Planifier l’activation de volume d’Office 2010

 

S’applique à : Office 2010

Dernière rubrique modifiée : 2016-11-29

Vous pouvez planifier le déploiement des technologies d’activation Office pour l’activation de volume de Microsoft Office 2010 en utilisant l’activation de clé KMS et/ou l’activation de clé MAK. Avant de lire cet article, il est conseillé de lire Vue d’ensemble de l’activation en volume d’Office 2010. Il est également vivement recommandé de lire le Guide de planification d’activation de volume Windows (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x40C) (éventuellement en anglais).

Important

Ces informations s’appliquent aux éditions d’ Office 2010 avec licences en volume. Elles ne s’appliquent pas à Office Professionnel Plus pour Office 365, qui est disponible par abonnement.

Dans cet article :

  • Planifier un déploiement

  • Examiner les méthodes d’activation

  • Planifier un déploiement KMS

  • Planifier une activation MAK

Planifier un déploiement

Si vous planifiez un déploiement Windows de Windows Vista, Windows Server 2008, Windows 7 ou Windows Server 2008 R2, vous devrez probablement tenir compte des mêmes considérations pour Windows que pour Office 2010. Pour vous aider à déterminer la méthode d’activation (service de gestion de clés ou clé d’activation multiple, ou les deux) à utiliser pour Windows, voir le Guide de planification d’activation de volume Windows (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x40C) (éventuellement en anglais). Vraisemblablement, la même méthode s’applique à Office 2010.

Un déploiement de l’activation de volume comprend les étapes suivantes :

  1. Obtenir des informations sur l’activation du produit.

  2. Examiner les modèles d’activation disponibles

  3. Évaluer la connectivité des clients.

  4. Mapper l’ordinateur physique ou la machine virtuelle à une méthode d’activation.

  5. Déterminer les besoins de clé de produit.

  6. Déterminer la surveillance et les besoins de rapports.

La plupart des informations sont abordées dans le Guide de planification d’activation de volume Windows (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x40C) (éventuellement en anglais). Cet article fournit une vue d’ensemble de la technologie, en mettant l’accent sur les différences entre Windows et Office. Cet article fournit une vue d’ensemble de la technologie.

Lorsque vous planifiez pour des technologies d’activation Office, tenez compte des informations suivantes :

  • Le seuil d’activation KMS pour Office 2010 est de cinq ordinateurs. Cela signifie que les ordinateurs clients Office 2010 ne seront activés qu’après une demande d’activation par cinq ordinateurs clients au moins.

  • Il n’est pas nécessaire d’entrer une clé de produit pour les clients KMS Office 2010. Vous devez entrer une clé d’hôte KMS seulement sur votre ordinateur hôte KMS.

  • Si vous décidez d’utiliser la méthode MAK, entrez la clé du produit via l’outil de personnalisation Office ou le fichier Config.xml. Après l’installation d’Office 2010, la clé du produit peut être modifiée à l’aide de VAMT 2.0 (Volume Activation Management Tool) ou du script ospp.vbs (Office Software Protection Platform). Pour plus d’informations sur ospp.vbs, voir Outils de configuration des ordinateurs clients dans Office 2010.

Pour une représentation visuelle des méthodes d’activation en volume pour Office 2010 et pour plus d’informations sur les scénarios réseau par défaut, voir Activation en volume de Microsoft Office 2010 (https://go.microsoft.com/fwlink/?linkid=188811\&clcid=0x40C) (éventuellement en anglais).

Activation de volume pour Microsoft Office 2010 - Modèle

Examiner les méthodes d’activation

Les technologies d’activation Office fournissent deux méthodes d’activation :

  • Service de gestionnaire de clés (KMS) Modèle client-serveur dans lequel un ordinateur sert d’hôte KMS, qui nécessite l’installation et l’activation d’une clé d’ordinateur hôte KMS. Ceci établit un service d’activation local dans votre environnement. Les ordinateurs clients Office 2010 se connectent à l’ordinateur hôte KMS local Office 2010 pour l’activation.

  • Clé d’activation multiple (MAK)   Avec une clé d’activation multiple, les ordinateurs clients Office 2010 s’activent en ligne en utilisant les serveurs d’activation hébergés sur le site de Microsoft ou le téléphone.

