Назначение В этом руководстве приведены указания по планированию, развертыванию и активации многопользовательских версий операционной системы Windows Vista. Кому следует пользоваться пошаговым руководством к службе Volume Activation 2.0? Данное руководство предназначено для ИТ-специалистов, в обязанности которых входит развертывание и управление развертыванием операционной системы Windows Vista. На этой страницеВведениеПроблемаПиратское копирование программного обеспечения является проблемой, масштабы которой растут с каждым годом, несмотря на ряд направленных на противодействие этому мер. В мае 2006 г. Ассоциация производителей коммерческого программного обеспечения (Business Software Alliance), являющаяся ведущим объединением в отрасли программного обеспечения, сообщила, что 35 процентов всего установленного в мире в течение 2005 г. программного обеспечения составляло полученное с нарушением авторских прав или нелицензированное программное обеспечение. Пиратское копирование в таких масштабах продолжает создавать большие проблемы для корпорации Майкрософт и влияет на потребителей, партнеров и отрасль в целом. Хотя финансовое влияние на отрасль производства программного обеспечения и на потребителей, которые были обмануты, получив контрафактное программное обеспечение, является очень серьезным, существует также влияние, которое выражается не только в долларах. Многие потребители, которые в итоге получили контрафактное программное обеспечение корпорации Майкрософт, становятся невольными жертвами преступления. Они считают, что приобрели надлежащим образом лицензированную копию, часто имеют подтверждающие покупку документы, и тем не менее их экземпляр программного обеспечения Microsoft Windows, Microsoft Office или Windows Server не лицензирован надлежащим образом. Кроме того, контрафактное программное обеспечение все чаще становится средством распространения вирусов и вредоносного программного обеспечения (также называемого вредоносным ПО), действие которого может быть направлено на ничего не подозревающих пользователей и потенциально может привести к повреждению или утрате личных либо коммерческих данных, а также к краже их персональных данных. По этим причинам корпорация Майкрософт непрерывно вкладывает средства в технологии и программы, помогающие защитить потребителей и предприятия от рисков и скрытых затрат, связанных с контрафактным и нелицензированным программным обеспечением. Решение Volume Activation 2.0Служба Volume Activation 2.0 является новым требованием операционной системы Windows Vista и системы Windows Server с кодовым названием «Longhorn», в которых требуется выполнять активацию каждой лицензии ОС Windows Vista, приобретенной по соглашению о предоставлении корпоративной лицензии. При разработке и построении новых технологий многопользовательской активации корпорация Майкрософт основное внимание уделила двум задачам:
Служба Volume Activation 2.0 разработана с целью улучшить защиту и способствовать лучшему управлению ключами многократной установки в управляемых и неуправляемых средах, а также для обеспечения клиентам гибкого выбора вариантов развертывания. Этот процесс является прозрачным для конечных пользователей, и решение Volume Activation 2.0 работает во множестве клиентских сред. Преимущества использования Volume Activation 2.0Служба Volume Activation 2.0 поддерживает централизованно управляемые ключи многократной установки. Ключ службы KMS (Key Management Service — служба управления ключами), использованный при активации с помощью службы KMS, устанавливается только на компьютер, управляющий службой KMS, и никогда не устанавливается на отдельные компьютеры. Ключ MAK (Multiple Activation Key — многопользовательский ключ активации) хотя и является резидентным на индивидуальном компьютере, но шифруется и хранится в надежном месте хранения данных, чтобы пользователи не могли влиять на этот ключ и не могли получить данный ключ после того, как он был установлен на компьютер. Служба Volume Activation 2.0 поддерживает упрощенную установку и обычно является невидимой для клиентов. По умолчанию, многопользовательские версии не требуют ввода ключа продукта во время установки. Компьютер должен быть активирован в течение автоматического 30-дневного льготного периода. Системные администраторы могут учитывать активации службы KMS, используя стандартное программное обеспечение для управления системой, например Microsoft Operations Manager (MOM) и в будущем другое ПО. Инфраструктура управления Windows (WMI), расширенная регистрация событий и встроенные прикладные программные интерфейсы (API) могут предоставить массу сведений об установленных лицензиях и о состоянии лицензий, а также о текущем льготном периоде или сроке действия активированных с помощью ключа MAK и службы KMS компьютеров. Служба Volume Activation 2.0 также может обеспечить повышенную безопасность посредством частой проверки в фоновом режиме достоверности подлинных модулей. В настоящее время эта функция ограничивается проверкой критически важного программного обеспечения, но со временем может быть значительно расширена. Краткий обзор службы Volume Activation 2.0Служба Volume Activation 2.0 обеспечивает ощущение простой и дополнительно защищенной активации, при этом в ней разрешены проблемы, связанные с ключами многократной установки, существовавшие в предыдущих версиях ОС Windows, и она может снизить риски возникновения утечек как для корпорации Майкрософт, так и для клиентов. Служба Volume Activation 2.0 обеспечивает системным администраторам возможность централизованно управлять и защищать ключи продуктов, а также предоставляет несколько гибких вариантов развертывания для активации компьютеров в среде независимо от размера этой среды. В будущем служба Volume Activation 2.0 также составит основу для простого в использовании, универсального, интегрированного процесса активации, который будет поддерживать приложения как корпорации Майкрософт, так и сторонних производителей. Служба Volume Activation 2.0 также является отправной точкой для мощной системы управления программными лицензиями, которая обеспечит мгновенные и будущие преимущества. Служба Volume Activation 2.0 предоставляет клиентам два типа ключей и три метода активации. Клиенты свободно могут выбирать использование любого из этих вариантов или всех вариантов сразу, при этом единственным ограничением для них являются потребности организации и сетевая инфраструктура.
Указания по планированиюВ этом разделе пошаговой инструкции к службе Volume Activation 2.0 приведены инструкции по планированию и определению соответствующих вариантов службы Volume Activation 2.0 для определенной среды. Этот процесс состоит из следующих четырех этапов:
ПодготовкаЭтот первый этап выбора соответствующего варианта службы Volume Activation 2.0 включает рассмотрение следующих моментов:
Типы активации продуктовСуществует три основных типа активации системы Windows Vista:
В следующих разделах приводится подробная информация по каждому из этих типов активации. Дополнительные сведения об активации для системы Windows Server «Longhorn» будут опубликованы в ближайшие месяцы, а для других продуктов — в ближайшие годы. Служба Volume Activation 2.0Как было сказано выше, служба Volume Activation 2.0 предоставляет клиентам два следующих типа ключей и три метода активации.
Клиенты свободно могут выбирать использование любого из этих вариантов или всех вариантов сразу, при этом единственным ограничением для них являются потребности организации и ее сетевая инфраструктура. Многопользовательский ключ активацииПри осуществлении MAK-активации используется технология, аналогичная применяемой для подписок MSDN Universal и Microsoft Action Pack. Каждый ключ продукта может активировать определенное число компьютеров. Если использование носителя с многопользовательской лицензией не контролируется, то чрезмерное количество активаций приведет к исчерпанию пула активации. Ключи MAK — это ключи активации. Они используются не для установки системы Windows, а для активации системы после установки. Их можно использовать для активации любой многопользовательской версии системы Windows Vista. Ключ MAK используется для активации каждой управляемой с использованием ключей MAK системы. Активация может осуществляться через Интернет или по телефону. По мере того как каждый из компьютеров связывается с серверами активации корпорации Майкрософт, пул активации сокращается. Количество оставшихся активаций можно проверить на веб-узлах лицензирования корпорации Майкрософт, а запросить дополнительные активации можно, связавшись с центром обработки активаций корпорации Майкрософт. Существует два способа активации компьютеров с использованием ключа MAK:
К числу преимуществ MAK-активации относится возможность автоматизировать присвоение ключей и активацию, а также отсутствие необходимости в периодическом обновлении активации. К числу дополнительных требований относится необходимость запрашивать дополнительное количество активаций, когда число активаций превышает предварительно определенное предельное значение, потребность в управлении установкой ключей MAK (автоматизируется с помощью решения Business Desktop Deployment (BDD) 2007), необходимость выполнять повторную активацию при существенном изменении конфигурации аппаратных средств и потенциальная необходимость вручную активировать системы по телефону при отсутствии подключения к Интернету. Ключ службы KMS (Key Management Service — служба управления ключами)Служба KMS (Key Management Service — служба управления ключами) позволяет организациям выполнять локальную активацию компьютеров в управляемой среде без индивидуального подключения к серверам корпорации Майкрософт. Ключ службы KMS используется для включения службы управления ключами на машине, контролируемой системным администратором организации. Использование службы KMS предназначено для управляемых сред, в которых к сети организации постоянно подключено более 25 компьютеров. Компьютеры под управлением ОС Windows Vista проходят активацию путем подключения к центральному компьютеру под управлением системы Windows Vista, на котором запущена служба KMS. После инициализации службы KMS инфраструктура KMS-активации самостоятельно поддерживает свое рабочее состояние. Пользователи могут устанавливать ключ KMS и включать службу KMS на системах под управлением ОС Windows Vista. Служба KMS легко может размещаться на одном сервере с другими службами и не требует для загрузки или установки какого-либо дополнительного программного обеспечения. В настоящее время разрабатывается служба KMS для решения Volume Activation 2.0, предназначенная для системы Windows Server 2003, и ее выход ожидается в 2007 г. Один сервер службы KMS может поддерживать сотни тысяч клиентов службы KMS. Предполагается, что большинство организаций смогут работать всего с двумя серверами службы KMS на всю инфраструктуру (один основной сервер службы KMS и один резервный узел для обеспечения избыточности). К серверу службы KMS должно быть подключено не менее 25 физических клиентов под управлением ОС Windows Vista, прежде чем они будут активированы. Системы, работающие в средах виртуальных машин, также могут активироваться с использованием службы KMS, но они не включаются в число подключенных систем. Клиенты должны обновлять свою активацию, подключаясь к серверу службы KMS не реже одного раза в 180 дней. Неактивированные клиенты пытаются подключиться к серверу службы KMS каждые два часа (это значение является настраиваемым). После прохождения активации они будут пытаться подключиться к серверу службы KMS каждые семь дней (это значение является настраиваемым) и в случае успешного подключения будут обновлять свой 180-дневный срок действия активации. Клиенты находят сервер службы KMS, используя два метода:
Для выполнения активации клиенты имеют 30-дневный льготный период. Клиенты, не прошедшие активацию в течение этого срока, переходят в режим RFM (Reduced Functionality Mode — режим ограниченной функциональности). Как было отмечено выше, активированные службой KMS клиенты службы KMS периодически пытаются обновить свою активацию. Если они не могут подключиться к серверу службы KMS в течение более чем 180-дней, то для них начинает действовать 30-днейвный льготный период, по истечении которого они переходят в режим RFM до момента подключения к серверу службы KMS или до установки ключа MAK и активации системы через Интернет либо по телефону. Эта функция предотвращает использование компьютеров в течение неопределенного срока без наличия соответствующей лицензии после их изъятия из организации. Активация для изготовителей оборудования OEM Activation 2.0Активация OEM Activation 2.0 является ценным компонентом всей стратегии активации. Преимуществами использования номеров SKU для изготовителей оборудования (OEM SKU) и активации для изготовителей оборудования (OEM Activation 2.0) является постоянно действующая активация и возможность для клиентов запрашивать у своих изготовителей оборудования индивидуальные образы носителей информации. Носитель с корпоративной лицензией может быть предварительно установлен, но он должен быть активирован с помощью ключа MAK или службы KMS. Активация при розничной продажеКак и в случае MAK-активации, компьютер, на который установлена версия системы Windows Vista, предназначенная для розничной продажи, должен пройти активацию корпорации Майкрософт через Интернет или по телефону. Для каждого случая установки системы Windows Vista необходим отдельный ключ продукта. Предназначенные для розничной продажи версии системы Windows Vista не могут использовать для активации службу KMS. Соображения, касающиеся целевой средыДля каждой целевой среды, в которой будет развертываться система Windows Vista, нужно определить текущие возможности инфраструктуры. Для этого необходимо ответить на некоторые вопросы общего характера:
Таблица 1. Вопросы анализа инфраструктуры Для целевой среды, имеющей подключение с использованием протоколов TCP/IP к концентратору и поддерживающей требования службы KMS к пропускной способности каналов, рекомендуемым вариантом является централизованная служба KMS. Если тот же самый участок не имеет подключения к концентратору с использованием протоколов TCP/IP, но способен поддерживать необходимое количество компьютеров (число n), то приемлемым решением является локальная служба KMS. MAK-активация является предпочтительным вариантом для портативных компьютеров и иных целевых сред, которые не отвечают требованию в отношении числа n. Прежде чем выбирать вариант активации, важно иметь четкое представление о требованиях, предъявляемых к подключению пользователей к сети, а также о возможностях инфраструктуры и коммерческих требованиях. В следующей таблице приведены некоторые касающиеся целевой среды соображения общего характера, используемые при выборе варианта активации продукта.
Таблица 2. Соображения, касающиеся политики безопасности Кроме перечисленных соображений также важно учесть организационную политику, например касающуюся количества обслуживаемых сервером службы KMS клиентов или совместного размещения служб на серверах. Количество обслуживаемых сервером службы KMS клиентовКоличество клиентов, которое способен обслуживать сервер службы KMS, не должно служить ограничивающим фактором для организации практически любого размера. Один сервер службы KMS способен поддерживать сотни тысяч клиентов службы KMS, а каждый запрос службы KMS составляет всего несколько сотен байтов. Кроме того, при осуществлении попыток выполнить активацию клиентские компьютеры отравляют запросы службе KMS каждые два часа (по умолчанию) и только раз в семь дней, когда они активированы. Обычно активация клиентских компьютеров выполняется с первого запроса. Ниже приведены соображения, касающиеся планирования сервера службы KMS:
Размещение службы KMS на сервере вместе с другими службамиДля сведения к расходов минимуму многие организации предпочитают размещать службу KMS на сервере вместе с другими функциями. Для службы KMS предусмотрена поддержка размещения на сервере вместе с другими службами. Служба KMS может легко сосуществовать с другими распространенными ролями серверов, включая контроллеры домена. При нормальной работе она требует мало ресурсов, хотя может занимать всю вычислительную мощность, как отмечалось в предыдущем разделе. Наиболее высока вероятность этого после крупномасштабного развертывания клиентов службы KMS, или если большинство пользователей запускают свои компьютеры в короткий промежуток времени. Если возникают проблемы с потреблением вычислительной способности ЦПУ, служба KMS поддерживает вариант работы с низким приоритетом. Соображения, касающиеся возможности подключения пользователей к сетиОцените свою среду и определите, как компьютеры подключены к сети. Необходимо определить такие важные характеристики, как возможность подключения к сети, доступ к Интернету, количество компьютеров, которые регулярно подключаются к сети. Некоторые организации могут иметь сочетание сред, часть из которых подключена к корпоративной сети, а часть — нет. В этом случае используется несколько вариантов активации. Эти факторы являются важными соображениями, рассматриваемыми при выборе метода активации. В следующей таблице перечислены распространенные типы подключения пользователей к сети наряду с характеристиками.
