您好,欢迎来到年旅网。
搜索
您的当前位置:首页密钥系统说明

密钥系统说明

来源:年旅网
密钥系统说明

Microsoft Digital Operations Services (MDOS) Client V1.3用户手册

目录

何谓密钥管理工具(KMT). 3

工作流程... 4

MDOS Cloud <–> MDOS FFKI(厂区)... 4

系统功能... 5 登录... 5

配置管理... 5

系统设置... 6

业务设置... 9

代理设置... 11

帐户设置... 12

诊断... 13

帮助手册... 16

关于... 17

退出... 17

通知... 18

密钥管理... 23

搜索密钥... 23

从MDOS Cloud下载密钥... 24

联机... 24

脱机... 25

使用密钥(通过oa3tool)... 26

联机... 26

脱机... 29

报告CBR. 33

联机... 33

脱机... 36

绑定密钥(PBR)... 38

PBR简介... 38

联机... 39

脱机... 47

Recall密钥(退回密钥)... 49

Revert密钥(恢复密钥)... 50

编辑可选信息... 52

其他操作... 56

重新导出密钥到OA3Tool或者重新导出PBR到MDOS Cloud. 56

追踪信息... 59

用户管理... 60

搜索用户... 60

添加用户... 60

编辑用户... 61

刪除用户... 62

日志查看器...

搜索日志...

导出日志... 65

附录A – 密钥类型及状态的定义... 66

Standard 密钥... 66

MAT 密钥... 66

MBR 密钥... 66

Service密钥... 67

附录B - PBR状态... 67

附录C - 缩略词词汇表... 67

附录D – 更新历史... 68

何谓密钥管理工具(KMT)

密钥管理工具(KMT)是 OEM 激活流程的客户端工具。可以让工厂端在制造流程期间从MDOS Cloud(OEM或TPI)获取Windows密钥和Service密钥,有效地管理和使用下载产品密钥,并启动 Windows操作系统的激活流程。

密钥管理工具(KMT)的主要功能包括:

· 从 MDOS Cloud接收产品密钥,并保存到本地数据库

· 将计算机构建报告(CBR)发送到MDOS Cloud

· 将产品绑定报告(PBR)发送到MDOS Cloud

· 退回(Recall)产品密钥给MDOS Cloud

· 自动同步MDOS Cloud的密钥状态

· 通过OA3 Tool使用密钥

· 恢复(Revert)密钥状态

· 编辑可选信息(Optional Information)

· 导入、导出产品密钥信息

· 搜索并查看现有产品密钥

· 查看和管理操作日志及系统日志

· 管理用户和角色 工作流程

MDOS Cloud <–> MDOS FFKI(厂区) MDOS Cloud 系统功能 登录

双击桌面上KMT-MDOS的快捷方式,打开KMT登录界面。使用系统默认管理员账户登录(登录ID:Admin 密码:123 )。

配置管理

系统中的“选项”菜单包含用于系统配置的功能。单击下拉列表,选择“选项”项目。

系统设置

附注:仅拥有系统管理员角色的用户可以访问和查看系统设置。

内部 Web 服务

此 Web 服务用来处理来自内部系统的所有请求。 输入

内部 Web 服务主机地址和端口号。如您在安装MDOS FFKI的时候使用的是默认的端口号,那么此时您不需要修改8032的值;如您在安装MDOS FFKI的时候使用的是自定义的端口号,那么此时请输入当时您设定的端口号的值。

数据轮询服务

配置数据轮询服务(Data Polling Service)相关的设置。

1. 自动获取已处理密钥

如果您勾选了此复选框,MDOS FFKI将按照您设置的轮询密钥间隔时间自动从MDOS Cloud获取密钥。

附注:不管您有没有勾选“自动获取已处理密钥”的复选框,MDOS FFKI都将按照轮询密钥间隔时间自动从MDOS Cloud同步已获取密钥的状态(包括ActivationEnabled,ActivationDenied和Return状态)。

2. 自动报告

如果您勾选了此复选框, MDOS FFKI将按照您设置的报告间隔时间自动上报CBR到MDOS Cloud。

3. 自动删除超过3个月的日志

如果您勾选了此复选框,MDOS FFKI将每隔10分钟检查一次您的数据库中是否有3个月之前生成的日志信息,如果有,MDOS FFKI将自动删除它们。此操作的主要作用是防止FFKI数据库里的数据随着时间的推移而不断增加。

如何重新启动数据轮询服务(Data Polling Service)

1. 打开服务管理窗口,找到想要重新启动的服务。(Data Polling Service - MDOS);

2. 单击左侧面板中的“重启动服务”。

其他

过期提醒时间(天):默认的过期提醒时间天数是180天,用户可以更改这个值,最多可设置为3650。

如果产品密钥已过期(超出上面设定的可用天数),通知栏中将弹出消息提示用户, 用户可以点击“查看”按钮来查看所有详细信息。

同时超过老化时间的密钥将在主界面上显示为红色自体。

附注:过期提醒时间只是起到提醒用户的作用,并不会对密钥的使用产生任何影响。

业务设置

选择“业务设置”,检查当前业务ID是否正确(此信息是在安装的过程中设置的),如不正确可在当前页面修改。

附注:

· 业务将自动按照业务名称升序排列

· 如果MDOS FFKI从MDOS Cloud某个业务中获取了key,那

么此业务将不可删除,并且无法编辑业务ID和站点ID

· 如某个业务不再使用,可以将业务的状态设置为“无效的”,那么这个业务的所有密钥将不再显示在KMT界面中

添加业务

点击“添加”按钮,新增一个业务,业务名称是用户自定义的,用户来区分不同业务。其他信息都由MDOS Cloud提供并发送到用户邮箱中。

(附注:Client ID = 客户端ID;Secret ID = 密码;Site ID = 站点ID;Business ID = 业务ID。)

编辑业务

点击“编辑”按钮来修改已经保存的业

务,除了修改MDOS Cloud连接信息外,还可修改业务状态,当状态为“无效的”时候,KMT界面上将无法查询到此业务。另外,如果用户已经从当前业务获取到了密钥,那么此业务的站点ID和业务ID将无法编辑。

删除业务

用户可以对多余的业务进行删除。如果MDOS FFKI已经从MDOS Cloud某个业务中获取了密钥,那么此业务将不可删除。

代理设置

如果MDOS Cloud和您的MDOS Client服务器网络段之间没有代理服务器,请选择“无”或者默认的“使用IE代理设置”。

如果MDOS Cloud和MDOS FFKI服务器之间有代理服务器,并且所有的从/到MDOS Cloud入站/出站都将先通过这个代理服务器,请确保在这里配置正确的代理设置。详细设置步骤请参考“MDOS Client 1.3安装手册 – 全新安装.docx”-> 配置步骤 -> 代理设置 章节。

帐户设置

所有用户都可以查看和更改自己的用户设置和显示语言。

用户还可以更改当前账户的密码。

诊断

系统中的“诊断”功能用于测试内部web服务和MDOS Cloud服务的连接状态,并将测试结果显示在页面上。如果出现连接失败,可根据错误信息修改设置。单击下拉列表,选择“诊断”项目。

1. 在诊断窗口,如果选中“自动监测系统组件状态”复选框,MDOS FFKI会自动检测以下4个系统组件是否正常工作。

· Internal Web Service (内部Web服务)

· Data Polling Service (数据轮询服务)

· Key Provider Service (Key Provider服务)

· Database (数据库服务)

如果某个组件不能正常工作,会弹出相应的通知。

2. 点击“测试内部WEB服务”来检测MDOS FFKI的内部Web 服务是否正常工作。如果返回失败结果,请检查错误消息,并到“选项”窗口->系统设置页面,查看“内部web服务”设置。

3. 在下拉框中选择您要诊断的业务名称,然后点击“连接到MDOS Cloud”按钮,并查看返回的结果。如果返回失败结果,请检查错误消息,并到“选项”窗口->认证设置页面,查看“业务设置”是否设置正确。

4. 如果测试内部WEB服务失败或者连接到MDOS Cloud失败,并按照上面的链接操作后仍无法解决问题,请在诊断窗口点击“帮助”按钮(见上图),并在“常见问题及解决方法”文档中找到相应的问题及解决步骤。

帮助手册

登录KMT,从菜单中选择“帮助”来打开本帮助文档。 关于

从菜单中选择“关于”来打开关于版权信息及版本信息的窗口。 退出

点击退出菜单,选择注销当前账号或者关闭KMT窗口。

注销:点击“注销”将关闭KMT主窗口界面,并返回登录界面。

关闭:点击“关闭”将关闭KMT窗口。 通知

共有如下所示七种通知类型。如果有符合条件的订单、密钥或组件,就会向用户发出通知。

1. 超出过期时间

如果密钥存在处理日期超出“选项”中“过期提醒时间”设置的天数,将会发出通知。此通知只是提醒用户的作用,但对密钥的使用不会产生任何影响。

2. 数据库空间不足

MDOS每2分钟会检查一次数据库空间,如果您的数据库空间已不足500M,系统将会弹出“数据库空间不足”的消息框。

如果您收到此消息框,请作如下检查:

· 计算机磁盘空间是否已满

· SQL Server数据库空间是否已满(数据库的大小一般为10GB)

· SQL Server的版本是否为Express版本(Express 数据库的大小最大为 4GB)

· 数据库是否没有设定自动增长

3. 自动获取密钥

如果您在选项窗口中勾选了“自动获取已处理密钥”复选框,当MDOS Cloud给MDOS FFKI分配一些密钥后,FFKI将自动下载密钥到KMT中。密钥自动下载成功后,将会弹出如下消息。

4. 数据库错误

如果数据库服务出现问题,就会弹出如下消息。请尝试重启数据库服务。

如何重启数据库服务

1) 打开“运行”窗口,输入“services.msc”,点击确定,打开本地服务窗口;

2) 选择“SQL Server (MSSQLSERVER)”,并点击重新启动按钮。

5. 内部WEB服务错误

如果Internal Web Service出现问题,就会弹出如下消息。请检查IIS中MDOS Internal Web Service是否为启动状态。

如何检查Internal Web Service

1) 打开“运行”窗口,输入“iNetMgr.exe”,点击确定打开IIS Manager窗口;

2) 点击左边面板的“应用程序池”;

3) 检查中间面板中的“MDOS Internal AppPool”是否为“启动”状态;

4) 点击左边面板中的“站点”;

5) 检查中间面板中的“MDOS Internal Web Service”是否为“启动”状态;

6) 选择MDOS Internal Web Api,然后点击右边面板中的“浏

览:8032”;

7) 检查网站是否如下图显示。

6. Data Polling错误

如果Data Polling服务出现问题,将弹出如下消息。请检查Internal Web Service是否正常工作,然后检查Data Polling Service。

如何重启Data Polling Service

1) 打开“运行”窗口,输入“services.msc”,点击确定打开服务窗口;

2) 选择“Data Polling Service - MDOS”,并点击重新启动按钮。

7. Key Provider Service错误

如果Key Provider Service出现问题,将弹出如下消息。请检查Internal Web Service是否正常工作,然后检查Key Provider Service。

如何重启Key Provider Service 1)

打开“运行”窗口,输入“Services.msc”,点击确定打开服务窗口;

2) 选择“Key Provider Service - MDOS”,并点击重新启动按钮。

密钥管理 搜索密钥

您可以根据您输入的搜索条件搜索产品密钥。

· 您可以在相应的一个或多个字段中输入搜索条件,然后单击“搜索”按钮;

· 如果您在多个字段中输入信息,那么搜索结果会显示符合所有条件的产品密钥;

· 在您单击搜索之后,符合搜索条件的产品密钥会显示在“密钥列表”区域中;

· “清空”按钮用于将搜索条件重置为初始状态。

附注:可在任何时候单击“刷新”按钮或在键盘上按“F5”来刷新密钥。

从MDOS Cloud下载密钥 联机

您可以手动或自动获取密钥。 手动获取

1. 单击“获取密钥”按钮,然后稍等片刻;

2. 将会弹出一个消息框显示来自每一个业务的密钥获取结果。 自动获取

1. 在“选项”对话框中进行配置。MDOS FFKI将按照您的配置自动获取密钥;

2. 从MDOS Cloud自动获取密钥之后, 会有通知提示用户。 脱机

如果你的上级在脱机模式下从MDOS Cloud导出密钥到XML文件,然后通过邮件或者其他方式把XML文件发送给你,请把这个文件复制到MDOS FFKI服务器,并按照以下步骤获取密钥。

1. 单击“导入”按钮;

2. 选择“从MDOS Cloud导入密钥”,然后单击“下一步”;

3. 点击浏览,选择来自MDOS Cloud的XML文件,然后点击“确定”按钮;

4. 结果显示在摘要页面,单击“关闭”按钮返回主窗口。

使用密钥(通过oa3tool) 联机

1. 根据基于服务器配置的文件格式编辑您的“oa3tool.cfg”文件。可参考 Microsoft 提供的 oa3tool 指南获取更多信息。

(附注:您也可以在官方渠道下载的MDOS client v1.3安装包中找到此示例文件。)

基于服务器配置的 oa3tool 配置文件示例:

192.168.0.101

ncacn_ip_tcp 8765

ZPC_MODEL_SKU

ABCDEFGHIJKLM11122233344ZYXWVUTSRQPON

ZMANUF_GEO_LOC

CHN123

ZPGM_ELIG_VAL

|AA01|BB02|CC03|DD04|EE05|FF06|GG07|HH08|II09|JJ10|

ZOEM_EXT_ID

30000123

ZCHANNEL_REL_ID

China123

ZFRM_FACTOR_CL1

Notebook

ZFRM_FACTOR_CL2

Standard

ZSCREEN_SIZE 10.1

ZTOUCH_SCREEN Touch

ZSELLIN_LOC US

Any text here…

12345670123457

1234

C:\emp\\data\\OA3.bin

C:\emp\\data\\OA3.xml 附注:

· 以上红色的文本需要根据生产的实际情况进行编辑

· 对于节点,name可以是 LicensablePartNumber, OEMPartNumber 或者 OEMPONumber(或者使用ProductKeyIdFrom和ProductKeyIdTo指定具体的key)。

还支持多个参数同时筛选密钥,例如:

· 对于节点,黄色背景字段是OHR信息,是必需要有的,其他是可选的。对于每一个Value具体填什么值,可以参考“编辑可选信息”章节。

· 对于节点,这个值是业务ID的值,在KMT的选项->业务设置页面可以看到。

· 对于节点,您可以在这里扩展硬件哈希码的长度到4000。详细的信息请参考微软提供的OA3.0指南。

1 4000

2. 打开命令行窗口,指向OA3Tool所在的文件夹,并运行以下命令。

oa3tool.exe /Assemble /Configfile=oa3tool.cfg

3. 如果找到了符合“oa3tool.cfg”文件中所述

参数的密钥,那么OA3Tool会生成配置文件中定义的“OA3.bin”文件。

4. 使用您自己的注入工具将“OA3.bin”中包含的密钥信息注入BIOS中。

5. 在产品机器上运行以下命令。

oa3tool.exe /Report /Configfile=oa3tool.cfg

6. 密钥状态将会从“Consumed” 更改为“Bound”状态。

Key Provider Service不能正常工作?

