Активация с помощью Active Directory

Активация с помощью Active Directory реализована как служба роли с использованием AD DS для хранения объектов активации. Для активации с помощью Active Directory требуется обновить схему леса программой adprep.exe на компьютере с Windows Server 2012 R2 или Windows Server 2012. Однако после обновления схемы у прежних контроллеров домена остается возможность активировать клиенты.

Все компьютеры, присоединенные к домену и работающие под управлением Windows 10, Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012, с ключом GVLK будут активированы автоматически и прозрачно. Эти компьютеры сохранят активацию при условии, что они останутся членами домена и будут поддерживать периодический контакт с контроллером домена. Активация выполняется после запуска службы лицензирования. После запуска этой службы компьютер автоматически обращается к AD DS, получает объект активации и активируется без участия пользователя.

Чтобы компьютеры с GVLK могли активироваться самостоятельно, используйте консоль средств активации корпоративных лицензий в Windows Server 2012 R2 или средство управления активацией корпоративных лицензий (VAMT) в более ранних версиях Windows Server для создания объекта в лесу AD DS. Чтобы создать этот объект активации, отправьте ключ узла KMS в Майкрософт, как показано на рисунке 10.

Процесс заключается в следующем.

  1. Выполните одно из следующих действий:

    • Установите роль сервера служб активации корпоративных лицензий на контроллере домена под управлением Windows Server 2012 R2 и добавьте ключ узла KMS при помощи мастера средства активации корпоративных лицензий.

    • Расширьте домен до уровня схемы Windows Server 2012 R2 и добавьте ключ узла KMS при помощи VAMT.

  2. Майкрософт проверяет ключ узла KMS, и создается объект активации.

  3. Клиентские компьютеры активируются, получая объект активации от контроллера домена во время запуска.

Процесс активации с помощью Active Directory

Рисунок 10. Процесс активации с помощью Active Directory

В средах, где все компьютеры работают под управлением Windows 10, Windows 8.1, Windows 8, Windows Server 2012 R2 или Windows Server 2012 R2 и присоединены к домену, активация с помощью Active Directory — наиболее подходящий вариант для активации всех клиентских компьютеров и серверов, и, возможно, вы сможете удалить все узлы KMS из вашей среды.

Если в среде сохранятся более ранние операционные системы и приложения с корпоративными лицензиями или имеются компьютеры рабочих групп, не принадлежащие домену, необходимо поддерживать узел KMS, чтобы сохранить состояние активации для прежних выпусков Windows и Office с корпоративными лицензиями.

Клиенты, активированные с помощью Active Directory, сохранят состояние активации до 180 дней с момента последнего контакта с доменом, но до этого и в конце 180-дневного периода периодически будут пытаться выполнить повторную активацию. По умолчанию попытка повторной активации выполняется каждые 7 дней.

При попытке повторной активации клиент запрашивает объект активации в AD DS. Клиентские компьютеры проверяют объект активации и сравнивают его с локальной версией, определяемой ключом GVLK. Если объект и GVLK совпадают, выполняется повторная активация. Если невозможно получить объект AD DS, клиентские компьютеры используют активацию с помощью KMS. Если компьютер удаляется из домена, то при перезапуске компьютера или службы защиты программного обеспечения операционная система сменит состояние с "Активировано" на "Не активировано" и компьютер попытается выполнить активацию с помощью KMS.

Пошаговая настройка: активация с помощью Active Directory

Примечание  

Вы должны быть членом локальной группы администраторов на всех компьютерах, упомянутых в этой процедуре. Вы также должны входить в группу администраторов предприятия, поскольку настройка активации с помощью Active Directory меняет параметры уровня леса.

 

Для настройки активации с помощью Active Directory в Windows Server 2012 R2 выполните следующие действия.

  1. Используйте учетную запись с учетными данными администратора домена и администратора предприятия для входа в контроллер домена.

  2. Запустите диспетчер сервера.

  3. Добавьте роль служб активации корпоративных лицензий, как показано на рисунке 11.

    Изображение меню

    Рисунок 11. Добавление роли служб активации корпоративных лицензий

  4. Щелкните ссылку, чтобы запустить средства активации корпоративных лицензий (рисунок 12).

    Изображение меню

    Рисунок 12. Запуск средств активации корпоративных лицензий

  5. Выберите вариант Активация с помощью Active Directory (рисунок 13).

    Изображение меню

    Рисунок 13. Выбор активации с помощью Active Directory

  6. Введите ключ узла KMS и (необязательно) отображаемое имя (рисунок 14).

    Изображение меню

    Рисунок 14. Ввод ключа узла KMS

  7. Активируйте ключ узла KMS по телефону или через Интернет (рисунок 15).

    Изображение меню

    Рисунок 15. Выбор способа активации продукта

  8. После активации ключа нажмите кнопку Применить и кнопку Закрыть.

Проверка конфигурации активации с помощью Active Directory

Для проверки конфигурации активации с помощью Active Directory выполните следующие действия.

  1. После настройки активации с помощью Active Directory запустите компьютер, использующий выпуск Windows, который настроен с корпоративным лицензированием.

  2. Если ранее компьютер был настроен с ключом MAK, замените его на ключ GVLK, выполнив команду slmgr.vbs /ipk и указав GVLK в качестве нового ключа продукта.

  3. Если компьютер не присоединен к домену, присоедините его.

  4. Выполните вход на компьютер.

  5. Откройте проводник, правой кнопкой мыши щелкните Компьютер и выберите пункт Свойства.

  6. Прокрутите страницу вниз до раздела Активация Windows и убедитесь, что этот клиент активирован.

Примечание  

Если вы используете оба типа активации — с помощью KMS и Active Directory, может быть сложно узнать, каким способом был активирован клиент. Попробуйте отключить KMS во время тестирования или убедитесь, что вы используете клиентский компьютер, который не был активирован службой KMS. Команда slmrg.vbs /dlv также показывает, использовалась ли служба KMS.

 

См. также