Attivazione client workgroup tramite KMS

Nel caso in cui occorre attivare tramite un server KMS (Key Management Service) le licenze di client in Workgroup è possibile utilizzare i seguenti metodi.

Metodo 1: Configurare sul client KMS il server KMS a cui fare riferimento

Prima di procede all’impostazione del server KMS assicurarsi che l’ora del client KMS sia la stessa del server KMS, in caso contrario intervenire tramite il comando w32tm (a riguardo si veda la KB974998 When trying to activate you get 0xC004F074 with description “The Key Management Server (KMS) is unavailable”), inoltre assicurarsi che il firewall sul client consenta si connettersi al server KMS sulla porta TCP a cui quest’ultimo risponde (per default TCP 1688).

Per impostare il server KMS è possibile eseguire in un prompt dei comandi aperto con privilegi amministrativi uno dei seguenti comandi:

  • Assegnazione del server KMS utilizzando il FQDN:
    cscript slmgr.vbs /skms <KMS_FQDN>:<port>
  • Assegnazione del server utilizzando l’indirizzo IP versione 4:
    cscript slmgr.vbs /skms <IPv4Address><:port>
  • Assegnazione del server utilizzando l’indirizzo IP versione 6:
    cscript slmgr.vbs /skms <IPv6Address><:port>
  • Assegnazione del server utilizzando il nome NETBIOS:
    cscript slmgr.vbs /skms <NetbiosName><:port>

Dopo aver impostato il server KMS è possibile provare ad avviare l’attivazione eseguendo in un prompt dei comandi aperto con privilegi amministrativi il seguente comando:

cscript slmgr.vbs /ato

A riguardo si veda il post KMS in a workgroup environment

Metodo 2: Configurare sul client KMS la risoluzione dell’SRV Resource Record relativo al server KMS

Per la rilevazione del server KMS sulla rete è possibile configurare un record DNS di tipo A per server KMS e quindi un record di tipo SRV con le seguenti impostazioni:

  • Service: _VLMCS
  • Protocol: _TCP
  • Port number: Porta TCP configurata sul serve KMS (defaul 1688)
  • Host offering the service: Fully qualified domain name (FQDN) del server KMS

A riguardo si veda il post Configure KMS in an untrusted forest or workgroup.

Il client KMS dovrà essere in grado di eseguire query sul domino DNS su cui sono stati configurati i record DNS relativi al server DNS. Affinché ciò sia possibile sarà necessario configurare correttamente le impostazioni di rete del client KMS tramite DHCP o mediante impostazione manuale.

Se si configurano le impostazioni di rete del client KMS tramite DHCP occorre verificare che vengano passate le seguenti impostazioni

  • Server DNS (Opzione DHCP 006)
  • Nome di dominio DNS (Opazione DHCP 015)

Analogamente se le impostazioni di rete sono configurate manualmente occorre impostare i server DNS e il suffisso DNS: