快科技7月24日消息,微软即将为其批量激活服务KMS引入基于硬件信任的新安全机制,该机制要求KMS主机通过TPM(可信平台模块)芯片进行身份验证,确认运行在可信且未被篡改的硬件上后,方可为局域网内的Windows设备颁发激活许可。此举旨在打击利用伪造或克隆KMS服务器绕过激活控制的盗版行为。

白嫖纪元终结!微软出手整顿Windows盗版KMS激活
KMS是微软面向企业环境的批量激活技术,组织内只需激活一台KMS主机,局域网内的Windows设备向该主机发起激活请求即可完成激活,无需每台设备单独连接微软服务器,从而简化大规模激活流程。但该机制长期被用于非授权场景,攻击者搭建伪造的KMS服务器,模拟企业批量激活环境,使未经授权的Windows设备完成激活。此次新机制的核心变化在于引入TPM证明环节,TPM是一类专用硬件安全组件,负责生成和保护加密密钥,确保平台完整性,Windows Hello、BitLocker、System Guard等安全功能均依赖其工作。
启用KMS硬件安全后,KMS主机需先通过TPM生成加密证明以建立硬件身份,微软验证该证明及平台完整性无误后,才允许该主机处理激活请求。新功能具体落实时间上,自2026年8月起,Windows Server 2025将先行引入检测机制,系统管理员可以使用命令(slmgr/dlv)查询设备是否达标,达标设备会显示“符合具有硬件安全性的KMS主机条件”。
从下一个Windows Server长期服务通道版本(预计为Windows Server 2028)正式发布开始,TPM认证将成为强制要求,届时没有硬件证明的KMS激活将彻底失效。从影响范围来看,此次调整目前仅针对KMS主机端,普通个人电脑作为KMS客户端暂时不会受到直接影响。
但长远来看,随着伪造KMS主机的门槛拔高,未来网上满天飞的“一键激活工具”或许会迎来一波大洗牌。
【本文结束】出处:快科技
- 本文固定链接: http://www.4218.cn/articles/67636.html
- 转载请注明: zhiyongz 于 科技资讯 发表