Inicio > Deployment, Desktop, Microsoft, Office, Windows Client > Activación de Windows y Office 2010

Activación de Windows y Office 2010

Durante 2010 me he peleado mucho con temas de activación de Windows y Office, y las lecciones aprendidas siempre es bueno compartirlas, así que sirva esta entrada para compartir lo aprendido del tema y que espero os sirva.

Empezare por descifrar que es esto de las activaciones. Una activación no es otra cosa que una validación por parte del fabricante que confirma que el software es genuino y que la clave de activación no ha sido comprometida. Dependiendo del fabricante y el producto, nos encontraremos con diferentes tipos de activaciones, como los antivirus por ejemplo, que tienen una activación asociada a un tiempo de caducidad por ejemplo, y para mi gusto, una de las mejores formas de controlar la legalidad.

En el caso de Windows y Office hay varios tipos de activación (OEM, Volumen, Retail, etc) pero los que nos interesan ahora son las de volumen que son las que afectan a las empresas, y que además es aquí donde se ha producido un cambio respecto a la forma de activar estos productos.

Hace unos años con Windows XP teníamos un modelo de claves para empresa que no requerían que el SW se activase. Esto no consistía en otra cosa que a las empresas se les proveía de una única clave de “instalación/activación” para todos sus equipos, lo que les permitía gestionar de una forma sencilla sus imágenes de sistemas operativos ya que metían esta clave en la imagen corporativa y desplegaban x miles de ordenadores. Además activaba el ordenador para toda la vida (salvo cambio mayor de HW.) Si bien esto facilitaba la vida al Administrador de IT, esta forma de activación suponía un problema para Microsoft, ya que si la clave caía en "malas manos" suponía que millones de personas podían activar sus ordenadores con Windows XP sin pagar su licencia. El problema para la empresa era que una vez detectada la clave, Microsoft la incluía en una lista negra y a la postre podía suponer problemas con los PC´s de la organización, generación de una nueva imagen, imposibilidad de instalar nuevas actualizaciones etc, etc.

Pues bien, viendo esto, Microsoft introduce un cambio en el método de activación justo con la salida al mercado de Windows Vista que se llama Volume Activation, y que con el paso del tiempo lo ha ido extendiendo al resto de su plataforma (Windows 7, Windows Server 2008, Office 2010, etc.)

El cambio consiste en que Microsoft habilita dos formas de activación para las empresas, MAK y KMS.

MAK (Multiple Activation Key). Es una clave que permite activar un equipo para toda la vida (salvo cambio mayor de HW), y la activación se realiza a través de internet. Dependiendo del tamaño del contrato, Microsoft dará un número de activaciones. 500, 1500, 2500 ó 5000. No confundir el número de licencias compradas con el número de Activaciones MAK disponible porque no tienen nada que ver. Es decir una empresa con 700 Pcs puede tener una clave MAK para realizar 2500 activaciones por ejemplo.

KMS (Key Management Service). Consiste en instalarse el servicio de activación de Microsoft al interior de la empresa. Este servicios se encargará automáticamente de activar las maquinas dentro de la organización. Es decir los clientes no tienen que activarse a través de internet con los servidores de Microsoft. A diferencia de las claves MAK no hay un límite de activaciones, pero los clientes tienen que reactivarse por lo menos cada 180 días. Esto quiere decir que un cliente Windows 7 con una clave KMS tiene que conectarse a la red corporativa por lo menos en un plazo de 6 meses, bien sea directamente en la propia empresa, vía VPN o a través de Direct Access.

Ahora bien, la pregunta que surge siempre es: ¿Qué utilizo en mi empresa, MAK o KMS? La respuesta es que ambos tipos de activación pueden convivir perfectamente en la organización, la decisión no está en si utilizar uno u otro, la decisión está en definir a que usuarios se les instala una clave MAK y a quienes se les instala una clave KMS.

La apuesta sin duda para el grueso de las organizaciones es gestionar las activaciones vía KMS, ya que el 80% de sus usuarios no tienen necesidades de desconexión de la red corporativa por periodos superiores a 6 meses y generalmente contaran con alguna vía de comunicación con la red corporativa tipo VPN. Pero lo cierto es que siempre hay perfiles de usuario que no cumplirán con este requisito, como pudiera ser un corresponsal de guerra en Afganistán, un consultor u otro tipo de perfil que por su rol dentro de la compañía necesite una activación perpetua.

Si optamos por una activación vía KMS hay algunas cosas que conviene tener en cuenta:

¿Dónde instalo el servicio KMS? Para decidir donde instalar el servicio, lo primero que tenemos que preguntarnos es que productos vamos a activar. Si se trata de activar solo Windows 7 y Office 2010, el servicio podría estar instalado en un Windows 7 que podría funcionar como un Host KMS. Pero, si lo que queremos es activar además de Windows 7 y Office 2010, Windows Server 2008, Windows Server 2008 R2, en sus diferentes versiones, deberíamos instalar el servicio de KMS en un Windows Server 2008 R2 o en un Windows Server 2003 que son los únicos en los que podemos instalar las claves de activación de todos los productos. Otra cosa a tener en cuenta es que KMS es un servicio que no consume muchos recursos de maquina con lo que el servicio podría convivir con otros servicios en un servidor ya existente en la empresa como un servidor de Directorio Activo, un DHCP, etc. En este link encontraréis informacion de los host que soporta Office 2010 que es el más restrictivo en este sentido y os ayudara a definir qué sistema operativo utilizar como Host KMS. http://technet.microsoft.com/en-us/library/ee624357.aspx#section2

¿Qué clave utilizo? Si accedéis a vuestra informacion de contratos por volumen en la web https://www.microsoft.com/licensing/servicecenter/ podréis ver en el apartado de Product Keys que existen claves de activación con nombres como estos:

  • Windows Server 2008 R2 Std/Ent KMS B.
  • Windows Srv 2008R2 Data Ctr/Itanium KMS C
  • Win 7 KMS
  • Office Suites and Apps KMS

Y algunos más que contengan las siglas KMS. Pues bien, estas serán las claves que tendréis que utilizar para meterlas en el Host KMS. Las claves se organizan en grupos y estos grupos son los siguientes.

clip_image002[8]

Cada grupo superior incluye a los de más abajo. Quiero decir con esto que si en el KMS Host metéis una clave KMS de Windows Server 2008 R2 Enterprise por ejemplo, ese KMS Host va a ser capaz de activar Windows Server 2008 R2 Std, Windows Server 2008 R2 Enterprise, Windows Server 2008 Std, Windows Server 2008 Ent, Windows 7 y Windows Vista. Gráficamente lo podéis ver mejor.

clip_image004[8]

Resumiendo, definir qué productos vais a activar y ubicar el de mayor jerarquía. Una vez identificado, ese será el KMS product Key que tendréis que meter en el servidor KMS. Esto en el caso de Windows, en el caso de Office las claves también están definidas para Office Pro Plus, Office Suites y Applications, Project y Visio. La informacion detallada la podréis encontrar aquí. http://technet.microsoft.com/en-us/library/ee939271.aspx

Límites para realizar activaciones. Cuando hablo de límites para realizar las activaciones, estamos hablando del número de peticiones mínimas que tienen que llegar a un KMS host para poder lanzar la activación de los PCs. Esto quiere decir que un KMS Host requiere un número mínimo de peticiones de máquinas físicas o virtuales para poder lanzar la activación, estos mínimos es lo que se llama "Activation Thresholds" y están definidos de esta manera:

Actualizaciones necesarias para Windows Server 2003 y Windows Server 2008. Sidecidimos utilizar un servidor ya existente en la organización y este tuviera instalado Windows Server 2003 ó Windows Server 2008 va a ser necesario instalarle ciertas actualizaciones si queremos que este servidor sea capaz de activar maquinas con Windows 7 y Windows Server 2008 R2. Estas actualizaciones lo que os van a permitir es poder meter el Product Key de estas versiones de Windows en el KMS Host. Los detalles de las actualizaciones y la descarga aquí. http://support.microsoft.com/?kbid=968912 y http://windowsteamblog.com/windows/archive/b/genuinewindows/archive/2009/10/19/updating-kms-on-windows-server-2003-to-support-windows-7-and-windows-server-2008-r2.aspx

¿Cómo cargar la clave de Windows en el KMS Host? La parte de instalación del servicio probablemente sea la más sencilla. Lo único que hay que hacer ejecutar unos comandos que nos ayudaran tanto a hacer la instalación así como la comprobación de que el servicio está funcionando. El comando es Slmgr.vbs y hay que ejecutarlo desde una ventana de comandos con privilegios de administrador. Para conocer todas las opciones del comando os dejo este link http://technet.microsoft.com/en-us/library/ff793433.aspx pero os cuento en resumen cuales son los más inmediatos para poner a funcionar el servicios y hacer las comprobaciones de su funcionamiento.

