Configurar un disco virtual para las licencias por volumen de Microsoft

Cuando se ejecuta Imaging Wizard, se puede configurar un disco virtual para las licencias por volumen del Servicio de administración de claves (KMS) o de claves de activación múltiple (MAK) de Microsoft. Si no se configuraron al ejecutar Imaging Wizard, se pueden configurar más tarde desde la consola:

Nota

Las interfaces de línea de comandos MCLI y SoapServer también pueden utilizarse para configurar las licencias por volumen de Microsoft.

  1. Seleccione el disco virtual en la consola y, a continuación, haga clic con el botón secundario en File Properties. Aparecerá el cuadro de diálogo vDisk File Properties.
  2. Haga clic en la ficha Microsoft Volume Licensing y, a continuación, seleccione el método de concesión de licencias: MAK o KMS.
  3. Haga clic en OK.

Configurar licencias por volumen KMS de Microsoft

En esta sección se describe el uso de las claves de licencia del Servicio de administración de claves (KMS) con Provisioning Services.

La compatibilidad de Provisioning Services con licencias del servicio KMS requiere que la cuenta de usuario del servidor SOAP represente a un usuario del dominio con derechos para realizar mantenimiento de volúmenes. Por regla general, este usuario se encuentra en Local\Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment. De forma predeterminada, un miembro del grupo de administradores locales ya tiene este derecho.

Las licencias por volumen del servicio KMS utilizan un servidor de activación centralizado que está activo en el centro de datos. Sirve como punto de activación local (en lugar de activar cada sistema con Microsoft a través de Internet).

Nota

Al preparar o actualizar un disco virtual configurado con KMS para copiarlo o clonarlo, es importante completar la última tarea de configuración de KMS. Esta tarea consiste en cambiar el modo del disco virtual de Private Image a Shared Image antes de copiar o clonar el disco virtual a otros servidores de Provisioning. Además, se deben copiar los archivos PVP y VHDX para conservar las propiedades y la configuración de KMS del vDisk original.

Las tareas de configuración de una imagen de disco virtual para utilizar las licencias por volumen del servicio KMS y administrar ese disco virtual en una comunidad de servidores de Provisioning Services incluyen:

Si las licencias KMS no se han configurado en el disco virtual al ejecutar el asistente Imaging Wizard, también puede configurarlas con la interfaz de usuario de la consola. Consulte la ficha Licencias por volumen de Microsoft o las interfaces de línea de comandos de MCLI y PowerShell. Consulte la guía para programadores de MCLI o PowerShell para obtener información detallada.

Preparar la nueva imagen base de disco virtual para las licencias por volumen del servicio KMS

Después de crear un disco virtual mediante el asistente Imaging Wizard, es necesario restablecerlo a un estado no activado con el comando de rearmado. Para obtener información adicional sobre este comando, consulte Configuring KMS Licensing for Windows and Office.

Es importante realizar esta operación en un sistema arrancado desde el disco virtual en modo Private Image. Este proceso garantiza que el recuento de rearmado del disco duro del dispositivo de destino maestro no se reduzca.

Nota

Microsoft limita la cantidad de veces que se puede ejecutar el rearmado en una imagen del sistema operativo instalado. Vuelva a instalar el sistema operativo si se excede la cantidad permitida de intentos de rearmado.

  1. Arranque el dispositivo de destino desde el disco virtual en Private Image Mode para ejecutar el rearmado. Nota: OSPPPREARM.EXE debe ejecutarse desde un símbolo del sistema con privilegios elevados.
  2. Se mostrará un mensaje para indicarle que reinicie el sistema, NO REINICIE EL SISTEMA. En su lugar, apague el dispositivo de destino.
  3. Si la opción KMS no se seleccionó en el momento de crear la imagen del disco virtual, haga clic en la ficha Microsoft Volume Licensing y establezca la opción de licencias KMS.
  4. Establezca el modo del disco virtual en Standard Image Mode.
  5. Distribuya por streaming el disco virtual a uno o varios dispositivos de destino.

Mantener o actualizar una imagen de disco virtual que utiliza licencias por volumen del servicio KMS

Para mantener o actualizar una imagen de disco virtual configurada para utilizar las licencias por volumen del servicio KMS:

  1. Establezca el modo del disco virtual en Private Image.
  2. Distribuya por streaming el disco virtual a un dispositivo de destino.
  3. Aplique la actualización o Service Pack para el sistema operativo o la aplicación y, a continuación, cierre el dispositivo de destino.
  4. Revierta el modo del disco virtual a Shared Image.
  5. Distribuya por streaming el disco virtual al dispositivo de destino en el modo Shared Image Mode. Nota: Si se instala Office 2010 como una actualización del disco virtual o después de que el disco virtual haya pasado una vez por la preparación del disco base, repita dicha preparación:
    1. En la consola, haga clic con el botón secundario en el disco virtual y, a continuación, seleccione la opción de menú File Properties. Aparecerá el cuadro de diálogo vDisk File Properties.
    2. Haga clic en la ficha Microsoft Volume Licensing y, a continuación, cambie la opción de licencias KMS a None.
    3. En la ficha Mode, establezca vDisk Access Mode en Private Image.
    4. Arranque con el disco virtual mediante PXE en Private Image Mode para el rearmado. Nota: OSPPPREARM.EXE debe ejecutarse desde un símbolo del sistema con privilegios elevados.
    5. Se mostrará un mensaje para indicarle que reinicie el sistema, NO REINICIE EL SISTEMA. En su lugar, apague el dispositivo de destino.
    6. En la consola, haga clic con el botón secundario en el disco virtual y, a continuación, seleccione la opción de menú File Properties. Aparecerá el cuadro de diálogo vDisk Properties.
    7. Haga clic en la ficha “Microsoft Volume Licensing” y, a continuación, cambie la opción de licencias de “None” a “KMS”.
    8. En la ficha Mode, establezca vDisk Access Mode en Shared Image.
    9. Distribuya por streaming el disco virtual a los dispositivos de destino.

Configurar licencias por volumen MAK de Microsoft

En esta sección se describe el uso de las claves de activación múltiple (MAK). Una clave MAK pertenece a algunas licencias de sistema operativo adquiridas. La clave MAK se introduce durante la instalación del sistema operativo en cada sistema, lo que activa el sistema operativo y reduce la cantidad de licencias adquiridas de forma central en Microsoft. De forma alternativa, se realiza un proceso de “activación de proxy” mediante Volume Activation Management Toolkit (VAMT). Esto permite la activación de sistemas que no cuentan con acceso a la red de Internet. Provisioning Services aplica este mecanismo de activación de proxy para los discos virtuales en modo Standard Image que cuentan con el modo de licencia MAK seleccionado en el momento de su creación.

Se debe instalar y configurar la versión 3.1 de la herramienta Volume Activation Management Tool (VAMT) en todos los servidores de Provisioning de una comunidad. Esta herramienta está disponible en el Windows Assessment and Deployment Kit (Windows ADK) de Microsoft. Para obtener más información, consulte Instalar VAMT.

Después de ejecutar por primera vez la herramienta VAMT, se crea una base de datos para VAMT. Esta base de datos guarda en caché todas las activaciones de dispositivos y permite que Provisioning Services se reactive.

La herramienta Volume Activation Management Tool 3.1 requiere:

  • PowerShell 3.0: el sistema operativo es anterior a Windows Server 2012 o Windows 8
  • SQL 2012 Express o posterior

La activación de claves MAK de Provisioning Service necesita configurarse para tres tipos de usuarios.

  • Usuario de instalación de Provisioning Services/Volume Activation Management Tool: este usuario es un administrador local del sistema del servidor de Provisioning Services y tiene los derechos en SQL 2012 o posterior (VAMT 3.1 necesario) para crear una base de datos para que la utilice VAMT.
  • Usuario MAK: Este es el usuario configurado en las propiedades del sitio. Este usuario se ocupa de la activación de claves MAK en el servidor y del lado del cliente. Este usuario es un administrador local en el servidor de Provisioning Services y en el cliente maestro. Este usuario requiere acceso total a la base de datos de VAMT.
  • Usuario de los servicios SOAP o Stream de Provisioning Services: El proceso Stream se ocupa de la reactivación cuando se reinicia el dispositivo de destino. Este usuario requiere acceso de lectura a la base de datos VAMT.

Los servidores de Provisioning utilizan PowerShell para interactuar con VAMT. Es necesario realizar estos pasos de configuración manual una sola vez en cada servidor.

  1. Instale PowerShell 3.0.
  2. Instale VAMT 3.1 en cada sistema de servidor de Provisioning Services mediante un usuario de instalación de Volume Activation Management Tool/Provisioning Services.
  3. Configure una base de datos VAMT como se indica durante la ejecución inicial de VAMT 3.1. Haga que esta base de datos sea accesible para todos los servidores de Provisioning Services que se utilizan para transmitir por streaming dispositivos de destino de Provisioning Services con activación VAMT.
  4. Si el usuario que creó la base de datos VAMT no es el usuario de los servicios SOAP o Stream, copie el archivo de configuración de VAMT, ubicado en C:\Usuarios\<usuario de instalación de VAMT (creador de la base de datos)>\AppData\Roaming\Microsoft\VAMT\VAMT.config, a C:\Usuarios\<usuario de servicios Soap/Stream de Provisioning Services>\AppData\Roaming\Microsoft\VAMT\VAMT.config.
  5. Establezca la configuración de seguridad del servidor de Provisioning Services para utilizar PowerShell como interfaz para VAMT.
    1. Set-ExecutionPolicy -Scope \ (el usuario de los servicios de Provisioning Services) a unrestricted. Consulte Set-ExecutionPolicy para obtener más información.
    2. WinRM quickconfig.
    3. Enable-WSManCredSSP -Role Client -DelegateComputer <nombre de dominio completo de este servidor> -Force
    4. Enable-WSManCredSSP -Role Server –Force.
  6. Configure el Firewall de Windows en el cliente para VAMT 3.1. Consulte Configurar equipos cliente para obtener más información. Los dispositivos de destino de Citrix Provisioning no pueden activarse ni reactivarse si el firewall no está configurado para VAMT.

Errores comunes de activación

Error: No se ha podido crear PSSession. Motivo: El usuario MAK no es un administrador local del servidor de Provisioning Services.

Error: El índice estaba fuera del intervalo. No puede ser negativo y debe ser inferior al tamaño de la colección. Nombre del parámetro: Index. Motivo: El usuario MAK no tiene permiso de acceso total (lectura/escritura) a la base de datos VAMT.

Configurar el modo de licencias de los discos virtuales para claves MAK

Es posible configurar un disco virtual para que utilice licencias de clave de activación múltiple (MAK) de Microsoft cuando se ejecuta el asistente Imaging Wizard. Consulte Imaging Wizard. Si no se configuraron las licencias MAK al ejecutar Imaging Wizard, configure la propiedad de modo de licencia para el disco virtual mediante la consola, MCLI o la interfaz de usuario de PowerShell. El modo de licencia debe establecerse antes de intentar activar los dispositivos de destino.

Nota

Para obtener más información sobre el uso de las interfaces de línea de comandos, consulte las guías de programadores MCLI o PowerShell Programmers Guide.

Introducir credenciales de usuario MAK

Para poder activar los dispositivos de destino que utilizan discos virtuales habilitados con MAK, primero es necesario introducir las credenciales de usuario para un sitio.

El usuario debe tener derechos de administrador en todos los dispositivos de destino que utilicen los discos virtuales habilitados con MAK y en todos los servidores de Provisioning que distribuyan por streaming los discos virtuales a los dispositivos de destino.

Para introducir credenciales:

  1. Haga clic con el botón secundario en el sitio donde residen los dispositivos de destino y, a continuación, seleccione la opción de menú Properties.
  2. En la ficha MAK, introduzca la información de usuario y la contraseña en los cuadros de texto correspondientes y, a continuación, haga clic en OK.

Activar dispositivos de destino que utilizan discos virtuales habilitados con MAK

Después de configurar el disco virtual para las licencias por volumen de claves MAK e introducir las credenciales de usuario, cada dispositivo de destino iniciado que está asignado al disco virtual debe activarse con una clave MAK.

Nota: Una vez utilizadas todas las licencias para una clave MAK determinada, se requiere una nueva clave para permitir la activación de más dispositivos de destino que compartan esta imagen de disco virtual.

Para activar los dispositivos de destino que utilizan licencias por volumen MAK desde la consola:

  1. Arranque todos los dispositivos de destino que quiere activar.

  2. En la consola, haga clic con el botón secundario en la vista del dispositivo concreto o en la colección que contiene los dispositivos de destino que requieren la activación de la licencia MAK. Seleccione la opción de menú Manage MAK Activations… Aparecerá el cuadro de diálogo Manage MAK Activations.

  3. En el cuadro de texto Multiple activation key, introduzca la clave MAK que quiere utilizar para activar los dispositivos de destino.

  4. En el cuadro de diálogo se muestra la cantidad de dispositivos de destino iniciados que requieren activación. En la lista de dispositivos iniciados, seleccione la casilla junto a cada dispositivo de destino que debe activarse.

  5. Haga clic en OK para activar las licencias de todos los dispositivos de destino seleccionados. No cierre el cuadro de diálogo hasta que se complete el proceso de activación. Es posible interrumpir el proceso si hace clic en el botón Cancel (si se cierra el cuadro de diálogo antes de que se complete el proceso de activación, se detiene el proceso y algunos dispositivos de destino no se activan). La columna Status indica si un dispositivo de destino se está activando (Activating) o si se ha producido un error en la activación (Failed). Si todos los dispositivos de destino se activaron correctamente, haga clic en OK para cerrar el cuadro de diálogo. Al completarse el proceso de activación, si no se seleccionaron uno o varios dispositivos de destino para la activación, o si los dispositivos no se activaron correctamente, el cuadro de diálogo muestra todos los dispositivos no activados. Después de resolver todos los problemas, repita este paso para activar los dispositivos de destino restantes.

Nota

La opción Manage MAK Activations… no se muestra hasta que todos los dispositivos de destino actualmente iniciados se hayan activado correctamente.

Mantener activaciones de claves MAK

Normalmente, los dispositivos y sus activaciones de disco virtual asignadas se conservan automáticamente. Cuando se asigna un disco virtual activado con MAK a un dispositivo de destino diferente, se quita toda la información de la reactivación de claves MAK existentes. Si el disco virtual vuelve a asignarse en el futuro, el dispositivo de destino no puede reactivarse. Para evitar la pérdida de la activación de claves MAK, no anule la asignación del disco activado desde el dispositivo de destino.

Para cambiar el disco virtual de un dispositivo de destino sin perder la activación de claves MAK, seleccione uno de estos métodos:

  1. Asigne más discos virtuales al dispositivo de destino, sin quitar ninguno, y luego configure el disco virtual de arranque predeterminado según corresponda.
  2. Asigne más discos virtuales al dispositivo de destino e inhabilite temporalmente el disco virtual activado con MAK.

Para actualizar un disco virtual activado con MAK, se debe utilizar la función AutoUpdate de modo que se conserve la información de activación de claves MAK necesaria para la reactivación de los dispositivos compartidos.

Otras consideraciones acerca de las claves MAK:

  • El uso de actualizaciones manuales de discos virtuales (anular la asignación de un disco virtual y reasignar otro disco virtual) provoca la pérdida de la información de activación de claves MAK necesaria y requiere una nueva activación, lo que consumiría otra licencia.
  • El uso de Auto Update para distribuir un disco virtual nuevo desde una instalación de sistema operativo diferente a la del disco virtual anterior provoca que la información de la activación de claves MAK no coincida. En este caso, se debe realizar una nueva activación desde la interfaz de línea de comandos, ya que solo los dispositivos de destino no activados pueden activarse desde la consola de Provisioning Services.
Configurar un disco virtual para las licencias por volumen de Microsoft