Bài đăng này sẽ quan tâm đến các doanh nghiệp, tổ chức và doanh nghiệp có đăng ký Giấy phép số lượng lớn (VL), những người đang chuyển từ Windows 7 Pro hoặc Enterprise sang Windows 10 và đã mua Bản cập nhật bảo mật mở rộng (ESU) của Windows 7. Trong bài đăng này, chúng tôi sẽ minh họa cách cài đặt và kích hoạt khóa Bản cập nhật bảo mật mở rộng (ESU) của Windows 7 trên nhiều thiết bị thuộc miền Active Directory tại chỗ bằng cách sử dụng nhiều khóa kích hoạt (MAK).
Cài đặt và kích hoạt các khóa ESU của Windows 7 trên nhiều thiết bị
Để bắt đầu, bạn cần tải xuống tập lệnh Activate-ProductOnline.ps1 và lưu nó vào một thư mục cục bộ. Tập lệnh này sẽ cài đặt và kích hoạt khóa sản phẩm ESU.
Tập lệnh Activate-ProductOnline.ps1 yêu cầu thiết bị Windows 7 phải có quyền truy cập Internet để kích hoạt trực tuyến. Nếu bạn cần cài đặt ESU trên các thiết bị Windows 7 bị cô lập hoặc bị hạn chế truy cập internet, thì dự án ActivationWs hỗ trợ kích hoạt các thiết bị Windows 7 bằng cách sử dụng proxy để giao tiếp với Dịch vụ kích hoạt hàng loạt của Microsoft. Dự án ActivationWS bao gồm tập lệnh PowerShell (Activate-Product.ps1) tương thích với các bước được mô tả trong bài đăng này.
Logic cơ bản cho tập lệnh như sau:
- Chấp nhận và xác thực các thông số ProductKey bắt buộc và LogFile tùy chọn.
- Thoát nếu khóa sản phẩm đã được cài đặt và kích hoạt.
- Cài đặt khóa sản phẩm.
- Kích hoạt khóa sản phẩm.
- Tạo tệp nhật ký với vị trí mặc định: $ env:TEMP \ Activate-ProductOnline.log .
Tiếp theo, bạn nên đảm bảo rằng tất cả các điều kiện tiên quyết đã được cài đặt. Khóa ESU cho Windows 7 sẽ không cài đặt đúng cách nếu thiếu các điều kiện tiên quyết. Nếu Dịch vụ cấp phép phần mềm báo cáo lỗi 0xC004F050 khi cài đặt khóa ESU, điều này cho thấy rằng điều kiện tiên quyết chưa được cài đặt hoặc các bản cập nhật đang được áp dụng cho hệ điều hành sai. Cách tốt nhất để giải quyết vấn đề này là đảm bảo rằng bạn đang áp dụng khóa ESU cho Windows 7 Pro, Enterprise hoặc Ultimate và cài đặt lại từng điều kiện tiên quyết riêng lẻ.
Sau khi bạn đã hoàn tất các bước kiểm tra trước khi cài đặt được nêu ở trên, bây giờ bạn có thể tiến hành tạo Đối tượng chính sách nhóm được lọc WMI sẽ chạy Activate-ProductOnline.ps1 trên các thiết bị tham gia miền Windows 7.
Microsoft cho biết đây là cách thực hiện:
Để tạo GPO mới và liên kết nó với vị trí thư mục chứa các thiết bị Windows 7 trong phạm vi ESU, hãy làm như sau:
- Trên bộ điều khiển miền hoặc máy trạm có cài đặt công cụ Quản lý Chính sách Nhóm, Chọn Bắt đầu và nhập Chính sách nhóm và chọn Quản lý chính sách nhóm .
- Mở rộng khu rừng và các nút miền để hiển thị OU hoặc Vùng chứa thích hợp có chứa các thiết bị Windows 7.
- Nhấp chuột phải vào Đơn vị tổ chức (OU) hoặc Vùng chứa.
- Chọn Tạo GPO trong miền.
- Đặt tên cho nó là Windows7_ESU.
- Nhấp vào OK .
- Nhấp chuột phải vào GPO mới và chọn Chỉnh sửa để mở Trình chỉnh sửa quản lý chính sách nhóm.
- Trong Cấu hình máy tính , mở rộng Chính sách , sau đó mở rộng Cài đặt Windows . Chọn Tập lệnh (Khởi động / Tắt máy) .
- Nhấp đúp vào Khởi động ở phía bên phải của ngăn và nhấp vào Tập lệnh PowerShell tab.
- Chọn Thêm để mở hộp thoại Thêm tập lệnh, sau đó chọn Duyệt qua .
Nút Duyệt qua sẽ mở ra cửa sổ Windows Explorer Thư mục tập lệnh khởi động cho Đối tượng chính sách nhóm mà bạn đã tạo.
- Kéo Activate-ProductOnline.ps1 script vào thư mục Startup.
- Chọn Activate-ProductOnline.ps1 bạn vừa sao chép và chọn Mở .
- Đảm bảo Kích hoạt-ProductOnline.ps1 được chỉ định trong trường Tên tập lệnh và nhập tham số -ProductKey tiếp theo là khóa ESU MAK của bạn.
Chọn OK để đóng Hộp thoại Thêm Tập lệnh, chọn OK để đóng Thuộc tính khởi động, sau đó đóng Trình chỉnh sửa quản lý chính sách nhóm.
Trong Bảng điều khiển quản lý chính sách nhóm, nhấp chuột phải vào Bộ lọc WMI và chọn Mới để mở hộp thoại bộ lọc WMI mới.
- Đặt tên có ý nghĩa cho Bộ lọc WMI mới và chọn Thêm để mở hộp thoại Truy vấn WMI.
- Sử dụng Truy vấn WMI Chọn phiên bản từ Win32_OperatingSystem WHERE Phiên bản như “6.1%” AND ProductType =”1 ″.
- Chọn OK để đóng hộp thoại Truy vấn WMI rồi chọn Lưu .
- Trong Bảng điều khiển Quản lý Chính sách Nhóm, chọn GPO mới. Trong Lọc WMI , chọn Bộ lọc WMI bạn vừa tạo.
Bây giờ bạn đã hoàn thành các bước nêu trên, bạn cần xác minh rằng ESU PKID đã được cài đặt và kích hoạt.
Để xác minh rằng quá trình đã thành công, hãy làm như sau:
Trên máy tính Windows 7 trong phạm vi GPO, hãy chạy lệnh bên dưới từ dấu nhắc lệnh nâng cao.
slmgr /dlv
Bây giờ, hãy xác minh thông tin cấp phép phần mềm cho tiện ích bổ sung Windows 7 Client-ESU và đảm bảo rằng Trạng thái Giấy phép được cấp phép như thể hiện trong hình ảnh bên dưới:
Lưu ý :Có thể mất đến 45 phút để chính sách mới đồng bộ hóa với tất cả bộ điều khiển miền trong trang web của bạn (lâu hơn đối với bộ điều khiển miền từ xa, tùy thuộc vào lịch trình đồng bộ hóa). Sau khi hoàn tất, hãy khởi động lại các thiết bị Windows 7 của bạn, thao tác này sẽ buộc cập nhật Chính sách Nhóm và cho phép các tập lệnh Khởi động chạy. Tập lệnh sẽ tạo một tệp nhật ký có thể được kiểm tra để xác minh thêm. Theo mặc định, tệp nhật ký sẽ được đặt tên là Activate-ProductOnline.txt và nằm trong thư mục TEMP hệ thống C:\ Windows \ Temp .
Nếu bạn gặp lỗi kích hoạt, hãy tham khảo hướng dẫn khắc phục sự cố Kích hoạt của chúng tôi.
Cuối cùng, nếu bạn không thể cài đặt khóa ESU sau khi xác minh hệ điều hành và xác minh các điều kiện tiên quyết, hãy liên hệ với Bộ phận hỗ trợ của Microsoft.
Chỉ vậy thôi! Tôi hy vọng quản trị viên CNTT sẽ thấy bài đăng này hữu ích.