最近在整理我的 HomeLab,宿主机是 **Windows Server 2025**,上面跑了不少 Hyper-V 虚拟机。为了方便管理这些虚拟机的 Windows 和 Office 激活状态,我决定在局域网内搭建一个轻量级的 **KMS (Key Management Service)** 服务器。
经过调研,我选择了基于 Docker 部署 `vlmcsd` 的方案,资源占用极低,且非常稳定。以下是我的部署记录。
什么是 KMS?
KMS 是微软提供的一种批量授权服务,允许企业在局域网内设立激活服务器,自动为内部的计算机进行授权。对于拥有多台虚拟机或电脑的家庭实验室环境,搭建一个本地 KMS 可以省去逐台输入密钥的麻烦。
环境准备
宿主机系统:Windows Server 2025 (或者任何支持 Docker 的系统)
运行环境:Docker Desktop (WSL2 Backend)
核心镜像:`mikolatero/vlmcsd` (基于 Alpine Linux,体积仅几 MB)
部署步骤
1. 创建 Docker Compose 配置
为了方便管理,我使用 Docker Compose 来编排服务。
新建一个目录 `kms`,并在其中创建 `docker-compose.yml` 文件:
services:
kms:
# 依然使用那个最受信任的、只有几MB大小的镜像
image: mikolatero/vlmcsd
container_name: kms-server
restart: always
# 端口映射:把玻璃房的窗口(1688)对接上
ports:
- "1688:1688"
environment:
- TZ=Asia/Shanghai
# 安全锁:限制它只能吃这一定点资源
deploy:
resources:
limits:
cpus: '0.1'
memory: 32M
2.启动服务
在目录下运行以下命令启动容器:
docker compose up -d
3.配置防火墙(重要)
以管理员身份运行 PowerShell:
New-NetFirewallRule -DisplayName "KMS-Local-Allow" -Direction Inbound -LocalPort 1688 -Protocol TCP -Action Allow
客户端使用指南
激活 Windows 在需要激活的 Windows 虚拟机中,以管理员身份打开 CMD 或 PowerShell,依次执行:
1. 设置 KMS 服务器地址
slmgr /skms 192.168.x.x
2. (可选) 如果系统是零售版,需先安装 GVLK 密钥转为批量版
slmgr /ipk W269N-WFGWX-YVC9B-4J6C9-T83GX <-- 以 Win10/11 专业版为例
3. 执行激活
slmgr /ato
激活 Office (VOL 版) Office 的激活需要进入安装目录操作
1.进入 Office 安装目录 (根据实际情况选择)
cd "C:\Program Files\Microsoft Office\Office16"
或者
cd "C:\Program Files (x86)\Microsoft Office\Office16"
2.设置 KMS 服务器
cscript ospp.vbs /sethst:192.168.x.x
3.立即激活
cscript ospp.vbs /act
注意事项
版本支持:该服务支持激活 Windows Vista 至 Windows 11 的所有 VL 版本,以及 Office 2010 至 2021 的 VL 版本。零售版(Retail)需要转换为批量版(VL)才能使用。
安全性:建议仅在局域网内开放此端口,不要直接映射到公网,以免 IP 被标记或遭遇恶意扫描。
自动续期:激活成功后有效期为 180 天,系统会每 7 天自动连接服务器续期,无需人工干预。
免责声明:
本文仅供技术研究和 HomeLab 实验使用,请支持正版软件。

