KMS-ключи Windows 11: полный список GVLK для всех редакций

kms-ключи windows 11: полный список gvlk

KMS-ключи (GVLK) для Windows 11 это служебные ключи, опубликованные Microsoft для установки корпоративных версий системы. Они не активируют Windows самостоятельно, а только подготавливают систему для активации через KMS-сервер организации. Без KMS-сервера эти ключи бесполезны.

Что такое KMS-ключи и зачем они нужны

Короче, объясняю. KMS расшифровывается как Key Management Service. Это технология корпоративного лицензирования Microsoft. Компания покупает одну корпоративную лицензию и разворачивает KMS-сервер в своей сети. Все компьютеры в сети активируются через этот сервер автоматически.

GVLK (Generic Volume License Key) это публичные ключи, которые нужны для установки нужной редакции Windows. Они одинаковые для всех. По факту, эти ключи просто говорят Windows: «Я корпоративная версия, ищи KMS-сервер для активации».

Тут такое дело: если вы обычный пользователь и у вас нет KMS-сервера, эти ключи вам не помогут. Windows установится, но не активируется. Через 30 дней начнутся ограничения: водяной знак, заблокированная персонализация, периодические напоминания.

Список KMS-ключей (GVLK) для Windows 11

Все эти ключи опубликованы Microsoft на learn.microsoft.com (бывший docs.microsoft.com). Они не секретные, не пиратские. Это официальная документация.

# Windows 11 Pro
W269N-WFGWX-YVC9B-4J6C9-T83GX

# Windows 11 Pro N
MH37W-N47XK-V7XM9-C7227-GCQG9

# Windows 11 Pro for Workstations
NRG8B-VKK3Q-CXVCJ-9G2XF-6Q84J

# Windows 11 Pro for Workstations N
9FNHH-K3HBT-3W4TD-6383H-6XYWF

# Windows 11 Pro Education
6TP4R-GNPTD-KYYHQ-7B7DP-J447Y

# Windows 11 Pro Education N
YVWGF-BXNMC-HTQYQ-CPQ99-66QFC

# Windows 11 Education
NW6C2-QMPVW-D7KKK-3GKT6-VCFB2

# Windows 11 Education N
2WH4N-8QGBV-H22JP-CT43Q-MDWWJ

# Windows 11 Enterprise
NPPR9-FWDCX-D2C8J-H872K-2YT43

# Windows 11 Enterprise N
DPH2V-TTNVB-4X9Q3-TJR4H-KHJW4

# Windows 11 Enterprise G
YYVX9-NTFWV-6MDM3-9PT4T-4M68B

# Windows 11 Enterprise G N
44RPN-FTY23-9VTTB-MP9BX-T84FV

Знаете что? Эти же ключи работают и для Windows 10 соответствующих редакций. Microsoft использует одни и те же GVLK для обоих версий. Если вы обновились с Windows 10 на 11, GVLK менять не нужно.

GVLK для Windows Server (бонус)

Раз уж собрали все ключи, вот и серверные:

# Windows Server 2025 Standard
TVRH6-WHNXV-R9WG3-9XRFY-MY832

# Windows Server 2025 Datacenter
D764K-2NDRG-47T6Q-P8T8W-YP6DF

# Windows Server 2022 Standard
VDYBN-27WPP-V4HQT-9VMD4-VMK7H

# Windows Server 2022 Datacenter
WX4NM-KYWYW-QJJR4-XV3QB-6VM33

# Windows Server 2019 Standard
N69G4-B89J2-4G8F4-WWYCC-J464C

# Windows Server 2019 Datacenter
WMDGN-G9PQG-XVVXX-R3X43-63DFG

Как работает KMS-активация

Вот в чём прикол: KMS-активация работает совсем не так, как обычная розничная. Это принципиально другая модель. Разберём по шагам.

  1. IT-администратор разворачивает KMS-сервер в корпоративной сети (Windows Server с ролью Volume Activation Services)
  2. Активирует KMS-сервер своим корпоративным KMS Host Key (CSVLK), это не GVLK!
  3. KMS-сервер начинает отвечать на запросы активации в сети
  4. На клиентских компьютерах устанавливается GVLK-ключ
  5. Клиенты автоматически находят KMS-сервер в сети через DNS (запись _vlmcs._tcp)
  6. Активация проходит автоматически
  7. Каждые 180 дней клиент переактивируется через KMS-сервер

Грубо говоря, KMS это подписочная модель для корпоративных пользователей. Ключ не привязывается к конкретному компу навсегда. Вместо этого каждые полгода идёт проверка через KMS-сервер. Если комп не может связаться с KMS-сервером 180 дней, активация слетает.

Мой знакомый системный администратор Олег (серверная комната с Dell PowerEdge R750xs) обслуживает 200 рабочих станций через KMS. Один раз настроил KMS-сервер, прописал SRV-запись в DNS, и всё работает автоматически. Не нужно вводить ключи на каждом компьютере вручную. Новый компьютер появился в сети, нашёл KMS-сервер, активировался сам.

Настройка KMS-сервера (для администраторов)

Если вы IT-администратор и хотите развернуть KMS:

# На сервере Windows Server (можно на том же, где AD)

# 1. Устанавливаем роль Volume Activation Services
Install-WindowsFeature VolumeActivation -IncludeManagementTools

# 2. Устанавливаем KMS Host Key (CSVLK)
# Этот ключ покупается у Microsoft, он уникальный для вашей организации
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX

# 3. Активируем KMS-сервер
slmgr /ato

# 4. Проверяем статус
slmgr /dli

# 5. Создаём SRV-запись в DNS (если не создалась автоматически)
# _vlmcs._tcp.company.local  SRV  0 0 1688 kms-server.company.local

# На клиентских машинах:
# Если SRV-запись настроена, клиенты найдут KMS автоматически
# Если нет, указываем вручную:
slmgr /skms kms-server.company.local:1688
slmgr /ato

Кстати, KMS-сервер должен обслуживать минимум 25 клиентов Windows (или 5 серверов), чтобы начать активировать. Это требование Microsoft. Если у вас меньше 25 компов, KMS не подойдёт, используйте MAK-ключи.

Установка GVLK через командную строку

Если вы администратор и настраиваете KMS-клиент:

# Запускаем командную строку от администратора

# Устанавливаем GVLK для Windows 11 Pro
slmgr /ipk W269N-WFGWX-YVC9B-4J6C9-T83GX

# Указываем адрес KMS-сервера (замените на свой)
slmgr /skms kms-server.company.local:1688

# Запускаем активацию
slmgr /ato

# Проверяем результат
slmgr /dli
slmgr /xpr

# Дополнительные команды для диагностики:
# Показать подробную информацию о лицензии
slmgr /dlv

# Показать дату окончания текущей активации
slmgr /xpr

Если KMS-сервер доступен и настроен правильно, активация пройдёт за несколько секунд. Если выдаёт ошибку, проверьте:

  • Доступность KMS-сервера: ping kms-server.company.local
  • Открытость порта 1688: Test-NetConnection kms-server.company.local -Port 1688
  • SRV-запись в DNS: nslookup -type=srv _vlmcs._tcp.company.local
  • Файрвол на клиенте и сервере: порт 1688 TCP должен быть открыт

Почему KMS-ключи не работают дома

На самом деле, этот вопрос задают чаще всего. Люди находят GVLK-ключи в интернете, вводят их и удивляются, что ничего не работает.

Ответ простой: GVLK это только половина пазла. Вторая половина, KMS-сервер, которого у вас дома нет и быть не может (если вы не купили корпоративную лицензию Microsoft за сотни тысяч рублей).

Если честно, в интернете есть «самодельные» KMS-серверы (всякие KMS_VL_ALL, KMSAuto, KMSPico и прочее). Это пиратские инструменты. Они:

  • Нарушают лицензионное соглашение Microsoft (это пиратство)
  • Часто содержат вирусы, трояны и майнеры
  • Блокируются антивирусами (и правильно делают)
  • Перестают работать после обновлений Windows
  • Требуют постоянной работы в фоне (эмулятор KMS-сервера должен быть запущен)
  • Могут передавать ваши данные злоумышленникам

Антон (ноутбук Acer Nitro 5, Ryzen 7 6800H, RTX 3060 Mobile) установил один такой «активатор» с торрента. Через месяц антивирус обнаружил троян, который майнил крипту на его видеокарте. Компьютер грелся до 95 градусов, кулеры ревели на максимуме, а Антон не понимал почему. Удалил активатор, температура упала на 20 градусов. Ну и ключик в итоге пришлось покупать. Потратил больше нервов, чем сэкономил денег.

Чем отличается KMS от MAK

А ещё в корпоративном лицензировании есть MAK-ключи (Multiple Activation Key). Они работают совсем по-другому:

ПараметрKMSMAK
Активация черезЛокальный KMS-серверСерверы Microsoft
Требует сервер в сетиДаНет
ПериодичностьКаждые 180 днейОдноразовая (бессрочная)
Привязка к железуНетДа
Лимит активацийНеограниченноОграниченный (зависит от контракта)
Нужен интернетНет (только локальная сеть)Да (для активации)
Подходит для удалёнкиНет (нужна связь с KMS)Да

MAK-ключи ближе к обычным розничным ключам. Они активируют Windows напрямую через серверы Microsoft, без KMS-сервера. Но у каждого MAK-ключа ограниченное количество активаций (обычно по числу купленных лицензий).

Кстати, MAK лучше подходит для ноутбуков удалённых сотрудников, которые не всегда в корпоративной сети. KMS лучше для офисных ПК, которые постоянно подключены к сети.

Частые ошибки при KMS-активации

На самом деле, даже у опытных администраторов бывают проблемы с KMS. Вот самые частые ошибки и решения:

Ошибка 0xC004F074: KMS-сервер не найден.

# Проверяем, видит ли клиент KMS-сервер
nslookup -type=srv _vlmcs._tcp.company.local

# Если не видит, указываем вручную
slmgr /skms kms-server.company.local:1688

# Или по IP-адресу
slmgr /skms 192.168.1.100:1688

# Пробуем активацию
slmgr /ato

Ошибка 0xC004F038: не набран минимум клиентов. KMS-сервер требует минимум 25 клиентов Windows (или 5 серверов), чтобы начать выдавать активации. Если у вас меньше, активация не пройдёт. Решение: используйте MAK-ключи вместо KMS для небольших организаций.

Ошибка 0xC004F015: ключ не соответствует редакции. Вы ввели GVLK для Windows 11 Pro, а на компьютере установлена Windows 11 Enterprise. Убедитесь, что GVLK соответствует установленной редакции.

Активация слетает каждые 180 дней. Это нормальное поведение KMS. Клиент должен переактивироваться через KMS-сервер каждые 180 дней. Если компьютер не может связаться с KMS-сервером (ноутбук удалённого сотрудника, например), активация слетит. Для таких компов используйте MAK.

Кстати, KMS-клиент пытается переактивироваться каждые 7 дней. Если KMS-сервер доступен, активация тихо обновляется, и пользователь ничего не замечает. Проблемы начинаются только если 180 дней подряд не удаётся связаться с сервером.

ADBA: альтернатива KMS

А ещё есть ADBA (Active Directory-Based Activation). Это более современная альтернатива KMS для организаций с Active Directory.

ADBA работает так: вы активируете ключ в Active Directory, и все компьютеры в домене автоматически получают активацию при входе в домен. Не нужен отдельный KMS-сервер, не нужен минимум 25 клиентов.

# Настройка ADBA через PowerShell на контроллере домена
Install-WindowsFeature VolumeActivation -IncludeManagementTools

# Запуск мастера Volume Activation Tools
vmw.exe
# В мастере выбираем "Active Directory-Based Activation"
# Вводим CSVLK (KMS Host Key)
# Он сохраняется в AD и распространяется на все устройства в домене

Знаете что? ADBA проще KMS: не нужно следить за отдельным сервером, не нужен минимум клиентов. Но работает только для устройств в домене AD. Для устройств вне домена (удалённые сотрудники с Entra ID Join) по-прежнему нужен KMS или MAK.

GVLK для Office (бонус)

Тут такое дело: GVLK-ключи существуют не только для Windows, но и для Office. Если ваша организация использует KMS для активации Windows, тот же KMS-сервер может активировать и Office.

# Office LTSC Professional Plus 2024
2CFK2-JNWBP-GFHT6-Y4WDR-JXK6G

# Office LTSC Standard 2024
V28N4-JG22K-W66P8-VTMGK-H6HGR

# Office LTSC Professional Plus 2021
FXYTK-NJJ8C-GB6DW-3DYQT-6F7TH

# Office LTSC Standard 2021
KDX7X-BNVR8-TXXGX-4Q7Y8-78VT3

Как переключить с KMS на Retail

Бывает ситуация: на компьютере стоит корпоративная Windows с KMS-активацией, а вы хотите перейти на Retail-ключ (например, купили личный ключ и хотите отвязаться от корпоративного KMS).

# Удаляем текущий GVLK-ключ
slmgr /upk

# Очищаем ключ из реестра
slmgr /cpky

# Сбрасываем адрес KMS-сервера
slmgr /ckms

# Устанавливаем Retail-ключ
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX

# Активируем через серверы Microsoft (не через KMS)
slmgr /ato

# Проверяем результат
slmgr /dli
# Должно показать RETAIL channel вместо VOLUME_KMS

Кстати, обратный процесс (с Retail на KMS) тоже возможен. Устанавливаете GVLK, указываете KMS-сервер, активируете. Это нужно, когда персональный компьютер переходит в корпоративное использование.

Ошибки при работе с GVLK

Вот в чём прикол: даже опытные администраторы допускают ошибки с GVLK. Самые частые:

Ввели GVLK от другой редакции. GVLK для Windows 11 Pro не подойдёт для Enterprise. Система может установить ключ, но активация не пройдёт. Проверяйте редакцию через slmgr /dli перед вводом ключа.

Забыли указать KMS-сервер. Если SRV-запись в DNS не настроена, клиент не найдёт KMS-сервер автоматически. Нужно указать вручную через slmgr /skms.

Перепутали GVLK с KMS Host Key. KMS Host Key (CSVLK) ставится только на KMS-сервер. GVLK ставится на клиентские машины. Если поставить CSVLK на клиент, активация не пройдёт.

Что делать домашнему пользователю

Если вам нужна Windows 11 для домашнего использования, KMS-ключи не ваш путь. Нужен обычный розничный (Retail) или OEM ключ.

Как понять, какой ключ вам нужен:

  • Retail (ESD): если хотите переносить лицензию между компами. Привязка к аккаунту Microsoft
  • OEM: если компьютер будет стоять долго и менять материнку не планируете. Дешевле Retail
  • GVLK (KMS): только для организаций с KMS-сервером. Домашним пользователям не подходит
  • MAK: только для организаций с корпоративной лицензией. Домашним пользователям не подходит

В keytrust24.store есть ключи для Windows 11 Home и Pro. Это полноценные Retail-ключи, которые активируются моментально и работают бессрочно. Никаких KMS-серверов, никаких обновлений каждые 180 дней. Ввели ключ, активировали, забыли. Ключик работает навсегда.

Ну и поддержка у нас есть. Если что-то пойдёт не так при активации, поможем разобраться и решить проблему.

Как проверить, какой тип активации у вас сейчас

Тут такое дело: многие не знают, какой тип активации стоит на их компьютере. Проверить просто:

# Проверяем канал лицензирования
slmgr /dli

# Смотрим строку "Описание" (Description):
# "RETAIL channel" - розничный ключ (Retail/ESD)
# "OEM_DM channel" - OEM ключ (привязан к устройству)
# "VOLUME_KMS channel" - KMS (корпоративный, через KMS-сервер)
# "VOLUME_MAK channel" - MAK (корпоративный, прямая активация)

# Проверяем дату окончания (для KMS)
slmgr /xpr
# KMS покажет дату (активация на 180 дней)
# Retail и OEM покажут "активировано на постоянной основе"

Если у вас VOLUME_KMS, значит Windows активирована через KMS-сервер, и активация истечёт через 180 дней. Если KMS-сервер недоступен (например, вы уволились из компании), Windows перестанет быть активированной. В этом случае нужен свой Retail-ключ.

KMS и безопасность

Знаете что? KMS-активация полностью безопасна в корпоративной среде. KMS-сервер не передаёт персональные данные в Microsoft, только анонимные счётчики активаций. Весь трафик между клиентом и KMS-сервером идёт по порту 1688 TCP.

А вот нелегальные KMS-«активаторы» из интернета (KMSPico, KMSAuto и прочие) это совсем другая история. Они эмулируют KMS-сервер локально и часто содержат трояны, майнеры или стилеры паролей. Антивирус их блокирует не потому, что Microsoft «борется с пиратством», а потому что они реально содержат вредоносный код.

Мой знакомый Олег (сисадмин из Екатеринбурга, работает на HP ProLiant DL380 Gen10) однажды нашёл KMSPico на рабочем сервере. Какой-то «умный» сотрудник установил его, чтобы активировать Office. Вместе с активатором пришёл троян, который три месяца сливал данные на внешний сервер. Олег нашёл его только при аудите сетевого трафика. Три месяца утечки данных из-за экономии на лицензии Office.

Короче, KMS в легальном виде это отличная технология для корпоративной среды. В нелегальном виде это огромный риск для безопасности. Не используйте KMS-активаторы из интернета.