Visão geral de Ativação de Volume
Publicado: fevereiro de 2012
Atualizado: outubro de 2012
Aplica-se a: Windows 8, Windows Server 2012
Esta visão geral técnica para profissionais de TI descreve as tecnologias de ativação de volume no Windows Server 2012 e como sua organização pode obter benefícios com o uso dessas tecnologias para implantar e gerenciar licenças de volume para um número médio ou grande de computadores.
Você quis dizer…
-
Ativação de Volume para Windows 7 e Windows Server 2008 R2
-
Ativação de produto da Microsoft (informações sobre a licença de usuário final e como licenciar cópias individuais do Windows compradas em estabelecimentos comerciais)
-
Gerenciador de Licenciamento de Área de Trabalho Remota
O Windows Server 2012 conta com diversas tecnologias para simplificar a tarefa de configuração da distribuição e gerenciamento das licenças de software de volume de uma organização. Essas tecnologias incluem:
-
A função de servidor Serviços de Ativação de Volume Os Serviços de Ativação de Volume correspondem a uma função de servidor no Windows Server 2012 que permite a emissão e o gerenciamento de licenças de volume de software Microsoft para diversos cenários e ambientes. Com os Serviços de Ativação de Volume, é possível instalar e configurar o Serviço de Gerenciamento de Chaves (KMS) e habilitar a Ativação baseada no Active Directory.
-
Serviço de Gerenciamento de Chaves (KMS) KMS é um serviço de função que permite que as organizações ativem sistemas em suas redes a partir de um servidor no qual um host KMS foi instalado. Com o KMS, os profissionais de TI podem concluir ativações em suas redes locais, eliminando a necessidade de computadores individuais conectados à Microsoft para ativação de produtos. O KMS não necessita de um sistema dedicado e pode ser co-hospedado em um sistema que fornece outros serviços. Por padrão, as edições de volume do Windows 8 e Windows Server 2012 conectam-se a um sistema que hospeda o serviço KMS para solicitar ativação. O usuário não precisa executar ações.
-
Ativação baseada no Active Directory A Ativação baseada no Active Directory é um serviço de função que possibilita a utilização dos Serviços de Domínio Active Directory (AD DS) para armazenar objetos de ativação, que podem simplificar ainda mais a tarefa de manter os serviços de ativação de volume para uma rede. Com a Ativação com base no Active Directory, não são necessários servidores host adicionais. Além disso, as solicitações de ativação são processadas durante a inicialização do computador.
Qualquer computador que execute o Windows 8 ou Windows Server 2012 com uma chave de licença de volume genérica (GVLK) e esteja conectado ao domínio será ativado de forma automática e transparente. Eles permanecerão ativados enquanto forem membros do domínio e mantiverem contato periódico com um controlador de domínio. A ativação é realizada depois que o serviço de licenciamento é iniciado. Quando esse serviço é iniciado, o computador que executa o Windows 8 ou Windows Server 2012 entre em contato automaticamente com o AD DS, recebe o objeto de ativação e realiza a ativação sem intervenção do usuário.
Observação O esquema do AD DS deve estar no nível funcional do Windows Server 2012 para que os objetos de ativação sejam armazenados no AD DS. -
Console das Ferramentas de Ativação de Volume O snap-in Ferramentas de Ativação de Volume é instalado com o KMS e a Ativação baseada no Active Directory. Você pode usar as Ferramentas de Ativação de Volume para instalar, ativar e gerenciar uma ou mais chaves de licença de ativação de volume no AD DS ou em um host do KMS.
Outras tecnologias que de ativação de volume da Microsoft que podem ser usadas em conjunto com o Windows Server 2012 incluem:
-
Ferramenta de Gerenciamento de Ativação de Volume (VAMT) A VAMT é um snap-in gratuito do MMC para download incluído no Kit de Implantação e Avaliação (ADK) do Windows. Ela permite que os administradores de rede e outros profissionais de TI automatizem e gerenciem de modo centralizado o processo de ativação comercial ou de volume do Windows e Microsoft Office. A VAMT pode gerenciar a ativação de volume utilizando MAKs (Chaves de Ativação Múltiplas) ou o KMS (Serviço de Gerenciamento de Chaves) do Windows.
