаг 1.4: Активируйте клиентский ключ KMS.
Наконец, используйте команду “slmgr /ato ”, чтобы активировать Windows.
запустить команду slmgr ato
Если вы видите ошибку 0xC004F074, это означает, что ваше интернет-соединение нестабильно или сервер занят. Пожалуйста, убедитесь, что ваше устройство подключено к сети, и повторите команду “ ato ”, пока не добьетесь успеха.
Метод 2: Использование предварительно написанного пакетного файла.
Этот больше не рекомендуется из-за новое обновление Microsoft.
Шаг 2.1: Скопируйте весь текст ниже в текстовый файл.
@echo off
title Activate Windows Server (ALL versions) for FREE - MSGuides.com&cls&echo =====================================================================================&echo #Project: Activating Microsoft software products for FREE without additional software&echo =====================================================================================&echo.&echo #Supported products:&echo http://bit.ly/kmsclientkeys&echo.&echo.&echo ============================================================================&echo Activating your Windows...&set i=1
cscript //nologo slmgr.vbs /ipk 4DWFP-JF3DJ-B7DTH-78FJB-PDRHK >nul||cscript //nologo slmgr.vbs /ipk 22XQ2-VRXRG-P8D42-K34TD-G3QQC >nul||cscript //nologo slmgr.vbs /ipk 7M67G-PC374-GR742-YH8V4-TCBY3 >nul||cscript //nologo slmgr.vbs /ipk RCTX3-KWVHP-BR6TB-RB6DM-6X7HP >nul||cscript //nologo slmgr.vbs /ipk 39BXF-X8Q23-P2WWT-38T2F-G3FPG >nul||cscript //nologo slmgr.vbs /ipk YQGMW-MPWTJ-34KDK-48M3W-X4Q6V >nul||cscript //nologo slmgr.vbs /ipk W7VD6-7JFBR-RX26B-YKQ3Y-6FFFJ >nul||cscript //nologo slmgr.vbs /ipk TM24T-X9RMF-VWXK6-X8JC9-BFGM2 >nul||cscript //nologo slmgr.vbs /ipk WYR28-R7TFJ-3X2YQ-YCY4H-M249D >nul||cscript //nologo slmgr.vbs /ipk GT63C-RJFQ3-4GMB6-BRFB9-CB83V >nul||cscript //nologo slmgr.vbs /ipk 74YFP-3QFB3-KQT8W-PMXWJ-7M648 >nul||cscript //nologo slmgr.vbs /ipk 489J6-VHDMP-X63PK-3K798-CPX3Y >nul||cscript //nologo slmgr.vbs /ipk YC6KT-GKW9T-YTKYR-T4X34-R7VHC >nul||cscript //nologo slmgr.vbs /ipk TT8MH-CG224-D3D7Q-498W2-9QCTX >nul||cscript //nologo slmgr.vbs /ipk 6TPJF-RBVHG-WBW2R-86QPH-6RTM4 >nul||cscript //nologo slmgr.vbs /ipk 48HP8-DN98B-MYWDG-T2DCC-8W83P >nul||cscript //nologo slmgr.vbs /ipk XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G >nul||cscript //nologo slmgr.vbs /ipk HM7DN-YVMH3-46JC3-XYTG7-CYQJJ >nul||cscript //nologo slmgr.vbs /ipk XC9B7-NBPP2-83J2H-RHMBY-92BT4 >nul||cscript //nologo slmgr.vbs /ipk 4K36P-JN4VD-GDC6V-KDT89-DYFKP >nul||cscript //nologo slmgr.vbs /ipk 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ >nul||cscript //nologo slmgr.vbs /ipk 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY >nul||cscript //nologo slmgr.vbs /ipk BN3D2-R7TKB-3YPBD-8DRP2-27GG4 >nul||cscript //nologo slmgr.vbs /ipk KNC87-3J2TX-XB4WP-VCPJV-M4FWM >nul||cscript //nologo slmgr.vbs /ipk W3GGN-FT8W3-Y4M27-J84CP-Q3VJ9 >nul||cscript //nologo slmgr.vbs /ipk D2N9P-3P6X9-2R39C-7RTCD-MDVJX >nul||cscript //nologo slmgr.vbs /ipk JCKRF-N37P4-C2D82-9YXRT-4M63B >nul||cscript //nologo slmgr.vbs /ipk WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY >nul||cscript //nologo slmgr.vbs /ipk CB7KF-BWN84-R7R2Y-793K2-8XDDG >nul||cscript //nologo slmgr.vbs /ipk WVDHN-86M7X-466P6-VHXV7-YY726 >nul||cscript //nologo slmgr.vbs /ipk N69G4-B89J2-4G8F4-WWYCC-J464C >nul||cscript //nologo slmgr.vbs /ipk WMDGN-G9PQG-XVVXX-R3X43-63DFG >nul||cscript //nologo slmgr.vbs /ipk DPCNP-XQFKJ-BJF7R-FRC8D-GF6G4 >nul||cscript //nologo slmgr.vbs /ipk 6Y6KB-N82V8-D8CQV-23MJW-BWTG6 >nul||cscript //nologo slmgr.vbs /ipk PTXN8-JFHJM-4WC78-MPCBR-9W4KR >nul||cscript //nologo slmgr.vbs /ipk 2HXDN-KRXHB-GPYC7-YCKFJ-7FVDG >nul||cscript //nologo slmgr.vbs /ipk N2KJX-J94YW-TQVFB-DG9YT-724CC >nul||cscript //nologo slmgr.vbs /ipk 6NMRW-2C8FM-D24W7-TQWMY-CWH2D >nul||cscript //nologo slmgr.vbs /ipk WX4NM-KYWYW-QJJR4-XV3QB-6VM33 >nul||cscript //nologo slmgr.vbs /ipk VDYBN-27WPP-V4HQT-9VMD4-VMK7H >nul||goto notsupported
:skms
if %i% GTR 10 goto busy
if %i% EQU 1 set KMS=kms7.MSGuides.com
if %i% EQU 2 set KMS=kms8.MSGuides.com
if %i% EQU 3 set KMS=kms9.MSGuides.com
if %i% GTR 3 goto ato
cscript //nologo slmgr.vbs /skms %KMS%:1688 >nul
:ato
echo ============================================================================&echo.&echo.&cscript //nologo slmgr.vbs /ato | find /i "successfully" && (echo.&echo ============================================================================&echo.&echo #My official blog: MSGuides.com&echo.&echo #How it works: bit.ly/kms-server&echo.&echo #Please feel free to contact me at msguides.com@gmail.com if you have any questions or concerns.&echo.&echo #Please consider supporting this project: donate.msguides.com&echo #Your support is helping me keep my servers running 24/7!&echo.&echo ============================================================================&choice /n /c YN /m "Would you like to visit my blog [Y,N]?" & if errorlevel 2 exit) || (echo The connection to my KMS server failed! Trying to connect to another one... & echo Please wait... & echo. & echo. & set /a i+=1 & goto skms)
explorer "http://MSGuides.com"&goto halt
:notsupported
echo ============================================================================&echo.&echo Sorry, your version is not supported.&echo.&goto halt
:busy
echo ============================================================================&echo.&echo Sorry, the server is busy and can't respond to your request. Please try again.&echo.
:halt
pause >nul
Создать новый текстовый документ
Сохранить пакетный скрипт
Шаг 2.2: Сохраните текстовый файл в виде пакетного файла с расширением .cmd. (Eg run.cmd)
Установить имя пакетного скрипта
Шаг 2.3: Запустите пакетный файл с правами администратора.
Windows Server успешно активирован
Наконец, проверьте статус активации вашего сервера еще раз.
На этом активация завершена. Спасибо за прочтение.
Немного теории не вдаваясь в детали лицензирования. Начиная с операционных систем Windows 2008 / Vista компания Microsoft предложила два новых способа активации своих продуктов – либо используя MAK-ключ, либо посредством KMS-серверов.
MAK-ключ это ключ который вы получаете например при покупке операционной системы в магазине – он напечатан у вас на наклейке. Данный сценарий активации предназначен, в основном, для простых пользователей или небольших организаций.
KMS-сервер – это компьютер под управлением операционной системы Windows 2003 / 2008 / Vista / 7 / 2008 R2, который был активирован с использованием KMS-ключа предназначенного для активации KMS-хостов. Данный сценарий предназначен для организаций – его мы и рассмотрим. KMS-хост активирует, как не трудно догадаться, KMS-клиентов. KMS-клиенты – это компьютеры под управлением операционной системы Windows Vista / 2008 / 7 / 2008 R2. Данные компьютеры (KMS-клиенты) не активированны и в них не введен никакой ключ – ни MAK, ни KMS. Т.е. по умолчанию любой компьютер с только что установленной операционной системой Windows Vista / 2008 / 7 / 2008 R2 является KMS-клиентом.
Тем не менее существует деление среди KMS-ключей. Помимо KMS-ключей предназначенных для активации KMS-хостов существуют KMS-ключи для KMS-клиентов. Соответственно возникает вопрос – для чего нужны клиентские KMS-ключи, если по умолчанию любой не активированный компьютер уже является KMS-клиентом. Данные ключи в основном используются для перевода KMS-хостов в режим KMS-клиентов. Стоит также отметить что данные ключи не активируют вашу систему. Кроме того для каждого выпуска операционных систем существуют свои ключи – они распространяются свободно – на всякий случай я их приведу ниже:
Windows Vista Business
YFKBB—PQJJV-G996G-VWGXY-2V3X8
Windows Vista Business N
HMBQG-8H2RH-C77VX-27R82-VMQBT
Windows Vista Enterprise
VKK3X-68KWM-X2YGT-QR4M6-4BWMV
Windows Vista Enterprise N
VTC42-BM838-43QHV-84HX6-XJXKV
Windows Server 2008 Datacenter
7M67G-PC374-GR742-YH8V4-TCBY3
Windows Server 2008 Datacenter without Hyper-V
22XQ2-VRXRG-P8D42-K34TD-G3QQC
Windows Server 2008 for Itanium-Based Systems
4DWFP-JF3DJ-B7DTH-78FJB-PDRHK
Windows Server 2008 Enterprise
YQGMW—MPWTJ-34KDK-48M3W-X4Q6V
Windows Server 2008 Enterprise without Hyper-V
39BXF-X8Q23-P2WWT-38T2F-G3FPG
Windows Server 2008 Standard
TM24T-X9RMF-VWXK6-X8JC9-BFGM2
Windows Server 2008 Standard without Hyper-V
W7VD6-7JFBR-RX26B-YKQ3Y-6FFFJ
Windows Web Server 2008
WYR28-R7TFJ-3×2YQ-YCY4H-M249D
Windows 7 Professional
FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
Windows 7 Professional N
MRPKT-YTG23-K7D7T-X2JMM-QY7MG
Windows 7 Enterprise
33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
Windows 7 Enterprise N
YDRBP-3D83W-TY26F-D46B2-XCKRJ
Windows 7 Enterprise E
C29WB-22CC8-VJ326-GHFJW-H9DH4
Windows Server 2008 R2 HPC Edition
FKJQ8-TMCVP-FRMR7-4WR42-3JCD7
Windows Server 2008 R2 Datacenter
74YFP-3QFB3-KQT8W-PMXWJ-7M648
Windows Server 2008 R2 Enterprise
489J6-VHDMP-X63PK-3K798-CPX3Y
Windows Server 2008 R2 for Itanium-Based Systems
GT63C-RJFQ3-4GMB6-BRFB9-CB83V
Windows Server 2008 R2 Standard
YC6KT-GKW9T-YTKYR-T4X34-R7VHC
Windows Web Server 2008 R2
6TPJF-RBVHG-WBW2R-86QPH-6RTM4
Перевести KMS-хост в режим KMS-клиента и активировать его на определенном KMS-хосте можно следующим образом (запустив cmd от имени администратора):
slmgr /ipk YQGMW—MPWTJ-34KDK-48M3W-X4Q6V
slmgr /skms srv-kms-01.london.local:1688
slmgr /ato
Помимо этого KMS-ключи для хостов делятся на классы A, B и C – по выпускам операционных систем, которые можно активировать данными ключами.
При регистрации в корпоративной сети KMS-хоста в DNS создается SRV-запись указывающая KMS-клиентам куда обращаться за активацией (см. рисунок).
Стоит также отметить, что для начала активации KMS-хостом серверов и рабочих станций необходимо, чтобы было достигнуто определенное пороговое значение обращений к данному KMS-хосту – для начала активации серверов это 5 обращений, для начала активации клиентских операционных систем (Vista / 7) это 25 обращений.
На этом с теорией можно закончить;) Так вот – 25 августа, сразу же после выхода обновления позволяющего существующим в корпоративной сети KMS-хостам на базе операционной системы Windows 2008 Server активировать сервера Windows 2008 Server R2 было принято решение немедленно внедрить данную функциональность.
В принципе никаких проблем на этапе внедрения возникнуть не должно – в первую очередь необходимо установить обновление, далее ввести ключ KMS-хоста, активировать его и на этом собственно все.
Однако на практике проявилась следующая проблема – KMS-хост с новым ключом без проблем активировал операционные системы Windows 2008 / Vista, но выдавал сообщения об ошибке при активации операционных систем Windows 2008 R2 / 7 :
0×80070005 Access is denied: the requested action requires elevated privileges
Далее выяснилось, что данный KMS-хост может активировать Windows 2008 R2 клиентов, но только, если данные клиенты не в домене. Поиск в интернете по всевозможным форумам результата не дал – похожие проблемы есть, а решения нет. На решение проблемы было потрачено порядка двух рабочих дней – пришлось погрузится в глубокий дебаг
Первым делом было выяснено, что активация KMS-клиентов слетает при вводе их в домен. Далее была установлена групповая политика, применение которой влечет за собой потерю активации. Методом исключения была найдена настройка групповой политики, приводящая к вышеописанному эффекту – причем данная проблема появилась ТОЛЬКО у операционных систем Windows 2008 R2 / 7. Проблема заключалась в автоматическом запуске службы Plug and Play. Установив данный параметр групповой политики в значении Not Configured KMS-клиенты начинают активироваться без проблем.
Таким образом из-за автоматического запуска, прописанного в групповой политике, службы Plug and Play могут возникнуть проблемы при активации KMS-хостом операционных систем Windows 2008 Server R2 и Windows 7.