КампутарыАперацыйныя сістэмы

Як адкрыць порт 1688 для актывацыі Windows

Актывацыя Windows на хатнім кампутары і ў арганізацыях істотна адрозніваецца. Кампаніі з развітой сеткай філіялаў і значнай колькасцю кампутарызаваны працоўных месцаў могуць выкарыстоўваць службу кіравання ключамі Microsoft. Для яе карэктнай працы патрабуецца адкрыць порт 1688 на ўсіх кампутарах карпаратыўнай сеткі. Як гэта зрабіць і якія перавагі ў такога тыпу актывацыі - мы раскажам у дадзеным матэрыяле.

Пратакол TCP / IP

Каб зразумець ролю порта ў аперацыйнай сістэме, звернемся да асноўных прынцыпаў працы сеткавага пратаколу TCP / IP. Любы кампутар, які знаходзіцца ў сетцы, атрымлівае відавочна або няяўна прызначаны лічбавай адрас. Сам па сабе кампутар з іншымі «суседзямі» ў сетцы не кантактуе. Абмен дадзенымі патрабуецца толькі аперацыйнай сістэме і устаноўленым праграмам. Пры гэтым перадача інфармацыі праводзіцца не стыхійна, а з выкарыстаннем пэўных партоў.

Агульны прынцып такога электроннага зносін можна апісаць па аналогіі з работай паштовай службы. Каб даставіць адпраўленне з аднаго горада ў іншы, гэта значыць з адной сеткі ў іншую, неабходна ведаць, як знайсці атрымальніка. У гэтым выпадку IP-адрас выступае ў ролі нумара дома, а порт - у ролі нумара кватэры. Каб прыняць пасылку, трэба адкрыць дзверы або ў нашым выпадку - адкрыць порт 1688, які адказвае за працу сэрвісу карпаратыўнай актывацыі АС.

ролю брандмаўэра

Абмежавальнікам, закліканым кантраляваць, якой праграме можна выкарыстоўваць сеткавае падлучэнне, а які не, у аперацыйнай сістэме выступае брандмаўэр. Найбольшае распаўсюджванне ў АС атрымалі так званыя пакетныя фільтры. Прынцып іх працы заснаваны на аналізе інфармацыі, якая змяшчаецца ў загалоўку перадаванага па сетцы набору дадзеных.

Пры правядзенні аналізу выкарыстоўваюцца наступныя характарыстыкі:

  • IP-адрас адпраўшчыка і атрымальніка.
  • Тып выкарыстоўванага пратаколу перадачы дадзеных.
  • Службовыя загалоўкі пратаколаў.
  • Порт, які выкарыстоўваецца пакетам ў адпраўніка і атрымальніка.

Завяршаючы нашу аналогію з паштовай службай, можна сказаць, што брандмаўэр выконвае ролю нейкага мытнага органа, які вызначае, ці з'яўляецца змесціва перасылаецца пасылкі дазволеным і ці варта яго прымаць. Паколькі KMS не выкарыстоўваецца на ўсіх кампутарах па змаўчанні, мы і вымушаныя разглядаць пытанне аб тым, як адкрыць порт 1688.

Служба кіравання ключамі

Key Management Service або KMS - электронная служба, створаная кампаніяй Microsoft і прызначаны для актывацыі кампутараў пад кіраваннем OC Windows, якія працуюць у карпаратыўных сетках. Зручнасць яе выкарыстання заключаецца ў тым, што IT-адмыслоўцы могуць разгарнуць любую колькасць працоўных месцаў і аўтаматычна правесці выдалены актывацыю аперацыйных сістэм. Для гэтага спатрэбіцца толькі адкрыць порт 1688 на аддаленых машынах.

Для запуску сэрвісу кіравання ключамі кампутарная сетка павінна быць дастаткова развітой і ўключаць у сябе мінімум 5 сервераў і 25 кліенцкіх тэрміналаў. У гэтым выпадку лічыцца, што парог актывацыі дасягнуты і любы новы кампутар будзе праходзіць яе аўтаматычна. Пры гэтым сам сервер KMS не запатрабуе выдзялення асобнай машыны з прычыны малаважнага абмену дадзенымі паміж ім і працоўнымі месцамі. Пасля праходжання мінімальнага парога сетку можна будзе нарошчваць і далей, максімальнага абмежавання колькасці якія ўваходзяць у яе кампутараў не ўстаноўлена.

адкрываем порт

Давайце праверым стан і разбярэмся, як адкрыць порт 1688 для KMS-сэрвісу, каб забяспечыць магчымасць аўтаматычнай актывацыі новага кампутара, уключанага ў сетку. Выконваць усе аперацыі будзем штатнымі сродкамі, якія ўваходзяць у склад аперацыйнай сістэмы Windows.

Такім чынам, для пачатку нам трэба праверыць бягучы стан партоў. Скарыстаемся праграмай «Камандны радок», якая ўваходзіць у набор «Стандартныя» гэтай АС. У ёй нам спатрэбіцца ўвесці наступную радок:

netstat -a

У выніку выканання гэтай каманды вы атрымаеце пералік выкарыстоўваюцца АС партоў. Калі вы бачыце, што патрэбны нам порт у гэтым спісе адсутнічае, яго неабходна адкрыць ўручную, стварыўшы для гэтага спецыяльнае правіла ў сеткавым фільтры.

Маючы на ўвазе, што сервер KMS ўжо маецца, разгледзім, як адкрыць порт 1688. На Windows 8 і іншых актуальных версіях гэтай АС, якія працуюць на кліенцкіх машынах, зручней за ўсё скарыстацца графічным інтэрфейсам брандмаўэра. Выклікаць яго можна двума спосабамі. Выкарыстоўваючы ўтыліту «Выканаць», набраўшы каманду firewall.cpl; ці ж перайсці ў Панэль кіравання і абраць там «Брандмаўэр Windows». У секцыі "Дадатковыя параметры» стварыць правілы для ўваходных і выходных падлучэнняў па пратаколе TCP / IP для порта 1688. Пасля гэтага ў камандным радку Windows неабходна будзе выканаць наступныя дзеянні:

  • slmgr / ipk

Выконваецца ўстаноўка публічнага KMS ключа.

  • slmgr / skms kms-server.winkey.com:1688

Задаецца імя і порт сервера. Замест winkey.com спатрэбіцца ўвесці зададзенае ў карпаратыўнай сеткі імя.

  • slmgr / ato

Запуск працэдуры актывацыі АС на кліенцкім кампутары.

  • slmgr / dlv або slmgr / dlv all

Праверка статусу сістэмы. Другая каманда праверыць таксама актывацыю офіснага пакета.

У заключэнне

Апісаныя ў гэтым артыкуле дзеянні могуць дапамагчы пачаткоўцу сістэмнаму адміністратару адкрыць порт 1688 і арганізаваць аўтаматычнае атрыманне ліцэнзій кампутарамі пад кіраваннем АС Windows.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 be.atomiyme.com. Theme powered by WordPress.