Не удалось опубликовать службу управления ключами kms в dns для домена
Досталась мне в наследство сеть с настроенным предыдущим администратором KMS-сервером.
Проблема в следующем: KMS-сервер не хочет никого активировать, выдается ошибка 0xC004F074 служба лицензирования программного обеспечения сообщила, что для данного компьютера не удалось выполнить активацию. Служба управления ключами (KMS) недоступна.
Службу "Защита программного обеспечения перезапускал", не помогает.
SLMGR -dlv на сервере показывает состояние лицензии как "имеет лицензию", оставшееся число возвращений к исходному состоянию активации Windows: 3.
Время на компьютерах совпадает, компьютеры в домене. DNS запись создана, вручную натравить пытался - не помогает. Телнет на localhost с машины, где установлен KMS, средствами putty выдает Network Error: Connection Refused.
Встроенный Windows Firewall отключен, но на машине с KMS установлен Kaspersky Security Center и Kaspersky Endpoint Security, в котором, впрочем, внесены исключения для порта 1688.
Подскажите, пожалуйста, в каком направлении вести раскопки?
⛔️Ошибка активации windows 0xc004f074
На одном из серверов выскочила надпись Ваша копия Windows не является подлинной и черный экран. Сразу хочу отметить, что код ошибки 0xc004f074, выскакивает только на volume редакциях операционных систем Microsoft. Я вам рассказывал про отличия редакций, кто не видел вот статья чем отличается volume от Retail.
Ошибка 0xC004F074 при активации Windows-01
В современных версиях системы, например в Windows Server 2019, это выглядит вот так:
Не удается активировать Windows на этом устройстве, так как мы не можем подключиться к серверу активации вашей компании. Убедитесь в наличии подключений в вашей корпоративной сети и повторите попытку. Если проблемы с активацией не исчезнут, обратитесь к специалисту службы поддержки вашей компании. Error code: 0xC004F074
Прежде чем устранять
ошибку 0xC004F074. Служба лицензирования программного обеспечения сообщила, что для данного компьютера не удалось выполнить активацию. Служба управления ключами (KMS) недоступна.
нужно разобраться как это все работает, чтобы пришло понимание.
В логах вы можете обнаружить вот такую ошибку:
Сбой активации лицензий (slui.exe) со следующим кодом ошибки:
hr=0xC004F074
Аргументы командной строки:
RuleId=eeba1977-569e-4571-b639-7623d8bfecc0;Action=AutoActivate;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=de32eafd-aaee-4662-9444-c1befb41bde2;NotificationInterval=1440;Trigger=TimerEvent
Определение типа проблемы с маршрутизацией
Вы можете определить, связана ли проблема с разрешением имен или записью SRV, с помощью следующих команд.
На клиенте KMS откройте окно командной строки с повышенными правами.
В командной строке введите следующие команды:
В этой команде представляет полное доменное имя (FQDN) главного компьютера KMS, а представляет TCP-порт, используемый KMS.
Если эти команды помогли устранить проблему, значит проблема была в записи SRV. Вы можете устранить ее с помощью одной из команд, описанных в инструкциях по назначению узла KMS клиенту KMS вручную.
Если проблема не устранена, выполните следующие команды:
В этой команде представляет IP-адрес главного компьютера KMS, а представляет TCP-порт, используемый KMS.
Если эти команды помогли устранить проблему, это указывает на возможную проблему с разрешением имен. Дополнительные сведения об устранении неполадок см. в инструкциях по проверке конфигурации DNS.
Если ни одна из этих команд не устраняет проблему, проверьте конфигурацию брандмауэра компьютера. Любой обмен данными для активации между клиентами KMS и узлом KMS, происходит с использованием TCP-порта 1688. Брандмауэры должны разрешать обмен данными через порт 1688 как на клиенте KMS, так и на узле KMS.
Verify the DNS configuration
Unless otherwise stated, follow these steps on a KMS client that has experienced the applicable error.
- Open an elevated Command Prompt window
- At the command prompt, run the following command:
- From the command results, note the following information:
- The assigned IP address of the KMS client computer
- The IP address of the Primary DNS server that the KMS client computer uses
- The IP address of the default gateway that the KMS client computer uses
- The DNS suffix search list that the KMS client computer uses
- Verify that the KMS host SRV records are registered in DNS. To do this, follow these steps:
- Open an elevated Command Prompt window.
- At the command prompt, run the following command:
- Open the KMS.txt file that the command generates. This file should contain one or more entries that resemble the following entry:
- Verify the IP address, host name, port, and domain of the KMS host.
- If these _vlmcs entries exist, and if they contain the expected KMS host names, go to Manually assign a KMS host to a KMS client.
If the nslookup command finds the KMS host, it does not mean that the DNS client can find the KMS host. If the nslookup command finds the KMS host, but you still cannot activate by using the KMS host, check the other DNS settings, such as the primary DNS suffix and the search list of the DNS suffix.
Verify basic IP connectivity to the DNS server
Verify basic IP connectivity to the DNS server by using the ping command. To do this, follow these steps on both the KMS client that is experiencing the error and the KMS host computer:
- Open an elevated Command Prompt window.
- At the command prompt, run the following command:
If the output from this command does not include the phrase "Reply from," there is a network problem or DNS issue that you must resolve before you can use the other procedures in this article. For more information about how to troubleshoot TCP/IP issues if you cannot ping the DNS server, see Advanced troubleshooting for TCP/IP issues.
Настройка узла KMS для публикации в нескольких доменах DNS
Внимательно выполните действия, описанные в этом разделе. Неправильное изменение реестра может привести к серьезным проблемам. Перед внесением изменений создайте резервную копию реестра для его восстановления в случае возникновения проблем.
Как описано в инструкциях по назначению узла KMS клиенту KMS вручную, клиенты KMS обычно используют процесс автоматического обнаружения для обнаружения узлов KMS. Для этого необходимо, чтобы записи SRV _vlmcs были доступными в зоне DNS клиентского компьютера KMS. Зона DNS соответствует либо основному DNS-суффиксу компьютера, либо одному из следующих компонентов:
- для компьютеров, присоединенных к домену, — домену компьютера, назначенному системой DNS (например, DNS AD DS);
- для компьютеров, входящих в рабочую группу — домену компьютера, назначенному протоколом DHCP. Это доменное имя определяется параметром с кодом, имеющим значение 15, как определено в RFC 2132.
Если узел и клиенты KMS используют разные зоны DNS, вам нужно включить для узла KMS автоматическую публикацию записей SRV в нескольких доменах DNS. Для этого выполните следующие действия:
- На узле KMS откройте редактор реестра.
- Найдите и выберите подраздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform (ранее вместо SoftwareProtectionPlatform в Windows Server 2008 и Windows Vista было указано SL).
- В разделе Сведения щелкните правой кнопкой мыши пустую область, а затем выберите Создать и Мультистроковый параметр.
- В качестве имени новой записи введите DnsDomainPublishList.
- Щелкните правой кнопкой мыши новую запись DnsDomainPublishList и выберите Изменить.
- В диалоговом окне Редактирование мультистроки введите в отдельную строку каждый суффикс домена DNS, который KMS публикует, и щелкните ОК.
В Windows Server 2008 R2 формат для DnsDomainPublishList отличается. Сведения см. в техническом справочнике по активации корпоративных лицензий.
You may have to use some of these methods if one or more of the following conditions are true:
- You use volume-licensed media and a Volume License generic product key to install one of the following operating systems:
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012
- Windows Server 2008 R2
- Windows Server 2008
- Windows 10
- Windows 8.1
- Windows 8
When you try to activate a client system, the activation wizard uses DNS to locate a corresponding computer that's running the KMS software. If the wizard queries DNS and does not find the DNS entry for the KMS host computer, the wizard reports an error.
