KMS szerver. Ügyfelek aktiválása több domainben

A KMS-kiszolgáló aktiválhatja a különféle tartományokban található ügyfeleket egy több domain környezetben. Ie olyan helyzet, amikor a KMS-kiszolgáló az egyik tartományhoz tartozik, az ügyfél a másikhoz tartozik.

Annak érdekében, hogy ez a funkció működjön, létre kell hoznia egy „több karakterláncú” rendszerleíró kulcsot a „DNSDomainPublishList” névvel a KMS-kiszolgálón a következő ágban: „HKEY_LOCAL_MACHINESOFTWAREMicrosoftA windowsNTCurrentVersionSoftwareProtectionPlatform"

A kulcs értékeként meg kell határoznia az összes olyan tartománynevet (FQDN formátumban), amelyeket a KMS aktiválási szerverünk kiszolgál..

A kulcs létrehozása után indítsa újra a „Szoftvervédelem” szolgáltatást - sppsvc-t a KMS-kiszolgálón, és az alkalmazásnaplóban keresse meg az eseményt az 12294-es eseményazonosítóval. Ez az esemény minden olyan tartománynak meg kell jelennie, amelyen az aktuális KMS-kiszolgálót közzéteszi..

Ezen felül az egyes tartományok aktuális aktiválási kiszolgálója az NSLookup paranccsal megtalálható, és olyan bejegyzést kell keresnünk, mint például az SRV _vlmcs.

nslookup - type = srv _vlmcs._tcp

A KMS a 1688 TCP porton fut, tehát ellenőriznie kell, hogy ezt a portot nem blokkolja-e az ügyfél és a KMS szerver. A portblokkolás ellenőrzéséhez használhatja a PortQry segédprogramot:

portqry -n FQDN_of_your_host -e 1688 -p mindkettő

Ha a környezet nem támogatja a dinamikus DNS-t, akkor egy SRV-rekordot manuálisan kell létrehozni. Ellenkező esetben az ügyfelek egyszerűen nem találják meg a KMS-kiszolgálót..

Az SRV RR-t a KMS-gazdagéphez létre kell hozni a TCP-ágban minden DNS-tartományban.