See itGet itUse it

Windows Vista Volume Activation 2.0 단계별 가이드

단계별 가이드

게시 날짜: 2006년 11월 1일

용도

이 가이드는 Windows Vista 운영 체제의 볼륨 버전을 정품 인증하기 위한 계획, 배포 및 작동 지침을 제공합니다.

Volume Activation 2.0 단계별 가이드는 누가 사용해야 합니까?

이 가이드는 Windows Vista 배포를 수행하고 관리하는 IT 전문가를 대상으로 합니다.

이 페이지에서
소개소개
계획 지침계획 지침
배포 지침배포 지침
운영 지침운영 지침
문제 해결문제 해결
부록 1: 컴퓨터에서 비정품 문제 해결부록 1: 컴퓨터에서 비정품 문제 해결
부록 2: Standard User Product Activation(표준 사용자 정품 인증) 웹 페이지를 사용하여 RFM 복구부록 2: Standard User Product Activation(표준 사용자 정품 인증) 웹 페이지를 사용하여 RFM 복구
부록 3: MOM 2003 설치 문제 해결부록 3: MOM 2003 설치 문제 해결
부록 4: 참조 가이드 워크시트부록 4: 참조 가이드 워크시트
부록 5: 라이선스 상태 이해부록 5: 라이선스 상태 이해
추가 리소스추가 리소스

소개

문제

소프트웨어 저작권 침해는 다양한 방지 노력에도 불구하고 그 심각성이 매년 증가하고 있습니다. 소프트웨어 산업의 선도적인 포럼인 Business Software Alliance에서 2006년 5월 발표한 보고서에 따르면 2005년 한 해 동안 전 세계에서 설치된 전체 소프트웨어 중 35%가 해적판이거나 무단으로 사용되고 있는 실정입니다. 이렇듯 전 세계적으로 만연한 저작권 침해 사례는 Microsoft Corporation에 있어서 해결해야 할 중대한 과제일 뿐만 아니라 고객, 파트너 및 업계 전반에 걸쳐 악영향을 미치고 있습니다.

소프트웨어 해적판으로 인해 고객이 입는 피해나 소프트웨어 산업에 미치는 재정적인 타격도 막대하지만 금전적인 피해 외에도 여러 가지 영향이 있습니다. Microsoft 소프트웨어의 해적판을 사용하는 많은 고객은 알지 못하는 사이에 범죄의 피해자가 됩니다. 구입 사실을 증명하는 증빙 자료를 갖추고 있고 정품을 구입했다고 믿는 사용자도 실제로는 정상적으로 사용이 허가되지 않은 Microsoft Windows, Microsoft Office 또는 Windows Server 해적판을 사용하고 있는 경우가 많기 때문입니다. 뿐만 아니라 소프트웨어 해적판이 바이러스나 악의적인 소프트웨어(맬웨어)를 배포하는 수단으로 사용되는 사례가 급증하고 있어, 주의하지 않는 경우 개인 정보 및 비즈니스 데이터의 손상 또는 손실을 경험하거나 ID를 도용당할 수 있습니다.

이러한 이유로 Microsoft는 해적판/무단 복제 소프트웨어로 인해 야기되는 위험과 잠재적 비용 손실로부터 고객과 기업을 보호할 수 있는 기술 및 프로그램을 지속적으로 연구하고 있습니다.

Volume Activation 2.0 솔루션

Volume Activation 2.0은 Windows Vista 운영 체제와 Windows Server 코드명 "Longhorn"에 새롭게 도입된 기능으로, 사용자들이 볼륨 라이선스 계약에 따라 취득한 Windows Vista 라이선스의 정품 인증을 받도록 합니다. 이 새로운 볼륨 정품 인증 기술을 설계하고 구축할 때 Microsoft는 다음 두 가지 목표에 중점을 두었습니다.

중대한 불법 복제 허점 차단(Windows 불법 복제와 관련된 대부분의 키가 볼륨 라이선스 키에 해당)

볼륨 라이선스 사용 고객의 만족도 향상

Volume Activation 2.0은 관리되는 환경과 관리되지 않는 환경 모두에서 볼륨 라이선스 키를 보다 효과적으로 관리하고 보호 기능을 강화하며 고객에게 유연한 배포 옵션을 제공하도록 설계되었습니다. 최종 사용자의 업무에 영향을 미치지 않는 방식으로 작동하는 이 Volume Activation 2.0 솔루션은 다양한 고객 환경에 적용 가능합니다.

Volume Activation 2.0의 이점

Volume Activation 2.0은 중앙 집중식으로 관리되는 볼륨 라이선스 키를 지원합니다. 그 중 KMS 정품 인증에 사용되는 KMS(키 관리 서비스) 키는 개별 컴퓨터가 아닌 KMS 호스트에만 설치됩니다. MAK(복수 정품 인증 키)는 개별 컴퓨터에 저장되지만 암호화된 후 신뢰할 수 있는 저장소에 보관되므로 컴퓨터에 설치된 후에는 사용자가 직접 확인할 수 없습니다.

Volume Activation 2.0은 간소화된 설정을 지원하며 대개는 사용자에게 보이지 않게 숨겨집니다. 볼륨 버전의 경우 기본적으로 설정 단계에서 제품 키를 입력하도록 요구하지 않습니다. 대신 30일의 자동 유예 기간 동안 컴퓨터가 정품 인증되어야 합니다.

시스템 관리자는 나중에 MOM(Microsoft Operations Manager) 등의 표준 시스템 관리 소프트웨어를 사용하여 KMS 정품 인증 횟수를 계산할 수 있습니다. WMI(Windows Management Infrastructure), 광범위한 이벤트 로깅 및 기본 제공 API(응용 프로그래밍 인터페이스)는 MAK 및 KMS로 정품 인증한 컴퓨터의 라이선스 상태와 현재 유예 또는 만료 기간을 비롯하여 설치된 라이선스에 대한 여러 가지 상세 정보를 제공합니다.

Volume Activation 2.0은 또한 백그라운드에서 자주 정품 모듈을 확인함으로써 보안을 강화합니다. 이 기능은 현재 주요 소프트웨어에만 제공되지만 향후 광범위하게 확대 제공될 예정입니다.

Volume Activation 2.0 개요

Volume Activation 2.0은 기업 고객을 위해 간편하고 보안이 강화된 정품 인증 환경을 제공하는 동시에, 이전 Windows 버전에서 볼륨 라이선스 키와 관련하여 발생했던 문제를 해결하고 Microsoft와 고객에게 발생할 수 있는 정보 유출 가능성을 줄여 줍니다. 또한 시스템 관리자가 중앙에서 제품 키를 관리 및 보호할 수 있는 기능은 물론, 조직의 규모에 관계없이 환경 내에 있는 컴퓨터를 정품 인증할 수 있는 몇 가지 유연한 배포 옵션을 제공합니다. 앞으로 Volume Activation 2.0은 Microsoft 응용 프로그램과 타사 응용 프로그램을 모두 지원하는 사용이 쉽고 포괄적이며 통합된 정품 인증 프로세스를 제공하는 방향으로 개선될 예정입니다. 이로써 Volume Activation 2.0은 즉각적이고 미래 지향적인 여러 가지 혜택을 제공하는 강력한 소프트웨어 자산 관리 시스템의 출발점이 될 것입니다.

Volume Activation 2.0은 두 가지 유형의 키와 세 가지 정품 인증 옵션을 고객에게 제공하므로 조직의 고유한 요구 사항과 네트워크 인프라에 따라 이러한 옵션을 원하는 대로 선택하여 사용할 수 있습니다.

MAK(복수 정품 인증 키)

MAK 프록시 정품 인증

MAK 독립 정품 인증

KMS(키 관리 서비스) 키

KMS 정품 인증

계획 지침

Volume Activation 2.0 단계별 가이드의 이 섹션에서는 고객의 환경에 적합한 Volume Activation 2.0 옵션을 계획하고 설정하는 데 필요한 지침을 제공합니다. 이 계획 프로세스는 다음 네 단계로 구성됩니다.

1.

준비

2.

정품 인증 솔루션에 컴퓨터 매핑

3.

모니터링 및 보고 계획

4.

지원 계획

계획 지침
큰 이미지 보기

준비

이 첫 번째 단계에서 적합한 Volume Activation 2.0 옵션을 선택하게 되며 다음 사항을 고려해야 합니다.

제품 정품 인증 유형

대상 환경 고려 사항

사용자 연결 고려 사항

제품 정품 인증 유형

Windows Vista에서는 다음 세 가지 기본 정품 인증 유형을 지원합니다.

볼륨

OEM  

일반 정품

다음 섹션에서는 각 정품 인증 유형에 대해 자세히 설명합니다.

Windows Server "Longhorn"의 정품 인증에 대한 자세한 정보는 앞으로 매월 꾸준히 제공될 예정이며 해마다 다른 제품이 출시될 때에도 정품 인증 정보가 제공됩니다.

Volume Activation 2.0

앞에서 설명했듯이 Volume Activation 2.0은 다음 두 가지 유형의 키와 세 가지 정품 인증 방법을 제공합니다.

MAK(복수 정품 인증 키)

MAK 프록시 정품 인증

MAK 독립 정품 인증

KMS(키 관리 서비스) 키

KMS 정품 인증

고객은 조직의 고유한 요구 사항과 네트워크 인프라에 따라 이러한 옵션을 원하는 대로 선택하여 사용할 수 있습니다.

복수 정품 인증 키

MAK 정품 인증에는 MSDN Universal과 Microsoft Action Pack 구독에 사용되는 것과 유사한 기술이 사용됩니다. 각 제품 키는 일정한 수의 컴퓨터를 정품 인증할 수 있습니다. 볼륨 라이선스가 부여된 미디어의 사용을 제어할 수 없으면 과도한 정품 인증으로 인해 정품 인증 풀을 초과하게 될 수 있습니다. MAK는 정품 인증 키로, Windows를 설치할 때가 아니라 설치한 후에 정품 인증에 사용됩니다. 이 키는 Windows Vista의 모든 볼륨 버전을 정품 인증하는 데 사용할 수 있습니다.

MAK는 각 MAK 관리 대상 시스템을 정품 인증하는 데 사용되며, 인터넷 또는 전화로 정품 인증을 받을 수 있습니다. 이때 각 컴퓨터에서 Microsoft의 정품 인증 서버에 연결할 때마다 정품 인증 풀이 감소합니다. 남아 있는 정품 인증 횟수는 Microsoft 라이선스 웹 사이트에서 확인할 수 있으며 Microsoft 정품 인증 콜 센터에 정품 인증 횟수를 추가로 요청할 수 있습니다.

MAK를 사용하여 컴퓨터의 정품 인증을 수행하는 방법에는 다음 두 가지가 있습니다.

MAK 프록시 정품 인증: 여러 대의 데스크톱을 대신해 Microsoft에 한 번만 연결하여 정품 인증 요청을 수행하는 솔루션입니다. MAK 프록시 정품 인증은 2007년 공개를 목표로 현재 개발 중인 코드명 VAMT(Volume Activation Management Tool) 솔루션에 포함될 예정입니다.

MAK 독립 정품 인증: 각 데스크톱에서 개별적으로 Microsoft에 연결하여 정품 인증을 수행해야 합니다.

MAK 정품 인증 방법을 이용하면 키 할당 및 정품 인증 프로세스를 자동화할 수 있어 주기적으로 정품 인증을 갱신할 필요가 없다는 장점이 있습니다. 또한 정품 인증 횟수가 제한 값을 초과하여 추가로 정품 인증을 요청해야 하거나, Business Desktop Deployment(BDD) 2007로 자동화된 MAK 설치를 관리해야 하거나, 하드웨어가 대폭 변경되어 정품 인증을 다시 수행해야 하거나, 인터넷에 연결할 수 없는 경우 전화를 통해 수동으로 정품 인증할 수 있도록 해야 하는 등의 요구 사항을 지원합니다.

KMS(키 관리 서비스) 키

KMS(키 관리 서비스)를 사용하면 개별적으로 Microsoft에 연결하지 않고도 관리되는 환경에서 컴퓨터에 대해 로컬 정품 인증을 수행할 수 있습니다. KMS 키는 조직의 시스템 관리자가 관리하는 컴퓨터에 대해 키 관리 서비스를 실행하는 데 사용됩니다. KMS는 조직의 네트워크에 평균적으로 25대 이상의 컴퓨터가 연결되어 있는 관리되는 환경을 대상으로 합니다. Windows Vista를 실행하는 컴퓨터는 KMS 서비스가 실행되는 중앙의 Windows Vista 컴퓨터에 연결하여 정품 인증을 수행합니다.

KMS를 초기화한 후에는 KMS 정품 인증 인프라가 자체적으로 유지 관리됩니다. 사용자가 Windows Vista 시스템에 KMS 키를 설치하고 KMS 서비스를 활성화할 수 있습니다. 이 KMS 서비스는 다른 서비스와 함께 호스팅하는 것이 간편할 뿐 아니라 추가적인 소프트웨어 없이도 다운로드하거나 설치할 수 있습니다. 현재 Volume Activation 2.0의 Windows Server 2003 KMS 서비스를 개발 중이며 2007년에 제공될 예정입니다. 단일 KMS 호스트에서 수십만 대의 KMS 클라이언트를 지원할 수 있으므로 대부분의 조직은 단 두 대의 KMS 호스트(KMS 호스트 한 대와 여분의 백업 호스트 한 대)로 전체 인프라를 운영할 수 있을 것으로 예상됩니다.

KMS 호스트에서 클라이언트를 정품 인증하려면 실제 Windows Vista 클라이언트가 25대 이상 연결되어 있어야 합니다. 가상 컴퓨터(VM) 환경에서 운영되는 시스템도 KMS를 사용하여 정품 인증할 수 있지만 시스템 수에는 포함되지 않습니다.

클라이언트는 최소한 180일마다 한 번씩 KMS 호스트에 연결하여 정품 인증을 갱신해야 합니다. 정품 인증되지 않은 클라이언트는 매 2시간(별도로 구성 가능)마다 KMS 호스트에 대한 연결을 시도합니다. 정품 인증된 클라이언트는 매 7일마다(별도로 구성 가능) KMS 호스트에 연결을 시도하며, 연결에 성공할 경우 180일 정품 인증 기간이 새로 주어집니다. 클라이언트에서는 다음 두 가지 방법 중 하나를 통해 KMS 호스트를 검색합니다.

자동 검색 - KMS 클라이언트가 도메인 이름 서비스 레코드를 사용하여 로컬 KMS 호스트를 자동으로 검색합니다.

직접 연결 - 시스템 관리자가 KMS 호스트 위치와 통신 포트를 지정합니다.

클라이언트는 30일의 유예 기간 안에 정품 인증을 완료해야 합니다. 이 기간 내에 정품 인증을 수행하지 않으면 클라이언트는 기능 제한 모드(RFM)로 설정됩니다.

앞에서 설명했듯이 KMS를 사용하여 정품 인증한 KMS 클라이언트는 주기적으로 정품 인증 갱신을 시도합니다. 그런데 180일 이상 KMS 호스트에 연결할 수 없으면 30일 간의 유예 기간이 시작되고 이 기간 동안에도 정품 인증을 수행하지 못하면 KMS 호스트에 연결되거나, MAK를 설치하고 온라인 또는 전화로 시스템을 정품 인증할 때까지 RFM이 설정됩니다. 이는 조직 네트워크에서 제거된 컴퓨터가 적절한 라이선스 없이 무단으로 계속 사용되는 것을 방지하기 위한 기능입니다.

OEM Activation 2.0

OEM Activation 2.0은 전반적인 정품 인증 전략에 있어서 중요한 구성 요소가 될 수 있습니다. OEM SKU와 OEM Activation 2.0을 사용할 경우 기본적으로 영구적인 정품 인증이 지원되고 고객이 OEM 제조업체에 사용자 지정 미디어 이미지를 요청할 수 있다는 장점이 있습니다. 볼륨 라이선스 미디어를 미리 설치할 수도 있지만 이 경우 MAK 또는 KMS를 사용하여 정품 인증을 수행해야 합니다.

일반 정품 인증

Windows Vista의 일반 정품 버전이 설치된 컴퓨터도 MAK 정품 인증과 마찬가지로 온라인이나 전화를 통해 Microsoft로부터 정품 인증을 받아야 합니다. 이 경우 설치된 Windows Vista마다 별도의 제품 키가 필요합니다. Windows Vista의 일반 정품 버전에는 KMS를 정품 인증용으로 사용할 수 없습니다.

대상 환경 고려 사항

Windows Vista를 배포할 대상 환경 각각의 현재 인프라 기능을 확인해야 합니다. 다음은 일반적인 질문과 답변입니다.

질문고려 사항

대상 네트워크에 배포되는 컴퓨터의 수는?

KMS를 사용하여 Windows Vista 클라이언트 컴퓨터를 정품 인증하려면 KMS 호스트에 컴퓨터가 25대 이상 연결되어 있어야 합니다.

네트워크에서 TCP/IP 연결이 지원되는가?

KMS 정품 인증을 위해서는 TCP/IP 연결(기본 포트 TCP/1688)이 필요합니다. KMS 정품 인증 요청 및 응답은 450바이트 가량을 차지하므로 주기적인 정품 인증이 연결 속도와 대기 시간에 미치는 영향을 고려해야 합니다.

대상 환경의 컴퓨터가 인터넷에 연결되어 있는가?

자동 MAK 독립 정품 인증을 위해서는 각 컴퓨터가 인터넷에 연결되어 있어야 합니다.

현재 DNS(도메인 이름 시스템) 서비스에서 SRV 레코드와 DDNS를 지원하는가?

KMS에서 기본 자동 게시 및 자동 검색 기능을 사용하려면 동적 DNS와 SRV 레코드가 지원되어야 합니다. Microsoft Windows 2000 이상 DNS 및 BIND 8.x 이상에서는 이러한 기능이 완벽하게 지원됩니다.

KMS를 지원하도록 DNS를 수동으로 구성하는 방법은 이 가이드에서 나중에 설명합니다.

표 1: 인프라 분석 문항

허브 위치에 TCP/IP로 연결이 가능하고 KMS 대역폭 요구 사항을 지원할 수 있는 대상 환경의 경우 중앙 집중식 KMS를 사용하는 것이 좋습니다. 같은 위치에서 허브 위치에 TCP/IP로 연결할 수는 없지만 필요한 컴퓨터 수(n-카운트)는 충족한다면 로컬 KMS가 적합합니다. MAK 정품 인증은 n-카운트 요구 사항을 충족하지 못하는 랩톱 및 기타 대상 환경에 주로 사용되는 방법입니다. 정품 인증 옵션을 선택하려면 먼저 사용자 연결 요구 사항과 인프라 기능은 물론, 비즈니스 요구 사항까지 파악해야 합니다.

다음 표에는 제품 정품 인증 옵션을 선택할 때 참고할 수 있는 몇 가지 일반적인 대상 환경 고려 사항이 나와 있습니다.

정책정품 인증에 미치는 영향

보안 수준이 높은 네트워크(외부 데이터 전송 불가)

어떤 유형의 데이터도 네트워크 경계를 넘어 전송할 수 없습니다.

이러한 상황에서는 OEM 정품 인증이 가장 적합합니다.

제한된 인터넷 액세스

인터넷 액세스 위치가 제한됩니다.

KMS 또는 MAK 정품 인증 방식을 사용할 수 있습니다.

주기적 연결

관리자가 업데이트를 위해 컴퓨터를 사전 관리하려면 컴퓨터에서 조직의 네트워크에 주기적으로 연결해야 합니다. KMS 기반 정품 인증은 180일 동안만 유효하기 때문에 해당 컴퓨터가 네트워크에 다시 연결하지 못하면 기능 제한 모드(RFM)가 설정됩니다.

표 2: 보안 정책 고려 사항

위의 표에 나열된 사항 외에도 KMS 호스트 크기, 공동 호스팅 등과 관련한 조직 정책도 중요하게 고려해야 합니다.

KMS 호스트 크기

어떤 규모의 조직이든 KMS 호스트의 처리량은 제한 요인이 될 수 없습니다. KMS 호스트 한 대가 수십만 대의 KMS 클라이언트를 지원할 수 있고 각 KMS 요청은 몇 백 바이트에 불과하기 때문입니다. 또한 정품 인증을 시도할 때 클라이언트 컴퓨터는 2시간마다(기본값) KMS 요청을 보내고 정품 인증된 경우에는 7일에 한 번씩만 보냅니다. 대부분의 경우 클라이언트 컴퓨터는 처음 요청할 때 정품 인증됩니다.

다음은 KMS 호스트를 계획할 때 고려해야 할 사항입니다.

KMS는 요청을 처리할 때 집중적으로 연산을 수행합니다. 때문에 단일 프로세서 컴퓨터에서는 요청을 처리하는 동안 순간 CPU 사용량이 100%에 이를 수도 있습니다.

KMS 메모리 사용량은 들어오는 요청 수에 따라 약 10MB에서 25MB까지 다양하게 나타납니다.

네트워크 오버헤드는 크지 않습니다.

클라이언트와 KMS의 정보 교환에 각 방향별로 250바이트 미만의 데이터가 전송되고 여기에 TCP 세션을 설정하고 종료하는 데 필요한 바이트 수가 추가됩니다. 그 밖에 자동 검색을 위해 네트워크 트래픽이 필요합니다. 자동 검색은 이후 갱신에 계속 동일한 KMS가 사용되는 한 클라이언트 컴퓨터당 한 번씩 수행됩니다.

대규모 조직에서는 여러 대의 KMS 호스트를 사용하여 부하를 분산하고 만약을 대비할 수 있습니다.

KMS 공동 호스팅

대부분의 조직에서는 KMS를 다른 기능에도 사용할 수 있도록 공동 호스팅을 통해 비용을 절감합니다. KMS는 공동 호스팅을 지원하도록 설계되었기 때문에 도메인 컨트롤러를 비롯하여 다양한 일반 서버 역할을 동시에 수행할 수 있습니다. 이전 섹션에서 설명했듯이 경우에 따라 연산 능력이 한계에 이를 수도 있지만 일반적인 운영 상황에서는 리소스 소모가 적습니다. 연산 한계 상황은 KMS 클라이언트를 대규모로 배포하거나 대부분의 사용자가 비슷한 시기에 컴퓨터를 사용하기 시작하는 경우 발생합니다. 이렇게 CPU 소모 문제가 발생하면 KMS의 우선 순위 옵션을 낮게 설정할 수 있습니다.

사용자 연결 고려 사항

환경을 평가하고 컴퓨터가 네트워크에 어떤 방식으로 연결되어 있는지 확인해야 합니다. 이때 확인해야 할 중요한 특성으로는 네트워크 연결, 인터넷 액세스, 일상적으로 네트워크에 연결하는 컴퓨터 수 등이 있습니다. 조직에서 일부 컴퓨터는 네트워크에 연결되어 있고 일부는 연결되어 있지 않을 수도 있습니다. 이 경우 두 가지 이상의 정품 인증 옵션이 사용됩니다. 이러한 요소는 정품 인증 방법을 선택할 때 중요하게 고려해야 합니다.

다음 표에는 일반적인 사용자 연결 유형과 그 특성이 나와 있습니다.

연결 유형특성

연결됨

일반적으로 네트워크에 연결되는 컴퓨터입니다.

원격(주기적 연결)

외부에 위치한 컴퓨터로, 주로 VPN(가상 사설망)을 통하거나 지점을 방문하여 필요할 때에 회사 네트워크에 연결합니다.

원격(제한된 연결)

외부에 위치한 컴퓨터로, 네트워크에 직접 액세스할 수 없지만 웹을 통해 회사 리소스에 액세스할 수 있습니다.

연결 안 됨

네트워크에 연결되지 않았거나, 드물게(연간 2회 미만) 연결하는 컴퓨터입니다.

표 3: 연결 유형

'연결됨' 또는 '원격(주기적 연결)' 유형의 컴퓨터의 경우에는 KMS 정품 인증 방식이 적합하고 '원격(제한된 연결)' 또는 '연결 안 됨' 유형의 컴퓨터는 MAK 정품 인증 방법을 사용하는 것이 바람직합니다. 그러나 사용자 연결 유형에 따라서만 정품 인증 옵션이 분명하게 결정되는 것은 아닙니다.

정품 인증 솔루션에 컴퓨터 매핑
큰 이미지 보기

정품 인증 솔루션에 컴퓨터 매핑

적합한 정품 인증 옵션을 선택하는 두 번째 단계로, 컴퓨터를 정품 인증 솔루션에 매핑해야 합니다. 결과적으로 모든 컴퓨터가 정품 인증 옵션에 연결되도록 해야 합니다. 정품 인증 솔루션에 컴퓨터를 매핑하는 방법은 표 4에 있는 가이드 워크시트 샘플을 참조하십시오. 이 워크시트를 작성하려면 다음을 확인해야 합니다.

Volume Activation 2.0을 사용하여 정품 인증할 전체 컴퓨터 수

180일마다 한 번 이상 연결되지 않는 컴퓨터 수(MAK 정품 인증 옵션 사용)

컴퓨터 수가 25대 미만인 환경의 컴퓨터 수(MAK 정품 인증 옵션 사용)

네트워크에 주기적으로 연결하는 컴퓨터 수(KMS 정품 인증 옵션 사용)

컴퓨터 수가 25대 이상이고 인터넷에 연결되지 않은 환경에 있는 컴퓨터 수(KMS 정품 인증 옵션 사용)

컴퓨터 수가 25대 미만이고 인터넷에 연결되지 않은 환경에 있는 컴퓨터 수(MAK 정품 인증 옵션 사용)

기준정품 인증 유형컴퓨터 수

정품 인증할 전체 컴퓨터 수

해당 사항 없음

100,000

180일마다 한 번 이상 연결되지 않는 컴퓨터 수

MAK

-3,000

컴퓨터 수가 25대 미만인 환경의 컴퓨터 수

MAK

-1,000

네트워크에 주기적으로 연결하는 컴퓨터 수

KMS

-95,000

컴퓨터 수가 25대 이상이고 인터넷에 연결되지 않은 환경의 컴퓨터 수

KMS

-250

25대 미만의 컴퓨터가 있고 인터넷에 연결되지 않은 환경에 있는 컴퓨터 수

MAK

-750

나머지 컴퓨터 수는 0이 되어야 함

 

0

표 4: 정품 인증 매핑 워크시트 샘플

부록 4에는 실제로 참조할 수 있는 빈 워크시트가 있습니다.

모니터링 및 보고 계획
큰 이미지 보기

모니터링 및 보고 계획

KMS 및 MAK 정품 인증을 위해서는 모니터링과 보고 기능을 설정하는 것이 중요합니다. MAK 정품 인증을 사용하는 경우에는 Microsoft 라이선스 웹 사이트에서, 사용한 MAK 정품 인증 수를 모니터링해야 합니다. KMS 요구 사항(Vista 정품 인증의 경우 25대의 컴퓨터)에 맞는 환경에서는 KMS를 배포하여 컴퓨터가 기능 제한 모드로 설정되지 않도록 해야 합니다.

조직 환경에서 Volume Activation 2.0의 보고 기능을 설정하는 방법은 다음 섹션을 참조하십시오.

2007년 1사분기에 KMS 관리 기능과 KMS 정품 인증에 대한 샘플 보고서가 포함된 KMS MOM Pack을 제공할 예정입니다. 자세한 내용은 KMS 작업 보고 섹션을 참조하십시오.

다양한 시스템 관리 도구를 통한 정품 인증 보고 기능도 곧 제공될 예정입니다.

"Volume Activation 2.0 Technical Attributes.xls" 파일에는 제품 정품 인증과 관련된 모든 WMI 메서드, 속성, 레지스트리 키 및 이벤트 ID가 정리되어 있습니다.

지원 계획
큰 이미지 보기

지원 계획

자주 발생하는 Volume Activation 2.0 문제를 해결할 수 있도록 다음의 상황별로 지원 스크립트를 작성해 두는 것이 좋습니다.

KMS에서 MAK로 전환하는 단계 

MAK에서 KMS로 전환하는 단계

정품 인증 문제 해결 

RFM에서 복구 

비정품에서 복구

이 가이드의 뒷부분에 있는 "배포 지침" 섹션의 정보를 참조하면 스크립트를 작성하는 데 도움이 될 것입니다. 추가로 고려해야 하는 것에는 다음과 같은 것들이 있습니다.

지원 담당자에게 Volume Activation 2.0 관련 최신 정보 교육

교육을 받은 직원에게 지원 요청이 전달되도록 단계별 지원 관리

배포 예제

MAK 독립 정품 인증 및 KMS 정품 인증의 배포 예제

많은 기업에서는 네트워크를 여러 개의 보안 영역으로 분리합니다. 이로 인해 시스템 관리자는 Windows Vista를 정품 인증할 때 문제를 겪을 수 있습니다. 그러나 다행히 이기종 환경에서 Windows Vista를 배포할 수 있는 몇 가지 방법이 있습니다.

다음 그림에서는 MAK 독립 정품 인증과 KMS 정품 인증 옵션을 사용하는 네트워크 구성 사례를 보여 줍니다. 그림에는 주요 상황만 나와 있습니다.

그림 1: MAK 및 KMS를 사용하는 네트워크 구성

그림 1: MAK 및 KMS를 사용하는 네트워크 구성
큰 이미지 보기

이 예제의 기업은 다음과 같은 여러 가지 상황에서 컴퓨터를 사용하고 있습니다.

핵심 네트워크(Core network): 핵심 네트워크에는 여분의 KMS 호스트가 구성되어 있습니다. 기본 회사 네트워크의 모든 컴퓨터는 DNS에 KMS SRV 레코드를 쿼리하고 컴퓨터 중 하나에서 실행되는 KMS 서비스에 연결한 후에 정품 인증을 받습니다. KMS 호스트는 인터넷을 통해 직접 정품 인증됩니다.

보안 영역(Secure zone): 회사 네트워크와 분리된 보안 영역을 구축하는 기업이 많습니다. 이러한 보안 영역에는 방화벽을 설치하여 나머지 네트워크와의 트래픽을 모두 차단하게 됩니다. 보안 영역의 컴퓨터에서 RPC over TCP/IP 연결을 사용하여 회사 KMS로 정품 인증을 하려면 보안 영역에서 나가는 1688/TCP 아웃바운드와 들어오는 RPC 응답을 허용하도록 설정해야 합니다.

격리된 테스트 환경(Isolated lab): 회사 보안 정책에서는 격리된 테스트 환경 내의 컴퓨터와 나머지 회사 네트워크 간의 트래픽을 허용하지 않습니다. 이 경우 모든 트래픽을 차단하는 방화벽이 사용될 수도 있지만, 포트 수가 매우 제한되어 있거나 네트워크 연결을 전혀 허용하지 않을 수도 있습니다. 예제의 테스트 환경에는 25대 이상의 컴퓨터가 있으므로 환경 내의 Windows Vista 컴퓨터에 KMS 서비스를 배포할 수 있습니다. 그러면 테스트 환경 내의 모든 컴퓨터가 로컬 KMS 호스트를 사용하여 정품 인증을 수행할 수 있게 됩니다. KMS 호스트는 Microsoft에 전화로 확인 ID(CID)를 문의하여 정품 인증을 받아야 합니다.

연결 안 된 컴퓨터(Disconnected Machines): 회사 네트워크에 연결되지 않았거나 컴퓨터가 25대 미만인 테스트 환경에 있는 컴퓨터는 MAK를 사용하여 정품 인증해야 합니다. 출장이 잦은 영업 사원이 사용하는 노트북과 같이 가끔 인터넷에 연결하는 컴퓨터는 Microsoft로부터 직접 정품 인증을 받을 수 있습니다. 이 경우 한 번만 인터넷에 연결하여 정품 인증하면 되고 하드웨어가 대폭 변경되지 않는 한 다시 정품 인증할 필요가 없습니다. 해당 컴퓨터가 테스트 환경에 있어 네트워크에 연결할 수 없으면 격리된 테스트 환경의 KMS 호스트와 마찬가지로 전화를 통해 Microsoft로부터 정품 인증을 받을 수 있습니다.

MAK 프록시 정품 인증 배포 예제

KMS를 사용하지 않으려는 고객이 있을 수도 있습니다. 이 섹션에서는 코드명 "Volume Activation Management Tool(VAMT)"로 알려진 MAK 프록시 정품 인증 도구를 사용하여 모든 Windows Vista 볼륨 버전을 정품 인증하는 기업의 사례를 소개합니다.

다음 그림은 MAK 및 VAMT를 사용할 수 있는 네트워크 구성 사례를 보여 줍니다. 그림에는 주요 시나리오만 나와 있습니다.

그림 2: MAK 및 VAMT를 사용하는 네트워크 구성

그림 2: MAK 및 VAMT를 사용하는 네트워크 구성
큰 이미지 보기

이 그림에는 다음과 같은 상황의 컴퓨터가 나와 있습니다.

핵심 네트워크(Core network): 핵심 네트워크에는 인터넷에 액세스할 수 있는 컴퓨터에 VAMT가 배포됩니다. 이때 관리자는 "컴퓨터 추가" 기능을 사용하여 Active Directory 도메인 또는 작업 그룹의 컴퓨터를 찾을 수 있습니다. 컴퓨터가 검색되고 상태가 반환되면 관리자는 MAK 독립 정품 인증 또는 MAK 프록시 정품 인증을 수행할 수 있습니다.

MAK 독립 정품 인증을 수행하면 클라이언트 컴퓨터에 MAK가 설치되고 인터넷을 통해 Microsoft 서버에 정품 인증이 요청됩니다. 반면 MAK 프록시 정품 인증을 수행하면 클라이언트 컴퓨터에 MAK가 설치되고 설치 ID(IID)를 받아 클라이언트 대신 Microsoft에 보내고 확인 ID(CID)를 받게 됩니다. 그러면 정품 인증 도구가 해당 CID를 설치하여 클라이언트를 정품 인증합니다.

보안 영역(Secure zone): 보안 영역에서는 정품 인증 도구가 MAK 프록시 정품 인증 옵션을 사용하여 컴퓨터를 정품 인증할 수 있습니다. 단, 보안 영역의 클라이언트가 인터넷에 액세스할 수 있어야 합니다. 다음은 이 상황에서 해결되어야 하는 두 가지 전제 조건입니다.

Active Directory 디렉터리 서비스나 작업 그룹을 통해 컴퓨터를 검색할 수 있어야 합니다.

정품 인증 도구가 컴퓨터의 WMI 서비스를 호출하여 상태를 가져오고 MAK와 CID를 설치할 수 있어야 합니다.

이를 위해서는 DCOM RPC 트래픽을 허용하도록 방화벽이 구성되어야 합니다. 자세한 내용은
http://support.microsoft.com/?kbid=154596에서 "방화벽에 사용할 RPC 동적 포트 할당을 구성하는 방법"을 참조하십시오.

격리된 테스트 환경(Isolated lab): 격리된 테스트 환경에서는 해당 환경 내에서 정품 인증 도구가 호스트됩니다. 정품 인증 도구는 테스트 환경의 컴퓨터를 검색하고 상태를 가져오고 MAK를 설치하고 IID를 받습니다. 그런 다음 컴퓨터 목록을 이동식 미디어의 파일로 내보냅니다. 관리자는 핵심 네트워크에서 도구를 실행하는 컴퓨터로 이 컴퓨터 데이터를 가져옵니다. 이 과정이 완료된 후 정품 인증 도구는 Microsoft에 IID를 보내고 해당 CID를 받습니다. 관리자는 이 CID를 이동식 매체의 파일로 내보내 다시 격리된 테스트 환경으로 가져옵니다. 정품 인증 도구에서 데이터를 가져오면 관리자가 CID를 설치하여 격리된 테스트 환경의 컴퓨터를 정품 인증할 수 있습니다.

미디어 고려 사항

볼륨 라이선스 제품 사용 권한을 취득하려면 배포하는 각 Windows Vista 사본마다 유효한 이전 운영 체제 라이선스가 필요합니다. 기본 32비트 볼륨 라이선스 미디어는 업그레이드 전용이며 부팅이 불가능합니다. 64비트 볼륨 라이선스 미디어의 경우에는 어차피 지원되는 업그레이드 경로가 없으므로 이러한 방식으로 제한되어 있지 않습니다. 따라서 Windows Vista를 설치하려면 먼저 이전 버전의 Windows를 부팅한 다음 설치 프로그램을 실행해야 합니다. 요청할 경우 볼륨 라이선스 포털을 통해 부팅 가능한 미디어를 제공 받을 수 있습니다.

Windows Vista 볼륨 라이선스 미디어

버전32비트64비트

Windows Vista Business

업그레이드, 전체 설치

전체 설치

Windows Vista Enterprise

업그레이드, 전체 설치

전체 설치

표 5: Windows Vista 볼륨 라이선스 미디어

제품 키 배포 고려 사항

볼륨 버전의 Windows Vista는 기본적으로 KMS 기반 정품 인증 방법을 사용하고 설정 단계에서 제품 키를 입력하도록 요구하지 않습니다. Windows Vista 볼륨 라이선스 버전은 sources\pid.txt 파일에 미리 정의되어 있는 특정 설치 키를 사용합니다. MAK는 배포하는 동안이나 배포 후에 다양한 방법으로 지정할 수 있습니다.

제품 키 지정 방법:KMS MAK

설치 시

키가 필요 없습니다. 볼륨 라이선스 버전의 경우 기본적으로 KMS 정품 인증에 \sources\pid.txt의 제품 키를 사용합니다.

수동 설치를 실행하는 동안 제품 키를 입력할 수 없습니다.

무인 설치 파일 사용1

키가 필요 없습니다. 볼륨 라이선스 버전의 경우 기본적으로 KMS 정품 인증에 \sources\pid.txt의 제품 키가 사용됩니다.

autounattend.xml(DVD 부팅 시), unattend.xml(네트워크 공유 설치 시) 또는 imageunattend.xml(WDS 설치 시)의 "specialize" 패스에 MAK를 지정합니다.

이미지 기반 배포(ImageX.exe 또는 기타 도구) 방법 사용2

키가 필요 없습니다. 참조 이미지의 정품 인증 방법이 사용됩니다.

키가 필요 없습니다. 참조 이미지의 정품 인증 방법이 사용됩니다.

운영 체제 설치 후

키가 필요 없습니다. 볼륨 라이선스 버전의 경우 기본적으로 KMS 정품 인증에 \sources\pid.txt의 제품 키가 사용됩니다.

1.

제어판의 Change Product Key(제품 키 변경) 옵션을 사용합니다.

2.

설치 후 slmgr.vbs 파일을 사용하여 MAK 설치 및 정품 인증을 수행합니다. 이 프로세스는 스크립트로 작성하거나 표준 사용자가 사용하도록 구성할 수 있으며, Business Desktop Deployment(BDD) Solution Accelerator에 의해 사용됩니다.

3.

2007년에 관리자가 네트워크를 통한 MAK 배포를 자동화할 수 있는 도구(코드명 "Volume Activation and Management Tool(VAMT)")가 제공될 예정입니다.

1autounattend.xml의 "WindowsPE" 패스에 다른 설정이 하나 이상 구성되어 있어야 합니다. 자세한 내용을 보려면 Windows AIK(Windows 자동 설치 키트)에서 Windows 무인 설치 참조 도움말 파일을 참조하십시오. MAK는 설치 프로세스에 사용될 수 있도록 *.XML 파일에 일반 텍스트로 저장됩니다. 무인 설치 프로세스를 실행하는 동안 unattend.xml 파일이 대상 컴퓨터(%systemroot%\panther folder)에 복사되지만 설치가 끝나면 이 파일의 실제 ProductKey 값이 삭제되고 "SENSITIVE*DATA*DELETED"라는 문자열로 바뀝니다.
2imagex.exe 사용 방법에 대한 자세한 내용은 "Getting Started with the Windows Automated Installation Kit (Windows AIK)"(WAIK 시작) 가이드(영문)에서 이미지 배포 섹션을 참조하십시오.

표 6: MAK 및 KMS 제품 키 배포 옵션

모든 배포 시나리오에서, 사용자에게 이미지를 배포하기 전에 먼저 참조 시스템에서 "%systemroot%\system32\sysprep\sysprep /generalize"를 실행하여 제품 정품 인증 타이머를 재설정해야 합니다.

볼륨 라이선스 키 획득

볼륨 라이선스 프로그램에 참여하고 있는 조직은 다음 방법을 통해 볼륨 라이선스 키를 획득할 수 있습니다.

eOpen(https://eopen.microsoft.com/KO/default.asp)

Microsoft Volume Licensing Services(MVLS)(https://licensing.microsoft.com/eLicense/L1042/default.asp

Microsoft 정품 인증 콜 센터 - 미국 고객의 경우 1-888-352-7140번으로 전화하십시오.

그 외 지역의 고객은 현지 지원 센터에 문의하십시오.

전 세계 정품 인증 센터 전화 번호는 다음 URL을 통해 확인하시기 바랍니다.
http://www.microsoft.com/korea/licensing/resources/vol/numbers.asp

문의 시에는 볼륨 라이선스 계약 정보와 구매 증빙 자료를 제시해야 합니다.

기본적으로 KMS 키는 최대 두 대의 컴퓨터에서 10회까지만 정품 인증에 사용할 수 있도록 제한되어 있습니다. 관리자는 해당 지역 Microsoft 정품 인증 콜 센터에 문의하여 이 횟수를 늘릴 수 있습니다.

MAK의 최대 정품 인증 횟수는 고객과 Microsoft 간에 체결된 계약 유형에 따라 정해집니다. 고객은 해당 지역 Microsoft 정품 인증 콜 센터에 문의하여 이 횟수를 늘릴 수 있습니다.

중요 정보: 별도의 요청으로 정품 인증 횟수를 늘린 경우 본인에게 할당된 키의 사용과 해당 KMS 호스트를 통한 제품 정품 인증 모두에 대해 책임을 져야 합니다.

키를 제3자에게 공개해서는 안 됩니다.

인터넷과 같이 제어되지 않는 네트워크에서 KMS 호스트에 보안이 설정되지 않은 액세스를 시도하는 것을 허용해서는 안 됩니다.

배포 지침

배포 지침 섹션에서는 볼륨 버전의 Windows Vista 정품 인증 방법을 단계별로 설명합니다.

일반적인 고려 사항은다음 섹션을 참조하십시오.

Windows Vista의 일반적인 고려 사항

MAK 정품 인증 구현 방법은 다음 섹션을 참조하십시오.

MAK 정품 인증 개요

MAK 정품 인증 사전 요구 사항

MAK 정품 인증과 관련하여 알려진 문제

MAK 클라이언트 설치 및 정품 인증 단계

KMS 정품 인증 구현 방법은 다음 섹션을 참조하십시오.

KMS 정품 인증 개요

KMS 정품 인증 사전 요구 사항

KMS 정품 인증과 관련하여 알려진 문제

KMS 정품 인증 설치, 구성 및 배포 단계

Windows Vista의 일반적인 고려 사항

이 섹션에서는 Windows Vista 배포와 관련한 일반적인 고려 사항을 설명합니다.

개발 중인 도구

MAK 프록시 정품 인증 도구는 2007년 발표를 목표로 현재 개발 중인 코드명 VAMT(Volume Activation Management Tool) 솔루션에 포함될 예정입니다.

Volume Activation 2.0을 위한 Windows Server 2003 KMS 서비스가 현재 개발 단계에 있으며 2007년에 제공될 예정입니다.

관리 자격 증명

여기에서 설명하는 단계를 수행하려면 Administrators 그룹의 구성원이어야 합니다. 표준 사용자가 정품 인증을 수행할 수 있도록 설정되어 있지 않는 한 명령 프롬프트에서 스크립트 기능을 실행하려면 높은 권한이 필요합니다. 표준 사용자가 정품 인증을 수행할 수 있도록 설정하는 방법은 표준 사용자의 MAK 정품 인증 허용 섹션을 참조하십시오.

MAK 정품 인증

MAK는 인터넷 또는 전화를 통해 Microsoft로부터 1회 정품 인증을 받게 되는 각 볼륨 라이선스 컴퓨터에 설치되며, 개별 컴퓨터에서 설치하거나 대량으로 복제되는 이미지에 포함하거나 WDS(Windows 배포 서비스)를 사용하여 다운로드하도록 할 수 있습니다. MAK는 조직의 네트워크에 전혀 연결하지 않거나 가끔 연결하는 컴퓨터에 적합합니다. KMS 정품 인증을 사용하도록 설정된 컴퓨터라도 정품 인증이 곧 만료될 상황이거나 이미 유예 기간이 만료된 경우 MAK를 설치할 수 있습니다. 이 경우 30일의 유예 기간은 연장할 수 없으므로 즉시 MAK를 사용하여 정품 인증해야 합니다. 컴퓨터의 정품 인증 유예 기간 만료일이 가까워지면 사용자에게 정품 인증 알림이 팝업으로 표시됩니다. 컴퓨터에서 이 팝업 알림을 해제하지 않으면 시간이 경과할수록 자주 표시됩니다.

MAK 정품 인증 사전 요구 사항

클라이언트 컴퓨터에서 MAK를 사용하여 정품 인증을 받으려면 적절한 볼륨 라이선스 미디어가 있어야 하고 인터넷 액세스 또는 전화를 이용할 수 있어야 합니다.

MAK 정품 인증과 관련하여 알려진 문제

MAK 정품 인증을 수행하기 전에 MAK 정품 인증과 관련하여 알려진 다음 문제를 알아 두어야 합니다.

표준 사용자가 볼륨 라이선스 키를 변경하면 ProductID 레지스트리 값이 업데이트되지 않으며, 이 경우 제품 지원에 지장을 줄 수 있습니다. Microsoft 고객 지원 서비스에서는 이 문제를 인지하고 있으며 다른 방법으로 정품 인증 방법을 확인합니다.

MAK 클라이언트 설치 및 정품 인증 단계

MAK 설치 단계는 운영 체제 설치 시에 수행하는지 아니면 운영 체제 설치 후에 수행하는지에 따라 달라집니다.

운영 체제 설치 후에 MAK를 설치하려면 Windows 인터페이스를 사용하여 MAK 정품 인증을 수행하도록 클라이언트 구성 또는 스크립트를 사용하여 MAK 정품 인증을 수행하도록 클라이언트 구성의 단계를 따르십시오.

운영 체제를 설치하는 동안 MAK를 설치하려면 무인 설치 파일을 사용하여 MAK 구성의 단계를 따르십시오.

MAK 정품 인증 방법을 사용하여 클라이언트 컴퓨터를 정품 인증하려면 다음 섹션 중 하나에 설명되어 있는 단계를 수행하십시오.

인터넷을 통한 MAK 정품 인증

전화를 통한 MAK 정품 인증

코드명 "Volume Activation Management Tool"을 사용한 MAK 정품 인증

표준 사용자(관리자가 아닌 사용자)가 제품 키를 변경하도록 허용하려면 다음 작업을 수행하십시오.

표준 사용자의 MAK 정품 인증

운영 체제 설치 후 복수 정품 인증 키 설치

다음 절차 중 하나에 따라 MAK 정품 인증 방법을 사용하도록 볼륨 라이선스 버전을 구성합니다.

Windows 인터페이스 사용

스크립트 사용

이 절차는 이전에 KMS 정품 인증을 사용하도록 구성된 시스템에도 동일하게 적용됩니다.

Windows 인터페이스를 사용하여 MAK 정품 인증을 수행하도록 클라이언트 컴퓨터 구성

1.

원하는 볼륨 라이선스 미디어를 선택하여 설치합니다. 설치 시에 제품 키는 필요하지 않습니다.

2.

컴퓨터를 시작하고 관리자 권한을 사용하여 로그온합니다. 시작을 클릭하고 컴퓨터를 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭하여 제어판에서 시스템 속성을 엽니다.

3.

Activation(정품 인증) 섹션에서 Change product key(제품 키 변경)를 클릭합니다.

작업 실행 여부를 묻는 메시지가 표시됩니다. Continue(계속)를 클릭합니다.

4.

Change your product key for activation(정품 인증을 받으려면 제품 키를 변경하십시오.)대화 상자에 MAK를 입력합니다.

컴퓨터가 인터넷을 통해 정품 인증을 시도합니다. 다음 화면에 정품 인증되었는지 아니면 어떤 이유(주로 네트워크 연결 문제)로 정품 인증하지 못했는지를 알리는 메시지가 나타납니다.

실패한 경우 컴퓨터는 자동으로 정품 인증을 다시 시도합니다. 자동 정품 인증 시에는 관리자 권한이 필요 없습니다. 자동 정품 인증을 시도하지 않도록 하려면 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\
CurrentVersion\SL\Activation\Manual 레지스트리 값을 1로 변경하십시오.

중요 정보: 이 섹션에는 레지스트리 수정 방법에 관한 정보가 나와 있습니다. 레지스트리는 수정하기 전에 반드시 백업하십시오. 또한 문제가 발생했을 때 레지스트리를 복원하는 방법도 알고 있어야 합니다. 레지스트리를 백업, 복원 및 수정하는 방법에 대한 자세한 내용은 Microsoft 기술 자료 문서 256986 Microsoft Windows 레지스트리 설명(http://support.microsoft.com/kb/256986/)을 참조하십시오.

그림 3: Change your product key for activation(정품 인증을 받으려면 제품 키를 변경하십시오.) 대화 상자

그림 3: "Change your product key for activation"(정품 인증을 받으려면 제품 키를 변경하십시오.) 대화 상자
큰 이미지 보기

스크립트를 사용하여 MAK 정품 인증을 수행하도록 클라이언트 컴퓨터 구성

1.

원하는 볼륨 라이선스 미디어를 선택하여 설치합니다. 설치 시에 제품 키는 필요하지 않습니다.

2.

컴퓨터를 시작하고 관리자 권한을 사용하여 로그온합니다.

3.

명령 창을 엽니다(관리자로 실행하지 않는 경우 높은 권한 사용).

4.

MAK를 사용하여 다음 스크립트를 실행합니다.
cscript \windows\system32\slmgr.vbs -ipk <Multiple Activation Key>

컴퓨터가 예약된 주기로 인터넷을 통해 정품 인증을 시도합니다. 즉시 정품 인증을 수행하려면 스크립트를 사용하여 인터넷을 통해 수동으로 MAK 정품 인증 수행의 절차를 따르십시오.

실패한 경우 컴퓨터는 자동으로 정품 인증을 다시 시도합니다. 자동 정품 인증을 시도하지 않도록 하려면 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\
CurrentVersion\SL\Activation\Manual 레지스트리 값을 1로 변경하십시오.

중요 정보: 이 섹션에는 레지스트리 수정 방법에 관한 정보가 나와 있습니다. 레지스트리는 수정하기 전에 반드시 백업하십시오. 또한 문제가 발생했을 때 레지스트리를 복원하는 방법도 알고 있어야 합니다. 레지스트리를 백업, 복원 및 수정하는 방법에 대한 자세한 내용은 Microsoft 기술 자료 문서 256986 Microsoft Windows 레지스트리 설명(http://support.microsoft.com/kb/256986/)을 참조하십시오.

운영 체제 설치 시 복수 정품 인증 키 설치

다음 방법으로 무인 설치 파일을 사용하여 MAK를 구성합니다.

Setup.exe 또는 WDS(Windows 배포 서비스)를 사용하여 플로피 디스크의 unattend.xml(설치 DVD로 부팅하는 경우) 파일을 사용하거나 setup /unattend:<파일 경로> 명령을 실행하여(네트워크 공유 기반 설치를 수행하는 경우) "specialize" 패스에 MAK 제품 키를 지정합니다. 자세한 내용은 Windows 무인 설치 참조 도움말 파일과 Windows Automated Installation Kit (WAIK) User’s Guide for Windows Vista(http://go.microsoft.com/fwlink/?LinkId=76683 (영문))를 참조하십시오.

MAK를 설치하는 autounattend.xml 파일은 다음과 같습니다.

참고다음 코드 중 일부는 가독성을 높이기 위해 여러 줄에 표시되었지만 실제로는 한 줄로 입력되어야 합니다.

<?xml version="1.0" encoding="utf-8"?>

<unattend xmlns="urn:schemas-microsoft-com:unattend">

    <settings pass="windowsPE">

        <component name="Microsoft-Windows-Setup" 

		processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" 

		language="neutral" versionScope="nonSxS" 

		xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"

		xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
            
		<UserData>

               		<AcceptEula>true</AcceptEula>
           		
		</UserData>        

	</component>
    
</settings>
    
<settings pass="specialize">

        <component name="Microsoft-Windows-Shell-Setup" 

		processorArchitecture="x86" publicKeyToken="31bf3856ad364e35" 

		language="neutral" versionScope="nonSxS" 

		xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State"

		xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
            
		<ProductKey>MAK Product Key</ProductKey>
        
	</component>
    
</settings>

<cpi:offlineImage cpi:source="" xmlns:cpi="urn:schemas-microsoft-com:cpi" />

</unattend>

참고   MAK는 설치 프로세스에 사용될 수 있도록 *.XML 파일에 일반 텍스트로 저장됩니다. 무인 설치 프로세스를 실행하는 동안 unattend.xml/autounattend.xml 파일이 대상 컴퓨터(%systemroot%\panther 폴더)에 복사되지만 설치가 끝나면 실제 ProductKey 값이 삭제되고 "SENSITIVE*DATA*DELETED"라는 문자열로 바뀝니다.  

MAK 클라이언트 정품 인증

다음 절차 중 하나에 따라 MAK 클라이언트를 정품 인증할 수 있습니다.

인터넷을 통한 MAK 정품 인증

전화를 통한 MAK 정품 인증

코드명 "Volume Activation Management Tool"을 사용한 MAK 정품 인증

인터넷을 통한 MAK 클라이언트 정품 인증

MAK 정품 인증 방식을 사용하는 컴퓨터를 정품 인증하려면 다음 절차 중 하나를 따라야 합니다.

Windows 인터페이스 사용

스크립트 사용

Windows 인터페이스를 사용하여 수동으로 MAK 정품 인증

1.

제어판에서 시스템 속성을 엽니다.

작업 실행 여부를 묻는 메시지가 나타나면 Allow(허용)를 클릭합니다.

2.

Click here to activate Windows now(지금 Windows 정품 인증을 받으려면 여기를 클릭하십시오.)를 클릭합니다.

그러면 정품 인증 마법사가 실행됩니다. 작업 실행 여부를 묻는 메시지가 나타나면 Allow(허용)를 클릭합니다.

컴퓨터가 인터넷에 연결되어 있고 정품 인증을 받을 수 있으면 정품 인증을 완료했다는 메시지가 나타납니다.

정품 인증을 받을 수 없으면 오류가 보고되고 전화를 통한 정품 인증 등의 추가 옵션이 제시됩니다.

스크립트를 사용하여 수동으로 MAK 정품 인증

1.

명령 창을 엽니다(관리자로 실행하지 않는 경우 높은 권한 사용).

2.

다음 스크립트를 실행하여 정품 인증을 수행합니다.

cscript \windows\system32\slmgr.vbs –ato

스크립트의 결과 코드에 성공 여부가 표시됩니다.

전화를 통한 MAK 클라이언트 정품 인증

조직 네트워크에 연결되어 있지만 인터넷에는 연결되어 있지 않은 컴퓨터는 다음 절차에 따라 정품 인증을 수행합니다.

자주 정품 인증을 받아야 하거나 여러 컴퓨터를 정품 인증해야 하는 경우 기본 제공 스크립트(slmgr.vbs)를 사용하여 프로세스를 자동화하는 것이 더 간편할 수 있습니다.

전화를 통해 원격 스크립트를 사용하여 MAK 정품 인증

1.

명령 창을 엽니다(관리자로 실행하지 않는 경우 높은 권한 사용). 명령 창에서 마우스로 선택하고 Enter 키를 눌러 복사하려면 빠른 편집 모드 옵션이 설정되어 있어야 합니다.

2.

다음 스크립트를 사용하여 대상 컴퓨터에서 IID를 가져옵니다.
cscript \windows\system32\slmgr.vbs <ComputerName> <Username> <Password> –dli

3.

그러면 제품 ID별로 그룹화된 몇 가지 라이선스 정보 구역이 표시됩니다. 부분 제품 키 항목에 MAK의 마지막 다섯 문자가 나열되어 있는 구역에서 전화 정품 인증에 필요한 제품 ID와 IID를 확인할 수 있습니다. 이 두 값을 set 명령을 사용하여 찾은 %COMPUTERNAME%과 함께 저장합니다.

4.

해당 지역의 자동 전화 시스템에 전화합니다.

명령 프롬프트에서 slui.exe 4를 실행하면 소프트웨어 라이선스 사용자 인터페이스에서 Find available phone numbers for activation(정품 인증을 받을 때 사용 가능한 전화 번호를 찾으십시오.) 마법사를 통해 해당 전화 번호를 확인할 수 있습니다.

대화형 음성 응답 시스템을 통해 대상 컴퓨터의 CID를 얻을 수 있습니다. IID를 묻는 메시지가 나오면 정품 인증을 받을 컴퓨터에서 확인한 IID를 제공합니다.

5.

다음 스크립트로 CID를 설치하여 대상 컴퓨터(%COMPUTERNAME%)를 정품 인증합니다.
cscript \windows\system32\slmgr.vbs <ComputerName> <UserName> <Password> –atp <Confirmation ID>

코드명 "Volume Activation Management Tool"을 사용한 MAK 정품 인증

Microsoft는 현재 전화 정품 인증을 대신할 경제적인 일괄 처리 방식의 인터넷 기반 정품 인증 방법을 제공하는 VAMT를 개발하고 있습니다. 이 솔루션을 사용하면 연결된 클라이언트 컴퓨터 그룹의 정품 인증을 수행할 수 있으며, 클라이언트 컴퓨터가 연결되어 있지 않거나 중앙에 위치한 컴퓨터에서 호스팅되는 도구만 인터넷 또는 Microsoft에 액세스할 수 있는 경우도 지원합니다. MAK 프록시 정품 인증 도구는 2007년 발표를 목표로 현재 개발 중인 코드명 VAMT(Volume Activation Management Tool) 솔루션에 포함될 예정입니다.

선택적 MAK 구성 - 표준 사용자의 MAK 정품 인증 허용

원하는 경우 표준 사용자가 MAK를 적용하고 컴퓨터를 정품 인증할 수 있게 허용하는 레지스트리 키를 만들 수 있습니다. 그러나 이 경우 컴퓨터의 보안 수준이 낮아지므로 표준 사용자가 라이선스 상태를 변경하도록 허용하는 데 따른 위험성을 인식하고 있어야 합니다.

이렇게 설정을 변경하면 관리자 권한 없이도 제품을 정품 인증할 수 있습니다.

 표준 사용자의 MAK 정품 인증 허용(선택 사항)

1.

클라이언트 컴퓨터에서 regedit.exe를 사용하여 다음 레지스트리 키를 만듭니다.

2.

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SL로 이동합니다.

3.

다음 데이터를 입력합니다.

값 이름: UserOperations

종류: DWORD

값 데이터: 1

중요 정보: 이 섹션에는 레지스트리 수정 방법에 관한 정보가 나와 있습니다. 레지스트리는 수정하기 전에 반드시 백업하십시오. 또한 문제가 발생했을 때 레지스트리를 복원하는 방법도 알고 있어야 합니다. 레지스트리를 백업, 복원 및 수정하는 방법에 대한 자세한 내용은 Microsoft 기술 자료 문서 256986 Microsoft Windows 레지스트리 설명(http://support.microsoft.com/kb/256986/)을 참조하십시오.

이 절차를 따르면 표준 사용자가 정품 인증 방법을 KMS 클라이언트에서 MAK로 전환하거나 기존 MAK를 교체할 수 있게 됩니다. 또한 표준 사용자가 수동으로 컴퓨터를 정품 인증할 수도 있습니다.

참고   표준 사용자가 볼륨 제품 키를 변경하면 ProductID 레지스트리 값이 업데이트되지 않으며, 이 경우 제품 지원에 지장을 줄 수 있습니다. Microsoft 고객 지원 서비스에서는 이 문제를 인지하고 있으며 다른 방법으로 정품 인증 방법을 확인합니다.