Review the following list to find an approach that fits your circumstances:
- If you cannot install a KMS host or if you cannot use KMS activation, try the Change the product key to an MAK procedure.
- If you have to install and configure a KMS host, use the Configure a KMS host for the clients to activate against procedure.
- If the client cannot locate your existing KMS host, use the following procedures to troubleshoot your routing configurations. These procedures are arranged from the simplest to the most complex.
Change the product key to an MAK
If you cannot install a KMS host or, for some other reason, you cannot use KMS activation, change the product key to an MAK. If you downloaded Windows images from the Microsoft Developer Network (MSDN), or from TechNet, the stock-keeping units (SKUs) that are listed below the media are generally volume licensed-media, and the product key that's provided is an MAK key.
To change the product key to an MAK, follow these steps:
- Open an elevated Command Prompt window. To do this, press the Windows logo key+X, right-click Command Prompt, and then select Run as administrator. If you are prompted for an administrator password or for confirmation, type the password or provide confirmation.
- At the command prompt, run the following command:
The xxxxx-xxxxx-xxxxx-xxxxx-xxxxx placeholder represents your MAK product key.
Проверка конфигурации DNS
Если не указано иное, выполните следующие действия на клиенте KMS, где возникла соответствующая ошибка.
- Проверьте IP-адрес, имя узла, порт и домен узла KMS.
- Если эти записи _vlmcs существуют и содержат ожидаемые имена узла KMS, перейдите к инструкциям по назначению узла KMS клиенту KMS вручную.
Если команда nslookup находит узел KMS, это не значит, что клиент DNS может найти узел KMS. Если команда nslookup находит узел KMS, но активация с помощью узла KMS по-прежнему не удается, проверьте другие параметры DNS, включая основной суффикс DNS и список суффиксов DNS.
Manually assign a KMS host to a KMS client
By default, the KMS clients use the automatic discovery process. According to this process, a KMS client queries DNS for a list of servers that have published _vlmcs SRV records within the membership zone of the client. DNS returns the list of KMS hosts in a random order. The client picks a KMS host and tries to establish a session on it. If this attempt works, the client caches the name of the KMS host and tries to use it for the next renewal attempt. If the session setup fails, the client randomly picks another KMS host. We highly recommend that you use the automatic discovery process.
However, you can manually assign a KMS host to a particular KMS client. To do this, follow these steps.
- On a KMS client, open an elevated Command Prompt window.
- Depending on your implementation, follow one of these steps:
- To assign a KMS host by using the FQDN of the host, run the following command:
- To assign a KMS host by using the version 4 IP address of the host, run the following command:
- To assign a KMS host by using the version 6 IP address of the host, run the following command:
- To assign a KMS host by using the NETBIOS name of the host, run the following command:
- To revert to automatic discovery on a KMS client, run the following command:
These commands use the following placeholders:
- represents the fully qualified domain name (FQDN) of the KMS host computer
- represents the IP version 4 address of the KMS host computer
- represents the IP version 6 address of the KMS host computer
- represents the NETBIOS name of the KMS host computer
- represents the TCP port that KMS uses.
Проверка конфигурации узла KMS
Проверьте реестр сервера узла службы KMS, чтобы определить, выполняется ли его регистрация в DNS. По умолчанию сервер узла службы KMS динамически регистрирует запись SRV DNS каждые 24 часа.
Внимательно выполните действия, описанные в этом разделе. Неправильное изменение реестра может привести к серьезным проблемам. Перед внесением изменений создайте резервную копию реестра для его восстановления в случае возникновения проблем.
Для проверки сделайте следующее:
- Откройте редактор реестра. Для этого щелкните правой кнопкой мыши Пуск, выберите Выполнить, введите regedit и нажмите клавишу ВВОД.
- Найдите подраздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform (ранее вместо SoftwareProtectionPlatform в Windows Server 2008 и Windows Vista было указано SL) и просмотрите значение записи DisableDnsPublishing. Эта запись может иметь следующие значения:
- 0 или не определено (по умолчанию). Сервер узла KMS регистрирует запись SRV каждые 24 часа.
- 1. Сервер узла KMS не регистрирует записи SRV автоматически. Если ваша реализация не поддерживает динамические обновления, см. руководство по созданию записи SRV KMS вручную.
- Если запись DisableDnsPublishing отсутствует, создайте ее (тип — DWORD). Если динамическая регистрация допускается, оставьте неопределенное значение или укажите 0.
Configure a KMS host for the clients to activate against
KMS activation requires that a KMS host be configured for the clients to activate against. If there are no KMS hosts configured in your environment, install and activate one by using an appropriate KMS host key. After you configure a computer on the network to host the KMS software, publish the Domain Name System (DNS) settings.
For information about the KMS host configuration process, see Activate using Key Management Service and Install and Configure VAMT.
Изменение ключа продукта на MAK
Если по какой-то причине вам не удается установить узел KMS или использовать активацию KMS, попробуйте изменить ключ продукта на MAK. Если вы скачали образы Windows с сайта Microsoft Developer Network (MSDN) или TechNet, номера SKU, перечисленные под носителем, обычно связаны с корпоративными лицензиями на носители, а предоставленный ключ продукта является ключом MAK.
Чтобы изменить ключ продукта на MAK, сделайте следующее:
- Откройте окно командной строки с повышенными правами. Для этого нажмите клавиши Windows+X, щелкните правой кнопкой мыши элемент Командная строка и выберите Запуск от имени администратора. При появлении запроса на ввод или подтверждение пароля администратора введите пароль или подтвердите его.
- В командной строке выполните следующую команду:
Заполнитель xxxxx-xxxxx-xxxxx-xxxxx-xxxxx представляет ключ продукта MAK.
All replies
Вы не указали на какой ОС развернут KMS.
Может быть проблема в том, что KMS сервер установлен на Windows 2003/2008 а клиенты Windows 7/2008R2
тогда поможет обновление:
Прошу прощения, Windows Server 2008 R2 работает как KMS, клиенты под Windows 7. Судя по всему, активироваться с него кому-то удалось, и проблема, возможно, началась недавно.
В VAMT выберите продукт, который не удается активировать и в Product Details гляньте правильный ли указан KMS Host.
У меня так было при переносе сервера KMS, решилось повторной установкой GVLK ключей с рабочего KMS сервера.
Да, согласен с Дмитрием.
А еще Windows 7 Тоже бывает разным. У Вас Pro?
Да, согласен с Дмитрием.
Попробуйте проверить, и вот ключи Приложение A. Ключи установки клиента KMS
А еще Windows 7 Тоже бывает разным. У Вас Pro?
Да, мы используем редакцию Professional. Ключи именно такие. От прежнего админа досталась консоль Volume Activation Management Tools, установленная, почему-то, на контроллере домена (это другой сервер, не тот, на котором KMS). Похоже, он ей активировал сервера.
Добавил проблемный компьютер в эту консоль, он попал в ветку Out of Box (OOB Grace), Product Key Type GVLK.
В журнале событий приложений соответственно вижу:
Планировщику активации лицензий (sppuinotify.dll) не удалось выполнить автоматическую активацию. Код ошибки: 0xC004F074.
Сервер вчера перезагружали на всякий случай, не помогло.
В VAMT выберите продукт, который не удается активировать и в Product Details гляньте правильный ли указан KMS Host.
У меня так было при переносе сервера KMS, решилось повторной установкой GVLK ключей с рабочего KMS сервера.
Не нашел, где посмотреть, какой KMS Host указан. Имеются в наличии поля Computer Name, Product Name, Product Key Type, License Status, Status of the last action, Genuine Status, Grace Expiration Date, Date of Last Status Update.
