Lizenzierung Win10 Enterprise LTSC 2019 bei personalisierten Images

freak1051

Ensign
Registriert
Dez. 2012
Beiträge
197
Hallo Zusammen,

ich steh aktuell etwas auf dem Schlauch, und hoffe hier ein paar Informationen zu bekommen.

Wir sind Hersteller von Sondermaschinen. In diesen nutzen wir einen PC´s für einfache aufgaben innerhalb der Anlage. Diese PC´s liegen in einem privaten Netz und haben kein Internetzugang. Die Aufgaben sind aktuell nicht wichtig.

Bisher haben wir Consumer Mini-PC´s genutzt. Hier habe ich ein PC gepflegt, mittels Dism++ ein Image in Form einer Install.wim erstellt, dieses in eine "rohe" Windows-Iso gepackt und alles wieder in eine Iso verpackt.
Die Consumer-Produkte waren Windows 10 Pro-Rechner mit einer OEM-Lizenz.

Hier konnte ich mittels folgendem PS-Befehl:

PowerShell:
wmic path softwarelicensingservice get OA3xOriginalProductKey

Den alt-Bekannten CD-Key auslesen.


Nun haben wir auf robustere Industrie-PC´s umgestellt. Da eh alles neu gemacht wurde, sollte nun auch unsere IT die PC´s über die Paketverwaltung Matrix42 betanken.
Unsere IT soll die Windows-Komponente und Sicherheitskomponenten pflegen, ich den für uns Notwendingen Inhalt an Programmen, Einstellungen, Tools, VNC usw.

Das ganze sollte dann über PXE-Boot und self-proviosioning geschehen. Hier liegt aktuell noch ein problem inm UEFI des I-PC´s, andem der Hersteller bastelt, aber dennoch gibt es ein zweites Problem:

Wir haben unseren Lieferant nach IHREM Windows-Image gefragt, damit wir zum einen ein Backup haben, zum anderen wir auf dieses Image aufbauen können.
Unser Lieferant hat uns nun gesagt, dass er uns dies nicht Liefern könnte. Begründung sei hier, dass sie uns lediglich ein "unlizensiertes" Image geben könnten und wir uns dann selbst um die Lizensierung kümmern müssten. Wenn wir ein "lizensiertes" image haben wollen, geht das NUR über ein Tool des Lieferanten, welches dann eine Valide Seriennummer abgleicht.

Wenn ich hier den oben genannten PS-Code eingebe wird mir kein CD-key oder ähnliches Angezeigt. Unser Lieferant behauptet, dass er "Quasi einen Key für vielen PC´s nutzt, diesen aber nirgens eingeben muss. Es gibt ein Flag, welches bei der Erstinstallation gesetzt wird, welches stellvertretend für "lizensiert" oder "nicht lizensiert" steht. Bei nicht Lizensierten Images ist dieses Flag eben nicht gesetzt. Es darf nur nach erfolgtem Abgleich der Seriennummer gesetzt werden, da der Lieferant dies Nachweispflicht gegenüber Windows leisten muss".

Bedeutet für mich einen riesen aufwand, wenn mal etwas schief geht, bei einer Installation, da erstmal eine "validierungsprozedur" machen muss und dann jedes mal wieder Frisch, das selbe Image Herunterladen. Beim Recovery öffnet sich ein Vom Hersteller gebautes Tool, welches die Ist-Serial des PC´s mit der im Image abgleicht.

Zum anderen habe ich ja gar keine Möglichkeit mittels PXE-Boot usw. mein Imaging zu automatisieren (besser gesagt meine IT hat keine Chance :) )

Dieses besagte "flag" wüssten wir von unserer Seite nicht, wo man es setzten kann, und auch nicht ob wir dann einen Lizenz-Betrug begehen, obwohl wir ja die lizenz gekauft haben.

Kann mir das vorgehen irgendwie Verständlich erklären? Und gibt es dennoch Möglichkeiten, dass ich über ein Image (mal egal ob über USB oder Netzwerk) die PC´s betanken kann. Es geht hier um 50-100 PC´s pro jahr mit immer dem 100 %ig selben Image (solang es keine Updates gab :) )

Vielen Dank schon mal im Vorraus

Grüße

Daniel
 
Wie werden denn die anderen Rechner in der Firma lizenziert? Wird dazu evtl. ein KMS Server verwendet? Da der von dir genannte Rechner sich ja im LAN befindet, reicht eine Verbindung zum KMS vollkommen aus. Es wird keine direkte Internetverbindung des Rechners benötigt. Der KMS wiederum meldet die Geräte dann an MS und die Geräte werden aktiviert.

Hier noch ein paar Infos dazu: https://www.infrastrukturhelden.de/...ws/key-management-service-kms-ein-ueberblick/
 
acidarchangel schrieb:
Der KMS wiederum meldet die Geräte dann an MS und die Geräte werden aktiviert.
Da wird nichts an MS gesendet. KMS ist autark, ist ja schließlich 'nicht ganz billig' der KMS Server Key.

Der Zugang ist normalerweise per Login (+ VPN) gesichert und aktiviert jeden berechtigten Rechner der anfragt, das Ganze lokal im internen Netz.
 
Okay, das war ein Inhaltlicher fehler von mir:

Die PC´s kommen auf meinen Tisch, ich richte sie her und dann werden die NIE WIEDER ein Netzwerk mit einem Server sehen.

Wir lizensieren unsere Workstations usw. über einen KMS Server. Also unsere Arbeits-PC´s.

Aber diese PC´s um die es hier geht Waren (bei uns) nie in einem "organisierten" Netzwerk und werden es nie sein.

Wie der Hersteller das macht, kann ich nicht sagen, aber in unserem haus kommen die eben nicht an unseren KMS.

Vereinfacht kann man sagen: Unsere Maschinen bestehen aus 30 Profinet Teilnehmer und eben diesem PC als einziger reiner Ethernet-Teilnehmer. Diese Maschine is Netzwerktechnisch gekapselt und wird in kein Übergeordnetes Netzwerk gesteckt. Der PC läuft ergo komplett "Stand alone"
 
@mae1cum77 Oh, dann hatte ich das falsch im Kopf. Dachte, der KMS arbeitet "wie eine Art Proxy", sammelt die Anfragen der Rechner, aktiviert diese und meldet dann die entsprechende Anzahl an MS.

Sobald KMS im Netzwerk verfügbar ist, bauen die Clients keine direkte Verbindung mehr zu Microsoft auf, um das Betriebssystem zu aktivieren, sondern nutzen dafür den Key Management Service. Diesen Vorgang wiederholen sie spätestens alle 180 Tage, um die Aktivierung zu erneuern. Es ist dann der KMS, welcher über das Internet mit dem Hersteller in Kontakt tritt.
Quelle: https://www.windowspro.de/wolfgang-...gement-service-kms-installieren-konfigurieren
Dann scheint sich das wohl geändert zu haben.
 
acidarchangel schrieb:
Dachte, der KMS arbeitet "wie eine Art Proxy"
KMS ist konzipiert in autarken Netzen zu laufen und dort die Rolle der MS Aktivierungsserver zu übernehmen. Der dafür nötige KMS Server Key startet bei iirc deutlich über 10k € ;).


@freak1051 Da wird dir wohl wirklich nur der Hersteller helfen können.
 
@TheCadillacMan das kann ich jetzt nachvollziehen. Diese Sticker konnte ich auf unseren Geräten auch identifizieren.

Was ich nur nicht so richtig verstehe ist das "re-lizensieren".

Seh ich das richtig, dass ich "theoretisch" über das Microsoft Digital Operation Center mit diesem Sticker zusammen mein "eigenes" Image lizensieren kann?
 
Zurück
Oben