120 likes | 326 Vues
Установка и настройка Key Management Service в корпоративной среде Windows Server 2008/ Windows Vista. Иван Квасников kvasnikov@live.ru http://kvazar.wordpress.com/. Служба управления ключами. Предназначена для управления активацией корпоративных версий:. Windows Server 2008
E N D
Установка и настройка Key Management Service в корпоративной среде Windows Server 2008/ Windows Vista Иван Квасников kvasnikov@live.ru http://kvazar.wordpress.com/
Служба управления ключами Предназначена для управления активацией корпоративных версий: • Windows Server 2008 • Windows Vista Business / Enterprise • Windows 7 Входит в состав Windows VolumeActivation 2.0
Типы ключей • MAK – • Активация отдельных систем по телефону; • Отсутствия доступа к серверу KMS в течение 180 дней; • Ограничение по количеству активаций; • Управляется с помощью VolumeActivationManagementTool. • KMS– специальный ключ, использующийся для активации продуктов внутри корпоративной сети с помощью службы KMS
Преимущества • Возможность автоматического ввода ключа продукта • Возможность автоматической активации • Безопасность ключа (ключ зашифрован и содержится в хранилище доверенных данных) • Ведение учета использования лицензий (MSSCOM)
Требованияклиента • Доступ к серверу KMS минимум каждые 180 дней
Требования для службы KMS • Операционные системы для сервера KMS – • Windows Server 2008 • Windows Server 2003 (требуется установка Key Management Service 1.1- http://www.microsoft.com/downloads/details.aspx?familyid=81D1CB89-13BD-4250-B624-2F8C57A1AE7B&displaylang=en) • Сервер DNS и доступ к нему по порту 1688 • Доступ сервера KMSк сети Интернет
Настройка • Изменение разрешений SRV-записи на сервере DNS • Создайте в AD глобальную группу KMS-Hosts; • Добавьте в созданную группу учетную запись компьютера вашего будущего сервера KMS; • На DNS сервере предоставьте права данной группе на создание записей SRV • Автоматическая публикация KMS в домене • Запустите regeditи найдите ветку HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows NT\CurrentVersion\SL • Создайте запись DnsDomainPublishListтипа Multi-String Value • Нажмите «Изменить» и введите суффикс домена, например contoso.com • Перезапустите службу Software Licensing Service • Установка сервера KMS • На будущем сервере KMS выполните в командной строке следующую команду: script C:\windows\system32\slmgr.vbs /ipk <KmsKey> • Активируйте систему посредством Интернет с помощью команды: cscript C:\windows\system32\slmgr.vbs /ato • Перезапустите службу Software Licensing Service • Настройка исключений Firewall
Настройка KMS Демонстрация Иван Квасников
Ресурсы • Мой блог – • http://kvazar.wordpress.com/ • Volume Activation 2.0 Technical Guidance – • http://www.microsoft.com/downloads/details.aspx?FamilyId=9893F83E-C8A5-4475-B025-66C6B38B46E3&displaylang=en#filelist • Многопользовательская активация Windows – • http://technet.microsoft.com/ru-ru/windows/dd197314.aspx