KMS 批量激活许可架构部署说明书

本文介绍了KMS(Key Management Service)激活原理,包括KMS主机的部署、客户端的发现与激活过程。KMS主机能支持大量客户端,当超过特定数量时才生效激活。激活有效期为180天,客户端需定期与KMS主机连接续订激活。注意,为确保高可用性,建议至少部署两台KMS主机。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、部署架构图

 

二、KMS 激活原理:

1:完成KMS主机服务器部署

2:将KMS主机密钥安装到KMS主机,然后联系微软进行激活(激活方法两种: 联网激活 OR 电话激活)

3:KMS启用后,每天启动的时候会在DNS中主次一条SRV记录

4:客户端通过配置的注册条目或者DNS中的KMS SRV记录发现KMS主机

5:客户端向KMS服务器的TCP/1688发送RPC请求,请求中包含一个加密的计算机ID。如果该计算机尚未激活,并且KMS主机没有响应,客户端2小时后重新发送请求。如果计算机已激活,客户端在7天后发送一个新请求。

6:KMS服务器将客户端计算机ID添加到一个表格中,并将激活计数返回给客户端

客户端将激活计数值与授权策略对比,如果满足激活阀值条件,则进行激活。

 

三、注意事项:

1:一台 KMS 主机能够支持无限数量的 KMS 客户端。如果客户端数量超过 50 个,我们建议至少准备两台 KMS 主机,以防某一台 KMS 主机不可用。大多数组织单位运行两台 KMS 主机可以满足整个基础结构的需求;

2:KMS的激活只有当客户端超过5台服务器或者25台客户端才会生效;

3:KMS 激活的有效期为 180 天,这一时期称为激活有效期间隔。要保持激活状态,KMS 客户端至少要每 180 天连接一次 KMS 主机,以续订他们的激活。默认情况下,KMS 客户端计算机会每隔7 天尝试一次激活续订。客户端的激活已续订之后,激活有效期将重新开始计算。

 

四:参阅资料:

https://docs.microsoft.com/zh-cn/deployoffice/vlactivation/configure-a-kms-host-computer-for-office  ---官方KMS 主计算机配置说明

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn502531(v%3Dws.11)   ----部署KMS 激活

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

寒冰大叔

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值