Key Management Service (KMS) - Softtrader Wiki
Key Management Service (KMS) gebruikt een client-servermodel voor actieve Windows-clients. Dit wordt gebruikt voor volumeactivering op het lokale netwerk. KMS-clients maken voor activering verbinding met een KMS-server, genaamd de KMS-host. De KMS-clients die de KMS-host kan activeren is afhankelijk van een hostsleutel die vervolgens wordt gebruikt om de KMS host te activeren.
Wat is Key Management Service?
Key Management Service is een methode om de producten van Microsoft te activeren. De activering zorgt ervoor dat de software wordt verkregen van Microsoft. KMS wordt gebruikt door klanten die over volumelicenties beschikken. De volumelicenties worden meestal gebruikt door middelgrote tot grote bedrijven, non-profitorganisaties en scholen. Om een KMS te kunnen gebruiken, moet er wel eerst een KMS-host aanwezig zijn op het lokale netwerk. Computers die geactiveerd worden met een KMS-host moeten een specifieke productsleutel hebben. Deze productsleutel wordt ook wel de KMS-clientsleutel genoemd. Echter wordt deze op formeel niveau ook wel Microsoft Generic Volume License Key (GVLK) genoemd. De computers waar volumelicentie-edities van Windows Server en Windows-client op werken, zijn standaard KMS-clients zonder dat er extra aanpassingen hoeven te worden gedaan. Dit komt omdat de GVLK al aanwezig is. Echter zijn er een paar scenario’s waarbij de GVLK wel moet worden toegevoegd aan de computer die geactiveerd moet worden. Zie hieronder voor enkele scenario’s:
Een computer moet worden omgezet die gebruik maakt van een Multiple Activation Key (MAK).
Er moet een retaillicentie van Windows worden omgezet naar een KMS-client.
De computer was voorheen een KMS-host.
*Het is belangrijk dat voor de hierboven genoemde sleutels een KMS-host beschikbaar moet zijn op het lokale netwerk. Meer informatie over hoe een KMS-host gemaakt kan worden, wordt hieronder uitgelegd.
Productsleutel installeren
Wanneer een computer is geconverteerd van een KMS-host, MAK, of Retail versie van Windows naar een KMS-client dan moet er een productsleutel (GLVK) worden geïnstalleerd. De gebruiker moet een administratieve opdrachtprompt op de client openen en vervolgens de volgende opdracht uit voeren:
slmgr /ipk
Hierbij vult de gebruiker de productcode in van de client op de plaats van de ‘’’’. Hieronder staat een voorbeeld voor de Windows Server 2022 Datacenter-editie.
slmgr /ipk WX4NM-KYWYW-QJJR4-XV3QB-6VM33
De actuele generieke volumelicentiesleutels (GVLK's) per product vindt u in de officiële Microsoft-documentatie: KMS client activation keys voor Windows en Windows Server en de GVLK's voor Office.
KMS-host opstellen
KMS gebruikt één client-servermodel voor actieve Windows-clients. Deze worden gebruikt voor volumeactivering op het lokale netwerk. De KMS-clients die een KMS-host kan activeren, zijn afhankelijk van hostsleutels. Zo kan één KMS-host een onbeperkt aantal KMS-clients ondersteunen. Maar als er meer dan 50 clients zijn, dan wordt er aangeraden om minimaal twee KMS-hosts te hebben. Zo heeft de gebruiker een back-up als een KMS-host niet meer beschikbaar is. Organisaties beschikken daarom vaak over twee KMS-hosts voor hun gehele infrastuctuur.
KMS-hosts hoeven overigens geen dedicated servers te zijn en KMS kan samen met andere services worden gehost. De gebruiker kan een KMS-host uitvoeren op elk fysiek of virtueel systeem waar een ondersteund Windows Server- of Windows-clientbesturingssysteem kan worden uitgevoerd. Standaard publiceren KMS-hosts automatisch een SRV-bronrecords in DNS. Hierdoor kunnen de KMS-clients automatisch op zoek gaan naar een KMS-host. Ook het activeren ervan gaat automatisch, zonder dat er enige configuratie op de KMS-client nodig is. De gebruiker kan er ook voor kiezen om de ‘automatische publiceren’ functie uit te schakelen. Verder kan de gebruiker de records handmatig aanmaken, dit is overigens ook nodig voor automatische activering aangezien de DNS-service geen dynamische updates ondersteunt.
Om een KMS-host op te stellen moet de gebruiker over het volgende beschikken:
Een computer met Windows of Windows Server.
Het gebruikersaccount dat gebruikt wordt, moet lid zijn van de groep Administrators op de KMS-host.
Een KMS-hostsleutel voor de organisatie.
Als de gebruiker beschikt over de hierboven genoemde eisen dan kunnen de volgende stappen worden uitgevoerd voor het installeren en configureren van een KMS-host:
Voer vanuit een PowerShell-sessie met een verhoogd bevoegdheid de volgende opdracht uit om de rol Volume Activation Services te installeren:
Install-WindowsFeature -Name VolumeActivation -IncludeManagementTools
2.Configureer vervolgens de Windows Firewall zodat de Key Management Service netwerkverkeer kan ontvangen. De gebruiker kan dit toestaan voor alle netwerkprofielen of voor elke domein-, privé- en openbare netwerkprofielen. Standaard staat een KMS-host geconfigureerd om TCP op poort 1688 te gebruiken. Hieronder staat de opdracht om de firewallregel te configureren om netwerkverkeer alleen toe te staan voor domein- en particuliere netwerkprofielen.
Set-NetFirewallRule -Name SPPSVC-In-TCP -Profile Domain,Private -Enabled True
3.In Powershell, start de wizard Volumeactiveringstool door de volgende opdracht uit te voeren.
vmw.exe
4. Selecteer Volgende op het introductiescherm. Selecteer vervolgens Key Management Service als activeringstype en voer in localhost om de lokale server of de hostnaam van de server die geconfigureerd moet worden.
5. Selecteer KMS-hostsleutel installeren, voer vervolgens de productsleutel voor de organisatie in klik op Commit.
Wanneer de productsleutel is geïnstalleerd dan moet het product geactiveerd worden. Klik op Volgende.
Selecteer het product dat geactiveerd moet worden in het vervolgkeuzemenu en selecteer vervolgens of het product online of via de telefoon wordt geactiveerd. Nadat de keuze is gemaakt, selecteer Commit.
Zodra de activering geslaagd is, dan wordt de KMS-hostconfiguratie weergegeven. Hier kunnen aanpassingen worden gedaan op basis van de gewenste vereisten. Als dit het geval is dan kan er op Sluiten worden geklikt om de wizard volledig af te sluiten. Wanneer de wizard is afgesloten dan worden er DNS-records aangemaakt. Hierna kan de gebruiker beginnen met het activeren van KMS-clients.
Handmatig DNS-records aanmaken
Wanneer DNS-service geen dynamische updates ondersteunt, dan moeten de bronrecords handmatig worden opgesteld zodat de KMS-host kan worden gepubliceerd. Handmatige DNS-bron records voor KMS kunnen worden aangemaakt met behulp van de onderstaande informatie:
Property | Value |
|---|---|
Type | SRV |
Service/Name | _vlmcs |
Protocol | _tcp |
Priority | 0 |
Weight | 0 |
Port number | 1688 |
Hostname | FQDN of the KMS host |
*Wijzig het standaardpoort nummer als dit eerder is gewijzigd in de KMS-hostconfiguratie.
De gebruiker dient ook het publiceren uit te zetten op alle KMS-hosts als de DNS-service geen dynamische updates ondersteunt. Zo wordt er voorkomen dat er mislukte DNS-publicatie gebeurtenissen worden verzameld in gebeurtenislogboeken.
Het publiceren van DNS-records uitschakelen
Het publiceren van DNS-records door de KMS-host kan worden uitgeschakeld door het volgen van de volgende stappen:
Start de wizard Volumeactiveringstools op. Dit kan door weer vmw.exe uit te voeren in PowerShell.
Klik vervolgens op Volgende op het introductiescherm. Selecteer hierna Key Management Service als activeringstype en typ localhost in om de lokale server of de hostnaam van de server die geconfigureerd moet worden.
Klik vervolgens op Ga naar configuratie en selecteer vervolgens Volgende.
Verwijder heet vinkje voor het publiceren van DNS-records en klik vervolgens op Commit. Zodra er op Commit is geklikt, is het publiceren van DNS-records succesvol uitgeschakeld.
Op zoek naar licenties?
Vraag een vrijblijvende offerte aan bij Softtrader