Computer >> 컴퓨터 >  >> 시스템 >> Windows Server

Windows Server 2012 R2에 KMS 서버 설치 및 구성 완벽 가이드

자체 KMS 서버를 운영하면 기업 네트워크에서 Microsoft 제품의 정품 인증 절차를 크게 간소화할 수 있습니다. 일반적인 인증 방식과 달리, 각 컴퓨터가 인터넷을 통해 Microsoft 정품 인증 서버에 접속할 필요가 없다는 것이 가장 큰 장점입니다. KMS 인프라는 구조가 단순하면서도 안정적이며, 손쉽게 확장할 수 있어 단일 KMS 서버 하나로 수천 대의 클라이언트를 처리할 수 있습니다.

이 글에서는 Windows Server 2012 R2 환경에서 로컬 기업 네트워크용 KMS 서버를 설치하고 활성화하는 방법을 단계별로 살펴보겠습니다. KMS 기술의 기본 동작 원리에 대한 자세한 내용은 KMS Activation FAQ 문서를 참고하시기 바랍니다.

볼륨 정품 인증 서비스 역할 설치 및 구성

KMS 서버를 구축하려면 별도의 서버 역할인 볼륨 정품 인증 서비스(Volume Activation Services)를 설치해야 합니다. 서버 관리자 콘솔 또는 PowerShell을 사용해 설치할 수 있습니다.

PowerShell을 이용한 설치 명령은 다음과 같습니다.

Install-WindowsFeature -Name VolumeActivation -IncludeAllSubFeature

서버 관리자 콘솔의 그래픽 인터페이스를 통해 설치하려면 역할 및 기능 추가 마법사를 실행한 후, 서버 역할 선택 단계에서 볼륨 정품 인증 서비스를 선택하면 됩니다.

설치가 완료되면 볼륨 정품 인증 도구(Volume Activation Tools) 콘솔을 실행합니다. 정품 인증 서비스 설치 마법사가 시작되면, KMS(Key Management Service) 서버를 설치할 것임을 지정합니다.

참고. 이 KMS 서버에서 활성화할 모든 Windows 운영 체제가 동일한 Active Directory 도메인에 속해 있고, Windows 8 / Windows Server 2012 이상의 운영 체제를 사용하고 있다면, KMS 기술의 확장 기능인 AD 기반 정품 인증(Active Directory Based Activation)을 활용할 수 있습니다.

참고. KMS 서버를 구성하는 계정은 Enterprise Admin 권한을 반드시 보유해야 합니다.

KMS 호스트 키 발급 및 입력

다음으로 Microsoft 웹 사이트(https://www.microsoft.com/Licensing/servicecenter/home.aspx)의 개인 계정 섹션에서 기업용 KMS 키, 즉 KMS 호스트 키(KMS host key)를 발급받아야 합니다. 이 키는 KMS 서버 자체를 정품 인증하는 데 사용되는 키입니다. 사이트에서 Downloads and KeysWindows ServerWindows Server 2012 R2 섹션으로 이동하면 확인할 수 있습니다.

키 유형이 KMS인 항목(MAK가 아님)을 찾아 클립보드에 복사합니다. 그런 다음 설치 마법사의 Install your KMS host key 입력란에 복사한 KMS 호스트 키를 붙여넣습니다.

시스템이 키를 정상적으로 인식하면 즉시 활성화를 진행하라는 안내가 표시됩니다. 입력된 키를 기반으로 해당 제품이 자동으로 판별되며, 전화 또는 인터넷을 통한 두 가지 활성화 방법 중 하나를 선택할 수 있습니다. 인터넷 활성화를 선택하는 경우, 활성화 작업이 진행되는 동안에만 서버에 임시로 인터넷 접속을 허용하면 됩니다.

KMS 서비스 옵션 설정

키 활성화가 완료되면 KMS 서비스 옵션을 구성해야 합니다. 주요 설정 항목은 다음과 같습니다.

  • 정품 인증 및 갱신 주기: 기본적으로 클라이언트는 7일마다 인증을 갱신합니다.
  • 포트 설정: KMS는 기본적으로 1688 포트에서 수신 대기합니다.
  • Windows 방화벽 예외 규칙: 1688 포트의 인바운드 연결을 허용해야 합니다.

도메인 내에서 KMS 서버를 자동으로 검색하는 데 필요한 DNS 레코드(SRV 레코드 _vlmcs._tcp)를 자동 생성하려면 DNS Records – Publish 옵션을 체크합니다.

