|
|
安装和配置 KMS 主机
. _" [2 \& _3 \4 n) ]从提升的 PowerShell 会话中,运行以下命令以安装批量激活服务角色:. W7 x( n+ u# n: w& X4 |' {6 V
8 ?8 a: F* W4 M# K2 O* |6 ^1 {, vPowerShell$ [8 y; x$ C+ u4 h& Y- [
4 M; e( K1 ^! p) q1 X复制+ d- i3 ]. L; ~# ]
Install-WindowsFeature -Name VolumeActivation -IncludeManagementTools% A) c9 S W/ q+ @3 C+ Q
配置 Windows 防火墙以允许密钥管理服务接收网络流量。 可以针对任何网络配置文件(默认)或域、专用和公共网络配置文件的任意组合允许此设置。 默认情况下,KMS 主机配置为在端口 1688 上使用 TCP。 在下面的示例中,防火墙规则配置为仅允许域和专用网络配置文件的网络流量:% k6 Q" x- y: P, b9 F
. M' N: y' D1 G) m9 z. E, RPowerShell
# n- g* d! r! L% ^
# @8 z% M+ x$ x, E3 s复制
- s" P5 K& V g0 e" Z( }2 VSet-NetFirewallRule -Name SPPSVC-In-TCP -Profile Domain,Private -Enabled True& c% P9 Q5 B, T! _: k4 n
通过运行以下内容启动批量激活工具向导:
( i" f; t0 ^* `8 E5 Y" d1 I1 J8 l5 n" L: t! g# P/ G
PowerShell
& e& G% _7 E( g7 _7 Y
) j1 _2 m" d$ _% c! t+ O+ n复制( F0 o2 `* ?, B5 }# K/ }
vmw.exe% l! {) T0 r" ] U: t$ p
在“简介”屏幕上,选择“下一步”。 选择“密钥管理服务 (KMS)”作为激活类型,然后输入 以配置要配置的本地服务器或服务器的主机名。! i6 u+ t3 Y: T3 x3 v3 F, ^/ L
+ s! E' x2 {4 @
选择“安装 KMS 主机密钥”,输入组织的产品密钥,然后选择“提交” 。
2 n* p; z( X1 W7 p
3 z6 Z6 W. q9 K T- ~! ~安装产品密钥后,需要激活产品。 单击“下一步” 。! t9 J* c- D& f G3 M* `
' ?/ f1 e, | J% e* F( f从下拉菜单中选择要激活的产品,然后选择是在线激活还是电话激活。 在本示例中,选择“在线激活”,然后选择“提交”。6 n( m+ k8 q+ g6 t, m# P4 |
) F3 w+ E' H+ \" E激活成功后,将显示 KMS 主机配置。 如果这是你需要的配置,可以选择“关闭”退出向导。 DNS 记录将创建,可以开始激活 KMS 客户端。 如果需要手动创建 DNS 记录,请参阅以下部分。 如果要更改配置设置,请选择“下一步”。
# J* @$ Y; o8 l& q5 d, W6 Y1 ~
; V! M7 Q( Q- J9 l8 D8 d9 B可选:根据要求更改配置值,然后选择“提交” 。
9 n4 w- K6 Y! e0 }% q* X s/ @- ^- T4 Z' y
备注
- `; L8 ]8 m: D e7 }/ f! X: ~' a$ T5 N# E+ }/ A/ x
现在可以开始激活 KMS 客户端,但是网络具有的计算机数量不能低于下限(称为激活阈值)。 KMS 主机会对最近连接进行计数,因此当客户端或服务器联系 KMS 主机时,主机将计算机 ID 添加到其计数,然后在其响应中返回当前的计数值。 计数足够高时将激活客户端或服务器。 计数为 25 或更高时将激活 Windows 客户端。 计数为 5 或更大时,将激活 Windows 服务器和批量版 Microsoft Office 产品。 KMS 只对过去 30 天内的唯一连接计数,且仅存储 50 个最新联系人。
4 k1 a0 s) T0 ]& n; |1 K! }1 G5 s. l$ z1 P; Z* T
手动创建 DNS 记录- W- L" Y% r: [& A1 e, W. X# x
如果 DNS 服务不支持动态更新,则必须手动创建资源记录才能发布 KMS 主机。 使用以下信息(更改默认端口号,如果你已在 KMS 主机配置中更改此项)通过 DNS 服务为 KMS 手动创建 DNS 资源记录:
3 ]3 s( V! ]6 k# D
! j1 | g& o C; n7 ^属性 值
+ b# s6 M) P7 m类型 SRV
& ^; F q" @" {7 {服务/名称 _vlmcs
* p O A# J& E/ k9 w4 v3 E协议 _tcp
4 t( ~' E8 ~* U6 v6 c优先度 0
. s& Z; @- f% ]3 @1 }重量 0+ s# ^9 D: R4 r$ E% l
端口号 16886 B6 k; k7 l3 T+ \7 g, d* `$ r
主机名 KMS 主机的 FQDN1 B, g! Y$ `0 D3 R* S% ~
如果 DNS 服务不支持动态更新,还应禁用所有 KMS 主机上的发布,以防止事件日志收集失败的 DNS 发布事件。
) [# b- ?+ i% a0 F* c
+ F2 `! e0 L4 H& N7 H 提示0 l# s# ~0 Q' V8 T
3 {( m0 T3 p; t; b! n. [& r只要维护所有记录以防止冲突,手动创建的资源记录可以与 KMS 主机在其他域中自动发布的资源记录共存。0 ?$ C2 w% H; `8 D
5 R9 o; w4 G% `. _) @9 ], A
禁止发布 DNS 记录5 N3 c3 Y/ y6 z' s
若要禁止 KMS 主机发布 DNS 记录:1 l. V1 K3 y8 T/ R
. t6 d ]: O7 F- f- O* Z1 z( ^' p, |通过运行以下内容启动批量激活工具向导:
' S' t; e+ {% B6 x; @) P' k- ` K& W8 N
PowerShell
5 j! w: q1 a4 t
, n3 K/ q0 e7 }6 X复制
% w7 A% S' \0 X4 A0 kvmw.exe
9 Z% x/ F* m3 Q在“简介”屏幕上,选择“下一步”。 选择“密钥管理服务 (KMS)”作为激活类型,然后输入 以配置要配置的本地服务器或服务器的主机名。+ ^0 u2 e8 T1 b0 _
! | }& R# S4 `. D; V, ~选择“跳到配置”,然后选择“下一步” 。' h$ \- L4 V+ I" p6 l# `# L d
3 H% c2 U" q/ b5 W0 V取消选中用于发布 DNS 记录的框,然后选择“提交”。7 i: ~2 m9 c& h9 f. k! K9 r
' g7 C- v1 ]" l5 q6 Y- I
; A9 G- d0 w2 U7 Z4 |& H$ S- e
|
|