1. 对于上述“oa3tool.cfg”文件节点,指的是key provider service的端口。如果在这台机器上既安装MDOS FFKI,又安装了其他版本的DIS,那么后安装的key provider service将不能正常工作,因为它们使用的是同一个端口。请按照下面的步骤修改KPS 的配置文件和oa3tool.cfg文件中的endpoint值,以避免两个Key Provider Service使用同一个端口。

2. 在配置文件里修改endpoint

1) 打开配置文件(文件路径: C:\\Program Files (x86)\\MDOS Solution\\MDOS

2) 找到 “Endpoint” 关键字,更新这个值,例如将“8765”改为“8766”,如下:

1.2\\Key

Provider

Service\\DIS.Services.KeyProviderService.exe.config)

3) 保存文件

3. 在oa3tool.cfg文件中,将 节点的值更新为与上面配置文件中的值一致。

4. 重启Key Provider Service – MDOS服务。 脱机

如果你的工厂端没有网络,你们可以通过离线方式使用key。 n KMT

1. 单击“导出”按钮。

2. 选择“导出 密钥到OA3Tool”,然后单击“下一步”。

3. 在窗口顶部输入条件并单击“搜索”按钮可以筛选密钥,请务必选择正确的业务名称。

4. 有以下两种方式选择密钥,请根据需要选择任一种方式。

a. 按数量 - 在“数量”列中输入一个数;

b. 按密钥 - 切换到“按密钥”选项卡并选择一些密钥。

5. 选择目录位置。

6. 单击“确定”按钮。

7. 检查摘要页面,然后单击“关闭”按钮。

8. 将文件传输到产品机器。

n OA3Tool

1. 使用基于文件的格式编辑“oa3tool.cfg”文件。您可参考Microsoft 提供的 oa3tool 指南获取更多信息。

基于文件的 oa3tool 配置文件示例:

C:\\OA30\\FileBaseInputFile.xml OA3.bin

OA3_OUT.xml

附注:节点中的FileBaseInputFile.xml文件即从FFKI中导出的xml文件。

2. 打开命令行窗口,并运行以下命令,将会生成配置文件中定义的“OA3.bin”文件:

oa3tool.exe /Assemble /Configfile=oa3tool.cfg

3. 使用您自己的注入工具将“OA3.bin”中包含的密钥

信息注入 BIOS 中。

4. 在产品机器上运行以下命令,将会生成配置文件中定义的“OA3_OUT.xml”文件:

oa3tool.exe /Report /Configfile=oa3tool.cfg

5. 如果想添加 OEM 可选信息或追踪信息,请编辑“OA3_OUT.xml”文件。

(附注:您也可以在官方渠道下载的MDOS client v1.3安装包中找到此示例文件。)

基于文件的 oa3tool 报告密钥文件示例: 123456 3

MAAAAAEAAgABAAEAAAACAAAAAgABAAEAJJSsyvxJmlFAkvDmVnISA8YMdIU6xP5b

ZPC_MODEL_SKU

ABCDEFGHIJKLM11122233344ZYXWVUTSRQPON

ZMANUF_GEO_LOC

CHN123

ZPGM_ELIG_VAL

|AA01|BB02|CC03|DD04|EE05|FF06|

ZOEM_EXT_ID

30000123

ZCHANNEL_REL_ID

China123

ZFRM_FACTOR_CL1

Notebook

ZFRM_FACTOR_CL2

Standard

ZSCREEN_SIZE 10.1

ZTOUCH_SCREEN

Non-touch

ZSELLIN_LOC US

Any text here...

12345670123457 附注:

· 红色文本需要编辑

· 对于 节点,黄色背景字段是必须的,其他为可选的。对于每一个Value具体填什么值,可以参考“编辑可选信息”章节。

6. 将“OA3_OUT.xml”文件复制或者传输到MDOS FFKI服务器上。

n KMT

1. 单击“导入”按钮。

2. 选择“从 OA3Tool 导入密钥”,然后单击“下一步”。

3. 选择文件位置,然后单击“确定”。支持多个文件上传。

4. 检查摘要页面,然后单击“关闭”按钮。

5. 密钥将从“Consumed”变更为“Bound”状态。

报告CBR 联机

您可以通过手动或自动上报密钥。 手动报告

1. 点击“报告密钥”按钮。

在窗口顶部输入条件并点击“搜索”按钮可以筛选密钥,请务必选择正确的业务名称。

3. 有以下两种方式选择密钥,请根据需要选择任一种方式。

a. 按数量 - 在“数量”列中输入一个数。

b. 按密钥 - 切换到“按密钥”选项卡并选中密钥。

4. 点击“确定”按钮。

5. 检查摘要页面,然后单击“关闭”按钮。

6. 如果密钥上报到MDOS Cloud成功,密钥状态将从“Bound”更改为“NotifiedBound”。

7. CBR成功之后,MDOS FFKI将会从MDOS Cloud同步密钥状态,届时,密钥状态将从“NotifiedBound”变为“ActivationEnabled”。

自动获取

1. 在“选项”对话框中配置自动报告,MDOS FFKI将按照您的设置自动上报密钥。

2. 密钥自动上报到MDOS Cloud之后,密钥状态将从“Bound” 更改为“NotifiedBound”。

3. CBR成功之后,FFKI将会从MDOS Cloud同步密钥状态,届时,密钥状态将从“NotifiedBound”变为“ActivationEnabled”。

脱机

如果MDOS FFKI无法连接到MDOS Cloud,你可以通过离线模式导出CBR报告,然后将XML文件发送到MDOS Cloud。如果FFKI无法连接到MDOS Cloud,那么你将无法从MDOS Cloud同步密钥的最终状态(CBR结果)至MDOS FFKI。

