|
|
安装和配置 KMS 主机
w" ~ {/ x; v( W从提升的 PowerShell 会话中,运行以下命令以安装批量激活服务角色:% R& e- X4 Y% V4 m- G3 B) `
5 e' \$ t# y4 U( D! O
PowerShell$ X9 j, {$ r) }- ]2 x# U) Y0 [0 y, I
, k7 K3 m) K* t6 _( l4 d4 @复制
3 t5 d0 Z8 G/ x* mInstall-WindowsFeature -Name VolumeActivation -IncludeManagementTools
3 c0 ~ ~4 n( E" Q/ d! A配置 Windows 防火墙以允许密钥管理服务接收网络流量。 可以针对任何网络配置文件(默认)或域、专用和公共网络配置文件的任意组合允许此设置。 默认情况下,KMS 主机配置为在端口 1688 上使用 TCP。 在下面的示例中,防火墙规则配置为仅允许域和专用网络配置文件的网络流量:
- N/ q6 h2 O" C" R- y w b& W E% ?! n# L+ `0 Q5 v; @/ X8 Q
PowerShell R8 B% S; {- e
" C) G8 c5 w3 |* T
复制( ]: s( f3 H9 g' Y5 c1 \, ?
Set-NetFirewallRule -Name SPPSVC-In-TCP -Profile Domain,Private -Enabled True7 |3 k* D% @9 T
通过运行以下内容启动批量激活工具向导:
) F* p& ^# H9 J4 @+ d* |! r% ]4 a% c6 ~ n% G! }6 X
PowerShell
' ?: X& _$ w- L T" ~" E0 e$ d2 S0 l& X7 @* _
复制* s2 H, e+ |6 a k2 l
vmw.exe# F H6 A& ^( v$ Y
在“简介”屏幕上,选择“下一步”。 选择“密钥管理服务 (KMS)”作为激活类型,然后输入 以配置要配置的本地服务器或服务器的主机名。
% e4 `. [! t0 u# R9 a# X4 ]( W* w+ V ?7 ?
选择“安装 KMS 主机密钥”,输入组织的产品密钥,然后选择“提交” 。, B5 Y: Q) Y' C t
/ a' S( p% d9 _# _& U g J安装产品密钥后,需要激活产品。 单击“下一步” 。
. d6 V9 y0 R9 [' u; O# I
% l A! `/ T3 T* s从下拉菜单中选择要激活的产品,然后选择是在线激活还是电话激活。 在本示例中,选择“在线激活”,然后选择“提交”。
3 O% K' C [( S: [4 U' k& L* o) s0 w, R
激活成功后,将显示 KMS 主机配置。 如果这是你需要的配置,可以选择“关闭”退出向导。 DNS 记录将创建,可以开始激活 KMS 客户端。 如果需要手动创建 DNS 记录,请参阅以下部分。 如果要更改配置设置,请选择“下一步”。
4 E6 ~9 q T# n% S5 x, O
4 G9 H O( h9 D: \9 }" i可选:根据要求更改配置值,然后选择“提交” 。. ~0 `( D: S# u; N0 J
c& x, D0 @2 X1 y# @1 i 备注3 c0 _( Y' g5 E( X2 C9 H
( h0 ^: N1 @$ S6 H) l, P2 W7 q现在可以开始激活 KMS 客户端,但是网络具有的计算机数量不能低于下限(称为激活阈值)。 KMS 主机会对最近连接进行计数,因此当客户端或服务器联系 KMS 主机时,主机将计算机 ID 添加到其计数,然后在其响应中返回当前的计数值。 计数足够高时将激活客户端或服务器。 计数为 25 或更高时将激活 Windows 客户端。 计数为 5 或更大时,将激活 Windows 服务器和批量版 Microsoft Office 产品。 KMS 只对过去 30 天内的唯一连接计数,且仅存储 50 个最新联系人。2 Q) R* L0 K! L6 j, F2 f/ `) A
; h9 a# A8 v5 e+ T2 ?1 ^手动创建 DNS 记录" h# \& J* ]" ~. G5 P! ~, H
如果 DNS 服务不支持动态更新,则必须手动创建资源记录才能发布 KMS 主机。 使用以下信息(更改默认端口号,如果你已在 KMS 主机配置中更改此项)通过 DNS 服务为 KMS 手动创建 DNS 资源记录:5 g# d7 ?0 i$ a; C0 p
2 ^9 P2 ]0 T9 J9 \ x; J
属性 值
# @ r$ _% |/ @6 a& }# M类型 SRV' Q5 q8 D# F: W" g4 l
服务/名称 _vlmcs/ |! l, t" D% E, I+ m, p9 y
协议 _tcp2 { l, S y9 G
优先度 0) T2 z2 t4 x6 y. O
重量 0 b1 X( d* h- A, [( b
端口号 16889 p4 J/ m' @( K) Y4 @2 z0 Y- _0 y3 S
主机名 KMS 主机的 FQDN% T4 ?1 l' G |4 J) K! S$ t: i+ x
如果 DNS 服务不支持动态更新,还应禁用所有 KMS 主机上的发布,以防止事件日志收集失败的 DNS 发布事件。% y; S1 P* f6 n; U3 C+ R( C
n3 X; J3 d. w: c+ ]0 m9 d- d
提示
# r- Y$ V5 @1 Z8 @4 \; F+ Y/ e, i% |' E! X2 }' U+ d9 A
只要维护所有记录以防止冲突,手动创建的资源记录可以与 KMS 主机在其他域中自动发布的资源记录共存。3 A9 F6 X' v/ z! R
/ k5 q( b' |9 o; o3 x+ U" r! `禁止发布 DNS 记录
7 b S9 s6 u' p若要禁止 KMS 主机发布 DNS 记录:, o/ l' O& h4 Q( I9 |8 m( l% V' E g
- n3 }) ` A0 V1 G8 }( |, S: F& i) }1 W
通过运行以下内容启动批量激活工具向导: C& Z2 k: r) }1 v
4 X" m3 w* `$ H8 R5 K# EPowerShell; t9 P2 m$ C( D
2 Z' M5 `6 ]+ H! `3 B* _复制 T8 y [: w) F: Y
vmw.exe
' g3 J( h% c4 U' C在“简介”屏幕上,选择“下一步”。 选择“密钥管理服务 (KMS)”作为激活类型,然后输入 以配置要配置的本地服务器或服务器的主机名。
; U. E. x) I; m1 @6 M5 j5 i5 m2 Y! e6 G3 w
选择“跳到配置”,然后选择“下一步” 。
& U5 `$ @# a7 J3 I) p- H$ A1 E& b# |4 S( M2 W
取消选中用于发布 DNS 记录的框,然后选择“提交”。
% b$ \8 }- G2 I# z8 ^
$ V, g: G [$ R
9 H' `, k0 b# N5 L |
|