Tento článek popisuje, jak technologie KMS funguje a jak ji můžete použít k aktivaci multilicenčních produktů společnosti Microsoft. Multilicenční program společnosti Microsoft umožňuje podnikovým zákazníkům nasadit interníSlužba správy klíčů (KMS)hostitele v síti, kde jsou aktivována všechna klientská zařízení. Chcete-li aktivovat Windows, Office, Project nebo Visio, vaše počítače nemusí kontaktovat online aktivační servery společnosti Microsoft. V tomto případě probíhá aktivace klienta výhradně ve vaší místní síti.
Obsah:
- Pochopení architektury KMS Volume Activation Architecture
- Jak nainstalovat server pro správu aktivačních klíčů svazku na Windows Server?
- Jak aktivovat Windows pomocí KMS Server?
- Aktivace multilicence Microsoft Office se serverem KMS
- VAMT: Nástroj pro správu aktivace svazku
- Známé problémy s aktivací KMS
Pochopení architektury KMS Volume Activation Architecture
Infrastruktura KMS se skládá z aKMS serverkterý je aktivován společností Microsoft (toto je třeba provést jednou, buď online nebo telefonicky), aKlienti KMS, které odesílají požadavky na aktivaci na server KMS. Jako klienti serveru KMS mohou fungovat pracovní stanice Windows, hostitelé se systémem Windows Server a počítače s nainstalovanou verzí svazku Microsoft Office 2021/2019/2016/2013.
Samotný KMS server se aktivuje pomocí speciálního korporátníhoklíč CSVLK (klíč hostitele KMS), kterou může získat každý firemní zákazník společnosti Microsoft ve svém osobním účtu na webu Microsoft Volume Licensing (VLSC) –https://www.microsoft.com/Licensing/servicecenter/default.aspx
Přihlaste se a přejděte naCentrum multilicenčních služeb společnosti Microsoft –> Licence -> Souhrn vztahů -> Kódy Product Key.Zkopírujte klíč hostitele KMS proWindows SRv 2019 DataCtr/Std KMS(například).
V současné době není klíč hostitele služby KMS ve výchozím nastavení uveden ve VLSC. Pokud se obrátíte na technickou podporu, společnost Microsoft vám vygeneruje klíč hostitele KMS.
Musíte zadat klíč CSVLK na hostiteli KMS a poté aktivovat server KMS přes Internet na serverech Microsoft. Aktivaci KMS Serveru je potřeba provést pouze jednou.

Jeden server KMS může aktivovat neomezený počet klientů KMS. Ačkoli například vaše smlouva se společností Microsoft uvádí, že jste zakoupili multilicence pro 100 stolních počítačů, teoreticky byste mohli aktivovat tisíce kopií systému Windows. Samozřejmě se jedná o porušení licenční smlouvy Microsoftu, ale technicky KMS server neomezuje počet aktivací. Všimněte si také, že informace o počtu provedených aktivací svazku nejsou odesílány mimo organizaci hostitelem KMS.


KMS server může aktivovat klienty v různých doménách i klienty v pracovních skupinách. Jeden KMS server může současně aktivovat jak desktopové edice Windows a Windows, tak i produkty ze sady Microsoft Office.
Během instalace serveru KMS můžete automaticky zaregistrovat speciálníSRV (_VLMCS)záznam v DNS. Pomocí tohoto DNS záznamu může každý klient zjistit název KMS serveru v doméně. Chcete-li například ručně najít název serveru KMS ve vaší doméně corp.woshub.com, spusťte příkaz:
nslookup -type=srv _vlmcs._tcp.corp.woshub.com
_vlmcs._tcp.corp. woshub.com SRV service location: priority = 0 weight = 0 port = 1688 svr hostname = ny-kms01.corp.woshub.com ny-kms01.corp.woshub.com internet address = 10.0.1.100


V tomto příkladu můžete vidět, že služba KMS je nasazena na serveru ny-kms01 a naslouchá na portu TCP 1688.
Aby server KMS aktivoval klienta, musí mít klient (Windows nebo Office) nainstalován speciální veřejný klíč KMS. Říká se tomu aGvlk(Obecná hromadná licence). Po zadání klíče GVLK na klientském zařízení se klient KMS pokusí najít SRV záznam v DNS směřující na hostitele KMS a pokusí se proti němu aktivovat.
Úplný seznam klíčů GVLK pro všechny podporované verze systému Windows lze nalézt na webu společnosti Microsoft pod následujícím odkazemhttps://learn.microsoft.com/en-us/windows-server/get-started/kms-client-activation-keys


Tyto klíče GVLK také umožňují upgradovat zkušební kopii systému Windows Server na plnou verzi Standard/Enterprise.
Server KMS aktivovaný pomocí novějšího hostitelského klíče KMS může aktivovat všechny předchozí verze systému Windows, ale ne naopak. Například server KMS aktivovaný pomocí klíče DataCtr/Std KMS Windows Srv 2016 nebude moci aktivovat počítače se systémem Windows 11 nebo Windows Server 2022/2019. Chcete-li podporovat moderní verze systému Windows, budete muset získat nový klíč CSVLK a aktivovat jej na serveru KMS.
Tip. Microsoft umožňuje používat speciální rozšíření KMS tzvActive Directory-Based Activation (ADBA)pro doménovou síť AD. ADBA umožňuje automaticky aktivovat počítače Office, Windows nebo Windows Server připojené k doméně Active Directory. V tomto případě není v síti vyhrazený hostitel KMS, ale nebudete moci aktivovat zařízení mimo doménu nebo v jiné doménové struktuře.
Jak nainstalovat server pro správu aktivačních klíčů svazku na Windows Server?
K nasazení služby KMS je vyžadován hostitel Windows Server (role KMS můžete kombinovat s jinými rolemi).
Protože služba KMS není služba náročná na prostředky, lze tuto roli nainstalovat na libovolného hostitele. KMS nemusí být vysoce dostupné. Pokud je server KMS nedostupný několik hodin (nebo dokonce dní), nebude mít tento výpadek žádný dopad na obchodní operace.
- NainstalujteSlužby aktivace objemurole prostřednictvím konzoly Server Manager nebo pomocí PowerShellu:
Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature –Include ManagementTool - Poté otevřete příkazový řádek a nainstalujte firemní klíč CSVLK. Aktivujte svůj server KMS na Microsoftu:
slmgr /ipk <kms_host_key_Windows_Server_2019>
slmgr /ato
Aby bylo možné provést aktivaci serveru KMS (provede se pouze jednou), musí být weby společnosti Microsoft přístupné ze serveru KMS na portech 80/443. KMS server lze aktivovat telefonicky v izolovaném (odpojeném) prostředí (telefonní číslo podpory společnosti Microsoft pro vaši zemi naleznete v souboru phone.inf:get-content C:windowsSystem32sppuiphone.inf).

- Klienti se standardně připojují k serveru KMS pomocí portu TCP/1688. Pomocí PowerShellu povolte pravidlo brány firewall Windows Defender k otevření tohoto portu:
Enable-NetFirewallRule -Name SPPSVC-In-TCP - Chcete-li publikovat záznam SRV serveru KMS v DNS, spusťte:
slmgr /sdns - Zkontrolujte, zda je váš hostitel KMS aktivován:
slmgr.vbs /dlv
Příkaz by měl vrátit něco jako:Popis=VOLUME_KMS_WS22 channel,Stav licence=Licensed.
Zjistěte více o tom, jak nainstalovat a nakonfigurovat server KMS v systému Windows Server 2022/2019.
Jak aktivovat Windows pomocí KMS Server?
Použijte vestavěný skript VBS%WinDir%System32slmgr.vbspro ruční správu aktivace KMS na počítačích se systémem Windows. Spusťte skript slmgr.vbs bez parametrů, abyste viděli všechny dostupné možnosti.


Pokud chcete ručně aktivovat pracovní stanici Windows nebo hostitele Windows Server na serveru KMS, postupujte podle následujících kroků.
- Nastavte klíč GVLK v závislosti na verzi a edici systému Windows (Úplný seznam veřejných klíčů GVLK lze nalézt na webových stránkách společnosti Microsoft na výše uvedeném odkazu). Například pro Windows 10 nebo 11:
slmgr /ipk W269N-WFGWX-YVC9B-4J6C9-T83GX - Pokud v doméně není nakonfigurováno automatické zjišťování KMS (podle záznamu SRV), můžete ručně zadat adresu a port serveru KMS:
slmgr /skms kms-srv.woshub.com:1688 - Aktivujte svou kopii systému Windows na serveru KMS:
slmgr /ato
Měli byste vidět následující zprávu:Activating Windows(R), EnterpriseS edition (xxxxxxxxxxxxxxxxxxxx) ... Product activated successfully.
- Zkontrolujte stav aktivace systému Windows:
slmgr /dlv
Pokud byl systém Windows úspěšně aktivován na KMS, mělo by se zobrazit toto:VOLUME_KMSCLIENT channel License status: Licensed


Ne, že můžete aktivovat multilicenční produkty společnosti Microsoft pomocí serveru KMS, pokud je splněn následující minimální počet klientů KMS (aktivační práh) požadavky jsou splněny:
- Windows Desktop OS: 25
- Operační systémy Windows Server: 5
- MS Office: 5
Když počet žádostí o aktivaci od klientů překročí práh aktivace, server KMS začne aktivovat licence. Aktuální počet klientů KMS můžete získat pomocí příkazu:
slmgr.vbs /dlv


Hodnota Current Count se po dosažení 50 nezvýší.
Doporučené čtení:Jak opravit chybu aktivace KMS 0xC004F042 ve Windows
Tip. V případě potřeby lze počítadlo aktivace na serveru KMS zvýšit pomocí skriptu.
Počítače, které byly aktivovány na serveru KMS, se budou muset připojit k serveru KMS alespoň jednou za 180 dní, aby byla jejich aktivace obnovena. Pokud počítač nebyl připojen déle než 180 dní, vaše kopie systému Windows přejde do zkušebního režimu (doba odkladu). Ve výchozím nastavení se klientské počítače KMS pokouší obnovit svou aktivaci každých sedm dní.
Pokud potřebujete alespoň jednou za 180 dní aktivovat zařízení, která nejsou připojena k podnikové síti, pomocí serveru KMS, doporučujeme použít klíče MAK (Multiple Activation).
Aktivace multilicence Microsoft Office se serverem KMS
Aktivace produktů MS Office na serveru KMS vyžaduje instalaci speciálního rozšíření,Balíček multilicenčních licencí Microsoft Office. V závislosti na vaší verzi MS Office si musíte stáhnout a nainstalovat příslušnou verzi volumelicensepack.
- Balíček hromadných licencí Microsoft Office 2016
- Balíček hromadných licencí Microsoft Office 2019
- Balíček hromadných licencí Microsoft Office LTSC 2021


Po instalaci licenčního balíčku pro MS Office na server KMS je třeba nainstalovat váš osobní klíč Office CSVLK a aktivovat jej.
Další skript VBS (ospp.vbs) se používá ke správě aktivace Microsoft Office na klientech. Otevřete instalační adresář Office a vyhledejte jej. Pro Office 2019 je soubor ospp.vbs ve výchozím nastavení umístěn vProgram FilesMicrosoft OfficeOffice16adresář.
Chcete-li ručně zadat adresu serveru KMS na klientovi Office:
cscript ospp.vbs /sethst:kms-srv.woshub.com
Změňte port cílového serveru KMS:
cscript ospp.vbs /setprt:1688
Aktivujte svou multilicencovanou verzi MS Office proti serveru KMS:
cscript ospp.vbs /act
Pomocí následujícího příkazu zkontrolujte aktuální stav aktivace Office 2019/2016/365:
cscript ospp.vbs /dstatusall
Další informace o aktivaci Microsoft Office KMS.
VAMT: Nástroj pro správu aktivace svazku
Chcete-li spravovat servery a klíče KMS a získat statistiky aktivace, můžete nainstalovat nástroj VAMT (Volume Activation Management Tool).
- VAMT se nedodává jako součást operačního systému; je součástí sady Windows Assessment and Deployment Kit (ADK) a instaluje se samostatně;
- Ke spuštění VAMT je vyžadováno rozhraní .NET Framework;
- VAMT používá databázi SQL Server Express;
- Nejnovější verze VAMT (3.1) podporuje všechny operační systémy Microsoft, včetně Windows 10/11 a Windows Server 2019/2022.
Známé problémy s aktivací KMS
- Častou chybou je instalace firemního klíče KMS (CSVLK klíč) na klienty namísto veřejnéhoGvlkklíč;
- Klíč GVLK, který používáte, neodpovídá verzi operačního systému na aktivovaném počítači;
- Pro podporu aktivace nejnovějších verzí produktů společnosti Microsoft je nutné aktualizovat server KMS;
- Pokud získáte a0xC004F074chyba při pokusu o aktivaci, může to být způsobeno chybějícím záznamem SRV
_VLMCS._tcp.woshub.comv DNS. Může být vytvořen administrátorem DNS nebo lze adresu KMS serveru zadat ručně na klientovi; - Chyba0xC004F038znamená, že ve vaší síti není dostatek klientů k aktivaci (viz informace o prahu aktivace výše). Server KMS zahájí aktivaci klientů, jakmile obdrží minimální počet žádostí o aktivaci;
- Pomocí rutiny Test-NetConnection zkontrolujte dostupnost portuTCP/1688na serveru KMS:
TNC par-kms -Port 1688 -InformationLevel Quiet. Pokud je port nedostupný, může přístup blokovat brána firewall nebo služba ochrany softwaru serveru KMS (sppsvc) neběží; - Pokud chcete další informace o konkrétní chybě aktivace systému Windows, můžete použít příkaz:
slui.exe 0x2a ErrorCode.
Existuje také open-source emulátor KMS pro Linux s názvem vlmcsd, který lze použít pro testování a hodnocení.














