Aktiveerimine: Difference between revisions

From ICO wiki
Jump to navigationJump to search
Rloo (talk | contribs)
New page: Robin teeb seda.
 
Rloo (talk | contribs)
No edit summary
Line 1: Line 1:
Robin teeb seda.
== Volume Activationi paigalduse juhend. ==
 
'''Robin Lõo A31'''
 
== Sissejuhatus. ==
 
 
 
Volume Activation koosneb kahest tehnoloogiast , Key Management Service (KMS) ja Multiple Activation Key (MAK), mis lubavad Volume Litsenseerimise kasutajatel aktiveerida Windows 7't ning
Windows Server 2008 R2'te
 
Esiteks kui plaanite kasutada Volume Activationit, tuleb teha valik, kas KMS, MAK või kombinatsioon mõlemast. Valik sõltub ettevõtte vajadusest ja võrgu infrastruktuurist.
 
 
== KMS Aktiveerimine. ==
 
 
 
Kms aktiveerimise jaoks on vaja minimaalset administraatori sekkumist. Kui võrgus on Dynamic Domain Name System (DDNS) olemas ning see on seadistatud jagama teenuseid automaatselt, on KMS hosti paigaldus väga vähe vaeva nõudev. Kui ettevõttes on rohkem kui üks KMS host või võrk ei toeta DDNS'i, tuleb lisaks seadeid konfigureerida.
 
'''Hoiatus'''
 
Mõned protseduurid vajavad registri muutmist. Seda tuleb teha ettevaatlikult. Halvimal juhul tuleb terve OS uuesti paigaldada.
 
 
== KMS Hostide konfigureerimine. ==
 
 
 
Software Licence Manager (Slmgr.vbs) on skript konfigureerimaks ja taotlemaks Volume Activationi andmeid. Skripti saab jooksutada lokaalselt või kaughalduse teel. Siiski tuleb teha seda Administraatori õigustega command-promptist. Slmgr.vbs saab kasutada Wscript.exe või Cscript.exe skriptimise mootorit. Vaikimisi kasutatakse wscripti.
 
'''Märge'''
 
KMSi puhul peab windowsi firewallis lubatud olema KMSi host. Teiste firewallide puhul peab olema lubatud TCP port 1688.
 
Software Licensing Service vajab restarti, et muutused toimuksid. Restarti saab teha Microsoft Management Console'st (MMC) või command promptist järgmise käsuga:
 
''net stop sppsvc && net start sppsvc''
 
Slmgr.vbs vajab vähemalt ühte parameetrit.
 
'''Parameetrid:'''
 
''/sprt PortNumber''
 
Määrab KMS hosti pordi numbri. Asenda PortNumber soovitava numbriga. Vaikimisi on pordiks 1688.
 
''/cdns''
 
Lülitab välja automaatse DNS jagamise KMS hosti poolt.
 
''/sdns''
 
Lülitab sisse automaatse DNS jagamise KMS hosti poolt
 
''/cpri''
 
Vähendab KMS hosti protsesside prioriteeti
''/spri''
 
Muudab KMS hosti prioriteedi Normal'iks
 
''/sai ActivationInterval''
 
Muudab kui tihti klient üritab ennast aktiveerida kui ta ei saa hostiga ühendust. Vaikimisi 120 minutit.
 
''/sri RenewalInterval''
 
Muudab kui tihti klient üritab uuendada oma aktiveerimist ühendudes hostiga.  Vaikimisi 10080 (7 päeva).
 
''/dli''
 
Kuvab hetke KMS aktiveerimiste arvu.
 
 
 
== Kaughalduse kaudu Slmgr.vbs jooksutamine: ==
 
 
 
''slmgr.vbs ArvutiNimi [kasutajanimi] [parool] /parameeter''
 
 
== Windowsi tulemüüri konfigureerimine Remote Software Licence Manager'i käskude jaoks. ==
 
 
 
Slmgr.vbs kasutab Windows Management Instrumentation'it (WMI), Windowsi tulemüür peab lubama
WMI liiklust:
 
Ühe subneti jaoks, luba WMI exception Windowsi tulemüüris.
Mitme subneti jaoks peavad lisaks lubatud olema Async-In, DCOM-In ja WMI-In ning remote access antud võrgus. Konfigureerida saab neid Advanced Security'st mis asuvad Administrative Tools kaustas.
 
 
== Remote operatsioonid Workgroupi arvutites. ==
 
 
 
Loo '''DWORD''' väärtus LocalAccountTokenFilterPolicy registri subkeys '''HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System'''  KMS klientides. Määra väärtuseks '''0x01'''.
 
Muuda default DNSi permissionid SRVs
 
Kui kasutad ainult ühte KMS hosti, siis on võimalik, et DNSi permissione pole vaja konfigureerida. Vaikimisi peaks saama arvuti luua SRV kirje ja uuendada seda. Siiski kui tegemist on mitme KMSi hostiga, siis teised hostid ei saa updateda SRV resursi kirjeid, kui vaikimisi seadeid pole muudetud.
Järgmised portseduurid on Microsofti enda keskkonna näitel. Erinevates organisatsioonides võivad sammud erineda, et saavutada soovitud tulemust
 
1)Loo globaalne security group Active Directory's, mida hakatakse kasutama sinu KMS hostide jaoks.
 
2)Lisa iga KMS host sinna gruppi. Kõik nad peavad olema samas domeenis
 
3)Esimese KMS hosti loomisega luuakse esimene SRV kirje, kui host ei suuda luua SRV kirjet, siis on ilmselt default permissione keskkonnas muudetud. Kirje tuleb siis käsitsi luua.
 
4)Luba uuendused SRV grupi masinades.
 
 
 
== Mitmetesse DNS domeenidesse avaldamine. ==
 
 
 
Vaikimisi on KMS host registreeritud ainult ühte DNS domeeni, kuhu ta kuulub. Kui võrgu keskkonnas on ainult üks DNS domeen, siis edasi pole vaja tegutseda.
 
Kui teil on rohkem kui üks DNS domeeni nimi, siis on võimalik luua DNS domeenide list KMS hostile
 
Lisaks on võimalik määrata prioriteedi ja koormuse parameetreid DnsDomainPublishList'i registri väärtusele.
 
Et KMS automaatselt töötaks mitmes DNS domeenis, lisa iga DNSi domeeni suffix üks kõik millisesse KMSi, mis peaks avadama multi-string  DnsDomainPublishList registrisse. See asub  '''HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform'''. Pärast seda restardi Software Licensing Service, et luua SRV kirjed.
 
Pärast seda kontrolli igat KMS hosti event logi. Event ID 12294 tähendab, et SRV kirjed loodi ning asi töötab, 12293 tähendab luhtumist.
 
 
== KMS hostide installeerimine. ==
 
 
 
KMS funktsionaalsuse sisse lülitamiseks, paigaldadatakse KMS võti KMS hosti. Host aktiveeritakse läbi interneti või telefoni teel.
KMS võtme installeerimise ja aktiveerimise sammud:
 
Installeerimiseks – ''slmgr.vbs /ipk <KmsKey>'' command promptis
 
Aktiveerimiseks läbi võrgu – ''slmgr.vbs /at''o command promptis
 
Telefoni teel aktiveerimiseks – ''slui.exe 4'' command promptis
 
Pärast aktiveerimist restardi Software Protection Service
 
Veendumaks et KMS host on konfigureeritud õigesti, vaata kas KMS loendur suureneb. Command promptis slmgr.vbs /dli , et näha hetke KMS arvu. Lisaks on võimalik vaadata seda logist, kus on iga KMS kliendi arvuti nimi ning timestamp, millal aktiveerimise päring tehti.
 
 
== KMS klientide paigaldamine. ==
 
 
 
See juhend sobib, kui klientide arvutitesse paigaldatakse operatsiooni süsteeme Windows Automated Installation Kit'iga. Valmista ette KMS kliendid kasutades System Preparation Tooli (Sysprep) või Slmgr.vbs skripti.
 
'''Sysprep.''' Enne image loomist käivita Sysprep /generalize käsk command promptis, et resettida aktiveerimise timer, security identifier ja muud tähtsad seaded. Sysprep.exe jooksutamine, et eemalda installeeritud produkt key'd ja administraatoritelt ei küsita uut võtid paigalduse ajal. Kui /rearm'e pole rohkem järel, siis Sysprepi toimingud tehakse lõpuni kuid aktiveerimise loendurit ei muudeta ning kuvatakse veateada, mis tutvustab situatsiooni.
 
'''Slngr.vbs.''' Luues demo virtuaalmasinaid testi- või koolituskeskkondadeks lisab /rearm parameeter slngr.vbs skritpis 30 päeva. Seda saab teha kolm korda.
 
 
== Käsitsi KMS kliendi aktiveerimine. ==
 
 
 
Vaikimisi üritavad KMS kliendid ise aktiveerida endid iga teatud intervalli tagant. Käsitsi aktiveerimiseks jooksuta slmgr.vbs /ato käsk admini õigustega command-promptis. Aktiveerimiseks peab olema KMS kliendil ühendus KMS hostiga.

Revision as of 22:43, 24 March 2010

Volume Activationi paigalduse juhend.

Robin Lõo A31

Sissejuhatus.

Volume Activation koosneb kahest tehnoloogiast , Key Management Service (KMS) ja Multiple Activation Key (MAK), mis lubavad Volume Litsenseerimise kasutajatel aktiveerida Windows 7't ning Windows Server 2008 R2'te

Esiteks kui plaanite kasutada Volume Activationit, tuleb teha valik, kas KMS, MAK või kombinatsioon mõlemast. Valik sõltub ettevõtte vajadusest ja võrgu infrastruktuurist.


KMS Aktiveerimine.

Kms aktiveerimise jaoks on vaja minimaalset administraatori sekkumist. Kui võrgus on Dynamic Domain Name System (DDNS) olemas ning see on seadistatud jagama teenuseid automaatselt, on KMS hosti paigaldus väga vähe vaeva nõudev. Kui ettevõttes on rohkem kui üks KMS host või võrk ei toeta DDNS'i, tuleb lisaks seadeid konfigureerida.

Hoiatus

Mõned protseduurid vajavad registri muutmist. Seda tuleb teha ettevaatlikult. Halvimal juhul tuleb terve OS uuesti paigaldada.


KMS Hostide konfigureerimine.

Software Licence Manager (Slmgr.vbs) on skript konfigureerimaks ja taotlemaks Volume Activationi andmeid. Skripti saab jooksutada lokaalselt või kaughalduse teel. Siiski tuleb teha seda Administraatori õigustega command-promptist. Slmgr.vbs saab kasutada Wscript.exe või Cscript.exe skriptimise mootorit. Vaikimisi kasutatakse wscripti.

Märge

KMSi puhul peab windowsi firewallis lubatud olema KMSi host. Teiste firewallide puhul peab olema lubatud TCP port 1688.

Software Licensing Service vajab restarti, et muutused toimuksid. Restarti saab teha Microsoft Management Console'st (MMC) või command promptist järgmise käsuga:

net stop sppsvc && net start sppsvc

Slmgr.vbs vajab vähemalt ühte parameetrit.

Parameetrid:

/sprt PortNumber

Määrab KMS hosti pordi numbri. Asenda PortNumber soovitava numbriga. Vaikimisi on pordiks 1688.

/cdns

Lülitab välja automaatse DNS jagamise KMS hosti poolt.

/sdns

Lülitab sisse automaatse DNS jagamise KMS hosti poolt

/cpri

Vähendab KMS hosti protsesside prioriteeti /spri

Muudab KMS hosti prioriteedi Normal'iks

/sai ActivationInterval

Muudab kui tihti klient üritab ennast aktiveerida kui ta ei saa hostiga ühendust. Vaikimisi 120 minutit.

/sri RenewalInterval

Muudab kui tihti klient üritab uuendada oma aktiveerimist ühendudes hostiga. Vaikimisi 10080 (7 päeva).

/dli

Kuvab hetke KMS aktiveerimiste arvu.


Kaughalduse kaudu Slmgr.vbs jooksutamine:

slmgr.vbs ArvutiNimi [kasutajanimi] [parool] /parameeter


Windowsi tulemüüri konfigureerimine Remote Software Licence Manager'i käskude jaoks.

Slmgr.vbs kasutab Windows Management Instrumentation'it (WMI), Windowsi tulemüür peab lubama WMI liiklust:

Ühe subneti jaoks, luba WMI exception Windowsi tulemüüris. Mitme subneti jaoks peavad lisaks lubatud olema Async-In, DCOM-In ja WMI-In ning remote access antud võrgus. Konfigureerida saab neid Advanced Security'st mis asuvad Administrative Tools kaustas.


Remote operatsioonid Workgroupi arvutites.

Loo DWORD väärtus LocalAccountTokenFilterPolicy registri subkeys HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System  KMS klientides. Määra väärtuseks 0x01.

Muuda default DNSi permissionid SRVs

Kui kasutad ainult ühte KMS hosti, siis on võimalik, et DNSi permissione pole vaja konfigureerida. Vaikimisi peaks saama arvuti luua SRV kirje ja uuendada seda. Siiski kui tegemist on mitme KMSi hostiga, siis teised hostid ei saa updateda SRV resursi kirjeid, kui vaikimisi seadeid pole muudetud. Järgmised portseduurid on Microsofti enda keskkonna näitel. Erinevates organisatsioonides võivad sammud erineda, et saavutada soovitud tulemust

1)Loo globaalne security group Active Directory's, mida hakatakse kasutama sinu KMS hostide jaoks.

2)Lisa iga KMS host sinna gruppi. Kõik nad peavad olema samas domeenis

3)Esimese KMS hosti loomisega luuakse esimene SRV kirje, kui host ei suuda luua SRV kirjet, siis on ilmselt default permissione keskkonnas muudetud. Kirje tuleb siis käsitsi luua.

4)Luba uuendused SRV grupi masinades.


Mitmetesse DNS domeenidesse avaldamine.

Vaikimisi on KMS host registreeritud ainult ühte DNS domeeni, kuhu ta kuulub. Kui võrgu keskkonnas on ainult üks DNS domeen, siis edasi pole vaja tegutseda.

Kui teil on rohkem kui üks DNS domeeni nimi, siis on võimalik luua DNS domeenide list KMS hostile

Lisaks on võimalik määrata prioriteedi ja koormuse parameetreid DnsDomainPublishList'i registri väärtusele.

Et KMS automaatselt töötaks mitmes DNS domeenis, lisa iga DNSi domeeni suffix üks kõik millisesse KMSi, mis peaks avadama multi-string DnsDomainPublishList registrisse. See asub HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform. Pärast seda restardi Software Licensing Service, et luua SRV kirjed.

Pärast seda kontrolli igat KMS hosti event logi. Event ID 12294 tähendab, et SRV kirjed loodi ning asi töötab, 12293 tähendab luhtumist.


KMS hostide installeerimine.

KMS funktsionaalsuse sisse lülitamiseks, paigaldadatakse KMS võti KMS hosti. Host aktiveeritakse läbi interneti või telefoni teel. KMS võtme installeerimise ja aktiveerimise sammud:

Installeerimiseks – slmgr.vbs /ipk <KmsKey> command promptis

Aktiveerimiseks läbi võrgu – slmgr.vbs /ato command promptis

Telefoni teel aktiveerimiseks – slui.exe 4 command promptis

Pärast aktiveerimist restardi Software Protection Service

Veendumaks et KMS host on konfigureeritud õigesti, vaata kas KMS loendur suureneb. Command promptis slmgr.vbs /dli , et näha hetke KMS arvu. Lisaks on võimalik vaadata seda logist, kus on iga KMS kliendi arvuti nimi ning timestamp, millal aktiveerimise päring tehti.


KMS klientide paigaldamine.

See juhend sobib, kui klientide arvutitesse paigaldatakse operatsiooni süsteeme Windows Automated Installation Kit'iga. Valmista ette KMS kliendid kasutades System Preparation Tooli (Sysprep) või Slmgr.vbs skripti.

Sysprep. Enne image loomist käivita Sysprep /generalize käsk command promptis, et resettida aktiveerimise timer, security identifier ja muud tähtsad seaded. Sysprep.exe jooksutamine, et eemalda installeeritud produkt key'd ja administraatoritelt ei küsita uut võtid paigalduse ajal. Kui /rearm'e pole rohkem järel, siis Sysprepi toimingud tehakse lõpuni kuid aktiveerimise loendurit ei muudeta ning kuvatakse veateada, mis tutvustab situatsiooni.

Slngr.vbs. Luues demo virtuaalmasinaid testi- või koolituskeskkondadeks lisab /rearm parameeter slngr.vbs skritpis 30 päeva. Seda saab teha kolm korda.


Käsitsi KMS kliendi aktiveerimine.

Vaikimisi üritavad KMS kliendid ise aktiveerida endid iga teatud intervalli tagant. Käsitsi aktiveerimiseks jooksuta slmgr.vbs /ato käsk admini õigustega command-promptis. Aktiveerimiseks peab olema KMS kliendil ühendus KMS hostiga.