WOSHub.com 웹 페이지에서 기업 고객을 위한 볼륨 라이선스 프로그램인 KMS에 따라 Microsoft 제품 정품 인증 서비스의 구성 및 운영에 대한 다양한 측면에 대해 이미 논의했습니다. (키 관리 서버). KMS 정품 인증 기술에 대한 기본 정보와 필요한 링크를 하나의 기사로 수집해 보겠습니다.
내용:
- KMS 볼륨 정품 인증 아키텍처 및 기능
- KMS 서버 요구 사항
- Microsoft Office KMS 서버 활성화
- VAMT:볼륨 정품 인증 관리 도구
- 일반적인 Microsoft KMS 정품 인증 문제 및 문제 해결
- Windows KMS 정품 인증을 위해 Slmgr 명령 사용
- KMS 라이선스 서버로 MS Office를 수동으로 정품 인증하는 방법은 무엇입니까?
KMS 볼륨 정품 인증 아키텍처 및 기능
KMS 인프라는 KMS 서버로 구성됩니다. Microsoft(이 작업은 온라인 또는 전화로 한 번 수행됨) 및 KMS 클라이언트에서 활성화한 것 , 활성화 요청을 KMS 서버로 보냅니다. 데스크톱 및 서버 Microsoft Oss 및 MS Office는 KMS 서버 클라이언트가 될 수 있습니다.
KMS 서버는 특별한 회사 CSVLK 키를 사용하여 활성화됩니다. (KMS 호스트 키) , Microsoft 볼륨 라이선스 사이트(https://www.microsoft.com/Licensing/servicecenter/default.aspx – 사이트에 로그인하고 Microsoft 볼륨 라이선스 서비스 센터)에서 Microsoft 기업 고객이 얻을 수 있습니다. –> 라이선스 -> 관계 요약 -> 제품 키 -> Windows Srv 2019 DataCtr/Std KMS용 KMS 호스트 키 복사 ). CSVLK 키는 KMS 서버 설정에 지정되며 KMS 서버는 인터넷을 통해 Microsoft 서버에서 활성화됩니다. KMS 서버는 한 번만 활성화하면 됩니다(최신 Windows 버전을 지원하는 새 CSVLK 키를 활성화하려면 KMS 서버를 다시 활성화해야 합니다).
단일 KMS 서버는 KMS 클라이언트를 무제한으로 활성화할 수 있습니다. 예를 들어 Microsoft 계약에 데스크톱 컴퓨터 100대에 대한 기업 라이선스를 구매했다고 명시되어 있어도 이론적으로 수천 개의 Windows 복사본을 정품 인증할 수 있습니다(물론 이는 Microsoft 라이선스 계약 위반이지만 기술적으로 KMS 서버는 활성화 횟수를 제한하지 않음). 또한 수행된 정품 인증 및 해당 번호에 대한 정보는 네트워크 외부의 KMS 서버에서 전송되지 않습니다.
KMS 서버는 다른 도메인의 클라이언트와 작업 그룹의 클라이언트를 정품 인증할 수 있습니다. 하나의 KMS 서버로 Windows 데스크톱 버전과 Windows Server 및 Microsoft Office 제품군의 제품을 동시에 정품 인증할 수 있습니다.
KMS 서버가 설치되면 특수 SRV(_VLMCS) 레코드가 DNS에 등록됩니다. 모든 도메인 클라이언트는 이 DNS 레코드를 사용하여 AD 도메인에서 KMS 서버의 이름을 찾을 수 있습니다. 예를 들어, corp.woshub.com 도메인에서 KMS 서버 이름을 수동으로 찾으려면 다음 명령을 실행하십시오.
nslookup -type=srv _vlmcs._tcp.corp.woshub.com
_vlmcs._tcp.corp. woshub.com SRV 서비스 위치:우선순위 =0weight =0port =1688svr 호스트 이름 =ny-kms01.corp.woshub.comny-kms01.corp.woshub.com 인터넷 주소 =1.10.
이 예는 KMS가 ny-kms01 서버 및 TCP 포트 1688에서 응답합니다.
KMS 클라이언트(Windows 또는 Office)를 활성화하려면 특수 KMS 공개 키를 지정해야 합니다. – GVLK (일반 볼륨 라이선스 키). GVLK가 지정된 후 KMS 클라이언트는 DNS에서 KMS 서버에 해당하는 SRV 레코드를 찾으려고 시도하고 활성화됩니다.
다음은 최신 Microsoft 제품의 범용 KMS 키(GVLK) 목록입니다.
- Windows 7/Windows Server 2008/2008 R2용 GVLK
- Windows 8.1 및 Windows Server 2012 R2용 GVLK
- Windows 10/Windows Server 2016용 GVLK
- Windows 10 LTSC 및 Windows Server 2019용 GVLK
- MS Office 2019 및 2016용 GVLK
- MS Office 2013용 GVLK
- MS Office 2010용 GVLK
최신 KMS 호스트 키로 정품 인증된 KMS 서버는 모든 이전 Windows 버전을 정품 인증할 수 있지만 그 반대는 불가능합니다. 예를 들어 Windows Srv 2012 R2 DataCtr/Std KMS로 활성화된 KMS 서버 키는 Windows 10 또는 Windows Server 2016/2019를 활성화할 수 없습니다.
최신 Windows 버전을 정품 인증하려면 새 CSVLK 키를 가져와 KMS 서버에서 정품 인증해야 합니다.
팁 . KMS 기술의 확장으로 다른 유형의 MS 볼륨 정품 인증 방식이 언급되어야 합니다. Active Directory 기반 정품 인증 (아바). ADBA를 사용하면 AD 도메인에 가입된 Windows 8, Windows Server 2012 및 MS Office 2013(이상)을 실행하는 클라이언트를 자동으로 활성화할 수 있습니다. 이 경우 전용 KMS 서버 호스트가 없고 특수 Active Directory 확장에 의해 정품 인증이 수행됩니다(이는 내결함성 측면에서 편리하지만 도메인에 없는 장치를 정품 인증해야 하는 경우에는 편리하지 않음) .KMS 서버 요구 사항
- KMS 호스트는 볼륨 정품 인증 서비스가 있는 서버(또는 워크스테이션)입니다. 역할이 설치되었습니다. Windows Server 2019에서 이 역할은
Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature –Include ManagementTool
명령을 사용하여 서버 관리자 콘솔 또는 PowerShell을 통해 설치할 수 있습니다. - KMS 호스트에 회사 CSVLK 키를 설치하고 Microsoft에서 KMS 서버를 활성화해야 합니다.
slmgr /ipk <kms_host_key_Windows_Server_2019>
slmgr /ato
KMS 서버(한 번만 수행)를 수행하려면 포트 80/443의 KMS 서버에서 Microsoft 웹사이트에 액세스할 수 있어야 합니다. 격리된 환경에서 KMS 서버는 전화로 정품 인증할 수 있습니다(해당 국가의 Microsoft 지원 전화 번호는 phone.inf 파일에서 찾을 수 있습니다. :get-content C:\windows\System32\sppui\phone.inf
). - 포트 1688 클라이언트와 방화벽의 KMS 서버 간에 열려 있어야 합니다.
- 최소 KMS 클라이언트 수(활성화 임계값)에 대한 다음 요구 사항이 충족되는 경우 KMS 서버를 사용하여 Microsoft 볼륨 제품을 활성화할 수 있습니다.
- Windows 데스크톱 OS:25
- Windows 서버 OS:5
- MS 오피스:5
팁 . 필요한 경우 스크립트를 사용하여 KMS 서버의 정품 인증 카운터를 늘릴 수 있습니다.
- 컴퓨터는 회사 네트워크를 KMS 서버와 연결하여 최소 180일에 한 번 정품 인증을 갱신해야 합니다. 180일이 지나면 제품 정품 인증이 "충돌"되고 Windows가 유예 기간에 들어갑니다. 기본적으로 KMS 클라이언트 컴퓨터는 7일마다 정품 인증을 갱신하려고 시도합니다. 180일에 한 번 이상 KMS 서버로 기업 네트워크에 연결되지 않는 장치를 정품 인증해야 하는 경우 MAK(다중 정품 인증) 키를 사용하는 것이 좋습니다.
- KMS는 리소스를 많이 사용하는 서비스가 아니므로 이 역할은 모든 서버에 설치할 수 있습니다. KMS가 고가용성일 필요는 없습니다. KMS 서버를 몇 시간(또는 며칠) 동안 사용할 수 없는 경우 다운타임은 회사에 어떤 영향도 미치지 않습니다.
Microsoft Office KMS 서버 활성화
KMS 서버에서 MS Office 제품을 정품 인증하려면 특별한 Microsoft Office 볼륨 라이선스 팩 설치해야 합니다. 사용하는 MS Office 버전에 따라 다른 버전의 volumelicensepack을 다운로드하여 설치해야 합니다.
KMS 서버에 MS Office용 라이선스 팩을 설치한 후 개인 Office CSVLK 키를 설치하고 활성화해야 합니다.
MS Office 정품 인증에 대한 자세한 내용은 다음 문서를 참조하십시오.
- Office 2010 — KMS 정품 인증,
- Office 2013 — KMS 정품 인증,
- Office 2016 — KMS 정품 인증.
VAMT:볼륨 정품 인증 관리 도구
KMS 서버 및 키를 관리하려면 VAMT(볼륨 정품 인증 관리 도구)라는 특수 도구를 설치할 수 있습니다.
- VAMT는 OS의 일부로 제공되지 않으며 Windows ADK(평가 및 배포 키트)에 포함되어 별도로 설치됩니다.
- VAMT에는 .NET Framework가 필요합니다.
- VAMT 데이터베이스로 SQL Server Express를 사용합니다.
- 사용 가능한 최신 버전인 VAMT 3.1은 Windows 10 및 Windows Server 2019를 포함한 모든 Microsoft OS에서 지원됩니다.
일반적인 Microsoft KMS 정품 인증 문제 및 문제 해결
- 공개 GVLK 대신 클라이언트에 기업 KMS 호스트 키(CSVLK) 설치 키;
- GVLK 키가 활성화할 호스트의 OS 버전과 일치하지 않습니다.
- 최신 Microsoft 제품의 정품 인증을 지원하려면 KMS 서버를 업데이트해야 합니다(예:Windows 10 및 Windows Server 2012 R2 정품 인증을 지원하기 위해 Windows 2008 R2를 실행하는 KMS 서버의 업데이트 절차가 설명되어 있습니다. );
- 오류가 0xC004F074인 경우 활성화하는 동안 나타나면 SRV 레코드
_VLMCS._tcp.woshub.com
가 누락되었을 수 있습니다. DNS에서. DNS 관리자가 생성하거나 KMS 서버 주소를 클라이언트에서 수동으로 지정할 수 있습니다(아래에 표시된 명령). - 오류 0xC004F038 네트워크에서 활성화를 위한 클라이언트 수가 충분하지 않음을 의미합니다(활성화 임계값에 대한 정보 참조). 위에). 최소 활성화 요청 수가 KMS 서버에 도착하는 즉시 클라이언트를 활성화하기 시작합니다.
- 포트 TCP/1688의 가용성을 확인할 수 있습니다. Test-NetConnection cmdlet을 사용하는 KMS 서버:
TNC par-kms -Port 1688 -InformationLevel Quiet
. 포트를 사용할 수 없는 경우 방화벽에 의해 액세스가 차단되거나 KMS 서버에서 소프트웨어 보호 서비스(sppsvc)가 실행되고 있지 않을 수 있습니다.
Windows KMS 정품 인증을 위한 Slmgr 명령 사용
모든 Windows 버전에서 OS 활성화를 관리하고 진단하기 위해 내장 스크립트인 slmgr.vbs가 있습니다. .
Windows 클라이언트에 공개 KMS 키(GVLK)를 설치하려면(Windows 버전에 따라 GVLK 키를 지정해야 함) 다음 명령을 사용합니다.
cscript.exe %windir%\system32\slmgr.vbs /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
수동으로 KMS 서버 이름 및 활성화 포트 지정:
cscript.exe %windir%\system32\slmgr.vbs /skms kms-srv.woshub.com:1688
지정된 KMS 서버에서 Windows 정품 인증:
slmgr /ato
Windows 정품 인증 상태에 대한 정보:
slmgr.vbs /dlv
모든 라이선스 정보(MS Office 정품 인증 상태 포함):
slmgr.vbs /dlv all
cscript.exe %windir%\system32\slmgr.vbs s /dlv all > c:\tmp\dlv.txt
KMS 라이선스 서버로 MS Office를 수동으로 활성화하는 방법
클라이언트에서 Microsoft Office 제품군의 제품 활성화를 관리하기 위해 다른 vbs 스크립트(ospp.vbs)가 사용됩니다. . Office 설치 디렉터리를 검색하여 찾을 수 있습니다(Office 2016의 경우 ospp.vbs 파일은 기본적으로 \Program Files\Microsoft Office\Office16에 있습니다. 디렉토리).
MS Office용 KMS 서버 주소를 수동으로 지정하려면:
cscript ospp.vbs /sethst:kms-srv.woshub.com
KMS 정품 인증 포트를 변경하려면:
cscript ospp.vbs /setprt:1689
KMS 서버에서 Office 복사본 활성화:
cscript ospp.vbs /act
다음 명령을 사용하여 Office 2016/365의 현재 정품 인증 상태를 확인할 수 있습니다.
cscript ospp.vbs /dstatusall
Microsoft KMS 정품 인증 기술에 대해 질문이 있는 경우 댓글로 질문해 주시면 최대한 답변해 드리겠습니다.