Windows Server 2008 R2 KMS Aktivierung: Sie müssen sich mit einem Administratorkonto anmelden

crashbandicot

Commander
Registriert
Dez. 2013
Beiträge
2.996
Hallo,

wir haben hier vier neu aufgesetzte W2k8R2 Systeme (ProLiant DL360 G9) welche über einen KMS aktiviert wurden. Auf diesen Systemen arbeiten Nutzer ohne Adminberechtigungen, die Anmeldungen erfolgen direkt an der Konsole.

Alle paar Tage (der genaue Zeitraum ist mir nicht bekannt, ich vermute alle 7 Tage) taucht eine Fehler-/Infomeldung auf
Aktivierung von Windows
Sie müssen sich mit einem Administratorkonto anmelden, um den Vorgang fortzusetzen.

Die Meldung wird dann bestätigt und der Nutzer kann weiterarbeiten.

slmgr /dlv
  • Lizenzstatus: Lizenziert
  • Ablauf der Volumenaktivierung: variert, ist aber immer kleiner 180 Tage (habe schon mehrmals 162 Tage gesehen)
  • Registrierter KMS-Computername: FQDN/IP des KMS Servers
  • Aktivierungsintervall: 120 Minuten (Standardwert)
  • Erneuerungsintervall: 10080 Minuten (Standardwert)
  • KMS-Hostzwischenspeicherung ist aktiviert

Führt der Support (mit Adminberechtigungen) dann ein 'slmgr /ato' aus kommt die Aktivierungsmeldung und der Wert "Ablauf der Volumenaktivierung" ist wieder 180 Tage.

Was passiert wenn ein Benutzer ein 'slmgr /ato' ausführt weiß ich leider nicht. Mir scheint, dass die autom. Erneuerung der KMS-Aktivierung mit Benutzerrechten nicht funktioniert - dann dürfte es auf einem Client System (Win7) aber auch nicht funktionieren.

Einen Fehler am KMS kann ich so gut wie ausschließen, mehrere tausend Systeme (auch neu aufgesetzte W2k8R/W2k12R2) laufen ohne Probleme. Nur diese vier Systeme machen Probleme. Der Fehler lässt sich leider nicht nachstellen, und meistens ist der Support (24/7) schneller mit einem 'slmgr /ato' durch als dass ich am nächsten Tag die Info über die Fehlermeldung bekommen habe. :o

Jemand ne Idee woran das liegen kann? Bin über alle Hinweise dankbar. :)
 
Hallo,

Schau mal nach ob der KMS Port richtig gesetzt ist und im DNS alles richtig eingetragen ist.

https://technet.microsoft.com/en-us/library/ff793407.aspx

PS:
Eventuell auch mal auf dem KMS Host im VAMT nachsehen, ob die 4 Server von dort aus erreicht werden können.

Gruß Casa
 
Zuletzt bearbeitet:
Hallo,

da ist alles richtig gesetzt. Der _vlmcs._tcp-Record verweist auf den KMS Server, der Port 1688/tcp ist offen (bidirektional). Es befinden sich neben diesen Servern noch weitere Systeme in dem Netz, die haben alle keine Probleme. Insgesamt nutzen >5.000 System den KMS, ohne irgendwelche Probleme. Nur hatten wir bis jetzt noch nicht den Fall dass Nutzer ohne Adminberechtigungen auf einem Server OS arbeiten (RDS ausgenommen). Vielleicht hängt das damit zusammen, nur finde ich da keinen Ansatzpunkt.

VAMT ist noch ein guter Ansatzpunkt, prüfe ich morgen!
Ergänzung ()

Das VAMT kann ich hier leider nicht nutzen.
 
Hallo,
Ja, schade.
Nachinstallieren sollte eigentlich gehen, ist Bestandteil des ADK, du benötigst noch den SQL Server auf dem die VAMT DB läuft. Dann solltest Du das prüfen können, denn wenn es von dort aus nicht funktioniert, wüsste man schon ungefähr wo man ansetzen muss um das zu fixen.
Aber naja, dann kann ich Dir nicht weiterhelfen, sorry.

PS: verwendet ihr diese Client Keys? Ein Fehler bei uns war mal, das ein Admin den KMS Host Key verwendet hat und nicht die Client Keys:

https://technet.microsoft.com/en-us/library/jj612867(v=ws.11).aspx

Oder die Online Aktivierung schlägt fehl:
Siehe hier:
http://www.gruppenrichtlinien.de/artikel/kms-key-management-service-installation-und-konfiguration/

Aber im Endeffekt nur Gestochere, müsste mal am System sitzen um mir das Live anzusehen.


Gruß
Casa
 
Zuletzt bearbeitet:
Zurück
Oben