Como detetar anfitriões KMS do Office e do Windows através de DNS e remover instâncias não autorizadas
Este artigo foi escrito por Eric Ellis, Engenheiro Sénior de Escalamento de Apoio.
Quando resolução de problemas de configuração e ativação do KMS, poderá encontrar anfitriões KMS do Windows ou do Office inesperados no respetivo ambiente. Este artigo descreve como descobrir anfitriões KMS do Office e do Windows através de DNS e como remover anfitriões KMS não autorizados.
Nota
Os passos seguintes são semelhantes no Office KMS 2010, 2013, 2016 e 2019.
Descobrir anfitriões KMS do Office e do Windows através do DNS
Por predefinição, os clientes do Windows e do Office detetam anfitriões KMS através de DNS e um registo SRV _vlmcs relacionado. Para determinar se um cliente KMS pode localizar um anfitrião KMS ou se existem anfitriões KMS indesejados na rede, execute um comando semelhante ao seguinte:
nslookup -type=srv _vlmcs._tcp >%temp%\kms.txt
Reveja o ficheiro kms.txt e deverá conter uma ou mais entradas semelhantes às seguintes:
_vlmcs._tcp.contoso.com SRV service location:
priority = 0
weight = 0
port = 1688
svr hostname = kms-server.contoso.com |
A execução deste nslookup
comando revela frequentemente _vlmcs entradas SRV que estão associadas a anfitriões KMS do Windows ou do Office não autorizados.
Remover anfitriões KMS do Windows não autorizados
Em muitos casos, os anfitriões KMS do Windows podem ser configurados involuntariamente por utilizadores que introduziram erradamente uma chave de produto de anfitrião KMS, em vez de uma chave de produto de cliente Windows. Para resolver este problema, siga estes passos nos computadores em questão, substitua a chave de produto KMS e converta-a num cliente KMS ou MAK:
Abra uma linha de comandos elevada.
Execute
cscript slmgr.vbs /ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
, em que xxxxx-xxxxx-xxxxx-xxxxx-xxxxx é a chave de produto do Windows (devem existir 25 números).Para evitar instabilidade no serviço de licenças, reinicie o sistema ou o Serviço de Proteção de Software. Para reiniciar o Serviço de Proteção de Software, execute os seguintes comandos:
net stop sppsvc net start sppsvc
Execute o seguinte comando para apresentar as informações de licença da edição do Windows instalada e ativa:
cscript slmgr.vbs /dli
No Gestor de DNS, localize a zona de pesquisa de reencaminhamento adequada e, em seguida, elimine os _vlmcs registos SRV existentes para cada computador que não seja um anfitrião KMS do Windows.
Para mais informações, consulte os seguintes artigos:
Remover anfitriões KMS do Office não autorizados
Não é comum criar um anfitrião KMS do Office involuntariamente, porque configurar um KMS do Office requer uma chave de produto específica e a instalação do Pacote de Licenças de Anfitrião KMS do Microsoft Office 2010.
Para determinar se um computador tem o Pacote de Licenças do Anfitrião KMS do Office 2010 instalado e tem um anfitrião KMS do Office ativo, execute o seguinte comando:
cscript slmgr.vbs /dlv bfe7a195-4f8f-4f0b-a622-cf13c7d16864
A saída de um computador que tenha o Pacote de Licenças do Anfitrião KMS do Office 2010 instalado assemelha-se ao seguinte. No exemplo seguinte, os principais itens são Chave de Produto Parcial: XXXXX e Estado da Licença: Licenciado. Estes itens indicam que a chave de anfitrião KMS do Office 2010 foi instalada e ativada com êxito. Para solicitar todos os produtos instalados, incluindo todas as instalações de anfitrião KMS do Office, execute o seguinte comando:
cscript slmgr.vbs /dlv All >C:\<path>\KMSInfo.txt
Neste comando, <o caminho> é igual ao local onde pretende escrever o resultado. Neste ficheiro, procure o Office e localize todas as instâncias das instalações do anfitrião KMS do Office. Se apenas quiser extrair informações específicas do KMS do Office, substitua o ID de Ativação mencionado anteriormente no comando (bfe7a195-4f8f-4f0b-a622-cf13c7d16864) pelo ID de Ativação do Office 2013, 2016 ou 2019. Um exemplo do resultado assemelha-se ao seguinte:
Name: Microsoft Office 2010, KMSHost edition
Description: Microsoft Office 2010 KMS, VOLUME_KMS channel
Activation ID: bfe7a195-4f8f-4f0b-a622-cf13c7d16864
Application ID: 59a52881-a989-479d-xxxx-xxxxxxxxxx
Extended PID:
Installation ID:
Processor Certificate URL: https://go.microsoft.com/fwlink/p/?LinkID=88342
Machine Certificate URL: https://go.microsoft.com/fwlink/p/?LinkID=88343
Use License URL: https://go.microsoft.com/fwlink/p/?LinkID=88345
Product Key Certificate URL: https://go.microsoft.com/fwlink/p/?LinkID=88344
Partial Product Key: XXXXX
License Status: Licensed
Remaining Windows rearm count: 1
Trusted time:
Key Management Service is enabled on this computer
Current count: 0
Listening on Port: 1688
DNS publishing enabled
KMS priority: Normal
Em seguida, siga estes passos para remover um anfitrião KMS do Office no seu ambiente:
Abra uma linha de comandos elevada.
Execute o seguinte comando para desinstalar a chave de produto do anfitrião KMS do Office:
cscript slmgr.vbs /upk bfe7a195-4f8f-4f0b-a622-cf13c7d16864
Aviso
Se o comando for executado sem o ID de ativação do Office (bfe7a195-4f8f-4f0b-a622-cf13c7d16864), todas as chaves de produto instaladas são desinstaladas, incluindo as do Windows.
Execute novamente o seguinte comando para verificar o estado do anfitrião KMS do Office:
cscript slmgr.vbs /dlv bfe7a195-4f8f-4f0b-a622-cf13c7d16864
Se a chave de produto do anfitrião KMS do Office for removida, o resultado assemelha-se ao seguinte. Os itens principais são Esta licença não está em utilização e Estado da Licença: Não Licenciado.
Name: Microsoft Office 2010, KMSHost edition Description: Microsoft Office 2010 KMS, VOLUME_KMS channel Activation ID: bfe7a195-4f8f-4f0b-a622-cf13c7d16864 Application ID: 59a52881-a989-479d-xxxx-xxxxxxxxxx Extended PID: Installation ID: Processor Certificate URL: https://go.microsoft.com/fwlink/?LinkID=88342 Machine Certificate URL: https://go.microsoft.com/fwlink/?LinkID=88343 Use License URL: https://go.microsoft.com/fwlink/?LinkID=88345 Product Key Certificate URL: https://go.microsoft.com/fwlink/?LinkID=88344 This license is not in use. License Status: Unlicensed Remaining Windows rearm count: 1 Trusted time:
No Gestor de DNS, localize a zona de pesquisa de reencaminhamento adequada e, em seguida, elimine os _vlmcs registos SRV existentes para cada computador que não seja um anfitrião KMS do Office.
Para mais informações, consulte os seguintes artigos: