Die letzten Meldungen

Neues IT-Kursprogramm bis Oktober online

28. Juni 2017

Neue Kurse sind online. Studierende als Kursleiter für Excel & Co gesucht.
Weiterlesen...

Apple-Day am 06. Juli 2017 am RRZE, 10 – 16 Uhr

26. Juni 2017

Am 06. Juli 2017 findet am RRZE wieder der traditionelle Apple-Day statt.
Weiterlesen...

Störungen der Datennetzversorgung im Bereich der Tentoria-Süd / Bürocontainer E-Technik (Behoben)

21. Juni 2017

Durchtrennung der LWL/Glasfaser-Anbindung zwischen RRZE und Tentoria durch laufende Tiefbauarbeiten (Bagger).
Weiterlesen...

Meldungen nach Thema

 

Key Management (KMS)

Wichtige Hinweise

Windows 10 Campustreffen am 17.11.2016

Microsoft ändert mit der Einführung von Windows 10 sein Patch-Management grundlegend. Der Updateprozess von Windows 8.1 und Windows 7 wird von Microsoft ebenfalls umgestellt. Dies führt dazu dass am zentralen Windows Update Server (WSUS) der FAU Änderungen notwendig sind und von den Nutzern dieses Dienstes beachtet werden müssen. Der genaue Zeitplan der Veranstaltung wird noch bekannt gegeben.
Zielgruppe: RRZE-Kontaktpersonen, Administratoren & Interessierte.
Ort: RRZE, Raum 2.049 am Donnerstag, den 17.11.2016 von 15-17 Uhr.

Volumen Aktivierung V2.0

Mit der Einführung von Windows Vista / Windows Server 2012 / Office 2010 hat Microsoft ein neues Volumen-Aktivierungs-Verfahren eingeführt. Für die Windows-Administratoren der Friedrich Alexander Universität bedeutet dies, dass keine Lizenzschlüssel mehr für diese (und neuere) Windows und Office Versionen zum Einsatz kommen.

Der KMS-Server ist nur aus dem Hochschul-LAN erreichbar!

Für den Betrieb von Windows ist eine direkte TCP/IP-Verbindung (Ethernet, kabelgebunden) zum KMS-Server im Uni-Netz notwendig.
Der KMS-Server ist via WLAN und VPN nicht erreichbar! Für Geräte ohne Ethernetschnittstelle müssen Sie einen entsprechenden Ethernet-Adapter (mit)beschaffen.

Dieser Dienst läuft auf dem KMS-Server des RRZE (kms.rrze.uni-erlangen.de) über den TCP-Port 1688.

Sie müssen die Ihnen zugeteilten IPv4-Netzbereiche bei der Software-Bestellung mit angeben, damit wir den KMS-Server freischalten. Änderungen und zusätzliche (private) (Sub)Netze müssen uns von der Kontaktperson der Einrichtung unter Angabe der Kundennummer an die Mailadresse rrze-software@fau.de mitgeteilt werden.

Aktivierung

Die Laufzeit beträgt nach jeder erfolgreichen Aktivierung jeweils 180 Tage.

Nicht bei jeder Verbindung zum FAU-LAN gelingt eine erneute Aktivierung. Ist Ihr PC meist nur mit dem WLAN der FAU verbunden sollten Sie vor längeren Dienstreisen eine manuelle Aktivierung erzwingen. Nutzen Sie dazu bitte die unten aufgeführte Batch-Datei. Sie benötigen dazu keine Admin-Rechte. Sie können die Aktivierung auch bei Nutzung von KMS Autodiscovery nutzen.

Automatische Konfiguration über DNS (KMS Autodiscovery)

Für das automatische Auffinden des KMS-Dienstes gibt es zwei Möglichkeiten:

Bild: KMS Autodiscovery am Beispiel von Windows 10 Education
KMS Autodiscovery am Beispiel von Windows 10
Bild in der Orginalgröße
(Bei eingeschalteten JavaScript als Popup).

Vollautomatisch für Mitglieder der AD-Domäne FAUAD.FAU.DE

Mitglieder der AD-Domäne FAUAD finden den KMS-Eintrag automatisch über die AD-integrierten DNS-Dienste. Dabei spielt die Konfiguration des primären DNS-Suffixes keine Rolle.

Konfiguration des Host-DNS-Suffixes (keine Mitglieder der AD-Domäne FAUAD.FAU.DE)

Alternativ zur AD-Variante kann der DNS-Suffix des Computers explizit auf uni-erlangen.de eingestellt werden. Der KMS-Dienst wird automatisch gefunden und kontaktiert.

Aktivierung per Batch-Datei

Sie können auf FAU-Rechenern folgende Batchdatei nutzen, die bei Verwendung des Standard-Installationsschemas von Microsoft alle Kombinationen von Microsoft Windows 7 / 8.1 / 10 Enterprise und Microsoft Office Pro Plus 2010 / 2013 / 2016 aktiviert.

Die Datei muss initial mit Run As Administrator bzw. Ausführen als Administrator gestartet werden, wenn der KMS-Server fest eingetragen werden soll.

"KMS Windows + Office eintragen und aktivieren.bat" als Text-Datei herunterladen. Vor der Benutzung die Endung ".txt" entfernt.

Manuelle Konfiguration

Windows und Office müssen separat aktivierte werden!
Aktivierung von Windows 10 Enterprise   Aktivierung von Office 2013 (32bit) unter Windows 10 (64bit)
Dialog: System (ADS-Mitglied)   Dialog: System (ADS-Mitglied)
Bild in der Orginalgröße (Bei eingeschaltetem JavaScript als Popup).   Bild in der Orginalgröße (Bei eingeschaltetem JavaScript als Popup).

Windows Enterprise aktivieren

  1. Eingabeaufforderung mit Run As Administrator bzw. Ausführen als Administrator starten
  2. slmgr -skms kms.rrze.uni-erlangen.de [Enter]
  3. Warten auf Ergebnisdialogbox
    "Der Schlüsselverwaltungsdienst-Computername wurde erfolgreich auf kms.rrze.uni-erlangen.de festgelegt"
  4. slmgr -ato
    Im Erfolgsfall erscheint die Ergebnisdialogbox
    "Windows(R) .... wird aktiviert... Das Produkt wurde erfolgreich aktiviert."

Microsoft Office Pro Plus aktivieren

Installationspfad ermitteln

Allgemein:
C:\Windows Programmordner\Microsoft Office\OfficeVersion

MSO 2013 in 32bit auf einem 64bit Windows:
C:\Program Files (x86)\Microsoft Office\Office15\

In diesem Verzeichnis muss die Datei "ospp.vbs" vorhanden sein. Microsoft empfiehlt die 32-Bit (x86)-Version von Microsoft Office als Standardoption für alle Plattformen: TechNet.

Windows Programmordner ermitteln
  Windows 32bit Windows 64bit
Office 32bit C:\Program Files\ C:\Program Files (x86)\
Office 64bit   C:\Program Files\

Microsoft Office 2010 = Office14
Microsoft Office 2013 = Office15
Microsoft Office 2016 = Office16

KMS Server eintragen & Aktvierung durchführen
  • Eingabeaufforderung mit Run As Administrator bzw. Ausführen als Administrator starten
  • Ins Office Verzeichnis wechseln
  • cscript ospp.vbs /sethst:kms.rrze.uni-erlangen.de [Enter]
  • cscript ospp.vbs /act [Enter]
  • Aktivierung erzwingen
  • Eingabeaufforderung starten
  • Ins Office Verzeichnis wechseln
  • cscript ospp.vbs /act [Enter]
  • Restlaufzeit der Aktiverung anzeigen
  • Eingabeaufforderung starten
  • Ins Office Verzeichnis wechseln
  • cscript ospp.vbs /dstatus [Enter]
  • "REMAINING GRACE: xxx days (yyy minute(s) before expiring)."

    Fehlersuche

    1. Haben Sie die von Ihnen genutzen IPv4 Netze der Software-Abteilung des RRZE gemeldet?

    Sie müssen die Ihnen zugeteilten IPv4-Netzbereiche bei der Software-Bestellung mit angeben, damit wir den KMS-Server freischalten. Änderungen und zusätzliche (private) (Sub)Netze müssen uns von der Kontaktperson der Einrichtung unter Angabe der Kundennummer an die Mailadresse rrze-software@fau.de mitgeteilt werden.

    2. Fehler-Code 0xC004F074

    Vom Softwarelizenzierungsdienst wurde gemeldet, dass der Computer nicht aktiviert werden konnte. Der Schlüsselverwaltungsdienst (Key Management Service, KMS) ist nicht verfügbar.

    Bitte prüfen sie

    • Datum
    • Uhrzeit
    • Sommer/Winterzeit
    • Zeitzone

    des Rechners.

    3. Übersicht weiterer Fehler-Codes nebst Lösungshinweisen

    finden Sie unter Externer Link:  http://support.microsoft.com/kb/938450

    4. Allgemeine Erreichbarkeit des KMS-Servers prüfen

    Start / Ausführen / CMD (Eingabeaufforderung):
    telnet kms.rrze.uni-erlangen.de 1688
    Der KMS sollte mit einer leerer Ausgabe antworten. Wird die Verbindung nicht aufgebaut oder sofort geschlossen, besteht ein Verbindungproblem zum KMS-Server.

    5. Manuelles abfragen der KMS DNS-Info auf der Kommandozeile (mit fqdn):

    C:\>nslookup -type=srv _vlmcs._tcp.fauad.fau.de
    Server:  dns1.rrze.uni-erlangen.de
    Address:  131.188.0.10
    
    Non-authoritative answer:
    _vlmcs._tcp.fauad.fau.de     SRV service location:
              priority       = 0
              weight         = 0
              port           = 1688
              svr hostname   = kms.rrze.uni-erlangen.de
    
    fauad.fau.de            nameserver = faudc1.fauad.fau.de
    fauad.fau.de            nameserver = faudc2.fauad.fau.de
    kms.rrze.uni-erlangen.de        internet address = 131.188.13.36
    faudc1.fauad.fau.de     internet address = 10.188.78.10
    faudc2.fauad.fau.de     internet address = 10.188.78.11
       

    Bekommt der Vista-Client keine entsprechende Antwort zurück, so ist entweder kein RRZE-Nameserver eingetragen oder der RRZE-Nameserver kann nicht erreicht werden.
    überprüfen Sie Ihre IP- und DNS-Konfiguration.

    6. Manuelles abfragen der KMS DNS-Info auf der Kommandozeile (mit rdn):

    C:\>nslookup -type=srv _vlmcs._tcp
    Server:  dns1.rrze.uni-erlangen.de
    Address:  131.188.0.10
    
    Non-authoritative answer:
    _vlmcs._tcp.fauad.fau.de     SRV service location:
              priority       = 0
              weight         = 0
              port           = 1688
              svr hostname   = kms.rrze.uni-erlangen.de
    
    fauad.fau.de            nameserver = faudc1.fauad.fau.de
    fauad.fau.de            nameserver = faudc2.faauad.fau.de
    kms.rrze.uni-erlangen.de        internet address = 131.188.13.36
    faudc1.fauad.fau.de     internet address = 10.188.78.10
    faudc2.fauad.fau.de     internet address = 10.188.78.11
       
    Klappt der vorherige Test mit dem fqdn, dieser Test schlägt aber fehl, so müssen Sie noch die DNS-Such-Suffixe in der IP-Konfiguration korrigieren. uni-erlangen.de bzw. fau.de muss in der Suchliste enthalten sein.

    Letzte Änderung: 16. Dezember 2016, Historie

    zum Seitenanfang

    Startseite | Kontakt | Impressum

    RRZE - Regionales RechenZentrum Erlangen, Martensstraße 1, D-91058 Erlangen | Tel.: +49 9131 8527031 | Fax: +49 9131 302941

    Zielgruppennavigation

    1. Studierende
    2. Beschäftigte
    3. Einrichtungen
    4. IT-Beauftragte
    5. Presse & Öffentlichkeit