KMS 정품 인증

KMS(키 관리 서비스)를 사용하면 개별적으로 Microsoft에 연결하지 않고도 관리되는 환경에서 조직의 컴퓨터에 대해 로컬로 정품 인증을 수행할 수 있습니다. Windows Vista 또는 Windows Server "Longhorn" 컴퓨터에서 KMS 키를 설치한 다음 인터넷이나 전화를 통해 Microsoft로부터 한 번만 정품 인증을 받으면 KMS 기능을 사용할 수 있습니다. KMS를 초기화한 후에는 KMS 정품 인증 인프라가 자체적으로 유지 관리됩니다. KMS 서비스를 실행하는 데에는 전용 컴퓨터가 필요하지 않으며 손쉽게 다른 서비스와 함께 호스팅할 수 있습니다. 단일 KMS 호스트가 수십만 대의 KMS 클라이언트를 지원할 수 있습니다. 따라서 대부분의 조직은 단 두 대의 KMS 호스트(KMS 호스트 한 대와 여분의 백업 호스트 한 대)로 전체 인프라를 운영할 수 있을 것으로 예상됩니다. 현재 Volume Activation 2.0을 위한 Windows Server 2003 KMS 서비스를 개발 중이며 2007년에 제공될 예정입니다. KMS 호스트의 하드웨어가 대폭 변경되면 반드시 정품 인증을 다시 받아야 합니다.

Windows Vista Business 및 Windows Vista Enterprise Edition은 기본적으로 사용자 작업 없이 KMS를 사용하여 정품 인증을 받도록 설계되었습니다. 클라이언트 컴퓨터는 DNS에서 검색된 SRV 레코드나 레지스트리에 지정된 연결 정보를 사용하여 동적으로 KMS 호스트를 찾고, KMS 호스트에서 가져온 정보를 사용하여 자체적으로 정품 인증을 받습니다. KMS 호스트에서 정품 인증을 받으려면 실제 Windows Vista 클라이언트 컴퓨터가 25대 이상 연결되어 있어야 합니다. 이러한 컴퓨터 수를 n 값 또는 n-카운트라고 합니다. 가상 컴퓨터(VM) 환경에서 작동하는 컴퓨터도 KMS를 사용하여 정품 인증할 수 있지만 정품 인증 대상 시스템 수에는 포함되지 않습니다.

정품 인증되지 않은 클라이언트는 매 2시간(별도로 구성 가능)마다 KMS 호스트에 대한 연결을 시도합니다. KMS 호스트에서 ActivationInterval(KMS 정품 인증에 사용할 KMS 호스트 구성 참조)을 설정하는 방법으로 이 간격을 구성할 수 있습니다. 클라이언트는 적어도 180일마다 한 번씩 KMS 호스트에 연결하여 정품 인증을 갱신해야 합니다. 정품 인증된 컴퓨터는 7일마다(별도로 구성 가능) 정품 인증 갱신을 시도합니다. 이 간격은 KMS 호스트에서 RenewalInterval(KMS 정품 인증에 사용할 KMS 호스트 구성 참조)을 변경하는 방법으로 구성할 수 있습니다. 이 값은 클라이언트가 연결할 때마다 클라이언트에 전송됩니다. 연결에 성공하면 만료 기간이 180일 연장됩니다. 

클라이언트 컴퓨터가 KMS 호스트를 통해 정품 인증되면 해당 클라이언트 컴퓨터 ID(CMID)가 보호되는 테이블에 추가됩니다. 그리고 갱신에 성공하면 캐시된 CMID와 날짜 스탬프가 테이블에서 제거됩니다. 그러나 클라이언트 컴퓨터가 30일 이내에 정품 인증을 갱신하지 않으면 해당 CMID가 테이블에서 제거되고 카운트가 하나 줄어들게 됩니다.

클라이언트 컴퓨터는 기본 포트 1688을 통해 익명 RPC over TCP로 KMS 호스트에 연결한 후 정품 인증 정보를 가져옵니다. 이 포트 정보도 사용자가 구성할 수 있습니다. 또한 익명으로 연결되므로 작업 그룹 컴퓨터가 KMS 호스트와 통신할 수 있습니다. 이때 사용되는 TCP 포트를 통해 통신할 수 있도록 방화벽과 라우터 네트워크를 구성해야 할 수 있습니다. 클라이언트 컴퓨터는 KMS 호스트와의 TCP 세션을 설정한 다음 단일 요청 패킷을 전송합니다. 그리고 KMS 호스트가 응답하면 세션이 닫힙니다. 정품 인증 요청과 갱신 요청에도 동일한 유형의 요청-응답 프로세스가 사용됩니다. 이러한 요청 및 응답은 모두 클라이언트에서 전역 응용 프로그램 이벤트 로그에 로깅됩니다. 요청은 Microsoft Windows Security Licensing SLC 이벤트 12288, 응답은 12289에 로깅됩니다. KMS 호스트는 모든 클라이언트 컴퓨터에서 받은 요청을 Microsoft-Windows-Security-Licensing-SLC 이벤트 12290에 로깅합니다. 이 KMS 이벤트는 Applications and Services Logs(응용 프로그램 및 서비스 로그)\Key Management Service(키 관리 서비스) 이벤트 로그에 기록됩니다.

KMS 정품 인증 사전 요구 사항

KMS 호스트에 적절한 볼륨 라이선스 미디어를 제공해야 합니다. 또한 KMS 호스트를 통해 정품 인증을 받으려면 KMS 클라이언트에도 적절한 볼륨 라이선스 미디어가 있어야 합니다.

KMS 클라이언트는 KMS 호스트에 액세스할 수 있어야 합니다. 다음을 고려하십시오.

사용되는 TCP 포트(기본값 1688)를 통해 통신할 수 있도록 방화벽과 라우터 네트워크를 구성해야 할 수 있습니다.

Windows 방화벽을 사용하는 경우 클라이언트 컴퓨터에서 시작되는 양방향 TCP 세션이 자동으로 허용되므로 클라이언트 컴퓨터에서 방화벽을 별도로 구성할 필요가 없습니다. 클라이언트 컴퓨터 또는 KMS 서버에서 slmgr.vbs 스크립트를 사용하거나 레지스트리 값을 설정하여 TCP 포트를 구성할 수 있습니다. 또한 그룹 정책을 사용하여 구성할 수도 있습니다. Windows 방화벽에는 기본 포트 1688을 쉽게 열 수 있도록 예외가 추가되었습니다.

IPSec 인증을 사용하여 네트워크의 컴퓨터 간의 종단간 통신을 제한하는 경우 하나 이상의 KMS 호스트를 "경계 컴퓨터"로 구성해야 합니다. 즉, 일부 상황에서는 IPSec 인증을 비활성화해야 합니다. 예를 들어 일부 클라이언트가 작업 그룹에 속해 있거나 Active Directory 포리스트를 통해 KMS 호스트에 액세스해야 하는 도메인 기반 클라이언트가 있을 수 있습니다. 이러한 설정을 구성하는 절차는 이 가이드의 범위를 벗어나는 내용이므로 설명하지 않습니다.

조직에서 예상되는 양의 로그를 기록하기에 충분한 크기로 KMS 호스트에서 Applications and Services Logs(응용 프로그램 로그)\Key Management Service(키 관리 서비스) 이벤트 로그를 구성해야 할 수 있습니다. KMS 클라이언트가 KMS 호스트에 연결할 때마다 발생하는 12290개의 이벤트를 기록하는 데 약 1,000바이트가 소요됩니다. 로그 크기는 Log Properties(로그 속성) 대화 상자에서 설정할 수 있습니다.

KMS 정품 인증과 관련하여 알려진 문제

KMS 정품 인증을 사용할 때는 다음과 같은 알려진 문제가 발생할 수 있습니다.

볼륨 라이선스 키는 두 대의 KMS 호스트에서 정품 인증을 10회까지 지원합니다. Microsoft 정품 인증 콜 센터를 통해 추가 정품 인증을 요청할 수 있습니다.

갱신 간격을 변경하더라도 클라이언트에서 변경 내용이 수신되고 소프트웨어 라이선스 서비스(slsvc)가 다시 시작될 때까지 KMS 클라이언트에 변경 내용이 적용되지 않습니다.

Windows Vista RTM을 실행하는 컴퓨터를 정품 인증하려면 RTM KMS가 필요합니다. KMS의 베타 버전은 Windows Vista RTM 클라이언트의 정품 인증을 지원하지 않습니다.

KMS 정품 인증 설치, 구성 및 배포 단계

KMS 호스트를 설치 및 구성하려면 다음 섹션의 단계를 수행하십시오.

KMS 호스트 설치

KMS 호스트 구성

DNS에 KMS를 게시하도록 구성하는 단계는 다음 섹션을 참조하십시오.

DNS에 KMS 게시 개요

DNS에 KMS를 게시하기 위한 사전 요구 사항

DNS에 KMS를 게시하는 것과 관련하여 알려진 문제

DNS에 KMS 게시를 구성하기 위한 단계

KMS 클라이언트를 설치, 구성, 배포 및 정품 인증하려면 다음 섹션의 단계를 수행하십시오.

KMS 클라이언트 설치

KMS 클라이언트 구성

KMS 클라이언트 배포

수동으로 KMS 클라이언트 정품 인증

MAK 정품 인증을 사용하는 클라이언트에서 KMS 정품 인증을 사용하도록 전환

KMS 호스트

이 섹션에서는 컴퓨터를 KMS 호스트로 설치하고 구성하는 절차를 설명합니다.

KMS 호스트 설치

다음 절차에 따라 컴퓨터를 KMS 호스트로 설치하고 정품 인증합니다.

KMS 정품 인증에 사용할 KMS 호스트 설치

1.

원하는 볼륨 라이선스 미디어를 선택하여 설치합니다. 설치 시에 제품 키는 필요하지 않습니다.

2.

컴퓨터를 시작하고 로그온한 다음 높은 권한으로 명령 창을 실행합니다.

3.

KMS 키를 설치합니다. 이때 Windows 인터페이스를 사용하지 마십시오. 다음 스크립트를 실행합니다.
cscript C:\windows\system32\slmgr.vbs -ipk <Volume License Key>

4.

온라인 정품 인증 또는 전화 정품 인증을 통해 Microsoft로부터 KMS 호스트의 정품 인증을 받습니다.
- 온라인 정품 인증의 경우(컴퓨터에서 인터넷에 연결할 수 있는 경우) 다음 스크립트를 실행합니다.
cscript C:\windows\system32\slmgr.vbs -ato
- 전화 정품 인증의 경우(인터넷에 연결할 수 없는 경우) 다음 명령을 실행하고 화면에 나타나는 지시를 따릅니다.
slui.exe 4 

이제 KMS 호스트를 사용하여 KMS 클라이언트에 대한 정품 인증을 수행할 수 있습니다. 추가 구성은 선택 사항이며, 일반적으로 필요하지 않습니다.

KMS 호스트 구성

모든 KMS 구성은 선택 사항이므로 로컬 환경에 필요한 경우에만 사용해야 합니다. 모든 구성 옵션은 실행 권한이 상승된 명령 프롬프트에서 기본 제공 스크립트를 사용하여 설정해야 합니다.

KMS 정품 인증에 사용할 KMS 호스트 구성

1.

다음 스크립트를 실행하여 KMS 호스트에서 사용할 TCP 통신 포트를 구성합니다(선택 사항).
cscript C:\windows\system32\slmgr.vbs -sprt <port>
직접 등록 방식을 사용하는 KMS 클라이언트는 그에 맞게 구성해야 합니다. 자동 검색 기능을 사용하는 클라이언트는 KMS 호스트를 선택할 때 자동으로 포트를 수신하고 구성합니다. 이러한 구성이 즉시 적용되도록 하려면 slsvc.exe 서비스를 다시 시작하거나 컴퓨터를 다시 시작해야 합니다.

2.

다음 스크립트를 사용하여 자동 DNS 게시 설정을 해제합니다(선택 사항).
cscript C:\windows\system32\slmgr.vbs -cdns
자동 DNS 게시 기능을 다시 설정하려면 다음 스크립트를 사용합니다.
cscript C:\windows\system32\slmgr.vbs -sdns

3.

낮은 우선 순위로 처리하도록 KMS 호스트를 설정합니다(선택 사항).
cscript C:\windows\system32\slmgr.vbs -cpri
정상적인 우선 순위로 되돌리려면 다음 스크립트를 사용합니다.
cscript C:\windows\system32\slmgr.vbs –spri

4.

다음 스크립트를 실행하여 클라이언트가 정품 인증되지 않은 경우에 사용되는 정품 인증 간격(기본값 120분)을 설정합니다(선택 사항).
cscript C:\windows\system32\slmgr.vbs -sai <ActivationInterval>

5.

다음 스크립트를 실행하여 클라이언트에서 정품 인증 만료 기간을 주기적으로 연장하는 데 사용되는 갱신 간격(기본값 7일)을 분 단위로 설정합니다(선택 사항)

6.


cscript C:\windows\system32\slmgr.vbs -sri <RenewalInterval>

참고   변경 내용을 적용하려면 KMS 서비스 또는 컴퓨터를 다시 시작해야 합니다. 서비스 스냅인을 사용하거나 실행 권한이 상승된 명령 창에서 다음 명령을 실행하면 KMS 서비스를 다시 시작할 수 있습니다(다시 시작 여부를 묻는 메시지가 나타나면 Y 선택).
net stop slsvc && net start slsvc

DNS에 KMS 게시

KMS를 게시하면 클라이언트를 구성하지 않고 자동으로 KMS를 찾을 수 있습니다(자동 검색). 이 경우 특정 KMS를 사용하도록 등록되어 있지 않은 클라이언트는 자동으로 DNS 자동 검색 기능을 사용합니다.

DNS에 KMS 게시 개요

KMS 호스트는 자동으로 SRV 리소스 레코드에 RFC2782의 정의(http://www.ietf.org/rfc/rfc2782.txt (영문))에 따라 자신을 게시합니다. SRV 레코드는 해당 KMS 서비스 공급자의 정규화된 도메인 이름과 특성, 우선 순위, 포트, 가중치 등의 항목을 제공하는 DNS 주소 레코드를 포함합니다. 그러나 KMS는 포트 특성만 지원하므로 우선 순위와 가중치는 무시됩니다.

KMS가 SRV 레코드에 해당 호스트 이름(레코드)과 포트를 게시하면 클라이언트가 DNS에 쿼리하여 KMS SRV 레코드 목록을 검색합니다. 그리고 이 목록에서 무작위로 KMS 호스트를 선택한 다음 이 정보를 사용하여 KMS에 대한 연결을 시도합니다. 연결에 성공하면 다음 연결 시에 사용할 수 있도록 KMS 위치가 캐시됩니다. 연결되지 않으면 클라이언트가 KMS에 연결되거나 목록의 모든 KMS 호스트에 대해 연결을 시도할 때까지 이 프로세스를 반복합니다.

SRV 레코드를 사용하는 데 따르는 이점은 다음과 같습니다.

Active Directory를 사용할 필요가 없습니다.

Active Directory 포리스트로 제한되지 않습니다.

클라이언트의 구성을 변경하지 않고 KMS 호스트의 TCP 포트 번호를 구성할 수 있습니다.

Vista 릴리스에서 KMS는 사이트 선호도, DNS 우선 순위, DNS 가중치 또는 기타 최적화 설정을 지원하지 않습니다. 따라서 DNS 자동 검색 기능을 사용하는 클라이언트에서 사용할 KMS 호스트를 제어하는 방법은 DNS 도메인별로 서로 다른 SRV 레코드를 사용하는 방법뿐입니다. 또는 각 클라이언트 컴퓨터에서 직접 KMS 등록을 사용할 수도 있습니다.

기본적으로 컴퓨터가 KMS로 구성되면 바로 게시 기능이 활성화됩니다. KMS로 구성된 컴퓨터는 DNS 도메인에 자신의 위치와 포트를 자동으로 게시합니다. KMS 정품 인증에 사용할 KMS 호스트 구성에 설명되어 있는 것과 같이 DisableDnsPublishing 레지스트리 값을 설정하여 게시 기능을 해제할 수 있습니다. 또한 시스템 관리자는 KMS 호스트가 해당 SRV 레코드를 자동으로 게시하는 데 사용할 DNS 도메인 목록을 작성할 수 있습니다. 자세한 내용은 "추가 DNS 도메인에 자동으로 KMS 게시"를 참조하십시오.

KMS 게시 기능을 사용하려면 DNS 시스템에서 동적 업데이트(DDNS)를 지원해야 합니다. 또한 KMS 호스트에 이러한 레코드를 작성하거나 업데이트할 수 있는 권한이 부여되도록 DNS 보안을 구성해야 할 수도 있습니다. DDNS에 대한 자세한 내용은 http://www.ietf.org/rfc/rfc2136.txt (영문)를 참조하십시오. Windows 2000 이상의 Windows 서버에서는 DDNS를 지원합니다(BIND8.x 이상 버전).

KMS 호스트는 소프트웨어 라이선스 서비스(slsvc.exe) 시작 시에 컴퓨터 이름 또는 TCP 포트 변경 내용이 검색되면 SRV 항목을 자동으로 업데이트합니다. 그리고 DNS 시스템에 의해 자동으로 제거(삭제)되지 않도록 하루에 한 번씩 업데이트합니다.

SRV 게시 기능을 지원하지 않는 DNS 시스템도 있습니다. 이 경우 SRV 레코드를 수동으로 작성하거나 복사해야 합니다. SRV 레코드는 명령줄 또는 스크립트를 통해 손쉽게 작성하거나 복사할 수 있습니다.

DNS에 KMS를 게시하기 위한 사전 요구 사항

이 작업을 수행하려면 다음 요구 사항을 충족해야 합니다.

다음 절차는 Active Directory 및 DNS 서비스 사용을 전제로 합니다. BIND 9.x와 같은 타사 DNS 서비스의 구성은 이 가이드의 범위를 벗어나는 내용이므로 설명하지 않습니다. 그러나 SRV 레코드는 언제라도 수동으로 구성할 수 있습니다.

필요한 경우 클라이언트가 다른 도메인이나 포리스트를 통해 KMS 호스트에 액세스할 수 있어야 합니다.

Active Directory 및 Microsoft의 DNS 서버를 사용하려면 Domain Administrators 그룹의 구성원이거나 위임된 권한이 있거나 조직의 DNS 담당자가 이 절차를 수행할 수 있도록 지정해야 합니다. 이 요구 사항은 타사의 DNS 서비스에도 적용됩니다.

DNS에 KMS를 게시하는 것과 관련하여 알려진 문제

KMS 게시 기능은 BIND 9.x에서 테스트를 마쳤습니다. 따라서 RFC에 따라 DDNS 및 SRV 리소스 레코드를 지원하는 모든 서버에서는 KMS 게시 기능이 지원됩니다. 타사 DNS를 사용한 배포는 프로덕션 환경에 적용하기 전에 충분한 테스트를 거쳐야 합니다.

DNS에 KMS 게시를 구성하기 위한 단계

Active Directory에서 DNS를 구성하려면 다음 작업을 수행하십시오.

DNS에 대한 KMS 게시 기능의 보안 구성

추가 DNS 도메인에 자동으로 KMS 게시

DNS에 대한 KMS 게시 기능의 보안 구성
<

1.

KMS 호스트를 하나만 사용하는 경우 기본적으로 컴퓨터에서 SRV 레코드를 만들어 업데이트할 수 있도록 지정되므로 사용 권한을 구성할 필요는 없습니다. 그러나 KMS 호스트가 둘 이상(일반적인 경우)인 경우에는 SRV 기본 권한을 변경하지 않으면 다른 컴퓨터에서 SRV 레코드를 업데이트할 수 없습니다.
이 절차는 Microsoft 환경에 구현된 경우에 해당됩니다. 다른 방법으로도 원하는 결과를 얻을 수 있습니다.
구체적인 작업 단계는 조직에 따라 다를 수 있으므로 자세히 설명하지 않습니다.

2.

도메인 관리자는 Active Directory에 보안 그룹을 만들고 위임을 추가하여 조직의 다른 사람에게 다음 단계를 수행할 수 있는 권한을 위임할 수 있습니다. 예를 들어 Key Management Service Administrators라는 그룹을 만들고 이 보안 그룹에 DNS SRV 사용 권한을 관리할 권한을 위임하면 됩니다. 이 절차의 나머지 단계는 도메인 관리자이거나 권한이 위임된 대리자임을 전제로 설명되어 있습니다.

3.

Active Directory에 KMS 호스트에 사용할 전역 보안 그룹(예: Key Management Service Group)을 만듭니다.

4.