A VAMT 3.0 inclui todos os principais recursos de versões anteriores da VAMT, além de uma interface aprimorada, armazenamento de dados em um banco de dados do SQL Server para aumentar a capacidade de dimensionamento e a velocidade, novas opções de relatórios, a capacidade de usar cmdlets do Windows PowerShell e uma nova ajuda contextual. A VAMT 3.0 também oferece suporte à Ativação baseada no Active Directory, além de ativação por KMS e MAK. -
Chave de Ativação Múltipla (MAK) Uma MAK é uma chave de licença de volume usada para ativação única com os serviços de ativação hospedados pela Microsoft. Há dois modos de usar MAK para ativar computadores:
- Ativação independente da MAK Cada computador deve estar conectado de forma independente e ser ativado pela Microsoft pela Internet ou por telefone.
- Ativação por proxy MAK Um computador que age como proxy MAK coleta informações de ativação de vários computadores na rede e envia uma solicitação de ativação centralizada para a Microsoft em seu nome. A ativação por proxy MAK é configurada usando a Ferramenta de Gerenciamento de Ativação de Volume (VAMT).
- Ativação independente da MAK Cada computador deve estar conectado de forma independente e ser ativado pela Microsoft pela Internet ou por telefone.
Antes de configurar e usar tecnologias de ativação de volume, pode ser útil compreender como a ativação de volume funciona.
Em um ambiente que usa um host KMS, o processo de ativação de volume é o seguinte:
-
O KMS é instalado em um servidor.
-
A chave do host KMS é instalada no host KMS e ativada por meio de contato com os serviços de ativação hospedada na Microsoft.
-
Depois que o KMS é habilitado, ele grava um registro SRV no DNS (Sistema de Nomes de Domínio) sempre que o KMS é iniciado ou uma vez por dia.
-
Um computador cliente do KMS detecta o host do KMS a partir de uma entrada de Registro configurada ou por meio do registro SRV do KMS no DNS.
-
Os cliente envia uma solicitação RPC ao host do KMS em 1688/TCP (configuração padrão). Essa solicitação inclui um ID criptografado do computador cliente. Caso o computador nunca tenha sido ativado e não haja resposta do host KMS, o cliente enviará uma nova solicitação após duas horas. Se o computador tiver sido ativado, o cliente enviará uma nova solicitação de reativação após sete dias.
-
O host KMS adiciona o ID do computador ciente a uma tabela e envia a contagem de ativações ao cliente.
-
O cliente avalia a contagem de ativações em relação à política de licença e realiza a ativação se o limite de ativações é atingido.
Observação O KMS mantém um limite de ativações, que exige que a organização ative pelo menos cinco computadores (físicos ou máquinas virtuais) executando Windows Server 2012 e pelo menos 25 computadores clientes executando Windows 8. Os computadores que executam Windows Server 2012 devem se conectar em até 30 dias para ativar os computadores clientes do KMS.
Em um ambiente que usa a Ativação baseada no Active Directory, o processo de ativação de volume é o seguinte:
-
Um usuário com permissões de Administrador corporativo instala o serviço de função Ativação baseada no Active Directory em um controlador de domínio, inclusive a chave do host KMS, e ativa essa chave com os serviços de ativação hospedados pela Microsoft.
Observação Essa instalação pode ser concluída em qualquer computador com as Ferramentas de Ativação de Volume instaladas. -
Quando um computador associado a um domínio executando o Windows Server 2012 ou Windows 8 com GVLK é iniciado, o serviço de licenciamento no cliente consulta o controlador de domínio automaticamente para obter informações de licenciamento.
