KMS server. Aktivace klientů ve více doménách

Server KMS umožňuje aktivaci klientů umístěných v různých doménách v prostředí s více doménami. I.e. situace, kdy server KMS patří do jedné domény a klient patří do jiné domény.

Aby tato funkce fungovala, musíte si na serveru KMS vytvořit klíč registru s více řetězci s názvem „DNSDomainPublishList“ v následující větvi: „HKEY_LOCAL_STROJSOFTWAREMicrosoftWindowsNTCurrentVersionSoftwareProtectionPlatform

Jako hodnotu tohoto klíče budete muset zadat všechna doménová jména (ve formátu FQDN), která budou obsluhována naším aktivačním serverem KMS..

Po vytvoření tohoto klíče restartujte službu „Software Protection“ - sppsvc na serveru KMS a v protokolu aplikace vyhledejte událost s ID události 12294. Tato událost by se měla objevit pro každou doménu, pro kterou publikujete aktuální server KMS.

Kromě toho lze aktuální aktivační server v každé doméně nalézt pomocí příkazu NSLookup a musíme vyhledat položku jako SRV _vlmcs..

nslookup - type = srv _vlmcs._tcp

KMS běží na portu TCP 1688, takže se musíte ujistit, že tento port není zcela zablokován z klienta na server KMS. Chcete-li zkontrolovat blokování portů, můžete použít nástroj PortQry:

portqry -n FQDN_of_your_host -e 1688 -p obojí

Pokud vaše prostředí nepodporuje dynamický DNS, musí být záznam SRV vytvořen ručně. Jinak klienti prostě nemohou najít server KMS..

RR SRV hostitele KMS musí být vytvořen ve větvi TCP v každé doméně DNS.