nathaniel
Goto Top

KMS Probleme

Hallo zusammen,
seit einigen Tage habe ich ein Problem mit unserem vormals funktionierenden KMS.
Der Auslöser war vermutlich, dass ich versucht habe einen Windows Server 2019 Key auf dem 2012R2 Server zu installieren, weil ich die Funktionsweise nicht korrekt verstanden hatte. Der Server war dann einige Tage nicht mehr aktiviert und neue Clients bekamen keinen Key.
Diesen Fehler habe ich behoben und der 2012 R2 Key ist wieder installiert und aktiviert. Weil der alte Administrator das Unternehmen verlassen hat, war der Key für die VAMT Datenbank verloren und ich habe eine neue anlegen müssen. Dort habe ich alle KMS Host Keys eingetragen. Das Log ist aber immer noch voll mit Aktivierungsfehlern.
0xC004F042
Wenn ich die Aktivierung auf dem Client an starte (slmgr /ato) dann erhalte ich einen Fehler, der besagt, dass der KMS Server nicht erreichbar sei.
Mit nslookup -type=srv _vlmcs._tcp wird der gewünschte Server aufgelöst und dieser ist auch auf Port 1688 erreichbar.
Wenn ich die Aktivierung aus dem VAMT manuell anstoße, scheint es zu funktionieren.

Ich würde mich sehr freuen wenn ihr mir helfen könntet

Content-ID: 447009

Url: https://administrator.de/contentid/447009

Ausgedruckt am: 25.11.2024 um 18:11 Uhr

chgorges
Lösung chgorges 02.05.2019 aktualisiert um 10:08:32 Uhr
Goto Top
Zitat von @Nathaniel:
war der Key für die VAMT Datenbank verloren und ich habe eine neue anlegen müssen. Dort habe ich alle KMS Host Keys eingetragen.

Hi, ich verstehe nicht ganz, was das eine mit dem anderen zu tun hat.

VAMT benutzt du nur bei manueller Aktivierung mit dem MAK-Key. KMS ist ein völlig anderes Paar Schuhe mit einem anderen Lizenzkey und hat eine komplett andere Mechanik hintendran.

erhalte ich einen Fehler, der besagt, dass der KMS Server nicht erreichbar sei.

Was sagt nslookup ohne Parameter? Noch viel wichtiger: Was sagt nslookup vom KMS Server aus auf den DC?

Stimmt die Uhrzeit auf dem KMS Server?
Nathaniel
Nathaniel 02.05.2019 um 10:25:45 Uhr
Goto Top
Ich dachte das VAMT wäre die Oberfläche für den KMS aber dann war ich da wohl auf dem falschen Dampfer.

1. Die Uhrzeit stimmt
2. Der nslookup vom KMS aus löst alle DCs korrekt auf (sofern du das meintest)
3. Der KMS Server wird von den Clients aus auch korrekt aufgelöst.

Mir ist noch nicht richtig klar welchen Einfluss die Domäne auf die Aktivierung hat.
Bisher fand jedenfalls keine AD basierte Aktivierung statt.
chgorges
chgorges 02.05.2019 um 10:37:19 Uhr
Goto Top
Kannst du den Output von nslookup -type=srv _vlmcs._tcp hier mal posten?

Ich dachte das VAMT wäre die Oberfläche für den KMS aber dann war ich da wohl auf dem falschen Dampfer.

Mit VAMT kannst du den Status der Clients abfragen, ob die KMS-Aktivierung geklappt hat. Aber du kannst keine Clients mit dem KMS-Key via VAMT aktivieren.
Nathaniel
Nathaniel 02.05.2019 um 10:44:45 Uhr
Goto Top
Die IP Adresse sowie der Hostname sind korrekt.

nslookup -type=srv _vlmcs._tcp
Server: dc01.beispiel.local
Address: 10.255.254.5

_vlmcs._tcp.beispiel.local SRV service location:
priority = 0
weight = 0
port = 1688
svr hostname = sccm01.beispiel.local
sccm01.beispiel.local internet address = 10.255.254.15
Nathaniel
Nathaniel 02.05.2019 um 10:54:08 Uhr
Goto Top
und hier das Eventlog vom Client und vom Server
Sind unterschiedliche Clients aber das Schema ist immer gleich.

Vom Client wurde eine Aktivierungsanforderung an den Computer mit dem Schlüsselverwaltungsdienst gesendet.
Info:
0xC004F042, 0x00000000, sccm01.beispiel.local:1688, a51f03ad-982d-4b1c-bf43-9c06bb9137f5, 2019/05/02 07:49, 0, 1, 218936, 73111121-5638-40f6-bc11-f1d7b0d64300, 25

An activation request has been processed.
Info:
0xC004F042,25,beispielclient.beispiel.local,80dd83d0-eb82-49a0-a1f7-8f4f60db0d49,2019/05/02 05:31,1,1,194908,73111121-5638-40f6-bc11-f1d7b0d64300
Nathaniel
Nathaniel 02.05.2019 um 11:07:20 Uhr
Goto Top
der Fehler lag darin, dass ich den Windows Srv 2012R2 DataCtr/Std KMS Key verwendet habe und nicht den für Windows 10 vorgesehenen Windows Srv 2012R2 DataCtr/Std KMS for Windows 10. War da bei der Recherche schon 20x drüber gestolpert, dachte aber dass es reicht wenn ich den im VAMT eintrage. Die ersten 10 Clients haben jetzt ihre Aktivierung erhalten.

Vielen Dank