1. 单击“导出”按钮。

2. 选择“导出CBR到MDOS Cloud”,然后单击“下一步”。

3. 在窗口顶部输入条件并单击“搜索”按钮可以筛选密钥,请务必选择正确的业务名称。

4. 有以下两种方式选择密钥,请根据需要选择任一种方式。

a. 按数量 - 在“数量”列中输入一个数。

b. 按密钥 - 切换到“按密钥”选项卡并选择一些密钥。

5. 选择文件位置。

6. 单击“确定”按钮。

7. 检查摘要页面,然后单击“关闭”按钮。

8. 密钥导出成功后,密钥的状态将从“Bound”变为“NotifiedBound”。

9. 将导出的文件传输到 MDOS Cloud(例如通过电子邮件)。

绑定密钥(PBR)

附注:绑定密钥(PBR)功能只支持Standard类型的产品密钥绑定Service密钥和/或Windows应用商品商店,不支持MBR和MAT类型的提交PBR报告。

PBR简介

PBR全称是Product Binding Report,用于将windows密钥和其它产品绑定。PBR报告为可选项,可以绑定的产品包括service密钥和windows应用商店商品。其中,一个windows密钥最多可以绑定一个service密钥和多达10个windows应用商店商品。

Windows密钥的绑定可以分多次进行,即分别通过多个PBR报告提交绑定。MDOS FFKI提供了三种类型创建PBR报告,包括:

1. 只绑定Service密钥;

2. 只绑定Windows应用商店商品(Windows Store Products);

3. 同时绑定Service密钥和Windows应用商店商品。

此外,考虑到多次提交PBR的需求

,KMT在创建PBR报告时提供了3个选项,用于区分绑定的历史状态,包括:

1. 是否绑定过Service密钥。默认只筛选“未绑定”过Service产品的密钥。

2. 是否绑定过Windows应用商店商品。默认只筛选“未绑定”过Windows应用商店商品的密钥。

3. 之前已报告的PBR ID。可用于筛选指定PBR报告中包含的密钥。可在KMT主界面的“PBR历史记录”选项卡中查看PBR ID。

联机

点击“绑定密钥”按钮。

只绑定Service密钥

1. 选择业务,并选择“只绑定Service密钥”选项,点击“下一步”按钮。

2. 在窗口顶部输入条件并点击“搜索”按钮可以筛选密钥。

3. 有以下两种方式选择密钥,请根据需要选择任一种方式。

1) 按数量-选中密钥并且在“数量”那一列输入数字。点击

“Service密钥”列,它会显示所有的Service密钥供选择。如果把鼠标放在某个Service密钥那行,就会显示Service密钥订单的详细信息。

你所设置的数量最多不能超过可用的密钥数量(包括可用的Windows密钥数量和可用的Service密钥数量)。

2) 按密钥-切换到“按密钥”选项卡,在下拉列表中选择Service密钥,并在前面的复选框中选中Windows密钥。

4. 选择“确定”按钮。

5. 在摘要页面,显示绑定结果,点击“关闭”按钮返回主界面。

6. KMT主界面和“PBR历史记录”列表上显示了产品密钥ID和绑定状态的信息。

只绑定Windows应用商店商品

1. 选择业务,并选择“只绑定Windows应用商店商品”选项。

2. 在窗口顶部输入条件并点击“搜索”按钮可以筛选应用商店商

品,选择需要绑定的商品,点击“下一步”。

附注:

· FFKI每24小时会自动更新一次应用商店商品。

· 您也可以通过点击“刷新”按钮或通过导入离线文件来实时获取应用商店商品。

· 每次最多只能选择10个商品用来绑定。

3. 在窗口顶部输入条件并点击“搜索”按钮可以筛选密钥。

4. 有以下两种方式选择密钥,请根据需要选择任一种方式。

1) 按数量-选中密钥并且在“数量”那一列输入数字。点击“应用商店商品”列,就会显示所有在前一页选中的商品;

2) 按密钥-切换到“按密钥”选项卡,在下拉列表中选择需要绑定的应用商店商品,并在前面的复选框中选中Windows密钥。

5. 选择“确定”按钮。

6. 在摘要页面,显示绑定结果,点击“关闭”按钮返回主界面。

同时绑定Service密钥和Windows应用商店商品

1. 选择业务,并选择“绑定Service密钥和Windows应用商店商品

”选项。

2. 可以通过相应的搜索添加筛选出相应的商品,选择绑定的商品,点击“下一步”

附注:

· FFKI每24小时会自动更新一次应用商店商品。

· 您也可以通过点击“刷新”按钮或通过导入离线文件来实时获取应用商店商品。

· 每次最多只能选择10个商品用来绑定。

3. 在窗口顶部输入条件并点击“搜索”按钮可以筛选密钥。

4. 有以下两种方式选择密钥,请根据需要选择任一种方式。

1) 按数量-选中密钥并且在“数量”那一列输入数字。点击“Service密钥”列,它会显示所有的Service密钥供选择。如果把鼠标放在某个Service密钥那行,就会显示Service密钥订单的详细信息。

当点击“应用商店商品”下拉列表,它会显示所有在前一页中选中的商品

2) 按密钥-切换到“按密钥”选项卡,在下拉列表中选择需要绑定的Service密钥和应用商店商品,并在前面的复选框中选中Windows密钥。

5. 选择“确定”按钮。

6. 在摘要页面,显示绑定结果,点击“关闭”按钮返回主界面。 脱机

如果FFKI无法连接到MDOS Cloud,你可以通过离线模式报告,然后将 XML文件发送到MDOS Cloud。

注:如果FFKI以离线模式发送PBR报告给MDOS Cloud,那么也必须以离线方式获取PBR ACK。

导出PBR到 MDOS Cloud

1. 单击“导出”按钮。

2. 选择“导出产品绑定报告给MDOS Cloud”,并点击“下一步”按钮。

3. 选择“业务”和“绑定模式”,具体步骤请参考“联机”部分。

从 MDOS Cloud导入PBR ACK

从MDOS Cloud 导出PBR ACK 文件之后,请导入到FFKI。

1. 点击“导入”按钮。

2. 选择“从MDOS Cloud导入PBR ACK”,点击“下一步”。

3. 选择从MDOS Cloud得到的文件并且点击“确认”按钮。

4. 查看摘要页面显示的结果,点击“关闭”。

5. KMT主界面和“PBR历史记录”列表上会显示绑定密钥ID,绑定Store products以及绑定PBR状态的信息,PBR状态将变成“Bound”。

Recall密钥(退回密钥)

如果您有多余的密钥没有用完需要退还给MDOS Cloud的,请保证这些密钥的状态为“Fulfilled”。密钥Recall到MDOS Cloud之后,将从当前密钥库存中删除。出于安全考虑,此操作需要MDOS FFKI的系统管理员帐户方可进行。(对于用户角色设置请看用户管理部分)

附注:如果在FFKI中作了绑定密钥操作,那么这些Windows/Service 密钥将无法recall给MDOS Cloud。Recall密钥只能以联机方式进行,不支持脱机方式的导出。

1. 单击“Recall密钥”按钮。

2. 在窗口顶部输入条件并点击“搜索

”按钮可以筛选密钥,请务必选择正确的业务名称。

3. 有以下两种方式选择密钥,请根据需要选择任一种方式。

1) 按数量 - 在“数量”列中输入一个数。

2) 按密钥 - 切换到“按密钥”选项卡并选择需要退回的密钥。

4. 单击“确定”按钮。

5. 摘要页面显示了recall的结果,单击“关闭”按钮。

6. 这些recall成功的密钥将从当前的MDOS FFKI系统中删除。

Revert密钥(恢复密钥)

“Consumed”或“Bound”状态的密钥可以通过Revert操作恢复为“Fulfilled”状态。出于安全考虑,此操作需要MDOS FFKI的系统管理员账户方可进行。(对于用户角色设置请看用户管理部分)

1. 单击“Revert密钥”按钮。

2. 在窗口顶部输入条件并点击“搜索”按钮可以筛选密钥,请务必选择正确的业务名称。

3. 使用复选框选择密钥。

4. 单击“确定”按钮。

5. 如果选择的密钥包含“Bound”状态的密钥,用户需要输入revert原因用于跟踪。

6. 检查摘要页面,然后单击“关闭”按钮。

7. Revert成功后,密钥的状态将从“Bound”或者“Consumed”更改为“Fulfilled”。

编辑可选信息

可选信息是 OEM 可以作为提交的 CBR 的一部分提供给 Microsoft 的一组结构化数据构成项。此数据标识了有关每台使用 OA 3.0 程序制造的计算机的特定信息,以便提供增强的支持和报告功能,以及启用新程序和业务模型。

可选信息由 Microsoft 通过包含在“Genuine Ticket”中的 OptionalInfoID 值存储和使用。可选信息数据不能为唯一信息或 PII(可识别个人信息)。可选信息并非必须提供。计算机激活流程中不需要可选信息;但是,使用可选信息则可以支持商业智能、未来的奖

励计划和新的业务模型。可在报告中选择提供请求的可选信息数据构成项中的一个、一部分或全部。需要注意的是,此信息只能在计算机的制造流程中提交 CBR 时提供。可选信息包含以下构成项:PC Model/SKU Number, OEM Extended Identifier, Manufacture GeoLocation, Program Eligibility Values, Channel Relationship ID, Form Factor Class, From Factor Sub Class, Screen Size, Sell in Location and Touch Screen。

数据构成项 数据库字段 长度

Computer model or SKU number ZPC_MODEL_SKU

最多可使用 个字母数字或特殊字符。区分大小写。

OEM Extended Identifier (Optional) ZOEM_EXT_ID

最多可使用 16个数字字符。

Manufacture GeoLocation (Optional) ZMANUF_GEO_LOC

最多可使用 10个字母数字字符。

Program Eligibility Values (Optional) ZPGM_ELIG_VALUES

支持输入长度为4的促销码,每个PKID最多支持11个促销码。最多可使用60个字

母数字字符,每个促销码使用竖线分隔符分开。区分大小写。

ZSELLIN_LOC

最多可使用2个字母字符表示由ISO标准定义的国家编号。

Channel Relationship ID (Optional) ZCHANNEL_REL_ID

最多可使用 32个字母数字字符和特殊字符。

Form Factor Class ZFRM_FACTOR_CL1

最多可使用个字母数字字符。

Form Factor Sub Class ZFRM_FACTOR_CL2

最多可使用个字母数字字符。

Screen Size ZSCREEN_SIZE

支持数字和小数点的输入,来表示设备的尺寸大小。

Touch Screen ZTOUCH_SCREEN

支持输入的值为“Touch”或“Non-touch”,来表示设备屏幕是否为可触摸。

Form Factor Class只能按照以下字段填写:

ZFRM_FACTOR_CL1

ZFRM_FACTOR_CL2 Desktop Standard AIO

Notebook Standard

Ultraslim

Convertible Tablet Standard

编辑 OEM 可选信息的步骤

1. 检查“选项”-“系统设置”中的“自动报告”功能未勾选。

2. 单击“编辑可选信息”按钮。

附注:如果用户勾选了步骤1中“系统设置”-“自动报告”复选框,那么“编辑可选信息”将变为灰色不可用状态。

3. 在窗口顶部输入条件并点击“搜索”按钮可以筛选密钥,请务必选择正确的业务名称。

4. 可以根据搜索条件筛选密钥。密钥列表中仅显示密钥状态为“Bound”并且“正在处理”列为“否”的密钥。

5. 通过单击复选框选择一个或多个想要编辑的密钥。当前选定密钥的信息将会载入到下面的编辑区域中。

附注:可使用“清空”按钮快速清空所有选中密钥的文本字段,然后为选中的密钥设置新的值。“删除”按钮可用于快速删除选定密钥的可选信息并自动保存选中密钥的结果。

6. 编辑可选信息,然后单击“保存”按钮,确认消息将会弹出,然后单击确认按钮。

7. 将弹出消息对话框显示结果,点击确定按钮关闭消息框,并点击关闭按钮退出编辑可选信息对话框,之前选中的可选信息已被更新。

其他操作

重新导出密钥到OA3Tool或者重新导出PBR到MDOS Cloud 可使用此操作重新导出之前曾经导出过的密钥/CBR/PBR,当之前导出的文件损坏或遗失时,此功能非常有用。

附注:当用户做“导出”操作时,MDOS FFKI生成XML文件到数据库并在界面上导出给用户;而当客户做“重新导出”操作时,MDOS FFKI只从数据库导出已存在的XML文件,它不会生成新的XML文件。所以重新导出操作导出的文件内容与第一次导出时的内容是完全一致的。

重新导出密钥到OA3Tool

1. 单击“导出” 按钮。

2. 选择 “重新导出密钥到OA3Tool” 然后点击“下一步” 按钮 。

3. 在窗口顶部输入条件并单击“搜索”按钮可以筛选密钥,然后选择需要再次导出的文件。

4. 您也可以通过单击“详细”按钮来检查XML文件中的密钥详细

信息。

5. 选择文件位置。

6. 单击“确定” 按钮。

7. 检查摘要页面,然后单击“关闭”按钮。

重新导出产品绑定报告给MDOS Cloud

1. 单击“导出” 按钮。

2. 选择“重新导出产品绑定报告给MDOS Cloud”然后点击“下一步”按钮。

3. 在窗口顶部输入条件并单击 “搜索” 按钮可以筛选密钥,然后选择需要再次导出的文件。

4. 你也可以通过单击“详细”按钮来检查XML文件中的密钥详细信息。

5. 选择文件位置。

6. 单击“确定” 按钮。

7. 检查摘要页面,然后单击“关闭”按钮。 追踪信息

追踪信息与 OEM 可选信息类似。可在 oa3tool 配置文件(联机)或 oa3tool 报告 XML 文件(脱机)中编辑追踪信息。追踪信息只在 MDOS FFKI中可用,用来标记某些信息,追踪信息不会报告给MDOS Cloud。

用户管理

只有具有系统管理员角色的用户可以看到该功能,并可以添加、编辑和刪除用户帐户。

搜索用户

1. 用户可以在相应的字段中输入以下搜索条件,以便搜索对应的用户。

· 登录 ID

· 角色:管理员或操作员。

2. 从用户列表中选择一个用户,可以从用户详细信息面板中查看这个用户的其他信息。

添加用户

1. 单击“添加用户”按钮。

2. 用户需要输入包含姓、名、登录 ID、部门、职位、电子邮件地址、电话号码、角色(下拉列表)、密码和确认密码的帐户设置。

管理员 操作员

密钥管理、用户管理、日志查看器、配置管理、召回密钥、返还密钥

密钥管理、日志查看器(仅当前用户的操作日志) 帐户设置

3. 填写登录ID,密码,和其他信息,点击“保存”创建用户账户。

附注:登陆ID,密码和确认密码字段是必需的,其他是可选的。

编辑用户

1. 选择要更新的用户,然后单击“编辑用户”按钮。

2. 打开编辑对话框并更改包含姓、名、登录 ID、部门、职位、电子邮件地址、电话号码、角色(下拉列表)、密码和确认密码的帐户设置。

3. 点击保存创建用户账户。 刪除用户

1. 在用户列表里面选择用户,点击“删除用户”按钮。

2. 单击“删除”后,会显示确认信息。单击“是”,则会刪除用户帐户,单击“否”返回主屏幕。

日志查看器 日志分为系统日志和

操作日志两种类型。系统日志一般包含与MDOS Cloud的通信信息,以及MDOS FFKI运行时的异常信息;操作日志包含用户的操作信息和OA3Tool的操作信息。

用户(系统管理员)可以查看,并按照日期和日志级别对这些日志进行筛选。可将日志导出并保存到其他存储介质。只有管理员角色可以看到整个功能,用户在操作员角色仅可搜索自己的日志。

搜索日志

1. 用户可以输入以下搜索条件,然后单击“搜索”按钮。

· 在以下时间范围内的记录:日期范围。

· 日志级别:严重、错误、警告、信息

2. 单击“系统日志查看”中的一个消息,用户可以查看日志详细信息。

导出日志

用户可以将日志导出到指定位置。

1. 点击菜单栏上的“导出日志”按钮。

2. 在弹出窗口上选择需要导出的日志的时间范围。

3. 并选择日志的类型。(系统日志或者操作日志)

4. 如果选中了“删除导出的日志”复选框,在该时间范围的日志导出后会自动从数据库中删除。

5. 选择导出日志的保存路径。

6. 点击“确定”按钮导出日志。

附录A – 密钥类型及状态的定义 Standard 密钥

标准(Standard)密钥,可用于CBR、PBR报告。 密钥状态 描述

Fulfilled

从 MDOS Cloud获得密钥后的初始状态。

Consumed

两种情况会出现该状态:

1. 使用OA3Tool执行assemble命令后;

2. 导出密钥给oa3tool后。 Bound

密钥绑定到硬件哈希码后的状态,两种情况会出现该状态:

1. 使用OA3Tool执行report命令后;

2. 离线导入oa3tool文件后。

NotifiedBound

已将CBR报告上报给MDOS Cloud(包括联机和脱机两种情况)。

ActivationEnabled

密钥所属CBR已报告给微软,并且在确认消息(CBR ACK)里显示报告成功。当MDOS Cloud状态更新后,MDOS FFKI将同步该状态。

ActivationDenied

密钥所属CBR已报告给微软,并且在确认消息(CBR ACK)里显示报告失败。当MDOS Cloud状态更新后,MDOS FFKI将同步该状态。

Returned

密钥归还给微软后的状态。需要在MDOS Cloud上执行return操作,如果return成功且MDOS Cloud上状态已更新后,MDOS FFKI将同步该状态。

MAT 密钥

MAT(Multiple Activation Digital Test Product Key)密钥,用于测试,可进行多次激活操作,但激活有时效性,不支持CBR和PBR报告。

密钥状态 描 述 Fulfilled

两种情况会出现该状态:

1. 从 MDOS Cloud获得密钥后的初始状态。

2. 使用OA3Tool执行assemble命令后,密钥状态保持不变。

Returned

密钥归还给微软后的状态。需要在MDOS Cloud上执行return操作,如果return成功且MDOS Cloud上状态已更

新后,MDOS FFKI将同步该状态。

MBR 密钥

MBR(Motherboard Replacement Digital Product Key)密钥,不支持PBR报告。注入系统后,不需要发送CBR报告,系统即可激活,只能激活一次。

密钥状态 描 述 Fulfilled

从 MDOS Cloud获得密钥后的初始状态。

ActivationEnabled

使用OA3Tool执行assemble命令后的状态。

Returned

密钥归还给微软后的状态。需要在MDOS Cloud上执行return操作,如果return成功且MDOS Cloud上状态已更新后,MDOS FFKI将同步该状态。

Service密钥

Service密钥一般指Office产品密钥,不包含5*5的密钥序列号,仅用于和windows密钥进行绑定,生成PBR报告。

密钥状态 描述

Fulfilled

从 MDOS Cloud获得密钥后的初始状态。

Returned

密钥归还给微软后的状态。需要在MDOS Cloud上执行return操作,如果return成功且MDOS Cloud上状态已更新后,MDOS FFKI将同步该状态。

附录B - PBR状态 状态 描述

Reported

已发送PBR给MDOS Cloud,还未收到确认消息(PBR ACK)。

Exported

已离线导出PBR报告,还未收到确认消息(PBR ACK)。 Bound

已收到确认消息(PBR ACK),显示绑定成功。

附录C - 缩略词词汇表 缩略词 描述

MS

Microsoft,即微软 MDOS

Microsoft Digital Operations Services

MDOS Cloud MDOS的在线站点

MDOS FFKI

工厂端的密钥管理系统,用于连接MDOS Cloud KMT

Key Management Tool, FFKI端的密钥管理工具 KPS

Key Provider Service, FFKI的密钥供应服务 DPS

Data Polling Service, FFKI的数据轮询服务 DB

Database,即数据库 CBR

Computer Build Report,即计算机构建报告 PBR

Product Binding Report,即产品绑定报告

DSB

Dynamic Store Bundling,即动态应用商店商品绑定。用于绑定windows密钥和windows应用商店商品,是PBR报告的一部分

附录D – 更新历史 版本 描述 更新日期 V1.3

1. 添加DSB功能的描述

2. 整理文档结构 2017-07-06

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- oldu.cn 版权所有 浙ICP备2024123271号-1

违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务