Εάν το περιβάλλον δικτύου σας υποστηρίζει το πρωτόκολλο δυναμικής ενημέρωσης DNS και επιτρέπει στους υπολογιστές να εξάγουν αυτόματα υπηρεσίες, η ανάπτυξη ενός κεντρικού υπολογιστή KMS πιθανότατα θα απαιτήσει πολύ λίγη προσπάθεια. Εάν ο οργανισμός έχει περισσότερους από έναν κεντρικούς υπολογιστές KMS ή το δίκτυο δεν υποστηρίζει δυναμικές ενημερώσεις, ενδέχεται να απαιτούνται πρόσθετες εργασίες διαμόρφωσης.
Ανάπτυξη ενεργοποίησης KMS για Windows 10, Windows 8.1, Windows Server 2012 R2, Windows Server 2016
Ορισμένες διαδικασίες σε αυτήν την ενότητα απαιτούν αλλαγές στο μητρώο . Ενδέχεται να προκύψουν προβλήματα εάν το μητρώο τροποποιηθεί εσφαλμένα, χρησιμοποιώντας τον Επεξεργαστή Μητρώου ή άλλη μέθοδο, και για να επιλύσετε αυτά τα προβλήματα, ενδέχεται να αναγκαστείτε να εγκαταστήσετε ξανά το λειτουργικό σύστημα. Η Microsoft δεν μπορεί να εγγυηθεί ότι αυτά τα προβλήματα μπορούν να επιλυθούν, επειδή η τροποποίηση του μητρώου ενέχει πιθανούς κινδύνους.
Το υπόλοιπο αυτής της ενότητας περιγράφει τις ακόλουθες κύριες εργασίες:
- Διαμόρφωση κεντρικού υπολογιστή KMS
- Διαμόρφωση DNS
- Εγκαταστήστε τον κεντρικό υπολογιστή KMS
- Διαμόρφωση προγράμματος-πελάτη KMS
Διαμόρφωση κεντρικού υπολογιστή KMS
Το Software License Manager, που μερικές φορές ονομάζεται SL Manager (Slmgr.vbs), είναι μια δέσμη ενεργειών που χρησιμοποιείται για τη διαμόρφωση και τη λήψη πληροφοριών Ενεργοποίησης τόμου. Αυτό το σενάριο μπορεί να εκτελεστεί τοπικά στον υπολογιστή προορισμού ή να εκτελεστεί απομακρυσμένα χρησιμοποιώντας άλλον υπολογιστή, αλλά θα εκτελεστεί από μια γραμμή εντολών . Εάν ένας βασικός χρήστης εκτελεί το Slmgr.vbs, ορισμένα δεδομένα άδειας χρήσης ενδέχεται να λείπουν ή να είναι εσφαλμένα και πολλές δραστηριότητες απαγορεύονται.
Το Slmgr.vbs μπορεί να χρησιμοποιήσει το Wscript.exe ή το Cscript.exe, ώστε οι διαχειριστές να μπορούν να καθορίσουν ποια μηχανή δέσμης ενεργειών θα χρησιμοποιήσουν. Εάν δεν έχει καθοριστεί μηχανή δέσμης ενεργειών, το Slmgr.vbs θα εκτελείται χρησιμοποιώντας την προεπιλεγμένη μηχανή δέσμης ενεργειών, wscript.exe.
Σημείωση : Το KMS απαιτεί την αφαίρεση του τείχους προστασίας από τον διακομιστή KMS. Εάν χρησιμοποιείτε την προεπιλεγμένη θύρα TCP, ενεργοποιήστε την Εξαίρεση κυκλοφορίας KMS στο Τείχος προστασίας των Windows . Εάν χρησιμοποιείτε άλλο τείχος προστασίας, ανοίξτε τη θύρα TCP 1688. Εάν δεν χρησιμοποιείτε την προεπιλεγμένη θύρα, ανοίξτε μια προσαρμοσμένη θύρα TCP στο τείχος προστασίας .
