Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve as etapas e as práticas recomendadas para migrar a função de host KMS (Serviços de Gerenciamento de Chaves) para um novo servidor. A migração do host KMS geralmente é necessária quando o sistema operacional (SO) do host existente está se aproximando de seu fim de suporte. Também pode ser necessário devido a alterações operacionais ou organizacionais que exigem a mudança da função para um servidor diferente. As instruções neste guia fornecem um processo de migração contínuo, mantendo os serviços de ativação ininterruptos para clientes do Microsoft Windows e do Microsoft Office. Nenhuma migração de dados é necessária durante esse processo, pois o Host KMS não depende de nenhum banco de dados ou backup.
Antes de prosseguir com suas tarefas de instalação e licenciamento, examine os seguintes detalhes sobre seu novo host KMS:
Verifique se você tem acesso à sua nova CSVLK (Chave de Licença de Volume Específica do Cliente). Seu CSVLK também é conhecido como a chave de host KMS para o sistema operacional Microsoft Windows e o Microsoft Office, que são obtidas através do Centro de Administração do Microsoft 365. O CSVLK tem um limite de ativação predefinido. Se você encontrar um erro informando que excedeu o limite de ativação, poderá redefinir a chave por solicitação. Para saber mais, consulte Localizar e usar chaves de produto para licenciamento por volume.
Se você não conseguir encontrar seu CSVLK, entre em contato com o suporte para obter assistência de licenciamento.
Prerequisites
A função Serviços de Ativação de Volume deve ser instalada no dispositivo que atua como o novo host KMS. Para obter mais informações, confira Instalar ou desinstalar funções, serviços de função ou recursos.
Como alternativa, você pode executar o seguinte comando do PowerShell:
Install-WindowsFeature -Name VolumeActivation -IncludeManagementToolsVocê deve ser um membro dos seguintes grupos:
- Administrators
- Administradores do domínio
- Administradores corporativos
O CSVLK deve ser válido e acessível no portal de licenciamento da sua organização ou no Centro de Administração do Microsoft 365. Verifique se você tem o CSVLK apropriado para os produtos que está ativando, como:
- Microsoft Windows OS CSVLK
- Microsoft Office CSVLK
Seu sistema operacional deve ter as atualizações mais recentes do Windows instaladas antes de configurar seu dispositivo como um host KMS. Para saber mais, confira as atualizações necessárias do host KMS.
Verificar hosts KMS existentes
Antes de migrar para um novo host KMS, é recomendável inventariar seu ambiente para identificar todos os hosts KMS existentes. Isso ajuda a garantir que não haja hosts KMS não autorizados ou desnecessários presentes. Hosts KMS não aprovados podem aparecer se um CSVLK foi usado para ativar um dispositivo que não deve servir como um host KMS. Somente os servidores autorizados devem ser ativados com um CSVLK e configurados como hosts KMS. A execução dessas ações pode ser feita em um prompt de comando com privilégios elevados ou em uma janela do PowerShell.
Recuperar um host KMS
Para recuperar hosts KMS pelo DNS (Sistema de Nomes de Domínio), execute o seguinte comando:
nslookup -type=srv _vlmcs._tcp
Para recuperar hosts KMS pelo FQDN (Nome de Domínio Totalmente Qualificado), execute o seguinte comando:
nslookup -type=SRV _vlmcs._tcp.mydomain.com
Para recuperar hosts KMS por um servidor DNS específico, como 8.8.8.8, execute o seguinte comando:
nslookup -type=SRV _vlmcs._tcp.mydomain.com 8.8.8.8
Se você descobrir hosts KMS não autorizados, poderá revertê-los para clientes KMS executando o comando a seguir em uma janela elevada e, em seguida, reiniciando o dispositivo. Substitua a chave de licença de volume genérico (GVLK) pelo seu GVLK:
slmgr.vbs /ipk <GVLK>
Verificar a ativação do produto host KMS
Para verificar quais produtos o host KMS atual está ativando e garantir que o novo host KMS ative o mesmo sistema operacional Windows e clientes do Microsoft Office, execute o seguinte comando:
cscript %windir%\system32\slmgr.vbs /dlv All
cscript $env:windir\system32\slmgr.vbs /dlv All
Verifique a saída para determinar se o host KMS está processando solicitações de ativação para o sistema operacional Windows, o Microsoft Office ou ambos. As chaves parciais do produto exibidas podem ajudá-lo a corresponder essas chaves de host KMS (CSVLK) com seus registros. Além disso, examine o log de eventos do host KMS para identificar quais clientes estão enviando solicitações de ativação para esse host KMS.
