TL; DR :是否可以安装某种本地kms激活代理,所以客户端只能和代理通话,代理会将激活请求转发给客户端自己无法访问的kms服务器。
在我们的大学,我们为学生提供了两个客户端池:一个拥有50个Win7客户端的硬件池,以及一个带有Win8.1客户端的虚拟VMWare View池。 VMWare View不支持MAK激活,所以我们必须使用kms – 我们也想在硬件池中使用kms激活。 这些池正在使用不能访问外部的IP地址池,只能通过Web代理访问端口80和443。
由于我们国家的大学之间的合作,有一所大学已经在微软注册,而所有其他大学都在使用这些许可。 这所大学有一个我们可以使用的kms服务器,他们不希望我们build立我们自己的kms服务器 – 他们说microsoft不希望在同一个许可的组织中有太多的kms服务器。
所以我们想要做的是:我们的客户在一个私人子网中,并且被外部世界阻止,例外http / https想与另一个机构的kms服务器通信 – 因为他们为不同机构提供kms服务器,所以我不认为他们会接受改变他们的公里港口…
我可以做的是在中间放置一个网关服务器 – 一个在因特网上,一个在私人客户端,这个“代理”可以接受来自客户端的激活请求并将它们传递给外部公里服务器。
这有可能吗? 我唯一阅读的有关代理组合中的代理许可是一个代理激活密钥…但是这并没有帮助。
我最终创build了我自己的虚拟KMS代理设备:简单的debian,内部网中的一个NIC,一个给外部世界。 configurationiptables转发到外部KMS服务器,启用NAT。
现在我只需要通过这个代理发布一个新的路由到外部的KMS服务器,激活工作正常。
我仍然期待着我们的新networking基础设施…