Η Υπηρεσία Άδειας Χρήσης Λογισμικού πρέπει να επανεκκινηθεί για να τεθούν σε ισχύ οποιεσδήποτε αλλαγές. Για επανεκκίνηση της Υπηρεσίας Άδειας Χρήσης Λογισμικού, χρησιμοποιήστε τις Υπηρεσίες Microsoft Management Console (MMC) ή μπορείτε να εκτελέσετε την ακόλουθη εντολή στη γραμμή εντολών:
net stop sppsvc && net start sppsvc
Το Slmgr.vbs απαιτεί τουλάχιστον μία παράμετρο. Εάν το σενάριο εκτελείται χωρίς παραμέτρους, το σενάριο εμφανίζει πληροφορίες βοήθειας. Ο Πίνακας 1 παραθέτει τις επιλογές της γραμμής εντολών Slmgr.vbs μαζί με μια περιγραφή κάθε επιλογής. Οι περισσότερες από τις παραμέτρους στον πίνακα 1 θα βοηθήσουν στη διαμόρφωση του κεντρικού υπολογιστή KMS. Ωστόσο, οι παράμετροι /sai και /sri μεταβιβάζονται στους πελάτες KMS αφού έρθουν σε επαφή με τον διακομιστή. Η γενική σύνταξη του Slmgr.vbs είναι η εξής:
slmgr.vbs /parameters
Πίνακας 1 - Παράμετροι Slmgr.vbs
Παράμετροι
|
Περιγράφω
|
/sprt PortNumber
|
Ορισμός θύρας επικοινωνίας TCP στον κεντρικό υπολογιστή KMS. Αντικαταστήστε το PortNumber με τον αριθμό θύρας TCP που θα χρησιμοποιήσετε. Η προεπιλεγμένη ρύθμιση είναι 1688.
|
/cdns
|
Απενεργοποιήστε την αυτόματη εξαγωγή DNS από κεντρικό υπολογιστή KMS.
|
/sdns
|
Ενεργοποίηση αυτόματης εξαγωγής DNS από κεντρικό υπολογιστή KMS.
|
/cpri
|
Μειώστε την προτεραιότητα της διαδικασίας κεντρικού υπολογιστή KMS.
|
/spri
|
Ορίστε την προτεραιότητα της διαδικασίας κεντρικού υπολογιστή KMS σε Κανονική.
|
/false ActivationInterval
|
Άλλαξε πόσο συχνά ενεργοποιείται αυτόματα ο πελάτης KMS όταν δεν μπορεί να βρεθεί ο κεντρικός υπολογιστής KMS. Αντικαταστήστε το ActivationInterval με λεπτά. Η προεπιλεγμένη ρύθμιση είναι 120.
|
/sri RenewalInterval
|
Αλλάξτε πόσο συχνά ο πελάτης KMS προσπαθεί να ανανεώσει την ενεργοποίησή του, επικοινωνώντας με τον κεντρικό υπολογιστή του KMS. Αντικαταστήστε το RenewalInterval με λεπτά. Η προεπιλεγμένη ρύθμιση είναι 10080 (7 ημέρες). Αυτή η ρύθμιση θα παρακάμψει τις τοπικές ρυθμίσεις πελάτη KMS.
|
/dli
|
Ανακτήστε τον τρέχοντα αριθμό ενεργοποίησης KMS από τον κεντρικό υπολογιστή KMS.
|
Εκτελέστε το Slmgr.vbs από απόσταση
Για την απομακρυσμένη εκτέλεση του Slmgr.vbs, ο διαχειριστής πρέπει να παρέχει πρόσθετες παραμέτρους. Πρέπει να περιλαμβάνουν το όνομα του υπολογιστή προορισμού, καθώς και το όνομα χρήστη και τον κωδικό πρόσβασης του τοπικού λογαριασμού διαχειριστή στον υπολογιστή προορισμού. Εάν εκτελείται απομακρυσμένα χωρίς καθορισμένο όνομα χρήστη και κωδικό πρόσβασης, το σενάριο θα χρησιμοποιήσει τα διαπιστευτήρια του χρήστη που εκτελεί το σενάριο.
Η ακόλουθη σύνταξη δείχνει τις πρόσθετες παραμέτρους που απαιτούνται για την απομακρυσμένη εκτέλεση του Slmgr.vbs:
slmgr.vbs TargetComputerName [όνομα χρήστη] [κωδικός πρόσβασης] /παράμετροι [επιλογές]
Διαμορφώστε το Τείχος προστασίας των Windows για απομακρυσμένες λειτουργίες του Software License Manager
Το Slmgr.vbs χρησιμοποιεί το Windows Management Instrumentation (WMI), επομένως οι διαχειριστές πρέπει να ρυθμίσουν το Τείχος προστασίας των Windows ώστε να επιτρέπεται η κυκλοφορία WMI:
- Για ένα υποδίκτυο, επιτρέψτε την εξαίρεση των οργάνων διαχείρισης των Windows (WMI) στο Τείχος προστασίας των Windows.
