web-dev-qa-db-ja.com

制限されたネットワークでのWindowsKMSライセンス

TL; DR:ある種のローカルkmsアクティベーションプロキシをインストールできるので、クライアントはプロキシとしか通信できず、プロキシはアクティベーション要求をkmsサーバーに転送します。クライアント自身が到達しましたか?

私たちの大学では、学生向けに2つのクライアントプールを提供しています。1つは50のWin7クライアントを備えたハードウェアプール、もう1つはWin8.1クライアントを備えた仮想VMWareViewプールです。 VMWare ViewはMAKアクティベーションをサポートしていないため、kmsを使用する必要があります。ハードウェアプールでもkmsアクティベーションを使用する必要があります。これらのプールは、外部にアクセスできないIPアドレスプールを使用しており、Webプロキシを介してポート80と443のみを使用しています。

私たちの州の大学間の協力により、マイクロソフトに登録されている大学が1つあり、他のすべての大学がそこでライセンスを使用しています。この大学には、私たちが使用できるkmsサーバーがあり、独自のkmsサーバーをセットアップすることを望んでいません。Microsoftは、同じライセンス組織にkmsサーバーをあまり多く配置したくないと言っています。

だから私たちがやりたいこと:プライベートサブネットにあり、http/httpsを除いて外の世界からブロックされているクライアントは、別の機関のkmsサーバーと通信したい-彼らは異なる機関にkmsサーバーを提供しているので、私はしませんkmsポートの変更を受け入れると思います...

私にできることは、ある種のゲートウェイサーバーを真ん中に置くことです。インターネットに片足、プライベートクライアントネットに片足を置くと、この「プロキシ」がクライアントからのアクティベーション要求を受け取り、外部に渡すことができます。 kmsサーバー。

これはどういうわけか可能ですか? Winライセンスの組み合わせでプロキシについて読んだのは、makキーのプロキシアクティベーションだけです...しかし、これは役に立ちません。

2
Tobias

最終的に、独自の仮想KMSプロキシアプライアンスを作成しました。1つは内部ネットでNIC、もう1つは外部へ)です。外部KMSサーバーに転送するようにiptablesを構成し、NATを有効にしました。

これで、このプロキシを介して外部KMSサーバーに新しいルートを公開するだけで済み、アクティベーションは正常に機能しています。

私はまだ私たちの新しいネットワークインフラストラクチャを楽しみにしています...

0
Tobias