Preparar o host KMS
Antes de configurar seu ambiente como um host KMS, comece com uma instalação limpa do sistema operacional de destino no novo servidor. Para saber como instalar o sistema operacional Windows Server, consulte Instalar o Windows Server por meio da mídia de instalação. Verifique se todas as atualizações do sistema operacional disponíveis e patches de segurança são aplicados e reinicializados conforme necessário. Há duas opções disponíveis para configurar o host KMS.
Depois de preparar o sistema operacional host, a próxima etapa é configurá-lo para servir como um host KMS. Veja Criar um host de ativação KMS (Serviços de Gerenciamento de Chaves).
Verificar as configurações de firewall
Antes de continuar sobre como gerenciar um host KMS, verifique se a exceção de firewall está configurada para a porta 1688 aceitar solicitações de ativação de clientes KMS. Além disso, a porta 135 (RPC Anônima) também precisa ser configurada.
- Selecione Iniciar, digite wf.msc e selecione-o para abrir o Firewall do Windows Defender com Segurança Avançada.
- No painel esquerdo, selecione Regras de Entrada.
- No painel direito, selecione Nova Regra para abrir o Assistente de Nova Regra de Entrada.
- Em Tipo de Regra, selecione Porta e, em seguida, selecione Avançar.
- Em Protocolo e Portas, selecione TCP, insira 1688 no campo portas locais específicas e selecione Avançar.
- Em Ação, verifique se Permitir a conexão está selecionada e selecione Avançar.
- Em Perfil, Domínio, Privado e Público são selecionados por padrão. Selecione Próximo.
- Em Nome, forneça qualquer nome desejado para sua regra, como "Host KMS", em seguida, selecione Concluir.
Repita estas etapas para configurar a porta 135.
Para verificar se o tráfego é permitido por meio da porta 1688 ou 135, execute o seguinte comando em que os valores para ComputerName são o nome do dispositivo ou o endereço IP:
Test-NetConnection -ComputerName "MyDevice" -Port 1688
Quando a conexão for bem-sucedida, a entrada TcpTestSucceeded será igual a True, enquanto se a conexão com a porta 1688 não puder ser feita (por exemplo, se nenhum serviço estiver escutando ou devido a um problema de firewall ou rede), tcpTestSucceededed será igual a False.
Registrar um host KMS
Depois de configurar o host KMS para o sistema operacional Windows e o Microsoft Office, ele poderá se registrar automaticamente com o DNS se as permissões de domínio permitirem. Se o registro manual for necessário, siga as etapas na criação manual de registros DNS.
Depois de registrar o novo host KMS no DNS, você pode remover o host KMS antigo do DNS. Os dispositivos cliente começam a enviar solicitações de ativação para o novo host KMS, embora possa levar algum tempo para que a contagem de ativação atinja os limites mínimos necessários.
Note
- Limite de ativação do cliente KMS Count: O KMS requer pelo menos 25 solicitações de ativação exclusivas do sistema operacional do cliente ou do servidor para começar a ativar o sistema operacional cliente.
- Limite de ativação do Servidor de Contagem KMS: KMS requer pelo menos 5 solicitações de ativação exclusivas do sistema operacional do servidor ou do cliente para começar a ativar o sistema operacional do servidor.
Para confirmar a migração bem-sucedida, examine o Log de Eventos no novo host KMS (Visualizador de Eventos>Log de Aplicativos e Serviços>Serviço de Gerenciamento de Chaves). Você também pode executar o seguinte comando e examinar a saída:
slmgr.vbs /dlv
Depois que os dispositivos cliente estiverem enviando solicitações de ativação para o novo host, você poderá remover com segurança o host KMS antigo do DNS.
Note
- Para remover a funcionalidade do host KMS do host KMS antigo, instale o GVLK e reinicie o dispositivo.
- A melhor prática é desligar completamente o host KMS antigo para garantir que os dispositivos cliente sejam transferidos para o novo host KMS.
- Se um dispositivo foi configurado para um host KMS específico usando
slmgr.vbs /skms, a execuçãoslmgr.vbs /ckmslimpa essa configuração e permite que os dispositivos detectem automaticamente o novo host KMS.
Solucionar problemas de ativação do KMS
A execução dessas ações deve ser feita em um prompt de comando com privilégios elevados ou em uma janela do PowerShell. Para solucionar outros problemas, consulte Diretrizes para solucionar problemas do KMS (Serviço de Gerenciamento de Chaves).