- Για να επιτρέψετε την κυκλοφορία WMI σε πολλά υποδίκτυα, επιτρέψτε συνδέσεις για Όργανα διαχείρισης Windows (ASync-In), Όργανα διαχείρισης Windows (DCOM-In) και Όργανα διαχείρισης Windows (WMI-In). Επιπλέον, επιτρέψτε την απομακρυσμένη πρόσβαση εντός του πεδίου εφαρμογής. Διαμορφώστε αυτές τις ρυθμίσεις χρησιμοποιώντας το Τείχος προστασίας των Windows και το Advanced Security, στο φάκελο Εργαλεία διαχείρισης.
Σημείωση : Από προεπιλογή, οι εξαιρέσεις του τείχους προστασίας των Windows στα ιδιωτικά και δημόσια προφίλ εφαρμόζουν μόνο εξαιρέσεις στην επισκεψιμότητα που προέρχεται από το τοπικό υποδίκτυο. Για να επεκτείνετε την εξαίρεση και να την εφαρμόσετε σε πολλά υποδίκτυα, αλλάξτε τις ρυθμίσεις στο Τείχος προστασίας των Windows και στη Σύνθετη ασφάλεια ή, εάν έχετε συνδεθεί σε έναν τομέα AD DS, επιλέξτε Προφίλ τομέα.
Απομακρυσμένος έλεγχος της λειτουργίας των στοχευόμενων υπολογιστών
Οι διαχειριστές μπορούν να ενεργοποιήσουν το Slmgr.vbs την απομακρυσμένη εκτέλεση με υπολογιστές που λειτουργούν σε ομάδες. Για να το κάνετε αυτό, δημιουργήστε μια τιμή DWORD:
LocalAccountTokenFilterPolicy
στο δευτερεύον κλειδί μητρώου
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
στον πελάτη KMS. Ορίστε αυτήν την τιμή σε 0x01.
Διαμόρφωση DNS
Οι ακόλουθες ενότητες περιγράφουν τις έννοιες για τη ρύθμιση παραμέτρων του DNS ώστε να λειτουργεί με την Ενεργοποίηση τόμου:
Εάν χρησιμοποιείτε περισσότερους από έναν κεντρικούς υπολογιστές KMS, ανατρέξτε στην ενότητα " Αλλαγή προεπιλεγμένων δικαιωμάτων DNS για εγγραφές SRV ".
Για να επιτρέψετε στους πελάτες KMS να χρησιμοποιούν διαφορετικούς διακομιστές DNS για να βρουν τον κεντρικό υπολογιστή KMS, ανατρέξτε στην ενότητα « Εξαγωγή σε πολλούς τομείς DNS ».
Για να προσθέσετε μη αυτόματα εγγραφές πόρων SRV για κεντρικούς υπολογιστές KMS, ανατρέξτε στην ενότητα " Μη αυτόματη δημιουργία εγγραφών SRV σε DNS ", " Μη αυτόματη δημιουργία εγγραφών SRV στον BIND DNS Server 8.2 και μεταγενέστερη έκδοση " και " Απενεργοποίηση λειτουργικότητας εξαγωγής εγγραφής KMS SRV σε DNS ".
Σημείωση : Οι αλλαγές DNS ενδέχεται να μην αντικατοπτρίζονται μέχρι να αντιγραφούν όλοι οι διακομιστές DNS.
Αλλαγή προεπιλεγμένων δικαιωμάτων DNS για εγγραφές SRV
Εάν χρησιμοποιείτε μόνο έναν κεντρικό υπολογιστή KMS, ενδέχεται να μην χρειάζεται να ρυθμίσετε τις παραμέτρους των δικαιωμάτων DNS. Η προεπιλεγμένη συμπεριφορά είναι να επιτρέπεται στον υπολογιστή να δημιουργήσει την εγγραφή πόρων SRV και στη συνέχεια να την ενημερώσει. Ωστόσο, εάν έχετε περισσότερους από έναν κεντρικούς υπολογιστές KMS (η συνηθισμένη περίπτωση), οι άλλοι κεντρικοί υπολογιστές KMS δεν θα μπορούν να ενημερώσουν την εγγραφή πόρων SRV, εκτός εάν αλλάξουν τα προεπιλεγμένα δικαιώματα SRV.
Η ακόλουθη διαδικασία υψηλού επιπέδου είναι ένα παράδειγμα από περιβάλλον της Microsoft. Δεν παρέχει λεπτομερή βήματα, τα οποία μπορεί να διαφέρουν ελαφρώς για διαφορετικούς οργανισμούς, και δεν είναι ο μόνος τρόπος για να επιτευχθούν τα επιθυμητά αποτελέσματα.
Δημιουργήστε μια παγκόσμια ομάδα ασφαλείας στην υπηρεσία καταλόγου Active Directory, η οποία θα χρησιμοποιηθεί για τους κεντρικούς υπολογιστές KMS σας. Ένα παράδειγμα είναι η ομάδα υπηρεσιών διαχείρισης κλειδιών . Προσθέστε τους κεντρικούς υπολογιστές KMS σας σε αυτήν την ομάδα. Πρέπει να έχουν όλοι τον ίδιο τομέα.
Όταν δημιουργείται ο πρώτος κεντρικός υπολογιστής KMS, δημιουργεί μια εγγραφή SRV root. Εάν ο πρώτος κεντρικός υπολογιστής KMS δεν μπορεί να δημιουργήσει μια εγγραφή πόρων SRV, ο οργανισμός σας ενδέχεται να έχει αλλάξει τα προεπιλεγμένα δικαιώματα. Σε αυτήν την περίπτωση, δημιουργήστε με μη αυτόματο τρόπο μια εγγραφή πόρων SRV όπως στο " Μη αυτόματη δημιουργία εγγραφής SRV στο DNS ".
Ορίστε δικαιώματα για την ομάδα SRV ώστε να επιτρέπεται στα μέλη της παγκόσμιας ομάδας ασφαλείας να ενημερώνονται.
Σημείωση : Οι διαχειριστές τομέα μπορούν να αναθέσουν τη δυνατότητα εκτέλεσης των προηγούμενων βημάτων σε διαχειριστές εντός του οργανισμού. Για να το κάνετε αυτό, δημιουργήστε μια ομάδα ασφαλείας στην υπηρεσία καταλόγου Active Directory, εξουσιοδοτήστε αυτήν την ομάδα να αλλάξει τις εγγραφές SRV και, στη συνέχεια, προσθέστε μέλη.
Εξαγωγή σε πολλούς τομείς DNS
Από προεπιλογή, οι κεντρικοί υπολογιστές KMS είναι εγγεγραμμένοι μόνο στον τομέα DNS που περιέχει τον κεντρικό υπολογιστή. Εάν το περιβάλλον δικτύου σας έχει μόνο έναν τομέα DNS, δεν χρειάζεται να προβείτε σε περαιτέρω ενέργειες.
Εάν υπάρχουν περισσότεροι από ένας τομείς DNS, μπορεί να δημιουργηθεί μια λίστα τομέων DNS για χρήση από έναν κεντρικό υπολογιστή KMS, κατά την εξαγωγή του RR SRV του. Ο ορισμός αυτής της τιμής μητρώου θα αναστείλει την προεπιλεγμένη συμπεριφορά εξαγωγής του κεντρικού υπολογιστή KMS στον τομέα που καθορίζεται ως το κύριο επίθημα DNS. Οι παράμετροι προτεραιότητας και βάρους μπορούν να προστεθούν στην τιμή μητρώου DnsDomainPublishList για το KMS. Αυτή η δυνατότητα επιτρέπει στους διαχειριστές να ορίζουν ομάδες προτεραιότητας κεντρικού υπολογιστή KMS και βάρη σε κάθε ομάδα για να προσδιορίζουν σε ποιον κεντρικό υπολογιστή KMS θα έχουν πρόσβαση πρώτο και να ισορροπούν μεταξύ πολλών κεντρικών υπολογιστών KMS.
Σημείωση : Οι αλλαγές DNS ενδέχεται να μην αντικατοπτρίζονται μέχρι να αντιγραφούν όλοι οι διακομιστές DNS. Οι αλλαγές που γίνονται πολύ συχνά μπορούν να αφήσουν πίσω τους παλαιότερες εγγραφές, εάν οι αλλαγές έγιναν σε διακομιστή που δεν έχει αναπαραχθεί.
Για αυτόματη εξαγωγή KMS σε πολλούς τομείς DNS, η προσθήκη κάθε επιθέματος τομέα DNS σε οποιοδήποτε KMS θα εξάγει την τιμή μητρώου πολλών συμβολοσειρών:
DnsDomainPublishList σε HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform
Αφού αλλάξετε την τιμή, επανεκκινήστε την Υπηρεσία Άδειας Χρήσης Λογισμικού για να δημιουργήσετε SRV RR.
Σημείωση : Αυτό το κλειδί άλλαξε θέση σε HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SL από τα Windows Vista.
Αφού ρυθμίσετε τον κεντρικό υπολογιστή KMS για εξαγωγή σε πολλούς τομείς, εξάγετε το κλειδί μητρώου και, στη συνέχεια, εισαγάγετε το στο μητρώο σε επιπλέον κεντρικούς υπολογιστές KMS. Για να επαληθεύσετε ότι αυτή η διαδικασία ήταν επιτυχής, ελέγξτε το αρχείο καταγραφής συμβάντων εφαρμογής σε κάθε κεντρικό υπολογιστή KMS. Το Αναγνωριστικό συμβάντος 12294 υποδεικνύει ότι ο κεντρικός υπολογιστής KMS έχει δημιουργήσει με επιτυχία SRV RR. Το Αναγνωριστικό συμβάντος 12293 υποδεικνύει ότι η προσπάθεια δημιουργίας ενός SRV RR απέτυχε.
Δημιουργήστε εγγραφές SRV με μη αυτόματο τρόπο σε DNS
Εάν το περιβάλλον δεν υποστηρίζει δυναμικές ενημερώσεις, τα SRV RR πρέπει να δημιουργηθούν με μη αυτόματο τρόπο για την εξαγωγή κεντρικών υπολογιστών KMS. Τα περιβάλλοντα που δεν υποστηρίζουν δυναμικές ενημερώσεις θα πρέπει να απενεργοποιήσουν τις εξαγωγές σε όλους τους κεντρικούς υπολογιστές KMS για να αποτρέψουν τη συλλογή εγγραφών όταν αποτυγχάνουν οι εξαγωγές DNS. Για να απενεργοποιήσετε την αυτόματη εξαγωγή, χρησιμοποιήστε τη δέσμη ενεργειών Slmgr.vbs με την επιλογή γραμμής εντολών /cdns. Ανατρέξτε στην ενότητα " Διαμόρφωση KMS " για περισσότερες πληροφορίες σχετικά με το σενάριο Slmgr.vbs.
Σημείωση : Τα μη αυτόματα δημιουργημένα SRV RR μπορούν να συνυπάρχουν με τα SRV RR που εξάγει αυτόματα ο κεντρικός υπολογιστής KMS σε άλλους τομείς, εφόσον διατηρούνται όλες οι εγγραφές για την αποφυγή διενέξεων.
Χρησιμοποιώντας το DNS Manager, στην κατάλληλη ζώνη αναζήτησης προώθησης, δημιουργήστε ένα νέο SRV RR χρησιμοποιώντας τις κατάλληλες πληροφορίες για τη συγκεκριμένη τοποθεσία. Από προεπιλογή, το KMS ακούει στη θύρα TCP 1688 και η υπηρεσία είναι _VLMCS. Ο Πίνακας 2 περιέχει δείγματα ρυθμίσεων γ��α ένα SRV RR.
Ονομα
|
Σύνθεση
|
Υπηρεσία
|
_VLMCS
|
Πρωτόκολλο
|
_TCP
|
Αριθμός θύρας
|
1688
|
Ο οικοδεσπότης παρέχει υπηρεσίες
|
FQDN του κεντρικού υπολογιστή KMS
|
Δημιουργήστε μη αυτόματα εγγραφές SRV στον BIND DNS Server 8.2 ή μεταγενέστερη έκδοση
Εάν ο οργανισμός χρησιμοποιεί κεντρικούς υπολογιστές DNS εκτός της Microsoft, μπορούν να δημιουργηθούν τα απαραίτητα SRV RR, υπό την προϋπόθεση ότι ο κεντρικός υπολογιστής DNS είναι συμβατός με το Berkeley Internet Name Domain (BIND) 8.2 ή νεότερη έκδοση. Κατά τη δημιουργία μιας εγγραφής, συμπεριλάβετε τις πληροφορίες που εμφανίζονται στον πίνακα 3. Οι ρυθμίσεις προτεραιότητας και κρισιμότητας που εμφανίζονται στον πίνακα 3 χρησιμοποιούνται μόνο από τα Windows 7 και τον Windows Server 2008 R2.