Observação A Ativação baseada no Active Directory não pode ser usada para licenciar computadores que não sejam membros do domínio. -
Caso seja encontrado um objeto de ativação válido, a ativação prosseguirá de forma discreta, sem intervenção do usuário. As mesmas diretrizes de renovação da ativação por KMS são aplicáveis à Ativação baseada no Active Directory.
Observação Se as informações de licença de volume não forem encontradas no AD DS, os clientes que executam o Windows Server 2012 e Windows 8 procurarão um host KMS e tentarão a ativação seguindo o processo de ativação por KMS.
Se a Ativação baseada no Active Directory ou a ativação por KMS não forem opções (como no caso do licenciamento de computadores em locais remotos), as chaves MAK poderão ser distribuídas como parte de uma imagem do sistema operacional. Isso é feito por meio do script WMI e do assistente de alteração de chave de produto, ou usando VAMT. Depois da instalação de uma MAK, cada cliente deverá se conectar à Microsoft individualmente pela Internet ou telefone para concluir a ativação.
Há uma segunda opção de validação por MAK disponível para computadores clientes que não estão conectados à Internet, como em ambientes remotos ou altamente protegidos. Na ativação por proxy MAK, a VAMT instala uma chave de produto MAK em um computador cliente, obtém o ID de instalação (IID) do computador de destino, envia o IID à Microsoft em nome do cliente e obtém o ID de confirmação (CID). Em seguida, a ferramenta ativa o computador cliente instalando o CID.
A validação das licenças e a ativação de dezenas, centenas ou até milhares de computadores em vários locais é uma tarefa importante de administração de rede. Fazendo isso, você pode verificar se os sistemas operacionais e aplicativos são originais, não foram comprometidos e terão suporte. Os Serviços de Ativação de Volume no Windows Server 2012 podem ajudá-lo a concluir essas tarefas.
Veja a seguir algumas perguntas comuns relacionadas a licenciamento e ativação.
A ativação do produto é o processo de validar o software com o fabricante. A ativação confirma que um produto é original e que sua chave não foi comprometida. Ela estabelece uma relação entre a chave de produto do software e uma instalação específica desse software em um dispositivo. Em versões anteriores do sistema operacional Windows, a ativação e validação (usando a ferramenta de Windows original) ocorriam separadamente. Isso deixava os usuários confusos, pois eles pensavam que os termos eram sinônimos. No Windows Server 2012 e Windows 8, a ativação e a validação ocorrem ao mesmo tempo.
Para as versões finais do Windows Server 2012 e Windows 8, as licenças podem ser obtidas pelos seguintes canais:
-
Varejo Os produtos de software da Microsoft que são obtidos em lojas possuem licenças individuais e vêm com uma chave de produto exclusiva (impressa na embalagem), que o usuário informa durante a instalação do produto. O computador usa essa chave de produto para concluir a ativação após a conclusão da instalação do software. Essa etapa final de ativação pode ser feita online ou por telefone.
-
Fabricante de equipamentos originais (OEM) A maioria dos OEMs vende sistemas que incluem uma compilação padrão do Windows e outros softwares. A ativação por OEM é realizada associando o sistema operacional ao firmware do computador. Esse processo ocorre antes do computador ser enviado ao cliente, de modo que o software já esteja ativado e o usuário não precise executar ações adicionais. A ativação por OEM permanece válida enquanto o cliente usa a imagem fornecida pelo OEM no computador. Se os clientes quiserem criar imagens personalizadas, eles poderão usar a imagem fornecida pelo OEM como base para criá-las.
-
Licenciamento de volume Uma licença de volume é uma chave de produto que permite que uma organização ative um número específico de cliente para usar um software específico. O Licenciamento de Volume da Microsoft oferece programas personalizados de acordo com o tamanho e a preferência de compra de diversas organizações. Para tornar-se um cliente de licenciamento de volume, a organização deve celebrar um contrato de licença de volume com a Microsoft.
