Планирование многопользовательской активации Office 2010

 

Применимо к: Office 2010

Последнее изменение раздела: 2015-03-09

Планирование развертывания технологий активации Office для многопользовательской активации Microsoft Office 2010 можно выполнить с помощью активации ключа службы управления ключами KMS, активации ключа многократной активации MAK или обоими способами. Перед прочтением этой статьи рекомендуется ознакомиться со статьей Обзор многопользовательской активации Office 2010. Также настоятельно рекомендуется прочитать руководство по планированию многопользовательской активации для Windows (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x419) (страница может быть на английском языке).

Важно!

Эти сведения относятся к лицензированным выпускам Office 2010. Они не применимы к системе Office профессиональный плюс для Office 365, которая лицензируется по подписке.

Содержание:

  • Планирование развертывания

  • Обзор методов активации

  • Планирование развертывания KMS

  • Планирование активации MAK

Планирование развертывания

При планировании развертывания Windows Vista, Windows Server 2008, Windows 7 и Windows Server 2008 R2, возможно, будут учитываться те же вопросы, что и для Office 2010. Для определения метода активации — службы управления ключами (KMS), ключа многократной активации (MAK) или обоих методов — используемого для Windows, ознакомьтесь с руководством по планированию многопользовательской активации для Windows (Возможно, на английском языке) (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x419) (Возможно, на английском языке). Скорее всего, для Office 2010 будет использоваться тот же метод.

Развертывание многопользовательской активации состоит из следующих этапов.

  1. Изучение активации продукта.

  2. Обзор доступных моделей активации.

  3. Оценка возможностей подключение клиента.

  4. Сопоставление физического компьютера или виртуальной машины с методом активации.

  5. Определение потребностей в ключах продукта.

  6. Определение потребностей для мониторинга и отчетности.

Большинство из необходимых сведений представлены в руководстве по планированию многопользовательской активации для Windows (Возможно, на английском языке) (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x419) (Возможно, на английском языке). В данной статье представлен обзор технологии.

При планировании использования технологий активации Office следует учитывать следующие факторы:

  • Порог активации KMS для Office 2010 равен пяти компьютерам. Это значит, что клиентские компьютеры Office 2010 будут активированы только после того, как пять или более клиентских компьютеров запросят активацию.

  • Ввод ключа продукта для клиентов KMS Office 2010 не требуется. Ввод ключа узла KMS необходим только на компьютере узла KMS.

  • При использовании ключа MAK необходимо вводить ключ продукта в центре развертывания Office (OCT) или в файле Config.xml. После установки Office 2010 ключ продукта можно изменить с помощью средства управления активацией корпоративных лицензий (VAMT) 2.0 или скрипта платформы защиты программного обеспечения Office (ospp.vbs). Дополнительные сведения о скрипте ospp.vbs см. в разделе Средства для настройки клиентских компьютеров в Office 2010.

Визуальное представление методов многопользовательской активации для Office 2010, а также типовые сетевые сценарии см. в статье, посвященной многопользовательской активации Microsoft Office 2010 (Возможно, на английском языке) (https://go.microsoft.com/fwlink/?linkid=188811\&clcid=0x419) (Возможно, на английском языке).

Многопользовательская активация модели Microsoft Office 2010

Обзор методов активации

Технологии активации Office предоставляют два метода активации:

  • Служба управления ключами (KMS)   Серверно-клиентская модель, в которой компьютер служит узлом KMS, на который нужно установить ключ узла KMS, а затем активировать его. При этом в среде создается локальная служба активации. Клиентские компьютеры Office 2010 подключаются к локальному узлу KMS Office 2010 для активации.

  • Ключ многократной активации (MAK)   С помощью ключа многократной активации клиентские компьютеры Office 2010 активируются через Интернет, используя серверы активации, размещаемые Майкрософт, или через телефон.

Тип установленного ключа определяет метод активации. Во всех корпоративных выпусках Office 2010 ключ клиента KMS уже установлен. Не требуется ввести ключ продукта, если выполняется развертывание клиентов KMS. Если нужно использовать активацию MAK, требуется ввести правильный ключ MAK.

Также можно использовать сочетание методов KMS и MAK. Например, в Office 2010, работающем на компьютерах, установлен ключ KMS-клиента, а в Office 2010 на портативных компьютерах установлен ключ MAK.

Выбор модели зависит от размера, инфраструктуры сети, структуры подключений, а также требований безопасности. Возможно использование одной модели или их сочетания. Обычно для Office используется тот же метод активации, что и для конкретного экземпляра Windows. Дополнительные сведения о выборе метода активации см. в руководстве по планированию многопользовательской активации для Windows (Возможно, на английском языке) (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x419) (Возможно, на английском языке).

Службу управления ключами (KMS)

Служба KMS представляет собой модель "клиент-сервер", в которой компьютер выступает в качестве узла KMS. Активация KMS требует наличия подключения TCP/IP. По умолчанию узлы KMS публикуют службу KMS с использованием службы DNS, а клиентские компьютеры подключаются к узлу KMS для активации с помощью анонимных удаленных вызовов процедур (RPC) через коммуникационный TCP-порт 1688, который устанавливается по умолчанию при использовании брандмауэра на узле KMS. Возможны использование параметров по умолчанию, которые практически не требуют вмешательства администратора, или ручная настройка узлов и клиентов KMS в зависимости от структуры сети и требований безопасности.

Для лицензирования необходимо активировать клиент KMS. В следующей таблице описывается состояние лицензии клиента KMS Office 2010 в соответствии с состоянием активации.

Состояние лицензии Описание

Лицензировано

По умолчанию клиент KMS пытается выполнить активацию с помощью сервера KMS один раз каждые семь дней. (Число дней можно изменить.) Такой подход обеспечивает для клиента максимально возможное время нахождения в состоянии лицензирования. После успешной активации клиента KMS он остается в состоянии лицензировании 180 дней. В этом состоянии пользователи не видят уведомлений о необходимости активации. После 180 дней процесс активации возобновляется. Если повторная активация проходит успешно, весь процесс активации прозрачен для конечного пользователя.

Не активировано

Если в течение 180 дней не выполняется активация, Office 2010 переходит в неактивированное состояние на срок в 30 дней. Пользователи видят уведомления о необходимости активации.

Уведомление о нелицензированном состоянии

Если активация не происходит в неактивированном состоянии, Office 2010 переходит в нелицензированное состояние. Пользователи видят уведомления о необходимости активации и красную строку заголовка.

Узел KMS должен быть установлен и активирован ключом узла KMS перед получением запросов активации KMS от клиентов KMS. Сведения о настройке узла KMS см. в разделе Подготовка и настройка узла KMS в статье Развертывание многопользовательской активации Office 2010.

ВажноImportant
Ключ узла KMS для Office 2010 не привязан к конкретной операционной системе. Он предназначен для использования в любой операционной системе, которая поддерживается как узел KMS Office 2010, в том числе для 32-разрядных и 64-разрядных версий.

Публикация службы KMS

Служба KMS использует записи SRV на DNS для хранения данных о расположении узлов KMS и передачи этих данных. Узлы KMS по возможности используют технологию динамического обновления для публикации записей SRV службы KMS. Если динамические обновления недоступны или узел KMS не имеет разрешений на публикацию записей ресурсов, необходимо вручную опубликовать записи DNS или настроить клиентские компьютеры на подключение к определенным узлам KMS. Для этого может потребоваться изменить разрешения на DNS и позволить нескольким узлам KMS публиковать записи SRV.

Примечание

Распространение изменений DNS на все узлы DNS может занять некоторое время в зависимости от сложности и топологии сети.

Обнаружение клиента KMS

При первом запросе информации от клиента KMS в службу DNS он случайным образом выбирает узел KMS из списка записей SRV, возвращаемых службой DNS. Адрес DNS-сервера, содержащего записи SRV, может быть перечислен в клиентах KMS в виде записи с суффиксом. Это позволяет распространять записи SRV для службы KMS на одном DNS-сервере, а также для клиентов KMS с другими основными DNS-серверами.

Администратор может добавить параметры priority и weight в раздел реестра DnsDomainPublishList для узлов KMS в корпоративных выпусках Windows 7 или Windows Server 2008 R2. Это позволит установить группировку приоритета узла KMS и веса внутри каждой группы. Эти параметры определяют порядок использования узлов KMS и распределяют трафик на нескольких узлах KMS. При использовании параметров priority и weight рекомендуется отключить кэширование KMS на клиентском компьютере. Это позволит клиенту запрашивать DNS при каждой попытке активации с учетом параметров приоритета и веса вместо прямого соединения с кэшированным узлом KMS, которое в последний раз завершилось успешной активацией.

Если выбранный клиентом узел KMS не отвечает, то клиент KMS удаляет его из списка записей SRV и случайным образом выбирает другой узел KMS из списка. Если установлены параметры priority и weight, то клиент KMS будет использовать их при поиске другого узла KMS. В противном случае узлы KMS будут выбираться в случайном порядке. После ответа узла KMS клиент кэширует имя узла и использует его для последующей активации и попыток обновления, если кэширование включено. Если кэшированный узел KMS не отвечает при последующем обновлении, то клиент KMS выполняет обнаружение нового узла KMS путем запроса записей SRV в службе DNS.

Пороги активации KMS

Минимальным требованием для активации KMS для Office 2010 — наличие узла KMS и минимум пяти клиентов KMS в сетевой среде. Пять или более компьютеров с корпоративными выпусками Office 2010 должны подключиться к узлу KMS в течение 30 дней, чтобы их запросы на активацию были выполнены. После того как у узлу KMS подключились пять клиентов, последующие клиенты при подключении получают ответы, разрешающие активацию. Согласно расписанию повторной активации исходные клиенты также активируются при повторном запросе активации с узла KMS.

После инициализации KMS инфраструктура KMS работает без стороннего вмешательства. Служба KMS может быть размещена с другими службами. Один узел KMS может поддерживать сотни тысяч клиентов KMS. В большинстве организаций достаточно развернуть только два узла KMS (основной узел KMS и резервный узел для избыточности).

Возобновление активации KMS

Активация KMS действительна в течение 180 дней. Этот период называется периодом действия активации. Чтобы оставаться в активированном состоянии, клиенты KMS должны обновлять активацию путем подключения к узлу KMS по крайней мере каждые 180 дней. По умолчанию клиентские компьютеры KMS пытаются обновить активацию каждую неделю. После обновления активации период действия начинается заново.

Использование KMS для компьютеров с Windows и клиентами Office 2010

При использовании службы управления ключами для активации как компьютеров под управлением Windows, так и клиентов Office 2010 есть следующие варианты для Office 2010:

  • Использование того же узла KMS на компьютере под управлением Windows Server 2003 (только 32- и 64-разрядные выпуски Standard, Enterprise и Datacenter), корпоративных версий Windows 7 или Windows Server 2008 R2 (рекомендуется).

  • Использование раздельных KMS-серверов для компьютеров Windows и Office 2010.

Важно!

Если в среде уже есть узел KMS, настроенный для активации продуктов Windows, все равно нужно установить файлы лицензии узла KMS Office 2010, ввести ключ узла KMS Office 2010 и активировать этот ключ. Для этого перейдите на веб-страницу лицензионного пакета сервера KMS Microsoft Office 2010 (https://go.microsoft.com/fwlink/?linkid=169244&clcid=0x419) и загрузите и запустите программу KeyManagementServiceHost.exe.

В качестве узла KMS Office 2010 поддерживаются следующие операционные системы.

Если компьютер уже используется как узел KMS Windows и требуется разместить узел KMS Office 2010 на том же компьютере, выполните действия, описанные в разделе Подготовка и настройка узла KMS статьи Развертывание многопользовательской активации Office 2010.

Ключ многократной активации (MAK)

Ключ MAK используется для однократной активации с помощью служб активации, размещенных в корпорации Майкрософт. Каждый ключ MAK имеет ограниченное количество активаций. Это количество определяется корпоративными лицензиями и может не совпадать с количеством лицензий в организации. Каждая активация, при которой ключ MAK используется со службой активации корпорации Майкрософт, учитывается в общем количестве активаций. После активации Office 2010 повторная активация не требуется, если оборудование значительно не поменялось.

Существует два способа активации компьютеров с помощью ключа MAK:

  • Независимая активация MAK.   Независимая активация MAK требует независимого подключения каждого компьютера к серверу корпорации Майкрософт и последующей активации через Интернет или по телефону. Независимая активация MAK оптимально подходит для компьютеров в организации, которые не имеют подключения к корпоративной сети.

  • Прокси-активация MAK с помощью пакета VAMT 2.0.   В этом случае разрешается отправка общего запроса активации от имени нескольких компьютеров с подключением к серверам корпорации Майкрософт. Прокси-активация MAK настраивается с помощью средства VAMT 2.0. Прокси-активация MAK подходит для сред, в которых требования безопасности могут ограничивать прямой доступ в Интернет или в корпоративную сеть. Он также подходит для разработки и тестирования в средах без такого подключения.

Архитектура MAK

Для активации MAK необходимо установить ключ MAK на клиентском компьютере. Ключ запустит активацию компьютера через Интернет на серверах активации корпорации Майкрософт. При прокси-активации MAK ключ необходимо установить на клиентский компьютер с помощью одного из описанных ранее способов. Средство VAMT 2.0 получает идентификатор установки IID с целевого компьютера, отправляет идентификатор в корпорацию Майкрософт от имени клиента и получает идентификатор подтверждения CID. Затем средство активирует клиент путем установки идентификатора CID. CID сохраняется и его можно использовать в дальнейшем, например, для активации тестовых компьютеров, образ которых был записан еще раз после 90 дней.

VAMT 2.0

VAMT 2.0 — это оснастка консоли управления Майкрософт (MMC), которая предоставляет графический интерфейс пользователя для простого управления Windows и клиентскими продуктами Office 2010, включая Microsoft Project 2010 и Microsoft Visio 2010, с установленными ключами многопользовательской активации. Можно указать группу активируемых продуктов с помощью доменных служб Active Directory (AD DS), имен рабочей группы, IP-адресов, имен компьютера или общего запроса LDAP. Пакет Office 2010 совместно с Windows поддерживается только в версии VAMT 2.0 и выше.

VAMT 2.0 может использоваться для переключения компьютеров между режимами активации MAK и KMS, если щелкнуть целевой компьютер и установить соответствующий ключ.

VAMT 2.0 также позволяет выполнить активацию на удаленном компьютере. Если на целевом компьютере установлен ключ MAK, компьютер передает запрос на активацию серверам активации Майкрософт. Если установлен ключ клиента KMS, целевой компьютер передает запрос на активацию узлу KMS.

Это средство также поддерживает сбор запросов активации от нескольких компьютеров и затем передает их серверам активации корпорации Майкрософт. Это называется прокси-активацией MAK через VAMT 2.0, а на целевых компьютерах должен быть установлен ключ MAK. В режиме прокси-активации средство VAMT 2.0 распределяет коды подтверждения активации с серверов активации корпорации Майкрософт на компьютеры, запрашивающие активацию. Так как средство VAMT также хранит эти коды подтверждения локально, с его помощью можно повторно активировать активированный ранее компьютер после создания его образа и без подключения к серверам корпорации Майкрософт.

Дополнительные сведения о VAMT 2.0 см. в статье, посвященной активации продуктов с помощью средства управления активацией корпоративных лицензий (VAMT) 2.0 (Возможно, на английском языке) (https://go.microsoft.com/fwlink/?linkid=207804\&clcid=0x419) (Возможно, на английском языке).

Планирование развертывания KMS

Служба KMS не требует наличия выделенного сервера. Служба KMS может размещаться на сервере, на котором уже установлена служба KMS для Windows. А именно, можно настроить компьютер под управлением Windows Server 2003 со службой KMS версии 1.1 или более поздней, корпоративные выпуски Windows 7 или Windows Server 2008 R2 на выполнение роли единого узла KMS, который отвечает на запросы активации Windows и Office 2010 от клиентов KMS. Это справедливо, если установлены соответствующие лицензии узла KMS Office 2010, а действительный ключ узла KMS установлен и активирован на серверах корпорации Майкрософт. Лицензии узла KMS Office 2010 можно установить с помощью средства, загруженного с веб-страницы пакета лицензии приложения службы KMS для Microsoft Office 2010 (https://go.microsoft.com/fwlink/?linkid=169244\&clcid=0x419).

Важно!

Узлы KMS, настроенные с помощью бета-версии Office 2010, не могут использоваться для активации клиентских компьютеров с окончательной версией Office 2010. Для активации таких клиентских компьютеров можно запустить версию выпуска средства, загруженного с веб-страницы лицензионного пакета сервера KMS Microsoft Office 2010 (https://go.microsoft.com/fwlink/?linkid=169244&clcid=0x419), и ввести ключ узла KMS на том же узле KMS, либо настроить новый сервер KMS только для активации окончательной версии выпуска Office 2010.

Планирование конфигурации сервера DNS

Функция автоматической публикации KMS по умолчанию требует наличия записи SRV и поддержки динамического обновления. Microsoft DNS или любой другой DNS-сервер с поддержкой SRV (согласно документу RFC 2782 рабочей группы проектирования сети Интернет (IETF)), и технология динамический обновлений (согласно документу 2136) могут поддерживать поведение клиента KMS по умолчанию и публикацию записей SRV KMS. Например, версии BIND 8.x и 9.x поддерживают записи SRV и динамическое обновление.

Узел KMS должен иметь соответствующие учетные данные для создания и обновления записей SRV, A (IPv4) и AAAA (IPv6) на серверах динамического обновления. В противном случае необходимо создать эти записи вручную. Для предоставления узлу KMS необходимых учетных данных необходимо создать группу безопасности в доменных службах Active Directory и добавить в эту группу все узлы KMS. Для сервера Microsoft DNS следует убедиться в том, что группе безопасности предоставлен полный контроль над службой VLMCS. Запись TCP на каждом домене DNS будет содержать записи SRV KMS.

Активация узла KMS

Узел KMS должен выполнить активацию с помощью серверов активации корпорации Майкрософт через Интернет или по телефону. Узел KMS должен выполнить активацию с помощью серверов активации корпорации Майкрософт через Интернет или по телефону. При активации узла KMS он не передает никакие дополнительные данные в корпорацию Майкрософт. Дополнительные сведения см. в разделе Установка и настройка узла KMS документа Развертывание многопользовательской активации Office 2010.

Подготовка клиентов KMS

По умолчанию корпоративные выпуски Office 2010 предварительно устанавливаются с ключом клиента KMS. Это преобразует их в клиенты KMS без дополнительной настройки. Клиенты KMS могут автоматически обнаружить узел KMS путем автоматической отправки в службу DNS запроса записей SRV, которые публикуют службы KMS. Если сетевая среда не использует записи SRV, администратор может вручную настроить клиент KMS на использование определенного узла KMS путем изменения следующего раздела реестра:

HKLM\Software\Microsoft\OfficeSoftwareProtectionPlatform

Имя узла KMS указывается значением KeyManagementServiceName (REG_SZ), а порт — значением KeyManagementServicePort (REG_SZ). Эти разделы реестра также можно настроить с помощью скрипта ospp.vbs. Дополнительные сведения о ospp.vbs см. в статье Средства для настройки клиентских компьютеров в Office 2010.

Активация в роли обычного пользователя

Office 2010 не требует разрешений администратора для активации KMS. При этом для MAK-активации корпоративных выпусков разрешения администратора необходимы. Администраторы могут разрешать пользователям без разрешений администратора активацию с помощью ключа MAK путем задания соответствующего раздела реестра в развертывании или в главном образе.

HKEY_LOCAL_MACHINE\Software\Microsoft\OfficeSoftwareProtectionPlatform\UserOperations = 1

Этот раздел реестра также можно настроить с помощью скрипта ospp.vbs. Дополнительные сведения о ospp.vbs см. в статье Средства для настройки клиентских компьютеров в Office 2010.

Планирование активации MAK

Ключ MAK рекомендуется для компьютеров, которые не подключаются или редко подключаются к корпоративной сети, а также для сред, в которых число физических компьютеров, требующих активации, не соответствует порогу активации KMS Office 2010 (пять компьютеров). Ключ MAK может использоваться для отдельных компьютеров или для образа, который можно установить с помощью решений развертывания корпорации Майкрософт или сторонних решений. Ключ MAK также может использоваться на компьютере, который был настроен на использование активации KMS. Эта возможность может быть полезна при перемещении компьютера из основной сети в изолированную среду.

Дополнительные сведения об установке ключа многократной активации см. в разделе Развертывание многопользовательской активации Office 2010.

Прокси-сервер с проверкой подлинности не поддерживается

Активация через Интернет будет заблокирована, если прокси-сервер требует проверки подлинности пользователей. Для сервера Microsoft ISA этот параметр называется обычной проверкой подлинности. Так как запросы активации не передают учетные данные пользователя на прокси-сервер, рекомендуется не использовать обычную проверку подлинности для сервера ISA и других прокси-серверов. Дополнительные сведения см. в статье 921471 базы знаний Майкрософт, посвященной ошибке активации при попытке активировать Windows Vista или Windows Server 2008 через Интернет (https://go.microsoft.com/fwlink/?linkid=183044\&clcid=0x419).

See Also

Concepts

Обзор многопользовательской активации Office 2010
Развертывание многопользовательской активации Office 2010
Средства для настройки клиентских компьютеров в Office 2010
Устранение неполадок многопользовательской активации Office 2010
Планирование KMS-активации Office 2010
Планирование независимой MAK-активации Office 2010
Планирование прокси-активации MAK для Office 2010

Other Resources

Форум многопользовательской активации Office 2010 (Возможно, на английском языке)
Форумы Office 2010 (Возможно, на английском языке)