Le type de clé installée détermine la méthode d’activation. Toutes les éditions de licence de volume Office 2010 disposent de la clé de client KMS préinstallée. Il est inutile de taper une clé de produit si vous déployez des clients KMS. Si vous souhaitez utiliser l’activation MAK, vous devez entrer la clé MAK correcte.

Une combinaison KMS et MAK peut également être utilisée. Ainsi, Office 2010 s’exécutant sur les postes de travail contient la clé du client KMS installée, tandis que Office 2010 qui s’exécute sur des ordinateurs portables possède la clé MAK installée.

Le modèle choisi dépend de la taille, de l’infrastructure réseau, de la connectivité et des impératifs de sécurité. Vous pouvez choisir d’utiliser une seule combinaison de ces modèles d’activation. En règle générale, la même méthode d’activation pour une instance particulière de Windows doit être utilisée pour Office. Pour plus d’informations sur la façon de déterminer de la méthode d’activation à utiliser, consultez le Guide de planification d’activation de volume Windows (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x40C) (éventuellement en anglais).

Service de gestion des clés (KMS)

KMS est un modèle client-serveur dans lequel un ordinateur sert d’ordinateur hôte KMS. L’activation KMS nécessite une connectivité TCP/IP. Par défaut, les hôtes KMS utilisent DNS pour publier le service KMS et les ordinateurs clients se connectent à l’hôte KMS pour l’activation à l’aide d’appels de procédure distante (RPC) anonymes via le port TCP 1688, qui est le numéro de port par défaut lorsque vous activez le pare-feu sur un hôte KMS. Vous pouvez utiliser les paramètres par défaut, qui ne nécessitent que peu ou pas d’intervention administrative, ou configurer manuellement les hôtes et les clients KMS en fonction de la configuration et des exigences de sécurité du réseau.

Pour obtenir une une licence, le client KMS doit être activé. Le tableau suivant décrit l’état de la licence du client KMS Office 2010 par rapport à l’activation.

État de licence Description

Licence

Par défaut, le client KMS tente l’activation avec l’ordinateur hôte KMS une fois tous les sept jours. (Le nombre de jours est configurable). Avec cette conception, le client dispose de la durée maximale possible de l’état sous licence. Une fois que le client KMS est activé avec succès, il reste à l’état sous licence pendant 180 jours. Dans l’état sous licence, les utilisateurs ne voient pas de boîtes de dialogue de notification les invitant à procéder à l’activation. Au bout de 180 jours, le processus de tentative d’activation reprend. Si l’activation est réussie de façon permanente, l’expérience de l’activation entière est transparent pour l’utilisateur final.

Hors tolérance

Si l’activation ne se produit pas pendant la période de 180 jours, Office 2010 bascule dans l’état hors tolérance pendant 30 jours. Les utilisateurs voient des notifications d’activation.

Notification sans licence

Si l’activation ne se produit au cours de l’état de tolérance hors tolérance, Office 2010 passe à l’état de notification sans licence. Les utilisateurs voient des notifications d’activation et une barre de titre rouge.

L’hôte KMS doit être installé avec une clé d’hôte KMS et activé avant d’accepter les demandes d’activation KMS provenant de clients KMS. Pour savoir comment configurer un hôte KMS, voir Préparer et configurer l’hôte KMS dans l’article Déployer l’activation en volume d’Office 2010.

ImportantImportant
La clé d’hôte KMS pour Office 2010 n’est pas spécifique à un système d’exploitation particulier. Elle est conçue pour être utilisée sur tous les systèmes d’exploitation pris en charge en, tant que hôte KMS Office 2010, dans les éditions 32 et 64 bits.

Publication du service KMS

Le service KMS utilise les enregistrements de ressources de service (SRV) dans le DNS pour stocker et communiquer les emplacements des hôtes KMS. Les hôtes KMS utilisent des mises à jour dynamiques, le cas échéant, pour publier les enregistrements de ressources SRV KMS. Si les mises à jour dynamiques ne sont pas disponibles ou si l’hôte KMS ne dispose pas les autorisations pour publier les enregistrements de ressources, vous devez publier les enregistrements DNS manuellement ou configurer les ordinateurs clients pour qu’ils se connectent à des hôtes KMS spécifiques. Cela peut nécessiter la modification des autorisations sur le DNS pour permettre à plusieurs hôtes KMS de publier les enregistrements SRV.

