Tässä artikkelissa kuvataan, miten KMS-tekniikka toimii ja kuinka voit käyttää sitä Microsoftin volyymikäyttöoikeustuotteiden aktivoimiseen. Microsoft Volume Licensing -ohjelman avulla yritysasiakkaat voivat ottaa käyttöön sisäisenKey Management Service (KMS)isäntä verkossa, jossa kaikki asiakaslaitteet on aktivoitu. Windowsin, Officen, Projectin tai Vision aktivoimiseksi tietokoneesi ei tarvitse ottaa yhteyttä Microsoftin online-aktivointipalvelimiin. Tässä tapauksessa asiakkaan aktivointi tapahtuu kokonaan paikallisessa verkossasi.
Sisällys:
- KMS:n volyymiaktivointiarkkitehtuurin ymmärtäminen
- Kuinka asentaa volyymiaktivointiavaimen hallintapalvelin Windows Serveriin?
- Kuinka aktivoida Windows KMS-palvelimella?
- Aktivoidaan Microsoft Office Volume License KMS Serverillä
- VAMT: Volume Activation Management Tool
- KMS-aktivoinnin tunnetut ongelmat
KMS:n volyymiaktivointiarkkitehtuurin ymmärtäminen
KMS-infrastruktuuri koostuu aKMS-palvelinjonka Microsoft aktivoi (tämä on tehtävä kerran, joko verkossa tai puhelimitse) jaKMS-asiakkaat, jotka lähettävät aktivointipyyntöjä KMS-palvelimelle. Windows-työasemat, Windows Serveriä käyttävät isännät ja tietokoneet, joihin on asennettu Microsoft Office 2021/2019/2016/2013 -taltioversio, voivat toimia KMS Server -asiakkaina.
Itse KMS-palvelin aktivoidaan käyttämällä erityistä yritystäCSVLK-avain (KMS-isäntäavain), jonka jokainen Microsoftin yritysasiakas voi hankkia henkilökohtaisella tilillään Microsoft Volume Licensing -sivustolla (VLSC) –https://www.microsoft.com/Licensing/servicecenter/default.aspx
Kirjaudu sisään ja mene osoitteeseenMicrosoft Volume Licensing Service Center -> Lisenssi -> Suhdeyhteenveto -> Tuoteavaimet.Kopioi KMS-isäntäavain verkkotunnukselleWindows Srv 2019 DataCtr/Std KMS(esimerkiksi).
Tällä hetkellä KMS-isäntäavainta ei ole oletuksena lueteltu VLSC:ssä. Microsoft luo sinulle KMS-isäntäavaimen, jos otat yhteyttä tekniseen tukeen.
Sinun on määritettävä CSVLK-avain KMS-isännässä ja aktivoitava KMS-palvelin Internetin kautta Microsoftin palvelimilla. KMS-palvelimen aktivointi tarvitsee tehdä vain kerran.

Yksi KMS-palvelin voi aktivoida rajoittamattoman määrän KMS-asiakkaita. Vaikka Microsoft-sopimuksessasi esimerkiksi sanotaan, että olet ostanut volyymilisenssit 100 pöytätietokoneelle, voit teoriassa aktivoida tuhansia Windows-kopioita. Tämä on tietysti Microsoftin käyttöoikeussopimuksen rikkomus, mutta teknisesti KMS-palvelin ei rajoita aktivointien määrää. Huomaa myös, että KMS-isäntä ei lähetä tietoja suoritettujen taltioiden aktivointien määrästä organisaation ulkopuolelle.
Suositeltu luettava:KMS-aktivointivirheen 0xC004F038 korjaaminen Windowsissa


KMS-palvelin voi aktivoida asiakkaita eri toimialueissa sekä asiakkaita työryhmissä. Yksi KMS-palvelin voi samanaikaisesti aktivoida sekä Windows- että Windows-työpöytäversiot sekä Microsoft Office -tuotepaketin tuotteet.
KMS-palvelimen asennuksen aikana voit rekisteröidä automaattisesti erikoispalvelimenSRV (_VLMCS)tallentaa DNS:ään. Jokainen asiakas voi löytää KMS-palvelimen nimen toimialueelta käyttämällä tätä DNS-tietuetta. Voit esimerkiksi etsiä manuaalisesti KMS-palvelimen nimen corp.woshub.com-toimialueeltasi suorittamalla komennon:
nslookup -type=srv _vlmcs._tcp.corp.woshub.com
_vlmcs._tcp.corp. woshub.com SRV service location: priority = 0 weight = 0 port = 1688 svr hostname = ny-kms01.corp.woshub.com ny-kms01.corp.woshub.com internet address = 10.0.1.100


Tässä esimerkissä voit nähdä, että KMS-palvelu on otettu käyttöön ny-kms01-palvelimella ja se kuuntelee TCP-porttia 1688.
Jotta KMS-palvelin voi aktivoida asiakkaan, asiakaskoneeseen (Windows tai Office) on oltava asennettuna erityinen KMS-julkinen avain. Sitä kutsutaan aGvlk(Generic Volume License) -avain. Kun olet määrittänyt GVLK-avaimen asiakaslaitteessa, KMS-asiakas yrittää löytää DNS:stä SRV-tietueen, joka osoittaa KMS-isäntään, ja yrittää aktivoida sitä vastaan.
Täydellinen luettelo kaikkien tuettujen Windows-versioiden GVLK-avaimista löytyy Microsoftin verkkosivustolta seuraavasta linkistähttps://learn.microsoft.com/en-us/windows-server/get-started/kms-client-activation-keys


Näiden GVLK-avainten avulla voit myös päivittää Windows Serverin arviointikopion täydelliseksi Standard/Enterprise-versioksi.
Uudemmalla KMS-isäntäavaimella aktivoitu KMS-palvelin voi aktivoida kaikki aiemmat Windowsin versiot, mutta ei päinvastoin. Esimerkiksi Windows Srv 2016 DataCtr/Std KMS-avaimella aktivoitu KMS-palvelin ei voi aktivoida Windows 11- tai Windows Server 2022/2019 -tietokoneita. Jotta voit tukea Windowsin nykyaikaisia versioita, sinun on hankittava uusi CSVLK-avain ja aktivoitava se KMS-palvelimellasi.
Kärki. Microsoft sallii sinun käyttää erityistä KMS-laajennusta nimeltäActive Directory-pohjainen aktivointi (ADBA)AD-verkkotunnuksen verkkoon. ADBA:n avulla voit aktivoida automaattisesti Office-, Windows- tai Windows Server -tietokoneet, jotka on liitetty Active Directory -toimialueeseen. Tässä tapauksessa verkossa ei ole omistettua KMS-isäntää, mutta et voi aktivoida laitteita toimialueen ulkopuolella tai toisessa metsässä.
Kuinka asentaa volyymiaktivointiavaimen hallintapalvelin Windows Serveriin?
Windows Server -isäntä tarvitaan KMS-palvelun käyttöönottoon (voit yhdistää KMS-roolin muihin rooleihin).
Koska KMS-palvelu ei ole resurssiintensiivinen palvelu, tämä rooli voidaan asentaa mihin tahansa isäntään. KMS:n ei tarvitse olla erittäin saatavilla. Jos KMS-palvelin ei ole käytettävissä useaan tuntiin (tai jopa päiviin), tällä seisokilla ei ole vaikutusta liiketoimintaan.
- AsennaVolyymiaktivointipalvelutrooli Server Manager -konsolin kautta tai PowerShellin avulla:
Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature –Include ManagementTool - Avaa sitten komentokehote ja asenna yrityksen CSVLK-avain. Aktivoi KMS-palvelin Microsoftissa:
slmgr /ipk <kms_host_key_Windows_Server_2019>
slmgr /ato
KMS-palvelimen aktivoinnin suorittamiseksi (suoritetaan vain kerran), Microsoftin verkkosivustojen on oltava käytettävissä KMS-palvelimelta porteissa 80/443. KMS-palvelin voidaan aktivoida puhelimitse eristetyssä (katkaistu) ympäristössä (löydät maasi Microsoft-tukinumeron phone.inf-tiedostosta:get-content C:windowsSystem32sppuiphone.inf).

- Asiakkaat muodostavat yhteyden KMS-palvelimeen oletuksena TCP/1688-portin avulla. Ota tämä portti käyttöön PowerShellin avulla Windows Defenderin palomuurisäännön avulla:
Enable-NetFirewallRule -Name SPPSVC-In-TCP - Julkaistaksesi KMS-palvelimen SRV-tietueen DNS:ssä, suorita:
slmgr /sdns - Tarkista, että KMS-isäntäsi on aktivoitu:
slmgr.vbs /dlv
Komennon pitäisi palauttaa jotain tällaista:Kuvaus=VOLUME_KMS_WS22 channel,Lisenssin tila=Licensed.
Lue lisää KMS-palvelimen asentamisesta ja määrittämisestä Windows Server 2022/2019:ssä.
Kuinka aktivoida Windows KMS-palvelimella?
Käytä sisäänrakennettua VBS-skriptiä%WinDir%System32slmgr.vbsKMS-aktivoinnin manuaaliseen hallintaan Windows-tietokoneissa. Suorita komentosarja slmgr.vbs ilman parametreja nähdäksesi kaikki käytettävissä olevat vaihtoehdot.


Jos haluat aktivoida manuaalisesti Windows-työaseman tai Windows Server -isännän KMS-palvelimella, noudata alla olevia ohjeita.
- Aseta GVLK-avain Windows-versiosi ja -versiosi mukaan (Aa täydellinen luettelo julkisista GVLK-avaimista löytyy Microsoftin verkkosivustolta yllä olevasta linkistä). Esimerkiksi Windows 10 tai 11:
slmgr /ipk W269N-WFGWX-YVC9B-4J6C9-T83GX - Jos KMS-automaattista etsintä ei ole määritetty toimialueella (SRV-tietueella), voit määrittää KMS-palvelimen osoitteen ja portin manuaalisesti:
slmgr /skms kms-srv.woshub.com:1688 - Aktivoi Windows-kopiosi KMS-palvelimessa:
slmgr /ato
Sinun pitäisi nähdä seuraava viesti:Activating Windows(R), EnterpriseS edition (xxxxxxxxxxxxxxxxxxxx) ... Product activated successfully.
- Tarkista Windowsin aktivointitila:
slmgr /dlv
Jos Windows on aktivoitu onnistuneesti KMS:ssä, tämän pitäisi näkyä:VOLUME_KMSCLIENT channel License status: Licensed


Ei sillä, että voit aktivoida Microsoftin volyymilisenssituotteita KMS Serverin avulla, jos KMS-asiakkaiden vähimmäismäärä (aktivointikynnys) vaatimukset täyttyvät:
- Windows-työpöytäkäyttöjärjestelmät: 25
- Windows Server -käyttöjärjestelmät: 5
- MS Office: 5
Kun asiakkailta tulevien aktivointipyyntöjen määrä ylittää aktivointirajan, KMS-palvelin alkaa aktivoida lisenssejä. Voit saada nykyisen KMS-asiakkaiden määrän komennolla:
slmgr.vbs /dlv


Current Count -arvo ei kasva saavutettuaan 50:een.
Kärki. KMS-palvelimen aktivointilaskuria voidaan tarvittaessa kasvattaa komentosarjan avulla.
KMS-palvelimella aktivoitujen tietokoneiden on muodostettava yhteys KMS-palvelimeen vähintään kerran 180 päivässä aktivoinnin uusimiseksi. Jos tietokonetta ei ole ollut kytkettynä yli 180 päivään, Windows-kopiosi siirtyy arviointitilaan (armonaika). Oletuksena KMS-asiakastietokoneet yrittävät uusia aktivointinsa seitsemän päivän välein.
Jos sinun on aktivoitava laitteet, jotka eivät ole yhteydessä yrityksen verkkoon KMS-palvelimella, vähintään kerran 180 päivässä, suosittelemme MAK-avaimien (Multiple Activation) käyttöä.
Aktivoidaan Microsoft Office Volume License KMS Serverillä
MS Office -tuotteiden aktivointi KMS-palvelimella edellyttää erityisen laajennuksen asentamista,Microsoft Office Volume License Pack. Riippuen MS Office -versiosta, sinun on ladattava ja asennettava asianmukainen volyymilisenssipaketin versio.
- Microsoft Office 2016 Volume License Pack
- Microsoft Office 2019 Volume License Pack
- Microsoft Office LTSC 2021 Volume License Pack


Kun olet asentanut License Pack for MS Officen KMS-palvelimelle, sinun on asennettava henkilökohtainen Office CSVLK -avain ja aktivoitava se.
Toinen VBS-skripti (ospp.vbs) käytetään hallitsemaan Microsoft Officen aktivointia asiakkaissa. Avaa Office-asennushakemisto löytääksesi sen. Office 2019:ssä ospp.vbs-tiedosto sijaitsee oletuksena tiedostossaProgram FilesMicrosoft OfficeOffice16hakemistosta.
Voit määrittää KMS-palvelimen osoitteen manuaalisesti Office-asiakkaassa seuraavasti:
cscript ospp.vbs /sethst:kms-srv.woshub.com
Vaihda kohde-KMS-palvelimen portti:
cscript ospp.vbs /setprt:1688
Aktivoi volyymilisensoitu MS Office -versiosi KMS-palvelinta vastaan:
cscript ospp.vbs /act
Tarkista Office 2019/2016/365:n nykyinen aktivointitila seuraavalla komennolla:
cscript ospp.vbs /dstatusall
Lisätietoja Microsoft Office KMS -aktivoinnista.
VAMT: Volume Activation Management Tool
Voit hallita KMS-palvelimia ja avaimia sekä hankkia aktivointitilastoja asentamalla Volume Activation Management Tool (VAMT) -apuohjelman.
- VAMT ei toimiteta osana käyttöjärjestelmää; se sisältyy Windows Assessment and Deployment Kit (ADK) -pakettiin ja asennetaan erikseen;
- VAMT:n suorittamiseen tarvitaan .NET Framework;
- VAMT käyttää SQL Server Express -tietokantaa;
- VAMT:n uusin versio (3.1) tukee kaikkia Microsoftin käyttöjärjestelmiä, mukaan lukien Windows 10/11 ja Windows Server 2019/2022.
KMS-aktivoinnin tunnetut ongelmat
- Yleinen virhe on asentaa asiakkaille yritys KMS-avain (CSVLK-avain) julkisen sijaanGvlkavain;
- Käyttämäsi GVLK-avain ei vastaa aktivoidun koneen käyttöjärjestelmän versiota.
- Microsoft-tuotteiden uusimpien versioiden aktivoinnin tukemiseksi KMS-palvelin on päivitettävä.
- Jos saat a0xC004F074virhe yritettäessä aktivoida, tämä voi johtua puuttuvasta SRV-tietueesta
_VLMCS._tcp.woshub.comDNS:ssä. Sen voi luoda DNS-järjestelmänvalvoja tai KMS-palvelimen osoite voidaan määrittää asiakkaalle manuaalisesti; - Virhe0xC004F038tarkoittaa, että verkossasi ei ole tarpeeksi asiakkaita aktivoitavaksi (katso aktivointikynnystiedot yllä). KMS-palvelin alkaa aktivoida asiakkaita heti, kun se vastaanottaa vähimmäismäärän aktivointipyyntöjä;
- Tarkista portin saatavuus Test-NetConnection-cmdletilläTCP/1688KMS-palvelimella:
TNC par-kms -Port 1688 -InformationLevel Quiet. Jos portti ei ole käytettävissä, palomuuri saattaa estää pääsyn tai KMS-palvelimen ohjelmistosuojauspalvelun (sppsvc) ei ole käynnissä; - Jos haluat lisätietoja tietystä Windowsin aktivointivirheestä, voit käyttää komentoa:
slui.exe 0x2a ErrorCode.
Linuxille on myös avoimen lähdekoodin KMS-emulaattori nimeltä vlmcsd, jota voidaan käyttää testaamiseen ja arviointiin.















