一、部署架构图
二、KMS 激活原理:
1:完成KMS主机服务器部署
2:将KMS主机密钥安装到KMS主机,然后联系微软进行激活(激活方法两种: 联网激活 OR 电话激活)
3:KMS启用后,每天启动的时候会在DNS中主次一条SRV记录
4:客户端通过配置的注册条目或者DNS中的KMS SRV记录发现KMS主机
5:客户端向KMS服务器的TCP/1688发送RPC请求,请求中包含一个加密的计算机ID。如果该计算机尚未激活,并且KMS主机没有响应,客户端2小时后重新发送请求。如果计算机已激活,客户端在7天后发送一个新请求。
6:KMS服务器将客户端计算机ID添加到一个表格中,并将激活计数返回给客户端
客户端将激活计数值与授权策略对比,如果满足激活阀值条件,则进行激活。
三、注意事项:
1:一台 KMS 主机能够支持无限数量的 KMS 客户端。如果客户端数量超过 50 个,我们建议至少准备两台 KMS 主机,以防某一台 KMS 主机不可用。大多数组织单位运行两台 KMS 主机可以满足整个基础结构的需求;
2:KMS的激活只有当客户端超过5台服务器或者25台客户端才会生效;
3:KMS 激活的有效期为 180 天,这一时期称为激活有效期间隔。要保持激活状态,KMS 客户端至少要每 180 天连接一次 KMS 主机,以续订他们的激活。默认情况下,KMS 客户端计算机会每隔7 天尝试一次激活续订。客户端的激活已续订之后,激活有效期将重新开始计算。
四:参阅资料:
https://docs.microsoft.com/zh-cn/deployoffice/vlactivation/configure-a-kms-host-computer-for-office ---官方KMS 主计算机配置说明
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn502531(v%3Dws.11) ----部署KMS 激活