Usługa zarządzania kluczami (KMS) to usługa firmy Microsoft służąca do aktywowania oprogramowania Windows i Office w organizacji. Pomaga uprościć proces aktywacji, zwłaszcza w sieci, ponieważ działa bez konieczności kontaktowania się z serwerami Microsoftu w celu aktywacji. Zazwyczaj użytkownicy otrzymują „klucz”, który umożliwia aktywację produktu online. Ta metoda jest jednak uważana za czasochłonną i często podatną na błędy.
Na szczęście Microsoft oferuje alternatywne rozwiązanie dla aktywacji online, zwane usługą zarządzania kluczami (KMS). Ponieważ jest to stosunkowo nowa metoda aktywacji, część użytkowników uważa ją za zagmatwaną. Czym więc jest KMS i jak działa? Ten artykuł stanowi przegląd usługi zarządzania kluczami oraz sposobów aktywowania za jej pomocą produktów Windows i Office.
Czym jest usługa zarządzania kluczami (KMS)?
Usługa zarządzania kluczami (KMS) to narzędzie do bezpiecznego przechowywania, zarządzania i tworzenia kopii zapasowych kluczy kryptograficznych. Zazwyczaj typy kluczy obsługiwane przez poszczególne systemy KMS różnią się w zależności od platformy. W praktyce większość usług zarządzania kluczami umożliwia zarządzanie co najmniej jednym kluczem tajnym. Należą do nich certyfikaty SSL, klucze prywatne, pary kluczy SSH, klucze API, klucze prywatne do podpisywania kodu, klucze prywatne do podpisywania dokumentów oraz klucze szyfrujące bazy danych.
Korzystając z usług zarządzania kluczami, możesz mieć pewność, że Twoje klucze tajne pozostaną nienaruszone. Narzędzie to zapobiega bowiem zgubieniu lub kradzieży klucza, co zwykle prowadzi do naruszenia danych, ich utraty lub przestojów. Podstawowe funkcje usług zarządzania kluczami różnią się w pewnym stopniu. Powinieneś jednak oczekiwać między innymi następujących funkcji:
Interfejs internetowy (do zarządzania kluczami kryptograficznymi).
API i/lub wtyczki (do integracji KMS z serwerami, systemami i oprogramowaniem).
Bezpieczne przechowywanie i kopie zapasowe poszczególnych kluczy prywatnych (zazwyczaj na sprzętowym module bezpieczeństwa).
Jak aktywować system Windows za pomocą usług zarządzania kluczami
Aby korzystać z KMS, musisz mieć hosta KMS dostępnego w sieci lokalnej. Do komputerów aktywowanych za pomocą hosta KMS wymagany jest określony klucz produktu. Oficjalna nazwa tego klucza to Microsoft Generic Volume License Key (GVLK), często nazywany również kluczem klienckim KMS. Warto też pamiętać, że wersji Windows w wariantach Retail, OEM, MSDN ani MSDNAA nie można aktywować za pomocą usługi KMS.
Komputery z licencjonowaniem zbiorczym systemów Windows Server i Windows klienckiego są już skonfigurowane jako klienci GVLK. Dlatego domyślnie są traktowane jako klienci KMS.
Mając to na uwadze, wykonaj poniższe kroki, aby aktywować system Windows za pomocą KMS:
Krok 1: Otwórz „Wiersz polecenia (administrator)”

Pierwszy krok polega na otwarciu wiersza polecenia jako administrator. Aby to zrobić, naciśnij na klawiaturze Win + R. Wpisz „cmd” w oknie dialogowym Uruchamianie, a następnie naciśnij Ctrl + Shift + Enter. Spowoduje to uruchomienie Wiersza polecenia jako administrator.
Krok 2: Zainstaluj klucz „KMS”

W terminalu administracyjnym wpisz następujące polecenie, aby zainstalować klucz „KMS”:
slmgr /ipk KMS_host_key
Zastąp ciąg „KMS_host_key” kluczem hosta KMS otrzymanym od firmy Microsoft. Po zainstalowaniu klucza „KMS” na komputerze uruchom poniższe polecenie, aby go aktywować, i upewnij się, że masz połączenie z internetem:
slmgr.vbs /ato
Krok 3: Zweryfikuj aktywację

Otwórz „Wiersz polecenia” i użyj narzędzia wiersza polecenia „slmgr”, aby sprawdzić stan aktywacji, wpisując następujące polecenie:
slmgr /dlv
Po wykonaniu powyższego polecenia pojawi się nowe okno. Znajdź pozycję „License Status” (Stan licencji). Jeśli widnieje tam „Licensed” (Licencjonowany), oznacza to, że system Windows 10 został pomyślnie aktywowany.
Sprawdź również sekcję „Configured Activation Type” (Skonfigurowany typ aktywacji), aby zobaczyć, czy aktywacja nastąpiła za pośrednictwem KMS.
Jak aktywować pakiet Office za pomocą usługi zarządzania kluczami
Aktywacja pakietu Office za pomocą usługi zarządzania kluczami (KMS) to proces stosowany przez organizacje do aktywowania wielu instalacji pakietu Microsoft Office (np. Office 2016 i Office 2019) przy użyciu scentralizowanego serwera zamiast pojedynczych kluczy produktu. Aby aktywować pakiet Office przy użyciu KMS, wykonaj następujące kroki:
Krok 1: Uzyskaj klucz hosta KMS
Przede wszystkim upewnij się, że na komputerach, które chcesz aktywować za pomocą KMS, jest zainstalowany pakiet Microsoft Office. Potrzebny będzie również klucz hosta KMS od firmy Microsoft. Ten klucz służy do skonfigurowania serwera KMS. Możesz go uzyskać za pośrednictwem Centrum usług licencjonowania zbiorowego Microsoft (VLSC) lub przedstawiciela ds. licencjonowania zbiorowego Microsoft.
Krok 2: Skonfiguruj serwer hosta KMS

Wybierz komputer z systemem Windows Server, który będzie hostem KMS. Powinien to być serwer dedykowany do tego celu. Następnie zainstaluj klucz hosta KMS na serwerze za pomocą poniższego polecenia, zastępując ciąg „Your-KMS-Host-Key” rzeczywistym kluczem hosta KMS.
cscript C:\Windows\System32\slmgr.vbs /ipk Your-KMS-Host-Key
Następnie aktywuj klucz hosta KMS na serwerze za pomocą poniższego polecenia:
cscript C:\Windows\System32\slmgr.vbs /ato
Krok 3: Skonfiguruj hosta KMS

Po zakończeniu aktywacji należy skonfigurować serwer hosta tak, aby nasłuchiwał żądań aktywacji pakietu Office. Użyj następującego polecenia:
cscript C:\Windows\System32\slmgr.vbs /skms your-kms-server-name-or-ip
Pamiętaj, aby zastąpić ciąg „your-kms-server-name-or-ip” nazwą hosta lub adresem IP serwera hosta KMS.
Krok 4: Aktywuj klientów pakietu Office

Następnym krokiem jest aktywacja klientów pakietu Office. Otwórz wiersz polecenia z uprawnieniami administratora na komputerach, na których zainstalowano Microsoft Office. Użyj następującego polecenia, aby aktywować pakiet Office za pomocą serwera KMS:
cscript "C:\Program Files\Microsoft Office\Office16\ospp.vbs" /sethst:your-kms-server-name-or-ip
Pamiętaj, aby zastąpić ciąg „your-kms-server-name-or-ip” nazwą hosta lub adresem IP serwera hosta KMS.
Następnie aktywuj pakiet Office na każdym komputerze, uruchamiając:
cscript "C:\Program Files\Microsoft Office\Office16\ospp.vbs" /act
Pamiętaj, że ścieżka do skryptu „ospp.vbs” może się różnić w zależności od wersji pakietu Office i ścieżki instalacji.
Krok 5: Zweryfikuj aktywację

Aby potwierdzić, że pakiet Office został pomyślnie aktywowany za pośrednictwem serwera KMS, możesz sprawdzić stan aktywacji na poszczególnych komputerach, uruchamiając:
cscript "C:\Program Files\Microsoft Office\Office16\ospp.vbs" /dstatus
To wszystko! Instalacje pakietu Microsoft Office powinny być teraz aktywowane za pomocą usługi zarządzania kluczami. Upewnij się, że serwer hosta KMS pozostaje aktywny i osiągalny, aby zapewnić dalszą aktywację klientów pakietu Office.
Wskazówka: Dla użytkowników szukających alternatywnego sposobu aktywacji produktów Office można rozważyć pobranie KMSPico. Pamiętaj jednak, że korzystanie z narzędzi innych firm może wiązać się z zagrożeniami bezpieczeństwa, więc postępuj ostrożnie.Dlaczego warto korzystać z WPS Office?
Usługi zarządzania kluczami (KMS) to technologia do zarządzania kluczami szyfrowania i certyfikatami, natomiast WPS Office to pakiet biurowy do tworzenia i edytowania dokumentów, arkuszy kalkulacyjnych i prezentacji. Służą one różnym celom, ale można ich używać razem, aby zabezpieczać dokumenty i dane przechowywane w pakiecie biurowym.
Zalecamy jednak pobranie i używanie WPS Office jako alternatywy dla pakietu Microsoft Office. Poniżej przedstawiamy kilka powodów, dla których warto wybrać WPS Office zamiast Microsoft Office:
Cena
WPS i Microsoft Office to oprogramowanie premium. Oba pakiety oferują jednak wersję darmową, której można użyć do przetestowania niektórych funkcji oprogramowania. Wersja premium zapewnia z kolei najlepsze wrażenia z korzystania z pakietu biurowego. WPS jest znacznie tańszy niż Microsoft Office — wersja Premium kosztuje 29,99 USD rocznie.
W wersji premium możesz podłączyć jednocześnie do dziewięciu urządzeń (3 komputery i 6 urządzeń mobilnych). Otrzymujesz także do 20 GB przestrzeni w chmurze, dostęp do opcji współpracy w chmurze, korzystanie bez reklam i znacznie więcej.
Kompatybilność
WPS i Microsoft Office działają z szeroką gamą systemów operacyjnych. Jednak niezależnie od tego, czy masz urządzenie z Windows, Linux, Mac, iOS czy Android, musi ono spełniać minimalne wymagania systemowe, aby uruchomić to oprogramowanie.
Do sprawnego działania pakietu Microsoft Office potrzebne jest urządzenie z co najmniej dwoma rdzeniami, taktowaniem co najmniej 1,6 GHz, dwoma gigabajtami pamięci RAM oraz czterema gigabajtami miejsca na dysku w przypadku Windows lub dziesięcioma gigabajtami w przypadku Maca.
Wymagania systemowe do uruchomienia pakietu WPS Office są natomiast znacznie niższe. Aby zainstalować i używać oprogramowania WPS, potrzebujesz procesora Pentium II o taktowaniu 266 MHz lub wyższym. Ponadto komputer musi mieć co najmniej 128 MB pamięci RAM i 200 MB miejsca na dysku, co bez problemu oferuje nawet smartfon.
Ponieważ WPS ma niższe wymagania systemowe, pakiet ten można instalować i uruchamiać także na słabszych lub starszych komputerach.
Funkcje
WPS i Microsoft Office to kompleksowe pakiety biurowe zawierające wiele funkcji i możliwości zwiększających produktywność. Są one zwykle używane przez pracowników biurowych i studentów lub do celów prywatnych; obejmują między innymi edytor tekstu i arkusz kalkulacyjny.
Może Cię zainteresować fakt, że WPS Office oferuje bardziej zaawansowane funkcje w korzystnej cenie w porównaniu z Microsoft Office.
Przyjazny interfejs użytkownika
