Slmgr skms kms digiboy ir как удалить
Перейти к содержимому

Slmgr skms kms digiboy ir как удалить

  • автор:

SLMGR — средство управления лицензированием программного обеспечения Windows

Команда slmgr используется для управления лицензированием программного обеспечения Windows на локальном или удаленном компьютере. Представляет собой сценарий VBS и при выполнении использует параметры, хранящиеся в файле %SystemRoot\system32\slmgr\slmgr.ini

Формат командной строки:

slmgr.vbs [ИмяКомпьютера [Пользователь Пароль]] [ ]

Параметры командной строки:

ИмяКомпьютера — Имя удаленного компьютера. Если не задано, то используется локальный компьютер.

Пользователь — Учетная запись с требуемыми привилегиями по отношению к удаленному компьютеру.

Пароль — пароль упомянутой учетной записи

Глобальные параметры

/ipk — Установка ключа продукта (замена существующего ключа)

/ato [ ИД активации ] — Активация Windows

/dli [ИД активации | All] — Отображение сведений о лицензии (по умолчанию: текущая лицензия)

/dlv [ИД активации | All] — Отображение подробных сведений о лицензии (по умолчанию: текущая лицензия)

/xpr [ИД активации] — Дата истечения срока для текущего состояния лицензии

Дополнительные параметры:

/cpky — Удаление ключа продукта из реестра (предотвращение утечки информации)

/ilc — Установка лицензии

/rilc — Переустановка файлов лицензий системы

/rearm — Сброс лицензионного состояния компьютера

/rearm-app — Сбросить состояние лицензирования данного приложения

/rearm-sku — Сбросить состояние лицензирования данного SKU

/upk [ИД активации] — Удаление ключа продукта

/dti [ИД активации] — Отображение идентификатора установки для автономной активации

/atp [ИД активации] — Активация продукта с идентификатором подтверждения, предоставленным пользователем

Пакетная лицензия: Клиентские параметры службы управления ключами (KMS):

/skms [ИД активации] — Установка имени или порта, которые будет использовать компьютер KMS. IPv6 адрес следует указать в формате [имя_узла]:порт

/ckms [ИД активации] — Удаление имени используемого компьютера KMS (установка порта в значение по умолчанию)

/skms-domain [ИД активации] — Задать определенный DNS-домен, в котором можно найти все записи SRV сервера управления ключами. Этот параметр не имеет значения, если с помощью параметра /skms задан отдельный конкретный узел сервера управления ключами.

/ckms-domain [ИД активации] — Очистить определенный DNS-домен, в котором можно найти все записи SRV сервера управления ключами. Будет использоваться конкретный узел сервера управления ключами, если он задан с помощью параметра /skms. В противном случае будет использоваться автоматическое обнаружение сервера управления ключами.

/skhc — Разрешить кэширование узла KMS

/ckhc — Запретить кэширование узла KMS.

Корпоративное лицензирование: параметры активации на основе токенов:

/lil — Отображение установленных лицензий на выдачу активации на основе токенов

/ril — Удаление установленной лицензии на выдачу активации на основе токенов

/ltc — Отображение сертификатов активации на основе токенов

/fta [ ] — Принудительное применение активации на основе токенов

Пакетная лицензия: параметры службы управления ключами (KMS):

/sprt — Установка порта TCP, который KMS будет использовать для связи с клиентами

/sai — Установка для неактивированных клиентов интервала попыток подключения к KMS (в минутах). Интервал активации может находиться в пределах от 15 минут (минимум) до 30 дней (максимум), но рекомендуется использовать значение по умолчанию (2 часа).

/sri — Установка для активированных клиентов интервала обновления подключения к KMS (в минутах). Интервал обновления может находиться в пределах от 15 минут (минимум) до 30 дней (максимум), но рекомендуется использовать значение по умолчанию (2 часа).

/sdns — Включение публикации DNS со стороны KMS (по умолчанию)

/cdns — Отключение публикации DNS со стороны KMS

/spri — Установка для KMS обычного приоритета (по умолчанию)

/cpri — Установка для KMS низкого приоритета

/act-type [Тип активации] [ИД активации] — Установка типа активации 1 (Active Directory), 2 (сервер управления ключами), 3 (маркеры) или 0 (все).

Корпоративное лицензирование: параметры активации Active Directory (AD):

/ad-activation-online [Имя объекта активации] — Активация леса Active Directory (AD) с помощью ключа продукта, предоставленного пользователем

/ad-activation-get-iid — Отображение ИД установки для леса Active Directory (AD)

/ad-activation-apply-cid [Имя объекта активации] — Активация леса Active Directory (AD) с помощью ключа продукта, предоставленного пользователем, и ИД подтверждения

/ao-list — Отображение объектов активации в Active Directory (AD)

/del-ao — Удаление объектов активации в Active Directory (AD) для объекта активации, предоставленного пользователем

Примеры использования SLMGR.

При работе с командой SLMGR командная строка должна быть запущена от имени администратора. Для управления лицензиями на удаленных компьютерах требуется соответствующая настройка брандмауэров и параметров безопасности. При работе с удаленными компьютерами проверяется совместимость операционных систем и возможен отказ по причине ее отсутствия. В подсказке, отображаемой при выполнении SLMGR с неправильными параметрами (или без параметров), могут присутствовать неточности и даже ошибки. Синтаксис и результаты выполнения команды в значительной степени различаются для обычных и корпоративных лицензий.

Внимание. Команда SLMGR потенциально опасна и при неправильном ее применении может привести к потере ваших лицензий.

slmgr.vbs /dli — отобразить сведения о текущей лицензии локального компьютера. В отображаемой информации присутствуют сведения о состоянии лицензирования, тип активации и частичный ключ продукта в качестве которого используется последняя группа символов ключа активации. Пример:

Имя: Windows(R), Professional edition
Описание: Windows(R) Operating System, VOLUME_MAK channel
Частичный ключ продукта: GQ46H
Состояние лицензии: имеет лицензию

Для корпоративных лицензий также будут отображены сведения о KMS-сервере (K ey M anagement S ervice) и периоде прохождения процедуры активации.

slmgr.vbs comp0 Dom1\Admin Passwd1 /dli — то же, что и в предыдущем примере, но по отношению к удаленному компьютеру comp0 для подключения к которому имя пользователя Admin в домене Dom1 с паролем Passwd1

slmgr.vbs /dlv — вывод дополнительной информации — идентификатора активации, идентификатора приложения, расширенного PID, идентификатора установки и URL – адресов для проверки и отображения состояния лицензии.

slmgr.vbs /ipk P2N8X-2W9WB-P5BY7-DA7CJ-WJ4HQ — активировать Windows, используя указанный ключ.

slmgr /ato x4bfe195-531e-2e64-ad12-6100f19e395e — активировать продукт с заданным идентификатором активации.

slmgr.vbs /ilc C:\lic\win10pro — активировать Windows с использованием указанного файла лицензии.

slmgr /xpr — отобразить сведения об окончании действия текущей лицензии.

slmgr /rearm — продлить срок действия пробного периода. Продление возможно до трех раз.

slmgr.vbs /cpky — удалить ключ активации из реестра. Обычно выполняется для предотвращения использования данного ключа сторонними лицами.

slmgr.vbs /upk — удалить ключ продукта. Активация будет сброшена.

slmgr.vbs /skms 192.168.2.234:1688 — указать KMS-сервер, который будет использоваться для активации на данном компьютере. Если KMS-сервер используется для активации разных продуктов, то нужно указать конкретный ИД активации

slmgr.vbs /skms-domain mydomain.local — указать домен поиска KMS-сервера, который будет использоваться для активации на данном компьютере. Параметр /skms переопределяет параметр /skms-domain . Для того, чтобы последний был действующим, необходимо выполнить команду:

slmgr.vbs /ckms — удалить запись о KMS-сервере для данного компьютера.

Инфраструктура KMS состоит из KMS-сервера, который активируется в Microsoft с помощью специального корпоративного VLC ключа (KMS host key) (эта операция выполняется один раз) и клиентов KMS, отправляющих запросы на активацию на KMS сервер. В качестве клиентов KMS сервера могут выступать пользовательские и серверные ОС Microsoft и продукты MS Office. В доменных структурах вместо KMS-активации можно использовать его разновидность, оптимизированную для Active Directory — ADBA (Active Directory Based Activation).

При установке KMS сервера в DNS регистрируется специальная SRV (_VLMCS) запись. На клиентском компьютере команда slmgr.vbs /skms-domain определяет домен поиска данной SRV-записи, которая позволит обнаружить KMS сервер.

Для активации KMS клиента на нем должен быть указан специальный публичный ключ KMS, который называется GVLK ключом ( Generic Volume License Key- универсальный ключ многократной установки). При наличии GVLK ключа, клиент KMS пытается либо напрямую подключиться к заданному KMS-серверу, либо найти в DNS SRV запись, указывающую на сервер KMS, после чего выполняет процедуру активации. Если активация прошла успешно, то следующий запрос на активацию будет выполнен через 180 дней.

Рекомендации по устранению проблем с активацией, связанных с DNS

Вы можете попробовать выполнить некоторые из этих инструкций, если выполняется одно или несколько из следующих условий.

  • Для установки одной из следующих операционных систем используется корпоративный носитель и универсальный ключ корпоративной лицензии:
    • Windows Server 2019
    • Windows Server 2016
    • Windows Server 2012 R2
    • Windows Server 2012
    • Windows Server 2008 R2
    • Windows Server 2008
    • Windows 10
    • Windows 8.1
    • Windows 8

    При попытке активировать клиентскую систему мастер активации использует DNS для размещения соответствующего компьютера, на котором работает программное обеспечение KMS. Если мастер запрашивает DNS и не находит запись DNS для главного компьютера узла KMS, он сообщает об ошибке.

    Чтобы найти инструкции, соответствующие вашим условиям, просмотрите следующий список.

    • Если вам не удается установить узел KMS или использовать активацию KMS, попробуйте изменить ключ продукта на MAK.
    • Если вам нужно установить и настроить узел KMS, попробуйте настроить узел KMS для активации клиентов.
    • Если клиенту не удается определить существующий узел KMS, выполните следующие инструкции по устранению неполадок с конфигурациями маршрутизации. Процедуры перечислены по возрастанию сложности:
      • проверьте основное IP-подключение к DNS-серверу;
      • проверьте конфигурацию узла KMS;
      • определите тип проблемы с маршрутизацией;
      • проверьте конфигурацию DNS;
      • создайте запись SRV KMS вручную;
      • вручную назначьте узел KMS клиенту KMS;
      • настройте узел KMS для публикации в нескольких доменах DNS.

      Изменение ключа продукта на MAK

      Если по какой-то причине вам не удается установить узел KMS или использовать активацию KMS, попробуйте изменить ключ продукта на MAK. Если вы скачали образы Windows с сайта Microsoft Developer Network (MSDN) или TechNet, номера SKU, перечисленные под носителем, обычно связаны с корпоративными лицензиями на носители, а предоставленный ключ продукта является ключом MAK.

      Чтобы изменить ключ продукта на MAK, сделайте следующее:

      1. Откройте окно командной строки с повышенными правами. Для этого нажмите клавиши Windows+X, щелкните правой кнопкой мыши элемент Командная строка и выберите Запуск от имени администратора. Если система предложит ввести пароль администратора или подтверждение, введите пароль или предоставьте подтверждение.
      2. В командной строке выполните следующую команду:

       slmgr -ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx 

      Примечание. Заполнитель xxxxx-xxxxx-xxxxx-xxxxx-xxxxx представляет ключ продукта MAK.

      Настройка узла KMS для активации клиентов

      Для активации клиентов KMS нужно настроить узел KMS. Если в вашей среде нет узлов KMS, установите и активируйте их с помощью соответствующего ключа узла KMS. Настроив компьютер в сети для размещения программного обеспечения KMS, опубликуйте параметры DNS.

      Проверка основного IP-подключения к DNS-серверу

      Проверьте основное IP-подключение к DNS-серверу с помощью команды ping. Для этого выполните следующие действия как на клиенте KMS, на котором возникла ошибка, так и на узле KMS:

      1. Откройте окно командной строки с повышенными правами.
      2. В командной строке выполните следующую команду:

      ping

      Примечание. Если выходные данные этой команды не содержат фразу Reply from, это указывает на проблему с сетью или DNS, которую необходимо устранить, прежде чем можно будет переходить к другим инструкциям, описанным в этой статье. Узнайте больше об устранении неполадок TCP/IP при сбое проверки связи с DNS-сервером в расширенном руководстве по устранению неполадок с TCP/IP.

      Проверка конфигурации узла KMS

      Проверьте реестр сервера узла службы KMS, чтобы определить, выполняется ли его регистрация в DNS. По умолчанию сервер узла службы KMS динамически регистрирует запись SRV DNS каждые 24 часа.

      Точно следуйте всем указаниям из этого раздела. Неправильное изменение реестра может привести к серьезным проблемам. Прежде чем приступить к изменениям, создайте резервную копию реестра для восстановления на случай возникновения проблем.

      Для проверки сделайте следующее:

      1. Откройте редактор реестра. Для этого щелкните правой кнопкой мыши Пуск, выберите Выполнить, введите regedit и нажмите клавишу ВВОД.
      2. Найдите подраздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform (ранее вместо SoftwareProtectionPlatform в Windows Server 2008 и Windows Vista было указано SL) и просмотрите значение записи DisableDnsPublishing. Эта запись имеет следующие возможные значения:
        • 0 или не определено (по умолчанию): сервер узла KMS регистрирует запись SRV каждые 24 часа.
        • 1. Сервер узла KMS не регистрирует записи SRV автоматически. Если ваша реализация не поддерживает динамические обновления, см. руководство по созданию записи SRV KMS вручную.
      3. Если запись DisableDnsPublishing отсутствует, создайте ее (тип — DWORD). Если динамическая регистрация допускается, оставьте неопределенное значение или укажите 0.

      Определение типа проблемы с маршрутизацией

      Вы можете определить, связана ли проблема с разрешением имен или записью SRV, с помощью следующих команд.

      1. На клиенте KMS откройте окно командной строки с повышенными правами.
      2. В командной строке выполните следующие команды:

      cscript \windows\system32\slmgr.vbs -skms : cscript \windows\system32\slmgr.vbs -ato 

      Примечание. В этой команде представляет полное доменное имя (FQDN) главного компьютера KMS, а представляет TCP-порт, используемый KMS.

      cscript \windows\system32\slmgr.vbs -skms : cscript \windows\system32\slmgr.vbs -ato 

      Примечание. В этой команде представляет IP-адрес главного компьютера KMS, а представляет TCP-порт, используемый KMS.

      Проверка конфигурации DNS

      Если не указано иное, выполните следующие действия на клиенте KMS, где возникла соответствующая ошибка.

      1. Откройте окно командной строки с повышенными правами.
      2. В командной строке выполните следующую команду:
      IPCONFIG /all 
      • назначенный IP-адрес клиентского компьютера KMS;
      • IP-адрес основного DNS-сервера, используемого клиентским компьютером KMS;
      • IP-адрес основного шлюза по умолчанию, используемого клиентским компьютером KMS;
      • список DNS-суффиксов, используемых клиентским компьютером KMS.
      nslookup -type=all _vlmcs._tcp>kms.txt 
      _vlmcs._tcp.contoso.com SRV service location: priority = 0 weight = 0 port = 1688 svr hostname = kms-server.contoso.com 

      Примечание. В этой записи contoso.com представляет домен узла KMS.

      1. Проверьте IP-адрес, имя узла, порт и домен узла KMS.
      2. Если эти записи _vlmcs существуют и содержат ожидаемые имена узла KMS, перейдите к инструкциям по назначению узла KMS клиенту KMS вручную.

      Если команда nslookup находит узел KMS, это не значит, что клиент DNS может найти узел KMS. Если команда nslookup находит узел KMS, но активация с помощью узла KMS по-прежнему не удается, проверьте другие параметры DNS, включая основной суффикс DNS и список суффиксов DNS.

      Создание записи SRV KMS вручную

      Чтобы вручную создать запись SRV для узла KMS, использующего DNS-сервер Майкрософт, сделайте следующее:

      1. Откройте на DNS-сервере диспетчер DNS. Чтобы открыть диспетчер DNS, щелкните Пуск, Администрирование и Служба DNS.
      2. Выберите DNS-сервер, на котором необходимо создать запись ресурса SRV.
      3. В дереве консоли разверните узел Зоны прямого просмотра, щелкните правой кнопкой мыши домен и выберите Другие новые записи.
      4. Прокрутите список вниз, выберите Расположение службы (запись SRV) и щелкните Создать запись.
      5. Введите следующие сведения:
        • служба — _VLMCS;
        • протокол — _TCP;
        • Номер порта: 1688
        • Узел, предлагающий службу: полное доменное имя узла KMS>
      6. По окончании щелкните ОК и Готово.

      Чтобы вручную создать запись SRV для узла KMS, использующего совместимый с BIND 9.x DNS-сервер, следуйте инструкциям по настройке этого DNS-сервера и предоставьте следующие сведения для записи SRV:

      Чтобы включить для совместимого с BIND 9.x DNS-сервера поддержку автоматической публикации KMS, включите для него обновление записей ресурсов с узлов KMS. Например, добавьте следующую строку в определение зоны в файле Named.conf или Named.conf.local:

      allow-update < any; >; 

      Назначение узла KMS клиенту KMS вручную

      По умолчанию клиенты KMS используют процесс автоматического обнаружения. При этом клиент KMS запрашивает у DNS список серверов, которые опубликовали записи SRV _vlmcs в зоне членства клиента. DNS возвращает список узлов KMS в случайном порядке. Клиент выбирает узел KMS и пытается открыть на нем сеанс. Если попытка удается, клиент кэширует имя узла KMS и попытается использовать его для следующей попытки продления. В случае сбоя клиент случайным образом выбирает другой узел KMS. Мы настоятельно рекомендуем использовать процесс автоматического обнаружения.

      Но вы также можете назначить узел KMS определенному клиенту KMS. Для этого требуется выполнить следующие шаги.

      1. На клиенте KMS откройте окно командной строки с повышенными правами.
      2. В зависимости от реализации выполните одно из следующих действий:
      3. Чтобы назначить узел KMS с помощью полного доменного имени узла, выполните следующую команду:

      cscript \windows\system32\slmgr.vbs -skms :
      cscript \windows\system32\slmgr.vbs -skms :
      cscript \windows\system32\slmgr.vbs -skms :
      cscript \windows\system32\slmgr.vbs -skms :
      cscript \windows\system32\slmgr.vbs -ckms 
      • > — полное доменное имя (FQDN) главного компьютера KMS;
      • <>IPv4Address — IP-адрес версии 4 главного компьютера KMS;
      • <>IPv6Address — IP-адрес версии 6 главного компьютера KMS;
      • <>NETBIOSName — имя NetBIOS главного компьютера KMS;
      • — TCP-порт, используемый KMS.

      Настройка узла KMS для публикации в нескольких доменах DNS

      Точно следуйте всем указаниям из этого раздела. Неправильное изменение реестра может привести к серьезным проблемам. Прежде чем приступить к изменениям, создайте резервную копию реестра для восстановления на случай возникновения проблем.

      Как описано в инструкциях по назначению узла KMS клиенту KMS вручную, клиенты KMS обычно используют процесс автоматического обнаружения для обнаружения узлов KMS. Для этого необходимо, чтобы записи SRV _vlmcs были доступными в зоне DNS клиентского компьютера KMS. Зона DNS соответствует либо основному DNS-суффиксу компьютера, либо одному из следующих компонентов:

      • для компьютеров, присоединенных к домену, — домену компьютера, назначенному системой DNS (например, DNS AD DS);
      • для компьютеров, входящих в рабочую группу — домену компьютера, назначенному протоколом DHCP. Это доменное имя определяется параметром с кодом, имеющим значение 15, как определено в RFC 2132.

      По умолчанию узел KMS регистрирует свои записи SRV в зоне DNS, которая соответствует домену главного компьютера KMS. Например, предположим, что узел KMS присоединяется к домену contoso.com. В этом сценарии узел KMS регистрирует свою запись SRV _vlmcs в зоне DNS contoso.com. Таким образом, запись идентифицирует службу как _VLMCS._TCP.CONTOSO.COM .

      Если узел и клиенты KMS используют разные зоны DNS, вам нужно включить для узла KMS автоматическую публикацию записей SRV в нескольких доменах DNS. Для этого выполните следующие шаги.

      1. На узле KMS откройте редактор реестра.
      2. Найдите и выберите подраздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform (ранее вместо SoftwareProtectionPlatform в Windows Server 2008 и Windows Vista было указано SL).
      3. В разделе Сведения щелкните правой кнопкой мыши пустую область, а затем выберите Создать и Мультистроковый параметр.
      4. В качестве имени новой записи введите DnsDomainPublishList.
      5. Щелкните правой кнопкой мыши новую запись DnsDomainPublishList и выберите Изменить.
      6. В диалоговом окне Редактирование мультистроки введите в отдельную строку каждый суффикс домена DNS, который KMS публикует, и щелкните ОК.

      Примечание. В Windows Server 2008 R2 формат для DnsDomainPublishList отличается. Сведения см. в техническом справочнике по активации корпоративных лицензий.

      cscript C:\Windows\System32\slmgr.vbs -ckms 

      Администрирование и не только

      Не вполне стандартные задачи, с которыми мне приходится сталкиваться по работе и способы их решения.

      Страницы

      четверг, 18 марта 2021 г.

      Активация Windows официальным KMS ключем (проверка способа)

      Встретил интересную информацию, подаваемую под лозунгом: «Прощай KMS aktivator» и решил проверить ее правдивость/актуальность.

      Предупреждение! Выполняя действия по данному мануалу, вы не становитесь правообладателем лицензионной копии Windows и, несмотря на использование официальных открытых инструментов, остаетесь нарушителем с точки зрения закона!

      Скачиваем желаемый образ Windows (например с помощью rufus) и устанавливаем на компьютер (в моем случае виртуальная машина, которая будет удалена сразу, после написания этого поста), пропустив введение ключа.

      Переходим по ссылке на сайт Microsoft и находим соответствующий системе KMS ключ, после чего выполняем в командном интерпретаторе (cmd в поиск, запуск от имени администратора)

      slmgr/ipk W269N-WFGWX-YVC9B-4J6C9-T83GX slmgr /skms kms.digiboy.ir slmgr /ato

      Как видим, данный способ использует KMS сервер из Ирана (скорее всего дыра в безопасности)

      И да похоже, что ключ можно вводить на этапе установки.

      Пингуем сервер на всякий случай

      Идем проверять активацию

      Перегружаем и снова проверяем

      Выводы Несмотря на мой скептицизм, метод работает, но следует понимать, что по сути Вы воруете чью то лицензию и не знаю как долго они это будут терпеть. P.S. Виртуалку удалил, потому на вопросы возникающие при повторении ответить не смогу — на сейчас работает и на этом все!

      5 комментариев:

      «Несмотря на мой скептицизм, метод работает, но следует понимать, что по сути Вы воруете чью то лицензию и не знаю как долго они это будут терпеть.»

      Не чью лицензию не воруем, работать будет бесконечно долго, ни какой дыры в безопасности нет. Всё просто). Работает аналог KMS-сервера microsoft, выполняет те же функции. Вот пример подобного KMS-сервера, функции те же, написан на python3:
      https://github.com/SystemRage/py-kms

      Лицензия — это документ (VL) или наклейка (OEM) на корпусе системного блока. А KMS-сервер — это лишь инструмент активации. Ответить Удалить

      Если Вы купили лицензию, вы имеете право на использование Винды, в остальных случаях вы ее украли не зависимо от способа, каким вы ее заставили работать Удалить

      «- Оно нам нужно. Мы хотим его. Мы должны. Вернуть прелесть! Они украли его у нас, мерзкие хоббитсы. Предатели! » Удалить

      Настраиваем KMS активацию MS Office 2021/2019/2016 в корпоративной сети

      date

      27.01.2022

      user

      itpro

      directory

      Office

      comments

      комментария 24

      В этой статье мы разберемся с особенностями активации Microsoft Office 2019/2016 и Office LTSC 2021 (включая Project и Visio) на корпоративном KMS-сервере (предварительно желательно познакомиться с подробным FAQ по Key Management Service). Предполагается, что у вас уже имеется развернутый сервер KMS активации на базе Windows Server 2019 или 2022 или других версиях Windows (список поддерживаемых ОС есть ниже).

      Благодаря использованию KMS-сервера, корпоративные клиенты могут производить активацию офисных продуктов внутри сети организации без необходимости подключения к серверам активации Microsoft в интернете. Ранее мы уже рассматривали особенности активации MS Office 2013 в корпоративной среде, основные принципы и подходы в вопросах активации MS Office 2021, 2019 и 2016 на KMS сервере остались неизменными.

      Совет.

      Требования к KMS серверу для MS Office 2021/2019/2016

      • KMSсервер для Office2016 требует ОС не ниже Windows Server 2008 R2 или Windows 7 SP 1 с обновлением KB2757817 (да, вы можете развернуть KMS сервер даже на десктопной редакции Windows);
      • KMSсервер для Office2019 требует ОС не ниже Windows Server 2012 или Windows 8.1;
      • KMSсервер для Office2021 (последний бессрочный выпуск Office, EOL – 13 октября 2026) – возможно развертывание на Windows 10/11 и Windows Server 2016/2019/2022.

      Поддерживаются 2 типа активации:

      • Активация на KMS сервере;
      • Активация через домен – ADBA (Active Directory-Based Activation), требуется версия схемы домена не менее Windows Server 2012

      Установка KMS сервера для активации Office 2021/2019/2016

      В первую очередь необходимо в персональном разделе на сайте Microsoft Volume Licensing Service Center (VLSC) найти и скопировать ваш KMS host ключ для Office 2021, 2019 или 2016.

      Office 2016 KMS ключ на сайте VLSC

      Следующий этап — нужно скачать и установить на вашем KMS сервере пакет расширения KMS — Microsoft Office Volume License Pack. Этот небольшой пакет (около 400 Кб) содержит файлы, необходимые для того, чтобы KMS сервер смог принимать и обрабатывать запросы активации от клиентов c MS Office. В зависимости от версии Office, которую вы планируете использовать вы должны скачать и установить нужную версию Volume License Pack:

      • Microsoft Office 2016 Volume License Pack (https://www.microsoft.com/en-us/download/details.aspx?id=49164) – файл office2016volumelicensepack_4324-1002_en-us_x86.exe;
      • Microsoft Office 2019 Volume License Pack (https://www.microsoft.com/en-us/download/details.aspx?id=57342) – файл office2019volumelicensepack_x64.exe.
      • Microsoft Office LTSC 2021 Volume License Pack (https://www.microsoft.com/en-us/download/details.aspx?id=103446) – файл Office2021VolumeLicensePack_x64.exe

       volume license pack для microsoft office LTSC 2021 скачать и установить на kms сервере

      Скачайте файл volumelicensepack из Microsoft Download Center и запустите с правами администратора на KMS сервере.

      Microsoft Office 2016 Volume License Pack

      В процессе установки появится окно консоли Volume Activation Tools, в котором нужно выбрать тип активации (KMS или ADBA). Ниже рассмотрены оба варианта.

      Если вы планируете использовать обычную KMS активацию, нужно выбрать пункт Key Management Service, указать FQDN имя KMS-сервера и KMS ключ (KMS Host Key), полученный ранее.

      Далее нужно выбрать метод активации: онлайн или по телефону. В первом случае KMS серверу временно придется предоставить прямой доступ в интернет.

      Активация KMS ключа для Office 2016

      После активации KMS сервера на сайтах Майкрософт, отобразится текущая конфигурация KMS сервера. В списке обслуживаемых продуктов должна добавиться запись Name:Office 16, VOLUME_KMS_channel (Office 19 VOLUME_KMSCLIENT channel или Office 21, VOLUME_KMSCLIENT channel) со статусом лицензирования Licensed.

      Примечание. В брандмауэре Windows при этом должно включится правило, разрешающее подключение на порт сервера TCP 1688. Вы можете включить это правило вручную из PowerShell:

      Enable-NetFirewallRule -Name SPPSVC-In-TCP

      В списке Product Key Management должна появиться запись KMS активации для вашей версии Office.
      Завершите работу мастера, после чего служба Software Protection будет перезапущена.

      Конфигурация KMS сервера - поддерживаемые продукты

      Вы можете получить информацию об установленном KMS ключе для вашей версии Office так:

      Для Office LTSC 2021: cscript slmgr.vbs /dlv 47F3B983-7C53-4D45-ABC6-BCD91E2DD90A

      Для Office 2019: cscript slmgr.vbs /dlv 70512334-47B4-44DB-A233-BE5EA33B914C

      Для Office 2016: cscript slmgr.vbs /dlv 98ebfe73-2084-4c97-932c-c0cd1643bea7

      Если вы все сделали правильно, и ваш KMS сервер для Office 2019 успешно настроен, появится примерно такой текст:

      Name: Office 19, OfficeKMSHostVL_KMS_Host edition Description: Office 19, VOLUME_KMS channel Activation ID: 70512334-47B4-44DB-A233-BE5EA33B914C License Status: Licensed

      Совет. Если автоматическая активация из Volume Activation Tools не выполнилась и завершилась с ошибкой, попробуйте активировать KMS сервер вручную. Для этого перезапустите службу Software Protection:

      net stop sppsvc && net start sppsvc

      и выполните команду для Office 2016:

      slmgr /ato 98ebfe73-2084-4c97-932c-c0cd1643bea7 (для Office 2016)

      для Office 2019:

      slmgr.vbs /ato 70512334-47B4-44DB-A233-BE5EA33B914C

      для Office LTSC 2021:

      slmgr.vbs /ato 47F3B983-7C53-4D45-ABC6-BCD91E2DD90A

      служба Software Protection на KMS сервере

      Встроенная активация Office 2021/2019/2016 в домене Active Directory (ADBA)

      Если вы планируете использовать метод активации Active Directory-Based Activation, основанный на возможности автоматической активации Office 2021/2019/2016 на компьютерах в составе домена AD, в утилите Volume Activation Tools на этапе Select Volume Activation Method нужно выбрать пункт Active Directory-Based Activation. Этот метод активации будет работать на Windows Server 2022/2019/2016/2012 2012 R2 и Windows 11/10/8.1.

      Совет. Подробнее об особенностях и ограничениях ADBA активации здесь.

      Active Directory-Based Activation - тип активации MS Office2016

      Далее нужно указать все тот же KMS ключ (CSVLK) и задать его имя (произвольно).

      Установка KMS ключа для Office 2016

      Осталось активировать этот KMS ключ.

      Активировать ADBA

      Появится предупреждение, что в лесу AD будет создан новый объект. Поэтому для корректной установки KMS сервера для ADBA активации вам понадобятся права Enterprise Admin.

      vat вносит изменения в схему Active Directory

      При этом в ветке конфигурации домена CN=Activation Objects,CN=Microsoft SPP,CN=Services,CN=Configuration появятся дополнительные записи.

      конфигурации домена CN=Activation Objects,CN=Microsoft SPP,CN=Services,CN=Configuration

      Закрываем окно VAT, а в консольном окне утилиты обновления жмем Enter. Информацию об установленном KMS ключе можно получить с помощью SKU-ID (отображаться на финальном этапе активации KMS сервера):

      slmgr.vbs /dlv 98ebfe73-2084-4c97-932c-c0cd1643bea7
      slmgr.vbs /dlv 70512334-47B4-44DB-A233-BE5EA33B914C
      slmgr.vbs /dlv 47F3B983-7C53-4D45-ABC6-BCD91E2DD90A

      KMS сервер готов для активации клиентов.

      Данный KMS сервер теперь готов для активации клиентов с Office 2021/2019/2016 в домене Active Directory.

      Настройка клиентов MS Office 2021/2019/2016 для активации на KMS сервере

      На компьютерах пользователей нужно устанавливать специальную корпоративную версию Microsoft Office (скачать ее можно из личного кабинета сайта лицензирования Microsoft — VLSC), в ней предустановлен специальный KMS ключ (GVLK ключ) (впрочем, вы можете сменить ключ и у обычной редакции Office, установленной с розничным, MAK или OEM ключом, об этом немного ниже).

      Начиная с Office 2019, Microsoft для установки корпоративных продуктов вместо традиционных MSI пакетов Windows Installer использует технологию Click-to-Run (C2R) . В отличии от предыдущих версий, вы не можете скачать продукты Office 2019 из личного кабинета на сайтеVolume Licensing Service Center. Для развертывания продуктов Office 2019 (в том числе Visio и Project) в корпоративной сети, вы должны использовать Office Deployment Tool (ODT).

      Для выборочной установки продуктов из Office 2021/2019 на компьютер используйте следующую инструкцию “Как выборочно установить отдельное приложение в Office 2019/2022 и Office 365?”. Обратите внимание, что вы можете установить Office 2021/2019 только на устройства с Windows 10 или Windows 11.

      Т.е. если у вас в домене есть корректная запись DNS для KMS сервера (вы можете найти KMS сервер в домене с помощью команды: nslookup -type=srv _vlmcs._tcp.winitpro.ru ), и вы установили именно корпоративную редакцию MS Office (Volume License), то при соблюдении данных требований, копия Office должна активироваться автоматически после установки на компьютер в домене AD. Чтобы вручную активировать новую версию Office на клиентском компьютере, последовательно выполните команды (в командной строке с правами администратора):

      CD \Program Files\Microsoft Office\Office16

      Примечание. Для 32-битной версии Office, установленной на 64-битной Windows команда другая:

      CD \Program Files (x86)\Microsoft Office\Office16

      Вы можете указать адрес KMS сервера вручную:

      cscript ospp.vbs /sethst:kms01.winitpro.ru

      Также можно задать имя или IP адрес KMS сервера через следующий REG_SZ ключ реестра: HKLM\Software\Microsoft\OfficeSoftwareProtectionPlatform\KeyManagementServiceName REG_SZ (для распространения через групповые политики таким методом).
      Если KMS сервер запущен на нестандартном порту (не на 1688), сменить порт на клиенте можно так:
      cscript ospp.vbs /setprt:1689

      Или через реестр: HKLM\Software\Microsoft\OfficeSoftwareProtectionPlatform\KeyManagementServicePort

      Активировать вашу копию Office на KMS сервере:
      cscript ospp.vbs /act

      cscript ospp.vbs /act - активация office 2016 на kms сервере

      Наличие следующих строк свидетельствует о том, что ваша копия Office 2016 успешно активирована.

      License Name: Office 16, Office16ProPlusVL_KMS_client edition License description: Office 16, VOLUME_KMSCLIENT channel

      С помощью следующей команды можно получить информацию об истории активации клиента на сервере KMS (выполняется поиск записей в журнале по Event ID: 12288)
      cscript ospp.vbs /dhistorykms
      Чтобы разрешить активацию MS Office простым пользователям, выполните команду:
      cscript ospp.vbs /puserops
      Если выполнять активацию на KMS должны только администраторы:
      cscript ospp.vbs /duserops
      При возникновении ошибок активации Office 2021/2019/2016, более подробную информацию об ошибках можно получить с помощью команды:
      cscript ospp.vbs /ddescr:0xC004F042

      где 0xC004F042 – ваш код ошибки активации
      Если нужно активировать Microsoft Office 2021/2019/2016 на удаленном компьютере, воспользуйтесь командой следующего формата:
      cscript OSPP.VBS ИмяУдаленногоКомпьютера [username] [password]

      Примечание. Чтобы отложить активацию Office на 30 дней (до 5 раз), можно воспользоваться утилитой ospprearm.exe.

      Текущий статус активации Office 2016 / 365 можно получить с помощью команды

      cscript ospp.vbs /dstatusall

      Примечание. Для того, чтобы KMS сервер начал активировать клиентов с MS Office, на него должно поступить как минимум 5 запросов на активацию данного продукта от клиентов. Если запросов недостаточно, на клиентах вы будете видеть ошибку:

      LICENSE STATUS: ---OOB_GRACE--- ERROR CODE: 0x4004F00C ERROR DESCRIPTION: The Software Licensing Service reported that the application is running within the valid grace period.

      Подробную информацию можно найти журнале событий в секции KMS, Event ID события 12290.

      GVLK ключи для Microsoft Office 2021/2019/2016

      Все корпоративные версии Office 2021/2019/2016 устанавливаются с публичными Generic Volume License Key (GVLK) ключами (эти ключи являются открытыми и доступны абсолютно всем на страницах портала Microsoft TechNet). Благодаря этому они автоматически активируются при наличии в сети KMS сервера. Поэтому, как правило, вводить GVLK ключ в Office не требуется.
      Полный список официальных публичных GVLK ключей для продуктов из пакета MS Office 2021, 2016 и 2019 (в таблице ниже), с которыми должны активироваться клиенты на KMS сервере можно найти на странице https://technet.microsoft.com/en-us/library/dn385360(v=office.16).aspx

