Меню

Active network windows 10

Настройка VLAN интерфейсов в Windows 10 и Windows Server 2016

В этой статье мы покажем, как настроить тегированный интерфейс VLAN в Windows 10 и Windows Server 2016 (2019/2012R2). Стандарт VLAN (Virtual LAN) описан в 802.1Q и предполагает маркировку трафика с помощью тегов (vlanid), необходимую для отнесения пакета к той или иной виртуальной сети. VLAN используются для разделения и сегментирования сетей, ограничения широковещательных доменов и изоляции сегментов сети для повышения безопасности. В Windows вы можете настроить несколько различных логических сетевых интерфейсов с разными VLAN на одном физическом интерфейсе с помощью различных средств.

Для использования VLAN необходимо соответствующим образом перенастроить порт коммутатора, куда подключен ваш компьютер/сервер. Порт должен быть переведен из режима access в режим транк. По умолчанию на транк порту разрешены все VLAN, но вы можете указать список номеров разрешенных VLAN(от 1до 4094), которые доступны на данном порту коммутатора Ethernet.

Настройка VLAN интерфейсов в Windows 10

В десктопных версиях Windows нет встроенный поддержки VLAN. Только в самых последних версиях Windows 10 можно установить один тег VLAN для сетевого интерфейса. Для этого используется командлет PowerShell для управления сетевыми настройками. Например:

Set-NetAdapter –Name «Ethernet1» -VlanID 50

Однако есть два способа создать отдельный виртуальный сетевой интерфейс с определенным VLAN ID в Windows 10: с помощью специального драйвера и утилиты от производителя вашей сетевой карты и с помощью Hyper-V.

Настройка VLAN в Windows 10 на сетевой карте Realtek

Для сетевых карт Realtek вы можете настроить несколько виртуальных сетевых адаптеров с различными VLAN при помощи специальной утилиты от вендора — Realtek Ethernet Diagnostic Utility. В описании на сайте производителя убедитесь, что ваш сетевой контроллер Realtek поддерживает настройку VLAN.

Скачайте и установите последнюю версию сетевого драйвера для вашего адаптера Realtek и запустите утилиту Ethernet Diagnostic Utility.

Перейдите в раздел VLAN, нажмите кнопку Add и добавьте нужный VLAN ID. После этого в Windows появится новое сетевое подключение.

После создания сетевых интерфейсов для ваших VLAN вы можете задать на них нужный IP из соответствующей подсети.

Настройка VLAN на сетевом адаптере Intel Ethernet

У Intel для настройки VLAN есть собственная утилита Intel Advanced Network (Intel® ANS) VLAN. Ваша модель сетевого адаптера, естественно, должна поддерживать технологию VLAN (например, VLAN не поддерживаются для карт Intel PRO/100 и PRO/1000). При установке драйвера выбейте опции Intel PROSet for Windows Device Manager и Advanced Network Services.

После этого в свойствах физического сетевого адаптера Intel появляется отдельная вкладка VLANs, где можно создать несколько VLAN интерфейсов.

Однако этот способ работает во всех предыдущих версиях Windows (до Windows 10 1809). В последних версиях Windows 10 на вкладке присутствует надпись:

Для последних версий Windows 10 недавно Intel выпустила обновленный драйвера сетевых адаптеров и утилиту Intel PROSet Adapter Configuration Utility. Скачайте и установите последнюю версию драйвера Intel и эту утилиту.

Запустите ее, перейдите на вкладку Teaming/VLANs, нажмите кнопку New и укажите имя сетевого интерфейса и его VLANID.

Кроме того, вы можете добавить/удалить/просмотреть список VLAN с помощью специальных PowerShell командлетов из модуля IntelNetCmdlets:

Несколько VLAN в Windows 10 с помощью Hyper-V

Есть еще один способ создать несколько VLAN в Windows 10 с помощью Hyper-V (доступен только в Pro и Enterprise). Для этого нужно установить компоненты Hyper-V:

Enable-WindowsOptionalFeature -Online -FeatureName:Microsoft-Hyper-V -All

Создайте новый виртуальный коммутатор через Hyper-V Manager или с помощью команд PowerShell (см. пример в статье о настройке Hyper-V Server).

Затем для каждого VLAN, который нужно создать, выполнить команды:

Add-VMNetworkAdapter -ManagementOS -Name VLAN50 -StaticMacAddress “11-22-33-44-55-AA” -SwitchName vSwitch2
Set-VMNetworkAdapterVlan -ManagementOS -VMNetworkAdapterName VLAN50 -Access -VlanId 50

В результате у вас в системе появится сетевой адаптер с нужным VLAN.

Настройка нескольких VLAN в Windows Server 2016

В Windows Server 2016 можно настроить VLAN с помощью встроенных средств, устанавливать специализированные драйвера или утилиты не нужно. Попробуем настроить несколько разных VLAN на одной физической сетевой карте в Windows Server 2016 с помощью NIC Teaming.

Источник статьи: http://winitpro.ru/index.php/2020/03/17/nastrojka-vlan-interfejsov-v-windows/

How to change Active Network in Windows 10

Just upgraded to Windows 10 on work computer. We have a network printer and it lets everyone scan documents to their computer, but after upgrading, it will not do this anymore and my guess is that the «Network» is a «Private network» and not a «Work network» as it was in Windows 7.

How do I solve this network status?

On the printer it asks for the login and password info for the computer, I changed nothing when I upgraded, but it is wrong.

Replies (3) 

Thank you for posting your query in Microsoft Community.

I understand your concern, and we in Community will try to help you in the best possible way we can.

Before I can assist you with your issue, I would like you to answer a few questions stated below:

1. Did you update the printer drivers?

2. Did you login through a Microsoft Account or Local Account?

3. Have you tried any troubleshooting step to fix this issue?

I would suggest that you try changing the options below from your Microsoft Account and check if issue persist.

1.Open the Network and Sharing Center.

2. Check if «File and Printer Sharing» is on.

3.Check if Password protected sharing is on or off.

You can also check and change the option from «Private to «Work» and see it that helps.

Your reply is very important for us to ensure a proper resolution. Please get back to us with the above information in order to assist you accordingly.

For further assistance, you can post your query in Microsoft Community.

Источник статьи: http://answers.microsoft.com/en-us/windows/forum/windows_10-networking-winpc/how-to-change-active-network-in-windows-10/8b559b82-995d-4bae-abf5-805898a62e19

How to enable ActiveX on Windows 10

Replies (10) 

Thank you for your interest in Windows 10.

I see that you are facing issues with ActiveX Explorer.

Please provide us with the following to serve you better.

1. Do you receive any prompt message to install Active X?

2. Does the issue occur with particular webpage?

Let’s try the following and check:

Method 1: To enable ActiveX in desktop version follow this step.

a. Open Internet Explorer from the Desktop.

b. From the Tools menu, select Internet Options.

c. Select the Security tab.

d. Click Internet as the zone to change.

e. Click Custom Level. The Security Settings — Internet Zone dialog box appears.

f. Scroll down to the options below Internet ActiveX Controls and Plug-ins and enable the following:

◦Run ActiveX Controls and Plug-ins

◦Script ActiveX Controls Marked Safe for Scripting

g. Click OK to save your settings and exit the Internet ActiveX Controls and Plug-ins dialog box.

h. Click OK to close the Internet Options dialog box.

Please refer the link given below:

If you need further assistance in this issue or any Windows issue please let us know.

Источник статьи: http://answers.microsoft.com/en-us/windows/forum/windows_10-networking/how-to-enable-activex-on-windows-10/75fb3521-60a7-4bef-9ce2-4e5cff3dee56

Активация клиентов под управлением Windows 10 Activate clients running Windows 10

Относится к: Applies to

  • Windows 10; Windows 10
  • Windows 8.1 Windows 8.1
  • Windows 8 Windows 8
  • Windows7 Windows 7
  • Windows Server 2012 R2 Windows Server 2012 R2
  • Windows Server 2012 Windows Server 2012
  • Windows Server2008 R2 Windows Server 2008 R2

Необходимо активировать розничную версию? Looking for retail activation?

После того как вы настроили службу управления ключами (KMS) или Active Directory в сети, активация клиента с запущенным Windows10 проста. After you have configured Key Management Service (KMS) or Active Directory-based activation on your network, activating a client running Windows10 is easy. Если компьютер настроен с помощью ключа GVLK, то ни от ИТ-отдела, ни от пользователя не потребуется никаких действий. If the computer has been configured with a Generic Volume License Key (GVLK), neither IT nor the user need take any action. Все будет работать без каких-либо настроек. It just works. Образы и установочный носитель для корпоративного выпуска уже должны быть настроены с помощью ключа GVLK. Enterprise edition images and installation media should already be configured with the GVLK. При запуске клиентского компьютера служба лицензирования проверяет текущее состояние лицензирования компьютера. When the client computer starts, the Licensing service examines the current licensing condition of the computer. Если требуется активация или повторная активация, выполняется следующая последовательность действий. If activation or reactivation is required, the following sequence occurs:

  1. Если компьютер является членом домена, он запрашивает у контроллера домена объект активации корпоративных лицензий. If the computer is a member of a domain, it asks a domain controller for a volume activation object. Если настроена активация с помощью Active Directory, контроллер домена возвращает объект. If Active Directory-based activation is configured, the domain controller returns the object. Если объект совпадает с выпуском установленного программного обеспечения и компьютер имеет соответствующий GVLK, он активируется (или активируется повторно) и его активация для 180days будет недоступна, несмотря на то, что операционная система попытается выполнить повторную активацию на более коротком, регулярном интервале. If the object matches the edition of the software that is installed and the computer has a matching GVLK, the computer is activated (or reactivated), and it will not need to be activated again for 180days, although the operating system will attempt reactivation at much shorter, regular intervals.
  2. Если компьютер не является членом домена или объект активации корпоративных лицензий недоступен, то компьютер отправит запрос DNS, чтобы попытаться найти сервер управления ключами. If the computer is not a member of a domain or if the volume activation object is not available, the computer will issue a DNS query to attempt to locate a KMS server. Если с сервером управления ключами можно связаться и в службе управления ключами есть ключ, соответствующий GVLK компьютера, то активация выполняется. If a KMS server can be contacted, activation occurs if the KMS has a key that matches the computer’s GVLK.
  3. Компьютер пытается выполнить активацию на серверах Майкрософт, если он настроен с использованием ключа многократной активации (MAK). The computer tries to activate against Microsoft servers if it is configured with a MAK.

Если клиенту не удается пройти активацию, он периодически повторяет попытку. If the client is not able to activate itself successfully, it will periodically try again. Частота попыток зависит от текущего состояния лицензирования и от успеха активации клиентского компьютера в прошлом. The frequency of the retry attempts depends on the current licensing state and whether the client computer has been successfully activated in the past. Например, если клиентский компьютер уже активирован с помощью Active Directory, он периодически будет пытаться связаться с контроллером домена при каждом перезапуске. For example, if the client computer had been previously activated by Active Directory-based activation, it will periodically try to contact the domain controller at each restart.

Принципы работы службы управления ключами How Key Management Service works

KMS использует топологию «клиент-сервер». KMS uses a client–server topology. Клиентские компьютеры KMS могут находить главные компьютеры KMS при помощи DNS или статической конфигурации. KMS client computers can locate KMS host computers by using DNS or a static configuration. Клиенты KMS связываются с узлом KMS, используя удаленные вызовы процедур (RPC) по TCP/IP. KMS clients contact the KMS host by using RPCs carried over TCP/IP.

Порог активаций с использованием службы управления ключами Key Management Service activation thresholds

Вы можете активировать физические компьютеры и виртуальные машины, связавшись с узлом KMS. You can activate physical computers and virtual machines by contacting a KMS host. Для активации с помощью KMS требуется минимальное количество соответствующих компьютеров (порог активации). To qualify for KMS activation, there must be a minimum number of qualifying computers (called the activation threshold). Клиенты KMS будут активированы только после достижения этого порога. KMS clients will be activated only after this threshold has been met. Каждый узел KMS подсчитывает число компьютеров, запросивших активацию, пока не будет достигнут порог. Each KMS host counts the number of computers that have requested activation until the threshold is met.

В ответ на каждый действительный запрос активации от клиента KMS узел KMS сообщает число компьютеров, которые уже обратились к нему за активацией. A KMS host responds to each valid activation request from a KMS client with the count of how many computers have already contacted the KMS host for activation. Клиентские компьютеры, получившие значение счетчика ниже порога активации, не активируются. Client computers that receive a count below the activation threshold are not activated. Например, если первые два компьютера, которые подписываются на узел KMS, работают в Windows10, первый получает число активаций, равное 1, а вторая получает число активаций OF2. For example, if the first two computers that contact the KMS host are running Windows10, the first receives an activation count of 1, and the second receives an activation count of2. Если следующий компьютер является виртуальной машиной на компьютере с Windows10, он получает число активаций, равное 3, и т. д. If the next computer is a virtual machine on a computer running Windows10, it receives an activation count of 3, and so on. Ни один из этих компьютеров не будет активирован, так как на компьютерах с операционной системой Windows10, как и в других версиях клиентских операционных систем, должно быть указано число активаций of25 или более. None of these computers will be activated, because computers running Windows10, like other client operating system versions, must receive an activation count of25 or more. Когда клиенты KMS ожидают, что служба KMS достигнет порога активации, они будут подключены к узлу KMS everytwohours, чтобы получить текущее число активаций. When KMS clients are waiting for the KMS to reach the activation threshold, they will connect to the KMS host everytwohours to get the current activation count. Они будут активированы при достижении порога. They will be activated when the threshold is met.

В нашем примере, если следующий компьютер, на котором установлен сервер KMS, работает под управлением Windows Server2012R2, он получает число активаций 4, поскольку счетчики активации являются кумулятивными. In our example, if the next computer that contacts the KMS host is running Windows Server2012R2, it receives an activation count of 4, because activation counts are cumulative. Если на компьютере с Windows Server2012R2 получено число активаций, равное 5 или более, оно активируется. If a computer running Windows Server2012R2 receives an activation count that is 5 or more, it is activated. Если компьютер, на котором работает Windows10, получает число активаций of25 или более, оно активируется. If a computer running Windows10 receives an activation count of25 or more, it is activated.

Кэш счетчика активаций Activation count cache

Для отслеживания порога активации узел KMS ведет учет клиентов KMS, запрашивающих активацию. To track the activation threshold, the KMS host keeps a record of the KMS clients that request activation. Узел KMS присваивает каждому клиенту KMS идентификатор и сохраняет его в таблице. The KMS host gives each KMS client a client ID designation, and the KMS host saves each client ID in a table. По умолчанию каждый запрос на активацию сохраняется в таблице для 30days. By default, each activation request remains in the table for up to 30days. Когда клиент продлевает свою активацию, помещенный в кэш идентификатор клиента удаляется из таблицы, создается новая запись и 30-дневный период начинается заново. When a client renews its activation, the cached client ID is removed from the table, a new record is created, and the 30day period begins again. Если клиентский компьютер KMS не обновляет активацию в 30days, узел KMS удаляет соответствующий идентификатор клиента из таблицы и уменьшает число активаций на единицу. If a KMS client computer does not renew its activation within 30days, the KMS host removes the corresponding client ID from the table and reduces the activation count by one. Однако узел KMS только дважды кэширует число идентификаторов клиентов, которые требуются для достижения порога активации. However, the KMS host only caches twice the number of client IDs that are required to meet the activation threshold. Таким образом, в таблице хранятся только самые последние идентификаторы клиентов 50, а идентификатор клиента может быть удален более ранним, чем 30days. Therefore, only the 50 most recent client IDs are kept in the table, and a client ID could be removed much sooner than 30days. Общий размер кэша зависит от типа клиентского компьютера, который выполняет попытку активации. The total size of the cache is set by the type of client computer that is attempting to activate. Если узел KMS получает запросы активации только от серверов, то в кэше будет храниться только 10 идентификаторов клиентов (вдвое больше необходимых 5). If a KMS host receives activation requests only from servers, the cache will hold only 10 client IDs (twice the required 5). Если клиентский компьютер, на котором работают Windows10 контакты с узлом KMS, заувеличит размер кэша до 50, чтобы вместить более высокое значение. If a client computer running Windows10 contacts that KMS host, KMS increases the cache size to 50 to accommodate the higher threshold. KMS никогда не уменьшает размер кэша. KMS never reduces the cache size.

Подключение службы управления ключами Key Management Service connectivity

Для активации с помощью KMS требуется подключение TCP/IP. KMS activation requires TCP/IP connectivity. По умолчанию узлы и клиенты KMS используют DNS для публикации и поиска KMS. By default, KMS hosts and clients use DNS to publish and find the KMS. Можно использовать параметры по умолчанию, для которых требуется минимум административных операций. Узлы и клиентские компьютеры KMS можно также настроить вручную в соответствии с требованиями конфигурации и безопасности сети. The default settings can be used, which require little or no administrative action, or KMS hosts and client computers can be manually configured based on network configuration and security requirements.

Продление активации с помощью службы управления ключами Key Management Service activation renewal

Активация KMS действительна для 180days ( период действия активации). KMS activations are valid for 180days (the activation validity interval). Чтобы оставаться на связи с активацией, клиентские компьютеры KMS должны обновить свою активацию, подключивсь на узел KMS по крайней мере один раз в каждую 180days. To remain activated, KMS client computers must renew their activation by connecting to the KMS host at least once every 180days. По умолчанию клиентские компьютеры KMS пытаются обновить every7days активации. By default, KMS client computers attempt to renew their activation every7days. Если активация KMS завершается сбоем, клиентский компьютер повторяет попытку everytwohours. If KMS activation fails, the client computer retries everytwohours. После продления активации клиентского компьютера срок действия активации начинается заново. After a client computer’s activation is renewed, the activation validity interval begins again.

Публикация службы управления ключами Publication of the Key Management Service

KMS использует записи расположения службы (SRV) в DNS для хранения расположений узлов KMS и связи с ними. The KMS uses service (SRV) resource records in DNS to store and communicate the locations of KMS hosts. Узлы KMS используют протокол динамических обновлений DNS (если он доступен) для публикации записей SRV службы KMS. KMS hosts use the DNS dynamic update protocol, if available, to publish the KMS service (SRV) resource records. Если динамическое обновление недоступно или у узла KMS нет прав на публикацию записей ресурсов, то записи DNS необходимо опубликовать вручную или настроить клиентские компьютеры для подключения к определенным узлам KMS. If dynamic update is not available or the KMS host does not have rights to publish the resource records, the DNS records must be published manually, or you must configure client computers to connect to specific KMS hosts.

Обнаружение клиентом службы управления ключами Client discovery of the Key Management Service

По умолчанию клиентские компьютеры KMS запрашивают информацию о KMS в DNS. By default, KMS client computers query DNS for KMS information. Когда клиентский компьютер KMS впервые запрашивает информацию о KMS, он выбирает узел KMS случайным образом из списка записей расположения службы (SRV), возвращаемого DNS. The first time a KMS client computer queries DNS for KMS information, it randomly chooses a KMS host from the list of service (SRV) resource records that DNS returns. Адрес DNS-сервера, содержащего записи SRV, может быть указан на клиентских компьютерах KMS в виде записи с суффиксом. Это позволяет одному DNS-серверу объявлять записи SRV для KMS, а клиентским компьютерам KMS с другими основными DNS-серверами — найти их. The address of a DNS server that contains the service (SRV) resource records can be listed as a suffixed entry on KMS client computers, which allows one DNS server to advertise the service (SRV) resource records for KMS, and KMS client computers with other primary DNS servers to find it. Можно добавить параметры приоритета и веса в значение реестра DnsDomainPublishList для KMS. Priority and weight parameters can be added to the DnsDomainPublishList registry value for KMS. Назначая группы приоритетов и веса узлов KMS в каждой группе, можно указать узел KMS, к которому клиентские компьютеры должны обращаться в первую очередь, и сбалансировать трафик между несколькими узлами KMS. Establishing KMS host priority groupings and weighting within each group allows you to specify which KMS host the client computers should try first and balances traffic among multiple KMS hosts. Эти параметры приоритета и веса поддерживаются только в Windows 10, Windows 8.1, Windows8, Windows7, Windows Server2012R2, Windows Server2012 и Windows Server2008R2. Only Windows 10, Windows8.1, Windows8, Windows7, Windows Server2012R2, Windows Server2012, and Windows Server2008R2 provide these priority and weight parameters. Если узел KMS, выбранный клиентским компьютером, не отвечает, клиентский компьютер KMS удаляет этот узел из своего списка записей SRV и случайным образом выбирает другой узел KMS из списка. If the KMS host that a client computer selects does not respond, the KMS client computer removes that KMS host from its list of service (SRV) resource records and randomly selects another KMS host from the list. Когда узел KMS отвечает, клиентский компьютер KMS кэширует его имя и использует его для последующих попыток активации и продления. When a KMS host responds, the KMS client computer caches the name of the KMS host and uses it for subsequent activation and renewal attempts. Если кэшированный узел KMS не отвечает при последующем продлении активации, клиентский компьютер KMS находит новый узел KMS, запрашивая записи SRV в DNS. If the cached KMS host does not respond on a subsequent renewal, the KMS client computer discovers a new KMS host by querying DNS for KMS service (SRV) resource records. По умолчанию клиентские компьютеры подключаются к узлу KMS для активации, используя анонимные вызовы RPC через TCP port1688. By default, client computers connect to the KMS host for activation by using anonymous RPCs through TCP port1688. (Вы можете изменить порт, используемый по умолчанию.) Установив сеанс TCP с узлом KMS, клиентский компьютер отправляет один пакет запроса. (You can change the default port.) After establishing a TCP session with the KMS host, the client computer sends a single request packet. Узел KMS в ответ передает значение счетчика активаций. The KMS host responds with the activation count. Если значение счетчика больше или равно порогу активации для данной операционной системы, клиентский компьютер активируется и сеанс завершается. If the count meets or exceeds the activation threshold for that operating system, the client computer is activated and the session is closed. Клиентский компьютер KMS использует ту же процедуру для запросов продления. The KMS client computer uses this same process for renewal requests. 250bytes используются для связи друг с другими способами. 250bytes are used for communication each way.

Конфигурация DNS-сервера Domain Name System server configuration

Для функции автоматической публикации KMS по умолчанию требуются запись расположения службы (SRV) и поддержка протокола динамических обновлений DNS. The default KMS automatic publishing feature requires the service (SRV) resource record and support for DNS dynamic update protocol. Поведение по умолчанию на клиентском компьютере KMS и запись ресурса службы KMS (SRV) поддерживается на DNS-сервере, на котором запущены программы Microsoft или другие DNS-серверы, поддерживающие записи ресурсов службы (SRV) (для каждой задачи по проектированию Интернета) (для каждой серверной Задачной платформы \ [IETF ] запрос на комментарии \ [RFC ] 2782) и динамические обновления KMS client computer default behavior and the KMS service (SRV) resource record publishing are supported on a DNS server that is running Microsoft software or any other DNS server that supports service (SRV) resource records (per Internet Engineering Task Force [IETF] Request for Comments [RFC]2782) and dynamic updates (per IETF RFC2136). Например: Berkeley Internet domain name versions8. x и 9. x записи ресурсов службы поддержки (SRV) и динамическое обновление. For example, Berkeley Internet Domain Name versions8.x and 9.x support service (SRV) resource records and dynamic update. Узел KMS необходимо настроить таким образом, чтобы у него были учетные данные для создания и обновления следующих записей ресурсов на DNS-серверах: службы (SRV), узла IPv4 (A) и узла IPv6 (AAAA). Либо записи необходимо создать вручную. The KMS host must be configured so that it has the credentials needed to create and update the following resource records on the DNS servers: service (SRV), IPv4 host (A), and IPv6 host (AAAA), or the records need to be created manually. Рекомендуемое решение для предоставления узлу KMS необходимых учетных данных — создать группу безопасности в разделе «надстройки», а затем добавить в нее все узлы KMS. The recommended solution for giving the KMS host the needed credentials is to create a security group in ADDS, then add all KMS hosts to that group. Убедитесь, что на DNS-сервере, использующем ПО Майкрософт, этой группе безопасности предоставлены полные права управления записью _VLMCS._TCP в каждом домене DNS, который будет содержать записи SRV службы KMS. On a DNS server that is running Microsoft software, ensure that this security group is given full control over the _VLMCS._TCP record in each DNS domain that will contain the KMS service (SRV) resource records.

Активация первого узла службы управления ключами Activating the first Key Management Service host

Узлы KMS в сети должны установить ключ KMS и затем активироваться в Майкрософт. KMS hosts on the network need to install a KMS key, and then be activated with Microsoft. Установка ключа KMS включает службу KMS на узле KMS. Installation of a KMS key enables the KMS on the KMS host. После установки ключа KMS завершите активацию узла KMS по телефону или через Интернет. After installing the KMS key, complete the activation of the KMS host by telephone or online. Помимо первоначальной активации, узел KMS не передает в Майкрософт никаких сведений. Beyond this initial activation, a KMS host does not communicate any information to Microsoft. Ключи KMS устанавливаются только на узлах KMS и никогда на отдельных клиентских компьютерах KMS. KMS keys are only installed on KMS hosts, never on individual KMS client computers.

Активация последующих узлов службы управления ключами Activating subsequent Key Management Service hosts

Каждый ключ KMS можно установить максимум на шести узлах KMS. Each KMS key can be installed on up to six KMS hosts. Эти узлы могут быть физическими компьютерами или виртуальными машинами. These hosts can be physical computers or virtual machines. После активации узла KMS один и тот же узел можно повторно активировать до девяти раз с одним и тем же ключом. After activating a KMS host, the same host can be reactivated up to nine times with the same key. Если организации требуется больше шести узлов KMS, можно в виде исключения запросить дополнительные активации для корпоративного ключа KMS, позвонив в Центр активации корпоративных лицензий Майкрософт. If the organization needs more than six KMS hosts, you can request additional activations for your organization’s KMS key by calling a Microsoft Volume Licensing Activation Center to request an exception.

Принципы работы ключа многократной активации (MAK) How Multiple Activation Key works

Ключ MAK используется для однократной активации с использованием размещенных служб активации Майкрософт. A MAK is used for one-time activation with Microsoft’s hosted activation services. Каждый MAK имеет предопределенное число разрешенных активаций. Each MAK has a predetermined number of allowed activations. Это число зависит от соглашений корпоративного лицензирования и не обязательно совпадает с числом лицензий в организации. This number is based on volume licensing agreements, and it might not match the organization’s exact license count. Каждая активация, использующая MAK с размещенной службой активации Майкрософт, учитывается при определении предела активаций. Each activation that uses a MAK with the Microsoft hosted activation service counts toward the activation limit.

Вы можете активировать компьютеры с помощью MAK двумя способами: You can activate computers by using a MAK in two ways:

Независимая активация MAK. MAK independent activation. Каждый компьютер независимо от других подключается к серверам Майкрософт и активируется через Интернет или по телефону. Each computer independently connects and is activated with Microsoft over the Internet or by telephone. Независимая активация MAK подходит для тех компьютеров в организации, которые не подключены постоянно к корпоративной сети. MAK independent activation is best suited to computers within an organization that do not maintain a connection to the corporate network. Независимая от MAK активация, показанная в Figure16. MAK independent activation is shown in Figure16.

Рисунок 16. Figure 16. Независимая активация MAK MAK independent activation

Прокси-активация MAK. MAK proxy activation. В этом случае выполняется централизованный запрос активации от нескольких компьютеров посредством одного подключения к серверам Майкрософт. MAK proxy activation enables a centralized activation request on behalf of multiple computers with one connection to Microsoft. Для настройки прокси-активации MAK используется средство управления активацией корпоративных лицензий (VAMT). You configure MAK proxy activation by using the VAMT. Прокси-активация MAK подходит для сред, в которых из соображений безопасности ограничен прямой доступ к Интернету или корпоративной сети. MAK proxy activation is appropriate for environments in which security concerns restrict direct access to the Internet or the corporate network. Этот способ также подходит для лабораторий разработки и тестирования, не имеющих такого подключения. It is also suited for development and test labs that lack this connectivity. Прокси-активация MAK с помощью VAMT показана в Figure17. MAK proxy activation with the VAMT is shown in Figure17.

Рисунок 17. Figure 17. Прокси-активация MAK с помощью VAMT MAK proxy activation with the VAMT

MAK рекомендуется для компьютеров, которые редко или никогда не подключаются к корпоративной сети, и для сред, в которых количество компьютеров, которым необходима активация, меньше порога активации с помощью KMS. A MAK is recommended for computers that rarely or never connect to the corporate network and for environments in which the number of computers that require activation does not meet the KMS activation threshold.

Можно использовать MAK для отдельных компьютеров либо с образом, который можно скопировать или установить при помощи решений Майкрософт для развертывания. You can use a MAK for individual computers or with an image that can be duplicated or installed by using Microsoft deployment solutions. Можно также использовать MAK на компьютере, который изначально был настроен для активации с помощью KMS. You can also use a MAK on a computer that was originally configured to use KMS activation. Это полезно при перемещении компьютера из основной сети в автономную среду. This is useful for moving a computer off the core network to a disconnected environment.

Архитектура ключа многократной активации и активация с его помощью Multiple Activation Key architecture and activation

При независимой активации MAK ключ продукта MAK устанавливается на клиентском компьютере. MAK independent activation installs a MAK product key on a client computer. Ключ предписывает компьютеру выполнить самостоятельную активацию на серверах Майкрософт через Интернет. The key instructs that computer to activate itself with Microsoft servers over the Internet. При прокси-активации MAK средство VAMT устанавливает ключ продукта MAK на клиентском компьютере, получает код установки с конечного компьютера, отправляет этот код в Майкрософт от имени клиента и получает код подтверждения. In MAK proxy activation, the VAMT installs a MAK product key on a client computer, obtains the installation ID from the target computer, sends the installation ID to Microsoft on behalf of the client, and obtains a confirmation ID. Затем средство активирует клиентский компьютер, установив код подтверждения. The tool then activates the client computer by installing the confirmation ID.

Активация от имени обычного пользователя Activating as a standard user

В Windows 10, Windows 8.1, Windows8, Windows7, Windows Server2012R2, Windows Server2012 и Windows Server2008R2 не требуются права администратора для активации, но это изменение не допускает использование стандартных учетных записей пользователей для удаления компьютеров с запущенными Windows7 или Windows Server2008R2 из активированного состояния. Windows 10, Windows8.1, Windows8, Windows7, Windows Server2012R2, Windows Server2012, and Windows Server2008R2 do not require administrator privileges for activation, but this change does not allow standard user accounts to remove computers running Windows7 or Windows Server2008R2 from the activated state. Учетная запись администратора по-прежнему требуется для других задач, связанных с активацией или лицензированием, например для возврата к исходному состоянию активации. An administrator account is still required for other activation- or license-related tasks, such as “rearm.”

Источник статьи: http://docs.microsoft.com/ru-ru/windows/deployment/volume-activation/activate-windows-10-clients-vamt


Adblock
detector