Возможно, он и переносил KMS. Исхожу из того, что служба KMS установлена на двух серверах. Но оба не отвечают на телнет. Такое чувство, что что-то блокирует сеть.
Т.к. KMS сервер упорно не хотел телнетиться, попробовал сделать slmgr /ipk с KMS-ключем для Windows Server 2008 R2, на которой он и установлен.
После этого слетела активация на текущем сервере, но появились наконец-то события в журнале KMS. Похоже, предыдущий админ либо использовал какой-то другой KMS, который потом удалил, либо активировал машины маком, а мне сказал, что развернул KMS (по числу машин, которые отмечены как активированные, похоже, что это был MAK, но история темная).
Итак, теперь посыпались в журнал сведения вида 0x0,25. Как я понимаю, KMS-сервер ждет активацию 25 машин. У меня в сети 70 машин с Windows 7, но они уже активированы.
UPD: исследование показало, что, похоже, KMS был установлен на машине админа. Но в DNS отсылка идет на сервер. Похоже, он или хотел перенести KMS со своей машины на сервер, но не доделал это, либо неправильно настроил KMS.
Подскажите, пожалуйста, как мне правильно поступить в этой ситуации:
1. Сервер KMS должен быть все-таки на сервере
2. Сервера по возможности тоже хочется активировать через KMS, а не через MAK, как сейчасю
3. Пользовательские ПК хочу активировать с сервера KMS.
4. С админской машины KMS убрать (это обычный десктоп, возможно, он не разобрался, каким ключом активировать Windows 7 с сервера, запутался, и поставил на свою машину - он специализировался в области терминальных решений и я допускаю, что что-то он мог и не знать по стандартным сервисам Windows. Хотя специалист вроде хороший, структура AD создана такая же, как и в больших компаниях).
Вы можете попробовать выполнить некоторые из этих инструкций, если выполняется одно или несколько из следующих условий.
- Для установки одной из следующих операционных систем используется корпоративный носитель и универсальный ключ многократной установки:
- Windows Server 2019
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2012
- Windows Server 2008 R2
- Windows Server 2008
- Windows 10
- Windows 8.1
- Windows 8
При попытке активировать клиентскую систему мастер активации использует DNS для размещения соответствующего компьютера, на котором работает программное обеспечение KMS. Если мастер запрашивает DNS и не находит запись DNS для главного компьютера узла KMS, он сообщает об ошибке.
Чтобы найти инструкции, соответствующие вашим условиям, просмотрите следующий список.
- Если вам не удается установить узел KMS или использовать активацию KMS, попробуйте изменить ключ продукта на MAK.
- Если вам нужно установить и настроить узел KMS, попробуйте настроить узел KMS для активации клиентов.
- Если клиенту не удается определить существующий узел KMS, выполните следующие инструкции по устранению неполадок с конфигурациями маршрутизации. Процедуры перечислены по возрастанию сложности:
-
; ; ; ; ; ; .
Answers
В VAMT выберите продукт, который не удается активировать и в Product Details гляньте правильный ли указан KMS Host.
У меня так было при переносе сервера KMS, решилось повторной установкой GVLK ключей с рабочего KMS сервера.
1. развернуть новый сервер?
2. Настроить как нужно, активировать его нужным ключем (Это важно)
3. удалить все лишнее?
Вот Вам в помощь:
⚙️Как работает KMS активация
Есть сервер в вашей локальной сети, и он обрабатывает запросы на активацию. Когда ваш компьютер в домене попадает в сеть, он спрашивает у DNS сервера, есть ли в сети настроенный KMS сервер. так как именно в нем есть DNS запись, сообщающая где он.
Чтобы у нас ушла ошибка активации windows 0xc004f074, делаем следующее открываем командную строку и вводим slmgr /ipk ключ для вашей ОС.
Так мы установили ключ для volume редакции можно сказать сделали смену редакции Windows из Retail to Volume. Список KMS ключей для Volume редакций Windows. Если у вас еще нет KMS сервера прочитайте как его поставить.
Проверка основного IP-подключения к DNS-серверу
Проверьте основное IP-подключение к DNS-серверу с помощью команды ping. Для этого выполните следующие действия как на клиенте KMS, на котором возникла ошибка, так и на узле KMS:
- Откройте окно командной строки с повышенными правами.
- В командной строке выполните следующую команду:
Если выходные данные этой команды не содержат фразу Reply from, это указывает на проблему с сетью или DNS, которую необходимо устранить, прежде чем можно будет переходить к другим инструкциям, описанным в этой статье. Узнайте больше об устранении неполадок TCP/IP при сбое проверки связи с DNS-сервером в расширенном руководстве по устранению неполадок с TCP/IP.
Создание записи SRV KMS вручную
Чтобы вручную создать запись SRV для узла KMS, использующего DNS-сервер Майкрософт, сделайте следующее:
- Откройте на DNS-сервере диспетчер DNS. Чтобы открыть диспетчер DNS, щелкните Пуск, Администрирование и Служба DNS.
- Выберите DNS-сервер, на котором необходимо создать запись ресурса SRV.
- В дереве консоли разверните узел Зоны прямого просмотра, щелкните правой кнопкой мыши домен и выберите Другие новые записи.
- Прокрутите список вниз, выберите Расположение службы (запись SRV) и щелкните Создать запись.
- Введите следующие сведения:
- служба — _VLMCS;
- протокол — _TCP;
- номер порта — 1688;
- узел, на котором размещена служба — FQDN узла KMS .
- По окончании щелкните ОК и Готово.
Чтобы вручную создать запись SRV для узла KMS, использующего совместимый с BIND 9.x DNS-сервер, следуйте инструкциям по настройке этого DNS-сервера и предоставьте следующие сведения для записи SRV:
KMS не использует значения приоритета или веса. Но запись должна содержать их.
Чтобы включить для совместимого с BIND 9.x DNS-сервера поддержку автоматической публикации KMS, включите для него обновление записей ресурсов с узлов KMS. Например, добавьте следующую строку в определение зоны в файле Named.conf или Named.conf.local:
Manually create a KMS SRV record
To manually create an SRV record for a KMS host that uses a Microsoft DNS server, follow these steps:
- On the DNS server, open DNS Manager. To open DNS Manager, select Start, select Administrative Tools, and then select DNS.
- Select the DNS server on which you have to create the SRV resource record.
- In the console tree, expand Forward Lookup Zones, right-click the domain, and then select Other New Records.
- Scroll down the list, select Service Location (SRV), and then select Create Record.
- Type the following information:
- Service: _VLMCS
- Protocol: _TCP
- Port number: 1688
- Host offering the service: FQDN of the KMS host>
- When you are finished, select OK, and then select Done.
To manually create an SRV record for a KMS host that uses a BIND 9.x-compliant DNS server, follow the instructions for that DNS server, and provide the following information for the SRV record:
KMS does not use the Priority or Weight values. However, the record must include them.
To configure a BIND 9.x-compatible DNS server to support KMS auto-publishing, configure the DNS server to enable resource record updates from KMS hosts. For example, add the following line to the zone definition in Named.conf or in Named.conf.local:
Настройка узла KMS для активации клиентов
Для активации клиентов KMS нужно настроить узел KMS. Если в вашей среде нет узлов KMS, установите и активируйте их с помощью соответствующего ключа узла KMS. Настроив компьютер в сети для размещения программного обеспечения KMS, опубликуйте параметры DNS.
Answers
В VAMT выберите продукт, который не удается активировать и в Product Details гляньте правильный ли указан KMS Host.
У меня так было при переносе сервера KMS, решилось повторной установкой GVLK ключей с рабочего KMS сервера.
1. развернуть новый сервер?
2. Настроить как нужно, активировать его нужным ключем (Это важно)
3. удалить все лишнее?
Вот Вам в помощь:
Verify the configuration of the KMS host
Check the registry of the KMS host server to determine whether it is registering with DNS. By default, a KMS host server dynamically registers a DNS SRV record one time every 24 hours.
Follow the steps in this section carefully. Serious problems might occur if you modify the registry incorrectly. Before you modify it, back up the registry for restoration in case problems occur.
To check this setting, follow these steps:
- Start Registry Editor. To do this, right-click Start, select Run, type regedit, and then press Enter.
- Locate the HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform subkey (previously SL instead of SoftwareProtectionPlatform in Windows Server 2008 and Windows Vista), and check the value of the DisableDnsPublishing entry. This entry has the following possible values:
- 0 or undefined (default): The KMS host server registers a SRV record once every 24 hours.
- 1: The KMS host server does not automatically register SRV records. If your implementation does not support dynamic updates, see Manually create a KMS SRV record.
- If the DisableDnsPublishing entry is missing, create it (the type is DWORD). If dynamic registration is acceptable, leave the value undefined or set it to 0.
Назначение узла KMS клиенту KMS вручную
По умолчанию клиенты KMS используют процесс автоматического обнаружения. При этом клиент KMS запрашивает у DNS список серверов, которые опубликовали записи SRV _vlmcs в зоне членства клиента. DNS возвращает список узлов KMS в случайном порядке. Клиент выбирает узел KMS и пытается открыть на нем сеанс. Если попытка удается, клиент кэширует имя узла KMS и попытается использовать его для следующей попытки продления. В случае сбоя клиент случайным образом выбирает другой узел KMS. Мы настоятельно рекомендуем использовать процесс автоматического обнаружения.
Но вы также можете назначить узел KMS определенному клиенту KMS. Для этого выполните следующие действия.
- На клиенте KMS откройте окно командной строки с повышенными правами.
- В зависимости от реализации выполните одно из следующих действий:
- Чтобы назначить узел KMS с помощью FQDN, выполните следующую команду:
- Чтобы назначить узел KMS с помощью IPv4, выполните следующую команду:
- Чтобы назначить узел KMS с помощью IPv6, выполните следующую команду:
- Чтобы назначить узел KMS с помощью NetBIOS, выполните следующую команду:
- Чтобы вернуться к автоматическому обнаружению на клиенте KMS, выполните следующую команду:
В этих командах используются следующие заполнители:
- KMS_FQDN>> — полное доменное имя (FQDN) главного компьютера KMS;
- >IPv4Address — IP-адрес версии 4 главного компьютера KMS;
- >IPv6Address — IP-адрес версии 6 главного компьютера KMS;
- >NETBIOSName — имя NetBIOS главного компьютера KMS;
- port> — TCP-порт, используемый KMS.
Configure the KMS host to publish in multiple DNS domains
Follow the steps in this section carefully. Serious problems might occur if you modify the registry incorrectly. Before you modify it, back up the registry for restoration in case problems occur.
As described in Manually assign a KMS host to a KMS client, KMS clients typically use the automatic discovery process to identify KMS hosts. This process requires that the _vlmcs SRV records must be available in the DNS zone of the KMS client computer. The DNS zone corresponds to either the primary DNS suffix of the computer or to one of the following:
- For domain-joined computers, the computer's domain as assigned by the DNS system (such as Active Directory Domain Services (AD DS) DNS).
- For workgroup computers, the computer's domain as assigned by the Dynamic Host Configuration Protocol (DHCP). This domain name is defined by the option that has the code value of 15 as defined in Request for Comments (RFC) 2132.
If the KMS host and KMS clients use different DNS zones, you must configure the KMS host to automatically publish its SRV records in multiple DNS domains. To do this, follow these steps:
- On the KMS host, start Registry Editor.
- Locate and then select the HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform subkey (previously SL instead of SoftwareProtectionPlatform in Windows Server 2008 and Windows Vista).
- In the Details pane, right-click a blank area, select New, and then select Multi-String Value.
- For the name of the new entry, enter DnsDomainPublishList.
- Right-click the new DnsDomainPublishList entry, and then select Modify.
- In the Edit Multi-String dialog box, type each DNS domain suffix that KMS publishes on a separate line, and then select OK.
For Windows Server 2008 R2, the format for DnsDomainPublishList differs. For more information, see the Volume Activation Technical Reference Guide.
Доброго времени суток!
В журнале ошибок, на всех ОС Win7 (5 шт.) лезут ошибки:Имя журнала: Application
Источник: Microsoft-Windows-Security-SPP
Дата: 27.07.2010 7:50:56
Код события: 12293
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: xxxx.xxxx.com
Описание:
Не удалось опубликовать службу управления ключами (KMS) в DNS для домена "xxxx.com".
Сведения:
0x80072338Прочитал про просроченные сертификаты, это так? Это связано с WSUS? Возможно ли что WSUS не прислал нужные обновления?
Имя журнала: Application
Источник: Group Policy Registry
Дата: 26.07.2010 16:33:33
Код события: 8196
Категория задачи:(2)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: система
Компьютер: xxxx.xxxx.com
Описание:
Клиентское расширение перехватило необрабатываемое исключение "filter expand" в: "Access violation (0xc0000005) occurred at 0xf8458966; the memory at 0xf8458966 could not be 柠楴㟀õ." Дополнительные сведения находятся в файле трассировки.
Имя журнала: Application
Источник: Group Policy Files
Дата: 26.07.2010 16:33:29
Код события: 8196
Категория задачи:(2)
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: система
Компьютер: xxxx.xxxx.com
Описание:
Клиентское расширение перехватило необрабатываемое исключение "filter expand" в: "Access violation (0xc0000005) occurred at 0xf8458966; the memory at 0xf8458966 could not be 柠楴돠ó." Дополнительные сведения находятся в файле трассировки.
Накопал про патч Windows6.1-KB976399-x86 но вот у меня вопрос, ПОЧЕМУ это исправление не распространяется через WSUS.
Если на нашем предприятии внедрить Win 7, КАК мне установить на все компьютеры это обновление? Через флешку?PS: Все ошибки валятся на всех ОС Win7.
Далее про неведомую игню:Чего это "Установщик Windows" каждый раз настраивает во всех установленных приложениях? Это связано с распространением приложений через GP?
Да и зачем в "семёрке" кнопка "Веб-справка журнала"? Она на каждый из вышеприведённых ошибок пишет что описание не найдено!Всем привет сегодня слетела Активация в Windows Server 2008 R2. При попытке активировать выскочила ошибка 0xC004F074. Служба лицензирования программного обеспечения сообщила, что для данного компьютера не удалось выполнить активацию. Служба управления ключами (KMS) недоступна. Давайте теперь по порядку разберем как эта ошибка прискакала ко мне, и уверяю вас, что она устраняется реально за пару минут.
Determine the type of routing issue
You can use the following commands to determine whether this is a name resolution issue or an SRV record issue.
On a KMS client, open an elevated Command Prompt window.
At the command prompt, run the following commands:
In this command, represents the fully qualified domain name (FQDN) of the KMS host computer and represents the TCP port that KMS uses.
If these commands resolve the problem, this is an SRV record issue. You can you can troubleshoot it by using one of the commands that are documented in the Manually assign a KMS host to a KMS client procedure.
If the problem persists, run the following commands:
In this command, represents the IP address of the KMS host computer and represents the TCP port that KMS uses.
If these commands resolve the problem, this is most likely a name resolution issue. For additional troubleshooting information, see the Verify the DNS configuration procedure.
If none of these commands resolves the problem, check the computer's firewall configuration. Any activation communications that occur between KMS clients and the KMS host use the 1688 TCP port. The firewalls on both the KMS client and the KMS host must allow communication over port 1688.
Читайте также: