Ανάπτυξη ενεργοποίησης KMS για Windows 10, Windows 8.1, Windows Server 2012 R2, Windows Server 2016

Ανάπτυξη ενεργοποίησης KMS για Windows 10, Windows 8.1, Windows Server 2012 R2, Windows Server 2016

Εάν το περιβάλλον δικτύου σας υποστηρίζει το πρωτόκολλο δυναμικής ενημέρωσης DNS και επιτρέπει στους υπολογιστές να εξάγουν αυτόματα υπηρεσίες, η ανάπτυξη ενός κεντρικού υπολογιστή KMS πιθανότατα θα απαιτήσει πολύ λίγη προσπάθεια. Εάν ο οργανισμός έχει περισσότερους από έναν κεντρικούς υπολογιστές KMS ή το δίκτυο δεν υποστηρίζει δυναμικές ενημερώσεις, ενδέχεται να απαιτούνται πρόσθετες εργασίες διαμόρφωσης.

Ανάπτυξη ενεργοποίησης KMS για Windows 10, Windows 8.1, Windows Server 2012 R2, Windows Server 2016

Ορισμένες διαδικασίες σε αυτήν την ενότητα απαιτούν αλλαγές στο μητρώο . Ενδέχεται να προκύψουν προβλήματα εάν το μητρώο τροποποιηθεί εσφαλμένα, χρησιμοποιώντας τον Επεξεργαστή Μητρώου ή άλλη μέθοδο, και για να επιλύσετε αυτά τα προβλήματα, ενδέχεται να αναγκαστείτε να εγκαταστήσετε ξανά το λειτουργικό σύστημα. Η Microsoft δεν μπορεί να εγγυηθεί ότι αυτά τα προβλήματα μπορούν να επιλυθούν, επειδή η τροποποίηση του μητρώου ενέχει πιθανούς κινδύνους.

Το υπόλοιπο αυτής της ενότητας περιγράφει τις ακόλουθες κύριες εργασίες:

  • Διαμόρφωση κεντρικού υπολογιστή KMS
  • Διαμόρφωση DNS
  • Εγκαταστήστε τον κεντρικό υπολογιστή KMS
  • Διαμόρφωση προγράμματος-πελάτη KMS

Ανάπτυξη ενεργοποίησης KMS για Windows 10, Windows 8.1, Windows Server 2012 R2, Windows Server 2016

Διαμόρφωση κεντρικού υπολογιστή KMS

Το Software License Manager, που μερικές φορές ονομάζεται SL Manager (Slmgr.vbs), είναι μια δέσμη ενεργειών που χρησιμοποιείται για τη διαμόρφωση και τη λήψη πληροφοριών Ενεργοποίησης τόμου. Αυτό το σενάριο μπορεί να εκτελεστεί τοπικά στον υπολογιστή προορισμού ή να εκτελεστεί απομακρυσμένα χρησιμοποιώντας άλλον υπολογιστή, αλλά θα εκτελεστεί από μια γραμμή εντολών . Εάν ένας βασικός χρήστης εκτελεί το Slmgr.vbs, ορισμένα δεδομένα άδειας χρήσης ενδέχεται να λείπουν ή να είναι εσφαλμένα και πολλές δραστηριότητες απαγορεύονται.

Το Slmgr.vbs μπορεί να χρησιμοποιήσει το Wscript.exe ή το Cscript.exe, ώστε οι διαχειριστές να μπορούν να καθορίσουν ποια μηχανή δέσμης ενεργειών θα χρησιμοποιήσουν. Εάν δεν έχει καθοριστεί μηχανή δέσμης ενεργειών, το Slmgr.vbs θα εκτελείται χρησιμοποιώντας την προεπιλεγμένη μηχανή δέσμης ενεργειών, wscript.exe.

Σημείωση : Το KMS απαιτεί την αφαίρεση του τείχους προστασίας από τον διακομιστή KMS. Εάν χρησιμοποιείτε την προεπιλεγμένη θύρα TCP, ενεργοποιήστε την Εξαίρεση κυκλοφορίας KMS στο Τείχος προστασίας των Windows . Εάν χρησιμοποιείτε άλλο τείχος προστασίας, ανοίξτε τη θύρα TCP 1688. Εάν δεν χρησιμοποιείτε την προεπιλεγμένη θύρα, ανοίξτε μια προσαρμοσμένη θύρα TCP στο τείχος προστασίας .

Η Υπηρεσία Άδειας Χρήσης Λογισμικού πρέπει να επανεκκινηθεί για να τεθούν σε ισχύ οποιεσδήποτε αλλαγές. Για επανεκκίνηση της Υπηρεσίας Άδειας Χρήσης Λογισμικού, χρησιμοποιήστε τις Υπηρεσίες Microsoft Management Console (MMC) ή μπορείτε να εκτελέσετε την ακόλουθη εντολή στη γραμμή εντολών:

net stop sppsvc && net start sppsvc

Το Slmgr.vbs απαιτεί τουλάχιστον μία παράμετρο. Εάν το σενάριο εκτελείται χωρίς παραμέτρους, το σενάριο εμφανίζει πληροφορίες βοήθειας. Ο Πίνακας 1 παραθέτει τις επιλογές της γραμμής εντολών Slmgr.vbs μαζί με μια περιγραφή κάθε επιλογής. Οι περισσότερες από τις παραμέτρους στον πίνακα 1 θα βοηθήσουν στη διαμόρφωση του κεντρικού υπολογιστή KMS. Ωστόσο, οι παράμετροι /sai και /sri μεταβιβάζονται στους πελάτες KMS αφού έρθουν σε επαφή με τον διακομιστή. Η γενική σύνταξη του Slmgr.vbs είναι η εξής:

