kms激活需先用csvlk密钥激活主机,再通过组策略配置客户端自动连接。主机须开放tcp 1688端口并持续在线,客户端每5台达阈值后方可激活,有效期180天且自动续期。

Windows 企业内部 KMS 激活服务器不是“配置”出来的,而是通过部署一台合法授权的 KMS 主机,并让客户端指向它来实现自动授权。关键在于:KMS 主机必须使用微软官方发放的 CSVLK(客户特定批量许可密钥)激活自身,之后才能为其他设备提供合规的批量激活服务。
准备合法的 KMS 主机密钥(CSVLK)
这是整个流程的前提,不可跳过或替代:
- 登录Microsoft 批量许可服务中心(VLSC),使用企业采购的批量许可账户
- 在「产品密钥」栏目中查找对应 Windows Server 或 Windows 客户端版本的 CSVLK(注意不是 GVLK)
- 该密钥专用于激活 KMS 主机本身,仅限一次使用,且需匹配主机操作系统类型(例如 Server 版密钥不能用于客户端系统作 KMS 主机)
部署 KMS 主机(物理或虚拟均可)
选择一台稳定运行、始终在线、防火墙开放 TCP 1688 端口的 Windows Server 或 Windows 10/11 设备:
- 以管理员身份运行命令提示符,执行:
slmgr /ipk - 输入:
slmgr /ato —— 尝试联网激活主机(需能访问微软激活服务器) - 验证状态:
slmgr /dlv —— 查看是否显示“KMS 主机”及“已激活” - 确认监听:
netstat -ano | findstr :1688 —— 应有 LISTENING 状态进程
配置客户端自动连接并激活
无需在每台客户端上手动操作,可通过组策略统一推送:
- 打开「组策略管理控制台」→ 编辑域策略(如 Default Domain Policy)
- 路径:计算机配置 → 管理模板 → Windows 组件 → 脚本激活
- 启用「启用 KMS 客户端设置」,填入 KMS 主机 IP 或主机名(如 kms.internal.corp)和端口 1688
- 同时配置「KMS 客户端密钥」(GVLK),例如 Windows 10/11 Pro 对应:
W269N-WFGWX-YVC9B-4J6C9-T83GX - 策略刷新后,客户端会自动完成密钥注入 + 连接 KMS 主机 + 激活(通常 2 小时内)
维持与监控 KMS 激活有效性
KMS 激活默认有效期为 180 天,但客户端会自动在第 7 天、第 14 天等周期内尝试续期:
- 检查客户端激活状态:
slmgr /xpr(查看过期时间)
slmgr /dli(查看当前密钥和状态) - 确保 KMS 主机持续在线且网络可达;若主机重装或更换,需重新用 CSVLK 激活
- KMS 主机每激活 5 台客户端后才正式进入“可激活”状态(最低阈值),建议首次部署前先激活足量设备测试











