Häufig gestellte Fragen zur Volumenaktivierung des Microsoft Key Management Service (KMS).

In diesem Artikel wird beschrieben, wie die KMS-Technologie funktioniert und wie Sie sie zur Aktivierung von Microsoft-Volumenlizenzprodukten verwenden können. Das Microsoft-Volumenlizenzprogramm ermöglicht Unternehmenskunden die Bereitstellung eines internenSchlüsselverwaltungsdienst (KMS)Host im Netzwerk, auf dem alle Client-Geräte aktiviert sind. Um Windows, Office, Project oder Visio zu aktivieren, müssen Ihre Computer keine Verbindung zu den Online-Aktivierungsservern von Microsoft herstellen. In diesem Fall erfolgt die Client-Aktivierung vollständig innerhalb Ihres lokalen Netzwerks.

Inhalt:

Grundlegendes zur KMS-Volumenaktivierungsarchitektur

Die KMS-Infrastruktur besteht aus aKMS-Serverdie von Microsoft aktiviert wird (dies muss einmalig erfolgen, entweder online oder telefonisch), undKMS-Kunden, die Aktivierungsanfragen an den KMS-Server senden. Windows-Workstations, Hosts, auf denen Windows Server ausgeführt wird, und Computer, auf denen die Volumenversion von Microsoft Office 2021/2019/2016/2013 installiert ist, können als KMS-Server-Clients fungieren.

Der KMS-Server selbst wird über ein spezielles Unternehmen aktiviertCSVLK-Schlüssel (KMS-Hostschlüssel), das jeder Microsoft-Firmenkunde in seinem persönlichen Konto auf der Microsoft-Volumenlizenzierungsseite (VLSC) erhalten kann –https://www.microsoft.com/Licensing/servicecenter/default.aspx

Melden Sie sich an und gehen Sie zumMicrosoft Volume Licensing Service Center –> Lizenz -> Beziehungsübersicht -> Produktschlüssel.Kopieren Sie Ihren KMS-Hostschlüssel fürWindows Srv 2019 DataCtr/Std KMS(Zum Beispiel).

Derzeit ist der KMS-Hostschlüssel nicht standardmäßig im VLSC aufgeführt. Wenn Sie sich an den technischen Support wenden, generiert Microsoft einen KMS-Hostschlüssel für Sie.

Sie müssen den CSVLK-Schlüssel auf dem KMS-Host angeben und dann Ihren KMS-Server über das Internet auf Microsoft-Servern aktivieren. Die Aktivierung des KMS-Servers muss nur einmal durchgeführt werden.

Ein einzelner KMS-Server kann eine unbegrenzte Anzahl von KMS-Clients aktivieren. Obwohl in Ihrem Microsoft-Vertrag beispielsweise angegeben ist, dass Sie Volumenlizenzen für 100 Desktop-Computer erworben haben, könnten Sie theoretisch Tausende von Kopien von Windows aktivieren. Dies stellt natürlich einen Verstoß gegen die Microsoft-Lizenzvereinbarung dar, aber technisch gesehen begrenzt der KMS-Server die Anzahl der Aktivierungen nicht. Beachten Sie außerdem, dass Informationen über die Anzahl der durchgeführten Volumenaktivierungen vom KMS-Host nicht außerhalb der Organisation gesendet werden.

Der KMS-Server kann Clients in verschiedenen Domänen sowie Clients in Arbeitsgruppen aktivieren. Ein KMS-Server kann gleichzeitig sowohl Desktop-Editionen von Windows und Windows als auch Produkte aus der Microsoft Office-Suite aktivieren.

Während der Installation eines KMS-Servers können Sie automatisch ein Special registrierenSRV (_VLMCS)im DNS eintragen. Über diesen DNS-Eintrag kann jeder Client den Namen des KMS-Servers in der Domäne finden. Um beispielsweise den KMS-Servernamen in Ihrer Domäne corp.woshub.com manuell zu finden, führen Sie den folgenden Befehl aus:

nslookup -type=srv _vlmcs._tcp.corp.woshub.com

_vlmcs._tcp.corp. woshub.com SRV service location:
priority       = 0
weight         = 0
port           = 1688
svr hostname   = ny-kms01.corp.woshub.com
ny-kms01.corp.woshub.com internet address = 10.0.1.100

In diesem Beispiel können Sie sehen, dass der KMS-Dienst auf dem Server ny-kms01 bereitgestellt ist und den TCP-Port 1688 überwacht.

Damit der KMS-Server den Client aktivieren kann, muss auf dem Client (Windows oder Office) ein spezieller öffentlicher KMS-Schlüssel installiert sein. Es heißt aGvlkSchlüssel (Generische Volumenlizenz). Nachdem Sie den GVLK-Schlüssel auf dem Clientgerät angegeben haben, versucht der KMS-Client, einen SRV-Eintrag im DNS zu finden, der auf den KMS-Host verweist, und versucht, ihn zu aktivieren.

Eine vollständige Liste der GVLK-Schlüssel für alle unterstützten Windows-Versionen finden Sie auf der Microsoft-Website unter folgendem Linkhttps://learn.microsoft.com/en-us/windows-server/get-started/kms-client-activation-keys

Mit diesen GVLK-Schlüsseln können Sie auch eine Testversion von Windows Server auf eine vollständige Standard-/Enterprise-Edition aktualisieren.

Ein mit einem neueren KMS-Hostschlüssel aktivierter KMS-Server kann alle früheren Windows-Versionen aktivieren, aber nicht umgekehrt. Beispielsweise kann ein KMS-Server, der mit einem Windows Srv 2016 DataCtr/Std KMS-Schlüssel aktiviert wurde, keine Windows 11- oder Windows Server 2022/2019-Computer aktivieren. Um moderne Versionen von Windows zu unterstützen, müssen Sie einen neuen CSVLK-Schlüssel erhalten und ihn auf Ihrem KMS-Server aktivieren.

Tipp. Microsoft ermöglicht Ihnen die Verwendung einer speziellen KMS-Erweiterung namensActive Directory-basierte Aktivierung (ADBA)für ein AD-Domänennetzwerk. Mit ADBA können Sie Office-, Windows- oder Windows Server-Computer, die einer Active Directory-Domäne beigetreten sind, automatisch aktivieren. In diesem Fall gibt es keinen dedizierten KMS-Host im Netzwerk, Sie können jedoch keine Geräte außerhalb der Domäne oder in einer anderen Gesamtstruktur aktivieren.

Wie installiere ich den Volume Activation Key Management Server auf Windows Server?

Für die Bereitstellung eines KMS-Dienstes ist ein Windows Server-Host erforderlich (Sie können die KMS-Rolle mit anderen Rollen kombinieren).

Da der KMS-Dienst kein ressourcenintensiver Dienst ist, kann diese Rolle auf jedem Host installiert werden. KMS muss nicht hochverfügbar sein. Wenn der KMS-Server mehrere Stunden (oder sogar Tage) nicht verfügbar ist, hat diese Ausfallzeit keine Auswirkungen auf den Geschäftsbetrieb.

  1. Installieren Sie dieVolumenaktivierungsdiensteRolle über die Server Manager-Konsole oder mithilfe der PowerShell:Install-WindowsFeature -Name VolumeActivation  -IncludeAllSubFeature –Include ManagementTool
  2. Öffnen Sie dann eine Eingabeaufforderung und installieren Sie den CSVLK-Schlüssel des Unternehmens. Aktivieren Sie Ihren KMS-Server bei Microsoft:
    slmgr /ipk <kms_host_key_Windows_Server_2019>
    slmgr /ato

    Um die KMS-Serveraktivierung durchzuführen (wird nur einmal durchgeführt), müssen Microsoft-Websites vom KMS-Server über die Ports 80/443 erreichbar sein. Der KMS-Server kann per Telefon in einer isolierten (nicht verbundenen) Umgebung aktiviert werden (die Microsoft-Support-Telefonnummer für Ihr Land finden Sie in der Datei phone.inf:get-content C:windowsSystem32sppuiphone.inf).
  3. Clients stellen standardmäßig über den TCP/1688-Port eine Verbindung zum KMS-Server her. Aktivieren Sie mit PowerShell die Windows Defender-Firewallregel, um diesen Port zu öffnen:Enable-NetFirewallRule -Name SPPSVC-In-TCP
  4. Um den SRV-Eintrag eines KMS-Servers im DNS zu veröffentlichen, führen Sie Folgendes aus:
    slmgr /sdns
  5. Überprüfen Sie, ob Ihr KMS-Host aktiviert ist:
    slmgr.vbs /dlv
    Der Befehl sollte etwa Folgendes zurückgeben:Beschreibung=VOLUME_KMS_WS22 channel,Lizenzstatus=Licensed.

Erfahren Sie mehr über die Installation und Konfiguration eines KMS-Servers in Windows Server 2022/2019.

Wie aktiviere ich Windows mit KMS Server?

Verwenden Sie das integrierte VBS-Skript%WinDir%System32slmgr.vbsum die KMS-Aktivierung auf Windows-Computern manuell zu verwalten. Führen Sie das Skript slmgr.vbs ohne Parameter aus, um alle verfügbaren Optionen anzuzeigen.

Wenn Sie eine Windows-Workstation oder einen Windows Server-Host auf einem KMS-Server manuell aktivieren möchten, führen Sie die folgenden Schritte aus.

  1. Legen Sie den GVLK-Schlüssel abhängig von Ihrer Windows-Version und -Edition fest (eine vollständige Liste der öffentlichen GVLK-Schlüssel finden Sie auf der Microsoft-Website unter dem obigen Link). Zum Beispiel für Windows 10 oder 11:
    slmgr /ipk W269N-WFGWX-YVC9B-4J6C9-T83GX
  2. Wenn die automatische KMS-Erkennung in der Domäne nicht konfiguriert ist (durch SRV-Eintrag), können Sie die KMS-Serveradresse und den Port manuell angeben:
    slmgr /skms kms-srv.woshub.com:1688
  3. Aktivieren Sie Ihre Windows-Kopie auf dem KMS-Server:
    slmgr /ato
    Sie sollten die folgende Meldung sehen:
    Activating Windows(R), EnterpriseS edition (xxxxxxxxxxxxxxxxxxxx) ...
    Product activated successfully.
  4. Überprüfen Sie den Windows-Aktivierungsstatus:
    slmgr /dlv
    Wenn Windows erfolgreich auf KMS aktiviert wurde, sollte Folgendes angezeigt werden:
    VOLUME_KMSCLIENT channel
    License status: Licensed

Nicht, dass Sie Microsoft-Volumenlizenzprodukte mit KMS Server aktivieren können, wenn die folgende Mindestanzahl an KMS-Clients (Aktivierungsschwelle) Voraussetzungen erfüllt sind:

  • Windows-Desktop-Betriebssysteme: 25
  • Windows Server-Betriebssysteme: 5
  • MS Office: 5

Wenn die Anzahl der Aktivierungsanfragen von Clients den Aktivierungsschwellenwert überschreitet, beginnt der KMS-Server mit der Aktivierung von Lizenzen. Sie können die aktuelle Anzahl der KMS-Clients mit dem folgenden Befehl abrufen:

slmgr.vbs /dlv

Der Wert der aktuellen Zählung erhöht sich nicht, nachdem er 50 erreicht hat.

Empfohlene Lektüre:So beheben Sie den KMS-Aktivierungsfehler 0xC004F042 in Windows

Tipp. Bei Bedarf kann der Aktivierungszähler auf dem KMS-Server per Skript erhöht werden.

Computer, die auf dem KMS-Server aktiviert wurden, müssen mindestens alle 180 Tage eine Verbindung zum KMS-Server herstellen, um ihre Aktivierung zu erneuern. Wenn der Computer mehr als 180 Tage lang nicht verbunden war, wechselt Ihre Windows-Kopie in den Testmodus (Nachfrist). Standardmäßig versuchen KMS-Clientcomputer alle sieben Tage, ihre Aktivierung zu erneuern.

Wenn Sie Geräte, die nicht mit dem Unternehmensnetzwerk mit einem KMS-Server verbunden sind, mindestens alle 180 Tage aktivieren müssen, empfehlen wir die Verwendung der MAK-Schlüssel (Multiple Activation).

Aktivieren der Microsoft Office-Volumenlizenz mit KMS Server

Die Aktivierung von MS Office-Produkten auf einem KMS-Server erfordert die Installation einer speziellen Erweiterung,Microsoft Office-Volumenlizenzpaket. Abhängig von Ihrer Version von MS Office müssen Sie die entsprechende Version von volumelicensepack herunterladen und installieren.

  • Volumenlizenzpaket für Microsoft Office 2016
  • Volumenlizenzpaket für Microsoft Office 2019
  • Microsoft Office LTSC 2021 Volumenlizenzpaket

Nach der Installation des Lizenzpakets für MS Office auf dem KMS-Server müssen Sie Ihren persönlichen Office CSVLK-Schlüssel installieren und aktivieren.

Ein weiteres VBS-Skript (ospp.vbs) wird verwendet, um die Aktivierung von Microsoft Office auf Clients zu verwalten. Öffnen Sie das Office-Installationsverzeichnis, um es zu finden. Für Office 2019 befindet sich die Datei ospp.vbs standardmäßig imProgram FilesMicrosoft OfficeOffice16Verzeichnis.

So geben Sie die Adresse des KMS-Servers manuell auf dem Office-Client an:

cscript ospp.vbs /sethst:kms-srv.woshub.com

Ändern Sie den Ziel-KMS-Server-Port:

cscript ospp.vbs /setprt:1688

Aktivieren Sie Ihre volumenlizenzierte MS Office-Version auf einem KMS-Server:

cscript ospp.vbs /act

Verwenden Sie den folgenden Befehl, um den aktuellen Aktivierungsstatus von Office 2019/2016/365 zu überprüfen:

cscript ospp.vbs /dstatusall

Erfahren Sie mehr über die Aktivierung von Microsoft Office KMS.

VAMT: Tool zur Volumenaktivierungsverwaltung

Um KMS-Server und -Schlüssel zu verwalten und Aktivierungsstatistiken zu erhalten, können Sie das Dienstprogramm Volume Activation Management Tool (VAMT) installieren.

  • VAMT wird nicht als Teil des Betriebssystems ausgeliefert; es ist im Windows Assessment and Deployment Kit (ADK) enthalten und wird separat installiert;
  • Zum Ausführen von VAMT ist .NET Framework erforderlich.
  • VAMT verwendet die SQL Server Express-Datenbank;
  • Die neueste Version von VAMT (3.1) unterstützt alle Microsoft-Betriebssysteme, einschließlich Windows 10/11 und Windows Server 2019/2022.

Bekannte Probleme bei der KMS-Aktivierung

  • Ein häufiger Fehler besteht darin, auf Clients einen Unternehmens-KMS-Schlüssel (CSVLK-Schlüssel) anstelle eines öffentlichen zu installierenGvlkSchlüssel;
  • Der von Ihnen verwendete GVLK-Schlüssel stimmt nicht mit der Betriebssystemversion auf einer aktivierten Maschine überein.
  • Um die Aktivierung der neuesten Versionen von Microsoft-Produkten zu unterstützen, muss der KMS-Server aktualisiert werden;
  • Wenn Sie eine bekommen0xC004F074Beim Aktivierungsversuch ist ein Fehler aufgetreten. Dies kann an einem fehlenden SRV-Datensatz liegen_VLMCS._tcp.woshub.comim DNS. Sie kann vom DNS-Administrator erstellt werden oder die KMS-Serveradresse kann manuell auf dem Client angegeben werden;
  • Fehler0xC004F038bedeutet, dass in Ihrem Netzwerk nicht genügend Clients für die Aktivierung vorhanden sind (siehe Informationen zum Aktivierungsschwellenwert oben). Der KMS-Server beginnt mit der Aktivierung von Clients, sobald er die Mindestanzahl an Aktivierungsanfragen erhält;
  • Verwenden Sie das Cmdlet Test-NetConnection, um die Verfügbarkeit des Ports zu überprüfenTCP/1688auf dem KMS-Server:TNC par-kms -Port 1688 -InformationLevel Quiet. Wenn der Port nicht verfügbar ist, blockiert möglicherweise eine Firewall den Zugriff oder der Softwareschutzdienst des KMS-Servers (sppsvc) läuft nicht;
  • Wenn Sie weitere Informationen zu einem bestimmten Windows-Aktivierungsfehler wünschen, können Sie den folgenden Befehl verwenden:slui.exe 0x2a ErrorCode.

Es gibt auch einen Open-Source-KMS-Emulator für Linux namens vlmcsd, der zum Testen und Evaluieren verwendet werden kann.

Related Posts