Effectuer une activation basée sur Active Directory
S’applique à :
- Windows
- Windows Server
- Office
Astuce
Recherchez-vous des informations sur l’activation de la vente au détail ?
L’activation basée sur Active Directory est implémentée en tant que service de rôle qui s’appuie sur AD DS pour stocker des objets d’activation. L’activation basée sur Active Directory nécessite la mise à jour du schéma de forêt à l’aide adprep.exe
d’un système d’exploitation serveur pris en charge. Une fois le schéma mis à jour, les anciens contrôleurs de domaine peuvent toujours activer les clients.
Tous les ordinateurs joints à un domaine exécutant un système d’exploitation pris en charge avec une clé de licence en volume générique (GVLK) sont activés automatiquement et en toute transparence. Ils restent activés tant qu’ils restent membres du domaine et maintiennent un contact périodique avec un contrôleur de domaine. L’activation a lieu après le démarrage du service de gestion de licences. Au démarrage de ce service, l’ordinateur contacte automatiquement AD DS, reçoit l’objet d’activation et est activé sans intervention de l’utilisateur.
Pour autoriser les ordinateurs avec des GVLK à s’activer eux-mêmes, utilisez la console Outils d’activation en volume ou la Outil Gestion de l'activation en volume (VAMT) dans les versions antérieures de Windows Server pour créer un objet dans la forêt AD DS. Vous créez cet objet d’activation en envoyant une clé d’hôte KMS à Microsoft, comme indiqué figure 10.
Le processus se déroule comme suit :
Effectuez l’une des tâches suivantes :
Installez le rôle serveur Services d’activation en volume sur un contrôleur de domaine. Ajoutez ensuite une clé hôte KMS à l’aide de l’Assistant Outils d’activation en volume.
Étendez le niveau de schéma de domaine à Windows Server 2012 R2 ou version ultérieure. Ajoutez ensuite une clé hôte KMS à l’aide de l’outil VAMT.
Microsoft vérifie la clé d’hôte KMS, et un objet d’activation est créé.
Les ordinateurs clients sont activés par la réception de l’objet d’activation d’un contrôleur de domaine lors du démarrage.
Figure 10. Flux de l’activation basée sur Active Directory
Pour les environnements dans lesquels tous les ordinateurs exécutent une version de système d’exploitation prise en charge et sont joints à un domaine, l’activation basée sur Active Directory est la meilleure option pour activer tous les ordinateurs et serveurs clients. Vous pourrez peut-être supprimer tous les hôtes KMS de votre environnement.
Si un environnement continue de contenir des versions antérieures de systèmes d’exploitation et d’applications sous licence en volume, ou si vous avez des ordinateurs de groupe de travail en dehors du domaine, vous devez conserver un hôte KMS pour maintenir l’état d’activation.
Les clients qui sont activés avec l’activation basée sur Active Directory conservent leur état activé pendant jusqu’à 180 jours depuis le dernier contact avec le domaine. Ils tenteront régulièrement de se réactiver avant et à la fin de la période de 180 jours. Par défaut, cet événement de réactivation se produit tous les sept jours.
Si un événement de réactivation se produit, le client interroge AD DS à propos de l’objet d’activation. Les ordinateurs clients examinent l’objet d’activation et le comparent à l’édition locale telle qu’elle est définie par la clé GVLK. Si l’objet et la clé GVLK correspondent, la réactivation a lieu. Si l’objet AD DS ne peut pas être récupéré, les ordinateurs clients utilisent l’activation KMS. Si l’ordinateur est supprimé du domaine et que l’ordinateur ou le service De protection logicielle est redémarré, Windows modifie l’état sur « non activé » et l’ordinateur tente d’activer avec KMS.
Configuration pas à pas : Activation basée sur Active Directory
Remarque
Vous devez être membre du groupe Administrateurs local sur tous les ordinateurs mentionnés dans ces étapes. Vous devez également être membre du groupe Administrateurs d’entreprise , car la configuration de l’activation basée sur Active Directory modifie les paramètres à l’échelle de la forêt.
Pour configurer l’activation basée sur Active Directory sur une version prise en charge de Windows Server, procédez comme suit :
Utilisez un compte avec les informations d’identification Administrateur de domaine et Administrateur d’entreprise pour vous connecter à un contrôleur de domaine.
Lancez Gestionnaire de serveur.
Ajoutez le rôle Services d’activation en volume, comme illustré dans la figure 11.
Figure 11. Ajout du rôle Services d’activation en volume
Sélectionnez les outils d’activation en volume, comme illustré dans la figure 12.
Figure 12. Lancement des outils d’activation en volume
Sélectionnez l’option Active Directory-Based Activation , comme illustré dans la Figure 13.
Figure 13. Sélection de l’activation basée sur Active Directory
Entrez votre clé d’hôte KMS et spécifiez éventuellement un nom d’affichage, comme illustré dans la figure 14.
Figure 14. Saisie de votre clé d’hôte KMS
Activez votre clé d’hôte KMS par téléphone ou en ligne, comme illustré dans la figure 15.
Figure 15. Choix du mode d’activation du produit
Remarque
Pour activer une clé hôte KMS (CSVLK) pour Microsoft Office, vous devez installer le pack de licences en volume Office spécifique à la version sur le serveur sur lequel le rôle serveur d’activation en volume est installé.
Pour plus d’informations, consultez Activer les versions sous licence en volume d’Office à l’aide d’Active Directory.
Après avoir activé la clé, sélectionnez Valider, puis Fermer.
Vérification de la configuration de l’activation basée sur Active Directory
Pour vérifier la configuration de l’activation basée sur Active Directory, procédez comme suit :
Après avoir configuré l’activation basée sur Active Directory, démarrez un ordinateur qui exécute une édition de Windows configurée par la gestion des licences en volume.
Si l’ordinateur a été précédemment configuré avec une clé MAK, remplacez la clé MAK par le GVLK. Exécutez la
slmgr.vbs /ipk
commande et en spécifiant la clé GLVK comme nouvelle clé de produit.Si l’ordinateur n’est pas joint à votre domaine, joignez-le au domaine.
Connectez-vous à l’ordinateur.
Ouvrez l’Explorateur Windows, cliquez avec le bouton droit sur Ordinateur, puis sélectionnez Propriétés.
Faites défiler l’écran vers le bas jusqu’à la section Activation de Windows et vérifiez que ce client a été activé.
Remarque
Si vous utilisez à la fois KMS et l’activation basée sur Active Directory, il peut être difficile de voir si un client a été activé par KMS ou par l’activation basée sur Active Directory. Envisagez de désactiver KMS pendant le test, ou vérifiez que vous utilisez un ordinateur client qui n’a pas déjà été activé par KMS. La
slmgr.vbs /dlv
commande indique également si KMS a été utilisé.Pour gérer des activations individuelles ou appliquer plusieurs activations (en masse), utilisez l’outil VAMT.