天天看點

關于在部署KMS過程中的一些問題和總結(windows 7)

前段時間,在一個客戶那裡部署了一次KMS部署,整個過程并不複雜,隻是自己在思路上有些問題,把問題想得太複雜了。

     先說說環境:

     DC1:域控+DNS+KMS+windows 2008r2

     用戶端:win7 pro sp1

     在03的環境下,KMS簡單的說來,就是我先架設好KMS伺服器,然後,導入我在微軟那裡購買的KMS KEY并線上或者電話激活。然後在KMS伺服器上開放1688端口後,并且在DNS中釋出KMS的SRV記錄。用戶端會自動在DNS中去查找KMS的SRV記錄然後自動激活。過程其實一點都不複雜。在我不了解之前,我認為會安裝個什麼伺服器軟體,然後導入KEY,然後做什麼什麼,就跟我們部署其他的伺服器是一樣的,我想的很複雜。在03的環境下确實如上所說。在08R2 的環境下面,就已經變得更簡單了。在08的system32目錄下面有一個專門的腳本就是用來管理KEY的,或者說就是KMS用的一個腳本,運作幾個指令即可完成對KMS的部署,是以各位别想太多哈。

       部署的過程如下:

       1 将KEY導入到KMS中,且啟用KMS伺服器角色,以管理者身份運作以下指令行:

          C:\Windows\System32\cscript slmgr.vbs /ipk xxxx-xxxx-xxxx-xxxx-xxxx(注意:ipk後面加的是windows08r2的KMS key,而不是你所購買的win7用戶端的KMSkey。我在這裡也糾結了很久。如果你的KMS伺服器的系統是08,那麼就是08 的KMS KEY,與你的系統對應就是。)

       2 激活KMS伺服器,繼續運作以下指令行:

           C:\Windows\System32\cscript slmgr.vbs /ato(激活你的KEY,如果你的伺服器能夠上網的話,就采用這個指令,如果不能上網那麼你就運作:C:\Windows\System32\slui.exe 4,根據提示完成電話激活)

       3  釋出KMS伺服器到DNS上,運作:

           C:\Windows\System32\cscript slmgr.vbs /sdns

        4  打開防火牆1688端口TCP的入站請求。

        整個過程也就這四步,很簡單,但是,有幾個問題,我們要注意以下:

          1 用戶端的數量要求,win7用戶端必須達到25台,才能實作KMS激活。windows server 2008KMS激活至少5台。office KMS激活至少5台。

          2 有一種情況下您是不能采用KMS激活的,隻能使用MAK激活。那就是你所購買的計算機BIOS不能包含OEM資訊。(也就是說,你在采購計算機的時候(當然是指的品牌機哈)計算機不能帶有OEM系統。由于OEM的計算機作業系統是和BIOS綁定的。不曉得我怎麼說對不,忘更了解的人來解釋一下,我就說個大概意思)

           這種情況下,KMS激活會報錯:

<a href="http://51ctoblog.blog.51cto.com/attachment/201203/28/158983_1332949376GKi6.gif"></a>

隻受到這樣的一個錯誤資訊,就可以了嗎?不行,我們還需要微軟官方的正版檢測工具來檢測才能見分曉,才能明确我們到底能不采用KMS激活。

微軟專門有一款MGADiag的工具來檢測正版了和你的BIOS資訊和系統資訊等(這個軟體很強悍,如果你不怕正版檢測,有膽就使用它吧)。

    3 如果我們碰到上面的情況,是不是我們就隻能一台一台的更改KMS Key,換成MAK Key來激活呢。答案肯定不是,我們還可以采用MAK代理激活的方式來批量的激活MAKKEY的用戶端,具體過程下篇講。

本文轉自zhaonaiqiu 51CTO部落格,原文連結:http://blog.51cto.com/naima/819937,如需轉載請自行聯系原作者

繼續閱讀