KMS激活服务器搭建

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

 KMS激活服务器搭建

 
 

OS安装阶段 
首先,先保证您用的安装介质是Volume版的。Vista和2008的Volume版本安装时要输入一个CD Key,请注意,这个Key不是KMS Key,而是公开在KMS Deployment Guide中(见文档第19页)的一组Key。而Windows 7和2008 R2的安装没有输入CD Key的部分,Volume版本已经内含一个Setup Key。 

检查KMS状态和客户端激活 
安装完Windows 2008以后(加入域,配置好DNS),进入命令行,首先查看当前KMS状态 
通过命令行进入%windir%\system32,键入命令: 
cscript slmgr.vbs /dli 
Snap1 
红框中的VOLUME_KMSCLIENT说明,现在的License是KMS Client类型。 
蓝框中说明了当前的License还未激活,处在刚刚安装完毕的30天宽限期内。 
黄框则是提示你,可以键入命令slmgr.vbs /ato来激活。当然,前提是当前网络内可以发现合法的KMS Host。 
完整的激活命令是:cscript C:\windows\system32\slmgr.vbs /ato 

激活的另外一种方式是,直接按Win-Break键调出系统属性,然后按激活链接即可。这种方式非常简便,尤其适用于Client OS(例如Windows Vista或Windows 7)的部署。 

但是如果上面的那台服务器是我们网络内第一台KMS服务器,接下去应该如何配置KMS HOST呢? 

配置KMS HOST 
1. 以管理员方式打开命令行窗口。(在开始菜单中右键点Command Prompt,然后选Run As Administrator)  这点很重要,否则会报错 

2. 安装KMS Key (这个key,如果你是正版用户的话,可以到微软Licensing网站取得)。键入命令: 
cscript C:\windows\system32\slmgr.vbs /ipk <KmsKey> 
记得不要漏掉KmsKey每5个字符间的减号符。 
Snap2  
蓝框显示当前的cmd窗口是以管理员身份运行的; 
红圈内的VOLUME_KMS_R2_C说明了这个key的权限:2008 R2 Group C。 
黄框说明,现在仍未激活。 

3. 激活KMS Host。确保Internet连接的情况下,输入命令: 
cscript C:\windows\system32\slmgr.vbs /ato 

4. 重启KMS services。键入 
net stop slsvc && net start slsvc 

5. 检查KMS 状态。键入 
cscript C:\windows\system32\slmgr.vbs /dli 
Snap5 
红框显示,此服务器已经激活。下面的大段内容指出的是KMS服务的相关信息。 

Troubleshooting 
问题1
:试图激活client时总是不成功,错误代码0xC004F039 
Snap7  
排查:查看Operation Guide的Appendix 2,找到0xC004F039,原因是KMS 请求没有应答,排错的提示是,查看网络连接,是否从KMS client到Host之间有防火墙阻隔了KMS通讯。 
解决:在KMS Host上,防火墙策略里面,设置KMS允许通过。KMS使用的是TCP 1688端口。 
到Control Panel -&gt; Windows Firewall 
Snap10 

Snap11  

问题2:输入KMS Key的时候报0xC004F025错误代码 
Snap6 
原因:权限不足,需要提示到管理员权限。 
解决:以管理员方式打开命令行窗口。在开始菜单中右键点Command Prompt,然后选Run As Administrator 

问题3:激活时遇到错误代码0xC004F038 
原因:KMS服务正式开始工作,需要至少5个Windows 2008/R2 或者25个Windows Vista/7的物理机(注意!虚拟机不计算在内),在没达到数量之前,这些OS都处于未激活状态(当然,有30天的宽限期) 
微软文档原文:Count on KMS host is not high enough. KMS count must be ≥5 for Windows Server 2008 or ≥25 for Windows Vista. 
解决:安装Windows 2008到5台物理服务器以后,KMS服务会激活这5台服务器。 
 

 
关于KMS Group 
目前可以用KMS的产品有Windows Vista,Windows 7,Windows 2008 和Windows 2008 R2。对于Windows 2008和2008 R2来说,又分为3种KMS Group。Web版和HPC版属于Group A,标准版和企业版属于Group B,数据中心版和Itanium版属于Group C。Group C级别最高,A最低,高级别组可以激活低级别的产品,反之不行。 
实测发现,同样是Group B的2008 的KMS Host不能激活2008 R2 Std的KMS client。不知道R2的能否激活2008的KMS Client,这点有待考证。




本文转自 149banzhang 51CTO博客,原文链接:http://blog.51cto.com/149banzhang/1142599,如需转载请自行联系原作者

目录
相关文章
|
7月前
|
存储 安全 数据安全/隐私保护
oss服务器端加密
阿里云OSS提供服务器端加密,使用AES-256自动加密数据,保证上传至OSS的数据安全。下载时自动解密,透明处理。加密增强静态数据安全性,满足合规需求。支持OSS或KMS管理密钥,实现细粒度权限控制。确保云端对象数据全生命周期安全。
142 7
|
7月前
|
存储 安全 API
oss服务器端加密(Server-Side Encryption Configuration)
阿里云OSS提供服务器端加密(SSE),确保静态数据安全。支持SSE-KMS,使用KMS托管CMK加密。数据上传时自动加密,下载时自动解密。用户可设置Bucket默认加密或在上传时指定加密选项。适用于高度保护数据场景,如敏感个人信息和企业关键信息。兼容多种部署形态,特定特性地域可用。此功能简化了加密处理,增强了云端数据安全性。
283 1
|
4月前
|
网络协议 安全 网络安全
DNS服务器加密传输
【8月更文挑战第18天】
427 15
|
5月前
|
安全 网络协议 网络安全
SSL(Secure Sockets Layer)是一种安全协议,用于在客户端和服务器之间建立加密的通信通道。
SSL(Secure Sockets Layer)是一种安全协议,用于在客户端和服务器之间建立加密的通信通道。
|
7月前
|
存储 安全 API
oss服务器端加密(SSE)
阿里云OSS提供服务器端加密(SSE),自动加密上传的数据并透明解密下载,保护云端对象的隐私和机密性。SSE支持两种方式:SSE-KMS(使用KMS托管CMK)和SSE-OSS(OSS管理加密密钥)。加密过程在服务器端完成,对用户应用透明且兼容标准HTTP接口。云盒和ossutil工具也支持此功能,让用户轻松管理加密对象,确保数据存储和传输安全。用户可按需选择密钥管理方式。
228 4
|
安全 网络安全 数据安全/隐私保护
此网站无法提供安全连接(客户端和服务器不支持一般 SSL 协议版本或加密套件。)
此网站无法提供安全连接(客户端和服务器不支持一般 SSL 协议版本或加密套件。)
701 0
|
存储 安全 算法
locked勒索病毒利用零日漏洞,企业服务器数据瞬间遭受致命加密
近日,网络安全界再次爆发了一起令人震惊的事件,一种名为"Locked"的勒索病毒利用软件中的零日漏洞,迅速传播并瞬间加密了大量企业服务器。这一事件引发了广泛的关注和恐慌,暴露出网络安全的脆弱性和企业在面对新兴威胁时的不足之处。91数据恢复在本文将对这一事件进行深入分析,探讨相关的影响和可能的防范措施。
locked勒索病毒利用零日漏洞,企业服务器数据瞬间遭受致命加密
|
Oracle 关系型数据库 数据库
mstsc连接远程服务器CredSSP加密数据库修真、加密Oracle修正报错解决办法
mstsc连接远程服务器CredSSP加密数据库修真、加密Oracle修正报错解决办法
|
数据中心 Windows
适用于windows && office 可用kms服务器激活地址汇总
windows && office 可用kms服务器激活地址汇总
适用于windows && office 可用kms服务器激活地址汇总
|
存储 算法 安全
分布式服务器框架之Servers.Core库实现 DES对称加密算法;SHA1信息摘要算法;MD5信息摘要算法
通信双方(通信主体)同时掌握一个钥匙,加解密都由这一个钥匙完成。通信双方通信前共同拟定一个密钥,不向第三方公开,发送前加密和接受后解密都由此密钥完成。即钥匙如果泄露,将暴露自己的全部信息。