  • Para instalar la clave KMS en el Host KMS tenéis que ejecutar: Slmgr /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx (donde las "x" representan el Product Key KMS que queremos instalar para hacer las activaciones.)
  • Para Activar esa clave KMS hay que ejecutar: Slmgr /ato este comando dejara activado el servidor y dejara además creadas las claves en el DNS de la organización para que los cliente Windows puedan ubicar al servidor KMS.
  • Una vez instalado podéis ejecutar: Slmgr /dli o Slmgr /dlv estos comandos os darán informacion del estado de la licencia y también del número de peticiones realizadas al servidor KMS, el número de activaciones realizadas el número de activaciones fallidas, etc, etc.
  • Os dejo un video de como instalar el servicio KMS y ciertas opciones de reportes utilizando estos comandos. http://www.microsoft.com/downloads/en/details.aspx?FamilyID=FDA49C1F-475E-42D0-92AE-6F7EDB802F3E&amp%3Bdisplaylang=en

¿Cómo cargar la clave de Office 2010 en el KMS Host? En el caso de Office el tema es mucho más sencillo, Microsoft ha desarrollado un wizard que nos ayuda con esta tarea. Se llama Microsoft Office 2010 KMS Host License Pack y lo podéis descargar desde aquí. http://www.microsoft.com/downloads/en/details.aspx?FamilyID=97b7b710-6831-4ce5-9ff5-fdc21fe8d965&displaylang=en#SystemRequirements

¿Tengo que instalar o configurar algo en los clientes? No. No tenemos que configurar ni instalar nada en ningún cliente. Tanto Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows 7 y Office 2010 son clientes nativos KMS. Esto no es otra cosa que, cada uno de estos sistemas viene ya cargado con una clave KMS y están preparados para buscar las entradas DNS para identificar el servidor donde se tiene que activar. La tabla que contiene estas claves KMS genéricas para los clientes son las siguiente. http://technet.microsoft.com/en-us/library/ff793406.aspx. Estas claves las utilizaremos cuando por ejemplo queramos convertir un cliente MAK a un cliente KMS.

¿Cómo funciona el Servicios KMS? Hago aquí un resumen sencillo del funcionamiento las tripas las podéis encontrar en los enlaces al final del artículo. Básicamente cada cliente Windows y Office son clientes KMS nativos. Por defecto los clientes KMS hacen una Query DNS para buscar servidores KMS, si los encuentran, el cliente se comunicará con este servidor y se activará. Los clientes se conectan al servidor KMS por el puerto TCP 1688, aunque esto es configurable si se desea. Los clientes KMS una vez activados tienen un periodo de validez de 180 días (6 meses). De cualquier forma cada cliente de forma automática hará una reactivación automática cada 7 días con el fin de que si el usuario se desconecta en un momento determinado de la red corporativa tenga el máximo número de días posible para permanecer desconectado.

Para terminar si queréis profundizar en informacion técnica de como instalar y configurar el servicio os dejo esto enlaces a estos artículos de Technet. Para Office http://technet.microsoft.com/en-us/library/ee624348.aspx y para Windows http://technet.microsoft.com/en-us/library/ff719787.aspx

About these ads
  1. agosto 30, 2011 en 9:36 am

    Gracias Nico por el magnífico artículo. Hay mucha información oficial de MS en la web, pero bastante farragosa. Hasta que no he leido tu blog, no he comprendido realmente como se realizaban las activaciones con KMS.

  1. No trackbacks yet.

Deja un comentario

Por favor, inicia sesión con uno de estos métodos para publicar tu comentario:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

Seguir

Recibe cada nueva publicación en tu buzón de correo electrónico.

A %d blogueros les gusta esto: