编辑:alear 2026-07-27 08:59:15 来源于:ithome
系统之家 7 月 27 消息,微软宣布将为 Windows 批量激活服务(KMS)引入基于 TPM 硬件的安全证明机制,以验证服务器合法性,打击盗版滥用。未来能够对外提供内网 Windows/Office 批量激活服务的 KMS 服务器主机,必须搭载 TPM 2.0 芯片、开启 UEFI 安全启动,经由 TPM 硬件加密完成身份与系统完整性远程核验。

微软近日宣布,将为 Windows 批量激活服务(KMS,Key Management Service)引入一项全新功能。KMS 是企业及其他大型组织用于批量激活 Windows 设备的标准方案,未来将引入基于硬件的安全机制,利用 TPM 的加密能力验证托管 KMS 服务的服务器是否合法可信。
微软表示,长期以来,攻击者一直滥用 KMS 伪造 Windows 激活过程。这不仅会带来安全风险,也成为部分个人用户绕过正版授权、免费激活 Windows 的一种手段。新推出的“基于 TPM 的证明(TPM-based Attestation)”将利用 TPM 提供加密证明,以验证 KMS 服务器的完整性和真实性。
具体而言,该功能首先会验证 KMS 主机的硬件身份,确认服务器所使用的硬件已通过微软认证。随后,它还会检查 KMS 主机是否遭到篡改。完成验证后,TPM 芯片才会允许该 KMS 主机处理企业组织所需的大规模 Windows 激活请求。
微软表示,从下一代 Windows Server 开始,基于 TPM 的证明将成为 KMS 激活的强制要求。公司还计划从 2026 年 8 月起,在 Windows Server 2025 中向企业客户推送相关“就绪通知”,敦促企业提前完成部署。届时,系统管理员需要检查现有 KMS 基础设施,确保其已具备支持基于硬件的激活安全机制的能力。
微软表示:“随着 Windows 安全机制不断演进,可信的激活基础设施将发挥越来越重要的作用。KMS Hardware Secured 能帮助企业环境为未来做好准备,同时也符合微软持续推进基于硬件信任体系的发展方向。”
据系统之家了解,多年来,不少用于激活盗版 Windows 的工具都采用了基于 KMS 的方式。2025 年,微软封堵了广受盗版用户使用的“KMS38”激活方法,但传统的 KMS 激活方式仍可正常运行。
知名破解组织 Massgrave 提供了一系列开源的“非官方”Windows 激活工具,其中包括一种 Online KMS 方法。这种方式需要每隔六个月连接一次伪造的 KMS 服务器,以维持系统激活状态。
随着微软引入基于 TPM 的证明机制,这类依赖 Online KMS 的破解方式很可能将面临终结。不过,最终效果仍有待观察。值得一提的是,Massgrave 最近还推出了一种名为 TSforge Activation 的新激活方法,声称能够绕过微软整个软件激活数字版权管理(DRM)体系。
相关阅读
《微软 Windows 11 预览版新增 Copilot 键“无操作”选项!》
《Win11 WhatsApp 手机接续功能实测:延迟高,内存占用约 1.2GB》
《微软为 Win11 正式版新增触控板右键区域调节功能!支持自定义点击范围》
以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。
发表评论
共0条
评论就这些咯,让大家也知道你的独特见解
立即评论以上留言仅代表用户个人观点,不代表系统之家立场