Таблица 3. Типы подключения Если в случае компьютеров с типом подключения «Подключенные» и «Удаленные с возможностью периодического подключения» более привлекательным вариантом является активация с использованием службы KMS, то для компьютеров с типом подключения «Удаленные с ограниченной возможностью подключения» и «Отключенные» более логичным выбором является MAK-активация. Выбор варианта активации не является таким однозначным, как определение типа подключения пользователей.
Распределение компьютеров по вариантам активацииВторым этапом выбора соответствующих вариантов активации является распределение компьютеров по вариантам активации. Целью является обеспечение того, чтобы все компьютеры были связаны с каким-либо вариантом активации. Принцип распределения компьютеров по вариантам активации см. на примере руководящей таблицы, приведенной в табл. 4. Для заполнения этой таблицы необходимо определить следующее:
Таблица 4. Пример таблицы распределения по вариантам активации Незаполненную таблицу для использования в качестве шаблона можно найти в приложении 4.
Планирование наблюдения и отчетностиОчень важно организовать наблюдение и составление отчетности по активации с использованием службы KMS и ключей MAK. Для ключей MAK обязательно включите наблюдение за числом использованных MAK-активаций посредством просмотра веб-узлов лицензирования корпорации Майкрософт. Если среда отвечает требованиям, предъявляемым для использования службы KMS (25 компьютеров, требующих активации ОС Vista), то рекомендуется развернуть службу KMS, чтобы компьютеры не переходили в режим ограниченной функциональности. О настройке составления в среде отчетов для решения Volume Activation 2.0 см. в последующих разделах:
Планирование поддержкиСоздайте сценарии поддержки для следующих случаев, которые позволят решать наиболее распространенные задачи, связанные со службой Volume Activation 2.0:
Пример развертыванияПример развертывания для случая самостоятельной MAK-активации и KMS-активацииМногие предприятия имеют сети, разделенные на несколько зон безопасности. При активации Windows Vista это может представлять проблему для системного администратора. К счастью, для развертывания Windows Vista в разнородной среде существует несколько вариантов. На следующем рисунке показан пример возможной конфигурации сети, для которой используется самостоятельная MAK-активация и KMS-активация. Обратите внимание, что этот пример приводится только для того, чтобы проиллюстрировать ключевые ситуации. ![]() Рисунок 1. Конфигурация сети при использовании ключей MAK и службы KMS В этом примере компьютеры предприятия представляют следующие различные ситуации:
Пример развертывания для случая опосредованной MAK-активацииНекоторые клиенты могут не захотеть использовать службу KMS. В этом разделе описывается пример предприятия, использующего для осуществления всех активаций многопользовательских версий системы Windows Vista средство выполнения опосредованной MAK-активации, имеющее кодовое название «средство VAMT» (Volume Activation Management Tool — средство управления многопользовательской активацией). На следующем рисунке показан пример возможной конфигурации сети, для которой используются ключи MAK и средство VAMT. Обратите внимание, что этот пример приводится только для того, чтобы проиллюстрировать все ключевые ситуации. ![]() Рисунок 2. Конфигурация сети при использовании ключей MAK и средства VAMT На этом рисунке показаны компьютеры, представляющие следующие ситуации:
Соображения в отношении носителейПредоставление прав пользования продуктом с корпоративной лицензией предполагает наличие лицензии на предыдущую соответствующую установленным требованиям операционную систему для каждого развертываемого экземпляра системы Windows Vista. По умолчанию носители с 32-разрядным выпуском с корпоративной лицензией предназначены только для обновления и не являются загрузочными (носители с 64-разрядным выпуском с корпоративной лицензией не имеют подобных ограничений, потому что поддерживаемого пути обновления не существует). Сначала необходимо загрузить предыдущую версию системы Windows, а затем запустить установку системы Windows Vista. Загрузочные носители также можно получить по запросу через портал корпоративных лицензий. Носители с системой Windows Vista с корпоративной лицензией
Таблица 5. Носители с системой Windows Vista с корпоративной лицензией Соображения, касающиеся развертывания с использованием ключей продуктаМногопользовательские версии системы Windows Vista по умолчанию устанавливаются с использованием активации на основе службы KMS и не требуют при установке ввода ключа продукта. Версии системы Windows Vista с корпоративными лицензиями используют специальный предварительно определенный установочный ключ, находящийся в файле sources\pid.txt. Ключи MAK могут указываться при развертывании или после развертывания множеством методов.
Таблица 6. Варианты развертывания ключей продуктов MAK и KMS При осуществлении любого варианта развертывания таймер активации продукта должен быть сброшен с помощью запуска на опорной системе %systemroot%\system32\sysprep\sysprep /generalize до раздачи пользователям образа. Получение ключей многократной установкиУчаствующие в любых программах предоставления корпоративных лицензий организации могут получить ключи многократной установки из следующих источников:
По умолчанию ключи службы KMS ограничиваются 6 компьютерами, каждый из которых может проходить до 9 повторных активаций. Администраторы могут получить замену, позвонив в свой местный центр обработки активаций корпорации Майкрософт. Ключ MAK имеет предельное число активаций, основанное на типе соглашения между клиентом и корпорацией Майкрософт. Клиенты могут попросить повысить это предельное значение, позвонив в свой местный центр обработки активаций корпорации Майкрософт. Важное примечание: вы несете ответственность как за использование выделенных вам ключей, так и за активацию продуктов с использованием ваших серверов службы KMS.
