您的位置:首页 > 其它

Server系列20:浅谈KMS与MAK在域环境中的应用差异

2013-04-23 10:10 489 查看
浅谈KMS与MAK在域环境中的应用差异
一、概述信息
密钥管理服务(KMS)
部署了本地KMS,可以在本地网络中完成激活,从而省去了以往内部电脑需要单独连接到微软的产品服务器激活的繁琐。 在服务级别上,KMS是一个轻量级的服务,不需要专用系统,所以可以混合部署在其他系统上,而不用单独服务器。默认情况下,Windows client版本和Windows Server版本的批量版本将会自动连接到域内部署了KMS服务的服务器上请求激活,从而简化了用户的操作。
注意点:KMS有一个关于物理计算机的激活申请的信息统计要求,两种情况:
1.必须具有至少五(5)物理计算机上激活Windows Server 2008/2008R2
2.至少25(大于25)的物理计算机上激活Windows client客户端。

批量激活密钥(MAK)
MAK是一次性激活多台电脑的密钥。MAK有两种方法来激活计算机。第一种方法是MAK独立激活,这需要每台计算机能够独立和与微软的服务器通信,可以通过互联网或电话。第二种方法是MAK代理激活。这种方法是使用一台电脑作为MAK代理收集域网络内的多台计算机激活信息,然后代表他们发送一个集中的激活请求信息,从而完成激活流程。

