Computer >> 컴퓨터 >  >> 시스템 >> Windows Server

Microsoft KMS 볼륨 정품 인증 완벽 가이드: 아키텍처부터 문제 해결까지

지금까지 WOSHub.com에서는 기업 고객을 위한 볼륨 라이선스 프로그램의 Microsoft 제품 정품 인증 서비스, 즉 KMS(Key Management Server)의 구성 및 운영과 관련된 다양한 주제를 다뤄왔습니다. 이번 글에서는 KMS 정품 인증 기술에 대한 핵심 정보와 필수 링크를 한곳에 정리해 소개합니다.

KMS 볼륨 정품 인증 아키텍처 및 특징

KMS 인프라는 Microsoft에 의해 정품 인증된 KMS 서버(이 작업은 온라인 또는 전화로 한 번만 수행)와 KMS 서버에 정품 인증 요청을 보내는 KMS 클라이언트로 구성됩니다. Microsoft의 데스크톱/서버 운영체제와 MS Office가 KMS 서버의 클라이언트가 될 수 있습니다.

KMS 서버는 특수한 기업용 CSVLK 키(KMS 호스트 키)로 정품 인증됩니다. 이 키는 Microsoft 볼륨 라이선스 사이트(https://www.microsoft.com/Licensing/servicecenter/default.aspx)에서 모든 Microsoft 기업 고객이 받을 수 있습니다. 사이트에 로그인한 후 Microsoft Volume Licensing Service Center → License → Relationship Summary → Product Keys로 이동하여 Windows Srv 2019 DataCtr/Std KMS용 KMS 호스트 키를 복사하면 됩니다. CSVLK 키를 KMS 서버 설정에 입력하면 인터넷을 통해 Microsoft 서버에서 KMS 서버 정품 인증이 이루어집니다. KMS 서버는 한 번만 정품 인증하면 되며(최신 Windows 버전을 지원하는 새 CSVLK 키를 활성화하려는 경우에만 재인증 필요), 이후에는 별도의 인증 절차가 없습니다.

하나의 KMS 서버로 무제한의 KMS 클라이언트를 정품 인증할 수 있습니다. 예를 들어 Microsoft 계약상 100대의 데스크톱 라이선스를 구매했다 하더라도, 이론상 수천 개의 Windows 사본을 인증할 수 있습니다(물론 이는 Microsoft 라이선스 계약 위반이지만, 기술적으로 KMS 서버는 인증 횟수를 제한하지 않습니다). 또한 수행된 정품 인증에 대한 정보와 그 횟수는 KMS 서버가 네트워크 외부로 전송하지 않는다는 점도 참고하세요.

KMS 서버는 서로 다른 도메인의 클라이언트와 워크그룹 환경의 클라이언트도 정품 인증할 수 있습니다. 하나의 KMS 서버가 데스크톱용 Windows, Windows Server, Microsoft Office 제품군을 동시에 정품 인증할 수도 있습니다.

KMS 서버가 설치되면 DNS에 특수한 SRV(_VLMCS) 레코드가 등록됩니다. 도메인의 모든 클라이언트는 이 DNS 레코드를 사용해 AD 도메인 내 KMS 서버의 이름을 찾을 수 있습니다. 예를 들어 corp.woshub.com 도메인에서 KMS 서버 이름을 수동으로 확인하려면 다음 명령을 실행합니다:

nslookup -type=srv _vlmcs._tcp.corp.woshub.com

_vlmcs._tcp.corp.woshub.com SRV service location:
priority = 0
weight = 0
port = 1688
svr hostname = ny-kms01.corp.woshub.com
ny-kms01.corp.woshub.com internet address = 10.0.1.100

이 예시에서 KMS는 ny-kms01 서버에 배포되어 있으며 TCP 포트 1688로 응답합니다.

KMS 클라이언트(Windows 또는 Office)를 정품 인증하려면 클라이언트에 특수한 KMS 공개 키인 GVLK(Generic Volume License Key)를 지정해야 합니다. GVLK가 지정되면 KMS 클라이언트는 DNS에서 KMS 서버에 해당하는 SRV 레코드를 찾아 정품 인증을 진행합니다.

다음은 최신 Microsoft 제품의 범용 KMS 키(GVLK) 목록입니다:

  • Windows 7 / Windows Server 2008 / 2008 R2용 GVLK
  • Windows 8.1 및 Windows Server 2012 R2용 GVLK
  • Windows 10 / Windows Server 2016용 GVLK
  • Windows 10 LTSC 및 Windows Server 2019용 GVLK
  • MS Office 2019 및 2016용 GVLK
  • MS Office 2013용 GVLK
  • MS Office 2010용 GVLK

최신 KMS 호스트 키로 정품 인증된 KMS 서버는 이전 버전의 Windows를 모두 인증할 수 있지만, 그 반대는 불가능합니다. 예를 들어 Windows Srv 2012 R2 DataCtr/Std KMS 키로 인증된 KMS 서버는 Windows 10이나 Windows Server 2016/2019를 정품 인증할 수 없습니다.

최신 Windows 버전을 정품 인증하려면 새 CSVLK 키를 받아 KMS 서버에서 활성화해야 합니다.

: KMS 기술의 확장 형태로 ADBA(Active Directory Based Activation)라는 또 다른 볼륨 정품 인증 방식도 있습니다. ADBA를 사용하면 AD 도메인에 가입된 Windows 8, Windows Server 2012, MS Office 2013 이상 클라이언트를 자동으로 정품 인증할 수 있습니다. 이 경우 전용 KMS 서버 호스트가 필요 없으며, 특수한 Active Directory 확장 기능이 정품 인증을 수행합니다(내결함성 측면에서는 편리하지만, 도메인에 속하지 않은 장치를 인증해야 할 때는 불편합니다).

KMS 서버 요구 사항

  1. KMS 호스트는 볼륨 정품 인증 서비스(Volume Activation Services) 역할이 설치된 서버(또는 워크스테이션)입니다. Windows Server 2019에서는 서버 관리자 콘솔 또는 PowerShell을 통해 이 역할을 설치할 수 있습니다: Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature –IncludeManagementTools
  2. KMS 호스트에 기업용 CSVLK 키를 설치하고 Microsoft에서 KMS 서버를 정품 인증해야 합니다:
    slmgr /ipk <kms_host_key_Windows_Server_2019>
    slmgr /ato

    KMS 서버 정품 인증(한 번만 수행)을 위해서는 KMS 서버에서 Microsoft 사이트로 포트 80/443 접근이 가능해야 합니다. 격리된 환경에서는 전화로 KMS 서버를 인증할 수 있습니다(국가별 Microsoft 지원 전화번호는 phone.inf 파일에서 확인할 수 있습니다: get-content C:\windows\System32\sppui\phone.inf).
  3. 방화벽에서 클라이언트와 KMS 서버 간 1688 포트가 열려 있어야 합니다.
  4. KMS 서버로 Microsoft 볼륨 제품을 정품 인증하려면 최소 KMS 클라이언트 수 요건(정품 인증 임계값)을 충족해야 합니다:
    • Windows 데스크톱 OS: 25대
    • Windows Server OS: 5대
    • MS Office: 5개

    : 필요한 경우 스크립트를 사용해 KMS 서버의 정품 인증 카운터를 늘릴 수 있습니다.

  5. 컴퓨터는 최소 180일에 한 번은 KMS 서버가 있는 기업 네트워크에 접속해 정품 인증을 갱신해야 합니다. 180일이 지나면 제품 정품 인증이 만료되고 Windows는 유예 기간에 들어갑니다. 기본적으로 KMS 클라이언트 컴퓨터는 7일마다 정품 인증 갱신을 시도합니다. 180일마다 한 번 이상 KMS 서버가 있는 기업 네트워크에 접속하지 않는 장치를 정품 인증해야 하는 경우에는 MAK(복수 정품 인증) 키 사용을 권장합니다.
  6. KMS는 리소스를 많이 소모하지 않는 서비스이므로 어떤 서버에든 설치할 수 있습니다. KMS는 고가용성일 필요가 없으며, KMS 서버가 몇 시간(또는 며칠) 동안 사용할 수 없더라도 회사 운영에는 영향을 주지 않습니다.

Microsoft Office KMS 서버 정품 인증

KMS 서버에서 MS Office 제품을 정품 인증하려면 특수한 Microsoft Office 볼륨 라이선스 팩(Volume License Pack)을 설치해야 합니다. 사용 중인 MS Office 버전에 따라 서로 다른 버전의 볼륨 라이선스 팩을 다운로드하여 설치해야 합니다.

KMS 서버에 MS Office용 라이선스 팩을 설치한 후, 개인 Office CSVLK 키를 설치하고 정품 인증해야 합니다.

MS Office 정품 인증에 대한 자세한 내용은 다음 문서를 참고하세요:

  • Office 2010 — KMS 정품 인증
  • Office 2013 — KMS 정품 인증
  • Office 2016 — KMS 정품 인증

VAMT: 볼륨 정품 인증 관리 도구

KMS 서버와 키를 관리하려면 전용 도구인 VAMT(Volume Activation Management Tool)를 설치하면 됩니다.

  • VAMT는 운영체제에 기본 포함되지 않으며, Windows ADK(Assessment and Deployment Kit)에 포함되어 별도로 설치해야 합니다.
  • VAMT에는 .NET Framework가 필요합니다.
  • VAMT 데이터베이스로는 SQL Server Express를 사용합니다.
  • 최신 버전인 VAMT 3.1은 Windows 10과 Windows Server 2019를 포함한 모든 Microsoft OS를 지원합니다.

Microsoft KMS 정품 인증 일반적인 문제 및 해결 방법

  • 공개 GVLK 키 대신 기업용 KMS 호스트 키(CSVLK)를 클라이언트에 설치한 경우
  • GVLK 키가 정품 인증하려는 호스트의 OS 버전과 일치하지 않는 경우
  • 최신 Microsoft 제품의 정품 인증을 지원하도록 KMS 서버를 업데이트해야 하는 경우(예: Windows 2008 R2에서 실행 중인 KMS 서버를 업데이트해 Windows 10 및 Windows Server 2012 R2 정품 인증을 지원하는 절차가 여기에 해당)
  • 정품 인증 중 0xC004F074 오류가 발생하면 DNS에 SRV 레코드 _VLMCS._tcp.woshub.com이 누락된 것이 원인일 수 있습니다. DNS 관리자가 레코드를 생성하거나, 클라이언트에 KMS 서버 주소를 수동으로 지정할 수 있습니다(명령어는 아래 참조).
  • 0xC004F038 오류는 네트워크 내 정품 인증 가능한 클라이언트 수가 부족하다는 의미입니다(위의 정품 인증 임계값 정보 참조). 최소 요건에 맞는 인증 요청이 KMS 서버에 도착하면 클라이언트 정품 인증이 시작됩니다.
  • Test-NetConnection cmdlet을 사용해 KMS 서버의 TCP/1688 포트 가용성을 확인할 수 있습니다: TNC par-kms -Port 1688 -InformationLevel Quiet. 포트에 접근할 수 없다면 방화벽에 의해 차단되었거나 KMS 서버에서 Software Protection 서비스(sppsvc)가 실행되지 않고 있는 것입니다.

Slmgr 명령어를 활용한 Windows KMS 정품 인증

모든 Windows 버전에서 OS 정품 인증을 관리하고 진단하기 위한 기본 스크립트로 slmgr.vbs가 제공됩니다.

Windows 클라이언트에 공개 KMS 키(GVLK)를 설치하려면(Windows 에디션에 맞는 GVLK 키를 지정해야 함) 다음 명령을 사용합니다:

cscript.exe %windir%\system32\slmgr.vbs /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx

KMS 서버 이름과 정품 인증 포트를 수동으로 지정하려면:

cscript.exe %windir%\system32\slmgr.vbs /skms kms-srv.woshub.com:1688

지정한 KMS 서버에서 Windows를 정품 인증하려면:

slmgr /ato

Windows 정품 인증 상태 정보 확인:

slmgr.vbs /dlv

모든 라이선스 정보(MS Office 정품 인증 상태 포함) 확인:

slmgr.vbs /dlv all

: 라이선스 정보가 표시되는 팝업 창은 스크롤이 안 되는 경우가 많고 화면에 다 들어가지 않을 수 있습니다. 분석을 더 편리하게 하려면 이 정보를 텍스트 파일로 출력하세요:

cscript.exe %windir%\system32\slmgr.vbs /dlv all > c:\tmp\dlv.txt

KMS 라이선스 서버로 MS Office 수동 정품 인증 방법

클라이언트에서 Microsoft Office 제품군의 정품 인증을 관리하려면 또 다른 vbs 스크립트인 ospp.vbs를 사용합니다. 이 파일은 Office 설치 디렉터리에서 찾을 수 있습니다(Office 2016의 경우 기본적으로 \Program Files\Microsoft Office\Office16 디렉터리에 위치합니다).

MS Office용 KMS 서버 주소를 수동으로 지정하려면:

cscript ospp.vbs /sethst:kms-srv.woshub.com

KMS 정품 인증 포트를 변경하려면:

cscript ospp.vbs /setprt:1689

KMS 서버에서 Office 사본을 정품 인증하려면:

cscript ospp.vbs /act

Office 2016/365의 현재 정품 인증 상태는 다음 명령으로 확인할 수 있습니다:

cscript ospp.vbs /dstatusall

Microsoft KMS 정품 인증 기술에 대해 궁금한 점이 있다면 댓글로 질문해 주세요. 최대한 답변해 드리겠습니다.