驱动之家 4小时前
白嫖纪元终结!微软出手整顿Windows盗版KMS激活
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 7 月 24 日消息,微软即将为其批量激活服务 KMS 引入基于硬件信任的新安全机制,该机制要求 KMS 主机通过 TPM(可信平台模块)芯片进行身份验证,确认运行在可信且未被篡改的硬件上后,方可为局域网内的 Windows 设备颁发激活许可。

此举旨在打击利用伪造或克隆 KMS 服务器绕过激活控制的盗版行为。

KMS 是微软面向企业环境的批量激活技术,组织内只需激活一台 KMS 主机,局域网内的 Windows 设备向该主机发起激活请求即可完成激活,无需每台设备单独连接微软服务器,从而简化大规模激活流程。

但该机制长期被用于非授权场景,攻击者搭建伪造的 KMS 服务器,模拟企业批量激活环境,使未经授权的 Windows 设备完成激活。

此次新机制的核心变化在于引入 TPM 证明环节,TPM 是一类专用硬件安全组件,负责生成和保护加密密钥,确保平台完整性,Windows Hello、BitLocker、System Guard 等安全功能均依赖其工作。

启用 KMS 硬件安全后,KMS 主机需先通过 TPM 生成加密证明以建立硬件身份,微软验证该证明及平台完整性无误后,才允许该主机处理激活请求。

新功能具体落实时间上,自 2026 年 8 月起,Windows Server 2025 将先行引入检测机制,系统管理员可以使用命令(slmgr/dlv)查询设备是否达标,达标设备会显示 " 符合具有硬件安全性的 KMS 主机条件 "。

从下一个 Windows Server 长期服务通道版本(预计为 Windows Server 2028)正式发布开始,TPM 认证将成为强制要求,届时没有硬件证明的 KMS 激活将彻底失效。

从影响范围来看,此次调整目前仅针对 KMS 主机端,普通个人电脑作为 KMS 客户端暂时不会受到直接影响。

但长远来看,随着伪造 KMS 主机的门槛拔高,未来网上满天飞的 " 一键激活工具 " 或许会迎来一波大洗牌。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

微软 windows 于非 芯片
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论