KMS сървър. Активиране на клиенти в множество домейни

Възможно е KMS сървърът да активира клиенти, разположени в различни домейни в многодоменна среда. Т.е. ситуация, при която KMS сървърът принадлежи на един домейн, а клиентът принадлежи на друг.

За да може тази функция да работи, трябва да създадете „многонитов“ регистър ключ с името „DNSDomainPublishList“ на KMS сървъра в следния клон: „HKEY_LOCAL_мАШИНАСОФТУЕРMicrosoftWindowsNTCurrentVersionSoftwareProtectionPlatform"

Като стойност на този ключ, ще трябва да посочите всички имена на домейни (във формат FQDN), които ще бъдат обслужвани от нашия KMS сървър за активиране.

След създаването на този ключ рестартирайте услугата „Защита на софтуера“ - sppsvc на KMS сървъра и в дневника на приложения намерете събитието с идентификационен номер на събитие 12294. Това събитие трябва да се появи за всеки домейн, за който публикувате текущия KMS сървър.

В допълнение, текущият сървър за активиране във всеки домейн може да бъде намерен с помощта на командата NSLookup и трябва да търсим запис като SRV _vlmcs.

nslookup - въведете = srv _vlmcs._tcp

KMS работи на TCP порт 1688, така че трябва да се уверите, че този порт не е блокиран докрай от клиента до KMS сървъра. За да проверите блокирането на портове, можете да използвате помощната програма PortQry:

PortQry -n FQDN_of_your_host -e 1688 -p и двете

Ако вашата среда не поддържа динамичен DNS, тогава SRV запис трябва да бъде създаден ръчно. В противен случай клиентите просто не могат да намерят KMS сървъра..

SRV RR за хоста на KMS трябва да бъде създаден в TCP клона във всеки DNS домейн.