我的任务是从头开始设置 Windows 2019 AD 环境(新域)。
通常我们从公司 KMS 系统获得我们的服务器许可证/激活,在这种情况下我们也需要这样做。
通常我会在没有许可证的情况下安装 Windows 服务器。在我添加 AD 角色之前,配置 KMS 并让许可证/激活正常工作......
但是:在这种情况下,新域位于防火墙后面,并且与公司网络没有正常连接。
由于管理疏忽,没有及时请求允许访问 KMS 的防火墙规则。
审批过程很长(很多繁文缛节),直到几天后我才能访问新服务器的 KMS,可能是在 DC 安装日期之后的几周,但我们确实需要尽快让该域运行。
我希望我可以在 Server 2019 上配置 KMS(无需实际激活,因为 KMS 没有响应),然后可以继续进行域设置,稍后它将进行激活。
我知道具有评估许可证的 DC 设置无法升级到正确的许可证,除非您首先将 AD 角色移动到另一台服务器并将此 DC 减少到普通服务器。然后你可以重新授权它。
我想真正的问题是,具有无法访问的 KMS 服务器的 KMS 设置是否被视为评估安装。
对于新域,我们无论如何都需要 2 个 DC。所以我总是可以推迟添加第二个 DC,直到我们拥有 KMS,然后重新许可第一个 DC。
但这需要一些额外的工作和另一次前往现场的旅行(无远程访问),我想避免这种情况。
有人对这个有经验么 ?