Notes

Les modifications du DNS peuvent prendre un certain temps pour se propager sur tous les hôtes DNS, selon la complexité et la topologie du réseau.

Détection de client par KMS

La première fois qu’un client KMS demande au DNS des informations KMS, il sélectionne de manière aléatoire un hôte KMS dans la liste des enregistrements de ressources SRV que le DNS retourne. L’adresse d’un serveur DNS qui contient les enregistrements de ressources SRV peut être répertoriée en tant qu’entrée avec suffixe sur les clients KMS, ce qui permet la publication des enregistrements de ressources SRV pour KMS sur un serveur DNS unique et sur les clients KMS qui ont d’autres serveurs DNS principaux pour le trouver.

Vous pouvez ajouter des paramètres priority et weight à la valeur de Registre DnsDomainPublishList pour les hôtes KMS sur les éditions de licence en volume de Windows 7 ou sur Windows Server 2008 R2. Ainsi, vous pouvez établir des regroupements par priorité d’hôte KMS et une pondération au sein de chaque groupe qui spécifie l’ordre dans lequel utiliser les hôtes KMS et répartit le trafic parmi les hôtes KMS. Si vous utilisez des paramètres de priorité et de poids, il est recommandé de désactiver la mise en cache KMS sur le client. Le client peut ainsi interroger le DNS à chaque tentative d’activation, ce qui respecte les paramètres de priorité et de poids, au lieu de contacter directement l’hôte KMS en cache ayant réussi la dernière activation.

Si l’hôte KMS qu’un client sélectionne ne répond pas, le client KMS supprime cet hôte de sa liste d’enregistrements de ressources SRV et sélectionne de manière aléatoire un autre hôte KMS dans la liste. Si les paramètres de priorité et de poids sont définis, le client KMS les utilise pour trouver un autre hôte KMS. Dans le cas contraire, les hôtes KMS sont sélectionnés de manière aléatoire. Après qu’un hôte KMS a répondu, le client KMS met en cache le nom de l’hôte KMS et l’utilise pour les tentatives d’activation et de renouvellement suivantes, si la mise en cache est activée. Si l’hôte KMS mis en cache ne répond pas à un renouvellement suivant, le client KMS détecte un nouvel hôte KMS en demandant au DNS les enregistrements de ressources SRV KMS.

Seuils d’activation KMS

La configuration minimale requise pour l’activation de KMS Office 2010 est un ordinateur hôte KMS et au moins cinq clients dans un environnement réseau. Au moins cinq ordinateurs qui exécutent des éditions en volume d’Office 2010 doivent contacter l’hôte KMS pour que leurs demandes d’activation aboutissent. Lorsque cinq clients se sont connectés à un hôte KMS, les clients qui se connectent par la suite à cet hôte reçoivent des réponses qui autorisent leur activation. En raison de la planification de la réactivation, les cinq clients d’origine sont également activés lorsqu’ils demandent à nouveau l’activation auprès de l’hôte KMS.

Après l’initialisation KMS, l’infrastructure de l’activation KMS est auto-gérée. Le service KMS peut être hébergé avec d’autres services. Un seul hôte KMS peut prendre en charge des centaines de milliers de clients KMS. La plupart des organisations peuvent déployer simplement deux hôtes KMS pour toute leur infrastructure (un hôte KMS principal et un hôte de secours pour la redondance).

Renouvellement de l’activation KMS

Les activations KMS sont valides pendant 180 jours. Il s’agit de l’intervalle de validité de l’activation. Pour rester activés, les clients KMS doivent renouveler leur activation en se connectant à l’hôte KMS au moins une fois tous les 180 jours. Par défaut, les ordinateurs clients KMS tentent de renouveler leur activation tous les sept jours. Une fois l’activation d’un client renouvelée, l’intervalle de validité de l’activation recommence.

