使用 Active Directory 型啟用進行啟用

提示

想了解零售啟動的資訊嗎?

基於 Active Directory 的啟用實作為一種角色服務,依賴Active Directory 網域服務 (ADDS) 來儲存啟用物件。 基於 Active Directory 的啟用需要在支援的伺服器作業系統上更新森林架構 adprep.exe 。 架構更新後,舊的網域控制器仍可啟用用戶端。

任何使用通用卷授權金鑰(Generic Volume License Key) (GVLK) 支援作業系統的網域加入電腦,都會自動且透明地啟用。 只要仍是網域成員並定期與網域控制器聯繫,網域加入的電腦就會持續啟用。 啟用會在授權服務啟動後執行。 當此服務啟動時,電腦會自動聯絡 ADDS,接收啟用物件,並在使用者不介入的情況下被啟動。

若要讓擁有 GVLK 的電腦自行啟用,請使用 Volume Activation Tools 主控台,大量啟用管理工具 (或早期Windows Server版本中的 VAMT) ,在 ADDS 森林中建立物件。 啟用物件是透過向 Microsoft 提交 KMS) 主機金鑰的金鑰管理服務(Key Management Service) (建立,如圖 10 所示。

其程序執行如下:

  1. 請執行以下 任務之一 :

    • 在網域控制器上安裝 Volume Activation Services 伺服器角色,然後透過 Volume Activation Tools 精靈新增 KMS 主機金鑰。

    • 將網域結構層級擴展至 Windows Server 2012 R2 或更新版本,然後使用 VAMT 新增 KMS 主機金鑰。

  2. Microsoft 會驗證 KMS 主機金鑰,啟用物件隨即建立。

  3. 在啟動期間從網域控制站接收啟用物件後,用戶端電腦隨即啟用。

    基於 Active Directory 的啟用流程。

    圖 10. Active Directory 型啟用流程

對於所有電腦皆已加入網域並運行支援作業系統版本的環境,基於 Active Directory 的啟用是啟用用戶端電腦與伺服器的最佳選擇。 基於 Active Directory 的啟用可能允許移除環境中任何 KMS 主機。 如果一個環境包含以下其中一項:

  • 早期版本的磁碟授權作業系統與應用程式
  • 網域外的工作群組電腦

仍需KMS主機來維持啟用狀態。

以 Active Directory 啟用的用戶端,自上次與該網域聯繫起可維持最長 180 天的啟用狀態。 他們會定期嘗試在180天期限前及結束時重新啟動。 根據預設,此重新啟用事件會每 7 天發生一次。

當重新啟用事件發生時,客戶端會查詢啟用物件的 ADD。 用戶端電腦會檢查啟用物件,並將其與 GVLK 定義的本機版本相比較。 如果物體與GVLK匹配,則會重新激活。 如果無法取得 ADDS 物件,用戶端電腦會啟用 KMS 功能。 如果電腦被移除出網域,且電腦或軟體保護服務重新啟動,Windows 會將狀態改為 「未啟用 」,電腦嘗試使用 KMS 來啟用。

逐步設定:Active Directory 型啟用

注意

遵循這些步驟的管理員必須是所有上述電腦本地 管理員 群組的成員。 此外,他們也必須是 企業管理員 群組的成員,因為設定基於 Active Directory 的啟用會改變整個森林的設定。

要在支援的 Windows Server 版本上設定基於 Active Directory 的啟用,請完成以下步驟:

  1. 使用擁有 網域管理員 和 企業管理員 憑證的帳號登入網域控制器。

  2. 啟動伺服器管理員。

  3. 新增磁碟啟動服務角色,如圖 11 所示。

    新增磁碟啟動服務角色。

    圖 11. 新增大量啟用服務角色

  4. 如圖 12 所示,選擇 音量啟動工具。

    啟動音量啟動工具。

    圖 12. 啟動大量啟用工具

  5. 如圖 13 所示,選擇 「啟用 Directory-Based」 選項。

    選擇啟用 Directory-Based 啟動。

    圖 13. 選取 Active Directory 型啟用

  6. 輸入組織的 KMS 主機金鑰,並可選擇指定顯示名稱,如圖 14 所示。

    輸入組織的KMS主機金鑰。

    圖 14. 輸入組織的 KMS 主機金鑰

  7. 如圖 15 所示,透過電話或線上啟用組織的 KMS 主機金鑰。

    選擇如何啟動產品。

    圖 15. 選擇如何啟動產品

    注意

    傳統的電話產品啟動自動化流程已從電話轉移至 線上

    注意

    若要啟用 Microsoft Office 的 CSVLK) (KMS Host Key/客戶專屬磁碟授權金鑰,必須安裝在磁碟啟用伺服器角色所在的伺服器上,該版本專屬的 Office 磁碟授權包。

    欲了解更多資訊,請參閱使用 Active Directory 啟用磁碟授權版本的 Office。

  8. 啟用金鑰後,選擇 提交,然後選擇 關閉。

確認 Active Directory 型啟用的設定

要驗證基於 Active Directory 的啟用設定,請完成以下步驟:

  1. 設定 Active Directory 啟用後,啟動一台以磁碟授權設定的 Windows 版本電腦。

  2. 如果電腦先前設定為 MAK 金鑰,請將 MAK 金鑰替換為 GVLK。 執行 slmgr.vbs /ipk 指令並指定 GVLK 作為新的產品金鑰。

  3. 如果電腦沒有加入組織的網域,就加入該網域。

  4. 登入電腦。

  5. 打開 Windows 檔案總管,右鍵點擊 「電腦」,然後選擇 「屬性」。

  6. 往下滑到 Windows 啟用 區塊,確認此用戶端是否已啟用。

    注意

    若同時使用 KMS 與 Active Directory 啟用,可能難以判斷用戶端是透過 KMS 啟動,還是透過 Active Directory 啟動而啟用。 測試期間,請考慮停用 KMS,或確保使用尚未被 KMS 啟用的用戶端電腦。 指令 slmgr.vbs /dlv 也會顯示是否使用 KMS。

    若要管理個別啟動或套用多重 (質量) 啟動,請使用 VAMT。