|
|
安装和配置 KMS 主机- n+ B. s+ R. k# E
从提升的 PowerShell 会话中,运行以下命令以安装批量激活服务角色:) D. {, i4 e' d5 u/ n+ n
$ [4 y' |, c7 P6 C! u2 dPowerShell
# p) n( G6 ^- X; Q6 H4 N0 H0 N
7 d, t5 A+ b" M3 G1 _$ G0 V4 P; g复制' B6 z/ Y! f; k* y1 j/ A# O
Install-WindowsFeature -Name VolumeActivation -IncludeManagementTools/ ]/ T; v8 P/ M. v* \
配置 Windows 防火墙以允许密钥管理服务接收网络流量。 可以针对任何网络配置文件(默认)或域、专用和公共网络配置文件的任意组合允许此设置。 默认情况下,KMS 主机配置为在端口 1688 上使用 TCP。 在下面的示例中,防火墙规则配置为仅允许域和专用网络配置文件的网络流量:
9 e# k$ L; p F- z1 w+ k" [; i0 [/ k$ {# p" \7 W6 } {6 H
PowerShell! e1 F3 u2 F) Q
% y3 H4 @. j' ]9 u8 K1 ?
复制/ x1 }6 e4 ], i) }( T) ]6 \0 I E
Set-NetFirewallRule -Name SPPSVC-In-TCP -Profile Domain,Private -Enabled True
5 D/ f2 r, y( Y! l6 y1 S4 m6 E通过运行以下内容启动批量激活工具向导:1 U- W8 v3 ?5 l" U
' B0 j( V+ w! s- C" Q5 EPowerShell
% g2 }. ?: z8 B! P+ R* S' e3 _ ]4 Q, `1 U8 J
复制6 \' Y$ D. v X# S
vmw.exe
0 J$ R8 m. E4 Z- f% z在“简介”屏幕上,选择“下一步”。 选择“密钥管理服务 (KMS)”作为激活类型,然后输入 以配置要配置的本地服务器或服务器的主机名。" Q8 n) `: J. C. m
5 ]) }. {* A5 ?+ \/ ]+ [
选择“安装 KMS 主机密钥”,输入组织的产品密钥,然后选择“提交” 。+ n" x' J7 z0 F& r5 ^0 T
& T) O) r Q0 @7 [* P$ Z安装产品密钥后,需要激活产品。 单击“下一步” 。
y4 f, L" \1 d! l, [; ~( v0 s, E" r$ g% g% x3 |- T& B& O% q
从下拉菜单中选择要激活的产品,然后选择是在线激活还是电话激活。 在本示例中,选择“在线激活”,然后选择“提交”。! H, D4 Z6 N4 f& T% c2 e
# ?2 V% b/ J( {激活成功后,将显示 KMS 主机配置。 如果这是你需要的配置,可以选择“关闭”退出向导。 DNS 记录将创建,可以开始激活 KMS 客户端。 如果需要手动创建 DNS 记录,请参阅以下部分。 如果要更改配置设置,请选择“下一步”。8 ?& ^* l5 I" R7 {" j
; `! n1 u$ A5 D) c: o
可选:根据要求更改配置值,然后选择“提交” 。
9 I& I5 C1 e9 F$ L* s$ p1 ^( M4 g* U
备注
8 |$ p# h5 N6 }) Z+ ~
1 _& L( G0 |7 d9 x) Y M现在可以开始激活 KMS 客户端,但是网络具有的计算机数量不能低于下限(称为激活阈值)。 KMS 主机会对最近连接进行计数,因此当客户端或服务器联系 KMS 主机时,主机将计算机 ID 添加到其计数,然后在其响应中返回当前的计数值。 计数足够高时将激活客户端或服务器。 计数为 25 或更高时将激活 Windows 客户端。 计数为 5 或更大时,将激活 Windows 服务器和批量版 Microsoft Office 产品。 KMS 只对过去 30 天内的唯一连接计数,且仅存储 50 个最新联系人。
1 l/ F1 f3 {, t, q* C% I) @7 O+ O* k# y0 _" I
手动创建 DNS 记录
; Z- a- Z+ p8 {8 D6 b9 F如果 DNS 服务不支持动态更新,则必须手动创建资源记录才能发布 KMS 主机。 使用以下信息(更改默认端口号,如果你已在 KMS 主机配置中更改此项)通过 DNS 服务为 KMS 手动创建 DNS 资源记录:+ @: i, M1 a1 r5 d# P* J
& y" X2 n0 A4 c3 @
属性 值' Z8 E: z0 O. k( R/ L5 S
类型 SRV
& g9 J7 T- T! e, V服务/名称 _vlmcs( m* Q" K7 ?3 B( J1 k' ~" L! z& V
协议 _tcp) H' \" P+ t: z Y3 o! j
优先度 06 o; [4 ?3 t# v( ~& `0 P
重量 0
% g# O% _. V$ @. r8 ^端口号 1688
6 R; ] E2 C$ c( j5 Q主机名 KMS 主机的 FQDN3 w: N" i" T8 E; \* s
如果 DNS 服务不支持动态更新,还应禁用所有 KMS 主机上的发布,以防止事件日志收集失败的 DNS 发布事件。 y B- C" W# t @" R% @
% p9 M( a) T4 W 提示
4 x: l+ s# C+ N+ }1 I2 ^8 q- r, {& n4 b0 {8 u! u
只要维护所有记录以防止冲突,手动创建的资源记录可以与 KMS 主机在其他域中自动发布的资源记录共存。 g2 R$ z, ~+ T9 ~" A! E
- A3 X+ ~7 D! g+ V. o禁止发布 DNS 记录3 ?8 Q) S% {) ?8 Z4 d; W$ @% q
若要禁止 KMS 主机发布 DNS 记录:% R" b! g) _2 p9 ~+ y8 n& V
1 ^* f5 a# H. L g7 Y- Y3 Z通过运行以下内容启动批量激活工具向导:8 b0 D* N# o2 g- K* s; J
* h- ?8 n, u4 G; k8 m
PowerShell* W" Y5 m9 u7 \( B3 ]
$ \, l' U% @ T5 {, N0 l$ `; w
复制+ c+ H& a+ w, z( g, i" X
vmw.exe' t" d3 X6 i% y8 Q4 q
在“简介”屏幕上,选择“下一步”。 选择“密钥管理服务 (KMS)”作为激活类型,然后输入 以配置要配置的本地服务器或服务器的主机名。. s7 q6 e+ K0 N" o& D3 s
* |- {& c1 r2 H* h3 i4 m选择“跳到配置”,然后选择“下一步” 。
1 K- ?6 k4 V% _% M+ Y- l7 [7 T, v7 B
取消选中用于发布 DNS 记录的框,然后选择“提交”。
/ C; S" [* {9 B) {) h! ~; ]" }/ K
& Q# R4 a/ o" t r |
|