Utilisez KMS pour les ordinateurs qui exécutent des produits clients Windows et Office 2010

Lorsque vous utilisez le service de gestion de clés (KMS) pour activer les ordinateurs qui exécutent à la fois Windows et Office 2010, vous disposez des options suivantes pour Office 2010 :

  • Utiliser le même ordinateur hôte du Service de gestion de clés sur un ordinateur qui exécute Windows Server 2003 (Standard Edition, Enterprise Edition et Datacenter Edition [32 bits et 64 bits] uniquement), les éditions de licence en volume de Windows 7 ou Windows Server 2008 R2 (recommandé).

  • Utiliser des hôtes KMS distincts pour les ordinateurs qui exécutent Windows et Office 2010.

Important

Si vous avez déjà un hôte KMS configuré pour activer les produits Windows, vous devez tout de même installer les fichiers de licence de l’hôte KMS Office 2010, entrer la clé d’ordinateur hôte KMS Office 2010 et activer la clé. Pour cela, accédez au site Web Pack de licences d’hôte KMS Microsoft Office 2010 (https://go.microsoft.com/fwlink/?linkid=169244&clcid=0x40C), puis téléchargez et exécutez KeyManagementServiceHost.exe

Les systèmes d’exploitation pris en charge en tant qu’hôte KMS Office 2010 sont les suivants :

Si vous utilisez déjà un ordinateur s’exécutant en tant qu’hôte KMS Windows et que vous souhaitez co-héberger l’hôte KMS Office 2010, suivez les étapes décrites dans Préparer et configurer l’hôte KMS dans Déployer l’activation en volume d’Office 2010.

Clé d’activation multiple (MAK)

Une clé MAK est utilisée pour l’activation ponctuelle avec les services d’activation hébergés de Microsoft. Chaque clé MAK a un nombre prédéterminé d’activations autorisées. Ce nombre est basé sur les contrats de licence en volume et peut ne pas correspondre au nombre exact de licences de l’organisation. Chaque activation qui utilise une clé MAK avec le service d’activation hébergé de Microsoft est comptabilisée pour la limite d’activation. Une fois qu’Office 2010 est activé, aucune réactivation n’est requise à moins que le matériel change de façon significative.

Il existe deux façons d’activer des ordinateurs en utilisant une clé MAK :

  • Activation MAK indépendante Cette activation nécessite que chaque ordinateur se connecte indépendamment pour être activé par Microsoft, via Internet ou par téléphone. Elle est mieux adaptée pour les ordinateurs d’une organisation sans connexion continue au réseau d’entreprise.

  • Activation MAK par proxy à l’aide de VAMT 2.0 Ceci rend possible une demande d’activation centralisée provenant de plusieurs ordinateurs qui ont une seule connexion à Microsoft. L’activation MAK par proxy est configurée à l’aide de l’outil VAMT 2.0. Elle est appropriée pour les environnements dans lesquels les questions de sécurité peuvent limiter l’accès direct à Internet ou au réseau d’entreprise. Elle est également adaptée aux laboratoires de développement et de test qui ne disposent pas de cette connectivité.

Architecture MAK

L’activation MAK requiert l’installation d’une clé MAK sur un ordinateur client et commande à cet ordinateur de s’activer lui-même auprès des serveurs d’activation hébergés de Microsoft via Internet. Dans l’activation MAK par proxy, une clé MAK doit être installée sur l’ordinateur client par l’une des méthodes décrites précédemment. VAMT 2.0 obtient l’ID d’installation (IID) auprès de l’ordinateur cible, envoie l’IID à Microsoft de la part du client et obtient un ID de confirmation (CID). L’outil active ensuite le client en installant le CID. Le CID est enregistré et peut servir ultérieurement, par exemple, pour activer les ordinateurs de test qui ont été remis en image après 90 jours

VAMT 2.0

VAMT 2.0 est un composant logiciel enfichable MMC (Microsoft Management Console) qui permet à une interface utilisateur graphique (GUI) de gérer facilement des produits clients Windows et Office 2010, notamment Microsoft Project 2010 et Microsoft Visio 2010, avec des clés de produit de licence en volume installées. Vous pouvez spécifier un groupe de produits à activer via les services de domaine Active Directory (AD DS), des noms de groupes de travail, des adresses IP, des noms d’ordinateurs ou une requête LDAP générique. Seul VAMT 2.0 et versions ultérieures prennent en charge Office 2010 en plus de Windows.