Ονομα
|
Σύνθεση
|
Ονομα
|
_vlmcs._tcp
|
Τύπος
|
SRV
|
Επίπεδο προτεραιότητας
|
0
|
Βαθμός σπουδαιότητας
|
0
|
Πύλη
|
1688
|
Όνομα κεντρικού υπολογιστή
|
FQDN του κεντρικού υπολογιστή KMS
|
Για να ρυθμίσετε τις παραμέτρους του BIND DNS Server 8.2 ή νεότερο για να υποστηρίζει την αυτόματη εξαγωγή του KMS, διαμορφώστε τον διακομιστή BIND ώστε να επιτρέπει ενημερώσεις RR από τον κεντρικό υπολογιστή KMS. Για παράδειγμα, προσθέστε την ακόλουθη γραμμή στον ορισμό της ζώνης στο named.conf:allow-update { any; };
Σημείωση: Μια οδηγία ενεργοποίησης ενημέρωσης μπορεί επίσης να προστεθεί στις επιλογές named.conf , για να ενεργοποιηθούν οι δυναμικές ενημερώσεις για όλες τις ζώνες που φιλοξενούνται σε αυτόν τον διακομιστή.
Απενεργοποιήστε την εξαγωγή εγγραφής KMS SRV σε DNS
Ο κεντρικός υπολογιστής KMS εξάγεται αυτόματα δημιουργώντας SRV RR σε DNS. Για να απενεργοποιήσετε την αυτόματη εξαγωγή DNS από έναν κεντρικό υπολογιστή KMS, χρησιμοποιήστε τη δέσμη ενεργειών Slmgr.vbs με την επιλογή γραμμής εντολών /cdns.
Η χρήση της δέσμης ενεργειών Slmgr.vbs για την απενεργοποίηση της αυτόματης εξαγωγής DNS προτιμάται, αλλά μπορείτε επίσης να ολοκληρώσετε αυτήν την εργασία δημιουργώντας μια νέα τιμή DWORD με το όνομα DisableDnsPublishing στο μητρώο και ορίζοντας την τιμή της γίνεται 1 . Αυτή η τιμή βρίσκεται στο HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform στο μητρώο. Για να ενεργοποιήσετε ξανά την προεπιλεγμένη συμπεριφορά της εξαγωγής εγγραφών KMS SRV σε DNS, ορίστε την τιμή σε 0 .
Εγκαταστήστε τον κεντρικό υπολογιστή KMS
Για να ενεργοποιήσετε τη λειτουργία KMS, ένα κλειδί KMS είναι εγκατεστημένο σε έναν κεντρικό υπολογιστή KMS. Στη συνέχεια, ο κεντρικός υπολογιστής ενεργοποιείται μέσω του Διαδικτύου ή μέσω τηλεφώνου χρησιμοποιώντας τις υπηρεσίες ενεργοποίησης της Microsoft. Οι υπολογιστές με Windows 7 ή Windows Server 2008 R2 μπορούν να λειτουργήσουν ως κεντρικοί υπολογιστές KMS. Τα Windows Vista , ο Windows Server 2003 και ο Windows Server 2008 μπορούν επίσης να χρησιμεύσουν ως κεντρικοί υπολογιστές KMS. Οι πελάτες KMS που μπορεί να ενεργοποιήσει ένας κεντρικός υπολογιστής KMS εξαρτώνται από το κλειδί κεντρικού υπολογιστή που χρησιμοποιείται για την ενεργοποίηση του κεντρικού υπολογιστή KMS.
Εγκαταστήστε και ενεργοποιήστε το κλειδί KMS σε υπολογιστή Windows 7 ή Windows Server 2008 R2 χρησιμοποιώντας τη γραμμή εντολών:
- Για να εγκαταστήσετε το κλειδί KMS, πληκτρολογήστε slmgr.vbs /ipk στη γραμμή εντολών.
- Για ενεργοποίηση online, πληκτρολογήστε slmgr.vbs /ato στη γραμμή εντολών με δικαιώματα διαχειριστή.
- Για ενεργοποίηση χρησιμοποιώντας το τηλέφωνό σας, πληκτρολογήστε slui.exe 4 στη γραμμή εντολών.
- Αφού ενεργοποιήσετε το κλειδί KMS, επανεκκινήστε την Υπηρεσία Προστασίας Λογισμικού.
Τα Windows 7 και Windows Server 2008 R2 εμφανίζουν μια προειδοποίηση κάθε φορά που ένας διαχειριστής εγκαθιστά ένα κλειδί κεντρικού υπολογιστή KMS χρησιμοποιώντας τη διεπαφή χρήστη (Οι χρήστες δεν θα δουν αυτήν την προειδοποίηση εάν εγκαταστήσουν ένα κλειδί κεντρικού υπολογιστή KMS χρησιμοποιώντας τη δέσμη ενεργειών Slmgr.vbs). Αυτή η ειδοποίηση βοηθά στην αποτροπή της τυχαίας εγκατάστασης ενός κλειδιού KMS σε έναν υπολογιστή που ο διαχειριστής δεν σκοπεύει να χρησιμοποιήσει ως κεντρικό υπολογιστή KMS.
Για να επαληθεύσετε ότι ο κεντρικός υπολογιστής KMS έχει ρυθμιστεί σωστά, ελέγξτε τον αριθμό KMS για να δείτε εάν αυξάνεται. Στο παράθυρο Γραμμή εντολών στον κεντρικό υπολογιστή KMS, πληκτρολογήστε slmgr.vbs /dli για να εμφανίσετε τον τρέχοντα αριθμό KMS. Οι διαχειριστές μπορούν επίσης να ελέγξουν το αρχείο καταγραφής της υπηρεσίας διαχείρισης κλειδιών στο φάκελο "Αρχεία καταγραφής εφαρμογών και υπηρεσιών" για το Αναγνωριστικό συμβάντος 12290 . Το αρχείο καταγραφής της υπηρεσίας διαχείρισης κλειδιών καταγράφει το αίτημα ενεργοποίησης από τον πελάτη KMS. Κάθε συμβάν εμφανίζει το όνομα του υπολογιστή και τη χρονική σήμανση κάθε αιτήματος ενεργοποίησης.
Διαμόρφωση προγράμματος-πελάτη KMS
Αυτή η ενότητα περιγράφει τις έννοιες για την εγκατάσταση και τη ρύθμιση παραμέτρων υπολογιστών ως πελάτες KMS. Από προεπιλογή, οι εκδόσεις Volume License των Windows Vista, Windows 7, Windows Server 2008 και Windows Server 2008 R2 είναι πελάτες KMS. Εάν οι υπολογιστές που ο οργανισμός θέλει να ενεργοποιήσει χρησιμοποιώντας KMS χρησιμοποιούν ένα από αυτά τα λειτουργικά συστήματα και το δίκτυο επιτρέπει την αυτόματη ανακάλυψη DNS, δεν απαιτείται περαιτέρω διαμόρφωση.
Εάν ο υπολογιστής-πελάτης KMS έχει ρυθμιστεί ώστε να αναζητά τον κεντρικό υπολογιστή KMS χρησιμοποιώντας DNS, αλλά δεν λαμβάνει εγγραφές SRV από σφάλματα καταγραφής DNS, Windows 7 και Windows Server 2008 R2 στο αρχείο καταγραφής συμβάντων.
Καθορίστε με μη αυτόματο τρόπο έναν κεντρικό υπολογιστή KMS
Οι διαχειριστές μπορούν να εκχωρήσουν μη αυτόματα έναν κεντρικό υπολογιστή KMS σε πελάτες KMS χρησιμοποιώντας προσωρινή αποθήκευση κεντρικού υπολογιστή KMS. Η μη αυτόματη εκχώρηση ενός κεντρικού υπολογιστή KMS θα απενεργοποιήσει την αυτόματη ανακάλυψη KMS στον πελάτη KMS. Ένας κεντρικός υπολογιστής KMS εκχωρείται μη αυτόματα σε έναν πελάτη KMS εκτελώντας το :/skms [Αναγνωριστικό ενεργοποίησης] όπου είναι το KMS_FQDN, η διεύθυνση IPv4 ή το όνομα Netbios του κεντρικού υπολογιστή και η θύρα είναι η θύρα TCP στον κεντρικό υπολογιστή KMS.
Εάν ο κεντρικός υπολογιστής KMS χρησιμοποιεί μόνο το Πρωτόκολλο Διαδικτύου έκδοση 6 (IPv6), η διεύθυνση πρέπει να καθοριστεί στη μορφή [όνομα κεντρικού υπολογιστή]:port (με χρήση αγκύλων). Οι διευθύνσεις IPv6 που περιέχουν άνω και κάτω τελεία ( : ), θα αναλυθούν εσφαλμένα από το σενάριο Slmgr.vbs.
Ενεργοποίηση λειτουργίας αυτόματης ανακάλυψης για πρόγραμμα-πελάτη KMS
Από προεπιλογή, οι πελάτες KMS εντοπίζουν αυτόματα κεντρικούς υπολογιστές KMS. Η δυνατότητα αυτόματης ανακάλυψης μπορεί να απενεργοποιηθεί εκχωρώντας με μη αυτόματο τρόπο έναν κεντρικό υπολογιστή KMS σε έναν πελάτη KMS. Αυτή η ενέργεια διαγράφει επίσης το όνομα κεντρικού υπολογιστή KMS από τη μνήμη cache του πελάτη KMS. Εάν η δυνατότητα αυτόματης ανακάλυψης είναι απενεργοποιημένη, μπορεί να ενεργοποιηθεί ξανά εκτελώντας το slmgr.vbs /ckms στη γραμμή εντολών.
