您真的会玩KMS吗_01.理论篇

简介:

最近发现好多老铁在问KMS的事情,也看到了很多老铁对KMS有很多错误的理解,真是让我有点震惊啊,小弟今天就跟各位老铁聊聊KMS 。

在聊之前我觉得老铁们应该简单了解下什么是KMS,KMS又能做什么工作。

我们来一起看下官网的介绍(https://technet.microsoft.com/en-us/library/ff793434.aspx)抱歉,不知道为什么官网没有翻译这篇文章,KMS的介绍是一个英文的
您真的会玩KMS吗_01.理论篇

根据以上介绍我们可以了解到KMS是激活服务器,是用于批量激活客户端、服务器、Office使用的批量激活服务器。

小弟整理了网上和最近几位老铁的问题,接下来小弟对一些比较经典或者说很多老铁比较关心的问题做下解答。

问题1:什么样的客户端可以使用KMS服务器激活?
解 答:
首先纠正一个大家的误区,目前在网上可以搜索到2个MSDN的网站,一个是微软自己的(msdn.microsoft.com),另一个是第三方的(msdn.itellyou.cn),从微软MSDN或批量许可中心下载下来的镜像是SW开头的镜像,一般情况下都是可以用于KMS激活的,如果从第三方MSDN下载下来的镜像都是CN开头的,正常情况下是不能使用KMS进行激活的,因为从第三方下载下来的一般都是零售版或者说是定制版,如果要激活需要进行IPK替换。
那么如何确定自己的安装的系统可以使用KMS激活那,那就需要使用如下步骤检查下了:

(1) 使用管理身份运行CMD
(2) 输入slmgr.vbs /dlv,像小弟这个就不能使用KMS激活(如截图所示,如果该地方是KMS则可以使用KMS激活,如果显示VL或MAK则需要使用命令进行IPK替换,修改成KMS客户端后进行激活,相关命令和IPK会在第三篇中发布,还原各位老铁关注下)
您真的会玩KMS吗_01.理论篇

问题2:部署KMS必须要有活动目录吗?
解 答:
答案肯定否定的了,KMS是不需要活动目录支持的,但如果有活动目录最好是将KMS服务器加域后在部署KMS主机,部署完成后在DNS上创建一条SRV记录就可以实现自动激活了(实际项目中发现SRV记录其实不创建也可以自动激活,但也不差这一分半分钟的时间了,最好能创建就创建吧,毕竟这是微软的最佳实践给的方案。)

问题3:KMS是部署在客户端系统上还是服务器系统上
解 答:
下面小弟通过几个简单的需求告诉您,KMS如何选择部署在哪里。
需求1:客户那面客户端与服务端系统比较杂,什么系统都有,但客户说了,服务器我都用MAK激活,客户端最高版本是Win10企业版。我想用KMS 激活客户端。不用激活Office 。
解决方案:
根据以上需求我们可以了解到客户就需要激活客户端操作系统,那么根据这个需求可以通过以下2种方式部署
1、使用1台WIN10PC机当KMS服务器,提供激活服务(不建议)
2、使用1台WIN2012R2或WIN2016服务器当KMS服务器,提供激活服务。
针对以上2种部署方式,小弟还是建议选择后者,部署在服务端首先安全性可以比客户端要好,其次服务端更加方便管理和后期增加激活的产品。

需求2:客户那面客户端与服务端系统比较杂,什么系统都有,但客户说了,服务器我都用MAK激活。我想用KMS激活客户端和激活Office。客户端最高版本是Win10企业版Office最高版本是2016
解决方案:

根据上面需求可以了解到,客户想使用KMS激活客户端与Office,那么在这个给各位老铁普及一个小知识点,客户端或服务器的KMS秘钥是可以向下兼容的,例如您在KMS主机上输入的是是WIN2016的KMS秘钥,那么Win2016以下版本的Windows Server和客户端都可以激活(仅限于支持KMS激活的系统,例如Win2003就不支持KMS激活),说我Windows,那么有的老铁会问了,Office也向下兼容吗,我在KMS主机上输入一个Office 2016的KMS秘钥,是不是Office 2013、2010都可以激活了,一开始小弟也是这么理解的,但事实恰好相反,Office的KMS秘钥是不可以向下兼容的,如果环境中有Office 2016、2013、2010,那么你需要在KMS主机上将这3个版本的KMS秘钥都要输入到KMS主机里。

根据需求我们只能有一种解决方案,那就是在服务器端搭建KMS主机,因为Office是不支持客户端当KMS宿主机的。

需求3:客户那面客户端与服务端系统比较杂,什么系统都有,但客户说了:我想用KMS激活服务器、客户端和Office。服务器最高版本是Win2016,客户端最高版本是Win10企业版Office最高版本是2016
解决方案:
根据需求我们可以了解到,客户希望使用KMS激活服务器系统、客户端系统和Office。