slmgr.vbs /parameters

Πίνακας 1 - Παράμετροι Slmgr.vbs

Παράμετροι

Περιγράφω

/sprt PortNumber

Ορισμός θύρας επικοινωνίας TCP στον κεντρικό υπολογιστή KMS. Αντικαταστήστε το PortNumber με τον αριθμό θύρας TCP που θα χρησιμοποιήσετε. Η προεπιλεγμένη ρύθμιση είναι 1688.

/cdns

Απενεργοποιήστε την αυτόματη εξαγωγή DNS από κεντρικό υπολογιστή KMS.

/sdns

Ενεργοποίηση αυτόματης εξαγωγής DNS από κεντρικό υπολογιστή KMS.

/cpri

Μειώστε την προτεραιότητα της διαδικασίας κεντρικού υπολογιστή KMS.

/spri

Ορίστε την προτεραιότητα της διαδικασίας κεντρικού υπολογιστή KMS σε Κανονική.

/false ActivationInterval

Άλλαξε πόσο συχνά ενεργοποιείται αυτόματα ο πελάτης KMS όταν δεν μπορεί να βρεθεί ο κεντρικός υπολογιστής KMS. Αντικαταστήστε το ActivationInterval με λεπτά. Η προεπιλεγμένη ρύθμιση είναι 120.

/sri RenewalInterval

Αλλάξτε πόσο συχνά ο πελάτης KMS προσπαθεί να ανανεώσει την ενεργοποίησή του, επικοινωνώντας με τον κεντρικό υπολογιστή του KMS. Αντικαταστήστε το RenewalInterval με λεπτά. Η προεπιλεγμένη ρύθμιση είναι 10080 (7 ημέρες). Αυτή η ρύθμιση θα παρακάμψει τις τοπικές ρυθμίσεις πελάτη KMS.

/dli

Ανακτήστε τον τρέχοντα αριθμό ενεργοποίησης KMS από τον κεντρικό υπολογιστή KMS.

Εκτελέστε το Slmgr.vbs από απόσταση

Για την απομακρυσμένη εκτέλεση του Slmgr.vbs, ο διαχειριστής πρέπει να παρέχει πρόσθετες παραμέτρους. Πρέπει να περιλαμβάνουν το όνομα του υπολογιστή προορισμού, καθώς και το όνομα χρήστη και τον κωδικό πρόσβασης του τοπικού λογαριασμού διαχειριστή στον υπολογιστή προορισμού. Εάν εκτελείται απομακρυσμένα χωρίς καθορισμένο όνομα χρήστη και κωδικό πρόσβασης, το σενάριο θα χρησιμοποιήσει τα διαπιστευτήρια του χρήστη που εκτελεί το σενάριο.

Η ακόλουθη σύνταξη δείχνει τις πρόσθετες παραμέτρους που απαιτούνται για την απομακρυσμένη εκτέλεση του Slmgr.vbs:

slmgr.vbs TargetComputerName [όνομα χρήστη] [κωδικός πρόσβασης] /παράμετροι [επιλογές]

Διαμορφώστε το Τείχος προστασίας των Windows για απομακρυσμένες λειτουργίες του Software License Manager

Το Slmgr.vbs χρησιμοποιεί το Windows Management Instrumentation (WMI), επομένως οι διαχειριστές πρέπει να ρυθμίσουν το Τείχος προστασίας των Windows ώστε να επιτρέπεται η κυκλοφορία WMI:

  • Για ένα υποδίκτυο, επιτρέψτε την εξαίρεση των οργάνων διαχείρισης των Windows (WMI) στο Τείχος προστασίας των Windows.
  • Για να επιτρέψετε την κυκλοφορία WMI σε πολλά υποδίκτυα, επιτρέψτε συνδέσεις για Όργανα διαχείρισης Windows (ASync-In), Όργανα διαχείρισης Windows (DCOM-In) και Όργανα διαχείρισης Windows (WMI-In). Επιπλέον, επιτρέψτε την απομακρυσμένη πρόσβαση εντός του πεδίου εφαρμογής. Διαμορφώστε αυτές τις ρυθμίσεις χρησιμοποιώντας το Τείχος προστασίας των Windows και το Advanced Security, στο φάκελο Εργαλεία διαχείρισης.

Σημείωση : Από προεπιλογή, οι εξαιρέσεις του τείχους προστασίας των Windows στα ιδιωτικά και δημόσια προφίλ εφαρμόζουν μόνο εξαιρέσεις στην επισκεψιμότητα που προέρχεται από το τοπικό υποδίκτυο. Για να επεκτείνετε την εξαίρεση και να την εφαρμόσετε σε πολλά υποδίκτυα, αλλάξτε τις ρυθμίσεις στο Τείχος προστασίας των Windows και στη Σύνθετη ασφάλεια ή, εάν έχετε συνδεθεί σε έναν τομέα AD DS, επιλέξτε Προφίλ τομέα.

Απομακρυσμένος έλεγχος της λειτουργίας των στοχευόμενων υπολογιστών

Οι διαχειριστές μπορούν να ενεργοποιήσουν το Slmgr.vbs την απομακρυσμένη εκτέλεση με υπολογιστές που λειτουργούν σε ομάδες. Για να το κάνετε αυτό, δημιουργήστε μια τιμή DWORD:

LocalAccountTokenFilterPolicy

στο δευτερεύον κλειδί μητρώου

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

στον πελάτη KMS. Ορίστε αυτήν την τιμή σε 0x01.

Διαμόρφωση DNS

Ανάπτυξη ενεργοποίησης KMS για Windows 10, Windows 8.1, Windows Server 2012 R2, Windows Server 2016

Οι ακόλουθες ενότητες περιγράφουν τις έννοιες για τη ρύθμιση παραμέτρων του DNS ώστε να λειτουργεί με την Ενεργοποίηση τόμου:

Εάν χρησιμοποιείτε περισσότερους από έναν κεντρικούς υπολογιστές KMS, ανατρέξτε στην ενότητα " Αλλαγή προεπιλεγμένων δικαιωμάτων DNS για εγγραφές SRV ".

Για να επιτρέψετε στους πελάτες KMS να χρησιμοποιούν διαφορετικούς διακομιστές DNS για να βρουν τον κεντρικό υπολογιστή KMS, ανατρέξτε στην ενότητα « Εξαγωγή σε πολλούς τομείς DNS ».

Για να προσθέσετε μη αυτόματα εγγραφές πόρων SRV για κεντρικούς υπολογιστές KMS, ανατρέξτε στην ενότητα " Μη αυτόματη δημιουργία εγγραφών SRV σε DNS ", " Μη αυτόματη δημιουργία εγγραφών SRV στον BIND DNS Server 8.2 και μεταγενέστερη έκδοση " και " Απενεργοποίηση λειτουργικότητας εξαγωγής εγγραφής KMS SRV σε DNS ".

Σημείωση : Οι αλλαγές DNS ενδέχεται να μην αντικατοπτρίζονται μέχρι να αντιγραφούν όλοι οι διακομιστές DNS.

Αλλαγή προεπιλεγμένων δικαιωμάτων DNS για εγγραφές SRV

Εάν χρησιμοποιείτε μόνο έναν κεντρικό υπολογιστή KMS, ενδέχεται να μην χρειάζεται να ρυθμίσετε τις παραμέτρους των δικαιωμάτων DNS. Η προεπιλεγμένη συμπεριφορά είναι να επιτρέπεται στον υπολογιστή να δημιουργήσει την εγγραφή πόρων SRV και στη συνέχεια να την ενημερώσει. Ωστόσο, εάν έχετε περισσότερους από έναν κεντρικούς υπολογιστές KMS (η συνηθισμένη περίπτωση), οι άλλοι κεντρικοί υπολογιστές KMS δεν θα μπορούν να ενημερώσουν την εγγραφή πόρων SRV, εκτός εάν αλλάξουν τα προεπιλεγμένα δικαιώματα SRV.

Η ακόλουθη διαδικασία υψηλού επιπέδου είναι ένα παράδειγμα από περιβάλλον της Microsoft. Δεν παρέχει λεπτομερή βήματα, τα οποία μπορεί να διαφέρουν ελαφρώς για διαφορετικούς οργανισμούς, και δεν είναι ο μόνος τρόπος για να επιτευχθούν τα επιθυμητά αποτελέσματα.

Δημιουργήστε μια παγκόσμια ομάδα ασφαλείας στην υπηρεσία καταλόγου Active Directory, η οποία θα χρησιμοποιηθεί για τους κεντρικούς υπολογιστές KMS σας. Ένα παράδειγμα είναι η ομάδα υπηρεσιών διαχείρισης κλειδιών . Προσθέστε τους κεντρικούς υπολογιστές KMS σας σε αυτήν την ομάδα. Πρέπει να έχουν όλοι τον ίδιο τομέα.

Όταν δημιουργείται ο πρώτος κεντρικός υπολογιστής KMS, δημιουργεί μια εγγραφή SRV root. Εάν ο πρώτος κεντρικός υπολογιστής KMS δεν μπορεί να δημιουργήσει μια εγγραφή πόρων SRV, ο οργανισμός σας ενδέχεται να έχει αλλάξει τα προεπιλεγμένα δικαιώματα. Σε αυτήν την περίπτωση, δημιουργήστε με μη αυτόματο τρόπο μια εγγραφή πόρων SRV όπως στο " Μη αυτόματη δημιουργία εγγραφής SRV στο DNS ".

Ορίστε δικαιώματα για την ομάδα SRV ώστε να επιτρέπεται στα μέλη της παγκόσμιας ομάδας ασφαλείας να ενημερώνονται.

Σημείωση : Οι διαχειριστές τομέα μπορούν να αναθέσουν τη δυνατότητα εκτέλεσης των προηγούμενων βημάτων σε διαχειριστές εντός του οργανισμού. Για να το κάνετε αυτό, δημιουργήστε μια ομάδα ασφαλείας στην υπηρεσία καταλόγου Active Directory, εξουσιοδοτήστε αυτήν την ομάδα να αλλάξει τις εγγραφές SRV και, στη συνέχεια, προσθέστε μέλη.

