Aracılığıyla paylaş


Anahtar Yönetimi Hizmetleri (KMS) etkinleştirme konağı oluşturma

Key Management Services (KMS), Windows istemcilerini etkinleştirmek için bir istemci-sunucu modeli kullanır. KMS, yerel ağınızda toplu etkinleştirme için kullanılır. KMS istemcileri, etkinleştirme için KMS konağı olarak adlandırılan bir KMS sunucusuna bağlanır. KMS ana bilgisayarının etkinleştirebileceği KMS istemcileri, KMS ana bilgisayarını etkinleştirmek için kullanılan konak anahtarına bağlıdır.

Bu makalede KMS konağı oluşturmak için ihtiyacınız olan adımlarda size yol gösterilir. KMS ve ilk planlama konuları hakkında daha fazla bilgi için bkz . Anahtar Yönetim Hizmetleri (KMS) etkinleştirme planlaması.

Önkoşullar

Tek bir KMS konağı sınırsız sayıda KMS istemcisini destekleyebilir. 50'den fazla istemciniz varsa, KMS konaklarınızdan birinin kullanılamaz duruma gelmesi durumunda en az iki KMS ana bilgisayarınız olmasını öneririz. Çoğu kuruluş, tüm altyapıları için en az iki KMS ana bilgisayarla çalışabilir.

KMS ana bilgisayarlarının ayrılmış sunucu olması gerekmez. KmS ana bilgisayarında diğer hizmetleri barındırabilirsiniz. Desteklenen bir Windows Server veya Windows istemci işletim sistemini çalıştıran herhangi bir fiziksel veya sanal sistemde kms konağı çalıştırabilirsiniz.

KMS ana bilgisayarınız için kullandığınız Windows sürümü, KMS istemcileriniz için etkinleştirebileceğiniz Windows sürümünü belirler. Ortamınız için hangi sürümün uygun olduğuna karar verme konusunda yardım için etkinleştirme sürümleri tablosuna bakın.

Varsayılan olarak, KMS konakları Etki Alanı Adı Sisteminizde (DNS) Hizmet (SRV) kaynak kayıtlarını yayımlar. Sonuç olarak KMS istemcileri KMS ana bilgisayarını otomatik olarak bulabilir ve KMS istemcisinde herhangi bir yapılandırmaya gerek kalmadan etkinleştirebilir. Otomatik yayımlamayı devre dışı bırakabilir ve kayıtları el ile oluşturabilirsiniz. DNS hizmeti dinamik güncelleştirmeleri desteklemiyorsa otomatik etkinleştirme için bu adımlar gereklidir.

KMS konağı oluşturmak için aşağıdaki önkoşullara ihtiyacınız vardır:

  • Windows Server veya Windows çalıştıran bir bilgisayar. Windows Server'da çalışan bir KMS konağı, hem sunucu hem de istemci işletim sistemlerini çalıştıran bilgisayarları etkinleştirebilir. Ancak, Windows istemci işletim sisteminde çalışan bir KMS konağı yalnızca istemci işletim sistemlerini çalıştıran bilgisayarları da etkinleştirebilir.
  • KMS konağındaki Administrators grubunun üyesi olan bir kullanıcı hesabı.
  • Birbirleriyle uyumlu KMS ve istemci sürümleri ve KMS barındırabilen bir Windows sürümü. Daha fazla bilgi için bkz . Anahtar Yönetim Hizmetleri (KMS) etkinleştirme planlaması.
  • Kuruluşunuz için bir KMS ana bilgisayar anahtarı. Bu anahtarı Microsoft 365 yönetim merkezinden alabilirsiniz. Daha fazla bilgi için bkz. Toplu lisanslama için ürün anahtarlarını bulma ve kullanma.
  • KMS ana bilgisayarını etkinleştirmek veya telefon etkinleştirme gerçekleştirmek için İnternet'e erişim.

KMS konağı yükleme ve yapılandırma

KMS konağı yüklemek ve yapılandırmak için aşağıdaki bölümlerdeki adımları uygulayın.

Hacim Aktivasyon Hizmetleri rolünü yükleme

Toplu Etkinleştirme Hizmetleri rolünü yüklemek için yükseltilmiş bir PowerShell oturumunda aşağıdaki komutu çalıştırın:

Install-WindowsFeature -Name VolumeActivation -IncludeManagementTools

Windows Güvenlik Duvarı'nı yapılandırma

Windows Güvenlik Duvarı'nı KMS'nin ağ trafiğini almasına izin verecek şekilde yapılandırın. Bu trafiğe varsayılan ayar olan tüm ağ profilleri için veya Etki Alanı, Özel ve Genel ağ profillerinin herhangi bir bileşimi için izin vekleyebilirsiniz. Varsayılan olarak, KMS konağı 1688 numaralı bağlantı noktasında İletim Denetimi Protokolü'ne (TCP) sahip olacak şekilde yapılandırılır.

Güvenlik duvarı kuralını yalnızca Etki Alanı ve Özel ağ profilleri için ağ trafiğine izin verecek şekilde yapılandırmak için aşağıdaki komutu çalıştırın:

Set-NetFirewallRule -Name SPPSVC-In-TCP -Profile Domain,Private -Enabled True

Ana bilgisayarı yapılandırmak için Toplu Etkinleştirme Araçları sihirbazını kullan.

  1. Aşağıdaki komutu çalıştırarak Hacim Etkinleştirme Araçları sihirbazını açın.

    vmw.exe
    
  2. Giriş sayfasında İleri'yi seçin.

  3. Etkinleştirme türü için Anahtar Yönetimi Hizmeti (KMS) öğesini seçin. Sunucu için, yerel sunucuyu yapılandırmak için localhost girin. Farklı bir sunucu yapılandırmak istiyorsanız ana bilgisayar adını girin. sonrakiseçin.

  4. KMS ana bilgisayar anahtarınızı yükle'yi seçin, kuruluşunuzun ürün anahtarını girin ve ardından İşle'yi seçin.

  5. Ürün anahtarı yüklendikten sonra, ürünü etkinleştirmek için İleri'yi seçin.

  6. Ürün seç'in altında, etkinleştirmek istediğiniz ürünü seçin ve ardından bir etkinleştirme yöntemi seçin. Anahtarı çevrimiçi etkinleştirmek için Çevrimiçi etkinleştir'i ve sonra da İşle'yi seçin. KMS konağı etkinleştirmesini onaylamanız istenirse Evet'i seçin.

Yapılandırmayı tamamlama

Etkinleştirme başarıyla tamamlandıktan sonra KMS ana bilgisayar yapılandırması görüntülenir.

  • Yapılandırma ayarları gereksinimlerinizi karşılıyorsa:

    1. Sihirbazdan çıkmak için Kapat'ı seçin. Sistem DNS kayıtları oluşturur ve KMS istemcilerini etkinleştirmeye başlayabilirsiniz.
    2. KMS ana bilgisayarını yayımlamak için SRV kayıtlarını el ile oluşturmanız gerekiyorsa, bu makalenin devamında dns kayıtlarını el ile oluşturma konusuna bakın.
  • Yapılandırma ayarlarını değiştirmek istiyorsanız:

    1. sonrakiseçin.
    2. Yapılandırma değerlerini gereksinimlerinize göre değiştirin ve ardından İşleme'yi seçin.

Not

Artık KMS istemcilerini etkinleştirmeye başlayabilirsiniz. Ancak, bir ağ önce en az sayıda bilgisayara (etkinleştirme eşiği olarak adlandırılır) sahip olmalıdır. KMS konakları, son bağlantıların sayısını takip eder. Bir istemci veya sunucu KMS konağıyla iletişim kurarken, konak makine kimliğini not alır, iletişim sayısını artırır ve yanıtında geçerli sayıyı verir. Sayı yeterince yüksekse istemci veya sunucu etkinleştirilir:

  • Sayı 25 veya daha büyükse Windows istemcileri etkinleştirilir.
  • Microsoft Office ürünlerinin Windows Server ve toplu sürümleri, sayı beş veya daha büyükse etkinleştirilir.

Sayımda KMS yalnızca son 30 güne ait benzersiz bağlantıları içerir ve yalnızca en son 50 iletişim bilgisini depolar.

DNS kayıtlarını el ile oluşturma

DNS hizmetiniz dinamik güncelleştirmeleri desteklemiyorsa, KMS ana bilgisayarını yayımlamak için kaynak kayıtlarını el ile oluşturmanız gerekir. Aşağıdaki bilgileri kullanarak DNS hizmetinizle KMS için DNS kaynak kayıtlarını el ile oluşturun. KMS ana bilgisayar yapılandırmasında varsayılan bağlantı noktası numarasını değiştirirseniz, kaynak kayıtları için kullandığınız bağlantı noktası numarasını da ayarlayın.

Mülk Değer
Tür SRV
Hizmet/Ad _vlmcs
Protokol _TCP
Öncelik 0
Ağırlık 0
Bağlantı noktası numarası 1688
Host adı <KMS ana bilgisayarının FQDN'si>

DNS hizmetiniz dinamik güncelleştirmeleri desteklemiyorsa tüm KMS konaklarında yayımlamayı da devre dışı bırakmalısınız. Yönergeler için, bu makalenin devamında DNS kayıtlarının yayımlanmasını devre dışı bırakma bölümüne bakın. Yayımlamayı devre dışı bırakarak, olay günlüklerinin başarısız DNS yayımlama olaylarını toplamasını engellersiniz.

Bahşiş

El ile oluşturulan kaynak kayıtları, tüm kayıtların çakışmaları önleyecek şekilde korunması koşuluyla, KMS konaklarının diğer etki alanlarında otomatik olarak yayımladığı kaynak kayıtlarıyla birlikte bulunabilir.

DNS kayıtlarının yayımlanmayı devre dışı bırakma

DNS kayıtlarının KMS ana bilgisayarı tarafından yayımlanmasını devre dışı bırakmak için:

  1. Aşağıdaki komutu çalıştırarak Hacim Etkinleştirme Araçları sihirbazını açın.

    vmw.exe
    
  2. Giriş sayfasında İleri'yi seçin.

  3. Etkinleştirme türü için Anahtar Yönetimi Hizmeti (KMS) öğesini seçin. Sunucu için, yerel sunucuyu yapılandırmak için localhost girin. Farklı bir sunucu yapılandırmak istiyorsanız ana bilgisayar adını girin. sonrakiseçin.

  4. Yapılandırmaya Atla'yı ve ardından İleri'yi seçin.

  5. DNS Kayıtları'nın yanındaki Yayımla onay kutusunu temizleyin ve ardından İşle'yi seçin.