KMS批量激活指南_第1页
KMS批量激活指南_第2页
KMS批量激活指南_第3页
KMS批量激活指南_第4页
KMS批量激活指南_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

用户托管批量激活指南Windows

7和WindowsServer

R2MicrosoftCorporation公布日期:年6月摘要Microsoft®批量激活可帮助批量许可用户将批量许可介质激活过程自动化并加以管理。批量许可用户和特殊计划(如Microsoft合作搭档计划、MSDN®和MicrosoftTechNet)订阅者有资格使用批量许可软件和介质。本指南面向那些计划使用密钥管理服务来布署Windows®

7和WindowsServer®

R2操作系统批量激活版本组织,专用于帮助这些组织中IT专业人员。

本文档以及其中引用任何文档仅供参考,Microsoft在本文档中未做任何明示或隐含担保。本文档中信息(包含URL和其余Internet网站参考)如有更改,恕不另行通知。使用本文档全部风险或后果均由用户负担。除非另有说明,不然本文档举例所言企业、组织、产品、域名、电子邮件地址、徽标、人物、地点和事件均为虚构。Microsoft无意将他们与任何真实企业、组织、产品、域名、电子邮件地址、徽标、人物、地点或事件相关联,也不应推定为存在任何这类关联。用户有责任恪守全部适用版权法律。在适使用方法律不限制版权权利前提下,未经MicrosoftCorporation明确书面许可,不得出于任何目标、以任何形式或借助任何伎俩(电子、机械、影印、录制或其余伎俩)对本文档任何部分进行复制、存放、引入检索系统或传输。Microsoft可能拥有本文档所包括专利权、专利申请权、商标权、版权或其余知识产权。除非Microsoft在任何书面许可证协议中明确要求,不然提供本文档并不表示授予您上述专利权、商标权、版权或其余知识产权。©

MicrosoftCorporation。保留全部权利。Microsoft、Hyper-V、MSDN、Windows、Windows徽标、WindowsNT、Windows7、WindowsServer、WindowsVista和WindowsWebServer是Microsoft集团企业商标。此处提及实际企业和产品名称可能是其各自全部者商标。

目录介绍 1了解KMS 2最低计算机数目要求 2KMS激活阈值 2激活计数缓存 3KMS工作方式 3KMS激活续订 3KMS服务公布 3KMS服务客户端搜索 4规划KMS布署 4规划DNS服务器配置 5激活第一台KMS主机 5激活后续KMS主机 6升级现有KMS主机 6规划KMS客户端 6以标准用户身份激活 7确定产品密钥需求 8选择KMS密钥 8选择KMS主机 9布署KMS激活 11配置KMS主机 11远程运行Slmgr.vbs 12为远程软件许可证管理器操作配置Windows防火墙 12针对工作组计算机远程操作 13配置DNS 13针对SRV统计更改默认DNS权限 13公布到多个DNS域 14在DNS中手动创建SRV统计 15在BIND

8.2或更高版本DNS服务器中手动创建SRV统计 15禁止将KMSSRV统计公布到DNS 16安装KMS主机 17配置KMS客户端 18手动指定KMS主机 18为KMS客户端启用自动发觉 18向KMS客户端添加带后缀条目 18布署KMS客户端 19手动激活KMS客户端 19MAK客户端与KMS客户端相互转换 19将零售版本转换为批量激活版本 20重新激活计算机 21介绍

量许可版本Microsoft批量许可计划以及其余计划许可。本指南提供特定于Windows7和WindowsServerR2操作系统规划、布署和操作信息。本指南面向那些使用密钥管理服务(KMS)来托管其批量激活基础结构组织。注:本文档提供针对Windows7和WindowsServerR2操作系统批量激活指南。关于针对Windows上VolumeActivation

2.0TechnicalGuidance(批量激活2.0技术指南)。本指南可处理两代产品之间互操作性问题。

了解KMSKMS可在当地网络上激活计算机,而无需将单台计算机连接到Microsoft。为此,KMS采取了客户端–服务器拓扑。KMS客户端计算机能够使用域名系统(DNS)或静态配置来查找KMS主机。KMS客户端使用远程过程调用(RPC)来联络KMS主机。KMS能够装载在运行WindowsVista、Windows7、WindowsServer、WindowsServer或WindowsServerR2操作系统计算机上。最低计算机数目要求规划KMS激活时,网络必须达成或超出激活阈值(即KMS需要合格计算机最小数量)。您还必须了解KMS主机怎样跟踪网络中计算机数量。KMS激活阈值KMS能够激活物理计算机和虚拟机。网络必须达成激活阈值才能符合KMS激活条件:只有达成了此阈值,KMS主机才会激活客户端计算机。为了确保达成激活阈值,KMS主机会统计网络中请求激活计算机数量。对于运行WindowsServer

或WindowsServer

R2计算机而言,激活阈值为5。对于运行WindowsVista或Windows

7计算机而言,激活阈值为25。阈值包含在物理计算机或虚拟机上运行客户端计算机和服务器。KMS主机利用已向其提出激活请求计算机数量来响应KMS客户端每个有效激活请求。对于收到计数低于激活阈值客户端,将无法激活。比如,假如与KMS主机进行联络前两台计算机运行是Windows7,则第一台计算机接收到激活计数为1,第二台计算机接收到激活计数为2。假如下一台计算机是Windows7虚拟机,则它接收到激活计数为3,依这类推。运行Windows

7计算机必须接收到大于等于25激活计数才能被激活,所以这些计算机均无法激活。因为激活计数太小而无法激活且处于宽限期状态KMS客户端每两个小时连接一次KMS主机方便获取最新激活计数,达成阈值后,将激活这些客户端。假如下一台与KMS主机联络计算机运行是WindowsServer

R2,则它接收到激活计数为4,原因是激活计数是运行WindowsServer

R2和Windows

7计算机总和。假如运行WindowsServer

或WindowsServer

R2计算机接收到激活计数大于等于5,则将会激活它。假如运行Windows

7计算机接收到激活计数大于等于25,则将会激活它。激活计数缓存为了跟踪激活阈值,KMS主机会统计请求激活KMS客户端计算机。KMS主机为每个KMS客户端计算机提供一个客户端计算机标识(CMID)名称,而且KMS主机将每个CMID保留在一个表中。每个激活请求能够在表格中保留30天。当客户端计算机续订其激活时,将从表格中删除缓存CMID,并创建新统计,再次进入30天周期。假如KMS客户端计算机未在30天内续订激活,则KMS主机会将对应CMID从表格中删除并将激活计数减去1。KMS主机会缓存数目为KMS客户端所需CMID数目两倍CMID,以帮助确保CMID计数不会降至激活阈值以下。比如,在包含运行Windows

7客户端计算机网络上,KMS激活阈值为25,所以KMS主机会缓存最近50次激活CMID。WindowsServer

R2KMS激活阈值是5。只有与运行WindowsServer

R2KMS客户端计算机联络KMS主机才会缓存最近10次激活CMID。假如运行Windows

7客户端计算机以后与该KMS主机联络,则KMS会将缓存大小增加至50以适应更高阈值。KMS从不减小缓存大小。KMS工作方式KMS激活需要TCP/IP连接。默认情况下,KMS主机和客户端计算机使用DNS来公布和查找KMS服务。能够使用默认设置(这需要极少许管理操作,或者根本不需要管理操作),也能够依照网络配置和安全要求手动配置KMS主机和客户端计算机。KMS激活续订KMS激活使用期为180

天,称为激活有效间隔。若要保持激活状态,KMS客户端计算机必须经过最少每180

天连接一次KMS主机来续订激活。默认情况下,KMS客户端计算机每7天进行一次激活续订尝试。假如KMS激活失败,客户端将每两小时重试一次。续订客户端计算机激活之后,激活有效间隔将重新开始。KMS服务公布KMS服务使用DNS中服务(SRV)资源统计(RR)来存放KMS主机位置并与其通信。KMS主机使用DNS动态更新协议(假如可用)来公布KMSSRVRR。假如动态更新不可用或者KMS主机无权公布RR,则必须手动公布DNS统计,或者必须将客户端计算机配置为连接到特定KMS主机。注:DNS更改传输至全部DNS主机过程可能会连续一段时间,详细取决于网络复杂程度和拓扑。KMS服务客户端搜索默认情况下,KMS客户端向DNS查询KMS服务信息。当KMS客户端第一次向DNS查询KMS服务信息时,它从DNS返回SRVRR列表中随机选择KMS主机。可将包含SRVRRDNS服务器地址以带后缀条目标形式在KMS客户端上列出,这么,将允许在一台DNS服务器中公布KMSSRVRR,并允许使用另一台DNS主服务器KMS客户端查找该条目。可将参数优先级和权重添加到KMSDnsDomainPublishList注册表值中。假如在每个组中创建KMS主机优先级组并确定权重,则您能够指定客户端应该首先尝试连接哪台KMS主机,而且能够平衡多台KMS主机之间通信。只有Windows7和WindowsServer

R2提供参数优先级和权重。假如客户端所选KMS主机未响应,则KMS客户端从其SRVRR列表中删除该KMS主机并从该列表中随机选择另一台KMS主机。在KMS主机响应之后,KMS客户端缓存KMS主机名称并将其用于后续激活和续订尝试。假如缓存KMS主机未响应随即续订,则KMS客户端经过向DNS查询KMSSRVRR来搜索新KMS主机。默认情况下,客户端计算机经过TCP端口

1688使用匿名RPC连接到KMS主机以进行激活(您能够更改默认端口)。客户端在与KMS主机建立TCP会话之后会发送一个请求数据包。KMS主机会响应激活计数。假如计数达成或超出该操作系统激活阈值,则会激活该客户端并结束会话。KMS客户端使用同一过程处理续订请求。每向通信为250个字节。规划KMS布署KMS服务不需要专用服务器。KMS服务可与其余服务(如ActiveDirectory®域服务(ADDS)域控制器和只读域控制器(RODC))一起装载。KMS主机还能够在运行任何受支持Windows操作系统(包含WindowsServer

)物理计算机或虚拟机上运行。即使运行WindowsServer

R2KMS主机能够激活任何支持批量激活Windows操作系统,但运行Windows

7KMS主机仅能激活运行Windows

7和WindowsVista计算机。一台KMS主机能够支持无限数量KMS客户端;不过,Microsoft提议最少布署两台KMS主机方便进行故障转移。大多数组织整个基础结构只使用两台KMS主机。注:KMS未自动包含在WindowsServer

中。若要在运行WindowsServer

计算机上托管KMS,请从以下站点之一下载并安装KMS:

Service

1.1(x86)forWindowsServer

SP1andLater(适适用于WindowsServer

SP1及更高版本密钥管理服务

1.1(x86))。Service

1.1(x64)forWindowsServer

SP1andLater(适适用于WindowsServer

SP1及更高版本密钥管理服务

1.1(x64))。规划DNS服务器配置默认KMS自动公布功效需要SRVRR和DNS动态更新协议支持。KMS客户端默认行为和KMSSRVRR公布在运行Microsoft软件DNS服务器上或任何其余支持SRVRR(依据Internet工程任务组[IETF]请求注解[RFC]2782)和动态更新(依据RFC2136)DNS服务器上受支持。比如,BerkeleyInternetDomainName(BIND)8.x和9.x版既支持SRV统计,又支持动态更新。必须对KMS主机进行配置方便它拥有在DNS服务器上创建和更新SRV、A(Internet协议版本4,即IPv4)和AAAA(Internet协议版本6,即IPv6)RR所需凭据,不然,需要手动创建这些统计。若要为KMS主机提供所需凭据,提议使用以下处理方法:在ADDS中创建安全组,然后将全部KMS主机添加到该组。在运行Microsoft软件DNS服务器中,确保授予此安全组对将包含KMSSRVRR每个DNS域上_VLMCS._TCP统计完全控制权限。激活第一台KMS主机网络上KMS主机需要安装KMS密钥,然后才能经过Microsoft激活。安装KMS密钥后,便能启用KMS主机上密钥管理服务。安装KMS密钥后,经过电话或联机方式完成激活KMS主机过程。除此初始安装外,KMS主机不向Microsoft传递任何信息。KMS密钥仅安装在KMS主机上,从不安装在单个KMS客户端上。Windows7和WindowsServerR2采取了安全方法来帮助预防无意中将KMS密钥安装在KMS客户端计算机上。用户在任何时间尝试安装KMS密钥,都会看到图1中所显示警告。图

1.安装KMS密钥激活后续KMS主机每个KMS密钥最多能够安装在六台KMS主机上,这些KMS主机能够是物理计算机,也能够是虚拟机。激活KMS主机后,使用同一密钥最多可将同一主机重新激活九次。假如组织需要六台以上KMS主机,则您能够经过致电激活呼叫中心来请求例外,从而为组织KMS密钥请求更多激活次数。关于详细信息,请参见批量授权网站,网址为

。升级现有KMS主机WindowsServer

WindowsVistaWindowsServer

KMS配置为支持运行Windows

7和WindowsServer

R2KMS客户端。对于WindowsVista和WindowsServer,需要使用软件包(含支持扩展KMS客户端文件)更新KMS主机。经过Microsoft下载中心(网址为)或WindowsUpdate和WindowsServerUpdateServices(WSUS)能够取得此软件包。将此软件包安装在KMS主机上后,可按照本指南中前面部分描述安装并激活意在支持Windows

7和WindowsServer

R2KMS密钥。支持新版Windows操作系统KMS密钥还支持充当KMS客户端Windows早期批量授权版本。更新WindowsServer

KMS主机时,全部必要文件均包含在KMS

1.2可下载软件包中,经过Microsoft下载中心(网址为)可取得此软件包。规划KMS客户端默认情况下,运行WindowsVista、Windows

7、WindowsServer

和WindowsServer

R2批量授权版本计算机为KMS客户端,而且不需要其余配置。KMS客户端可经过向DNS查询用于公布KMS服务SRVRR来自动查找KMS主机。假如网络环境不使用SRVRR,可手动将KMS客户端配置为使用特定KMS主机。要手动配置KMS客户端,请按照本指南后面部分“手动指定KMS主机”一节中步骤进行操作。以标准用户身份激活Windows7和WindowsServerR2不需要管理员权限即可激活。不过,此变更不允许标准用户帐户取消Windows7或WindowsServerR2“已激活”状态。对于其余激活或与许可证相关任务(如“重新装备”),依旧需要管理员帐户。

确定产品密钥需求Windows7和WindowsServerR2操作系统具备多个不一样版本。为了简化批量激活并降低组织需要产品密钥数目,Microsoft创建了产品密钥组,并使产品密钥适适用于产品组而不是单个版本。选择KMS密钥在KMS中,产品密钥与产品组相关联,而且能够激活该特定产品组中Windows版本以及产品层次结构中位于这些版本下面其余任何版本。层次结构中第一个且范围最小组是“客户端批量授权”产品组,而服务器组C是KMS层次结构中范围最大组。此层次结构扩展到WindowsVista和WindowsServer

批量授权版本以及产品密钥组。对于每个产品密钥组,将为其颁发单独KMS密钥,这意味着用户将有权访问Windows7和WindowsVista客户端VLKMS密钥。较新Windows产品KMS密钥还可激活上一代产品,这意味着用户能够用一个KMS密钥激活Windows多个版本和多代产品。表1显示了产品组之间关系。表1.产品组关系批量许可证产品密钥组Windows版本(Windows7和WindowsServerR2)Windows版本(WindowsVista和WindowsServer)客户端VLWindows7ProfessionalWindows7EnterpriseWindowsVistaBusinessWindowsVistaEnterprise服务器组AWindowsWebServer®

R2WindowsServerR2HPCEditionWindowsHPCServerR2WindowsWebServerWindowsComputeClusterServer服务器组BWindowsServerR2StandardWindowsServerR2EnterpriseWindowsServerStandardWindowsServerEnterprise包含无Hyper-V™版本服务器组CWindowsServerR2Datacenter用于基于Itanium系统WindowsServerR2WindowsServerDatacenter用于基于Itanium系统WindowsServer包含无Hyper-V版本选择KMS主机依照本指南中前面所述,KMS能够装载在物理计算机或虚拟机客户端或服务器操作系统上。选择KMS主机系统时,请考虑将使用KMS激活操作系统版本。装载在Windows7上KMS只能激活客户端操作系统,但装载在WindowsServerR2上KMS既能激活客户端计算机又能激活服务器计算机。关于此层次结构说明,请参见表2。表

2.KMS层次结构产品密钥组KMS可装载于(KMS密钥激活KMS主机)由此KMS主机激活Windows产品版本Windows7客户端VLWindowsVistaWindows7KMSforWindowsServer

1.2Windows7ProfessionalWindows7EnterpriseWindowsVistaBusinessWindowsVistaEnterpriseWindowsServerR2服务器组AKMSforWindowsServer

1.2WindowsWebServerWindowsWebServerR2WindowsHPCServerWindowsHPCServerR2包含上述产品以及:WindowsWebServerR2WindowsWebServerWindowsHPCServerR2WindowsHPCServerWindowsServerR2服务器组B包含上述产品以及:WindowsServerR2StandardWindowsServerR2EnterpriseWindowsServerStandardWindowsServerEnterprise包含上述产品以及:WindowsServerR2StandardWindowsServerR2EnterpriseWindowsServerStandardWindowsServerEnterprise服务器组C包含上述产品以及:WindowsServerR2DatacenterWindowsServerDatacenter用于基于Itanium系统WindowsServer包含上述产品以及:WindowsServerR2DatacenterWindowsServerDatacenter用于基于Itanium系统WindowsServer

布署KMS激活KMS激活需要管理干预极少。假如网络环境包含动态域名系统(DDNS)而且允许计算机自动公布服务,则布署KMS主机是非常轻易事情。假如组织具备多台KMS主机,或者网络不支持DDNS,则可能需要执行额外配置任务。警告:本节中一些过程需要更改注册表。假如使用注册表编辑器或使用其余方法错误地修改了注册表,则可能会发生问题。一旦发生这些问题,则可能需要重新安装操作系统。Microsoft不确保这些问题能够得以处理。修改注册表需自行负担风险。本节剩下部分将描述以下关键任务:配置KMS主机配置DNS安装KMS主机配置KMS客户端配置KMS主机软件许可证管理器,有时称为SL管理器(Slmgr.vbs),是一个用于配置和检索批量激活信息脚本。此脚本能够在目标计算机当地运行,也能够从另一台计算机远程运行,但它应在升级命令提醒符下运行。假如标准用户运行Slmgr.vbs,则一些许可证数据可能会缺失或不正确,许多操作也将被禁止。Slmgr.vbs能够使用Wscript.exe或Cscript.exe,而您能够指定使用哪个脚本引擎。假如没有指定脚本引擎,Slmgr.vbs将使用默认脚本引擎Wscript.exe运行。注:KMS要求在KMS主机上应用一项防火墙例外。假如使用是默认TCP端口,请在Windows防火墙中启用KMS通信例外。假如使用是其余防火墙,请打开TCP端口1688。假如使用非默认端口,请在防火墙中打开自定义TCP端口。必须重新开启软件授权服务才能使更改生效。要重新开启软件授权服务,请使用Microsoft管理控制台(MMC)服务管理单元,也能够在提升命令提醒符下运行以下命令:netstopsppsvc&&netstartsppsvc

