Перейти к основному содержимому

Обзор методов активации

Windows

Актуальные способы активации Windows 10/11 - KMS38, HWID и KMS.

KMS38

Благодаря косяку MS активирует винду до 19 января 2038 года. Подробно механизм активации описан здесь.

Плюсы:

  • Не детектится антивирусами (следов в системе по сути не остаётся)
  • Сработает даже в оффлайне

Минусы:

  • Слетает при активации офиса почти любым способом. Нужно немного поплясать с бубном, дабы этого избежать.
  • В журнале событий каждые 2 часа будет запись о том, что не удалось связаться с несуществующим сервером.

В целом способ не рекомендую.

HWID

Нужен доступ в интернет только в момент активации. Hardware ID сохраняется на серверах MS, выглядит это так словно обновились с лицензионной Windows 7. Одни плюсы:

  • Вечная, навсегда (не нужны никакие переактивации)
  • Сохранится даже после переустановки винды (того же издания)
  • Слетит только если сменится материнка (нужна будет повторная активация)
  • Никак не конфликтует с активацией офиса
  • Никак не детектится антивирусами

Крайне рекомендую.

Windows и MS Office

KMS (различные активаторы)

Активаторы вроде AAct, KMSAuto и тому подобные (все от Ratiborus'а). Суть метода заключается в том, что в систему устанавливаются службы или запланированные задачи, которые при помощи системных хуков и уязвимостей продлевают активацию раз в день/неделю/месяц.

Плюсы:

  • Работает оффлайн.

Минусы:

  • Рано или поздно с активатором в системе что-то случается (чаще всего антивирус сносит несмотря на исключения) и активация слетает.
  • Майкрософт при желании может закрыть дырки и активаторы этого типа работать перестанут.

Не рекомендую.

KMS Offline (при помощи службы в локальной системе)

Служба (правильно называется vlmcsd - https://github.com/Wind4/vlmcsd), которая эмулирует KMS-сервер, ставится в систему. В реестре для офиса (и/или винды) прописывается адрес localhost для KMS-сервера. Именно такую службу можно поставить через некоторые тулзы от Ratiborus'а (KMS Service там обычно называется).

Плюсы:

  • Работает оффлайн
  • Не используются никакие хуки и уязвимости.

Минусы:

  • По-прежнему детектится антивирусами.

Если у машины не будет доступа в интернет долгое время (больше полугода) - рекомендую этот способ.

Кстати именно такой KMS-эмулятор (vlmcsd) стоит на тплинке. Там есть исходники для сборки под абсолютно любую платформу, ресурсов не жрёт никаких.

KMS Online

Никакого активатора в систему не ставится. В реестре просто прописывается адрес KMS-сервера в онлайне.

Плюсы:

  • Не детектится антивирусами.

Минусы:

  • Нужен регулярный доступ в интернет (раз в полгода хотя бы)
  • KMS-сервера в онлайне имеют свойство иногда падать (не сказать что они очень стабильные)

KMSServersManager

Всё тот же KMS Online, но чуть лучше. В систему ставится скрипт с большим списком KMS-серверов. Два раза в неделю скрипт проверяет по списку сервера, первый рабочий прописывается в реестр.

Плюсы:

  • Не детектится антивирусами
  • Решена проблема с нестабильностью KMS-серверов

Минусы:

  • Нужен регулярный доступ в интернет
Важное дополнение

Для проверки доступности серверов тут используется бинарник vlmcs.exe (клиент), скомпилированный под Cygwin. Собранный под Windows-x64 vlmcs.exe антивирусами таки детектится. Продолжается эта ситуация больше трёх лет точно, но исключить риск полностью нельзя.

UPD. касперский сегодня детектит, майкрософт дефендер - нет.

Выводы

Если ставим Win10/11 - стараемся дать доступ в сеть хотя бы 1 раз, чтобы активировать методом HWID. Если доступа в сеть не будет никогда - KMS Offline.

Для активации офиса:

  • Интернет будет регулярно - ставим KMSServersManager
  • Интернет будет реже чем раз в полгода - ставим KMS Offline

Ещё некоторые дополнения про KMS

В гимназии сейчас схема примерно такая. Тплинк выступает DHCP-сервером, то есть раздаёт IP и некоторые другие настройки, в их число входит и DNS. В качестве DNS он прописывает сам себя (абсолютно нормальная ситуация). Машина на винде при наличии любого продукта с GVLK-ключом (винда/офис) делает специальный запрос на DNS вида: "А где тут у вас KMS-сервер?". DNS-сервер на тплинке обучен отвечать на такие запросы: "За KMS иди вон туда - 192.168.100.2:1688". Очень удобно: сразу после установки офиса Volume или издания Windows с GVLK-ключом активация происходит автоматом. Из минусов: работает только в пределах локальной сети, где доступен тплинк. Если в течение полугода связаться с тплинком не получится - кина не будет.

У меня была нужда в VPS за границей. Взял самый дешёвый сервер максимально близко (в Варшаве - скорость отличная) на Vultr за $6/месяц, где есть только 1ГБ оперативки и 1vCPU, но для простых задач а-ля VPN и простой nginx на линуксе - более чем достаточно. Поднял там же эмулятор KMS, вот если что полный адрес KMS вместе с нестандартным портом - vlm.freemyip.com:43615, его же вставил в конфиг KMSServerManager про который расскажу далее. Даже когда у меня сменится сервер (и его IP), домен останется прежний, короче всё будет работать. Но опять же это не панацея от всех проблем, оно будет работать до тех пор пока я этого хочу или пока со мной что-нибудь не случится.