轻量级KMS激活服务+Web监控面板 | vlmcsd+Flask+Docker | 2FA+CSRF+XSS防护
698
轻量级 KMS 激活服务 + Web 监控面板,基于 vlmcsd 构建,Docker 一键部署。
支持激活 Windows Vista/7/8/8.1/10/11/Server 及 Office 2010-2021 全系列。实时查看哪些机器激活了什么产品。
方式一:docker run
docker run -d \
--name ywsj-kms \
-p 1688:1688 \
-p 8080:8080 \
-v ./data:/data \
--restart always \
ywsj/ywsj-kms:latest
方式二:docker-compose.yml(推荐)
services:
kms:
image: ywsj/ywsj-kms:latest
container_name: ywsj-kms
restart: always
ports:
- "1688:1688" # KMS服务端口
- "8080:8080" # Web监控面板端口
volumes:
- ./data:/data # 数据持久化(数据库 + secret_key)
environment:
- TZ=Asia/Shanghai
- ADMIN_USER=admin # Web面板用户名(仅首次启动)
- ADMIN_PASS=kms123456 # Web面板密码(首次启动后建议在设置页修改)
security_opt:
- no-new-privileges:true
docker compose up -d
访问 http://your-ip:8080,默认账号 admin / kms123456
⚠️ 安全建议:首次登录后请到「设置」页面修改密码并启用两步验证(2FA)
安全机制:
以下命令在 Windows 上以管理员身份运行 CMD/PowerShell
:: 1. 设置KMS服务器地址
slmgr /skms 你的服务器IP:1688
:: 2. 安装系统对应的GVLK密钥(见下方密钥表)
slmgr /ipk W269N-WFGWX-YVC9B-4J6C9-T83GX
:: 3. 激活
slmgr /ato
:: 4. 查看激活状态
slmgr /xpr
:: 1. 进入Office安装目录
cd "C:\Program Files\Microsoft Office\Office16"
:: 2. 设置KMS服务器
cscript ospp.vbs /sethst:你的服务器IP
cscript ospp.vbs /setprt:1688
:: 3. 激活
cscript ospp.vbs /act
:: 4. 查看状态
cscript ospp.vbs /dstatus
| 系统/产品 | GVLK 密钥 |
|---|---|
| Windows 10/11 Pro | W269N-WFGWX-YVC9B-4J6C9-T83GX |
| Windows 10/11 Enterprise | NPPR9-FWDCX-D2C8J-H872K-2YT43 |
| Windows 10/11 Enterprise LTSC 2021 | M7XTQ-FN8P6-TTKYV-9D4CC-J462D |
| Windows Server 2022 Standard | VDYBN-27WPP-V4HQT-9VMD4-VMK7H |
| Windows Server 2022 Datacenter | WX4NM-KYWYW-QJJR4-XV3QB-6VM33 |
| Windows Server 2019 Standard | N69G4-B89J2-4G8F4-WWYCC-J464C |
| Windows Server 2019 Datacenter | WMDGN-G9PQG-XVVXX-R3X43-63DFG |
| Office LTSC 2021 | H7CNH-BH3V9-W4RQ3-3J6M9-6M2JB |
| Office 2019 | N3KWD-AG8YR-9W4DQ-TJK3Y-8MV92 |
| Office 2016 | XQNVK-8JHYD-7P7M3-9F8QT-VKRB4 |
| 变量 | 默认值 | 说明 |
|---|---|---|
ADMIN_USER | admin | Web面板用户名(仅首次启动创建账号) |
ADMIN_PASS | kms123456 | Web面板密码(首次启动后建议在设置页修改) |
TRUSTED_PROXY_HOPS | 0 | 受信任代理跳数(直连=0,单层nginx反代=1) |
API_RATE_LIMIT | 60 | API 限流(每分钟请求数) |
SESSION_COOKIE_SECURE | 0 | 是否强制 HTTPS Cookie(1=启用) |
KMS_SECRET_KEY | (持久化随机) | Session加密密钥(默认自动生成并持久化到 /data/secret_key.txt) |
WEB_PORT | 8080 | Web面板端口(容器内) |
KMS_PORT | 1688 | KMS服务端口 |
TZ | Asia/Shanghai | 时区 |
# 检查KMS端口
ss -tlnp | grep 1688
# 检查Web面板
curl -s http://127.0.0.1:8080/api/check
# 检查容器健康状态
docker inspect ywsj-kms --format '{{.State.Health.Status}}'
ywsj-kms/
├── app.py # Flask主应用(KMS启动+日志解析+API+2FA+安全)
├── templates/
│ ├── index.html # 仪表盘页面
│ ├── logs.html # 激活日志页面
│ └── settings.html # 设置页面(改密+改用户名+2FA管理)
├── entrypoint.sh # 容器入口(权限修复+降权启动)
├── requirements.txt # Python依赖(flask+gunicorn+pyotp)
├── Dockerfile # Multi-stage build (vlmcsd + Python, 非root)
├── docker-compose.yml # 编排配置(含安全选项)
├── .env.example # 环境变量模板
└── .github/workflows/
└── docker-publish.yml # CI: amd64+arm64
源码:https://github.com/yyzq-cf/ywsj-kms
Docker Hub:https://hub.docker.com/r/ywsj/ywsj-kms
本项目仅供学习和测试用途。请通过正规渠道获取 Windows 和 Office 许可证,支持正版软件。使用本项目产生的一切后果由使用者自行承担。
MIT
Content type
Image
Digest
sha256:e5f561bf1…
Size
35 MB
Last updated
14 days ago
docker pull ywsj/ywsj-kms