Interfejsy WPS i Microsoft Office wyglądają bardzo podobnie, zwłaszcza pod względem prezentacji i projektu. Interfejs użytkownika tych pakietów jest jednak inny. WPS ma bardziej nowoczesny i przejrzysty interfejs niż Microsoft Office, co czyni go atrakcyjniejszym.
WPS ma konstrukcję opartą na kartach, która umożliwia szybkie i łatwe przełączanie się między dokumentami. WPS zawiera również wstążkę narzędziową, podobnie jak Microsoft Office, co ułatwia dostęp do funkcji formatowania i edycji.
Często zadawane pytania
Czym jest planowanie aktywacji usług zarządzania kluczami (KMS)?
KMS to narzędzie do aktywacji zbiorczej, które wykorzystuje model klient-serwer do aktywowania klientów. Aby aktywacja była możliwa, klienci KMS muszą połączyć się z serwerem KMS zwanym hostem KMS w sieci.
Hosty KMS nie muszą jednak być serwerami dedykowanymi, ponieważ KMS może współistnieć z innymi usługami. Host KMS można zainstalować na dowolnym systemie fizycznym lub wirtualnym z kompatybilnym systemem operacyjnym Windows Server lub Windows klienckim.
Warto również zauważyć, że host KMS z systemem Windows Server może aktywować komputery z systemami serwerowymi i klienckimi. Natomiast host KMS z systemem Windows Client nie może aktywować komputerów z systemami serwerowymi i klienckimi. Może aktywować tylko komputery z systemami klienckimi.
Aby aktywować lub uwierzytelnić hosta KMS w firmie Microsoft, zanim będzie można korzystać z KMS, potrzebny jest klucz zwany kluczem hosta KMS. Klucz ten jest również znany jako Microsoft Customer Specific Volume License Key (CSVLK).
Jak działa zarządzanie kluczami?
Zarządzanie kluczami odnosi się do procesu wdrażania określonych standardów w celu zapewnienia bezpieczeństwa kluczy kryptograficznych. Odbywa się w ramach cyklu życia procesów, które są niezbędne do zagwarantowania, że klucz jest bezpiecznie tworzony, przechowywany, używany i poddawany rotacji.
Wygenerowanie klucza jest pierwszym krokiem do zapewnienia jego bezpieczeństwa. Jeśli dany klucz zostanie wygenerowany przy użyciu słabego algorytmu szyfrowania lub w niezabezpieczonym miejscu, osoba atakująca może łatwo poznać wartość klucza szyfrującego.
Kolejnym krokiem w cyklu życia klucza jest zapewnienie bezpiecznej dystrybucji kluczy. Dlatego klucz musi być rozprowadzany przez bezpieczne połączenie TLS lub SSL, aby zagwarantować jego bezpieczeństwo.
Po dystrybucji klucz jest używany do działań kryptograficznych. Klucz powinien być używany wyłącznie przez upoważnione osoby, aby nie został niewłaściwie wykorzystany, skopiowany lub naruszony. Po użyciu klucza do zaszyfrowania danych należy go zapisać w celu późniejszego odszyfrowania.
Gdy upłynie okres kryptograficzny klucza, czyli czas, w którym klucz może być używany, klucz należy poddać rotacji. Jeśli klucz zaszyfrowanego zestawu danych wygaśnie, zostaje wycofany i zastąpiony nowym kluczem. Gdy klucz zostanie naruszony, najlepiej go unieważnić lub zniszczyć.
Podsumowanie
Podsumowując, zainstalowanie klucza hosta KMS na komputerze z systemem Windows umożliwia aktywację produktów Windows i Office. Ponieważ jest to stosunkowo nowa metoda aktywacji, wielu użytkowników może mieć trudności z jej użyciem. Dzięki powyższym krokom powinno Ci się jednak udać.
Jeśli wolisz alternatywę dla Microsoft Office, zalecamy korzystanie z WPS Office. Dzięki wyjątkowym funkcjom podobnym do Microsoft Office warto go wypróbować. W praktyce nie musisz przechodzić przez problemy z aktywacją, gdy pracujesz z WPS Office.





