Server系列20:浅谈KMS与MAK在域环境中的应用差异
2013-04-23 10:10
489 查看
浅谈KMS与MAK在域环境中的应用差异
一、概述信息
密钥管理服务(KMS)
部署了本地KMS,可以在本地网络中完成激活,从而省去了以往内部电脑需要单独连接到微软的产品服务器激活的繁琐。 在服务级别上,KMS是一个轻量级的服务,不需要专用系统,所以可以混合部署在其他系统上,而不用单独服务器。默认情况下,Windows client版本和Windows Server版本的批量版本将会自动连接到域内部署了KMS服务的服务器上请求激活,从而简化了用户的操作。
注意点:KMS有一个关于物理计算机的激活申请的信息统计要求,两种情况:
1.必须具有至少五(5)物理计算机上激活Windows Server 2008/2008R2
2.至少25(大于25)的物理计算机上激活Windows client客户端。
批量激活密钥(MAK)
MAK是一次性激活多台电脑的密钥。MAK有两种方法来激活计算机。第一种方法是MAK独立激活,这需要每台计算机能够独立和与微软的服务器通信,可以通过互联网或电话。第二种方法是MAK代理激活。这种方法是使用一台电脑作为MAK代理收集域网络内的多台计算机激活信息,然后代表他们发送一个集中的激活请求信息,从而完成激活流程。
密钥分类
Group C> Group B> Group A
高级别KMS密钥可以向下兼容激活所有系统,但是低级别KMS密钥不行。
KMS激活策略 Kms激活每180天必须重新激活,MAK密钥一次性激活
KMS安装密钥
KMS激活必须使用KMS密钥,如果安装系统时未使用KMS密钥,则不能被激活,所以必须替换安装密钥。以下是微软标准使用的KMS密钥。
二、激活演示
2.1 KMS
2.1.1 下载申请的KMS keyLog in https://www.microsoft.com/licensing/servicecenter/在一台win08R2上安装key,这里安装就是一枚Group C key slmgr /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
2.1.2 激活KMS key
2.1.3 重启KMS 服务Net stop sppsvc && net start sppsvc2.1.4 发布KMS 记录(自动发布,也可以手工发布)自动:Slmgr /sdns手动:
2.1.5 开启防火墙的例外,放行KMS通信流量2.1.6 查看KMS服务器状态
2.1.7 KMS 激活windows server 2008R2因为已经在DNS中发布了KMS server,所以接下来直接运行命令
2.1.8 KMS 激活windows 7安装KMS密钥,替换零售密钥
成功激活win7
2.2 MAK 方式2.2.1 使用VAM可以在统一平台上批量处理申请。登录VA界面,选择从域控中添加计算机,可以看到计算机的计算机名称、产品类型、产品秘钥类型、激活状态。
现在更换域中一台PC 系统激活由KMS转为MAK(kms每次180天需要再次激活,MAK一次性激活)2.2.2 远程安装产品密钥
2.2.3 选择win7密钥
2.2.4 远程安装密钥完成
2.2.5 选择远程在线激活
Ok,激活成功
2.2.6 查看本机激活信息
三、差异性小结
本文出自 “server & security” 博客,请务必保留此出处http://ciscoskys.blog.51cto.com/1066670/1184107
一、概述信息
密钥管理服务(KMS)
部署了本地KMS,可以在本地网络中完成激活,从而省去了以往内部电脑需要单独连接到微软的产品服务器激活的繁琐。 在服务级别上,KMS是一个轻量级的服务,不需要专用系统,所以可以混合部署在其他系统上,而不用单独服务器。默认情况下,Windows client版本和Windows Server版本的批量版本将会自动连接到域内部署了KMS服务的服务器上请求激活,从而简化了用户的操作。
注意点:KMS有一个关于物理计算机的激活申请的信息统计要求,两种情况:
1.必须具有至少五(5)物理计算机上激活Windows Server 2008/2008R2
2.至少25(大于25)的物理计算机上激活Windows client客户端。
批量激活密钥(MAK)
MAK是一次性激活多台电脑的密钥。MAK有两种方法来激活计算机。第一种方法是MAK独立激活,这需要每台计算机能够独立和与微软的服务器通信,可以通过互联网或电话。第二种方法是MAK代理激活。这种方法是使用一台电脑作为MAK代理收集域网络内的多台计算机激活信息,然后代表他们发送一个集中的激活请求信息,从而完成激活流程。
密钥分类
Group C> Group B> Group A
高级别KMS密钥可以向下兼容激活所有系统,但是低级别KMS密钥不行。
KMS激活策略 Kms激活每180天必须重新激活,MAK密钥一次性激活
KMS安装密钥
KMS激活必须使用KMS密钥,如果安装系统时未使用KMS密钥,则不能被激活,所以必须替换安装密钥。以下是微软标准使用的KMS密钥。
序号 | 类型 | 产品 | 密钥 |
1 | Client | Windows 7 Professional | FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4 |
2 | Client | Windows 7 Professional N | MRPKT-YTG23-K7D7T-X2JMM-QY7MG |
3 | Client | Windows 7 Professional E | W82YF-2Q76Y-63HXB-FGJG9-GF7QX |
4 | Client | Windows 7 Enterprise | 33PXH-7Y6KF-2VJC9-XBBR8-HVTHH |
5 | Client | Windows 7 Enterprise N | YDRBP-3D83W-TY26F-D46B2-XCKRJ |
6 | Client | Windows 7 Enterprise E | C29WB-22CC8-VJ326-GHFJW-H9DH4 |
7 | Server | Windows Server 2008 R2 Web | 6TPJF-RBVHG-WBW2R-86QPH-6RTM4 |
8 | Server | Windows Server 2008 R2 HPC edition | TT8MH-CG224-D3D7Q-498W2-9QCTX |
9 | Server | Windows Server 2008 R2 Standard | YC6KT-GKW9T-YTKYR-T4X34-R7VHC |
10 | Server | Windows Server 2008 R2 Enterprise | 489J6-VHDMP-X63PK-3K798-CPX3Y |
11 | Server | Windows Server 2008 R2 Datacenter | 74YFP-3QFB3-KQT8W-PMXWJ-7M648 |
12 | Server | Windows Server 2008 R2 for Itanium-based Systems | GT63C-RJFQ3-4GMB6-BRFB9-CB83V |
序号 | 类型 | 产品 | 密钥 |
1 | client | Windows 8 Professional | NG4HW-VH26C-733KW-K6F98-J8CK4 |
2 | Windows 8 Professional N | XCVCF-2NXM9-723PB-MHCB7-2RYQQ | |
3 | Windows 8 Enterprise | 32JNW-9KQ84-P47T8-D8GGY-CWCK7 | |
4 | Windows 8 Enterprise N | JMNMF-RHW7P-DMY6X-RF3DR-X2BQT | |
5 | server | Windows Server 2012 Core | BN3D2-R7TKB-3YPBD-8DRP2-27GG4 |
6 | Windows Server 2012 Core N | 8N2M2-HWPGY-7PGT9-HGDD8-GVGGY | |
7 | Windows Server 2012 Core Single Language | 2WN2H-YGCQR-KFX6K-CD6TF-84YXQ | |
8 | Windows Server 2012 Core Country Specific | 4K36P-JN4VD-GDC6V-KDT89-DYFKP | |
9 | Windows Server 2012 Server Standard | XC9B7-NBPP2-83J2H-RHMBY-92BT4 | |
10 | Windows Server 2012 Standard Core | XC9B7-NBPP2-83J2H-RHMBY-92BT4 | |
11 | Windows Server 2012 MultiPoint Standard | HM7DN-YVMH3-46JC3-XYTG7-CYQJJ | |
12 | Windows Server 2012 MultiPoint Premium | XNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G | |
13 | Windows Server 2012 Datacenter | 48HP8-DN98B-MYWDG-T2DCC-8W83P | |
14 | Windows Server 2012 Datacenter Core | 48HP8-DN98B-MYWDG-T2DCC-8W83P |
序号 | 类型 | 产品 | 密钥 |
1 | 套件 | Office Professional Plus 2010 | VYBBJ-TRJPB-QFQRF-QFT4D-H3GVB |
2 | Office Standard 2010 | V7QKV-4XVVR-XYV4D-F7DFM-8R6BM | |
3 | Office Home and Business 2010 | D6QFG-VBYP2-XQHM7-J97RH-VVRCK | |
4 | 独立产品 | Access 2010 | V7Y44-9T38C-R2VJK-666HK-T7DDX |
5 | Excel 2010 | H62QG-HXVKF-PP4HP-66KMR-CW9BM | |
6 | SharePoint Workspace 2010 | QYYW6-QP4CB-MBV6G-HYMCJ-4T3J4 | |
7 | InfoPath 2010 | K96W8-67RPQ-62T9Y-J8FQJ-BT37T | |
8 | OneNote 2010 | Q4Y4M-RHWJM-PY37F-MTKWH-D3XHX | |
9 | Outlook 2010 | 7YDC2-CWM8M-RRTJC-8MDVC-X3DWQ | |
10 | PowerPoint 2010 | RC8FX-88JRY-3PF7C-X8P67-P4VTT | |
11 | Project Professional 2010 | YGX6F-PGV49-PGW3J-9BTGG-VHKC6 | |
12 | Project Standard 2010 | 4HP3K-88W3F-W2K3D-6677X-F9PGB | |
13 | Publisher 2010 | BFK7F-9MYHM-V68C7-DRQ66-83YTP | |
14 | Word 2010 | HVHB3-C6FV7-KQX9W-YQG79-CRY7T | |
15 | Visio | Visio Premium 2010 | D9DWC-HPYVV-JGF4P-BTWQB-WX8BJ |
16 | Visio Professional 2010 | 7MCW8-VRQVK-G677T-PDJCM-Q8TCP | |
17 | Visio Standard 2010 | 767HD-QGMWX-8QTDB-9G3R2-KHFGJ |
序号 | 主题 | 项目 | 备注 |
1 | 激活 | windows server activation | |
2 | windows client activation |
2.1.1 下载申请的KMS keyLog in https://www.microsoft.com/licensing/servicecenter/在一台win08R2上安装key,这里安装就是一枚Group C key slmgr /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
2.1.2 激活KMS key
2.1.3 重启KMS 服务Net stop sppsvc && net start sppsvc2.1.4 发布KMS 记录(自动发布,也可以手工发布)自动:Slmgr /sdns手动:
2.1.5 开启防火墙的例外,放行KMS通信流量2.1.6 查看KMS服务器状态
2.1.7 KMS 激活windows server 2008R2因为已经在DNS中发布了KMS server,所以接下来直接运行命令
2.1.8 KMS 激活windows 7安装KMS密钥,替换零售密钥
成功激活win7
2.2 MAK 方式2.2.1 使用VAM可以在统一平台上批量处理申请。登录VA界面,选择从域控中添加计算机,可以看到计算机的计算机名称、产品类型、产品秘钥类型、激活状态。
现在更换域中一台PC 系统激活由KMS转为MAK(kms每次180天需要再次激活,MAK一次性激活)2.2.2 远程安装产品密钥
2.2.3 选择win7密钥
2.2.4 远程安装密钥完成
2.2.5 选择远程在线激活
Ok,激活成功
2.2.6 查看本机激活信息
三、差异性小结
本文出自 “server & security” 博客,请务必保留此出处http://ciscoskys.blog.51cto.com/1066670/1184107
相关文章推荐
- 浅谈KMS与MAK在域环境中的应用差异
- Server系列15:浅谈多林信任在企业环境的应用
- 计算机网络系列(9)之应用场景Large web server systems
- WebSphere Application Server 环境配置与应用部署最佳实践
- Lync Server 2010 安装部署系列一:前期基础环境准备
- Lync Server 2010迁移至Lync Server 2013部署系列20:Lync 2013边缘第一台服务器配置
- Linux TCP server系列(4)-浅谈listen与大并发TCP连接
- Lync Server 2013功能部署系列之八 配置、使用Lync VDI 2013 Plug-In实现在VDI环境
- 【原创·教程·连载】Microsoft SQL Server 2008 Reporting Services应用系列(五)仪表篇
- Linux TCP server系列(4)-浅谈listen与大并发TCP连接
- BizTalk开发系列(三) 单机环境下的BizTalk Server 2006 R2安装
- Lync Server 2013功能部署系列之八 配置、使用Lync VDI 2013 Plug-In实现在VDI环境
- 浅谈Maven环境隔离应用
- QuickServer--在吵闹的环境里快速搭建自己的TcpServer(Pragmatic系列)
- JBoss 系列九十一:JBoss 构建的高可用集群环境使用 Apache 的 mod_rewrite 转发根路径到特定应用
- WebSphere Application Server 更新web.xml的问题以解决有些应用在tomcat环境下可以跑,更新到was上失效的问题
- 浅谈VB.NET文章系列之一通过例子,浅谈反射(Reflection)的应用说明
- QuickServer--在吵闹的环境里快速搭建自己的TcpServer(Pragmatic系列)
- Lync Server 2010的部署系列_第一章 前期环境检查准备
- Server系列16:浅谈如何利用SBE应对企业灾难恢复