VAMT 2.0 vous permet des transitions faciles pour les ordinateurs entre les méthodes d’activation MAK et KMS ; il suffit de cliquer sur l’ordinateur cible et d’installer la clé appropriée.

VAMT 2.0 vous permet également de déclencher l’activation sur un ordinateur distant. Si l’ordinateur cible possède une clé MAK installée, cet ordinateur envoie une demande d’activation aux serveurs d’activation Microsoft. Si une clé client KMS est installée, l’ordinateur cible envoie une demande d’activation à l’ordinateur hôte KMS.

L’outil prend également en charge la collecte de demandes d’activation à partir de plusieurs ordinateurs et les envoie en lot aux serveurs d’activation hébergés par Microsoft. Cela s’appelle l’activation proxy MAK via VAMT 2.0 et les ordinateurs cibles doivent avoir des clés MAK installées. Pour l’activation proxy uniquement, VAMT distribue les codes de confirmation d’activation à partir des serveurs d’activation hébergés par Microsoft sur les ordinateurs nécessitant l’activation. Dans la mesure où VAMT stocke également ces codes de confirmation localement, il peut réactiver un ordinateur précédemment activé une fois qu’il a été remis en image sans avoir à contacter Microsoft.

Pour plus d’informations sur VAMT 2.0, voir Activation de produit à l’aide de VAMT 2.0 (https://go.microsoft.com/fwlink/?linkid=207804\&clcid=0x40C) (éventuellement en anglais).

Planifier un déploiement KMS

Le service KMS ne nécessite pas de serveur dédié. Il peut être hébergé sur un serveur qui héberge également KMS pour Windows. Vous pouvez en particulier configurer un ordinateur qui exécute Windows Server 2003 avec KMS 1.1 ou version ultérieure installé, des éditions de licence en volume de Windows 7 ou Windows Server 2008 R2 de sorte qu’il agisse en tant qu’hôte KMS unique qui répond aux demandes d’activation de client KMS de Windows et d’Office 2010. Cela fonctionne à condition que les licences d’hôte KMS Office 2010 appropriées soient installées et qu’une clé d’hôte KMS valide soit installée et activée auprès des serveurs d’activation hébergés de Microsoft. Vous pouvez installer les licences d’hôte KMS Office 2010 à l’aide du Pack de licences d’hôte KMS Microsoft Office 2010 (https://go.microsoft.com/fwlink/?linkid=169244\&clcid=0x40C).

Important

Les hôtes KMS configurés à l’aide d’Office 2010 Bêta ne permettent pas d’activer des ordinateurs clients qui exécutent la version finale d’Office 2010. Pour activer ces ordinateurs clients, vous pouvez soit exécuter la version finale du Pack de licences d’hôte KMS Microsoft Office 2010 (https://go.microsoft.com/fwlink/?linkid=169244&clcid=0x40C) et entrer la clé d’hôte KMS sur le même hôte KMS, soit configurer un nouveau serveur KMS destiné uniquement à l’activation de la version finale d’Office 2010.

Planifier la configuration du serveur DNS

La fonctionnalité d’auto-publication KMS par défaut requiert la prise en charge des enregistrements de ressources de service (SRV) et de la mise à jour dynamique. Un serveur DNS Microsoft ou tout autre serveur DNS qui prend en charge les enregistrements de ressources de service, comme décrit dans la RFC (Request for Comments) 2782 de l’IETF (Internet Engineering Task Force), et les mises à jour dynamiques, comme indiqué dans la RFC 2136, peut prendre en charge le comportement par défaut du client KMS et la publication des enregistrements de ressources de service KMS. Les versions BIND (Berkeley Internet Domain Name) 8.x et 9.x prennent en charge les enregistrements SRV et la mise à jour dynamique, par exemple.

