KMS(Windows密鑰管理服務)

本詞條是多義詞,共4個義項
更多義項 ▼ 收起列表 ▲

Key Management Service(簡稱:KMS),這個功能是在Windows Vista之後的產品中的一種新型產品激活機制,目的是為了Microsoft更好的遏制非法軟體授權行為(盜版)。

基本介紹

  • 中文名:密鑰管理服務
  • 外文名:Key Management Service
  • 簡稱:KMS
  • 目的:為了Microsoft更好的反盜版
原因,工作原理,利用,激活的優勢,激活腳本範例,

原因

我們知道,Windows XP和Server 2003要想避開激活機制的最好辦法就是去下載VOL版或者MSDN的作業系統,只要輸入正確的序列號,甚至有的根本不需要序列號,安裝完以後也根本不用激活,並且只要運行一個腳本程式,一個免費的正版Windows就誕生了。為什麼我們能這么容易的下載到MSDN或VOL版的XP和2003?其實Windows XP系列系統的MSDN版是Microsoft內部使用的系統,而VOL版是企業版,所以都不需要激活。然而這些版本最終被泄露,導致XP的盜版風無法停住,即使WGA也無能為力。但是從Windows Vista之後,Microsoft已吸取了這個教訓,取消了Windows Vista及之後版本的VOL版,取而代之提供給批量激活的是利用KMS機制的Windows VL版本,遏制了不經微軟激活伺服器就進行激活的非法授權(盜版)行為。

工作原理

由於Windows VL都是為批量激活而誕生,所以在一個激活單位中肯定會有很多台配置相等的計算機,並用一個伺服器建立起一個區域網路(LAN),而KMS正好利用這一點,它要求區域網路中必須有一台KMS伺服器,KMS伺服器的作用是給區域網路中的所有計算機的作業系統定周期(一般是180天)提供一個隨機的激活ID(不同於產品激活密鑰),然後計算機裡面的KMS服務就會自動將系統激活,實現正常的系統軟體服務與操作。所以計算機必須保持與KMS伺服器的定期連線,以便KMS激活服務的自動檢查實現激活的自動續期,這樣就實現了限制於公司域內的激活範圍,避免了對於外界計算機的非法授權,當非法激活者離開公司域後,由於客戶端KMS服務不能連線位於域內的KMS激活伺服器,讓它提供一個新的序列號,超過180天以後就會因為激活ID過期而重新回到試用版本狀態,而合法授權者則能夠定期獲得ID更新,保持一直正確的激活狀態。

利用

能夠通過KMS進行激活的一般稱為VL版,即VOLUME授權版,一般不會單獨在零售市場進行發售,一般是直接向企業提供電子ISO映像進行批量授權安裝,基於對KMS原理研究成果,我們可以自行搭建KMS激活伺服器,實現每180天一次的自動激活,使得系統一直保持激活狀態。

激活的優勢

KMS雖然定位於僅提供企業域內的內部網路的激活服務,但是基於MDL辛勤工作者的成果,全世界的志願者們在全世界搭建了上百個位於廣域網際網路內的KMS伺服器,並能夠為任何能夠訪問網際網路的Windows KMS終端提供激活服務,並且只要能夠正常訪問伺服器就能夠自動續期,不存在後期附加的定期操作,方便安全。
KMS激活幾乎能夠激活所有Vista以後的版本,除了Vista和7的旗艦版封裝所對應的系統映像,並且激活速度很快。你不需要擔心版本更新導致伺服器失效,只要一直採用KMS協定,就可以持續提供激活服務。也不需要每一次系統升級是花費大量時間尋找公開的次數批量授權密鑰進行激活,每次無論升級安裝抑或全新安裝,只需要執行相同的激活命令,實現迅速激活。
KMS激活採用通用的GVLK密鑰用於區分產品類型,激活次數無限,適用於大量激活批量虛擬機等大量消耗授權的操作,並且能夠保證每一個激活單位擁有同長期激活相同的功能與服務範圍。
KMS也可以實現計算機本地KMS服務,通過一定的手段實現本地KMS自動續期激活,避免了擔憂伺服器關閉所造成的計算機激活過期,實現類永久激活。

激活腳本範例

通過“管理員運行”命令提示符,可以執行以下命令用於KMS激活
slmgr.vbs -upk #執行原有安裝密鑰的清除(若系統為未激活狀態可以省略)
slmgr /ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX #安裝對應版本的GVLK密鑰
slmgr /skms kms.domain.com #KMS伺服器的域名或者內部IP
slmgr /ato #執行KMS激活操作
KMS激活Windows10KMS激活Windows10

相關詞條

熱門詞條

聯絡我們