winlin
Goto Top

KMS Aktivierung mit VAMT

Hi,

habe einige VMs welche nicht in meiner Domäne sind aber per KMS aktiviert werden sollten (W2K12R2). Auf dem KMS Server ist VAMT Mgmt installiert und die Aktivierung mit den AD-gejhointen MAschinen erfolgt problemlos. Zwar kann ich die nicht AD-gejointen Maschinen per IP suchen und diese werden auch gefunden - aber eine Aktivierung ist nicht möglich "Unable to connect to the WMI Sevice on the remote machine. Habe alles gecheckt: Firewall, WMI Service, DCOM Einstellungen etc.). Siehe auch: http://answers.microsoft.com/en-us/office/forum/office_2010-office_inst ...

Welche Lösungen könnt ihr mir vorschlagen?

Content-Key: 278592

Url: https://administrator.de/contentid/278592

Printed on: April 19, 2024 at 11:04 o'clock

Member: holli.zimmi
holli.zimmi Jul 29, 2015 at 07:17:52 (UTC)
Goto Top
HI,

Mein Lösungsvorschlag wäre:

du musst diese PC einfach im AD anlegen, am besten eine eigene OU.
Erstelle dann eine GPO für das aktivieren!
Damit sind diese PC per AD berechtigt, auch aktiviert zu werden.

Gruß

Holli
Member: emeriks
emeriks Jul 29, 2015 at 07:25:57 (UTC)
Goto Top
Hi,
wenn der Zielcomputer nicht in einer Domäne ist, dann kann der am VAMT-Computer angemeldete Benutzer auch keine Berechtigungen auf diesem anderen Computer haben. Also entweder, wie @holli.zimmi schon schreibt, auch diese Computer in die Domäne aufnehmen, oder vorher eine Sitzung dort aufmachen, z.B. in dem Du Dich einfach an C$ anmeldest
net use \\Standalone-PC\C$ /u Standalone-PC\Administrator

E.
Member: winlin
winlin Jul 29, 2015 at 07:59:13 (UTC)
Goto Top
Hi,

also was auf jeden Fall sicher ist, ist das diese Rechner nicht in die AD kommen werden und sollen. Daher muss ich eine andere Möglichkeit finden. Eine GPO bauen die Maschinen aktiviert geht ja nur wenn die VMs AD gejoint sind, stimmts? Über das VAMT Tool kann ich also auch nur Maschinen aktivieren die ebenfalls AD gejoint sind?!

Welche Möglichkeit habe ich denn jetzt Maschinen zu aktivieren die nicht AD gejoint sind?
Was wäre wenn ich ein VM Template erstelle dieses dann auch aktiviere und es mit sysprep bearbeite und dann von einer VM in ein VMware Template umkonvertiere?
Member: emeriks
emeriks Jul 29, 2015 at 08:08:12 (UTC)
Goto Top
Na ja, normalerweise geht das ganz einfach über einen SRV-Record im DNS.
Für die AD-Domäne wirst Du ja eh schon einen haben. Also musst Du den Nicht-Mitgliedern im Namen einfach die entsprechende DNS-Zone mitgeben. (primäres DNS-Suffix des Computers). Dann wird er in dieser DNS-Domäne den entsprechenden Record suchen und darüber den KMS finden. Jedenfalls machen wir das bei uns so und das funktioniert.

Oder Du gibst den KMS-Server am Client per Kommandozeile an. Schau Dir mal slmgr.vbs an.
cscript c:\windows\system32\slmgr.vbs

E.
Member: winlin
winlin Jul 29, 2015 at 09:20:28 (UTC)
Goto Top
hi!

ja das hatte ich auch vor. Ich bin folgendermassen am Client welcher nicht in der Domäne ist vorgegangen:
nslookup -type=all _vlmcs._tcp.meinedomaene.de

Hier wird mein KMS Server angezeigt. . Danach gebe ich das ein:
slmgr.vbs -skms meinkmsserver.de:1688

Dann erhalte ich die Meldung das der KMS Server erfolgreich festgelegt worden ist. Danach versuche ich den Client zu aktivieren:
slmgr /ato

Fehlermeldung:
Activating Windows(R), ServerStandard edition (dcb88f6f-b090-405b-850e-dabcccf3693f) ...
Error: 0xC004C008 The activation server determined that the specified product key could not be used
Member: emeriks
emeriks Jul 29, 2015 at 09:23:45 (UTC)
Goto Top
Error: 0xC004C008 The activation server determined that the specified product key could not be used
Steht doch alles da!?

Du benötigst am Client einen KMS-Client-Key.

Siehe hier: https://technet.microsoft.com/de-de/library/JJ612867.aspx

Den musst Du dann eintragen, entweder über die GUI (Computer --> Eigenschaften) oder über slmgr.vbs

E.
Member: holli.zimmi
holli.zimmi Jul 29, 2015 at 09:37:56 (UTC)
Goto Top
Hi,

du musst diese PC einfach im AD anlegen, am besten eine eigene OU.
Erstelle dann eine GPO für das aktivieren!
Damit sind diese PC per AD berechtigt, auch aktiviert zu werden.
Das habe ich geschrieben!

also was auf jeden Fall sicher ist, ist das diese Rechner nicht in die AD kommen werden

-> diese PC sind nicht in der Domain, aber das AD kennt trotzdem die PC's!
( Wer lesen und verstehen kann ->ist klar im Vorteil!)

Gruß

Holli
Member: emeriks
emeriks Jul 29, 2015 at 09:46:43 (UTC)
Goto Top
@holli.zimmi
Sorry, aber ich kann Dir da nicht folgen.
Du meinst sicherlich, ein Computer-Objekte im AD anlegen, ohne dass der PC der Domäne beitritt. Richtig?
Und dann dieses Computer-Objekt verwenden, um eine GPO zu schreiben .... für was?

E.
Member: holli.zimmi
holli.zimmi Jul 29, 2015 at 10:27:07 (UTC)
Goto Top
Hi,

Du meinst sicherlich, ein Computer-Objekte im AD anlegen, ohne dass der PC der Domäne beitritt. Richtig?
Korrekt!

Das hat den Vorteil, deine Lizenzen werden nicht von irgendwelchen PC's benutzt!
Du brauchst keine Tabellen oder Datenbanken pflegen und hast alle in deinen AD!
Bemerkung: Di OU kannst ja auch so bauen, das der Name der OU dem Standort entspricht usw.

Und dann dieses Computer-Objekt verwenden, um eine GPO zu schreiben .... für was?
Für die Aktivierung berechtigt sind und folge den vorherigen Anweisungen vom Kollegen "emeriks"!

Gruß

Holli
Member: winlin
winlin Jul 29, 2015 at 12:52:17 (UTC)
Goto Top
Hey Emeriks,

ich glaub du hilfst mir hier echt weiterface-smile

Also ich habe in der AD eine eigene OU erstellt. In dieser OU habe ich jetzt mal den Hostnamen der VM angegeben, die nicht AD gejoint ist.
In der AD habe ich den _VLMCS Eintrag mit dem KMS Server sowie den Port bereits drinne.

So nun muss ich wohl den GPO Manager öffnen und eine neue Richtlinie erstellen?!?!?! Muss ich jetzt hier Das passende ADMX-, oder ?! ADML-File erstellen??? Wenn ja wie und wo füge ich das dann ein????
Member: winlin
winlin Jul 29, 2015 at 13:08:02 (UTC)
Goto Top
also ich brauche wohl jetzt so ein file damit ich die richtlinie anwenden kann????


Manuelle Aktivierung hiermit hat geklappt (den u.g. Key für W2K12R2 habe ich von technet):
slmgr.vbs -ipk D2N9P-3P6X9-2R39C-7RTCD-MDVJX
dann slmgr.vbs -ato
Member: winlin
winlin Jul 29, 2015 at 13:16:47 (UTC)
Goto Top
ach ja nochwas....

wenn ich dann mal ne GPO habe und die VMs aktiviert werden dann habe ich schon mal den ersten schritt geschafft. Aber da diese VMs nicht neu installierte Maschinen sind sondern Templates muss ich mir Gedannken über die CMID machen , stimmts?

Also das Template wird vorkonfiguriert und dann mit sysprep generalized und heruntergefahren. Dann wird diese in ein Template konventiert und daraus werden neue Maschinen erstellt. Wenn ich das so weiterführen will dann benötige ich eine Lösung das die CMID geändert wird....Habe dazu folgenden Link gefunden und sollte dann wohl Lösung 4 anwenden, waas meint ihr??? Ich müsste dann auf die o.g. OU welche ich angelegt habe das Startskript als Richtlinie anlegen?!?!?!
Member: emeriks
emeriks Jul 29, 2015 at 15:44:45 (UTC)
Goto Top
@winlin
Ja. Langsam wird teuer ... face-wink

Das mit der GPO habe ich aber auch noch nicht gerafft, was @holli.zimmi da meint. Was diese da hinsichtlich KMS/VAMT einstellen soll. Einstellen kann.

E.
Member: winlin
winlin Jul 31, 2015 at 06:48:58 (UTC)
Goto Top
hallöchen,

also meinen o.g. Fehler habe ich behoben indem ich von technet den richtigen KMS Client Key für W2K12R2 rausgesucht habe.
Manuelle Aktivierung meiner Maschinen die nicht in der Domäne sind würde jetzt klappen. Möchte das aber automatisiert machen - aber bekomme es nicht begriffen wie das über die AD gehen soll wenn die Maschine nicht in der AD ist. Am liebsten wäre es mir über ein Tool wie VAMT da ich dort eine gute Übersicht aller aktivierten und nicht aktivierten Maschinen hätte.

Also ausser das ich ein Skript in meine VMs integriere damit sie sich beim starten automatisieren gibts keine akzeptable Lösung??
Member: emeriks
Solution emeriks Jul 31, 2015, updated at Aug 06, 2015 at 06:43:34 (UTC)
Goto Top
Na, wie ich schon sagte:
Computer -> Eigenschaften -> Computername -> ändern -> weitere -> "Primäres DNS-Suffix des Computers" auf den DNS-Name der vorhandenen Domäne einstellen. Dann findet er über den _VLMCS Record automatisch den KMS. Und wenn der mit einem KMS-Client-Key versorgt ist, dann wird er sich dort auch aktivieren.

Bei uns funktioniert das so.
Member: Dani
Dani Jul 31, 2015 at 20:29:30 (UTC)
Goto Top
Moin,
Bei uns funktioniert das so.
Hier ebenfalls.


Gruß,
Dani