Compartilhar via


Planejar a ativação por volume do Office 2010

 

Aplica-se a: Office 2010

Tópico modificado em: 2015-03-09

Você pode planejar a implantação de Tecnologias de Ativação do Office para ativação em volume do O Microsoft Office 2010 usando a ativação da chave KMS, a ativação da chave MAK ou as duas. Antes de ler este artigo, é recomendável que você leia Visão geral da ativação por volume no Office 2010. É também bastante recomendável que você leia o guia de planejamento de ativação em volume do Windows (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x416).

Importante

Estas informações aplicam-se às edições de licenciamento por volume do Office 2010. Não se aplicam ao Office Professional Plus para Office 365, que é licenciado por assinatura.

Neste artigo:

  • Planejar uma implantação

  • Revisar os métodos de ativação

  • Planejar uma implantação KMS

  • Planejar uma ativação de MAK

Planejar uma implantação

Se você estiver planejando uma implantação do Windows do Windows Vista, Windows Server 2008, do Windows 7 ou do Windows Server 2008 R2, provavelmente fará as mesmas considerações para o Windows e para o Office 2010. Para ajudar a determinar qual método de ativação — KMS (Serviço de Gerenciamento de Chaves) ou MAK (Chave de Ativação Múltipla) ou ambos — usar para Windows, consulte o Guia de planejamento de ativação por volume do Windows (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x416). Muito provavelmente, o Office 2010 usará o mesmo método.

Uma implantação de ativação por volume inclui as seguintes etapas:

  1. Conheça a ativação de produção.

  2. Examine os modelos de ativação.

  3. Avalie a conectividade do cliente.

  4. Mapeie o computador físico ou a máquina virtual para um método de ativação.

  5. Determine as necessidades de chave do produto.

  6. Determine as necessidade de monitoramento e relatório.

A maioria das informações é abordada no Guia de planejamento de ativação por volume do Windows (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x416). Este artigo fornece uma visão geral da tecnologia.

Quando você planejar as Tecnologias de Ativação do Office, considere as seguintes informações:

  • O limite da ativação para o Office 2010 é de cinco computadores. Isso significa que os computadores cliente Office 2010 serão ativados somente depois que cinco ou mais deles tiverem solicitado a ativação.

  • Não há necessidade de inserir uma chave de produto para os clientes KMS do Office 2010. Você só precisa inserir a chave de host KMS em seu computador do host KMS.

  • Se você decidir usar MAK, insira a chave de produto através da OCT (Ferramenta de Personalização do Office) ou do arquivo Config.xml. Após a instalação do Office 2010, a chave do produto pode ser alterada usando a VAMT (Ferramenta de Gerenciamento de Ativação por Volume) 2.0 ou o script da Plataforma de Proteção de Software do Office (ospp.vbs). (Para obter mais informações sobre ospp.vbs, consulte Ferramentas para configurar computadores clientes no Office 2010.)

Para ver uma representação visual dos métodos de ativação por volume do Office 2010 e conhecer os cenários de rede comuns, consulte a ativação em volume do Microsoft Office 2010 (https://go.microsoft.com/fwlink/?linkid=188811\&clcid=0x416).

Ativação de volume de modelo do Microsoft Office 2010

Revisar os métodos de ativação

As Tecnologias de Ativação do Office oferecem dois métodos de ativação:

  • KMS (Serviço de Gerenciamento de Chaves)   Um modelo de cliente-servidor no qual um computador atua como o host KMS, que requer que uma chave de host KMS seja instalada e ativada. Isso estabelece um serviço de ativação local no seu ambiente. Os computadores cliente do Office 2010 se conectam ao host KMS do Office 2010 para ativação.

  • MAK (Chave de Ativação Múltipla)   Com uma chave MAK, os computadores cliente do Office 2010 são ativados online usando os servidores de ativação hospedados pela Microsoft ou pelo telefone.

O tipo de chave instalada determina o método de ativação. Todas as edições de licença de volume do Office 2010 têm a chave cliente KMS pré-instalada. Não será necessário inserir uma chave de produto se você estiver implantando clientes KMS. Para usar a ativação MAK, você deve inserir a chave MAK correta.

Uma combinação de KMS e MAK também pode ser usada. Por exemplo, o Office 2010 em execução nos desktops que tenham o cliente KMS instalado, enquanto o Office 2010 em execução nos computadores portáteis que tenham a chave MAK instalada.

