需依次执行五步操作:一、验证kms服务器监听1688端口;二、客户端用slmgr /skms配置kms地址;三、安装gvlk密钥;四、执行slmgr /ato强制激活;五、排查防火墙与dns连通性。

如果您已在本地网络中成功部署KMS服务器,但Windows 10专业版客户端仍显示未激活状态,则可能是由于客户端未正确指向本地KMS主机或通信受阻。以下是完成本地KMS部署后激活Windows 10专业版的具体操作流程:
一、确认KMS服务器已正常运行并监听1688端口
本地KMS服务必须处于活动状态且允许TCP 1688端口入站连接,否则客户端无法发起激活请求。该步骤用于验证服务端基础可用性,避免因服务未启动导致后续操作无效。
1、在KMS服务器所在计算机上打开命令提示符(管理员)。
2、输入命令:netstat -ano | findstr :1688,按回车执行。
3、若输出中包含LISTENING状态及对应PID,则表明KMS服务正在监听;若无任何输出,需检查KMS服务进程是否已启动。
4、使用命令:tasklist /fi "pid eq XXXX"(将XXXX替换为上步获取的PID),确认进程名为kms.exe或对应服务可执行文件。
二、在Windows 10专业版客户端配置本地KMS服务器地址
客户端必须明确知晓KMS主机的IP地址或主机名,系统默认不预设任何KMS地址,需通过SLmgr命令手动指定,否则将尝试公网DNS查找失败。
1、以管理员身份运行Windows PowerShell或命令提示符。
2、输入命令:slmgr /skms 192.168.1.100,按回车(将192.168.1.100替换为实际KMS服务器的IPv4地址)。
3、等待返回提示:密钥管理服务计算机名称已成功更改。
4、可选验证:运行slmgr /dlv,查看输出中“KMS主机名”字段是否已更新为所设IP。
三、安装Windows 10专业版对应GVLK密钥
客户端必须绑定合法的批量授权密钥(GVLK),该密钥标识版本类型并触发KMS激活路径,未安装GVLK时即使连接KMS主机也无法进入激活流程。
1、在相同管理员命令行窗口中,输入命令:slmgr /ipk W269N-WFGWX-YVC9B-4J6C9-T83GX,按回车。
2、确认返回结果为:成功安装了产品密钥。
3、运行slmgr /xpr验证当前状态,应显示“该机器尚未激活”而非“错误代码0xC004F015”(后者表示密钥不匹配)。
四、强制发起KMS激活请求
此操作向已配置的本地KMS主机发送CMID(客户端机器ID)与许可证请求,主机验证计数器达标后签发180天有效期许可证,并写入本地SLP缓存。
1、保持管理员命令行窗口开启,输入命令:slmgr /ato,按回车。
2、等待约5–15秒,系统将返回激活结果。成功时显示:成功激活了软件产品。
3、立即运行slmgr /dli,检查输出中“许可证状态”是否为“已授权”,“剩余重置次数”是否大于0。
五、验证DNS解析与防火墙连通性(备用排查路径)
当上述步骤均无报错但仍激活失败时,问题通常源于网络层阻断。KMS协议依赖TCP 1688端口双向通信,本地防火墙或中间设备可能拦截请求。
1、在客户端执行:telnet 192.168.1.100 1688(如未启用Telnet,先运行dism /online /Enable-Feature /FeatureName:TelnetClient)。
2、若连接失败(显示“无法打开到主机的连接”),说明网络不通或端口被拒。
3、在KMS服务器上临时禁用Windows Defender防火墙,或添加入站规则:允许TCP端口1688,协议类型为Any,作用域为192.168.1.0/24(按实际子网调整)。
4、再次执行telnet测试,成功后重新运行slmgr /ato。