Προσθήκη καταχώρισης επιθήματος στο KMS Client
Προσθέτοντας τη διεύθυνση του διακομιστή DNS που περιέχει τον SRV RR ως καταχώρηση επίθημα στον πελάτη KMS, ο διαχειριστής μπορεί να ανακοινώσει τον κεντρικό υπολογιστή KMS σε έναν διακομιστή DNS και να επιτρέψει στους πελάτες KMS με άλλους κύριους διακομιστές DNS να τον βρουν.
Ανάπτυξη προγράμματος-πελάτη KMS
Οι πληροφορίες σε αυτήν την ενότητα προορίζονται για πελάτες Volume Licensing που χρησιμοποιούν το Windows Automated Installation Kit (Windows AIK) για την ανάπτυξη και την ενεργοποίηση ενός λειτουργικού συστήματος Windows. Προετοιμάστε προγράμματα-πελάτες KMS για ανάπτυξη χρησιμοποιώντας το Εργαλείο προετοιμασίας συστήματος (Sysprep.exe).
Πριν τραβήξετε μια εικόνα, εκτελέστε το Sysprep.exe με την επιλογή γραμμής εντολών /generalize για να επαναφέρετε το χρονόμετρο ενεργοποίησης, το αναγνωριστικό ασφαλείας (SID) και άλλες σημαντικές ρυθμίσεις. Η επαναφορά του χρονοδιακόπτη ενεργοποίησης θα αποτρέψει τη λήξη της περιόδου χάριτος της εικόνας πριν από την ανάπτυξη της εικόνας. Η εκτέλεση του Sysprep.exe δεν καταργεί τα εγκατεστημένα κλειδιά λογισμικού και δεν ζητείται από τους διαχειριστές νέο κλειδί κατά τη διάρκεια της μίνι εγκατάστασης. Χωρίς το /rearm, η εκτέλεση του Sysprep.exe θα εξακολουθούσε να έχει ολοκληρωθεί, αλλά το χρονόμετρο ενεργοποίησης δεν θα άλλαζε και το σφάλμα που επιστράφηκε θα εξηγούσε περαιτέρω την κατάσταση.
Κατά τη δημιουργία εικονικών μηχανών επίδειξης για εσωτερική χρήση (για παράδειγμα, κατασκευή εικονικών μηχανών για το τμήμα πωλήσεων ενός οργανισμού ή για τη δημιουργία ενός προσωρινού περιβάλλοντος εκπαίδευσης), εκτελέστε τη δέσμη ενεργειών Slmgr.vbs με την επιλογή Η επιλογή της γραμμής εντολών /rearm επεκτείνει την περίοδο χάριτος για άλλες 30 ημέρες, επαναφέροντας με τη σειρά του το χρονοδιακόπτη ενεργοποίησης, αλλά δεν πραγματοποιούνται περαιτέρω αλλαγές στον υπολογιστή. Το χρονόμετρο ενεργοποίησης μπορεί να μηδενιστεί τρεις φορές για υπολογιστές με Windows 7 ή Windows Server 2008 R2.
Μη αυτόματη ενεργοποίηση του KMS Client
Από προεπιλογή, οι πελάτες KMS προσπαθούν αυτόματα να ενεργοποιηθούν σε προκαθορισμένα χρονικά διαστήματα. Για να ενεργοποιήσετε μη αυτόματα πελάτες KMS (για παράδειγμα, αποσυνδεδεμένους πελάτες) πριν τους διανείμετε στους χρήστες, χρησιμοποιήστε το στοιχείο System Control System ή εκτελέστε το slmgr.vbs /ato στη γραμμή εντολών με δικαιώματα διαχειριστή. Το Slmgr.vbs θα αναφέρει την επιτυχία ή την αποτυχία και θα παρέχει τον κωδικό που προκύπτει. Για να πραγματοποιηθεί η ενεργοποίηση, ο πελάτης KMS πρέπει να έχει πρόσβαση σε έναν κεντρικό υπολογιστή KMS στο δίκτυο του οργανισμού.
>> Δείτε περισσότερα: Ανάπτυξη ενεργοποίησης KMS (Μέρος 2)