Εξαγωγή σε πολλούς τομείς DNS

Από προεπιλογή, οι κεντρικοί υπολογιστές KMS είναι εγγεγραμμένοι μόνο στον τομέα DNS που περιέχει τον κεντρικό υπολογιστή. Εάν το περιβάλλον δικτύου σας έχει μόνο έναν τομέα DNS, δεν χρειάζεται να προβείτε σε περαιτέρω ενέργειες.

Εάν υπάρχουν περισσότεροι από ένας τομείς DNS, μπορεί να δημιουργηθεί μια λίστα τομέων DNS για χρήση από έναν κεντρικό υπολογιστή KMS, κατά την εξαγωγή του RR SRV του. Ο ορισμός αυτής της τιμής μητρώου θα αναστείλει την προεπιλεγμένη συμπεριφορά εξαγωγής του κεντρικού υπολογιστή KMS στον τομέα που καθορίζεται ως το κύριο επίθημα DNS. Οι παράμετροι προτεραιότητας και βάρους μπορούν να προστεθούν στην τιμή μητρώου DnsDomainPublishList για το KMS. Αυτή η δυνατότητα επιτρέπει στους διαχειριστές να ορίζουν ομάδες προτεραιότητας κεντρικού υπολογιστή KMS και βάρη σε κάθε ομάδα για να προσδιορίζουν σε ποιον κεντρικό υπολογιστή KMS θα έχουν πρόσβαση πρώτο και να ισορροπούν μεταξύ πολλών κεντρικών υπολογιστών KMS.

Σημείωση : Οι αλλαγές DNS ενδέχεται να μην αντικατοπτρίζονται μέχρι να αντιγραφούν όλοι οι διακομιστές DNS. Οι αλλαγές που γίνονται πολύ συχνά μπορούν να αφήσουν πίσω τους παλαιότερες εγγραφές, εάν οι αλλαγές έγιναν σε διακομιστή που δεν έχει αναπαραχθεί.

Για αυτόματη εξαγωγή KMS σε πολλούς τομείς DNS, η προσθήκη κάθε επιθέματος τομέα DNS σε οποιοδήποτε KMS θα εξάγει την τιμή μητρώου πολλών συμβολοσειρών:

DnsDomainPublishList σε HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform

Αφού αλλάξετε την τιμή, επανεκκινήστε την Υπηρεσία Άδειας Χρήσης Λογισμικού για να δημιουργήσετε SRV RR.

Σημείωση : Αυτό το κλειδί άλλαξε θέση σε HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SL από τα Windows Vista.

Αφού ρυθμίσετε τον κεντρικό υπολογιστή KMS για εξαγωγή σε πολλούς τομείς, εξάγετε το κλειδί μητρώου και, στη συνέχεια, εισαγάγετε το στο μητρώο σε επιπλέον κεντρικούς υπολογιστές KMS. Για να επαληθεύσετε ότι αυτή η διαδικασία ήταν επιτυχής, ελέγξτε το αρχείο καταγραφής συμβάντων εφαρμογής σε κάθε κεντρικό υπολογιστή KMS. Το Αναγνωριστικό συμβάντος 12294 υποδεικνύει ότι ο κεντρικός υπολογιστής KMS έχει δημιουργήσει με επιτυχία SRV RR. Το Αναγνωριστικό συμβάντος 12293 υποδεικνύει ότι η προσπάθεια δημιουργίας ενός SRV RR απέτυχε.

Δημιουργήστε εγγραφές SRV με μη αυτόματο τρόπο σε DNS

Εάν το περιβάλλον δεν υποστηρίζει δυναμικές ενημερώσεις, τα SRV RR πρέπει να δημιουργηθούν με μη αυτόματο τρόπο για την εξαγωγή κεντρικών υπολογιστών KMS. Τα περιβάλλοντα που δεν υποστηρίζουν δυναμικές ενημερώσεις θα πρέπει να απενεργοποιήσουν τις εξαγωγές σε όλους τους κεντρικούς υπολογιστές KMS για να αποτρέψουν τη συλλογή εγγραφών όταν αποτυγχάνουν οι εξαγωγές DNS. Για να απενεργοποιήσετε την αυτόματη εξαγωγή, χρησιμοποιήστε τη δέσμη ενεργειών Slmgr.vbs με την επιλογή γραμμής εντολών /cdns. Ανατρέξτε στην ενότητα " Διαμόρφωση KMS " για περισσότερες πληροφορίες σχετικά με το σενάριο Slmgr.vbs.

Σημείωση : Τα μη αυτόματα δημιουργημένα SRV RR μπορούν να συνυπάρχουν με τα SRV RR που εξάγει αυτόματα ο κεντρικός υπολογιστής KMS σε άλλους τομείς, εφόσον διατηρούνται όλες οι εγγραφές για την αποφυγή διενέξεων.

Χρησιμοποιώντας το DNS Manager, στην κατάλληλη ζώνη αναζήτησης προώθησης, δημιουργήστε ένα νέο SRV RR χρησιμοποιώντας τις κατάλληλες πληροφορίες για τη συγκεκριμένη τοποθεσία. Από προεπιλογή, το KMS ακούει στη θύρα TCP 1688 και η υπηρεσία είναι _VLMCS. Ο Πίνακας 2 περιέχει δείγματα ρυθμίσεων γ��α ένα SRV RR.

Ονομα

Σύνθεση

Υπηρεσία

_VLMCS

Πρωτόκολλο

_TCP

Αριθμός θύρας

1688

Ο οικοδεσπότης παρέχει υπηρεσίες

FQDN του κεντρικού υπολογιστή KMS

Δημιουργήστε μη αυτόματα εγγραφές SRV στον BIND DNS Server 8.2 ή μεταγενέστερη έκδοση

Εάν ο οργανισμός χρησιμοποιεί κεντρικούς υπολογιστές DNS εκτός της Microsoft, μπορούν να δημιουργηθούν τα απαραίτητα SRV RR, υπό την προϋπόθεση ότι ο κεντρικός υπολογιστής DNS είναι συμβατός με το Berkeley Internet Name Domain (BIND) 8.2 ή νεότερη έκδοση. Κατά τη δημιουργία μιας εγγραφής, συμπεριλάβετε τις πληροφορίες που εμφανίζονται στον πίνακα 3. Οι ρυθμίσεις προτεραιότητας και κρισιμότητας που εμφανίζονται στον πίνακα 3 χρησιμοποιούνται μόνο από τα Windows 7 και τον Windows Server 2008 R2.

Ονομα

Σύνθεση

Ονομα

_vlmcs._tcp

Τύπος

SRV

Επίπεδο προτεραιότητας

0

Βαθμός σπουδαιότητας

0

Πύλη

1688

Όνομα κεντρικού υπολογιστή

FQDN του κεντρικού υπολογιστή KMS

Για να ρυθμίσετε τις παραμέτρους του BIND DNS Server 8.2 ή νεότερο για να υποστηρίζει την αυτόματη εξαγωγή του KMS, διαμορφώστε τον διακομιστή BIND ώστε να επιτρέπει ενημερώσεις RR από τον κεντρικό υπολογιστή KMS. Για παράδειγμα, προσθέστε την ακόλουθη γραμμή στον ορισμό της ζώνης στο named.conf:allow-update { any; };

Σημείωση: Μια οδηγία ενεργοποίησης ενημέρωσης μπορεί επίσης να προστεθεί στις επιλογές named.conf , για να ενεργοποιηθούν οι δυναμικές ενημερώσεις για όλες τις ζώνες που φιλοξενούνται σε αυτόν τον διακομιστή.

Απενεργοποιήστε την εξαγωγή εγγραφής KMS SRV σε DNS

Ο κεντρικός υπολογιστής KMS εξάγεται αυτόματα δημιουργώντας SRV RR σε DNS. Για να απενεργοποιήσετε την αυτόματη εξαγωγή DNS από έναν κεντρικό υπολογιστή KMS, χρησιμοποιήστε τη δέσμη ενεργειών Slmgr.vbs με την επιλογή γραμμής εντολών /cdns.

Η χρήση της δέσμης ενεργειών Slmgr.vbs για την απενεργοποίηση της αυτόματης εξαγωγής DNS προτιμάται, αλλά μπορείτε επίσης να ολοκληρώσετε αυτήν την εργασία δημιουργώντας μια νέα τιμή DWORD με το όνομα DisableDnsPublishing στο μητρώο και ορίζοντας την τιμή της γίνεται 1 . Αυτή η τιμή βρίσκεται στο HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform στο μητρώο. Για να ενεργοποιήσετε ξανά την προεπιλεγμένη συμπεριφορά της εξαγωγής εγγραφών KMS SRV σε DNS, ορίστε την τιμή σε 0 .

Εγκαταστήστε τον κεντρικό υπολογιστή KMS

Για να ενεργοποιήσετε τη λειτουργία KMS, ένα κλειδί KMS είναι εγκατεστημένο σε έναν κεντρικό υπολογιστή KMS. Στη συνέχεια, ο κεντρικός υπολογιστής ενεργοποιείται μέσω του Διαδικτύου ή μέσω τηλεφώνου χρησιμοποιώντας τις υπηρεσίες ενεργοποίησης της Microsoft. Οι υπολογιστές με Windows 7 ή Windows Server 2008 R2 μπορούν να λειτουργήσουν ως κεντρικοί υπολογιστές KMS. Τα Windows Vista , ο Windows Server 2003 και ο Windows Server 2008 μπορούν επίσης να χρησιμεύσουν ως κεντρικοί υπολογιστές KMS. Οι πελάτες KMS που μπορεί να ενεργοποιήσει ένας κεντρικός υπολογιστής KMS εξαρτώνται από το κλειδί κεντρικού υπολογιστή που χρησιμοποιείται για την ενεργοποίηση του κεντρικού υπολογιστή KMS.

Εγκαταστήστε και ενεργοποιήστε το κλειδί KMS σε υπολογιστή Windows 7 ή Windows Server 2008 R2 χρησιμοποιώντας τη γραμμή εντολών:

  • Για να εγκαταστήσετε το κλειδί KMS, πληκτρολογήστε slmgr.vbs /ipk στη γραμμή εντολών.
  • Για ενεργοποίηση online, πληκτρολογήστε slmgr.vbs /ato στη γραμμή εντολών με δικαιώματα διαχειριστή.
  • Για ενεργοποίηση χρησιμοποιώντας το τηλέφωνό σας, πληκτρολογήστε slui.exe 4 στη γραμμή εντολών.
  • Αφού ενεργοποιήσετε το κλειδί KMS, επανεκκινήστε την Υπηρεσία Προστασίας Λογισμικού.

Τα Windows 7 και Windows Server 2008 R2 εμφανίζουν μια προειδοποίηση κάθε φορά που ένας διαχειριστής εγκαθιστά ένα κλειδί κεντρικού υπολογιστή KMS χρησιμοποιώντας τη διεπαφή χρήστη (Οι χρήστες δεν θα δουν αυτήν την προειδοποίηση εάν εγκαταστήσουν ένα κλειδί κεντρικού υπολογιστή KMS χρησιμοποιώντας τη δέσμη ενεργειών Slmgr.vbs). Αυτή η ειδοποίηση βοηθά στην αποτροπή της τυχαίας εγκατάστασης ενός κλειδιού KMS σε έναν υπολογιστή που ο διαχειριστής δεν σκοπεύει να χρησιμοποιήσει ως κεντρικό υπολογιστή KMS.

Για να επαληθεύσετε ότι ο κεντρικός υπολογιστής KMS έχει ρυθμιστεί σωστά, ελέγξτε τον αριθμό KMS για να δείτε εάν αυξάνεται. Στο παράθυρο Γραμμή εντολών στον κεντρικό υπολογιστή KMS, πληκτρολογήστε slmgr.vbs /dli για να εμφανίσετε τον τρέχοντα αριθμό KMS. Οι διαχειριστές μπορούν επίσης να ελέγξουν το αρχείο καταγραφής της υπηρεσίας διαχείρισης κλειδιών στο φάκελο "Αρχεία καταγραφής εφαρμογών και υπηρεσιών" για το Αναγνωριστικό συμβάντος 12290 . Το αρχείο καταγραφής της υπηρεσίας διαχείρισης κλειδιών καταγράφει το αίτημα ενεργοποίησης από τον πελάτη KMS. Κάθε συμβάν εμφανίζει το όνομα του υπολογιστή και τη χρονική σήμανση κάθε αιτήματος ενεργοποίησης.

Διαμόρφωση προγράμματος-πελάτη KMS

Αυτή η ενότητα περιγράφει τις έννοιες για την εγκατάσταση και τη ρύθμιση παραμέτρων υπολογιστών ως πελάτες KMS. Από προεπιλογή, οι εκδόσεις Volume License των Windows Vista, Windows 7, Windows Server 2008 και Windows Server 2008 R2 είναι πελάτες KMS. Εάν οι υπολογιστές που ο οργανισμός θέλει να ενεργοποιήσει χρησιμοποιώντας KMS χρησιμοποιούν ένα από αυτά τα λειτουργικά συστήματα και το δίκτυο επιτρέπει την αυτόματη ανακάλυψη DNS, δεν απαιτείται περαιτέρω διαμόρφωση.

Εάν ο υπολογιστής-πελάτης KMS έχει ρυθμιστεί ώστε να αναζητά τον κεντρικό υπολογιστή KMS χρησιμοποιώντας DNS, αλλά δεν λαμβάνει εγγραφές SRV από σφάλματα καταγραφής DNS, Windows 7 και Windows Server 2008 R2 στο αρχείο καταγραφής συμβάντων.

Καθορίστε με μη αυτόματο τρόπο έναν κεντρικό υπολογιστή KMS

Οι διαχειριστές μπορούν να εκχωρήσουν μη αυτόματα έναν κεντρικό υπολογιστή KMS σε πελάτες KMS χρησιμοποιώντας προσωρινή αποθήκευση κεντρικού υπολογιστή KMS. Η μη αυτόματη εκχώρηση ενός κεντρικού υπολογιστή KMS θα απενεργοποιήσει την αυτόματη ανακάλυψη KMS στον πελάτη KMS. Ένας κεντρικός υπολογιστής KMS εκχωρείται μη αυτόματα σε έναν πελάτη KMS εκτελώντας το :/skms [Αναγνωριστικό ενεργοποίησης] όπου είναι το KMS_FQDN, η διεύθυνση IPv4 ή το όνομα Netbios του κεντρικού υπολογιστή και η θύρα είναι η θύρα TCP στον κεντρικό υπολογιστή KMS.

Εάν ο κεντρικός υπολογιστής KMS χρησιμοποιεί μόνο το Πρωτόκολλο Διαδικτύου έκδοση 6 (IPv6), η διεύθυνση πρέπει να καθοριστεί στη μορφή [όνομα κεντρικού υπολογιστή]:port (με χρήση αγκύλων). Οι διευθύνσεις IPv6 που περιέχουν άνω και κάτω τελεία ( : ), θα αναλυθούν εσφαλμένα από το σενάριο Slmgr.vbs.

Ενεργοποίηση λειτουργίας αυτόματης ανακάλυψης για πρόγραμμα-πελάτη KMS

Από προεπιλογή, οι πελάτες KMS εντοπίζουν αυτόματα κεντρικούς υπολογιστές KMS. Η δυνατότητα αυτόματης ανακάλυψης μπορεί να απενεργοποιηθεί εκχωρώντας με μη αυτόματο τρόπο έναν κεντρικό υπολογιστή KMS σε έναν πελάτη KMS. Αυτή η ενέργεια διαγράφει επίσης το όνομα κεντρικού υπολογιστή KMS από τη μνήμη cache του πελάτη KMS. Εάν η δυνατότητα αυτόματης ανακάλυψης είναι απενεργοποιημένη, μπορεί να ενεργοποιηθεί ξανά εκτελώντας το slmgr.vbs /ckms στη γραμμή εντολών.

Προσθήκη καταχώρισης επιθήματος στο KMS Client

Προσθέτοντας τη διεύθυνση του διακομιστή DNS που περιέχει τον SRV RR ως καταχώρηση επίθημα στον πελάτη KMS, ο διαχειριστής μπορεί να ανακοινώσει τον κεντρικό υπολογιστή KMS σε έναν διακομιστή DNS και να επιτρέψει στους πελάτες KMS με άλλους κύριους διακομιστές DNS να τον βρουν.

Ανάπτυξη προγράμματος-πελάτη KMS

Οι πληροφορίες σε αυτήν την ενότητα προορίζονται για πελάτες Volume Licensing που χρησιμοποιούν το Windows Automated Installation Kit (Windows AIK) για την ανάπτυξη και την ενεργοποίηση ενός λειτουργικού συστήματος Windows. Προετοιμάστε προγράμματα-πελάτες KMS για ανάπτυξη χρησιμοποιώντας το Εργαλείο προετοιμασίας συστήματος (Sysprep.exe).

Πριν τραβήξετε μια εικόνα, εκτελέστε το Sysprep.exe με την επιλογή γραμμής εντολών /generalize για να επαναφέρετε το χρονόμετρο ενεργοποίησης, το αναγνωριστικό ασφαλείας (SID) και άλλες σημαντικές ρυθμίσεις. Η επαναφορά του χρονοδιακόπτη ενεργοποίησης θα αποτρέψει τη λήξη της περιόδου χάριτος της εικόνας πριν από την ανάπτυξη της εικόνας. Η εκτέλεση του Sysprep.exe δεν καταργεί τα εγκατεστημένα κλειδιά λογισμικού και δεν ζητείται από τους διαχειριστές νέο κλειδί κατά τη διάρκεια της μίνι εγκατάστασης. Χωρίς το /rearm, η εκτέλεση του Sysprep.exe θα εξακολουθούσε να έχει ολοκληρωθεί, αλλά το χρονόμετρο ενεργοποίησης δεν θα άλλαζε και το σφάλμα που επιστράφηκε θα εξηγούσε περαιτέρω την κατάσταση.

Κατά τη δημιουργία εικονικών μηχανών επίδειξης για εσωτερική χρήση (για παράδειγμα, κατασκευή εικονικών μηχανών για το τμήμα πωλήσεων ενός οργανισμού ή για τη δημιουργία ενός προσωρινού περιβάλλοντος εκπαίδευσης), εκτελέστε τη δέσμη ενεργειών Slmgr.vbs με την επιλογή Η επιλογή της γραμμής εντολών /rearm επεκτείνει την περίοδο χάριτος για άλλες 30 ημέρες, επαναφέροντας με τη σειρά του το χρονοδιακόπτη ενεργοποίησης, αλλά δεν πραγματοποιούνται περαιτέρω αλλαγές στον υπολογιστή. Το χρονόμετρο ενεργοποίησης μπορεί να μηδενιστεί τρεις φορές για υπολογιστές με Windows 7 ή Windows Server 2008 R2.

Μη αυτόματη ενεργοποίηση του KMS Client

Από προεπιλογή, οι πελάτες KMS προσπαθούν αυτόματα να ενεργοποιηθούν σε προκαθορισμένα χρονικά διαστήματα. Για να ενεργοποιήσετε μη αυτόματα πελάτες KMS (για παράδειγμα, αποσυνδεδεμένους πελάτες) πριν τους διανείμετε στους χρήστες, χρησιμοποιήστε το στοιχείο System Control System ή εκτελέστε το slmgr.vbs /ato στη γραμμή εντολών με δικαιώματα διαχειριστή. Το Slmgr.vbs θα αναφέρει την επιτυχία ή την αποτυχία και θα παρέχει τον κωδικό που προκύπτει. Για να πραγματοποιηθεί η ενεργοποίηση, ο πελάτης KMS πρέπει να έχει πρόσβαση σε έναν κεντρικό υπολογιστή KMS στο δίκτυο του οργανισμού.

>> Δείτε περισσότερα: Ανάπτυξη ενεργοποίησης KMS (Μέρος 2)


Πώς να εγκαταστήσετε ξανά τις αφαιρεμένες προεπιλεγμένες εφαρμογές στα Windows 10;

Πώς να εγκαταστήσετε ξανά τις αφαιρεμένες προεπιλεγμένες εφαρμογές στα Windows 10;

Εάν κατά λάθος απεγκαταστήσετε μία ή περισσότερες προεπιλεγμένες εφαρμογές στο μενού Έναρξης των Windows 10, δεν χρειάζεται να ανησυχείτε πολύ. Με μερικά απλά βήματα παρακάτω, μπορείτε να επαναφέρετε πλήρως τα πάντα στην αρχική τους κατάσταση.