L’hôte KMS doit être configuré afin qu’il possède les informations d’identification nécessaires pour créer et mettre à jour des enregistrements de ressources SRV, A (IPv4) et AAAA (IPv6) sur les serveurs de mise à jour dynamique, sinon les enregistrements doivent être créés manuellement. La solution recommandée pour fournir à l’hôte KMS les informations d’identification nécessaires consiste à créer un groupe de sécurité dans les services de domaine Active Directory et à ajouter tous les hôtes KMS dans ce groupe. Pour le DNS Microsoft, assurez-vous que ce groupe de sécurité bénéficie du contrôle total sur l’enregistrement _VLMCS._TCP sur chaque domaine DNS contenant les enregistrements de ressources SRV KMS.

Activer l’hôte KMS

L’ordinateur hôte KMS doit procéder à l’activation auprès des serveurs d’activation hébergé de Microsoft via Internet ou par téléphone. Une fois l’ordinateur hôte KMS activé, il ne communique aucun information supplémentaire à Microsoft. Pour plus d’informations, voir Préparer et configurer l’hôte KMS dans Déployer l’activation en volume d’Office 2010.

Préparer les clients KMS

Par défaut, les éditions de licence en volume d’Office 2010 sont préinstallées avec la clé du client KMS. Elles deviennent ainsi des clients KMS, sans configuration supplémentaire requise. Les clients KMS peuvent rechercher automatiquement un hôte KMS en demandant à DNS des enregistrements de ressources SRV qui publient le service KMS. Si l’environnement réseau n’utilise pas les enregistrements de ressources SRV, vous pouvez assigner manuellement un client KMS à l’utilisation d’un hôte KMS spécifique en configurant la clé de Registre suivante :

HKLM\Software\Microsoft\OfficeSoftwareProtectionPlatform

Le nom d’ordinateur hôte KMS est spécifié par KeyManagementServiceName (REG_SZ) et le port est spécifié par KeyManagementServicePort (REG_SZ). Ces clés de Registre peuvent également être définies via le script ospp.vbs. Pour plus d’informations sur ospp.vbs, voir Outils de configuration des ordinateurs clients dans Office 2010.

Activer en tant qu’utilisateur standard

Office 2010 ne nécessite pas d’autorisations d’administrateur pour l’activation KMS. En revanche, les éditions en volume nécessitent des autorisations d’administrateur pour l’activation MAK. Les administrateurs peuvent autoriser les utilisateurs qui disposent pas d’autorisations d’administrateur à s’activer avec MAK en définissant la clé de Registre appropriée dans les déploiements ou dans l’image principale :

HKEY_LOCAL_MACHINE\Software\Microsoft\OfficeSoftwareProtectionPlatform\UserOperations = 1

Cette clé de Registre peut également être définie via le script ospp.vbs. Pour plus d’informations sur ospp.vbs, voir Outils de configuration des ordinateurs clients dans Office 2010.

Planifier une activation MAK

L’activation MAK est recommandée pour les ordinateurs qui se connectent rarement ou jamais au réseau d’entreprise et pour les environnements dans lesquels le nombre d’ordinateurs physiques nécessitant l’activation n’atteint pas le seuil d’activation KMS d’Office 2010 (cinq ordinateurs). Elle peut être utilisée pour des ordinateurs individuels ou avec une image qui peut être installée à l’aide de Microsoft ou de solutions de déploiement tierces. Elle peut également être utilisée sur un ordinateur initialement configuré pour utiliser l’activation KMS, ce qui est utile pour le déplacement d’un ordinateur du réseau de base vers un environnement déconnecté.

Pour plus d’informations sur la façon d’installer une clé d’activation multiple (MAK), voir Déployer l’activation en volume d’Office 2010.

Aucune prise en charge du serveur proxy authentifié

L’activation via Internet est bloquée si le serveur proxy requiert l’authentification des utilisateurs. Dans Microsoft Internet Security and Acceleration (ISA) Server, ce paramètre est appelé authentification de base. Dans la mesure où les demandes d’activation ne présentent pas les informations d’identification de l’utilisateur au serveur proxy, nous vous recommandons de ne pas utiliser l’authentification de base avec ISA Server ou d’autres serveurs proxy. Pour plus d’informations, consultez dans la base de connaissances de Microsoft l’article 921471 : L’opération échoue lorsque vous essayez d’activer Windows Vista ou Windows Server 2008 à l’aide d’Internet (https://go.microsoft.com/fwlink/?linkid=183044\&clcid=0x40C).