Dieser Beitrag wird Unternehmen, Organisationen und Unternehmen mit Volumenlizenz-Abonnements (VL) interessieren, die von Windows 7 Pro oder Enterprise auf Windows 10 migrieren und erweiterte Sicherheitsupdates (ESUs) für Windows 7 erworben haben. In diesem Beitrag veranschaulichen wir, wie Sie Windows 7 Extended Security Update (ESU)-Schlüssel auf mehreren Geräten installieren und aktivieren, die Teil einer lokalen Active Directory-Domäne mit einem Mehrfachaktivierungsschlüssel (MAK) sind.
Installieren und aktivieren Sie Windows 7 ESU-Schlüssel auf mehreren Geräten
Um zu beginnen, müssen Sie das Activate-ProductOnline herunterladen.ps1-Skript und speichern Sie es in einem lokalen Ordner. Dieses Skript installiert und aktiviert den ESU-Produktschlüssel.
Das Activate-ProduktOnline.Das ps1-Skript erfordert, dass Windows 7-Geräte für die Online-Aktivierung über einen Internetzugang verfügen. Wenn Sie ESU auf isolierten Windows 7-Geräten installieren müssen oder eingeschränkten Internetzugang haben, unterstützt das ActivationWs-Projekt die Aktivierung von Windows 7-Geräten durch Verwendung eines Proxys zur Kommunikation mit dem Microsoft BatchActivation Service. Das ActivationWS-Projekt enthält ein PowerShell-Skript (Activate-Product.ps1) kompatibel mit den in diesem Beitrag beschriebenen Schritten.
Die grundlegende Logik für das Skript ist wie folgt:
- Akzeptieren und validieren Sie die erforderlichen ProductKey- und optionalen LogFile-Parameter.
- Beenden, wenn der Produktschlüssel bereits installiert und aktiviert ist.
- Installieren Sie den Produktschlüssel.
- Aktivieren Sie den Produktschlüssel.
- Erstellen Sie eine Protokolldatei mit dem Standardspeicherort: $env:TEMP\Activate-ProductOnline.Log.
Als nächstes sollten Sie sicherstellen, dass alle Voraussetzungen installiert sind. Der ESU-Schlüssel für Windows 7 wird nicht ordnungsgemäß installiert, wenn die Voraussetzungen fehlen. Wenn der Softwarelizenzierungsdienst bei der Installation des ESU-Schlüssels den Fehler 0xC004F050 meldet, weist dies darauf hin, dass entweder die Voraussetzungen nicht installiert wurden oder die Updates auf das falsche Betriebssystem angewendet werden. Der beste Weg, dies zu beheben, besteht darin, sicherzustellen, dass Sie den ESU-Schlüssel auf Windows 7 Pro, Enterprise oder Ultimate anwenden und jede der Voraussetzungen einzeln neu installieren.
Nachdem Sie die oben beschriebenen Überprüfungen vor der Installation abgeschlossen haben, können Sie nun mit der Erstellung eines WMI-gefilterten Gruppenrichtlinienobjekts fortfahren, das die Aktivieren-ProduktOnline.ps1 auf Geräten mit Windows 7-Domänenbeitritt.
So geht's laut Microsoft:
Gehen Sie wie folgt vor, um ein neues Gruppenrichtlinienobjekt zu erstellen und es mit dem Verzeichnisspeicherort zu verknüpfen, der die Windows 7-Geräte im Geltungsbereich der ESUs enthält:
- Wählen Sie auf einem Domänencontroller oder einer Arbeitsstation mit installierten Gruppenrichtlinienverwaltungstools Start und Typ Gruppenrichtlinie und wählen Sie Gruppenrichtlinienverwaltung.
- Erweitern Sie die Gesamtstruktur- und Domänenknoten, um die entsprechende Organisationseinheit oder den entsprechenden Container verfügbar zu machen, der Windows 7-Geräte enthält.
- Klicken Sie mit der rechten Maustaste auf die Organisationseinheit (OU) oder den Container.
- Wählen Erstellen Sie ein GPO in der Domäne.
- Benennen Sie es Windows7_ESU.
- Klicken OK.
- Klicken Sie mit der rechten Maustaste auf das neue Gruppenrichtlinienobjekt und wählen Sie Bearbeiten um den Gruppenrichtlinienverwaltungs-Editor zu öffnen.
- Unter Computerkonfiguration, erweitern Richtlinien, dann erweitern Windows-Einstellungen. Wählen Skripte (Start/Herunterfahren).
- Doppelklick Anlaufen auf der rechten Seite des Fensters und klicken Sie auf PowerShell-Skripte Tab.
- Wählen Hinzufügen , um das Dialogfeld Skript hinzufügen zu öffnen, und wählen Sie dann Durchsuche.
Die Schaltfläche Durchsuchen öffnet einen Startskriptordner des Windows Explorer-Fensters für das von Ihnen erstellte Gruppenrichtlinienobjekt.
- Zieh den Aktivieren-ProduktOnline.ps1 Skript in den Autostart-Ordner.
- Wähle aus Aktivieren-ProduktOnline.ps1 du hast gerade kopiert und ausgewählt Öffnen.
- Dafür sorgen Aktivieren-ProduktOnline.ps1 wird im Feld Skriptname angegeben und geben Sie den Parameter ein -Produktschlüssel gefolgt von Ihrem ESU MAK-Schlüssel.
Wählen OK Um das Dialogfeld Skript hinzufügen zu schließen, wählen Sie OK um die Starteigenschaften zu schließen, und schließen Sie dann den Gruppenrichtlinienverwaltungs-Editor.
Klicken Sie in der Gruppenrichtlinien-Verwaltungskonsole mit der rechten Maustaste auf das WMI-Filter Knoten und wählen Neu um den Dialog Neuer WMI-Filter zu öffnen.
- Geben Sie dem neuen WMI-Filter einen aussagekräftigen Namen und wählen Sie Hinzufügen um den WMI-Abfragedialog zu öffnen.
- Verwenden Sie die WMI-Abfrage Wählen Sie Version von Win32_OperatingSystem WHERE Version wie "6".1%” AND ProductType=”1”.
- Wählen OK , um das Dialogfeld WMI-Abfrage zu schließen und wählen Sie dann speichern.
- Wählen Sie in der Gruppenrichtlinien-Verwaltungskonsole das neue GPO. In dem WMI-Filterung Wählen Sie im Abschnitt den soeben erstellten WMI-Filter aus.
Nachdem Sie die oben beschriebenen Schritte abgeschlossen haben, müssen Sie überprüfen, ob die ESU-PKID installiert und aktiviert ist.
Um zu überprüfen, ob der Vorgang erfolgreich war, gehen Sie wie folgt vor:
Führen Sie auf einem Windows 7-Computer im Bereich des Gruppenrichtlinienobjekts den folgenden Befehl über eine Eingabeaufforderung mit erhöhten Rechten aus.
slmgr /dlv
Überprüfen Sie nun die Softwarelizenzinformationen für das Windows 7 Client-ESU-Add-on und stellen Sie sicher, dass die Lizenzstatus ist Lizenziert wie im Bild unten gezeigt:
Hinweis: Es kann bis zu 45 Minuten dauern, bis die neue Richtlinie mit allen Domänencontrollern an Ihrem Standort synchronisiert ist (für Remotedomänencontroller länger, je nach Synchronisierungszeitplan). Starten Sie nach Abschluss Ihre Windows 7-Geräte neu, wodurch ein Gruppenrichtlinien-Update erzwungen wird und die Startskripts ausgeführt werden können. Das Skript erstellt eine Protokolldatei, die auf zusätzliche Überprüfung untersucht werden kann. Standardmäßig heißt die Protokolldatei Activate-ProductOnline.txt und befindet sich im TEMP-Verzeichnis des Systems C:\Windows\Temp.
Wenn Sie einen Aktivierungsfehler erhalten, lesen Sie unseren Leitfaden zur Fehlerbehebung bei der Aktivierung.
Wenn Sie den ESU-Schlüssel schließlich nicht installieren können, nachdem Sie das Betriebssystem und die Voraussetzungen überprüft haben, wenden Sie sich an den Microsoft-Support.
Das ist es! Ich hoffe, dass IT-Administratoren diesen Beitrag nützlich finden.