Οδηγίες για την ενεργοποίηση της Cortana και τη χρήση αυτού του εικονικού βοηθού στα Windows 10

Οδηγίες για την ενεργοποίηση της Cortana και τη χρήση αυτού του εικονικού βοηθού στα Windows 10

Η Cortana είναι η εικονική βοηθός της Microsoft και, αν θέλετε, η "αυτή" είναι πάντα έτοιμη να σας βοηθήσει να βρείτε οτιδήποτε στον υπολογιστή σας Windows 10, να παρέχει προγνώσεις καιρού και να φροντίσει να μην χάσετε καμία σημαντική εργασία. σημαντικό.

Το Windows 10 Creators Update είναι πλέον διαθέσιμο για όλες τις συμβατές συσκευές

Το Windows 10 Creators Update είναι πλέον διαθέσιμο για όλες τις συμβατές συσκευές

Η Microsoft ανακοίνωσε τη διαθεσιμότητα της έκδοσης 1703 του Windows 10 Creators Update για όλες τις συμβατές συσκευές με Windows 10. Επιπλέον, η εταιρεία άλλαξε επίσης ορισμένα από τα προγράμματα κυκλοφορίας της. Ας ακολουθήσουμε για περισσότερες πληροφορίες!

Πώς να κατεβάσετε και να εγκαταστήσετε δρομείς Mac στα Windows 10

Πώς να κατεβάσετε και να εγκαταστήσετε δρομείς Mac στα Windows 10

Εάν σας αρέσουν οι δείκτες του ποντικιού Mac, μπορείτε επίσης να τους εγκαταστήσετε στα Windows 10. Ακολουθούν τα βήματα που πρέπει να ακολουθήσετε για να εγκαταστήσετε δείκτες Mac στα Windows 10.

Πώς να διαγράψετε υπηρεσίες στα Windows 10/8/7

Πώς να διαγράψετε υπηρεσίες στα Windows 10/8/7

Μερικές φορές μπορεί να χρειαστεί να διαγράψετε μια υπηρεσία. Για παράδειγμα, όταν εγκαθίσταται το λογισμικό δεν απεγκαθιστά σωστά και αφήνει την υπηρεσία του στη λίστα υπηρεσιών. Αυτός ο οδηγός θα σας δείξει πώς να καταργήσετε υπηρεσίες στα Windows 7, Windows 8 και Windows 10.

Ενεργοποίηση/απενεργοποίηση έγχρωμης οθόνης για Έναρξη, Γραμμή εργασιών και Κέντρο δράσης στα Windows 10

Ενεργοποίηση/απενεργοποίηση έγχρωμης οθόνης για Έναρξη, Γραμμή εργασιών και Κέντρο δράσης στα Windows 10

Αυτός ο οδηγός θα σας δείξει πώς να ενεργοποιήσετε ή να απενεργοποιήσετε την έγχρωμη προβολή έμφασης στο Start, στη γραμμή εργασιών και στο Action Center στα Windows 10.

Πώς να ενεργοποιήσετε/απενεργοποιήσετε τη δυνατότητα κρυπτογράφησης συσκευής στις Ρυθμίσεις των Windows 10

Πώς να ενεργοποιήσετε/απενεργοποιήσετε τη δυνατότητα κρυπτογράφησης συσκευής στις Ρυθμίσεις των Windows 10

Εάν θέλετε να ενεργοποιήσετε ή να απενεργοποιήσετε την κρυπτογράφηση συσκευής στα Windows 10, μπορείτε να ακολουθήσετε αυτόν τον οδηγό βήμα προς βήμα. Αυτή η λειτουργία είναι γενικά διαθέσι��η στις περισσότερες συσκευές και tablet Windows 10 2-σε-1.

Πώς να λάβετε εικόνες σε θέματα στα Windows 10

Πώς να λάβετε εικόνες σε θέματα στα Windows 10

Το σύνολο θεμάτων στα Windows 10 που κατεβάσατε από το Store έχει υψηλή ποιότητα, πολλά θέματα και μπορείτε να λάβετε όλες τις εικόνες σε αυτό το θέμα.

Πώς να ενεργοποιήσετε τη σκοτεινή λειτουργία στα Windows 10;

Πώς να ενεργοποιήσετε τη σκοτεινή λειτουργία στα Windows 10;

Για να εξοικονομήσετε μπαταρία του υπολογιστή και να αποτρέψετε βλάβη στα μάτια, μπορείτε να μετατρέψετε τα Windows 10 σε Dark Mode (αλλάξτε τη διεπαφή σε σκούρο χρώμα). Στο παρακάτω άρθρο, τα Tips.BlogCafeIT θα σας καθοδηγήσουν να ενεργοποιήσετε τη Σκοτεινή λειτουργία στα Windows 10.

Η Microsoft κυκλοφορεί την ενημερωμένη έκδοση των Windows 10 build 16299.402, διορθώνει πολλά σφάλματα, διαθέτει πρόγραμμα εγκατάστασης εκτός σύνδεσης

Η Microsoft κυκλοφορεί την ενημερωμένη έκδοση των Windows 10 build 16299.402, διορθώνει πολλά σφάλματα, διαθέτει πρόγραμμα εγκατάστασης εκτός σύνδεσης

Η Microsoft κυκλοφόρησε πρόσφατα μια αθροιστική ενημέρωση με κωδικό KB4093105 για το Windows 10 Fall Creators Update, με πρόγραμμα εγκατάστασης εκτός σύνδεσης.