Windows Server 2008批量激活(一)

作者/Sean Deuby      

    微软新的激活技术VA2 使用多激活密钥 (MAK) 或密钥管理服务 (KMS) 主机在大中型企业中激活系统,解决了批量许可证密钥 (VLK) 的安全和管理问题。

    如果您计划部署专业版的Windows Vista或任何版本的Windows Server 2008(这是您的最终目标),则需要对批量激活有所了解。对于拥有几百个Windows Vista或Windows Server 2008系统的公司来说,VA基础结构是必不可少的。如果没有此基础结构,则这些系统的批量许可构建都将以失败告终。在本文中,我将给出VA的定义,介绍它的工作原理并提供在常见环境中部署它的一些简单建议。

批量激活概述

    Volume Activation 2.0 (VA2) 是微软原始批量许可技术的重要改写。在批量许可中,一个批量许可证密钥(VLK)可以激活无限数量的系统。该方法需要比较强的安全性,以确保不会危及VLK的安全;如果密钥被泄露并且可以在Internet上获得,则微软必须撤销该密钥,并重新构建使用该密钥的系统的密钥。VA2 要求配置为批量许可的每Windows Vista或Windows Server 2008版本使用微软直接或通过代理激活,从而避免了这个问题。

    在VA2中,批量版本的OS使用以下两种激活方法之一:多激活密钥(MAK)或密钥管理服务(KMS)。MAK与VLK类似,但它有一些重要差别。与MAK关联的激活次数是有限的,而VLK则可以无限次激活。每个使用MAK的激活实例都必须通过微软验证;VLK方法则不需要进行验证。KMS是一种客户机/服务器系统,它可以在没有用户的任何操作的情况下激活多个客户机。不同的是,在MAK激活中,使用KMS的系统没有必要单独联系微软。而KMS主机将代表客户机通过微软激活许可证。微软希望使用VA的大中型企业都使用KMS来激活他们的大部分系统。

    在详细研究KMS和MAK激活之前,让我们看一下VA客户机的五种许可证状态(请注意,只有第一个状态不需要操作)。第一种和最常见的状态是“已授权”,表示客户机已经激活并且运行正常。第二种状态是“初始宽限期”或“即装即用宽限期”;该期限发生在首次安装 VA 客户机之后。“容许宽限期外”发生在激活系统上的硬件更改使系统超出容许级别时。“非原装的宽限期”发生在安装有 Windows GenuineAdvantage (WGA) ActiveX 控件的系统无法真正激活时。所有这些许可证都拥有 30 天的宽限期。最后,“未经授权”发生在任何宽限期过期时。在“未经授权”状态中,系统将以精简功能模式 (RFM) 运行。

    请注意,Windows Vista SP1 中的“未经授权”状态行为有所不同。如果您使用的系统尚未激活并且已经超过了30天的激活宽限期,则当您第31天登录到系统时,将看到一个纯黑背景的对话框。它提供了两个选项:现在激活Windows,这将显示所有执行此操作的选项;或者稍后激活Windows,此选项将直接进入桌面。您的桌面看起来和以前一样,只是系统将为纯黑背景,并且系统托盘右下角将出现一条消息,该消息告知您的Windows副本不是正版的。

密钥管理服务架构

    KMS VA系统由一个或多个KMS主机(服务器)组成,可用于激活配置为使用KMS的客户机。这些客户机通过多种方法搜索KMS主机并请求主机激活它们。KMS主机使用一个特殊的KMS密钥通过微软激活,然后充当激活其自己的客户机的代理;客户机不需要联系微软即可激活。主机可以激活无限数量的客户机。因此,微软通常只为一个组织提供一个KMS密钥。微软将KMS系统设计为具有高度可伸缩性,因此可以将KMS主机数量控制在最低。

    配置KMS的系统必须定期通过KMS主机进行续订,否则它们将最终变为“未经授权”状态,并且要注意的是在使用KMS主机重新激活之前,它们将无法使用。如此关键的微软基础结构部分需要如此少量服务器的原因是,软件授权服务相对于其它服务来说要求比较宽松。当首次构建KMS客户机(Windows Vista 客户机或Windows Server 2008服务器)时,有30天可以用于激活。可以将此初始宽限期重置三次。在此宽限期内,客户机每两个小时尝试激活一次。客户机成功激活之后,它默认情况下每7天尝试联系KMS主机一次,以便将它的激活续订6个月。每个客户机都具有6个月的倒数计时器,该计时器会在客户机使用KMS主机续订时重置;如果客户机由于某些原因没有续订,则该计时器将持续倒数计时,每 7 天尝试一次,直到客户机续订或变为“未经授权”状态为止。而且相对于其它服务的标准,每个KMS请求的15秒的生存时间(TTL)值非常长,并且数据交换量也非常少,因此KMS主机到客户机的网络联通性不是特别重要。

KMS 安装

   可以将KMS安装在Windows Server 2008、Windows Vista或Windows Server 2003 SP1上。它适用于x86架构和x64架构的所有平台。对于Windows Server 2008或Windows Vista来
说,不需要额外的软件,但要在Windows Server 2003上运行KMS,请访问微软下载网站(
www.microsoft.com/downloads)搜索“KMS on W2K3 SP1”,然后下载和安装 KMSW2K3_ ENUS_x86.zip或KMSW2K3_EN-US_x64 .zip。KMS 主机和KMS客户机都是微软的软件授权服务(slsvc.exe)的一部分,但Windows Server 2003服务器上的KMS是指软件保护平台服务。

    尽管KMS可用于Windows Vista,但不推荐使用此配置。建议您在服务器操作系统上使用KMS主机。应该将重要的基础结构服务安装在现有服务器上,或者将它添加为常规生产服务器。

    控制 KMS 主机的主要工具是简洁的 slmgr.vbs 脚本,该脚本位于批量许可证版本的Windows Server 2008和WindowsVista的\system32文件夹中。最常用的选项包括:
-ipk—安装产品密钥
-ato—激活
-dli—显示许可证信息
-xpr—当前许可证状态的到期日期

-skms—直接连接(相对于自动发现)

    安装KMS主机的第一步是安装批量许可证版本的操作系统。在构建时,批量许可证操作系统版本不会提示您提供许可证密钥。安装完成之后,请使用以下命令安装微软提供的 KMS 密钥:
    SLMGR.VBS -ipk
    请注意KMS密钥不是MAK。不要无限制地分发此密钥;对于整个公司的6个KMS实例或重新构建来说,只使用6个激活密钥比较合适。这些实例中的每个都可以重新激活9次。安装KMS密钥之后,您必须通过微软激活该密钥。该操作通过代理授权KMS主机执行的所有激活。激活KMS主机的最常用方法是通过Internet直接联系微软。该方法称为联机激活,只需要输入以下命令:
    SLMGR.VBS -ato
    如果您的KMS主机没有Internet连接,则可以致电微软,执行几乎自动的激活过程。若要查找微软的电话号码,请输入:
    SLUI.EXE 4
    并按照屏幕上的说明执行操作。

你可能感兴趣的:(职场,休闲,mak,KMS,批量激活)