这个需求其实也是只有一种解决方案的,就像我在需求2里说的,首先Office是不支持在客户端系统上部署的,所以只能在服务端部署,我在需求2里说了,只要在KMS主机上输入高版本的KMS秘钥和需要的各个版本的Office的KMS秘钥就可以实现上述需求。

需求4:客户那面Office版本比较杂,客户希望部署一台KMS服务器用于激活Office,Office最高版本是2016
解决方案:
根据需求我们可以了解到客户想使用KMS激活Office
上面已经聊过这个问题了,相信大家都知道,这个需求仅有1种解决方案,将KMS部署在服务端,并输入对应客户端的Office版本KMS秘钥就可以实现上述需求。

问题4:Office的KMS与Win的KMS是否可以分开部署或部署到一起
解 答:
首先Office是可以跟WIN的KMS服务器分开的,可以单独部署在不同的服务器上。Office和WIN的KMS也可以部署在同一台服务器上(个人建议能部署在一台上就部署在一台服务器上,这样管理起来也方便些)

问题5:KMS秘钥是否可以多次使用
解 答:
首先我们在微软的MSDN上或批量许可中心上,可以看到3类产品秘钥,分别为MAK\KMS\VL,这3类秘钥各有各的用途,MAK号后面会标明买了多少,用了多少,例如10/500,那就说明您一共买了500个授权,这个MAK号可以用500次,您已经用了10次了,所以MAK号大家一定要保存好不要外泄。
KMS号后面会标的是0/0,那有的朋友会问了,是不是我的KMS秘钥没有买,不能搭建KMS啊,这个理解是错误的,只要您能看到KMS秘钥就说明您购买了,并且是可用的,只是在这里看不到使用的次数,这里重点说明下,一个KMS秘钥只能使用6次,KMS秘钥也可以当做MAK号使用,但仅能用6次,所以一定不要用错地方奥。

以上就是第一篇的全部内容,如果觉得小弟写的不错的还烦请帮小弟点亮下关注,如写的不好还烦请各位老铁多多包涵多多提出您的宝贵意见,再次感谢各位老铁。
小弟本次对KMS的介绍分为3篇Blog,这是第一篇_理论篇,第二篇实战篇和第三篇常见问题处理将在本周末之前发布出来,里面会有很多福利奥。

关注步骤如下:

关注个人:

关注博客:

  • 打开如下链接:http://blog.51cto.com/itsoul
  • 参照截图点击关注
    您真的会玩KMS吗_01.理论篇
  • 登录您的51CTO账号或选择使用微信登录
    您真的会玩KMS吗_01.理论篇
  • 本文转自  zyliday   51CTO博客,原文链接:http://blog.51cto.com/itsoul/2067529
相关文章
|
1月前
|
存储 算法 安全
密码学系列之九:密钥管理
密码学系列之九:密钥管理
260 45
|
2月前
|
算法 安全 数据处理
【国密算法】深入理解国密算法:原理、实践及注意事项
【国密算法】深入理解国密算法:原理、实践及注意事项
|
2月前
|
算法 安全 物联网
【国密算法】理解国密算法的基础概念
【国密算法】理解国密算法的基础概念
|
9月前
|
并行计算 网络安全 数据库
网络安全实验五 密钥与加解密(一)
网络安全实验五 密钥与加解密(一)
158 0
|
9月前
|
算法 网络安全 数据安全/隐私保护
网络安全实验六 DES对称加密算法详解
网络安全实验六 DES对称加密算法详解
238 0
|
9月前
|
机器学习/深度学习 算法 安全
现代密码学 | 01:概述
现代密码学 | 01:概述
147 0
|
12月前
|
机器学习/深度学习 传感器 安全
【密码】量子密钥分发密钥率仿真附MATLAB代码
【密码】量子密钥分发密钥率仿真附MATLAB代码
|
算法 数据安全/隐私保护
【密码学】密码学概述
每个人都有自己的秘密,如果不加密,在网上传输很容易被监听。如果涉及到金钱相关,密码泄露以后很容易造成损失。所以都会利用加密 cryptography 技术,保证信息的机密性 confidentiality。信息被加密以后变成了密文在网上传播,接收者拿到密文进行解密 cryptanalysis,解密以后就可以看到明文。对称密码 (symmetric cryptography)是指在加密和解密时使用同一密钥的方式。对应的加密方式是对称加密。目前广泛使用 AES。对称密码有多种别名,公共密钥密码(common-k
142 0
【密码学】密码学概述
|
存储 安全 算法
现代密码学-密钥管理技术
现代密码学-密钥管理技术
345 0
现代密码学-密钥管理技术