Product Documentation

Configuración de un disco virtual para las licencias por volumen de Microsoft

Sep 29, 2016
Cuando se ejecuta Imaging Wizard, se puede configurar un disco virtual (vDisk) para las licencias por volumen de Key Management Service (KMS) o de clave de activación múltiple (MAK) de Microsoft. Si no se configuraron al ejecutar Imaging Wizard, se pueden configurar más tarde desde la consola:

Nota

Las interfaces de línea de comandos MCLI y SoapServer también pueden utilizarse para configurar las licencias por volumen de Microsoft.

  1. Seleccione el disco virtual en la consola y, a continuación, haga clic con el botón secundario en File Properties. Aparecerá el cuadro de diálogo vDisk File Properties.
  2. Haga clic en la ficha Microsoft Volume Licensing y, a continuación, seleccione el método de concesión de licencias: MAK o KMS.
  3. Haga clic en Aceptar.

Configuración de las licencias por volumen KMS de Microsoft

En esta sección se describe el uso de las claves de licencia de Key Management Server (KMS) con Provisioning Services.

Nota

El respaldo de Provisioning Services para licencias KMS requiere que la cuenta de usuario del servidor SOAP sea un usuario del dominio con derechos para realizar tareas de mantenimiento de volumen. Este usuario se encuentra normalmente en Local\Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment. De forma predeterminada, un miembro del grupo de administradores locales ya tiene este derecho.

Las licencias por volumen KMS utilizan un servidor de activación centralizado que se ejecuta en el centro de datos y sirve como punto de activación local (en lugar de activar cada sistema con Microsoft a través de Internet).

Nota

Cuando se prepara o se actualiza un disco virtual (vDisk) configurado con KMS para la copia o clonación, es importante completar la última tarea de configuración de KMS, que consiste en cambiar el modo del vDisk desde Private Image Mode a Shared Image Mode, antes de copiar o clonar el vDisk en otros servidores de Provisioning Services. Además, se deben copiar los archivos .pvp y .vhdx para conservar las propiedades y la configuración de KMS del vDisk original.

Las tareas de configuración de una imagen de disco virtual para utilizar las licencias por volumen KMS y administrar ese disco virtual en una comunidad de servidores de Provisioning Services incluyen:
Nota: Si no se configuraron las licencias KMS en el disco virtual al ejecutar Imaging Wizard, otra alternativa es configurarlas mediante la interfaz de usuario de la consola (consulte la ficha Microsoft Volume Licensing) o las interfaces de línea de comandos de MCLI y PowerShell (consulte las guías de programadores MCLI o PowerShell Programmer's Guide para obtener más detalles).

Preparación de la nueva imagen de disco virtual base para las licencias por volumen KMS

Después de crear un disco virtual mediante el asistente Imaging Wizard, es necesario restablecerlo a un estado no activado con el comando de rearmado.

Es importante realizar esta operación en un sistema que ha arrancado desde el disco virtual en Private Image Mode para que no se reduzca el recuento de rearmado del disco duro del dispositivo de destino maestro.
Nota: Microsoft limita la cantidad de veces que se puede ejecutar el rearmado en una imagen del sistema operativo instalado. Es necesario volver a instalar el sistema operativo si se excede la cantidad permitida de intentos de rearmado.
  1. Arranque el dispositivo de destino desde el disco virtual en Private Image Mode para ejecutar el rearmado.
    Nota: OSPPPREARM.EXE debe ejecutarse desde un símbolo del sistema con privilegios elevados.
  2. Se mostrará un mensaje para indicarle que reinicie el sistema, NO REINICIE EL SISTEMA. En su lugar, cierre el dispositivo de destino.
  3. Si la opción KMS no se seleccionó en el momento de crear la imagen del disco virtual, haga clic en la ficha Microsoft Volume Licensing y establezca la opción de licencia KMS.
  4. Establezca el modo del disco virtual en Standard Image Mode.
  5. Distribuya por streaming el disco virtual a uno o varios dispositivos de destino.

Mantenimiento o actualización de una imagen de disco virtual que utiliza licencias por volumen KMS

Para mantener o actualizar una imagen de disco virtual configurada para utilizar las licencias por volumen KMS:

  1. Establezca el modo del disco virtual en Private Image Mode.
  2. Distribuya por streaming el disco virtual a un dispositivo de destino.
  3. Aplique la actualización o Service Pack para el sistema operativo o la aplicación y, a continuación, cierre el dispositivo de destino.
  4. Establezca nuevamente el modo del disco virtual en Shared Image Mode.
  5. Distribuya por streaming el disco virtual al dispositivo de destino en Shared Image Mode.
    Nota: Cuando se instala Office 2010 como una actualización del disco virtual, o después de que el disco virtual haya atravesado la preparación del disco base una vez, la preparación del disco base debe repetirse de la siguiente manera:
    1. En la consola, haga clic con el botón secundario en el disco virtual y, a continuación, seleccione la opción de menú File Properties. Aparecerá el cuadro de diálogo vDisk File Properties.
    2. Haga clic en la ficha Microsoft Volume Licensing y, a continuación, cambie la opción de licencia de KMS a None.
    3. En la ficha Mode, establezca el modo de acceso del disco virtual en Private Image Mode.
    4. Arranque con el disco virtual (vDisk) mediante PXE en Private Image Mode para el rearmado.
      Nota: OSPPPREARM.EXE debe ejecutarse desde un símbolo del sistema con privilegios elevados.
    5. Se mostrará un mensaje para indicarle que reinicie el sistema, NO REINICIE EL SISTEMA. En su lugar, cierre el dispositivo de destino.
    6. En la consola, haga clic con el botón secundario en el disco virtual y, a continuación, seleccione la opción de menú File Properties. Aparecerá el cuadro de diálogo vDisk Properties.
    7. Haga clic en la ficha Microsoft Volume Licensing y, a continuación, cambie la opción de licencia de None a KMS.
    8. En la ficha Mode, establezca el modo de acceso del disco virtual en Shared Image Mode.
    9. Distribuya por streaming el disco virtual a los dispositivos de destino.

Configuración de las licencias por volumen MAK de Microsoft

En esta sección se describe el uso de las claves de activación múltiple (MAK). Una MAK pertenece a una cierta cantidad de licencias de sistema operativo adquiridas. La MAK se introduce durante la instalación del sistema operativo en cada sistema, lo que activa el sistema operativo y reduce la cantidad de licencias adquiridas de forma central en Microsoft. De forma alternativa, se realiza un proceso de "activación de proxy" mediante Volume Activation Management Toolkit (VAMT). Esto permite la activación de sistemas que no cuentan con acceso a la red de Internet. Provisioning Services aprovecha este mecanismo de activación de proxy para los discos virtuales en Standard Image Mode que cuentan con el modo de licencia MAK seleccionado en el momento de su creación.

Se debe instalar y configurar la versión 3.1 de la herramienta Volume Activation Management Tool (VAMT) en todos los servidores de Provisioning Services de una comunidad. Esta herramienta está disponible en el Windows Assessment and Deployment Kit (Windows ADK) de Microsoft, que puede obtenerse aquí: http://www.microsoft.com/en-US/download/details.aspx?id=39982. Después de ejecutar por primera vez la herramienta VAMT, se crea una base de datos para VAMT. Esta base de datos guarda en caché todas las activaciones de dispositivos y permite reactivar a Provisioning Services.

La herramienta Volume Activation Management Tool 3.1 requiere:
  • PowerShell 3.0: el sistema operativo es anterior a Windows Server 2012 o Windows 8
  • SQL 2012 Express o posterior

La activación de Provisioning Service MAK requiere configuración para tres tipos de usuarios.

  • Usuario de instalación de Provisioning Services/Volume Activation Management Tool: este usuario es un administrador local del sistema del servidor de Provisioning Services y tiene los derechos en SQL 2012 o posterior (VAMT 3.1 necesario) para crear una base de datos para que la utilice VAMT.
  • Usuario MAK: este es el usuario configurado en las propiedades del sitio. Este usuario se ocupa de la activación de MAK en el servidor y del lado del cliente. Este usuario es un administrador local en el servidor de Provisioning Services y en el cliente maestro. Este usuario requiere acceso total a la base de datos de VAMT.
  • Usuario de los servicios SOAP o Stream de Provisioning Services: el proceso Stream se ocupa de la reactivación cuando se reinicia el dispositivo de destino. Este usuario requiere acceso de lectura a la base de datos VAMT.

Los servidores de Provisioning Services utilizan PowerShell para interactuar con VAMT. Es necesario realizar estos pasos de configuración manual una sola vez en cada servidor.

  1. Instale PowerShell 3.0.
  2. Instale VAMT 3.1 en cada sistema de servidor de Provisioning Services utilizando un usuario de instalación de Volume Activation Management Tool/Provisioning Services.
  3. Configure una base de datos VAMT como se indica durante la ejecución inicial de VAMT 3.1. Haga que esta base de datos sea accesible para todos los servidores de Provisioning Services que se utilizan para transmitir por streaming dispositivos de destino de Provisioning Services con activación VAMT.
  4. Si el usuario que creó la base de datos VAMT no es el usuario de los servicios SOAP o Stream, copie el archivo de configuración de VAMT, ubicado en C:\Usuarios\<usuario de instalación de VAMT (creador de la base de datos)>\AppData\Roaming\Microsoft\VAMT\VAMT.config, a C:\Usuarios\<usuario de servicios Soap/Stream de Provisioning Services>\AppData\Roaming\Microsoft\VAMT\VAMT.config.
  5. Establezca la configuración de seguridad del servidor Provisioning Services para utilizar PowerShell como interfaz para VAMT.
    1. Set-ExecutionPolicy -Scope <el usuario de los servicios de Provisioning Services> unrestricted. Para más información, consulte http://technet.microsoft.com/en-us/library/hh849812(v=wps.620).aspx.
    2. WinRM quickconfig.
    3. Enable-WSManCredSSP -Role Client -DelegateComputer <nombre de dominio completo de este servidor> -Force
    4. Enable-WSManCredSSP -Role Server –Force.
  6. Configure el Firewall de Windows en el cliente para VAMT 3.1. Para más información, consulte http://technet.microsoft.com/en-us/library/hh825136.aspx. Los dispositivos de destino de Provisioning Services no pueden activarse ni reactivarse si el firewall no está configurado para VAMT.

Errores comunes de activación

Error: no se pudo crear PSSession. Motivo: el usuario MAK no es un administrador local del servidor Provisioning Services.

Error: el índice está fuera de rango. No puede ser negativo y debe ser inferior al tamaño de la colección. Nombre del parámetro: Index. Motivo: el usuario MAK no tiene permiso de acceso total (lectura\escritura) a la base de datos VAMT.

Configuración del modo de licencias de los discos vDisk para claves MAK

Es posible configurar un disco virtual para que utilice licencias de clave de activación múltiple (MAK) de Microsoft cuando se ejecuta Imaging Wizard (consulte Imaging Wizard). Si no se configuraron las licencias MAK al ejecutar Imaging Wizard, la propiedad de modo de licencia para el disco virtual puede establecerse mediante la consola, MCLI o la interfaz de usuario de PowerShell. El modo de licencia debe establecerse antes de intentar activar los dispositivos de destino.
Nota: Para obtener más información sobre el uso de las interfaces de línea de comandos, consulte las guías de programadores MCLI o PowerShell Programmer's Guide.

Introducción de las credenciales de usuario MAK

Para poder activar los dispositivos de destino que utilizan discos virtuales habilitados con MAK, primero es necesario introducir las credenciales de usuario para un sitio.
Nota: El usuario debe tener derechos de administrador en todos los dispositivos de destino que utilicen los discos virtuales habilitados con MAK y en todos los servidores de Provisioning Services que distribuyan por streaming los discos virtuales a los dispositivos de destino.
Para introducir las credenciales:
  1. Haga clic con el botón secundario en el sitio donde residen los dispositivos de destino y, a continuación, seleccione la opción de menú Properties.
  2. En la ficha MAK, introduzca la información de usuario y la contraseña en los cuadros de texto correspondientes y, a continuación, haga clic en OK.

Activación de los dispositivos de destino que utilizan discos virtuales habilitados con MAK

Después de configurar el disco virtual para las licencias por volumen de MAK e introducir las credenciales de usuario, cada dispositivo de destino iniciado que está asignado al disco virtual debe activarse con una MAK.
Nota: Una vez utilizadas todas las licencias para una MAK determinada, se requiere una nueva clave para permitir la activación de dispositivos de destino adicionales que compartan esta imagen de disco virtual.

Para activar los dispositivos de destino que utilizan licencias por volumen MAK desde la consola:

  1. Arranque todos los dispositivos de destino que desea activar.
  2. En la consola, haga clic con el botón secundario en la colección o la vista del dispositivo concreto que incluye los dispositivos de destino que requieren la activación de la licencia MAK y, a continuación, seleccione la opción de menú Manage MAK Activations.... Aparecerá el cuadro de diálogo Manage MAK Activations.
  3. En el cuadro de texto Multiple activation key, introduzca la MAK que desea utilizar para activar los dispositivos de destino.
  4. En el cuadro de diálogo se muestra la cantidad de dispositivos de destino iniciados que requieren activación. En la lista de dispositivos iniciados, seleccione la casilla junto a cada dispositivo de destino que debe activarse.
  5. Haga clic en OK para activar las licencias de todos los dispositivos de destino seleccionados. (No cierre el cuadro de diálogo hasta que se complete el proceso de activación. Es posible interrumpir el proceso haciendo clic en el botón Cancel. Si se cierra el cuadro de diálogo antes de que se complete el proceso de activación, se detiene el proceso y es posible que no se activen algunos dispositivos de destino). La columna Status indica si un dispositivo de destino se está activando (Activating) o si se produjo un error en la activación (Failed). Si todos los dispositivos de destino se activaron correctamente, haga clic en OK para cerrar el cuadro de diálogo. Al completarse el proceso de activación, si no se seleccionaron uno o varios dispositivos de destino para la activación, o si los dispositivos no se activaron correctamente, el cuadro de diálogo enumera todos los dispositivos no activados. Después de resolver todos los problemas, repita este paso para activar los dispositivos de destino restantes.
    Nota: La opción Manage MAK Activations... no se muestra hasta que todos los dispositivos de destino actualmente iniciados se hayan activado correctamente.

    Mantenimiento de las activaciones MAK

    Normalmente, los dispositivos y sus activaciones de disco virtual (vDisk) asignadas se conservan automáticamente. Cuando se asigna un disco virtual activado con MAK a un dispositivo de destino diferente, se quita toda la información de reactivación de MAK existente. Si el disco virtual vuelve a asignarse en el futuro, el dispositivo de destino no se reactiva. Para evitar la pérdida de la activación MAK, no anule la asignación del disco activado desde el dispositivo de destino.

    Para cambiar el disco virtual de un dispositivo de destino sin perder la activación MAK, seleccione uno de los siguientes métodos:
    1. Asigne discos virtuales adicionales al dispositivo de destino, sin quitar ninguno, y luego configure el disco virtual de arranque predeterminado según corresponda.
    2. Asigne discos virtuales adicionales al dispositivo de destino e inhabilite temporalmente el disco virtual activado con MAK.

    Para actualizar un disco virtual activado con MAK, se debe utilizar la función AutoUpdate de modo que se conserve la información de activación MAK necesaria para la reactivación de los dispositivos compartidos.

    Consideraciones adicionales para MAK:
    • El uso de actualizaciones manuales de discos virtuales (anulación de la asignación de un disco virtual y reasignación de otro disco virtual) causa la pérdida de la información de activación MAK requerida y requiere una nueva activación; lo que puede consumir otra licencia.
    • El uso de AutoUpdate para distribuir un disco virtual nuevo, desde una instalación de sistema operativo diferente a la del disco virtual anterior, provoca que la información de activación con MAK no coincida. En este caso, se debe realizar una nueva activación desde la interfaz de línea de comandos, ya que solo los dispositivos de destino no activados pueden activarse desde la consola de Provisioning Services.