O modelo escolhido depende do tamanho, infraestrutura da rede, conectividade e requisitos de segurança. Você pode escolher usar somente um ou uma combinação desses modelos de ativação. Em geral, o mesmo método de ativação para uma determinada instância do Windows será usado para o Office. Para obter mais informações sobre como decidir qual método de ativação usar, consulte o Guia de planejamento de ativação por volume do Windows (https://go.microsoft.com/fwlink/?linkid=183040\&clcid=0x416).

KMS (Serviço de Gerenciamento de Chaves)

O KMS é um modelo de cliente-servidor no qual um computador atua como o host KMS. A ativação via KMS requer conectividade TCP/IP. Por padrão, os hosts KMS usam DNS para publicar o serviço KMS, e os computadores clientes se conectam ao host KMS para ativação através de RPCs (chamadas de procedimento remoto) anônimas pela porta de comunicações TCP 1688, que é o número de porta padrão quando você habilita o firewall em um host KMS. É possível usar as configurações padrão, que exigem pouca ou nenhuma ação administrativa, ou configurar manualmente os clientes e hosts KMS com base na configuração de rede e nos requisitos de segurança.

Para ser licenciado, o cliente KMS deve ser ativado. A tabela a seguir descreve o estado de licença do cliente KMS do Office 2010 em relação à ativação.

Estado da licença Descrição

Licenciado

Por padrão, o cliente KMS tenta a ativação com o host KMS uma vez a cada sete dias. (O número de dias é configurável.) Este design permite que o cliente fique no estado licenciado o tempo máximo possível. Após a ativação bem-sucedida do cliente KMS, ele permanece no estado licenciado por 180 dias. Quando no estado licenciado, os usuários não veem nenhuma caixa de diálogo de notificação solicitando a ativação. Após 180 dias, o processo de tentativa de ativação é retomado. Se a ativação for continuamente bem-sucedida, toda a experiência de ativação será transparente para o usuário.

Fora da tolerância

Se a ativação não ocorrer durante o período de 180 dias, o Office 2010 entrará no estado fora da tolerância por 30 dias. Em seguida, os usuários receberão notificações solicitando a ativação.

Notificação não licenciada

Se a ativação não ocorrer durante o estado fora da tolerância, o Office 2010 entrará no estado de notificação não licenciada. Os usuários receberão notificações solicitando a ativação e uma barra de título vermelha.

O host KMS deve ser instalado com uma chave de host KMS e ativado antes de aceitar solicitações dos clientes KMS. Para obter informações sobre como configurar um host KMS, consulte Preparar e configurar o host KMS em Implantar a ativação por volume do Office 2010.

ImportanteImportant
A chave do host KMS para o Office 2010 não é específica de um sistema operacional em particular. Foi projetada para ser usada em qualquer um dos sistemas operacionais com suporte, como um host KMS do Office 2010, incluindo as edições de 32 e de 64 bits.

Publicação do serviço KMS

O serviço KMS usa o registro do recurso (RR) de serviço (SRV) em DNS para armazenar e comunicar os locais dos hosts KMS. Os hosts KMS usam atualizações dinâmicas, se disponíveis, para publicar os RR SRV de KMS. Se as atualizações dinâmicas não estiverem disponíveis ou se o host KMS não tiver permissões para publicar os RRs, você deve publicar os registros DNS manualmente ou configurar os computadores clientes para se conectarem a hosts KMS específicos. Isso pode exigir a alteração das permissões no DNS para permitir que mais de um host KMS publique registros SRV.

Observação

As alterações de DNS podem demorar para serem propagadas a todos os hosts DNS, dependendo da complexidade e da topologia da rede.

Descoberta de cliente do KMS

A primeira vez que um cliente KMS consulta o DNS por informações de KMS, ele seleciona aleatoriamente um host KMS da lista de SRV RRs que o DNS retorna. O endereço de um servidor DNS que contém os SRV RRs pode ser listado como uma entrada com sufixo nos clientes KMS, o que permite o anúncio de SRV RRs para KMS em um servidor DNS e que clientes KMS que tenham outros servidores DNS principais o encontrem.

Você pode adicionar parâmetros priority e weight ao valor do Registro DnsDomainPublishList para hosts KMS nas edições de Licença de Volume do Windows 7 ou do Windows Server 2008 R2. Fazer isso possibilita que você estabeleça agrupamentos e importâncias prioritárias do host KMS dentro de cada grupo, o que especifica a ordem na qual os hosts KMS são usados e equilibra o tráfego entre vários hosts KMS. Se você está usando parâmetros de prioridade e peso, recomendamos que o cache de KMS seja desabilitado no cliente. Isso permite que o cliente consulte o DNS cada vez que é tentada uma ativação, o que respeitará os parâmetros de prioridade e peso, em vez de contatar diretamente o último host KMS em cache usado para uma ativação bem-sucedida.

Se o host KMS que um cliente seleciona não responde, o cliente KMS remove aquele host KMS de sua lista de SRV RRs e seleciona aleatoriamente outro host KMS da lista. Se os parâmetros de prioridade e peso estiverem definidos, o cliente KMS usará eles para encontrar outro host KMS. Do contrário, os hosts KMS são selecionados aleatoriamente. Depois que um host KMS responde, o cliente KMS armazena em cache o nome do host KMS e usa-o para as tentativas de ativação e renovação subsequentes, se o cache estiver habilitado. Se o host KMS em cache não responde a uma renovação subsequente, o cliente KMS descobre um novo host KMS consultando o DNS por SRV RRs de KMS.

Limites de ativação de KMS

O requisito mínimo para a ativação KMS do Office 2010 é um host KMS e ao menos cinco clientes em um ambiente de rede. Cinco ou mais computadores que executem edições de volume do Office 2010 devem contatar o host KMS dentro de 30 dias para suas solicitações de ativação serem bem sucedidas. Quando cinco clientes tiverem contatado um host KMS, os clientes que se conectarem ao host KMS posteriormente receberão respostas que permitem que eles sejam ativados. Devido ao calendário de reativação, os cinco clientes originais também são ativados quando eles solicitam a ativação a partir do host KMS novamente.

Depois de inicializar o KMS, a intraestrutura de ativação de KMS é auto-mantida. O serviço KMS pode ser co-hospedado com outros serviços. Um único host pode oferecer suporte a centenas de milhares de clientes KMS. A maior parte das organizações pode implantar somente dois hosts KMS para suas infraestruturas inteiras (um host KMS principal e outro host de backup para redundância).

Renovação da ativação KMS

As ativações KMS são válidas por 180 dias. Isso é chamado intervalo de validade de ativação. Para permanecerem ativados, os clientes KMS devem renovar sua ativação se conectando ao host KMS ao menos uma vez a cada 180 dias. Por padrão, o computadores cliente KMS tentam renovar suas ativações a cada sete dias. Depois que a ativação de um cliente é renovada, o intervalo de validade de ativação é reiniciado.

Usar KMS para computadores que estejam executando o Windows e produtos cliente do Office 2010

Quando usa KMS para ativar computadores executando o Windows e o Office 2010, você tem as seguintes opções para o Office 2010:

  • Use o mesmo host KMS no computador que executa o Windows Server 2003 (somente edições Standard, Enterprise e Datacenter [32 bits e 64 bits]), edições de Licença de Volume do Windows 7 ou do Windows Server 2008 R2 (recomendado).

  • Use hosts KMS separados para computadores executando clientes Windows e Office 2010.

Importante

Se você já tiver um host KMS configurado para ativar produtos Windows, ainda terá que instalar arquivos de licença de host KMS do Office 2010, inserir a chave de host KMS do Office 2010 e ativá-la. Para fazer isso, acesse o site Microsoft Office 2010 KMS Host License Pack (https://go.microsoft.com/fwlink/?linkid=169244&clcid=0x416), baixe e execute o programa KeyManagementServiceHost.exe.

Os sistemas operacionais com suporte como um host KMS do Office 2010 são os seguintes:

Se você já estiver usando um computador sendo executado como seu host KMS do Windows KMS e quiser co-hospedar o host KMS do Office 2010, siga as etapas em Preparar e configurar o host KMS em Implantar a ativação por volume do Office 2010.

MAK (Chave de Ativação Múltipla)

Uma chave MAK é usada para a ativação única com serviços de ativação hospedados pela Microsoft. Cada chave MAK tem um número predeterminado de ativações permitidas. Esse número é baseado nos contratos de Licenciamento por Volume e pode não representar a contagem exata de licenças da organização. Cada ativação que usa uma chave MAK com o serviço de ativação hospedado pela Microsoft conta para o limite de ativações. Após a ativação do Office 2010, nenhuma reativação é necessária, a menos que haja alterações de hardware significativas.

Existem duas maneiras de ativar computadores usando uma chave MAK:

  • Ativação independente de MAK   A ativação independente de MAK exige que cada computador se conecte de forma independente e seja ativado com a Microsoft, seja pela Internet ou por telefone. A ativação independente de MAK é mais adequada para computadores em um organização que não mantém uma conexão com a rede corporativa.

  • Ativação de Proxy de MAK usando VAMT 2.0   Isso permite uma solicitação de ativação centralizada em nome de vários comutadores que têm uma conexão com a Microsoft. A ativação de proxy de MAK é configurada usando a VAMT 2.0. A ativação de proxy de MAK é apropriada para ambientes nos quais as preocupações com segurança podem restringir o acesso direto à Internet ou à rede corporativa. Também é adequada para laboratórios de desenvolvimento e de testes que não possuem essa conectividade.

Arquitetura MAK

A ativação MAK exige que uma chave MAK esteja instalada em um computador cliente e instrui o computador a ativar-se nos servidores de ativação hospedados pela Microsoft pela Internet. Na ativação de proxy MAK, uma chave MAK deve ser instalada em um computador cliente através de qualquer um dos métodos descritos anteriormente. A VAMT 2.0 obtém a IID (ID de instalação) a partir do computador destino, envia a IID para a Microsoft em nome do cliente e obtém uma CID (ID de confirmação). A ferramenta ativa o cliente instalando a CID. A CID é salva e pode ser usada depois, por exemplo, para ativar computadores de teste cuja imagem tenha sido recriada após 90 dias.

VAMT 2.0

VAMT 2.0 é um snap-in de MMC (Console de Gerenciamento Microsoft ) que permite que uma GUI (interface gráfica do usuário) gerencie facilmente o Windows e os produtos clientes do Office 2010, incluindo Microsoft Project 2010 e Microsoft Visio 2010, com chaves de licença de volume instaladas. Você pode especificar um grupo de produtos a serem ativados via AD DS (Serviços de Domínio Active Directory), nomes de grupos de trabalho, endereços de IP, nomes de computadores ou consultas LDAP genéricas. Somente a VAMT 2.0 e as versões posteriores têm suporte para Office 2010 e Windows.

A VAMT 2.0 permite que você faça a transição facilmente dos computadores entre os métodos de ativação MAK e KMS clicando no computador de destino e instalando a chave apropriada.

A VAMT 2.0 também permite que você dispare a ativação em um computador remoto. se o computador de destino tiver uma chave MAK instalada, esse computador enviará uma solicitação de ativação aos servidores de ativação da Microsoft. Se uma chave de cliente KMS for instalada, o computador de destino enviará uma solicitação de ativação ao host KMS.

A ferramenta também tem suporte para a coleta de solicitações de ativação de vários computadores e ao envio subsequente delas para servidores de ativação em massa hospedados da Microsoft. Isso se chama ativação de proxy MAK por meio da VAMT 2.0, e os computadores de destino devem ter chaves MAK instaladas. Somente para a ativação de proxy, a VAMT distribui os códigos de confirmação de ativação dos servidores de ativação hospedados pela Microsoft aos computadores que solicitaram ativação. Como a VAMT também armazena esses códigos de confirmação localmente, ela pode reativar um computador ativado anteriormente depois que é feita uma nova imagem dele sem reconectar-se à Microsoft.

Para obter informações detalhadas sobre a VAMT 2.0, consulte o documento sobre ativação de produto usando a Ferramenta de Gerenciamento de Ativação por Volume 2.0 (https://go.microsoft.com/fwlink/?linkid=207804\&clcid=0x416).

Planejar uma implantação KMS

O serviço KMS não exige um servidor dedicado. Ele pode ser co-hospedado em um servidor que também hospeda o KMS para Windows. Especificamente, você pode configurar um computador que esteja executando o Windows Server 2003 com o KMS 1.1 ou uma versão posterior instalada, edições de Licença de Volume do Windows 7 ou o Windows Server 2008 R2 para agir como um host KMS único que responde às solicitações de ativação do cliente KMS do Windows e do Office 2010. Isso funcionará desde que as licenças de host KMS do Office 2010 apropriadas estejam instaladas e uma chave de host KMS válida esteja instalada, e a chave esteja ativada nos servidores de ativação hospedados da Microsoft. Você pode instalar licenças de host KMS do Office 2010 executando o Microsoft Office 2010 KMS Host License Pack (https://go.microsoft.com/fwlink/?linkid=169244\&clcid=0x416).

Importante

Os hosts KMS que foram configurados usando a versão do Office 2010 Beta não poderão ser utilizados para ativar computadores clientes executando a versão final lançada do Office 2010. Para ativar esses computadores clientes, você pode executar a versão de lançamento do Microsoft Office 2010 KMS Host License Pack (https://go.microsoft.com/fwlink/?linkid=169244&clcid=0x416) e inserir a chave de host KMS no mesmo host KMS ou configurar um novo servidor KMS somente para ativação da versão de lançamento final do Office 2010.

Planejar uma configuração de servidor DNS

A ferramenta padrão de auto-publicação do KMS exige SRV RR e suporte a atualização dinâmica. O Microsoft DNS ou qualquer outro servidor DNS que ofereça suporte a SRV RRs, como documentado no IETF (Internet Engineering Task Force) RFC (Request for Comments) 2782, e atualizações dinâmicas, como documentado no RFC 2136 podem oferecer suporte ao comportamento padrão do cliente KMS e à publicação de KMS de SRV RR. As versões  8.x e 9.x do BIND (Berkeley Internet Domain Name) oferecem suporte tanto ao registros SRV quanto à atualização dinâmica, por exemplo.

O host KMS deve ser configurado de maneira que tenha as credenciais necessárias para criar e atualizar SRV, A (IPv4) e AAAA (IPv6) RRs nos servidores de atualização dinâmica, ou os registros precisam ser criados manualmente. A solução recomendada para dar ao host as credenciais necessárias é criar um grupo de segurança no AD DS e acrescentar todos os hosts KMS a esse grupo. Para o Microsoft DNS, garanta que esse grupo de segurança tenha controle total sobre o registro _VLMCS._TCP em cada domínio DNS que conterá os SRV RRs de KMS.

Ativar o host KMS

O host KMS deve ser ativado nos servidores de ativação hospedados da Microsoft através da Internet ou pelo telefone. Depois que o host KMS é ativado, ele não envia nenhuma informação adicional à Microsoft. Para obter mais informações, consulte Preparar e configurar o host KMS em Implantar a ativação por volume do Office 2010.

Preparar clientes KMS

Por padrão, edições de Licença de Volume do Office 2010 vêm com a chave de cliente KMS pré-instaladas. Isso faz delas clientes KMS, sem a necessidade de configurações adicionais. Os clientes KMS localizam um host KMS automaticamente consultando o DNS por SRV RRs que publicam o serviço KMS. Se o ambiente de rede não usar SRV RRs, você poderá atribuir um cliente KMS manualmente para usar um host KMS específico configurando a seguinte chave do Registro:

HKLM\Software\Microsoft\OfficeSoftwareProtectionPlatform

O nome do host KMS é especificado pelo KeyManagementServiceName (REG_SZ) e a porta é especificada pelo KeyManagementServicePort (REG_SZ). Essas chaves do Registro também podem ser definidas por meio do script ospp.vbs. Para obter mais informações sobre ospp.vbs, consulte Ferramentas para configurar computadores clientes no Office 2010.

Ativar como um usuário padrão

O Office 2010 não exige permissões de administrador para a ativação KMS. Entretanto, as edições de volume exigem permissões de administrador para a ativação MAK. Os administradores podem permitir que usuários que tenham permissões sem privilégios de administrador executem a ativação MAK definindo a chave do Registro apropriada nas implantações ou na imagem mestra.

HKEY_LOCAL_MACHINE\Software\Microsoft\OfficeSoftwareProtectionPlatform\UserOperations = 1

Essa chave do Registro também pode ser definida por meio do script ospp.vbs. Para obter mais informações sobre ospp.vbs, consulte Ferramentas para configurar computadores clientes no Office 2010.

Planejar uma ativação de MAK

A MAK é recomendada para computadores que pouco ou nunca se conectam à rede corporativa ou para ambientes em que o número de computadores físicos que precisam de ativação não alcançam o limite de ativação KMS do Office 2010 (cinco computadores). A MAK pode ser usada para computadores individuais ou com uma imagem que pode ser instalada usando soluções de implantação da Microsoft ou de terceiros. Também pode ser usada em um computadores que foi configurado originalmente para usar ativação de KMS, o que é útil para remover um computador da rede principal para um ambiente desconectado.

Para obter mais informações sobre como instalar uma chave MAK, consulte Implantar a ativação por volume do Office 2010.

Não há suporte para servidor proxy autenticado

A ativação através da Internet será bloqueada se o servidor proxy exigir a autenticação do usuário. No Servidor ISA (Microsoft Internet Security and Acceleration) essa configuração é chamada autenticação básica. Como as solicitações de ativação não apresentam as credenciais de usuário para o servidor proxy, recomendamos que você não use a autenticação básica com o servidor ISA ou outros servidores proxy. Para obter mais informações, consulte o artigo da Base de Dados de Conhecimento Microsoft 921471: Falha na ativação do Windows Vista ou do Windows Server pela Internet (https://go.microsoft.com/fwlink/?linkid=183044\&clcid=0x416).