KMS 서버가 여러 도메인의 클라이언트를 지원해야 하는 경우, 다른 DNS 영역에도 레코드를 게시할 수 있습니다. Publish to Custom DNS zones 목록에 해당 영역 이름을 지정하면 됩니다.

참고. Windows 방화벽이 활성화되어 있다면, 1688 포트로의 인바운드 연결을 허용하는 규칙이 활성 상태인지 확인해야 합니다. 활성 규칙이 없다면 PowerShell로 다음 명령을 실행하여 활성화할 수 있습니다.

Get-NetFirewallRule -DisplayName *key*
Enable-NetFirewallRule -Name SPPSVC-In-TCP

Windows Server 2012 R2 KMS를 활용한 볼륨 라이선스 시스템 정품 인증

이제 구성이 완료되었습니다. KMS 서버를 가리키는 DNS 레코드가 정상적으로 생성되었는지 먼저 확인합니다.

nslookup -type=srv _vlmcs._tcp.corp.woshub.com

그다음 KMS 서버의 현재 상태 정보를 조회합니다.

slmgr.vbs /dlv

출력 결과에서 다음 항목들을 확인하시기 바랍니다.

  • Partial Product Key: KMS 키의 마지막 5자리가 표시됩니다.
  • License status: 라이선스 활성화 상태(Licensed로 표시되어야 함)
  • Total requests received: 누적된 정품 인증 요청 수(초기에는 0)

팁. KMS 서버에는 활성화 임계값 카운터가 있다는 점을 기억해야 합니다. 즉, KMS 서버는 최근 30일 이내에 인증을 요청한 클라이언트 수가 미리 정의된 임계값을 초과해야만 클라이언트 활성화를 시작합니다.

  1. 클라이언트 운영 체제(Vista / Windows 7 / Windows 8 / Windows 10)의 활성화 임계값은 25대입니다.
  2. 서버 운영 체제(Windows Server 2008 / 2008 R2 / 2012 / 2012 R2 / 2016)의 활성화 임계값은 5대입니다.

이제 KMS 서버가 클라이언트를 활성화할 수 있습니다. KMS 서버에서 시스템을 성공적으로 인증하려면 클라이언트 측에서 다음 작업을 수행해야 합니다.

  1. 클라이언트에 해당 Windows 에디션에 맞는 공개 KMS 키(GVLK)를 지정합니다. slmgr /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
  2. KMS 서버가 DNS에 게시되어 있지 않다면, 서버 주소를 수동으로 지정합니다. slmgr /skms kms-sr1.woshub.com:1688
  3. 다음 명령으로 운영 체제를 활성화합니다. slmgr /ato

Windows Server 2012 R2용 KMS 호스트 키(VOLUME_KMS_WS12_R2 채널)로 활성화된 KMS 서버는 Windows 8.1 / Windows Server 2012 R2까지의 모든 Windows 운영 체제를 지원합니다. Windows 10 및 Windows Server 2016을 활성화하려면 KMS 호스트에 특정 업데이트를 설치한 후, 새 키로 KMS 서버를 다시 활성화해야 합니다.

해당 업데이트를 설치하지 않은 상태에서 VAMT를 사용해 Windows Server 2012 R2에서 실행 중인 KMS 서버에 Windows 10용 새 KMS 키를 설치하려고 하면 다음과 같은 오류가 발생합니다.

Unable to verify product key. The specified product key is invalid, or is unsupported by this version of VAMT. An update to support additional products may be available online.

유용한 팁

  • Windows 7 / Server 2008 / 2008 R2, Windows 8.1 / Server 2012 R2, Windows 10 / Windows Server 2016용 공개 KMS 키(GVLK – Generic Volume License Key)는 Microsoft 공식 문서에서 확인할 수 있습니다.
  • Microsoft 제품 키 관리, 클라이언트 정품 인증, 보고서 생성을 효율적으로 수행하려면 Microsoft VAMT(Volume Activation Management Tool)를 활용하는 것이 좋습니다.
  • 동일한 KMS 서버를 사용하여 Windows 운영 체제뿐만 아니라 MS Office 제품도 활성화할 수 있습니다(자세한 내용은 Office 2013 VL 정품 인증 및 Office 2016 KMS 정품 인증 관련 문서 참조).
  • Hyper-V에서 실행되는 가상 머신을 활성화하려면 AVMA(Automatic Virtual Machine Activation)라는 특수한 정품 인증 방식을 사용할 수 있습니다.