浅谈KMS与MAK在域环境中的应用差异
一、概述信息
密钥管理服务(KMS)
部署了本地KMS,可以在本地网络中完成激活,从而省去了以往内部电脑需要单独连接到微软的产品服务器激活的繁琐。 在服务级别上,KMS是一个轻量级的服务,不需要专用系统,所以可以混合部署在其他系统上,而不用单独服务器。默认情况下,Windows client版本和Windows Server版本的批量版本将会自动连接到域内部署了KMS服务的服务器上请求激活,从而简化了用户的操作。
部署了本地KMS,可以在本地网络中完成激活,从而省去了以往内部电脑需要单独连接到微软的产品服务器激活的繁琐。 在服务级别上,KMS是一个轻量级的服务,不需要专用系统,所以可以混合部署在其他系统上,而不用单独服务器。默认情况下,Windows client版本和Windows Server版本的批量版本将会自动连接到域内部署了KMS服务的服务器上请求激活,从而简化了用户的操作。
注意点:
KMS有一个关于物理计算机的激活申请的信息统计要求,两种情况:
1.必须具有至少五(5)物理计算机上激活Windows Server 2008/2008R2
2.至少25(大于25)的物理计算机上激活Windows client客户端。
批量激活密钥(MAK)
MAK是一次性激活多台电脑的密钥。MAK有两种方法来激活计算机。第一种方法是MAK独立激活,这需要每台计算机能够独立和与微软的服务器通信,可以通过互联网或电话。第二种方法是MAK代理激活。这种方法是使用一台电脑作为MAK代理收集域网络内的多台计算机激活信息,然后代表他们发送一个集中的激活请求信息,从而完成激活流程。
MAK是一次性激活多台电脑的密钥。MAK有两种方法来激活计算机。第一种方法是MAK独立激活,这需要每台计算机能够独立和与微软的服务器通信,可以通过互联网或电话。第二种方法是MAK代理激活。这种方法是使用一台电脑作为MAK代理收集域网络内的多台计算机激活信息,然后代表他们发送一个集中的激活请求信息,从而完成激活流程。
密钥分类
Group C> Group B> Group A
高级别KMS密钥可以向下兼容激活所有系统,但是低级别KMS密钥不行。
KMS激活策略
Kms激活每180天必须重新激活,MAK密钥一次性激活
KMS安装密钥
KMS激活必须使用KMS密钥,如果安装系统时未使用KMS密钥,则不能被激活,所以必须替换安装密钥。以下是微软标准使用的KMS密钥。
序号
类型
产品
密钥
1
Client
Windows 7 Professional
FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
2
Client
Windows 7 Professional N
MRPKT-YTG23-K7D7T-X2JMM-QY7MG
3
Client
Windows 7 Professional E
W82YF-2Q76Y-63HXB-FGJG9-GF7QX
4
Client
Windows 7 Enterprise
33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
5
Client
Windows 7 Enterprise N
YDRBP-3D83W-TY26F-D46B2-XCKRJ
6
Client
Windows 7 Enterprise E
C29WB-22CC8-VJ326-GHFJW-H9DH4
7
Server
Windows Server 2008 R2 Web
6TPJF-RBVHG-WBW2R-86QPH-6RTM4
8
Server
Windows Server 2008 R2 HPC edition
TT8MH-CG224-D3D7Q-498W2-9QCTX
9
Server
Windows Server 2008 R2 Standard
YC6KT-GKW9T-YTKYR-T4X34-R7VHC
10
Server
Windows Server 2008 R2 Enterprise
489J6-VHDMP-X63PK-3K798-CPX3Y
11
Server
Windows Server 2008 R2 Datacenter
74YFP-3QFB3-KQT8W-PMXWJ-7M648
12
Server
Windows Server 2008 R2 for Itanium-based Systems
GT63C-RJFQ3-4GMB6-BRFB9-CB83V
序号 类型 产品 密钥 1 client
Windows 8 Professional
序号 类型 产品 密钥 1
套件
二、激活演示
序号
|
主题
|
项 目
|
备注
|
1
|
激活
|
windows server activation
|
|
2
|
windows client activation
|
|
2.1 KMS
2.1.1 下载申请的KMS key
在一台win08R2上安装key,这里安装就是一枚Group C key
slmgr /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
2.1.2 激活KMS key
2.1.3 重启KMS 服务
Net stop sppsvc && net start sppsvc
2.1.4 发布KMS 记录(自动发布,也可以手工发布)
自动:Slmgr /sdns
手动:
2.1.5 开启防火墙的例外,放行KMS通信流量
2.1.6 查看KMS服务器状态
2.1.7 KMS
激活
windows server 2008R2
因为已经在DNS中发布了KMS server,所以接下来直接运行命令
2.1.8 KMS
激活
windows 7
安装KMS密钥,替换零售密钥
成功激活win7
2.2 MAK
方式
2.2.1 使用VAM可以在统一平台上批量处理申请。
登录VA界面,选择从域控中添加计算机,可以看到计算机的计算机名称、产品类型、产品秘钥类型、激活状态。
现在更换域中一台PC 系统激活由KMS转为MAK(kms每次180天需要再次激活,MAK一次性激活)
2.2.2 远程安装产品密钥
2.2.3 选择win7密钥
2.2.4 远程安装密钥完成
2.2.5 选择远程在线激活
Ok,激活成功
2.2.6 查看本机激活信息
三、差异性小结
本文出自 “
用技术点燃梦想” 博客,请务必保留此出处
http://ciscoman.blog.51cto.com/1066670/1184107
转载于:https://blog.51cto.com/andyshi/1185878