A ativação foi desenvolvida para ser relativamente transparente aos usuários. Porém, o Windows 8 e o Windows Server 2012 devem ser ativados imediatamente após a instalação. Se o sistema operacional Windows não for ativado, os usuários não poderão concluir a personalização.
Os clientes podem usar um ou os três cenários de ativação de volume descritos anteriormente (KMS, ativação baseada no Active Directory ou MAK) para ativar sistemas em seus ambientes.
-
Quando usar o Serviço de Gerenciamento de Chaves (KMS): o KMS é a chave padrão para clientes de ativação de volume, independente da versão do Windows executada. Se você tiver uma rede com várias versões dos sistemas operacionais de cliente e servidor do Windows implantadas, provavelmente será melhor usar KMS para ativá-las.O KMS permite que as organizações ativem sistemas em suas redes, eliminando a necessidade de computadores individuais conectados à Microsoft para ativação de produtos.
Importante Para a versão beta, as instalações de KMS no Windows Server 2012 não podem ser usadas para ativar versões anteriores do Windows. Esse cenário só estará disponível após o lançamento no mercado.
Para usar a ativação por KMS no Windows 8 ou Windows Server 2012, o computador deve ter a licença de sistema operacional qualificada (geralmente obtida com OEMs como parte da compra de um novo computador) e conter um marcador do Windows no BIOS. -
Quando usar a Ativação baseada no Active Directory: a Ativação baseada no Active Directory simplifica o processo de ativar clientes que executam o Windows 8 ou Windows Server 2012. Além disso, ela exige que o AD DS esteja operando no nível funcional do Windows Server 2012.
Os objetos de ativação não são editáveis. Porém, um administrador com as permissões adequadas pode usar ferramentas avançadas do AD DS para exibir cada objeto de ativação e configurar as listas de controle de acesso (ACLs) de segurança desses objetos a fim de restringir o acesso conforme necessário. Se necessário, os administradores podem excluir objetos de ativação. Em um cliente local, um usuário poderá utilizar a linha de comando para executar essa funções se elas tiverem acesso de gravação ao objeto de ativação. -
Quando usar Chave de Ativação Múltipla (MAK): nem todos os computadores de uma organização estão convenientemente localizados na rede dela. Eles podem ser laptops de funcionários que viajam com frequência, estar localizados em filiais sem conectividade adequada com a rede do host ou fazer parte de redes extremamente seguras, desconectadas da rede principal. Você pode usar MAK para ativar esses clientes.
Observação Para obter mais informações sobre a configuração e utilização de ativação por MAK, consulte o Guia de Implantação de Ativação de Volume
Os serviços de ativação de volume podem ser instalados e usados em computadores que executam Windows Server 2012.
A ativação baseada no Active Directory-pode ser instalada em qualquer computador associado ao domínio e pode ser configurar em qualquer controlador de domínio em operação no nível funcional do Windows Server 2012.
O KMS pode ser instalado usando o Gerenciador do Servidor em qualquer computador que execute Windows Server 2012. Ele também pode ser instalado a partir da linha de comando e usado em computadores que executam versões anteriores do Windows Server.
O KMS pode ser usado para ativar computadores que executam qualquer versão do Windows que possa ser membro de um domínio.
| Recurso | Windows Server 2008 R2 e Windows 7 | Windows Server 2012 e Windows 8 |
|---|---|---|
|
Avaliação do produto
|
|
Guia do laboratório de teste: demonstrar os Serviços de Ativação de Volume
|
|
Procedimentos |
|
|
|
Conteúdo técnico |
|
|
|
Design, planejamento e implantação |
|
|
|
Solução de problemas |
|
|
|
Informações gerais e recursos adicionais |
Visão geral de Ferramenta de Gerenciamento de Ativação de Volume (VAMT) |
|