密钥分类
Group C> Group B> Group A
高级别KMS密钥可以向下兼容激活所有系统,但是低级别KMS密钥不行。


KMS激活策略 Kms激活每180天必须重新激活,MAK密钥一次性激活



KMS安装密钥
KMS激活必须使用KMS密钥,如果安装系统时未使用KMS密钥,则不能被激活,所以必须替换安装密钥。以下是微软标准使用的KMS密钥。
序号
类型产品密钥
1ClientWindows 7 ProfessionalFJ82H-XT6CR-J8D7P-XQJJ2-GPDD4
2ClientWindows 7 Professional NMRPKT-YTG23-K7D7T-X2JMM-QY7MG
3ClientWindows 7 Professional EW82YF-2Q76Y-63HXB-FGJG9-GF7QX
4ClientWindows 7 Enterprise33PXH-7Y6KF-2VJC9-XBBR8-HVTHH
5ClientWindows 7 Enterprise NYDRBP-3D83W-TY26F-D46B2-XCKRJ
6ClientWindows 7 Enterprise EC29WB-22CC8-VJ326-GHFJW-H9DH4
7ServerWindows Server 2008 R2 Web6TPJF-RBVHG-WBW2R-86QPH-6RTM4
8ServerWindows Server 2008 R2 HPC editionTT8MH-CG224-D3D7Q-498W2-9QCTX
9ServerWindows Server 2008 R2 StandardYC6KT-GKW9T-YTKYR-T4X34-R7VHC
10ServerWindows Server 2008 R2 Enterprise489J6-VHDMP-X63PK-3K798-CPX3Y
11ServerWindows Server 2008 R2 Datacenter74YFP-3QFB3-KQT8W-PMXWJ-7M648
12ServerWindows Server 2008 R2 for Itanium-based SystemsGT63C-RJFQ3-4GMB6-BRFB9-CB83V
序号类型产品密钥
1clientWindows 8 ProfessionalNG4HW-VH26C-733KW-K6F98-J8CK4
2Windows 8 Professional NXCVCF-2NXM9-723PB-MHCB7-2RYQQ
3Windows 8 Enterprise32JNW-9KQ84-P47T8-D8GGY-CWCK7
4Windows 8 Enterprise NJMNMF-RHW7P-DMY6X-RF3DR-X2BQT
5serverWindows Server 2012 CoreBN3D2-R7TKB-3YPBD-8DRP2-27GG4
6Windows Server 2012 Core N8N2M2-HWPGY-7PGT9-HGDD8-GVGGY
7Windows Server 2012 Core Single Language2WN2H-YGCQR-KFX6K-CD6TF-84YXQ
8Windows Server 2012 Core Country Specific4K36P-JN4VD-GDC6V-KDT89-DYFKP
9Windows Server 2012 Server StandardXC9B7-NBPP2-83J2H-RHMBY-92BT4
10Windows Server 2012 Standard CoreXC9B7-NBPP2-83J2H-RHMBY-92BT4
11Windows Server 2012 MultiPoint StandardHM7DN-YVMH3-46JC3-XYTG7-CYQJJ
12Windows Server 2012 MultiPoint PremiumXNH6W-2V9GX-RGJ4K-Y8X6F-QGJ2G
13Windows Server 2012 Datacenter48HP8-DN98B-MYWDG-T2DCC-8W83P
14Windows Server 2012 Datacenter Core48HP8-DN98B-MYWDG-T2DCC-8W83P
序号类型产品密钥
1套件Office Professional Plus 2010VYBBJ-TRJPB-QFQRF-QFT4D-H3GVB
2Office Standard 2010V7QKV-4XVVR-XYV4D-F7DFM-8R6BM
3Office Home and Business 2010D6QFG-VBYP2-XQHM7-J97RH-VVRCK
4独立产品Access 2010V7Y44-9T38C-R2VJK-666HK-T7DDX
5Excel 2010H62QG-HXVKF-PP4HP-66KMR-CW9BM
6SharePoint Workspace 2010QYYW6-QP4CB-MBV6G-HYMCJ-4T3J4
7InfoPath 2010K96W8-67RPQ-62T9Y-J8FQJ-BT37T
8OneNote 2010Q4Y4M-RHWJM-PY37F-MTKWH-D3XHX
9Outlook 20107YDC2-CWM8M-RRTJC-8MDVC-X3DWQ
10PowerPoint 2010RC8FX-88JRY-3PF7C-X8P67-P4VTT
11Project Professional 2010YGX6F-PGV49-PGW3J-9BTGG-VHKC6
12Project Standard 20104HP3K-88W3F-W2K3D-6677X-F9PGB
13Publisher 2010BFK7F-9MYHM-V68C7-DRQ66-83YTP
14Word 2010HVHB3-C6FV7-KQX9W-YQG79-CRY7T
15VisioVisio Premium 2010D9DWC-HPYVV-JGF4P-BTWQB-WX8BJ
16Visio Professional 20107MCW8-VRQVK-G677T-PDJCM-Q8TCP
17Visio Standard 2010767HD-QGMWX-8QTDB-9G3R2-KHFGJ
二、激活演示
序号
主题项目备注
1激活windows server activation
2windows client activation
2.1 KMS
2.1.1 下载申请的KMS keyLog in https://www.microsoft.com/licensing/servicecenter/在一台win08R2上安装key,这里安装就是一枚Group C key slmgr /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx


2.1.2 激活KMS key


2.1.3 重启KMS 服务Net stop sppsvc && net start sppsvc2.1.4 发布KMS 记录(自动发布,也可以手工发布)自动:Slmgr /sdns手动:


2.1.5 开启防火墙的例外,放行KMS通信流量2.1.6 查看KMS服务器状态



2.1.7 KMS 激活windows server 2008R2因为已经在DNS中发布了KMS server,所以接下来直接运行命令



2.1.8 KMS 激活windows 7安装KMS密钥,替换零售密钥


成功激活win7



2.2 MAK 方式2.2.1 使用VAM可以在统一平台上批量处理申请。登录VA界面,选择从域控中添加计算机,可以看到计算机的计算机名称、产品类型、产品秘钥类型、激活状态。


现在更换域中一台PC 系统激活由KMS转为MAK(kms每次180天需要再次激活,MAK一次性激活)2.2.2 远程安装产品密钥


2.2.3 选择win7密钥


2.2.4 远程安装密钥完成


2.2.5 选择远程在线激活


Ok,激活成功


2.2.6 查看本机激活信息



三、差异性小结



本文出自 “server & security” 博客,请务必保留此出处http://ciscoskys.blog.51cto.com/1066670/1184107
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: 
相关文章推荐