7月24日消息,微软计划为旗下批量激活服务KMS添加基于硬件信任的全新安全机制。这一机制规定,KMS主机需借助TPM(可信平台模块)芯片完成身份验证,只有在确认自身运行于可信且未遭篡改的硬件环境后,才能向局域网内的Windows设备发放激活许可。
该举措的目的是打击通过伪造或克隆KMS服务器来绕过激活控制的盗版行为。
KMS是微软面向企业环境的批量激活技术,组织内只需激活一台KMS主机,局域网内的Windows设备向该主机发起激活请求即可完成激活,无需每台设备单独连接微软服务器,从而简化大规模激活流程。
但该机制长期被用于非授权场景,攻击者搭建伪造的KMS服务器,模拟企业批量激活环境,使未经授权的Windows设备完成激活。
此次新机制的核心变化在于引入TPM证明环节,TPM是一类专用硬件安全组件,负责生成和保护加密密钥,确保平台完整性,Windows Hello、BitLocker、System Guard等安全功能均依赖其工作。
启用KMS硬件安全后,KMS主机需先通过TPM生成加密证明以建立硬件身份,微软验证该证明及平台完整性无误后,才允许该主机处理激活请求。
新功能具体落实时间上,自2026年8月起,Windows Server 2025将先行引入检测机制,系统管理员可以使用命令(slmgr/dlv)查询设备是否达标,达标设备会显示“符合具有硬件安全性的KMS主机条件”。
从下一个Windows Server长期服务通道版本(预计为Windows Server 2028)正式发布开始,TPM认证将成为强制要求,届时没有硬件证明的KMS激活将彻底失效。
从影响范围来看,此次调整目前仅针对KMS主机端,普通个人电脑作为KMS客户端暂时不会受到直接影响。
但从长远角度来看,随着伪造KMS主机的难度不断提升,未来网络上随处可见的“一键激活工具”或许会面临一轮大规模的淘汰与整合。
只需观看2分钟广告,就能免费体验1小时游戏!Xbox:玩家需求永远放在首位
《宝可梦》开发商接受索尼采访!《轮回之兽》PS5专属特性曝光
IGN对NS2独占第一方作品《任天堂Switch运动度假胜地》给出尖锐评价:感觉有些过时了!
Xbox云游戏带广告模式开启测试 免费玩游戏的同时要观看广告
免费使用的日子到头了!微软重拳打击Windows盗版KMS激活方式
PS《漫威金刚狼》大量新情报整理:采用线性叙事,战斗风格极为残暴
证据确凿!微软秘密监视每一台Windows PC:全网用户隐私暴露无遗
下月发布的REDMI K100 Pro:核心搭载骁龙8E5,影像方面拥有2亿主摄和潜望长焦配置