KMS

KMS

Windows的密鑰管理服務
Key Management Service(簡稱:KMS),這個功能是在Windows Vista之後的産品中的一種新型産品激活機制,目的是Microsoft更好的遏制非法軟件授權行為(盜版)。[1]
  • 中文名:Windows密鑰管理服務
  • 外文名:Key Management Service
  • 所屬學科:
  • 簡稱:KMS
  • 目的:為了Microsoft更好的反盜版

原因

我們知道,Windows XP和Server 2003要想避開激活機制的最好辦法就是去下載VOL版或者MSDN的操作系統,隻要輸入正确的序列号,甚至有的根本不需要序列号,安裝完以後也根本不用激活,并且隻要運行一個腳本程序,一個免費的正版Windows就誕生了。為什麼我們能這麼容易的下載到MSDN或VOL版的XP和2003?其實Windows XP系列系統的MSDN版是Microsoft内部使用的系統,而VOL版是企業版,所以都不需要激活。然而這些版本最終被洩露,導緻XP的盜版風無法停住,即使WGA也無能為力。但是從Windows Vista之後,Microsoft已吸取了這個教訓,取消了Windows Vista及之後版本的VOL版,取而代之提供給批量激活的是利用KMS機制的Windows VL版本,遏制了不經微軟激活服務器就進行激活的非法授權(盜版)行為。

工作原理

由于Windows VL都是為批量激活而誕生,所以在一個激活單位中肯定會有很多台配置相等的計算機,并用一個服務器建立起一個局域網(LAN),而KMS正好利用這一點,它要求局域網中必須有一台KMS服務器,KMS服務器的作用是給局域網中的所有計算機的操作系統定周期(一般是180天)提供一個随機的激活ID(不同于産品激活密鑰),然後計算機裡面的KMS服務就會自動将系統激活,實現正常的系統軟件服務與操作。所以計算機必須保持與KMS服務器的定期連接,以便KMS激活服務的自動檢查實現激活的自動續期,這樣就實現了限制于公司域内的激活範圍,避免了對于外界計算機的非法授權,當非法激活者離開公司域後,由于客戶端KMS服務不能連接位于域内的KMS激活服務器,讓它提供一個新的序列号,超過180天以後就會因為激活ID過期而重新回到試用版本狀态,而合法授權者則能夠定期獲得ID更新,保持一直正确的激活狀态。

利用

能夠通過KMS進行激活的一般稱為VL版,即VOLUME授權版,一般不會單獨在零售市場進行發售,一般是直接向企業提供電子ISO映像進行批量授權安裝,基于對KMS原理研究成果,我們可以自行搭建KMS激活服務器,實現每180天一次的自動激活,使得系統一直保持激活狀态。

激活的優勢

KMS雖然定位于僅提供企業域内的内部網絡的激活服務,但是基于MDL辛勤工作者的成果,全世界的志願者們在全世界搭建了上百個位于廣域互聯網内的KMS服務器,并能夠為任何能夠訪問互聯網的Windows KMS終端提供激活服務,并且隻要能夠正常訪問服務器就能夠自動續期,不存在後期附加的定期操作,方便安全。

KMS激活幾乎能夠激活所有Vista以後的版本,除了Vista和win7的旗艦版封裝所對應的系統映像,并且激活速度很快。你不需要擔心版本更新導緻服務器失效,隻要一直采用KMS協議,就可以持續提供激活服務。也不需要每一次系統升級是花費大量時間尋找公開的次數批量授權密鑰進行激活,每次無論升級安裝抑或全新安裝,隻需要執行相同的激活命令,實現迅速激活。

KMS激活采用通用的GVLK密鑰用于區分産品類型,激活次數無限,适用于大量激活批量虛拟機等大量消耗授權的操作,并且能夠保證每一個激活單位擁有同長期激活相同的功能與服務範圍。

KMS也可以實現計算機本地KMS服務   ,通過一定的手段實現本地KMS自動續期激活,避免了擔憂服務器關閉所造成的計算機激活過期,實現類永久激活。

激活腳本範例

通過“管理員運行”命令提示符,可以執行以下命令用于KMS激活

slmgr /upk #執行原有安裝密鑰的清除(若系統為未激活狀态可以省略)

slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX #安裝對應版本的GVLK密鑰

slmgr /skms kms.domain.com #KMS服務器的域名或者内部IP

slmgr /ato #執行KMS激活操作

上一篇:翰林

下一篇:野營

相關詞條

相關搜索

其它詞條