Обнаружение узлов Office и Windows KMS с помощью DNS и удаление несанкционированных экземпляров

Эта статья была написана Эриком Эллисом, старшим инженером по эскалации поддержки.

При устранении неполадок с конфигурацией и активацией KMS вы можете обнаружить неожиданные узлы KMS для Windows или Office в своей среде. В этой статье описывается, как обнаруживать узлы Office и Windows KMS через DNS и удалять несанкционированные узлы KMS.

Замечание

Следующие шаги аналогичны в Office KMS 2010, 2013, 2016 и 2019.

Обнаружение узлов Office и Windows KMS с помощью DNS

По умолчанию клиенты Windows и Office обнаруживают узлы KMS через DNS и связанную запись _vlmcs SRV. Чтобы определить, может ли клиент KMS найти узел KMS или какие нежелательные узлы KMS существуют в сети, выполните команду, аналогичную следующей:

nslookup -type=srv _vlmcs._tcp >%temp%\kms.txt

Просмотрите файл kms.txt, и он должен содержать одну или несколько записей, аналогичных следующим:

_vlmcs._tcp.contoso.com                            SRV service location:
                  priority       = 0
                  weight         = 0
                  port           = 1688
                  svr hostname   = kms-server.contoso.com |

При частом запуске этой nslookup команды часто выявляются _vlmcs записи SRV, связанные с несанкционированными Windows или Office KMS хостами.

Удалите несанкционированные узлы Windows KMS

Во многих случаях узлы Windows KMS могут быть непреднамеренно настроены пользователями, которые ошибочно ввели ключ продукта узла KMS, а не ключ клиентского продукта Windows. Чтобы устранить эту проблему, выполните указанные ниже действия на компьютерах, замените ключ продукта KMS и преобразуйте его в клиент KMS или MAK:

  1. Откройте командную строку с повышенными привилегиями.

  2. Запустите cscript slmgr.vbs /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx, где xxxxx-xxxxx-xxxxx-xxxxx-xxxxx является ключом продукта Windows (должно быть 25 чисел).

  3. Чтобы предотвратить нестабильность службы лицензий, перезапустите систему или службу защиты программного обеспечения. Чтобы перезапустить службу защиты программного обеспечения, выполните следующие команды:

    net stop sppsvc
    net start sppsvc
    
  4. Выполните следующую команду, чтобы отобразить сведения о лицензии для установленного и активного выпуска Windows:

    cscript slmgr.vbs /dli

  5. В диспетчере DNS найдите соответствующую зону прямого просмотра, а затем удалите записи SRV _vlmcs, существующие для каждого компьютера, который не должен быть узлом Windows KMS.

Дополнительные сведения см. в следующих статьях:

Удалите несанкционированные хосты Office KMS

** Необычно создать узел KMS Office непреднамеренно, так как для настройки Office KMS требуется определенный ключ продукта и установка пакета лицензий узла KMS Microsoft Office 2010.

Чтобы определить, установлены ли на компьютере пакет лицензий узла KMS для Office 2010 и активирован узел KMS Office, выполните следующую команду:

cscript slmgr.vbs /dlv bfe7a195-4f8f-4f0b-a622-cf13c7d16864

Выходные данные компьютера, на котором установлен пакет лицензий узла KMS для Office 2010, выглядят следующим образом. В следующем примере ключевые элементы — частичный ключ продукта: XXXXX и состояние лицензии: лицензировано. Эти элементы указывают, что ключ узла KMS Office 2010 успешно установлен и активирован. Чтобы извлечь все установленные продукты, включая все установки узла KMS Office, выполните следующую команду:

cscript slmgr.vbs /dlv All >C:\<path>\KMSInfo.txt

В этой команде <путь> равен месту записи выходных данных. В этом файле найдите Office и выявите все экземпляры установок узлов Office KMS. Если вы хотите извлечь только определенные сведения Office KMS, замените идентификатор активации, упомянутый ранее в команде (bfe7a195-4f8f-4f0b-a622-cf13c7d16864) идентификатором активации для Office 2013, 2016 или 2019. Пример выходных данных выглядит следующим образом:

Name: Microsoft Office 2010, KMSHost edition
Description: Microsoft Office 2010 KMS, VOLUME_KMS channel
Activation ID: bfe7a195-4f8f-4f0b-a622-cf13c7d16864
Application ID: 59a52881-a989-479d-xxxx-xxxxxxxxxx
Extended PID: 
Installation ID: 
Processor Certificate URL: https://go.microsoft.com/fwlink/p/?LinkID=88342
Machine Certificate URL: https://go.microsoft.com/fwlink/p/?LinkID=88343
Use License URL: https://go.microsoft.com/fwlink/p/?LinkID=88345
Product Key Certificate URL: https://go.microsoft.com/fwlink/p/?LinkID=88344
Partial Product Key: XXXXX
License Status: Licensed
Remaining Windows rearm count: 1
Trusted time:
Key Management Service is enabled on this computer
Current count: 0
Listening on Port: 1688
DNS publishing enabled
KMS priority: Normal

Затем выполните следующие действия, чтобы удалить этот KMS-хост Office в вашей среде:

  1. Откройте командную строку с повышенными привилегиями.

  2. Выполните следующую команду, чтобы удалить ключ продукта узла Office KMS:

    cscript slmgr.vbs /upk bfe7a195-4f8f-4f0b-a622-cf13c7d16864

    Предупреждение

    Если команда выполняется без идентификатора активации Office (bfe7a195-4f8f-4f0b-a622-cf13c7d16864), все установленные ключи продукта удаляются, в том числе для Windows.

  3. Выполните следующую команду еще раз, чтобы проверить состояние узла KMS Office:

    cscript slmgr.vbs /dlv bfe7a195-4f8f-4f0b-a622-cf13c7d16864

  4. Если ключ продукта узла Office KMS удален, выходные данные выглядят следующим образом. Ключевые элементы: эта лицензия не используется и состояние лицензии: нелицензировано.

    Name: Microsoft Office 2010, KMSHost edition
    Description: Microsoft Office 2010 KMS, VOLUME_KMS channel
    Activation ID: bfe7a195-4f8f-4f0b-a622-cf13c7d16864
    Application ID: 59a52881-a989-479d-xxxx-xxxxxxxxxx
    Extended PID: 
    Installation ID: 
    Processor Certificate URL: https://go.microsoft.com/fwlink/?LinkID=88342
    Machine Certificate URL: https://go.microsoft.com/fwlink/?LinkID=88343
    Use License URL: https://go.microsoft.com/fwlink/?LinkID=88345
    Product Key Certificate URL: https://go.microsoft.com/fwlink/?LinkID=88344
    This license is not in use.
    License Status: Unlicensed
    Remaining Windows rearm count: 1
    Trusted time: 
    
  5. В диспетчере DNS найдите соответствующую зону прямого просмотра, а затем удалите записи SRV _vlmcs, которые существуют для каждого компьютера, не предназначенного для роли узла Office KMS.

Дополнительные сведения см. в следующих статьях: