- SLMGR — средство управления лицензированием программного обеспечения Windows
- Глобальные параметры
- Дополнительные параметры:
- Пакетная лицензия: Клиентские параметры службы управления ключами (KMS):
- Корпоративное лицензирование: параметры активации на основе токенов:
- Пакетная лицензия: параметры службы управления ключами (KMS):
- Корпоративное лицензирование: параметры активации Active Directory (AD):
- Примеры использования SLMGR.
- Что такое сервер активации windows
- Активация Windows и Office от KMS сервера
- Привет всем!
- Активация Windows
- Активация Office
SLMGR — средство управления лицензированием программного обеспечения Windows
Команда slmgr используется для управления лицензированием программного обеспечения Windows на локальном или удаленном компьютере. Представляет собой сценарий VBS и при выполнении использует параметры, хранящиеся в файле %SystemRoot\system32\slmgr\slmgr.ini
Формат командной строки:
slmgr.vbs [ИмяКомпьютера [Пользователь Пароль]] [ ]
Параметры командной строки:
ИмяКомпьютера — Имя удаленного компьютера. Если не задано, то используется локальный компьютер.
Пользователь — Учетная запись с требуемыми привилегиями по отношению к удаленному компьютеру.
Пароль — пароль упомянутой учетной записи
Глобальные параметры
/ipk — Установка ключа продукта (замена существующего ключа)
/ato [ ИД активации ] — Активация Windows
/dli [ИД активации | All] — Отображение сведений о лицензии (по умолчанию: текущая лицензия)
/dlv [ИД активации | All] — Отображение подробных сведений о лицензии (по умолчанию: текущая лицензия)
/xpr [ИД активации] — Дата истечения срока для текущего состояния лицензии
Дополнительные параметры:
/cpky — Удаление ключа продукта из реестра (предотвращение утечки информации)
/ilc — Установка лицензии
/rilc — Переустановка файлов лицензий системы
/rearm — Сброс лицензионного состояния компьютера
/rearm-app — Сбросить состояние лицензирования данного приложения
/rearm-sku — Сбросить состояние лицензирования данного SKU
/upk [ИД активации] — Удаление ключа продукта
/dti [ИД активации] — Отображение идентификатора установки для автономной активации
/atp [ИД активации] — Активация продукта с идентификатором подтверждения, предоставленным пользователем
Пакетная лицензия: Клиентские параметры службы управления ключами (KMS):
/skms [ИД активации] — Установка имени или порта, которые будет использовать компьютер KMS. IPv6 адрес следует указать в формате [имя_узла]:порт
/ckms [ИД активации] — Удаление имени используемого компьютера KMS (установка порта в значение по умолчанию)
/skms-domain [ИД активации] — Задать определенный DNS-домен, в котором можно найти все записи SRV сервера управления ключами. Этот параметр не имеет значения, если с помощью параметра /skms задан отдельный конкретный узел сервера управления ключами.
/ckms-domain [ИД активации] — Очистить определенный DNS-домен, в котором можно найти все записи SRV сервера управления ключами. Будет использоваться конкретный узел сервера управления ключами, если он задан с помощью параметра /skms. В противном случае будет использоваться автоматическое обнаружение сервера управления ключами.
/skhc — Разрешить кэширование узла KMS
/ckhc — Запретить кэширование узла KMS.
Корпоративное лицензирование: параметры активации на основе токенов:
/lil — Отображение установленных лицензий на выдачу активации на основе токенов
/ril — Удаление установленной лицензии на выдачу активации на основе токенов
/ltc — Отображение сертификатов активации на основе токенов
/fta [ ] — Принудительное применение активации на основе токенов
Пакетная лицензия: параметры службы управления ключами (KMS):
/sprt — Установка порта TCP, который KMS будет использовать для связи с клиентами
/sai — Установка для неактивированных клиентов интервала попыток подключения к KMS (в минутах). Интервал активации может находиться в пределах от 15 минут (минимум) до 30 дней (максимум), но рекомендуется использовать значение по умолчанию (2 часа).
/sri — Установка для активированных клиентов интервала обновления подключения к KMS (в минутах). Интервал обновления может находиться в пределах от 15 минут (минимум) до 30 дней (максимум), но рекомендуется использовать значение по умолчанию (2 часа).
/sdns — Включение публикации DNS со стороны KMS (по умолчанию)
/cdns — Отключение публикации DNS со стороны KMS
/spri — Установка для KMS обычного приоритета (по умолчанию)
/cpri — Установка для KMS низкого приоритета
/act-type [Тип активации] [ИД активации] — Установка типа активации 1 (Active Directory), 2 (сервер управления ключами), 3 (маркеры) или 0 (все).
Корпоративное лицензирование: параметры активации Active Directory (AD):
/ad-activation-online [Имя объекта активации] — Активация леса Active Directory (AD) с помощью ключа продукта, предоставленного пользователем
/ad-activation-get-iid — Отображение ИД установки для леса Active Directory (AD)
/ad-activation-apply-cid [Имя объекта активации] — Активация леса Active Directory (AD) с помощью ключа продукта, предоставленного пользователем, и ИД подтверждения
/ao-list — Отображение объектов активации в Active Directory (AD)
/del-ao — Удаление объектов активации в Active Directory (AD) для объекта активации, предоставленного пользователем
Примеры использования SLMGR.
При работе с командой SLMGR командная строка должна быть запущена от имени администратора. Для управления лицензиями на удаленных компьютерах требуется соответствующая настройка брандмауэров и параметров безопасности. При работе с удаленными компьютерами проверяется совместимость операционных систем и возможен отказ по причине ее отсутствия. В подсказке, отображаемой при выполнении SLMGR с неправильными параметрами (или без параметров), могут присутствовать неточности и даже ошибки. Синтаксис и результаты выполнения команды в значительной степени различаются для обычных и корпоративных лицензий.
Внимание. Команда SLMGR потенциально опасна и при неправильном ее применении может привести к потере ваших лицензий.
slmgr.vbs /dli — отобразить сведения о текущей лицензии локального компьютера. В отображаемой информации присутствуют сведения о состоянии лицензирования, тип активации и частичный ключ продукта в качестве которого используется последняя группа символов ключа активации. Пример:
Имя: Windows(R), Professional edition
Описание: Windows(R) Operating System, VOLUME_MAK channel
Частичный ключ продукта: GQ46H
Состояние лицензии: имеет лицензию
Для корпоративных лицензий также будут отображены сведения о KMS-сервере (K ey M anagement S ervice) и периоде прохождения процедуры активации.
slmgr.vbs comp0 Dom1\Admin Passwd1 /dli — то же, что и в предыдущем примере, но по отношению к удаленному компьютеру comp0 для подключения к которому имя пользователя Admin в домене Dom1 с паролем Passwd1
slmgr.vbs /dlv — вывод дополнительной информации — идентификатора активации, идентификатора приложения, расширенного PID, идентификатора установки и URL – адресов для проверки и отображения состояния лицензии.
slmgr.vbs /ipk P2N8X-2W9WB-P5BY7-DA7CJ-WJ4HQ — активировать Windows, используя указанный ключ.
slmgr /ato x4bfe195-531e-2e64-ad12-6100f19e395e — активировать продукт с заданным идентификатором активации.
slmgr.vbs /ilc C:\lic\win10pro — активировать Windows с использованием указанного файла лицензии.
slmgr /xpr — отобразить сведения об окончании действия текущей лицензии.
slmgr /rearm — продлить срок действия пробного периода. Продление возможно до трех раз.
slmgr.vbs /cpky — удалить ключ активации из реестра. Обычно выполняется для предотвращения использования данного ключа сторонними лицами.
slmgr.vbs /upk — удалить ключ продукта. Активация будет сброшена.
slmgr.vbs /skms 192.168.2.234:1688 — указать KMS-сервер, который будет использоваться для активации на данном компьютере. Если KMS-сервер используется для активации разных продуктов, то нужно указать конкретный ИД активации
slmgr.vbs /skms-domain mydomain.local — указать домен поиска KMS-сервера, который будет использоваться для активации на данном компьютере. Параметр /skms переопределяет параметр /skms-domain . Для того, чтобы последний был действующим, необходимо выполнить команду:
slmgr.vbs /ckms — удалить запись о KMS-сервере для данного компьютера.
Инфраструктура KMS состоит из KMS-сервера, который активируется в Microsoft с помощью специального корпоративного VLC ключа (KMS host key) (эта операция выполняется один раз) и клиентов KMS, отправляющих запросы на активацию на KMS сервер. В качестве клиентов KMS сервера могут выступать пользовательские и серверные ОС Microsoft и продукты MS Office. В доменных структурах вместо KMS-активации можно использовать его разновидность, оптимизированную для Active Directory — ADBA (Active Directory Based Activation).
При установке KMS сервера в DNS регистрируется специальная SRV (_VLMCS) запись. На клиентском компьютере команда slmgr.vbs /skms-domain определяет домен поиска данной SRV-записи, которая позволит обнаружить KMS сервер.
Для активации KMS клиента на нем должен быть указан специальный публичный ключ KMS, который называется GVLK ключом ( Generic Volume License Key- универсальный ключ многократной установки). При наличии GVLK ключа, клиент KMS пытается либо напрямую подключиться к заданному KMS-серверу, либо найти в DNS SRV запись, указывающую на сервер KMS, после чего выполняет процедуру активации. Если активация прошла успешно, то следующий запрос на активацию будет выполнен через 180 дней.
Что такое сервер активации windows
Корпорация Microsoft разработала различные виды лицензий операционных систем и программ лицензирования для того, что бы «облегчить» нам (пользователям и компаниям) жизнь, ну и немного заработать. Первое на чем хотелось бы остановиться это типы ключей, которые компания Microsoft разработала:
1 OEM ( Original Equipment Manufacturer) ключи— предназначены для использования компаниями сборщиками систем для установки на новые ПК. При покупке ноутбука или компьютера с установленной операционной системой Windows вы наверняка увидите там наклейку. На этой наклейке ключ и версия операционной системы, это и есть OEM- лицензирование. Основной плюс этого вида лицензирования- это небольшая цена за операционную систему Windows, минус же в том, что OEM-версия «привязана» к компьютеру, на который была первоначально установлена, и не может быть перенесена на заменяющий компьютер или любой другой ПК.
Основные плюсы активации KMS:
— Клиентам KMS не нужен доступ в Internet или телефон для активации систем, требуется только подключиться к серверу KMS;
— в случае не работоспособности KMS сервера, ничего не нужно резервировать или восстанавливать на сервере KMS. Просто надо восстановить его, повторно ввести ключ, активировать — и все готово к работе;
— инфраструктура KMS несложна и расширяема, один сервер KMS с горячим резервированием на случай сбоев может обслуживать тысячи клиентов.
Итак настройку KMS- сервера следует начать с того что нужно определится где она будет запущена, установить ее можно Windows Server 2008/R2, Windows Vista/7 или Windows Server 2003 SP1. Поскольку служба лицензирования очень важная инфраструктура сети, я рекомендую ставить на серверную ОС (Win Server 2008 или Server 2008 R2).
Следующим шагом необходимо разобраться с ключами KMS, все дело в том что, служба KMS способна «раздавать» только один ключ лицензий, как же тогда с помощью одного KMS сервера лицензировать ОС Windows 7 и Win Server 2008? Решение оказалось следующим, в корпорации Microsoft создали группы ключей, которые представляют собой иерархию лицензионных ключей, основанную на продуктах, приобретенных в рамках корпоративного лицензирования. Группы ранжируются от Windows 7 до серверных групп A…C, где каждая серверная группа становится более сложной (и стоит дороже).
Серверный KMS ключ группы «A» позволяет активировать:
— Web Server 2008
— HPC Server 2008
— Windows 7 Enterprise / Professional
Серверный KMS ключ группы «B» позволяет активировать:
— все ОС для группы «A» и
— Server 2008 Enterprise/ Standard
Серверный KMS ключ группы «C» позволяет активировать:
— все ОС для группы «B» и
— Server 2008 Datacenter/ Itanium
или по телефону:
slui.exe 4
Активируем через интернет с помощью команды:
slmgr /ato
На сервере KMS необходимо открыть порт 1688, иначе брандмауэр Windows будет блокировать запросы клиентов на активацию:
netsh advfirewall FIREWALL add rule name=»KMS» dir=in action=allow protocol=tcp localport=1688
Проверяем текущее состояние службы KMS:
slmgr /dlv
Если клиенты не находят сервер KMS автоматически, то можно на них указать адрес KMS сервера вручную:
slmgr /skms :1688
При преобразовании узла KMS, компьютера, использующего ключ MAK или работающего под управлением розничной лицензионной версии Windows, в клиент KMS необходимо установить соответствующий ключ установки (GVLK) из приведенных ниже таблиц.
Чтобы установить ключ установки клиента, откройте командную строку администратора в клиенте, введите slmgr /ipk и нажмите клавишу ВВОД.
Активация Windows и Office от KMS сервера
Привет всем!
Хочу поделиться информацией, может кому будет в помощь – это как активировать Microsoft Windows или Office от KMS сервера. Будь то KMS сервера что у вас дома в локалке, или рабочей корпоративной сети, хоть локально с вашего компьютера. Без разницы 🙂 Итак – понеслась.
Активация Windows
Первым делом надо ввести специальный ключ для активации с помощью KMS сервера. Вот они, взял с сайта Microsoft, они в публичном доступе. Напишу часть ключиков. Посмотреть полный список ключей можно опять же на сайте Microsoft.
- Windows 10 Professional W269N-WFGWX-YVC9B-4J6C9-T83GX
- Windows 10 Enterprise NPPR9-FWDCX-D2C8J-H872K-2YT43
- Windows Server 2016 Datacenter CB7KF-BWN84-R7R2Y-793K2-8XDDG
- Windows Server 2016 Standard WC2BQ-8NRM3-FDDYY-2BFGV-KHKQY
- Windows 7 Professional FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
- Windows 7 Enterprise 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
Итак, чтобы ввести этот ключ нужно открыть командную строку от имени администратора и ввести команду:
Пробовал ввести ключик стандартными средствами Windows, ну типа Панель управления – Обновление и безопасность – Активация – Изменить ключ продукта. И нифига, не сработает активация через KMS сервер. Уж не знаю почему, какая магия тут задействована, но если ключик Windows вводить через консоль, активация проходит.
Теперь надо указать адрес сервера KMS. Если у вас есть свой DNS где прописан адрес KMS сервера, то не чего делать не надо, дальше активация пройдёт на автомате. Если же такого счастья нет, то в той же консоле (открытая от Администратора) пишем команду:
Где nas – это адрес или имя сервера KMS, а 1688 это порт. Можно указать вместо имени IP адрес, тогда команда будет выглядеть так:
В общем кому как нравиться. На вкус и цвет как говориться 🙂 . Ага, а вот теперь настал самый волнительный момент, сама команда активации. Вот она:
Напомню, что она вводиться в командной строке от имени администратора. Собственно и всё. Если KMS у вас правильно настроен, то Windows успешно активируется. Теперь давайте перейдём к активации Office.
Активация Office
Я напишу пример активации для Office 2016. И как и с Windows сначала надо ввести специальный ключик для KMS активации. Опять же, полный список ключей лежит в открытом доступе на сайте Microsoft, я же для покажу только несколько:
- Office 2013 профессиональный плюс YC7DK-G2NP3-2QQC3-J6H88-GVGXT
- Office 2013 стандартный KBKQT-2NMXY-JJWGP-M62JB-92CD4
- Office Professional Plus 2016 XQNVK-8JYDB-WJ9W3-YJ8YR-WFG99
И тут в отличии от Windows неважно как вы введёте ключик, в самой программе или через командную строку, без разницы, в любом случаи Office активируется. Хотя… Но на всякий случай я опишу как в командной строке задать ключ офису. Для этого идём в папку где установлен Office
В этой папке будет важный файл ospp.vbs. С помощью него будем проводить все манипуляции. Теперь пишем команду
Ага, ключик введём. Теперь надо указать адрес KMS сервера. Повторюсь, если у вас DNS сервер где прописан адрес KMS сервера этот пункт можно пропустить. Всё итак активируется на автомате. Но если такового нет, то вводим команду:
или адрес можно задать по имени cscript ospp.vbs /sethst:nas
Кому как больше нравиться. И так и так правильно. А теперь делаем пальчики крестиком и вводим команду активации:
Если пальчики были правильно сложены в крестик, то активация пройдёт на ура! Иначе смотрите на пальчики. Шутка.
Собственно и всё. В следующей статье я покажу, если у вас есть свой DNS сервер, как прописать адрес KMS сервера, что бы вся активация проходила на полном автомате!