Mak ключи для windows что это

Обновлено: 04.07.2024

Операционные системы Windows могут приобретаться через различные каналы: OEM, розничный и через корпоративное лицензирование.

OEM – продукты поставляются только с новым компьютерным оборудованием в предустановленном виде. Используется технология OEM Activation 2.0, которая предполагает выполнение активации производителем оборудования. В процессе активации осуществляется “привязка” экземпляра продукта к уникальной информации в BIOS компьютера.

Volume Licensing (корпоративное лицензирование) – для части продуктов используется установка без активации или даже без использования ключа, для офисных приложений – классическая схема активации Volume Activation 1.0 с использованием ключей многократного использования.

Для новых версий операционных систем семейства Windows (как Vista, так и Server 2008) используется новая схема активации Volume Activation 2.0 (VA 2.0). VA 2.0 – это комплект технических решений и политик, которые являются частью Microsoft Protection Platform. Предлагается две модели активации: MAK и KMS.

Где брать ключи?

Для коробочных и OEM-продуктов ключи предоставляются вместе с дистрибутивом. Для Windows Vista Ultimate, которая предоставляется в рамках преимуществ Software Assurance, нужно обращаться в SA Benefits Call Center.

Для корпоративных лицензий ключи публикуются на web-сайте MVLS (Microsoft Volume Licensing Services), но не для всех продуктов. Для ряда продуктов ключ предоставляется вместе с дистрибутивом: при покупке физического дистрибутива он напечатан на упаковке, а при загрузке с web-сайта электронного дистрибутива он опубликован на web-сайте в области загрузки. Например, такая схема применяется для Microsoft Office SharePoint Server.

На сайте Microsoft приведен список всех продуктов, для установки которых требуется ключ. Если продукт в списке отсутствует, то это означает, что он устанавливается без использования ключа или этот ключ “зашит” в продукте и его ввод/активация не потребуется.

Как быстро нужно выполнить активацию?

Активацию, если она предусмотрена, необходимо выполнить в течение 30 дней после первого использования продукта (для офисных продуктов это первый запуск приложения, а для операционной системы – первых логин). До момента активации раз в день пользователь будет получать уведомление о необходимости проведения активации, а за 3 дня до окончания срока в 30 дней частота уведомлений увеличится до 1 раза каждые 4 часа.

Если активация в указанный период не проведена, то продукт переходит в режим ограниченной функциональности. Для получения доступа ко всем функциям необходимо выполнить активацию.

MAK-активация (Multiple Activation Key) операционной системы

MAK-ключи используются для однократной активации через Интернет или телефон. При этом доступно два метода активации: персональный и с использованием MAK Proxy. Персональная активация выполняется индивидуально на каждом компьютере отдельно, путем подключения к службе активации на web-сайте Microsoft через Интернет или по телефону. Активация с использованием MAK Proxy предполагает использование средства VAMT (Volume Activation Management Tool), которое позволяет собрать информацию сразу о нескольких компьютерах, выполнить привязку ключей и уже потом централизованно активировать все компьютеры за один раз.

Если Вы покупали корпоративные лицензии, то по умолчанию на web-сайте MVLS (Microsoft Volume Licensing Services) будет опубликован KMS-ключ. Чтобы получить MAK-ключ нужно сделать запрос через web-интерфейс в соответствие с инструкциями, опубликованными на web-сайте. Генерация ключей осуществляется в реальном времени, там же, на web-сайте можно посмотреть число уже активированнызх MAK-ключей.

KMS-активация (Key Management Service) операционной системы

KMS-ключи используются для активации через KMS-службу без многократного обращения к службам активации на web-сайте Microsoft. Обращение к web-сайту Microsoft потребуется только при активации самой KMS-службы и регистрации в ней KMS-ключа. При этом KMS-служба должна быть развернута на одном из локальных серверов в корпоративной сети и может быть использована когда количество активируемых физических компьютеров (виртуальные машины не учитываются) более определенного: 5 для Windows Server 2008, 25 для Windows Vista). Если количество активируемых компьютеров меньше, то нужно использовать MAK-активацию.

После успешной активации она является валидной в течение 180 дней. Соответственно каждые 180 дней будет выполняться повторная активация, что позволит отслеживать реальное количество компьютеров, их состояние и используемые ими лицензии. Повторная активация выполняется автоматически, если KMS-служба развернута и корректно работает.

Если Вы используете Microsoft System Center Operations Manager (MOM), то с помощью KMS Management Pack Вы сможете выполнять мониторинг работоспособности KMS-службы и контролировать процессы активации. Также KMS-служба поддерживает Microsoft System Center Configuration Manager (SCCM) и System Management Server (SMS), которые позволяют отслеживать процессы активации и соответствие требованиям лицензионных соглашений. Благодаря поддержке WMI приложения могут предоставлять через KMS-службу расширенную информацию, необходимую для идентификации приложения и управления лицензиями/активациями.

Хостинг KMS-службы

KMS-службу, которая выполняет активацию, можно развернуть на базе Windows Vista Business или Enterprise, а также на базе любой редакции Windows Server 2008 или Windows Server 2003 (KMS for Windows Server 2003 v. 1.1 доступен в 32-битной редакции и в 64-битной). Если KMS-служба развернута на базе Windows Vista Business или Enterprise, то она сможет активировать только клиентские компьютеры, на которых установлена Windows Vista Business или Enterprise. Один сервер KMS-службы может активировать неограниченное число компьютеров. Однако рекомендуется разворачивать дублирующий сервер. При этом не требуется выделять под KMS-службу выделенный физический сервер – службу вполне можно развернуть на уже работающем сервере или в виртуальной среде.

Группы продуктов активации VA 2.0

Все продукты с точки зрения VA 2.0 объединены в четыре группы:

  1. Server Group C – Windows Server 2008 DataCenter, Windows Server 2008 DataCenter without Hyper-V, Windows Server 2008 for Itanium-Based Systems
  2. Server Group B – Windows Server 2008 Standard, Windows Server 2008 Standard without Hyper-V, Windows Server 2008 Enterprise, Windows Server 2008 Enterprise without Hyper-V
  3. Server Group A – Windows Server 2008 Web
  4. Vista VL – Windows Vista Buisness и Windows Vista Enterprise

MAK-ключи для продуктов из разных групп несовместимым. Т.е. если Вы приобрели Windows Server 2008 DataCenter, Windows Server 2008 Standard и Windows Vista Business, то для активации необходимо использовать три разных MAK-ключа, полученных через web-сайт Volume License Service Center. KMS-ключи для продуктов из разных групп совместимы сверху вниз. Т.е. если Вы приобрели Windows Server 2008 DataCenter, Windows Server 2008 Standard и Windows Vista Business, то для активации всех продуктов можно использовать KMS-ключ для Windows 2008 DataCenter из группы Server Group C.

Linux And Windows Troubleshooting, Good Links, And Some Code

Введение.

Если приходится администрировать множество компьютеров, то это обычно заканчивается автоматизацией различных вещей. В частности автоматизация установки ОС. Есть различные варианты для этого процесса. Мне очень нравится вариант с созданием модифицированного дистрибутива ОС Windows 7 по этой инструкции.

Когда создается автоматизированная установка, то в том числе автоматизируется ввод лицензионного ключа и активация. Очень не хочется вводить различные ключи с наклеек на корпусах компьютеров. Хочется один ключ для всего) Для того что бы не вводить различные лицензионные ключи, используются специальные лицензионные ключи.

Для лицензирования ОС Windows существует два основных пути:

Надо отметить один момент: если вы используете OEM дистрибутив, то вы не можете использовать его для создание модифицированных дистрибутивов для автоматизации установки.

Корпоративное лицензирование.

Теперь поговорим про корпоративное лицензирование. Корпоративное лицензирование это обновление Retail или OEM лицензий. Для того что бы её использовать, у вас должны быть OEM лицензии, на каждый компьютер. Вдобавок, корпоративная лицензия, которую вы купите отдельно, позволит вам делать модифицированные дистрибутивы.

KMS или MAK активация.

В большинстве случаев нужно использовать KMS, но нужно помнить что служба KMS начинает проверять клиентов начиная с 25 и более ПК. Если компьютеров меньше, то следует использовать MAK проверку.

При использовании KMS активации, службу KMS следует установить на одном из серверов вашей организации. Системы активированные через службу KMS должны периодически перепроверять себя через каждый 180 дней. Но как клиенты знают, что они должны проверять себя с вашим KMS? И какой ключ вы используете?

Если вы покупаете корпоративную лицензию, вы получаете доступ к специальному дистрибутиву, в виде iso образа. Образ с дистрибутивом Windows 7, 8, 8.1, 10. Так же вы получаете специальный ключ продукта KMS.

Обратите внимание, по корпоративной лицензии, вы должны для каждой версии продукта, получить свой ключ.

Вы можете использовать этот ключ, для того что бы активировать сервер KMS. Это происходит только один раз. После этого сервер KMS активируется в Microsoft, и все клиенты уже обращаются только к серверу KMS. Этот особый образ, который вы получили, не требует ключа продукта. После установки ОС с этого образа, система ищет через локальную сеть с использованием DNS сервера сервер KMS, и пытается произвести активацию через него. После завершение активации, клиенты остаются активированными, до тех пор пока они получают подтверждение от сервера KMS, два раза в год (раз в 180 дней).

Обо мне

Меня зовут Денис Проскурин. Выбрал Linux для работы, занимаюсь прикладным кодингом на Bash, Python (backend) и DevOps тематикой.


Активация

Microsoft хочет убедиться, что каждая используемая Windows 10 активирована, то есть помечена как подлинная. Когда копия Windows активирована, она проходит проверку. Способ активации копии Windows отличается друг от друга, и для этого существуют разные типы ключей. В этой статье я говорю о двух типах ключей, используемых в корпоративном лицензировании Windows. Его называют ключами KMS и MAK .


Microsoft разработала различные типы ключей, чтобы они соответствовали разным требованиям компаний, использующих Windows.

MAK: несколько ключей активации

Ключи MAK используются для активации определенного количества устройств. Счетчик предварительно настроен как соглашение между Microsoft и Enterprise. Каждый раз, когда устройство активируется с помощью MAK, вот что происходит:

  • Соединение установлено с собственной службой активации Microsoft.
  • Ключ проверяется, то есть проверяется, можно ли с помощью этого ключа активировать еще какие-либо копии.
  • Если это да, 1 вычитается из числа доступных активаций.

Однако у MAK есть огромный недостаток. Если компьютер проходит переустановку или жесткий диск очищается, счетчик не возвращается и не увеличивается. Это особенно полезно для клиентов, где переустановка происходит редко, и машина остается в том же состоянии в течение очень долгого времени.

Однако есть преимущество по сравнению с ключами KMS. Они могут оставаться отключенными от корпоративной сети в течение очень долгого времени. Поскольку их проверка выполнялась через серверы активации Microsoft, это довольно полезно.

KMS: ключи управления ключами

Предприятию предоставляется ключ KMS, с помощью которого им необходимо настроить собственный сервер с помощью службы лицензирования программного обеспечения Microsoft. Так что это может быть единственным устройством, которое остается подключенным к Интернету. Короче говоря, сервер KMS получает лицензию с клиентских компьютеров, а затем проверяет ее с помощью службы лицензирования Microsoft.

Преимущество активации KMS состоит в том, что при повторной установке Windows на этот компьютер клавиши можно использовать для повторной активации того же или другого компьютера. Именно поэтому компьютеры, активированные с помощью ключей KMS, должны подключаться каждые 180 дней, иначе они истекут.

Ключи KMS используются на компьютерах, которые обычно не выходят из корпоративной сети или, по крайней мере, не в течение очень длительного периода.

Читать дальше . Как определить, является ли лицензия Windows 10 OEM, Retail или Volume.

Ключ MAK используется для однократной активации с помощью служб активации, размещенных на веб-сайте Microsoft. Каждый ключ MAK имеет предварительно установленное число разрешенных активаций. Это количество основывается на соглашениях о корпоративном лицензировании и не соответствует точному значению счетчиков лицензий организации.

На соответствующих сетевых порталах MVLS, eOpen и MSDN администраторы могут получать информацию о количестве активаций для каждого ключа MAK, а также просматривать отчеты о количестве активированных с помощью этих ключей систем. Это число увеличивается после каждой повторной установки системы из образа, поэтому необходимо следить за оставшимся количеством активаций, чтобы у организации всегда было достаточно доступных активаций.

Существует два способа активации компьютеров с помощью ключа MAK.

  • Независимая активация MAK. Каждый компьютер можно подключить и активировать независимо от других с помощью корпорации Майкрософт в Интернете или по телефону. Независимая активация MAK наилучшим образом подходит для компьютеров в пределах одной организации, которые не подключены к корпоративной сети.
  • Прокси-активация MAK. Прокси-активация MAK позволяет выполнять централизованный запрос активации для нескольких компьютеров с одним подключением к серверу Майкрософт. Прокси-активация MAK настраивается с помощью средства управления многопользовательской активацией (VAMT). Прокси-активация MAK подходит для сред, в которых по соображениям безопасности может быть ограничен прямой доступ в Интернет или к корпоративной сети. Данный вид активации также подходит для сред разработки и тестирования, которые не имеют этих возможностей подключения.

Использовать ключ MAK рекомендуется для компьютеров, которые редко или никогда не подключаются к корпоративной сети, а также для сети, в которой количество физических компьютеров, требующих активации, не соответствует пороговому значению активации, указанному службой управления ключами KMS. Ключ MAK может использоваться на компьютере, который первоначально был настроен на использование активации KMS. Это полезно для перевода компьютера из основной сети в автономную среду.

Независимая активация MAK устанавливает ключ продукта MAK на клиентский компьютер. Ключ дает указания компьютеру выполнить активацию на серверах Майкрософт через Интернет.

Использование активации MAK

Активация MAK используется для однократной активации с помощью размещенных служб активации Майкрософт. Обновлений не требуется.

Системы Windows 7 и Windows Server 2008 R2 устанавливаются автоматически в качестве клиентов KMS. Для преобразования клиента KMS в активацию MAK необходимо установить MAK. MAK можно установить во время установки операционной системы или в любое время после ее установки.

Ключ MAK можно установить на эталонный образ Windows 7 и Windows Server 2008 R2, чтобы для всех установок с этого образа вместо активации KMS использовалась активация MAK. Это устраняет необходимость указывать ключ MAK в файле автоматической установки.

Администраторы могут преобразовать клиента KMS в клиента MAK во время первоначальной установки Windows 7 или Windows Server 2008 R2 путем включения MAK в файл автоматической установки ( Unattend .xml). Файл Unattend .xml можно использовать вместе с Setup.exe или службами развертывания Windows ( WDS ).

В корпоративном выпуске ОС Windows 7 и Windows Server 2008 R2 активацию MAK можно настроить с помощью элемента Система панели управления, или запустив сценарий Slmgr.vbs.

Чтобы установить ключ MAK с помощью системного приложения, щелкните ссылку " Изменить ключ продукта" и введите ключ MAK в диалоговом окне " Изменение ключа продукта для активации".

Чтобы установить ключ MAK с помощью сценария Slmgr.vbs, выполните следующую команду в командной строке:

где MultipleActivationKey — ключ MAK.

При установке ключа MAK с помощью пользовательского интерфейса (UI) клиент MAK попытается выполнить активацию через Интернет. При установке ключа MAK с помощью сценария Slmgr.vbs клиент MAK не будет пытаться выполнить автоматическую активацию.

Чтобы отключить автоматическую активацию клиента MAK, установите значение Manual для значения реестра DWORD на 1. Это значение находится в подразделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\Activation .

Активация клиентов MAK

Клиент MAK пытается выполнить активацию через Интернет во время следующего запланированного промежутка времени. Администраторы могут выполнять немедленную активацию через Интернет, по телефону или с помощью средства VAMT.

После завершения активации на панели задач отобразится уведомление "Активация Windows выполнена". В противном случае введите slmgr.vbs /dli в командной строке, чтобы просмотреть состояние активации компьютера.

  • Активация клиентов MAK через Интернет
    1. Выполнить активацию клиента MAK через Интернет можно двумя способами.
    2. В элементе "Система" панели управления щелкните ссылку Щелкните здесь, чтобы активировать Windows. Система Windows уведомит, выполнена ли активация успешно. Если активацию не удалось выполнить, мастер предоставит дополнительные варианты действий.
    3. В командной строке выполните команду slmgr.vbs /ato. При использовании сценария slmgr.vbs дополнительные варианты действий будут недоступны.

Активация через Интернет может быть заблокирована, если прокси-сервер требует проверки подлинности пользователя. В системе Microsoft Internet Security and Acceleration Server (ISA-сервер) данный параметр называется Обычная проверка подлинности. Поскольку запросы на выполнение активации не предоставляют прокси-серверу учетные данные пользователя, корпорация Майкрософт не рекомендуется использовать обычную проверку подлинности с помощью ISA или других прокси-серверов. Тем не менее, если необходимо использовать обычную проверку подлинности или аналогичный механизм на прокси-сервере, добавьте следующие URL-адреса в список Исключения проверки подлинности прокси-сервера:

Активировать компьютеры, подключенные к корпоративной сети, но не имеющие выхода в Интернет, можно с помощью сценария Slmgr.vbs. В окне командной строки введите:

чтобы отобразить сведения, необходимые для выполнения активации по телефону. Чтобы узнать номер телефона центра активации для вашего региона, введите slui.exe 4. С помощью интерактивной системы автоответчика получите идентификатор CID, а затем введите:

чтобы установить CID. При частом выполнении активации или активации нескольких компьютеров, представляется целесообразным автоматизировать данный процесс с помощью сценария Slmgr.vbs.

Интеграция MAK со средством Deployment Workbench

Активация клиентов MAK с помощью VAMT

Включенное в пакет автоматической установки Windows (Windows AIK), средство VAMT является автономным приложением, собирающим запросы активации с нескольких компьютеров, а затем отправляющим их в корпорацию Майкрософт массовой рассылкой. Средство VAMT позволяет ИТ-специалистам указать группу компьютеров для активации с помощью доменных служб Active Directory (AD DS), имен рабочих групп, IP-адресов или имен компьютеров. После получения кодов подтверждения активации VAMT затем распределяет их назад системам, которые запрашивали активацию. Поскольку средство VAMT также хранит эти коды подтверждения локально, оно может реактивировать ранее активированную систему после повторного использования образа, не связываясь с Майкрософт. Кроме того, средство VAMT может использоваться для эффективного перемещения компьютеров между способами активации MAK и KMS.

При прокси-активации MAK средство VAMT устанавливает ключ продукта MAK на клиентском компьютере, получает идентификатор установки (IID) от конечного компьютера, отправляет IID в корпорацию Майкрософт по поручению клиента и получает код подтверждения (CID). Затем средство выполняет активацию клиентского компьютера путем установки CID.

Читайте также: