快科技7月24日消息,微軟即將為其批量激活服務KMS引入基于硬件信任的新安全機制,該機制要求KMS主機通過TPM(可信平臺模塊)芯片進行身份驗證,確認運行在可信且未被篡改的硬件上后,方可為局域網內的Windows設備頒發激活許可。
此舉旨在打擊利用偽造或克隆KMS服務器繞過激活控制的盜版行為。
![]()
KMS是微軟面向企業環境的批量激活技術,組織內只需激活一臺KMS主機,局域網內的Windows設備向該主機發起激活請求即可完成激活,無需每臺設備單獨連接微軟服務器,從而簡化大規模激活流程。
但該機制長期被用于非授權場景,攻擊者搭建偽造的KMS服務器,模擬企業批量激活環境,使未經授權的Windows設備完成激活。
此次新機制的核心變化在于引入TPM證明環節,TPM是一類專用硬件安全組件,負責生成和保護加密密鑰,確保平臺完整性,Windows Hello、BitLocker、System Guard等安全功能均依賴其工作。
啟用KMS硬件安全后,KMS主機需先通過TPM生成加密證明以建立硬件身份,微軟驗證該證明及平臺完整性無誤后,才允許該主機處理激活請求。
新功能具體落實時間上,自2026年8月起,Windows Server 2025將先行引入檢測機制,系統管理員可以使用命令(slmgr/dlv)查詢設備是否達標,達標設備會顯示"符合具有硬件安全性的KMS主機條件"。
從下一個Windows Server長期服務通道版本(預計為Windows Server 2028)正式發布開始,TPM認證將成為強制要求,屆時沒有硬件證明的KMS激活將徹底失效。
從影響范圍來看,此次調整目前僅針對KMS主機端,普通個人電腦作為KMS客戶端暫時不會受到直接影響。
但長遠來看,隨著偽造KMS主機的門檻拔高,未來網上滿天飛的"一鍵激活工具"或許會迎來一波大洗牌。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.