Руководство по использованию размещенной на веб-сайте Майкрософт службы Volume Activation

Аннотация

Служба Microsoft® Volume Activation позволяет пользователям корпоративного лицензирования автоматизировать и управлять процессом активации носителей с корпоративной лицензией. Пользователи корпоративного лицензирования, а также подписчики специальных программ, таких как Партнерская программа Майкрософт, MSDN®
и Microsoft TechNet, имеют право доступа к ПО и носителям корпоративного лицензирования. Данное руководство предназначено для ИТ-специалистов, в организациях которых планируется развертывание версий Volume Activation операционных систем Windows® 7 и Windows Server® 2008 R2 с помощью ключей многократной активации.

 

 

Содержание 

Введение. 1

Общие сведения об активации MAK. 2

Средство управления многопользовательской  активацией (VAMT) 3

Архитектура MAK. 3

Определение потребностей в ключе продукта. 4

Использование активации MAK. 5

Преобразование клиентов KMS в активацию MAK. 5

Установка MAK во время установки операционной системы. 5

Установка ключа MAK после установки операционной системы. 6

Отключение автоматической активации. 6

Активация клиентов MAK. 6

Активация клиентов MAK через Интернет 7

Активация клиентов MAK через прокси-сервер. 7

Активация клиентов MAK по телефону. 8

Активация клиентов MAK с помощью VAMT. 8

Интеграция MAK со средством Deployment Workbench. 9

Повторная активация компьютеров. 10

 

 

Введение

Volume Activation является настраиваемым решением, которое позволяет ИТ-специалистам автоматизировать и управлять процессом активации продукта на компьютерах под управлением операционных систем Windows Vista®, Windows® 7, Windows Server® 2008 и Windows Server 2008 R2, лицензированных в рамках программы корпоративного лицензирования Майкрософт и других программ, предоставляющих версии корпоративного лицензирования Windows.

В данном руководстве приведена информация о планировании, развертывании и эксплуатации в операционных системах Windows 7 и Windows Server 2008 R2. Данное руководство предназначено для организаций, которые активируют продукты с помощью ключей многократной активации (MAK).

Примечание.  В данном документе содержится руководство по эксплуатации Volume Activation для операционных систем Windows 7 и Windows Server 2008 R2. Для получения дополнительных сведений о планировании Volume Activation для Windows Vista и Windows Server 2008 см.
Техническое руководство по Volume Activation 2.0 на странице http://go.microsoft.com/fwlink/?LinkID=75674. В данном руководстве рассматривается вопрос взаимодействия между двумя поколениями продуктов.


Общие сведения об активации MAK

Ключ MAK используется для однократной активации с помощью служб активации, размещенных на веб-сайте Майкрософт. Каждый ключ MAK имеет предварительно установленное число разрешенных активаций; это количество основывается на соглашениях о корпоративном лицензировании и не соответствует точному значению счетчиков лицензий организации. Каждая активация, выполненная с помощью MAK и службы активации корпорации Майкрософт, увеличивает количество допустимых активаций.

Существует два способа активации компьютеров с помощью ключа MAK.

  • Независимая активация MAK. Каждый компьютер можно подключить и активировать независимо от других с помощью корпорации Майкрософт в Интернете или по телефону. Независимая активация MAK наилучшим образом подходит для компьютеров в пределах одной организации, которые не подключены к корпоративной сети.
  • Прокси-активация MAK. Прокси-активация MAK позволяет выполнять централизованный запрос активации для нескольких компьютеров с одним подключением к серверу Майкрософт. Прокси-активация MAK настраивается
    с помощью средства управления многопользовательской активацией (VAMT). Прокси-активация MAK подходит для сред, в которых по соображениям безопасности может быть ограничен прямой доступ в Интернет или к корпоративной сети. Данный вид активации также подходит для сред разработки и тестирования, которые не имеют этих возможностей подключения.

Использовать ключ MAK рекомендуется для компьютеров, которые редко или никогда не подключаются к корпоративной сети, а также для сред, в которых количество физических компьютеров, требующих активации, не соответствует пороговому значению активации, указанному службой управления ключами KMS. Ключ MAK может использоваться для отдельных компьютеров или с образом, который может быть дублирован или предоставлен для загрузки с помощью решений развертывания Майкрософт. Ключ MAK также может использоваться на компьютере, который первоначально был настроен на использование активации KMS. Это полезно для перевода компьютера из основной сети в автономную среду.

Средство управления многопользовательской
активацией (VAMT)

Включенное в пакет автоматической установки Windows (Windows AIK), средство VAMT является автономным приложением, собирающим запросы активации
с нескольких компьютеров, а затем отправляющим их в корпорацию Майкрософт массовой рассылкой. Средство VAMT позволяет ИТ-специалистам указать группу компьютеров для активации с помощью доменных служб Active Directory® (AD DS), имен рабочих групп, IP-адресов или имен компьютеров. После получения кодов подтверждения активации VAMT затем распределяет их назад системам, которые запрашивали активацию. Поскольку средство VAMT также хранит эти коды подтверждения локально, оно может реактивировать ранее активированную систему после повторного использования образа, не связываясь с Майкрософт. Кроме того, средство VAMT может использоваться для эффективного перемещения компьютеров между способами активации MAK и KMS.

Примечание.  Пакет Windows AIK для Windows 7 RC можно загрузить в центре загрузки
Майкрософт по адресу: http://go.microsoft.com/fwlink/?LinkId=136976.

Архитектура MAK

Независимая активация MAK устанавливает ключ продукта MAK на клиентский компьютер. Ключ дает указания компьютеру выполнить активацию на серверах Майкрософт через Интернет. При прокси-активации MAK средство VAMT устанавливает ключ продукта MAK на клиентском компьютере, получает идентификатор установки (IID) от конечного компьютера, отправляет IID в корпорацию Майкрософт по поручению клиента и получает код подтверждения (CID). Затем средство выполняет активацию клиентского компьютера путем установки CID.


Определение потребностей в ключе продукта

Существует множество выпусков ОС Windows Vista 7 и ОС Windows
Server 2008 R2. Чтобы упростить многопользовательскую активацию и уменьшить число ключей продукта, необходимое для организации, корпорация Майкрософт разработала группы ключей продуктов, в которых ключи продуктов используются для групп продуктов, а не отдельных выпусков.

MAK-активация использует группы ключей продуктов, как отдельные группирования. Ключи продуктов для MAK-активаций связаны непосредственно с отдельной группой продуктов и могут активировать только выпуски ОС Windows
в пределах данной определенной группы продуктов.

В таблице 1 приведены группы продуктов для Windows 7 и Windows
Server 2008 R2.

Таблица 1. Распределение продуктов по группам

Группа ключей продуктов с корпоративной лицен-зией

Выпуск операционной системы Windows

Корпоративная лицензия клиента

  • Windows 7 Профессиональная
  • Windows 7 Корпоративная

Группа серверов A

  • Windows Server 2008 R2 HPC Edition
  • Windows Web Server® 2008 R2

Группа серверов B

  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise

Группа серверов C

  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 для компьютеров на базе процессоров Itanium
  •  

Так как ключ MAK связан с отдельной группой продуктов и может активировать только выпуски данной группы продуктов, необходимо выбрать ключ MAK
в группе, к которой относится устанавливаемый выпуск ОС Windows. Например, при установке ОС Windows 7 Корпоративная необходимо установить ключ MAK корпоративной лицензии клиента как образ или непосредственно в целевых системах.

Использование активации MAK

Активация MAK используется для однократной активации с помощью размещенных служб активации Майкрософт. Обновлений не требуется. Для получения базовых сведений об активации MAK см. Руководство по планированию
Volume Activation 2.0 на странице http://technet.microsoft.com/en-us/library/cc303276.aspx.

Преобразование клиентов KMS в активацию MAK

Системы Windows 7 и Windows Server 2008 R2 устанавливаются автоматически в качестве клиентов KMS. Для преобразования клиента KMS в активацию MAK необходимо установить MAK. MAK можно установить во время установки операционной системы или в любое время после ее установки.

Ключ MAK можно установить на эталонный образ Windows 7 и Windows Server 2008 R2, чтобы для всех установок с этого образа вместо активации KMS использовалась активация MAK. Это устраняет необходимость указывать ключ MAK в файле автоматической установки.

Установка MAK во время установки операционной системы

Администраторы могут преобразовать клиента KMS в клиент MAK во время первоначальной установки Windows 7 или Windows Server 2008 R2 путем включения MAK в файл автоматической установки (Unattend.xml). Файл Unattend.xml можно использовать вместе с Setup.exe или службами развертывания Windows® (WDS). Дополнительные сведения см. в файле справки Справочник по автоматической установке Windows в Windows AIK по адресу: http://go.microsoft.com/fwlink/?LinkId=136976.

Примечание.  Ключ MAK хранится в открытом тексте в файле Unattend.xml. Во время автоматической установки файл Unattend.xml или AutoUnattend.xml копируется в папку
%SystemRoot%\Panther на конечном компьютере. Тем не менее, в заключительной стадии процесса установки программа установки заменяет его файлом «SENSITIVE*DATA*DELETED».

Установка ключа MAK после установки операционной системы

В корпоративном выпуске ОС Windows 7 и Windows Server 2008 R2 активацию MAK можно настроить с помощью элемента Система панели управления, или запустив сценарий Slmgr.vbs.

  • Чтобы установить ключ MAK с помощью системного приложения, щелкните ссылку Изменить ключ продукта и введите ключ MAK в диалоговом окне Изменение ключа продукта для активации.
  • Чтобы установить ключ MAK с помощью сценария Slmgr.vbs, выполните следующую команду в командной строке:

slmgr.vbs /ipk <MultipleActivationKey>

 

где MultipleActivationKey — ключ MAK.

При установке ключа MAK с помощью пользовательского интерфейса (UI) клиент MAK попытается выполнить активацию через Интернет. При установке ключа MAK с помощью сценария Slmgr.vbs клиент MAK не будет пытаться выполнить автоматическую активацию.

Отключение автоматической активации

Чтобы отключить автоматическую активацию клиента MAK, установите значение Manual для значения реестра DWORD на 1. Это значение находится
в подразделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\Activation.

Активация клиентов MAK

Клиент MAK пытается выполнить активацию через Интернет во время следующего запланированного промежутка времени. Администраторы могут выполнять немедленную активацию через Интернет, по телефону или с помощью средства VAMT.

После завершения активации на панели задач отобразится уведомление «Активация Windows выполнена». В противном случае введите slmgr.vbs /dli в командной строке, чтобы просмотреть состояние активации компьютера.

Активация клиентов MAK через Интернет

Выполнить активацию клиента MAK через Интернет можно двумя способами.

  • В элементе «Система» панели управления щелкните ссылку Щелкните здесь, чтобы активировать Windows. Система Windows уведомит, выполнена ли активация успешно. Если активацию не удалось выполнить, мастер предоставит дополнительные варианты действий.
  • В командной строке выполните команду slmgr.vbs /ato. При использовании сценария slmgr.vbs дополнительные варианты действий будут недоступны.

Активация клиентов MAK через прокси-сервер

Активация через Интернет может быть заблокирована, если прокси-сервер требует проверки подлинности пользователя. В системе Microsoft Internet Security and Acceleration Server (ISA-сервер) данный параметр называется Обычная проверка подлинности. Поскольку запросы на выполнение активации не предоставляют прокси-серверу учетные данные пользователя, корпорация
Майкрософт не рекомендуется использовать обычную проверку подлинности
с помощью ISA или других прокси-серверов. Тем не менее, если необходимо использовать обычную проверку подлинности или аналогичный механизм на прокси-сервере, добавьте следующие URL-адреса в список Исключения проверки подлинности прокси-сервера:

  • http://go.microsoft.com/*
  • https://sls.microsoft.com/*
  • https://sls.microsoft.com:443
  • http://crl.microsoft.com/pki/crl/products/MicrosoftRootAuthority.crl
  • http://crl.microsoft.com/pki/crl/products/MicrosoftProductSecureCommunications.crl
  • http://www.microsoft.com/pki/crl/products/MicrosoftProductSecureCommunications.crl
  • http://crl.microsoft.com/pki/crl/products/MicrosoftProductSecureServer.crl
  • http://www.microsoft.com/pki/crl/products/MicrosoftProductSecureServer.crl

Активация клиентов MAK по телефону

Активировать компьютеры, подключенные к корпоративной сети, но не имеющие выхода в Интернет, можно с помощью сценария Slmgr.vbs. В окне командной строки введите:

slmgr.vbs TargetComputerName <Username> <Password> /dti

чтобы отобразить сведения, необходимые для выполнения активации по телефону. Чтобы узнать номер телефона центра активации для вашего региона, введите slui.exe 4. С помощью интерактивной системы автоответчика получите идентификатор CID, а затем введите:

slmgr.vbs TargetComputerName <UserName> <Password> /atp <CID>

чтобы установить CID. При частом выполнении активации или активации нескольких компьютеров, представляется целесообразным автоматизировать данный процесс с помощью сценария Slmgr.vbs.

Активация клиентов MAK с помощью VAMT

Средство VAMT позволяет автоматизировать развертывание и активацию MAK по сети путем распространения ключей MAK с централизованной консоли (как показано на рисунке 1). Средство VAMT отправляет запросы на серверы активации Майкрософт для получения количества оставшихся активаций для указанного ключа MAK, а затем отображает состояние активации всех систем в среде, активированных с помощью ключа MAK. Данное количество — это моментальный снимок, сделанный в определенный момент времени, и не отображает данные в режиме реального времени. Средство VAMT версии 1.2 входит в состав системы Windows AIK, которая доступна в центре загрузки Майкрософт по адресу: http://go.microsoft.com/fwlink/?LinkId=136976.

 

Рисунок 1. Пользовательский интерфейс VAMT

Интеграция MAK со средством Deployment Workbench

Набор средств Microsoft Deployment Toolkit (MDT) также предоставляет решение для развертывания ключей MAK. В средстве Deployment Workbench администраторы могут настроить ключ MAK в последовательности задач, которая добавляет ключ MAK в файл Unattend.xml, используемый при установке. Администраторами подготавливается эталонный образ для активации KMS, а затем во время развертывания набор средств MDT запускает установку с помощью ключа MAK, поскольку не удается обнаружить инфраструктуру KMS. Ключ MAK применяется набором средств MDT после установки образа. Дополнительные сведения о наборе средств MDT см. на веб-сайте Deployment TechCenter по адресу: http://technet.microsoft.com/en-us/deployment/default.aspx.


Повторная активация компьютеров

ОС Windows 7 и Windows Server 2008 R2 периодически проверяют конфигурацию оборудования компьютера, на котором установлена операционная система. Если операционная система обнаружит, что оборудование значительно изменилось, потребуется повторная активация. Весовые коэффициенты и пороговые значения могут варьироваться, так как данные значения должны соответствовать постоянно меняющемуся рынку оборудования. Как правило, в компьютерах, активированных с помощью ключа MAK, используются те же правила повторной активации, что и при розничной активации. Клиенты KMS больше сосредоточиваются на изменениях жесткого диска, чтобы установить потребность реактивации.