Установка і настройка key management service (kms) в корпоративному середовищі windows server 2018

В останніх версіях операційних систем Windows компанії Microsoft для корпоративних клієнтів використовується два типи ключів:

Отже, щоб підготувати служби управління ключами, виконайте наступні дії:

  1. Зміна дозволів А SRV на сервері DNS
    Установка і настройка key management service (kms) в корпоративному середовищі windows server 2008
    • Створіть в AD глобальну групу KMS-Hosts;
    • Додайте в створену групу обліковий запис комп'ютера вашого майбутнього сервера KMS;
    • На DNS сервері надайте права даної групи на створення записів SRV
  2. Автоматична публікація KMS в домені.
    • Запустіть regedit і знайдіть гілку HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ SL
    • Створіть запис DnsDomainPublishList типу Multi-String Value
    • Натисніть «Змінити» і введіть суфікс домену, наприклад contoso.com (рис.3)
    • Перезапустіть службу Software Licensing Service

Якщо ваша мережа не підтримує динамічної реєстрації записів на сервері DNS, Ви можете додати SRV запис вручну:

  • Запустіть консоль управління DNS-сервером і виберіть Forward Lookup Zones в вашому домені;
  • З пункту меню «Action» консолі виберіть «Other New Records» і вкажіть «Service Location (SRV)»;
  • Створіть запис з наступними параметрами:
    Service: _VLMCS
    Protocol: _TCP
    Port number: 1 688
    Host offering the service:

3. Установка сервера KMS

  • На майбутньому сервері KMS введіть у командному рядку наступну команду: script C: \ windows \ system32 \ slmgr.vbs / ipk
  • Активуйте систему за допомогою Інтернет за допомогою команди:
    cscript C: \ windows \ system32 \ slmgr.vbs / ato
  • Перезапустіть службу Software Licensing Service

4. Налаштування виключень Firewall
Скрипт Slmgr.vbs використовує WMI, який за замовчуванням заблокований в правилах внутрішнього мережевого екрану. Для вирішення трафіку додайте в правилах виключення брандмауера пункт «Windows Management Instrumentation (WMI)».

Ви можете не вносити запис в DNS і активувати комп'ютери вручну, однак звертаю вашу увагу, що кількість придбаних ліцензій НЕ зіставляється з кількістю проведених активацій, тобто теоретично ви можете, маючи 5 ліцензій, за допомогою сервера KMS активувати 1000 систем. Хоча, безумовно, це буде суперечити ліцензійною угодою.

що то я заплутався вже з цим сервером. Де можна почитати про ці активації?
або це тільки на моїй совісті скільки разів я активізувався з неї?
або ж після закінчення 180 днів ліцензія повернеться? або вона одноразова. хочу ось розібратися

> Скільки разів ви провели активацію зі свого сервера KMS, значення не має, і совість тут ні до чого - може ви займаєтеся тестуванням систем і щодня перевстановлюєте операційну?

Тоді я не зовсім розумію для чого зробили KMS, а то можна купити його раз виставити в інтернет і хто захоче скільки завгодно раз активуватися? Я хочу зрозуміти обмеження з якими я зіткнуся.
А то у мене є ключик "Windows Vista - KMS» але поки не використовується.

ех сумно.
Вирішив спробувати встановити на w2k8std KMS. а він мені помилку
Run 'slui.exe 0x2a 0xC004F015' to display the error text.
Error: 0xC004F015

порився в інтернет виявляється є такі речі як
KMS KMS_A KMS_B KMS_C

У мене ж Windows Vista - KMS "а значить її можна встановити тільки на Vista або w2k3.

DenisO
Доповню твій спосіб накрутки лічильника в kms.
після пункту 5 робимо ще один snapshot
А потім просто між snapshot-ами перемикається і накручуємо лічильник. 22 клієнта я зробили хвилин за 20.

Не вийшло. При завантаженні вдруге з другого снапшотов і застуківаніі на КМРЄ count зменшується на 1. На наступному колі збільшується. Разом стоїмо на місці.

З недавнього часу служба KMS стала реєструвати машини не входять до складу домену. Чи можна якимось чином запобігти активацію «Не доменних» машин?

Схожі статті