Slmgr.vbs最少需要一个参数。假如此脚本不带参数运行,则会显示此脚本帮助信息。表3列出了slmgr.vbs命令行选项,并提供了每个选项说明。表3中大多数参数都用于配置KMS主机。不过,当KMS客户端与主机联络之后,参数/sai和/sri将传递到这些客户端。Slmgr.vbs通常语法以下所表示:slmgr.vbs/parameter

3.Slmgr.vbs参数参数说明/sprtPortNumber设置KMS主机上TCP通信端口。用您要使用TCP端口号替换PortNumber。默认设置为1688。/cdns禁用KMS主机自动DNS公布。/sdns启用KMS主机自动DNS公布。/cpri降低KMS主机进程优先级。/spri将KMS主机进程优先级设置为标准。/saiActivationInterval更改KMS客户端在找不到KMS主机情况下尝试自行激活频率。用分钟数替换ActivationInterval。默认设置为120。/sriRenewalInterval更改KMS客户端尝试经过联络KMS主机续订其激活频率。用分钟数替换RenewalInterval。默认设置为10080(7天)。该设置将覆盖当地KMS客户端设置。/dli从KMS主机检索当前KMS激活计数。远程运行Slmgr.vbs要远程运行Slmgr.vbs,管理员必须提供附加参数。其中必须包含目标计算机计算机名,以及在目标计算机上拥有当地管理员权限用户帐户用户名和密码。假如在没有指定用户名和密码情况下远程运行Slmgr.vbs,则该脚本将使用运行该脚本用户凭据。下面语法显示远程运行Slmgr.vbs所需附加参数:slmgr.vbsTargetComputerName[用户名][密码]/parameter[可选]

为远程软件许可证管理器操作配置Windows防火墙Slmgr.vbs使用WindowsManagementInstrumentation(WMI),所以管理员必须将Windows防火墙配置为允许WMI通信:

(WMI)例外。

ManagementInstrumentation(WMI-In)。另外,还应允许在此范围内进行远程访问。配置这些设置时,请使用高级安全Windows防火墙,即“管理工具”文件夹。注:默认情况下,专用和公用配置文件中Windows防火墙例外仅应用于源自当地子网通信。要扩展例外以将其应用到多个子网,请在高级安全Windows防火墙中更改例外设置;假如加入了AD

DS域,请选择域配置文件。针对工作组计算机远程操作管理员能够允许Slmgr.vbs针对属于某个工作组计算机远程运行。为此,请在KMS客

户端注册表子项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\

请将该值设置为0x01。配置DNS以下各节介绍了配置DNS以用于批量激活相关概念:假如使用多台KMS主机,请参阅“针对SRV统计更改默认DNS权限”一节。要允许KMS客户端使用不一样DNS服务器来查找KMS主机,请参阅“公布到多个DNS域”一节。要为KMS主机手动添加SRV资源统计,请参阅以下各节:“在DNS中手动创建SRV统计”、“在BIND

8.2或更高版本DNS服务器中手动创建SRV统计”和“禁止将KMSSRV统计公布到DNS”。注:在全部DNS服务器均复制完之前,DNS更改可能不会反应出来。针对SRV统计更改默认DNS权限假如仅使用一台KMS主机,则可能无需在DNS中配置权限。默认行为是允许某台计算机创建一个SRVRR,然后对其进行更新。不过,假如使用多台KMS主机(通常情况),除非更改SRV默认权限,不然其余主机将无法更新SRVRR。下面概要过程是Microsoft本身环境中一个示例。它未提供详细步骤,因为不一样组织所采取详细步骤可能会有所不一样,而且它不是实现预期结果唯一路径:在AD

DS中创建一个将用于KMS主机全局安全组。比如,密钥管理服务组。将每台KMS主机添加到该组。全部主机均必须加入同一域中。一旦创建了第一台KMS主机,就会为其创建原始SRV统计。假如第一台KMS主机无法创建SRV资源统计,这可能是因为贵组织更改了默认权限。在这种情况下,请按照“在DNS中手动创建SRV统计”一节中所述,手动创建SRVRR。设置SRV组权限,以允许全局安全组组员执行更新。注:域管理员能够将执行上述步骤权限委派给组织中管理员。为此,请在AD

DS中创建一个安全组,将更改SRV统计权限授予该组,然后在该组中添加代理人。公布到多个DNS域默认情况下,KMS主机仅在其所属DNS域中注册。假如网络环境中仅包含一个DNS域,则无需深入操作。假如有多个DNS域名,则能够创建一个列表,其中列出KMS主机公布其SRVRR时使用DNS域。设置此注册表值将只在指定为“主DNS后缀”域中暂停KMS主机默认公布行为。将优先级和权重参数添加到KMSDnsDomainPublishList注册表值中(可选)。经过此功效,您能够在每个组中创建KMS主机优先级组和权重,以指定首先尝试连接哪台KMS主机,并平衡多台KMS主机之间通信。注:在全部DNS服务器均复制完之前,DNS更改可能不会反应出来。假如在还未复制服务器上过于频繁地执行更改(时间<复制时间),则将保留较旧统计。要在多个DNS域中自动公布KMS,请将KMS应公布到每个DNS域后缀添加到注册表子

SoftwareProtectionPlatform中多字符串注册表值DnsDomainPublishList。更改该值后,重新开启软件授权服务,以创建SRVRR。注:此项已在WindowsVista中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\

CurrentVersion\SL位置发生更改。KMSKMS

表中。要验证此过程是否成功,请检验每台KMS主机上应用程序事件日志。事件ID12294

表明KMS主机已成功创建SRVRR。事件ID12293表明创建SRVRR尝试失败。关于错误代码完整列表,请参阅上VolumeActivation

2.0OperationsGuide(批量激活

2.0操作指南)。在DNS中手动创建SRV统计假如环境不支持DDNS,则必须手动创建SRVRR,以公布KMS主机。不支持DDNS环境应禁止公布到全部KMS主机,以防事件日志搜集失败DNS公布事件。要禁用自动公布,请将Slmgr.vbs脚本与/cdns命令行选项一起使用。关于Slmgr.vbs脚本详细信息,请参阅“配置KMS主机”一节。注:只要保持全部统计不相互冲突,手动创建SRVRR就能够与其余域中KMS主机自动公布SRVRR共存。在适当正向查找区域中,经过DNS管理器使用该位置对应信息创建一个新SRVRR。默认情况下,KMS侦听TCP端口1688,服务为_VLMCS。表4列出了SRVRR示例设置。表

4.SRV资源统计名称设置服务_VLMCS协议_TCP端口号1688提供服务主机KMS主机完全限定域名(FQDN)在BIND

8.2或更高版本DNS服务器中手动创建SRV统计假如组织使用是非MicrosoftDNS服务器,那么,只要该DNS服务器与BIND

8.2或更高版本兼容,就能够创建所需SRVRR。创建统计时,请包含表5中显示信息。表5中显示优先级和权重设置仅用于Windows7和WindowsServerR2。表

5.SRVRR信息名称设置名称_vlmcs._tcp类型SRV优先级0权重0端口1688主机名KMS主机FQDN要将BIND

8.2或更高版本DNS服务器配置为支持KMS自动公布,请将BIND服务器配置为允许来自KMS主机RR更新。比如,将下面一行添加到named.conf中区域定义中:allow-update{any;};

注:也能够将allow-update语句添加到named.conf.options中,以允许此服务器上托管全部区域使用DDNS。禁止将KMSSRV统计公布到DNSKMS主机经过在DNS中创建SRVRR来自动公布其是否存在。要禁止KMS主机自动公布DNS,请将Slmgr.vbs脚本与/cdns命令行选项一起使用。首选操作是使用Slmgr.vbs脚原来禁用自动DNS公布,但您也能够经过以下方法来执行此任务:在注册表中创建一个名为DisableDnsPublishing新DWORD值,然后将其值设

置为1。该值位于注册表子项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\

WindowsNT\CurrentVersion\SoftwareProtectionPlatform中。要重新启用将KMSSRV统计公布到DNS默认行为,请将该值设置为0。安装KMS主机要启用KMS功效,应将KMS密钥安装在某台KMS主机上,然后经过Internet或电话,使用Microsoft激活服务激活主机。运行Windows7或WindowsServerR2计算机都能够用作KMS主机。运行WindowsVista、WindowsServer和WindowsServer计算机也能够用作KMS主机。KMS主机能够激活KMS客户端取决于用于激活该KMS主机主机密钥。关于KMS主机密钥详细信息,请参阅

cc303276.aspx上VolumeActivation

2.0PlanningGuide(批量激活

2.0规划指南)。经过使用升级命令提醒符,在Windows7或WindowsServerR2计算机上安装并激活KMS密钥:要安装KMS密钥,请在命令提醒符下键入slmgr.vbs/ipkKMS密钥。要联机激活,请在命令提醒符下键入slmgr.vbs/ato。要使用电话激活,请在命令提醒符下键入slui.exe4。激活KMS密钥后,请重新开启软件授权服务。只要使用用户界面(UI)安装KMS主机密钥,Windows

7和Windows

Server

R2就会出现图

2中显示警告。(假如用户使用Slmgr.vbs脚本安装KMS主机密钥,则不会出现此警告。)此消息能够预防无意间将KMS密钥安装在管理员不打算用作KMS主机计算机上。图

2.KMS密钥警告要验证KMS主机配置是否正确,请检验KMS计数,确定它是否增加了。在KMS主机“命令提醒符”窗口中,键入slmgr.vbs/dli可显示当前KMS计数。您也能够检验“应用程序和服务日志”文件夹中“密钥管理服务”日志,查看ID

为12290事件。“密钥管理服务”日志统计来自KMS客户端激活请求。每个事件显示一个激活请求所源自计算机名称,以及该请求时间戳。配置KMS客户端本节介绍安装和配置用作KMS客户端计算机相关概念。默认情况下,WindowsVista、Windows

7、WindowsServer

和WindowsServer

R2批量授权版本均可用作KMS客户端。假如组织要使用KMS激活计算机运行是上述操作系统之一,且网络允许DNS自动发觉,则不需要进行深入配置。假如KMS客户端配置为使用DNS来搜索KMS主机,但未收到来自DNSSRV统计,则Windows7和WindowsServerR2将在事件日志中统计该错误。手动指定KMS主机您能够使用KMS主机缓存将KMS主机手动分配给KMS客户端。手动分配KMS主机将禁用KMS客户端上KMS自动发觉。经过运行以下命令手动为KMS客户端分配KMS主机:slmgr.vbs/skms<值>:<端口>

其中,值是KMS主机KMS_FQDN、IPv4地址或网络Bios名称,端口是KMS主机上TCP端口。为KMS客户端启用自动发觉默认情况下,KMS客户端会自动尝试搜索KMS主机。您能够经过手动为KMS客户端分配KMS主机方式禁用自动发觉。此操作还会将KMS主机名从KMS客户端缓存中去除。假如禁用了自动发觉,能够经过在命令提醒符下运行slmgr.vbs/ckms来重新启用它。向KMS客户端添加带后缀条目SRVRRDNSKMSDNSKMSDNSKMS在KMS客户端上配置域后缀搜索列表详细信息,请参阅Microsoft帮助和支持文章布署KMS客户端本节中信息适适用于使用Windows自动安装工具包(WindowsAIK)布署和激活Windows操作系统批量许可用户。使用系统准备工具(Sysprep)或下面Slmgr.vbs脚本准备布署KMS客户端:Sysprep。在捕捉映像之前,请将Sysprep与/generalize命令行选项一起运行,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论