      Продукт GVLK ключ для KMS активации
      Office LTSC Professional Plus 2021 FXYTK-NJJ8C-GB6DW-3DYQT-6F7TH
      Office LTSC Standard 2021 KDX7X-BNVR8-TXXGX-4Q7Y8-78VT3
      Project Professional 2021 FTNWT-C6WBT-8HMGF-K9PRX-QV9H8
      Project Standard 2021 J2JDC-NJCYY-9RGQ4-YXWMH-T3D4T
      Visio LTSC Professional 2021 KNH8D-FGHT4-T8RK3-CTDYJ-K2HT4
      Visio LTSC Standard 2021 MJVNY-BYWPY-CWV6J-2RKRT-4M8QG
      Access LTSC 2021 WM8YG-YNGDD-4JHDC-PG3F4-FC4T4
      Excel LTSC 2021 NWG3X-87C9K-TC7YY-BC2G7-G6RVC
      Outlook LTSC 2021 C9FM6-3N72F-HFJXB-TM3V9-T86R9
      PowerPoint LTSC 2021 TY7XF-NFRBR-KJ44C-G83KF-GX27K
      Publisher LTSC 2021 2MW9D-N4BXM-9VBPG-Q7W6M-KFBGQ
      Skype for Business LTSC 2021 HWCXN-K3WBT-WJBKY-R8BD9-XK29P
      Word LTSC 2021 TN8H9-M34D3-Y64V9-TR72V-X79KV
      Office Professional Plus 2019 NMMKJ-6RK4F-KMJVX-8D9MJ-6MWKP
      Office Standard 2019 6NWWJ-YQWMR-QKGCB-6TMB3-9D9HK
      Project Professional 2019 B4NPR-3FKK7-T2MBV-FRQ4W-PKD2B
      Project Standard 2019 C4F7P-NCP8C-6CQPT-MQHV9-JXD2M
      Visio Professional 2019 9BGNQ-K37YR-RQHF2-38RQ3-7VCBB
      Visio Standard 2019 7TQNQ-K3YQQ-3PFH7-CCPPM-X4VQ2
      Access 2019 9N9PT-27V4Y-VJ2PD-YXFMF-YTFQT
      Excel 2019 TMJWT-YYNMB-3BKTF-644FC-RVXBD
      Outlook 2019 7HD7K-N4PVK-BHBCQ-YWQRW-XW4VK
      PowerPoint 2019 RRNCX-C64HY-W2MM7-MCH9G-TJHMQ
      Publisher 2019 G2KWX-3NW6P-PY93R-JXK2T-C9Y9V
      Skype for Business 2019 NCJ33-JHBBY-HTK98-MYCV8-HMKHJ
      Word 2019 PBX3G-NWMT6-Q7XBW-PYJGG-WXD33
      Office Professional Plus 2016 XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99
      Office Standard 2016 JNRGM-WHDWX-FJJG3-K47QV-DRTFM
      Project Professional 2016 YG9NW-3K39V-2T3HJ-93F3Q-G83KT
      Project Standard 2016 GNFHQ-F6YQM-KQDGJ-327XX-KQBVC
      Visio Professional 2016 PD3PC-RHNGV-FXJ29-8JK7D-RJRJK
      Visio Standard 2016 7WHWN-4T7MP-G96JF-G33KR-W8GF4
      Access 2016 GNH9Y-D2J4T-FJHGG-QRVH7-QPFDW
      Excel 2016 9C2PK-NWTVB-JMPW8-BFT28-7FTBF
      OneNote 2016 DR92N-9HTF2-97XKM-XW2WJ-XW3J6
      Outlook 2016 R69KK-NTPKF-7M3Q4-QYBHW-6MT9B
      PowerPoint 2016 J7MQP-HNJ4Y-WJ7YM-PFYGF-BY6C6
      Publisher 2016 F47MM-N3XJP-TQXJ9-BP99D-8K837
      Skype for Business 2016 869NQ-FJ69K-466HW-QYCP2-DDBV6
      Word 2016 WXY84-JN2Q9-RBCCQ-3Q3J3-3PFJ6

      В случае необходимости вы можете изменить ключ продукта Office на GVLK ключ так:

      cscript ospp.vbs /inpkey:xxxxx-xxxxx-xxxxx-xxxxx-xxxxx

      Совет. Вариант развертывания Office 2016 на компьютеры конечных пользователей с помощью SCCM подробно описан в этой статье.

      Ошибка vmw.exe has stopped working на Windows Server 2019/2016

      Если вы пытаетесь установить KMS сервер для Office 2019/2016 на Windows Server 2016/2019, имейте в виду, у нее имеются ряд проблем с запуском мастера Volume Activated Services Tool. При попытке активировать KMS сервер через графический интерфейс Volume Activated Services, описанный в данной статье, появляется ошибка:

      Vmw.exe has stopped working. A problem caused the program to stop working correctly. Windows will close the program and notify you if a solution is available.

      Vmw.exe has stopped working. Ошибка активации KMS сервера

      Где-то я встречал информацию, что VAMT на данный момент поддерживает все ОС, до Windows 8.1. А при установке KMS сервера на Windows Server 2016 или Windows 10, исполняемый файл Vmw.exe аварийно завершается.
      В качестве обходного решения, нужно после установки volumelicensepack активировать KMS сервер из командной строки. Установите KMS Host key (который вы получили с VLSC) командой:
      slmgr -ipk

      office2016 установка kms ключа

      Затем активируйте сам KMS сервер (нужен доступ в Интернет):
      slmgr.vbs /ato 98ebfe73-2084-4c97-932c-c0cd1643bea7

      Для Office 2019 используйте SKU ID 70512334-47B4-44DB-A233-BE5EA33B914C.

      office16kmshostvl_kms_host - успешная активация kms сервера

      Теперь ваш KMS сервер на базе Windows Server 2019/2016 активирован и может использоваться для активации клиентов.

      Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *