Как узнать серийный ключ Windows 10/11 через командную строку (CMD / PowerShell)
Архитектура лицензирования Windows: Где хранится ключ?
Потребность узнать ключ продукта (Product Key) возникает при переустановке ОС, аудите лицензий или миграции ПК. Начиная с Windows 8, производители оборудования (OEM - HP, Dell, Lenovo) перестали клеить стикеры с ключами на корпус. Вместо этого ключ жестко зашивается в специальную таблицу MSDM (Microsoft Software Data Management) внутри микрокода BIOS/UEFI. При установке ОС Windows автоматически считывает этот ключ и активируется. Однако, если ключ был куплен отдельно (Retail) или получен по корпоративной лицензии (MAK/KMS), он хранится в зашифрованном виде в системном реестре (подсистема Software Protection Platform). Бизнес-риски: потеря ключей при переустановке ведет к провалу лицензионного аудита и необходимости повторной закупки софта.
Типы ключей и их расположение
| Тип ключа | Источник происхождения | Где физически хранится |
|---|---|---|
OEM (Original Equipment Manufacturer) | Предустановлен с завода (вместе с ПК) | Таблица MSDM в чипе BIOS/UEFI (ACPI) |
Retail (Коробочная версия / Цифровая) | Куплен отдельно в магазине / Microsoft Store | Реестр Windows (HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion) |
Volume License (MAK / KMS) | Корпоративный контракт (Enterprise) | Частично в реестре / Активация на KMS-сервере |
Методы извлечения ключа продукта
Сценарий 1: Извлечение OEM-ключа из BIOS/UEFI (CMD / WMIC)
Этот метод сработает только для ПК и ноутбуков, купленных с предустановленной Windows.
Откройте командную строку (cmd) от имени администратора и выполните:
wmic path softwarelicensingservice get OA3xOriginalProductKey
Аналог команды на современном PowerShell:
(Get-WmiObject -query 'select * from SoftwareLicensingService').OA3xOriginalProductKeyЕсли команда вернула пустую строку, значит в BIOS нет вшитого ключа (ПК собирался самостоятельно или ключ Retail/MAK).
Сценарий 2: Извлечение Retail / Установленного ключа (PowerShell)
Если ключ вводился вручную, его нужно дешифровать из параметра DigitalProductId в реестре. Встроенных команд для этого нет, нужен скрипт.
Выполните этот код в PowerShell (от Администратора):
$regKey="HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion"
$hexKey=(Get-ItemProperty -Path $regKey -Name DigitalProductId).DigitalProductId[52..66]
$chars="BCDFGHJKMPQRTVWXY2346789"
$key=""
for($i=24;$i -ge 0;$i--){
$k=0; for($j=14;$j -ge 0;$j--){
$k=$k*256 -bxor $hexKey[$j]; $hexKey[$j]=[math]::truncate($k/24); $k=$k%24
}
$key=$chars[$k]+$key; if(($i%5 -eq 0) -and ($i -ne 0)){$key="-"+$key}
}
Write-Host "Установленный ключ Windows:" $keyСценарий 3: Проверка статуса активации и типа лицензии (slmgr)
Чтобы понять, какой тип ключа используется сейчас, вызовите Software Licensing Management Tool.
slmgr /dlvОткроется окно скрипта, где в поле "Описание" (Description) будет указан канал (OEM_DM, RETAIL или VOLUME_KMSCLIENT), а также частичный ключ продукта (последние 5 символов).
Типовые ошибки администраторов
- Путаница между OEM и Retail: OEM-ключ из BIOS не активирует Windows на другом "железе" (он привязан к материнской плате). Retail-ключ можно переносить с одного ПК на другой (с предварительной деактивацией).
- Попытка извлечь KMS ключ: Если ПК активирован через KMS-сервер домена, скрипт извлечения из реестра вернет GVLK-ключ (Generic Volume License Key). Этот ключ публично доступен на сайте Microsoft и бесполезен без самого KMS-сервера в сети.
Не собирайте ключи вручную скриптами — это долго и неточно. Команда ITSTM внедрит систему инвентаризации (OCS Inventory, GLPI или Snipe-IT), которая автоматически соберет всю информацию об аппаратном обеспечении, лицензиях ОС и установленном ПО по всей корпоративной сети.
Частые вопросы (FAQ)
Почему команда WMIC возвращает пустое поле без ключа?
Это означает, что производитель материнской платы не записал таблицу MSDM с ключом Windows в микрокод BIOS. Это норма для материнских плат, купленных отдельно в розницу (DIY PC), или для корпоративных устройств без предустановленной ОС (FreeDOS/Linux).
Можно ли узнать ключ привязанной цифровой лицензии (Digital License)?
Цифровая лицензия (Digital Entitlement) привязывается к Hardware ID вашего ПК (хэш материнской платы и ЦП) на серверах Microsoft. При этом в системе устанавливается заглушка (Generic Key, например VK7JG...). Извлекать его бессмысленно, активация происходит автоматически при доступе в интернет.
Подойдет ли ключ от Windows 10 для активации Windows 11?
Да, ключи от Windows 10 (и даже от Windows 7/8.1, активированные до сентября 2023 года) подходят для активации аналогичных редакций Windows 11 (например, ключ Win 10 Pro активирует Win 11 Pro).
Что такое команда slmgr /upk?
Команда slmgr /upk полностью удаляет (деинсталлирует) текущий ключ продукта из реестра ОС. Система переходит в статус 'Не активирована'. Это применяется перед продажей ПК или переносом Retail-лицензии на новую машину.