Указания по развертываниюРаздел «Указания по развертыванию» содержит пошаговые инструкции по активации многопользовательских выпусков системы Windows Vista. Общие соображениячитайте в следующем разделе:
Для реализации MAK-активациичитайте следующие разделы:
Для реализации KMS-активациичитайте следующие разделы:
Общие соображения в отношении системы Windows VistaВ этом разделе приводятся общие соображения, касающиеся развертывания системы Windows Vista. Средства, находящиеся в стадии разработки
Учетные данные администратораДля выполнения любого из этих этапов необходимы быть членом группы «Администраторы». Все функции сценария должны выполняться из командной строки с использованием повышенных прав, если только не разрешено выполнение активации обычными пользователями. Информацию о том, как включить этот вариант активации, см. в разделе «Разрешение выполнения MAK-активации обычными пользователями». MAK-активацияКлючи MAK устанавливаются на каждом компьютере под управлением системы с корпоративной лицензией, который будет проходить активацию корпорации Майкрософт однократно через Интернет или по телефону. Ключ MAK может быть установлен на отдельных компьютерах или может быть включен в образ, который может массово копироваться или предоставляться для загрузки с сервера с использованием службы WDS (Windows Deployment Services — служба развертывания Windows). Ключи MAK являются рекомендованным вариантом для компьютеров, возможность подключения которых к сети организации возникает редко или вообще отсутствует. Ключ MAK может быть установлен на настроенном для использования активации с помощью службы KMS компьютере, для которого существует опасность окончания срока активации или который фактически достиг окончания льготного периода. Льготный период продолжительностью 30 дней не может быть продлен и, следовательно, необходимо немедленно активировать ключ MAK. По мере приближения окончания льготного периода активации компьютера пользователь начинает все чаще получать всплывающие уведомления о необходимости выполнения активации, если только на данном компьютере не отключены всплывающие уведомления. Обязательные условия для выполнения MAK-активацииДля активации MAK-ключа на клиентском компьютере необходимо иметь соответствующий носитель с корпоративной лицензией и доступ к Интернету или телефону. Известные проблемы, связанные с MAK-активациейПрежде чем осуществлять MAK-активацию, важно понять следующую известную проблему, связанную с MAK-активацией: Если обычный пользователь изменяет ключ многократной установки, то значения реестра ProductID не будут обновлены, что в первую очередь влияет на поддержку продукта. Служба технической поддержки корпорации Майкрософт знает об этой проблеме и будет использовать другой способ определения метода активации. Этапы установки и активации для клиентов, пользующихся ключами MAKЭтапы установки ключей MAK могут быть различными и зависят от того, выполняются они во время установки операционной системы или после этого.
Для активации компьютера с использованием MAK-активации выполните шаги, описанные в одном из следующих разделов:
Чтобы дать возможность обычным пользователям (не являющимся администраторами) изменять ключ продукта, выполните следующую задачу:
Установка многопользовательского ключа активации после установки операционной системыНастройте версию с многопользовательской лицензией на использование MAK-активации, выполнив одну из следующих процедур:
Обратите внимание, что эти процедуры также применимы к системам, которые были прежде настроены на использование KMS-активации.
Установка многопользовательского ключа активации во время установки операционной системыНастройте ключ MAK с помощью файлов автоматической установки, используя данный метод:
Примечание. Ключ MAK хранится в виде незашифрованного текста в файле *.XML согласно требованиям процесса установки при использовании этих методов. В процессе автоматической установки файл unattend.xml/autounattend.xml копируется на компьютер, на котором осуществляется установка (в папку %systemroot%\panther), но в конце установки подлинное значение параметра ProductKey удаляется и заменяется строкой SENSITIVE*DATA*DELETED (конфиденциальные данные удалены). Активация использующих ключи MAK клиентовАктивировать использующих ключи MAK клиентов можно, выполнив любую из следующих процедур:
Активация использующих ключи MAK клиентов с помощью активации через ИнтернетАктивируйте компьютер, для которого применяется MAK-активация с помощью одной из следующих процедур:
Активация использующих ключи MAK клиентов с помощью активации по телефонуИспользуйте эту процедуру для активации компьютеров, которые подключены к сети организации и не имеют подключения к Интернету. При необходимости часто выполнять активацию или при необходимости выполнить активацию большого количества компьютеров более полезной может оказаться автоматизация процесса путем приспособления для этого встроенного сценария (slmgr.vbs).
Активация ключа MAK с помощью средства с кодовым названием «Volume Activation Management Tool» (средство управления многопользовательской активацией)В настоящее время корпорация Майкрософт разрабатывает средство VAMT, которое позволит осуществлять экономичную, пакетную активацию через Интернет, являющуюся альтернативой активации по телефону. Это решение позволит клиентам активировать группу подключенных клиентских компьютеров и будет поддерживать схемы, при которых клиентские компьютеры могут быть отключены от сети, а доступ к Интернету или серверам корпорации Майкрософт может иметь только центральный компьютер, на котором установлено средство VAMT. Опосредованная MAK-активация будет доступна в решении под кодовым названием «средство VAMT» (Volume Activation Management Tool — средство управления многопользовательской активацией), которое в данный момент находится в стадии разработки и предположительно станет доступным в 2007 г. Дополнительная настройка MAK-активации — разрешение выполнять MAK-активацию обычному пользователюВ качестве варианта можно создать раздел реестра, который позволит обычному пользователю применять ключ MAK и активировать компьютер. Тем не менее, так как это снизит защищенность компьютеров, очень важно понимать повышенную опасность предоставления обычным пользователям возможности изменять лицензионное состояние. После внесения этого изменения права администратора для активации продукта больше не будут нужны.
Это процедура позволяет обычному пользователю переключаться на ключ MAK с клиента службы KMS или заменять существующий ключ MAK. Она также позволяет обычному пользователю вручную активировать компьютер. Примечание. Если обычный пользователь изменяет ключ многократной установки продукта, то значения реестра ProductID не будут обновлены, что в первую очередь влияет на поддержку продукта. Служба технической поддержки корпорации Майкрософт знает об этой проблеме и будет использовать другой способ определения метода активации. KMS-активацияСлужба KMS (Key Management Service — служба управления ключами) позволяет организациям выполнять локальную активацию компьютеров в управляемой среде без необходимости связываться с корпорацией Майкрософт индивидуально. Действие службы KMS можно включить на любом компьютере под управлением системы Windows Vista или Windows Server «Longhorn», установив ключ KMS и затем один раз активировав этот компьютер через сервер корпорации Майкрософт через Интернет или по телефону. После инициализации службы KMS инфраструктура KMS-активации самостоятельно поддерживает свое рабочее состояние. Служба KMS не требует для работы выделенного компьютера и легко может работать на одном сервере с другими службами. Один сервер с запущенной службой KMS может поддерживать сотни тысяч клиентов службы KMS. Предполагается, что большинство организаций смогут работать всего с двумя серверами службы KMS на всю инфраструктуру (один основной сервер службы KMS и один резервный узел для обеспечения избыточности). В настоящее время разрабатывается служба KMS для решения Volume Activation 2.0, предназначенная для системы Windows Server 2003, и ее выход ожидается в 2007 г. В случае внесения существенных изменений в аппаратные средства сервера службы KMS выполнение повторной активации является обязательным. По умолчанию выпуски Windows Vista Business и Windows Vista Enterprise предполагают активацию с помощью службы KMS без вмешательства пользователей. Клиентские компьютеры находят сервер службы KMS динамически с помощью SRV-записи, обнаруживаемой на сервере DNS, или информации о подключениях, содержащейся в реестре. Клиентские компьютеры используют информацию, полученную на сервере службы KMS, для самостоятельной активации. К серверу службы KMS должно быть подключено не менее 25 физических клиентских компьютеров под управлением системы Windows Vista, прежде чем какой-либо из этих компьютеров сможет пройти активацию. Это число называется значением n или счетчиком n. Компьютеры, работающие в средах виртуальных машин (VM), также могут активироваться с помощью службы KMS, но они не включаются в число активированных систем. Не прошедшие активацию клиенты пытаются подключиться к серверу службы KMS каждые два часа (настраиваемое значение). Этот интервал может быть настроен на сервере службы KMS путем задания значения параметра ActivationInterval (см. раздел Для настройки серверов службы KMS для KMS-активации). Для сохранения активации клиенты должны обновлять свою активацию, подключаясь к серверу службы KMS не реже одного раза в 180 дней. После прохождения активации клиентские компьютеры пытаются обновить свою активацию каждые семь дней. Этот интервал может быть настроен на сервере службы KMS путем изменения значения параметра RenewalInterval (см. раздел Для настройки серверов службы KMS для KMS-активации).Это значение передается клиенту при каждом его подключении. После каждого успешного подключения срок действия активации продлевается до полных 180 дней. Когда клиентский компьютер проходит активацию на сервере службы KMS, его идентификатор клиентской машины (CMID) добавляется в защищенную таблицу. При успешном обновлении соответствующие данному клиенту и хранящиеся в кэше идентификатор CMID и метка даты из таблицы удаляются. Если клиентский компьютер не обновит активацию в течение 30 дней, то соответствующий идентификатор CMID будет удален из таблицы и число будет уменьшено на единицу. Клиентские компьютеры подключаются к серверу службы KMS для обмена информацией для активации, используя анонимный протокол RPC через TCP и порт по умолчанию 1688. Эта информация о порте может быть настроена. Подключение является анонимным, что позволяет входящим в рабочую группу компьютерам связываться с сервером службы KMS. Брандмауэр и маршрутизатор сети, возможно, придется настроить, чтобы они пропускали данные для используемого порта TCP. Клиентский компьютер устанавливает сеанс протокола TCP с сервером службы KMS и затем передает один пакет запроса. Сервер службы KMS отвечает и закрывает сеанс. Как при запросе активации, так и при запросе обновления используется один и тот же тип передачи запроса и получения ответа. Как вопросы, так и ответы регистрируются клиентом в глобальном журнале регистрации событий приложений (события компонента Microsoft Windows Security Licensing SLC 12288 и 12289, соответственно). Сервер службы KMS регистрирует в журнале получаемые ото всех клиентских компьютеров запросы (событие компонента Microsoft-Windows-Security-Licensing-SLC 12290). Обратите внимание, что это событие службы KMS хранится в журнале регистрации «Журналы приложений и служб\Служба управления ключами». Обязательные условия для выполнения KMS-активации
Известные проблемы, связанные с KMS-активациейПри использовании KMS-активации можно столкнуться со следующими известными проблемами.
Этапы установки, настройки и развертывания KMS-активацииДля установки и настройки серверов службы KMS выполните действия, описанные в следующих разделах:
Информацию о действиях, которые необходимо выполнить для публикации службы KMS на сервере DNS, см. в следующих разделах:
Для установки, настройки, развертывания и активации клиентов службы KMS выполните действия, описанные в следующих разделах:
Серверы службы KMSВ этом разделе приведены действия для установки и настройки компьютеров в качестве серверов службы KMS. Установка серверов службы KMSУстановите и активируйте компьютер в качестве сервера службы KMS, выполнив следующую процедуру.
Настройка серверов службы KMSВсе настройки службы KMS являются необязательными и должны использоваться только в том случае, если это необходимо, с учетом местной среды. Для настройки всех параметров необходимо запустить командную строку с повышенными правами и воспользоваться встроенным сценарием.
Опубликование DNS-записей службы KMSОпубликование DSN-записей службы KMS позволяет KMS-клиентам автоматически находить KMS-сервер без необходимости конфигурировать клиентов. В случае, если клиенту не был назначен определенный KMS-сервер, клиент использует записи DNS для автоматического обнаружения KMS-сервера. Обзор опубликования DNS-записей службы KMSВ соответствии с RFC2782 (http://www.ietf.org/rfc/rfc2782.txt) сервер службы KMS пытается автоматически опубликовать информацию о себе в записях SRV. Запись SRV может содержать несколько записей, включая полные доменные имена серверов KMS, а также дополнительные атрибуты, такие как приоритет, порт и вес. Служба KMS поддерживает только атрибут «порт», атрибуты «приоритет» и «вес» игнорируются. Служба KMS опубликовывает свое имя узла (запись A) и порт в SRV-записи. Клиенты запрашивают у DNS-сервера список SRV-записей серверов службы KMS, случайным образом выбирают сервер службы KMS из этого списка и пытаются с помощью информации из SRV-записи соединиться с сервером службы KMS. В случае успешного соединения адрес этого сервера KMS кэшируется для последующего доступа. В противном случае процесс повторяется до тех пор, пока клиент не установит соединение с сервером KMS либо список записей не будет исчерпан. Преимущества использования SRV-записей:
Служба KMS в ОС Windows Vista не поддерживает такие оптимизации, как сходство узлов, приоритет DNS, вес DNS и другие оптимизации. Одним из способов управления, какой именно сервер службы KMS будет выбран клиентом при автоматическом обнаружении, является создание различных SRV-записей для различных доменов DNS. В противном случае необходимо использовать непосредственную регистрацию KMS на каждом клиентском компьютере. Опубликование активируется по умолчанию, как только на компьютере устанавливается служба KMS. Служба совершает попытку самостоятельно опубликовать свое расположение и порт в собственном домене DNS. Для отключения опубликования необходимо установить значение реестра DisableDnsPublishing, как это описано в разделе Конфигурация сервера службы KMS для активации KMS. Системные администраторы также могут создать список доменов DNS, в которых сервер службы KMS будет автоматически опубликовывать свои SRV-записи (см. Автоматическое опубликование KMS в дополнительных доменах DNS). Чтобы опубликование KMS работало, сервер DNS должен поддерживать динамические обновления DNS (DDNS). Также может потребоваться настроить безопасность DNS таким образом, чтобы у сервера службы KMS были необходимые права для создания или обновления этих записей. Дополнительную информацию о DDNS можно получить по адресу http://www.ietf.org/rfc/rfc2136.txt. Поддержка DDNS есть в серверах Windows, начиная с версии Windows 2000, и в сервере BIND начиная с версии 8.x. Если служба лицензирования программного обеспечения (slsvc.exe) определяет, что имя компьютера или TCP порт службы изменились с момента последнего запуска, сервер службы KMS автоматически обновляет свои SRV-записи. Так же записи обновляются раз в сутки, чтобы они не были автоматически удалены DNS-сервером. Не все сервера DNS поддерживают опубликование SRV-записей. В случае, если оно не поддерживается, SRV-записи необходимо создавать вручную. Это можно легко сделать с помощью командной строки или сценариев. Обязательные условия для опубликования DNS-записей службы KMSДля опубликования записей необходимо убедиться, что удовлетворены следующие требования.
Известные проблемы с опубликованием DNS-записей службы KMSОпубликование DNS-записей службы KMS было успешно протестировано с сервером BIND версии 9.x. Любой сервер, поддерживающий в соответствии с RFC динамические обновления (DDNS) и SRV-записи, должен поддерживать опубликование службы KMS. При использовании в процессе внедрения службы KMS службы DNS стороннего производителя, необходимо полностью протестировать систему до использования в промышленных условиях. Этапы настройки опубликования DNS-записей службы KMSДля настройки DNS при использовании Active Directory, необходимо выполнить перечисленные ниже действия.
Клиенты KMSВ этом разделе приведены действия для установки и настройки компьютеров в качестве клиентов KMS. Установка клиентов KMS Для установки клиентов KMS используйте следующие действия.
Настройка клиентов KMS Для настройки клиентов KMS используйте следующие действия.
Развертывание клиентов KMS Для развертывания клиентов KMS используйте следующие действия.
Ручное активирование клиента KMS для KMS-активацииДля активации компьютера с использованием KMS-активации, необходимо выполнить следующие действия. Обратите внимание, что клиенты KMS пытаются выполнить автоматическую активацию с заданными интервалами. Тем не менее, иногда требуется удостовериться, что некоторые клиенты (например, мобильные) активируются заранее.
Настройка клиентского компьютера, использующего MAK-активацию, для использования KMS-активации
Руководство по осуществлению активацииВ этом разделе пошагового руководства приведены инструкции по осуществлению активации Volume Activation 2.0. Встроенная поддержка сценариевВ Volume Activation 2.0 встроена поддержка сценариев. Сценарии можно исполнять как локально, так и с удаленного компьютера. Для простоты в приведенных примерах подразумевается локальное исполнение сценариев. Для удаленного использования необходимо предоставить все параметры, приведенные в скобках. Общий синтаксис команд приведен ниже: Также этот сценарий можно исполнять с помощью программы wscript или с помощью обработчика сценариев по умолчанию, просто выполнив команду slmgr.vbs. При запуске сценария без параметров будет выведена информация по использованию. Если не указать имя пользователя и пароль, сценарий будет использовать учетные данные пользователя, который его запустил. Важное примечание: даже в случае запуска сценария с параметрами только для вывода информации, все функции сценария должны быть выполнены из командной строки с повышенными правами, кроме случая, когда разрешена стандартная пользовательская активация. При запуске сценария с параметром для отображения лицензионной информации (-dli) в конфигурации по умолчанию с правами обычного пользователя, некоторые данные могут отсутствовать или быть неправильными. Для запуска сценариев с повышенными правами щелкните правой кнопкой мыши по ярлыку «Командная строка», и выберите пункт «Запуск от имени администратора». Поддержка удаленного исполнения сценариевДля удаленного исполнения сценариев необходимо знать имя компьютера, а также учетные данные с необходимыми правами. Помимо этого, службы и порты, необходимые для поддержки удаленных сценариев, должны быть правильно настроены. Чтобы воспользоваться удаленной функциональностью сценария slmgr.vbs script, необходимо осуществить ряд изменений на удаленном компьютере. Нужно создать исключение в брандмауэре клиентского компьютера. Для удаленного исполнения сценария slmgr.vbs на компьютерах в рабочей группе, необходимо установить раздел реестра, который изменит параметры контроля учетных записей пользователей (UAC) для разрешения удаленных административных действий. Если планируется использование удаленной функциональности сценария slmgr в рамках вашей организации, эти изменения стоит внести в образ системы до развертывания.
Примечание: исключения брандмауэра Windows по умолчанию применяются только к соединениям из локальной подсети. Чтобы расширить это исключение для применения ко многим подсетям, необходимо изменить настройки исключения в оснастке «Брандмауэр Windows в режиме повышенной безопасности».
Пакет MOM для службы управления ключамиДля управления средой KMS, поддержки расширенных отчетов об активациях KMS, а также чтобы служба отвечала установленным требованиям доступности, можно использовать пакет службы MOM для службы управления ключами. Пакет MOM для управления службой KMS поставляется отдельно от ОС Vista. Чтобы загрузить его, перейдите по адресу http://www.microsoft.com/technet/prodtechnol/mom/mom2005/catalog.aspx Примечание: этот пакет может быть доступен в первом квартале 2007 г. В документации, поставляемой с этим пакетом, описывается его установка и настройка, а также использование правил KMS на сервере MOM и отчетов KMS в хранилище данных MOM. Известные проблемы при использовании пакета MOMНа 64-битных версиях ОС Windows Vista агент MOM 2003 (который является 32-битным) не может определить номер версии, хранящийся в реестре. Это значение используется для определения членства в группе компьютеров, определенной пакетом MOM для службы KMS. Без членства в этой группе служба KMS не будет предоставлять данные для хранилища данных сервера MOM. Это значение реестра создается сценарием slmgr.vbs при активации KMS и по умолчанию хранится в 64-битном представлении реестра. Есть два способа обойти эту проблему. Дополнительная информация приведена в Приложении 3: Разрешение проблем с установкой сервера MOM 2003. Наблюдение за состоянием службы KMSПакет MOM для службы KMS отслеживает состояние серверов службы KMS, проверяя состояния ошибки и доступность. В случае обнаружения потенциальных проблем он предупреждает администраторов. Предупреждения возникают в следующих случаях:
Отчет об активности службы KMSПредоставляется набор примеров SQL-отчетов, на базе которых можно настроить расширенную отчетность об активации. К этим отчетам относятся следующие отчеты:
Требования для резервного копированияРезервное копирование серверов службы KMS не требуется. Тем не менее, если необходимо отслеживать KMS-активации, можно сохранять историю активаций, периодически экспортируя журнал службы управления лицензиями, который находится в журнале приложений и служб. Поддержка групповой политикиДля корпоративного лицензирования не требуется каких-либо специальных дополнений или изменений групповой политики. Вся настройка осуществляется с помощью инструментария WMI и реестра Windows, поэтому может осуществляться с помощью групповой политики. Запрещение программы обновления Windows Anytime UpgradeПрограмма обновления Windows Anytime Upgrade (WAU) позволяет пользователями ОС Vista Business приобретать обновление непосредственно от корпорации Майкрософт с помощью ссылки Дополнения и обновления в менюВсе программы. Эта ссылка и программа обновления предоставляются только в издании Vista Business, потому что существуют для этого издания существуют как корпоративные, так и розничные лицензии (в отличие от издания Vista Enterprise, которое продается только с корпоративной лицензией). Разрешение пользователям совершать попытку обновления их компьютеров обычно нежелательно. К счастью в ОС Vista Business системные администраторы могут запретить доступ к программе обновления WAU с помощью добавления значения реестра в образ системы перед развертыванием. Когда доступ к программе обновления WAU запрещен, при нажатии на ссылку WAU пользователь получит сообщение об ошибке, как это показано на приведенном ниже рисунке. Это предотвращает приобретение пользователем лицензии на обновление из панели управления. Обратите внимание, что определенные пользователи все равно могут совершить попытку обновления непосредственно на веб-узле программы обновления Microsoft Windows Anytime Upgrade. Ниже приведены действия для запрещения доступа к этому узлу.
Вывод информации корпоративного лицензированияИнформацию о корпоративном лицензировании можно вывести с помощью сценария slmgr.vbs –dli . Этот сценарий выводит общую информацию о текущей лицензии, включая состояние лицензирования и оставшееся время до истечения срока действия лицензии или льготного периода, а также информацию о клиентах или серверах KMS. Более детальную информацию можно с помощью сценария slmgr.vbs –dlv. Эта информация может потребоваться для обращения в службу технической поддержки. Ниже приведены действия для вывода информации о корпоративном лицензировании.
Технология управления лицензиями (SAM)Технология управления лицензиями (SAM) позволяет получить информацию о программном обеспечении, о жизненном цикле ПО и об его использовании в рамках организации. Точная информация о ПО, которым обладает организация, обладание только необходимым ПО и возможность активного управления закупками нового ПО позволяет организации лучше управлять своим ПО как имуществом. Организации, полностью контролирующие свое имущество в виде ПО, обладают преимуществами более высокой производительности, уменьшенного времени простоя, расширенной поддержки от производителей ПО, и расширенных возможностей соответствия требованиям лицензионных соглашений. В ОС Windows Vista и ОС Windows Server “Longhorn” корпорацией Майкрософт представлено решение Software Protection Platform (SPP), предоставляющие хранилище лицензий, набор открытых программных интерфейсов (для более детальной информации см. MSDN) и свойства WMI (см. “Volume Activation 2.0 Technical Attributes.xls” по адресу http://go.microsoft.com/fwlink/?LinkId=76703). Это решение позволяет удаленно опрашивать, отслеживать и получать отчеты о конкретных установленных приложениях и о соответствующей лицензионной информации. Устранение неполадокВ этом разделе приводятся инструкции для устранения проблем, часто встречающихся в Volume Activation 2.0. Этапы устранения неполадок для MAK-активацииВ приведенной ниже таблице перечислены возможнее проблемы, связанные с MAK-активацией.
Таблица 7: этапы устранения неполадок MAK Этапы устранения неполадок для KMS-активацииВ приведенной ниже таблице перечислены возможнее проблемы, связанные с KMS-активацией.
Таблица 8: этапы устранения неполадок KMS KMS-активация OEM компьютеровЧтобы работала KMS-активация на компьютерах, которые были приобретены по программе OEM и у которых в системном BIOS есть таблица ACPI_SLIC, необходимо, чтобы в этой таблице был действительный маркер Windows. Наличие маркера Windows важно для клиентов, которые используют корпоративное лицензирование и планируют использовать носители ОС Windows Vista с многопользовательской лицензией для замещения или обновления OEM-версии в соответствии с корпоративным лицензионным соглашением. Если у компьютеров в таблице ACPI_SLIC отсутствует действительный маркер Windows, они не смогут активироваться с помощью KMS, и на них будет возникать следующие ошибки: Код ошибки: Неправильный корпоративный лицензионный ключ Для активации необходимо изменить ключ продукта на действительный ключ MAK или розничный ключ. Необходимо либо наличие лицензии на соответствующую требованиям операционную систему И корпоративную лицензию на обновление, либо полная OEM или розничная лицензия на Windows Vista. ЛЮБАЯ ДРУГАЯ УСТАНОВКА ЭТОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ЯВЛЯЕТСЯ НАРУШЕНИЕМ ВАШЕГО ЛИЦЕНЗИОННОГО СОГЛАШЕНИЯ И СООТВЕТСТВУЮЩЕГО ЗАКОНА О ЗАЩИТЕ АВТОРСКИХ ПРАВ. Код ошибки: 0xC004F059 Описание: Служба лицензирования программного обеспечения сообщает, что лицензия в BIOS компьютера недействительна. Ниже приведены способы решения этой проблемы:
Текстовые описание кодов ошибокС помощью программы slui.exe можно получить текстовые сообщения об ошибках для большинства кодов ошибок, связанных с активацией. Выполните приведенную ниже команду на вашем компьютере с ОС Windows Vista: Slui.exe 0x2a 0x<код ошибки> Эта команда выведет в диалоговом окне текстовое сообщение с информацией об ошибке. Например, если запись журнала с кодом 12293 содержит код ошибки 0x8007267C, можно получить соответствующее текстовое сообщение с помощью следующей команды: Slui.exe 0x2a 0x8007267C Будет выведено сообщение «Для локальной системы не настроено ни одного DNS-сервера». Рассмотрение записей об активации в журнале событийЖурнал событий Windows предоставляет детальное ведение журнала событий активации. Поставщиком всех событий активации является Microsoft-Windows-Security-Licensing-SLC. Все события, за исключением события об активности KMS с кодом 12290, ведутся в журнале приложений. Журнал событий об активности ведется в собственном журнале событий в журнале службы управления лицензиями Журнала приложений и служб. Полный детальный список событий приведен в файле «Volume Activation 2.0 Technical Attributes.xls». Классы и свойства WMI для лицензирования программного обеспеченияВстроенный сценарий c:\windows\system32\slmgr.vbs использует инструментарий WMI для доступа к классам и свойствам WMI. Используйте параметр -dli для вывода информации об активации. Список классов и свойств лицензирования ПО приводится в файле «Volume Activation 2.0 Technical Attributes.xls». Выход из режима ограниченной функциональностиТакже, как и в ОС Windows XP, в случае окончания льготного после установки, требуется активация продукта. Если система не была активирована, она перейдет в режим ограниченной функциональности (RFM). В этом режиме нет главного меню, значков рабочего стола, а заставка рабочего стола замещена черным фоном. Через час работы система завершит сеанс пользователя без предупреждения. Компьютер не будет выключен, и пользователь сможет снова осуществить вход. Это отличается от режима ограниченной функциональности ОС Windows XP, в котором ограничивалось разрешение экрана, количество цветов, звуки и другие возможности. Стоит отметить, что во всех версиях активации продукта, программное обеспечение может использовано в течение льготного периода без введения ключа продукта. После перехода ОС Windows Vista в режим ограниченной функциональности, в момент очередного входа в систему пользователю будут доступны на выбор 4 действия, приведенные на следующем рисунке:
ОС Windows Vista может перейти в режим ограниченной функциональности в двух случаях:
В случае перехода системы в режим ограниченной функциональности, доступны следующие варианты решения этой проблемы.
Важное примечание: Этот раздел содержит информацию о том, как вносить изменения в реестр. Прежде чем вносить изменения в реестр, обязательно сделайте его резервную копию. Убедитесь, что знаете, как восстанавливать реестр в случае возникновения проблемы. Дополнительную информацию о том, как делать резервную копию, восстанавливать реестр и вносить в него изменения можно просмотреть, щелкнув приведенный далее номер статьи базы знаний Майкрософт: 256986 (http://support.microsoft.com/kb/256986/) «Описание реестра Microsoft Windows». Приложение 1: разрешение проблем с неподлинными версиямиЕсли клиент Volume Activation 2.0 или корпорация Майкрософт определяют, что ключ KMS или MAK был использован с нарушениями, после переговоров между клиентом и корпорацией Майкрософт ключ может быть помечен как недопустимый для активации и неподлинный. Когда клиент с корпоративной лицензией заходит на веб-узел корпорации Майкрософт, где требуется проверка подлинности, для доступа к загрузкам ему потребуется загрузить и запустить либо элемент управления ActiveX, либо небольшое приложение. Если лицензионный ключ неправильный, или определено, что какие-то лицензионные файлы были подделаны, компьютер не пройдет процесс проверки подлинности. Пользователь будет оповещен об этом с помощью «водяных знаков» на рабочем столе и периодическими напоминаниями о необходимости пройти проверку подлинности на веб-узле корпорации Майкрософт. Помимо этого, компьютер будет переведен в 30-дневный неподлинный льготный период, в течение которого необходимо ввести новый ключ продукта или переустановить систему, в случае если были обнаружены подделанные файлы. Для систем, активированных с помощью ключа MAK необходимо ввести новый ключ MAK и активировать с его помощью компьютер. Для компьютеров, активированных с помощью недопустимого ключа KMS, необходимо активировать сервер службы KMS с помощью нового ключа KMS. После этого клиенты KMS произведут повторную автоматическую активацию. В обоих случаях после активации с новым ключом компьютеры, на которых был загружен элемент управления ActiveX для проверки подлинности, должны посетить веб-узел проверки подлинности, чтобы их статус изменился с неподлинного на подлинный. Если новый ключ не был установлен и активирован, и статус не изменился в течение 30-дневного неподлинного льготного периода, компьютер будет запускаться в неподлинном режиме ограниченной функциональности. В этом режиме у пользователю будет доступен только доступ к веб-узлам с помощью обозревателя в течение часа, по истечении которого система автоматически завершит сеанс пользователя. Для исправления статуса подлинности при использовании корпоративной лицензии ОС Windows Vista есть два различных подхода: ручной, с использованием сценария slmgr.vbs, и с помощью мастера активации продукта. В данном руководстве приводятся оба этих подхода. Примечание: подход с помощью сценариев (доступный в последующих после Windows Vista RTM версиях) позволяет администраторам производить исправление статуса неподлинных компьютеров удаленно через сеть. Исправление неподлинного статуса на компьютерах с ОС Windows VistaЭтот процесс состоит из двух этапов:
На неподлинном компьютере проверьте наличие в журнале приложений записи события с кодом 8209 Название журнала: Приложение Источник: Microsoft-Windows-Security-Licensing-SLC Код события: 8209 В поле описание приводится код ошибки, объясняющий причину неподлинного статуса компьютера.
Таблица 9: коды ошибок и причины режима ограниченной функциональности Исправление неподлинного статуса в случае подделанных файловНа компьютерах, у которых неподлинный статус вызван подделанными файлами, рекомендуется переустановить операционную систему, предварительно сохранив все данные пользователя в другом месте. После установки операционный системы компьютер необходимо будет активировать. После этого пользователь может проверить подлинность своего компьютера по адресу http://go.microsoft.com/fwlink/?LinkId=64187. Исправление неподлинного статуса в случае недействительного или заблокированного ключа продуктаЕсли сервер или клиент KMS получил неподлинный статус из-за взломанного ключа продукта, необходимо заменить ключ продукта на всех серверах KMS, которые были активированы с этим ключом. Затем необходимо заново активировать всех клиентов KMS с новыми ключами, используя серверы KMS.
Далее, выполните следующие действия для исправления клиентов KMS:
Приложение 2: исправление режима ограниченной функциональности с помощью стандартной пользовательской веб-страницы для активации продуктаПо умолчанию для активации ОС Windows Vista требуются права локального администратора. Тем не менее, системные администраторы могут настроить компьютеры таким образом, чтобы обычные пользователи могли совершать активацию. Для этого необходимо
в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SL Важное примечание: Этот раздел содержит информацию о том, как вносить изменения в реестр. Прежде чем вносить изменения в реестр, обязательно сделайте его резервную копию. Убедитесь, что знаете, как восстанавливать реестр в случае возникновения проблемы. Дополнительную информацию о том, как делать резервную копию, восстанавливать реестр и вносить в него изменения можно просмотреть, щелкнув приведенный далее номер статьи базы знаний Майкрософт: 256986 «Описание реестра Microsoft Windows». Даже после задания соответствующего значения реестра, мастер активации продукта все равно будет отображаться с иконкой щита контроля учетных записей пользователей. Обычному пользователю доступны два способа, чтобы установить ключ продукта и активировать компьютер:
Файл StandardUserProductActivation.zip может быть загружен с центра загрузки Windows Vista Volume Activation 2.0 по адресу http://go.microsoft.com/fwlink/?LinkID=75674. Системные администраторы могут использовать эту веб-страницу для более простого исправления режима ограниченной функциональности обычными пользователями. Когда компьютер находится в режиме ограниченной функциональности, пользователям после входа в систему доступны на выбор четыре действия, приведенные на следующем рисунке: На этом экране единственное доступное обычным пользователям действие – «Доступ с ограниченными возможностями», которое запускает обозреватель Интернет по умолчанию. После запуска обозревателя пользователь должен перейти на стандартную пользовательскую веб-страницу активации (ссылка на которую будет в списке избранных ссылок в случае, если она была заранее сконфигурирована администратором) и ввести новый ключ продукта, чтобы вернуться назад в полнофункциональный режим. Пользователь должен разрешить исполнение сценариев ActiveX, чтобы сценарий VBScript мог использовать существующие методы WMI для настройки нового ключа продукта и активации компьютера. Обратите внимание, что для правильной работы этой веб-страницы требуется обработчик сценариев VBScript.
Приложение 3: Разрешение проблем с установкой сервера MOM 2003На 64-битных версиях ОС Windows Vista агент MOM 2003 (который является 32-битным) не может определить номер версии, хранящийся в реестре. Это значение используется для определения членства в группе компьютеров, определенной пакетом MOM для службы KMS. Без членства в этой группе служба KMS не будет предоставлять данные для хранилища данных сервера MOM. Это значение реестра создается сценарием slmgr.vbs при активации KMS и по умолчанию хранится в 64-битном представлении реестра. Есть два способа разрешить эту проблему:
Независимо от выбранного способа разрешения проблемы, на всех 64-битных серверах KMS должнен быть использован один и тот же способ. Важное примечание: Этот раздел содержит информацию о том, как вносить изменения в реестр. Прежде чем вносить изменения в реестр, обязательно сделайте его резервную копию. Убедитесь, что знаете, как восстанавливать реестр в случае возникновения проблемы. Дополнительную информацию о том, как делать резервную копию, восстанавливать реестр и вносить в него изменения можно просмотреть, щелкнув приведенный далее номер статьи базы знаний Майкрософт: 256986 «Описание реестра Microsoft Windows». Приложение 4: Табличное руководящее пособиеС помощью приведенного примера табличного руководства можно выбрать для компьютеров подходящие решения для активации.
Таблица 10: Табличное руководство Приложение 5: Сведения о лицензионных состоянияхВ ОС Windows Vista возможны пять лицензионных состояний для отслеживания активации: «Лицензированное», «Начальный льготный период», «Неподлинный льготный период», «Отклонение от льготного периода» и «Нелицензированное». Термин «льготный период» обозначает время, которое необходим для совершения всех необходимых действий и возвращения компьютера к лицензированному состоянию. Все льготные периоды длятся 30 дней. ![]() Рисунок 8: Состояния лицензирования
Дополнительные ресурсы
| В этой статье |