ithome
科技
采集 2026-07-26T04:12:37+00:00
微软将为Windows KMS批量激活引入TPM硬件安全机制
原始标题:微软将为 Windows KMS 批量激活引入 TPM 硬件安全机制,封堵盗版激活路径
来源
ithome
发布时间
2026-07-25T23:23:45
采集批次
2026-07-26-04
字数
1092
URL 指纹
9517a3039c5df600
📌 AI 总结(217 字)
微软宣布将为企业Windows批量激活服务(KMS)引入基于TPM的硬件证明机制,以验证KMS服务器的完整性与合法性,从而封堵长期被滥用的盗版激活路径。该功能将从下一代Windows Server起成为强制要求,并计划于2026年8月在Windows Server 2025中向企业推送就绪通知。此前微软已封堵KMS38激活方式,但Massgrave等破解组织仍提供Online KMS等替代方案,新机制上线后此类破解手段恐面临终结。
📄 正文(1092 字)
在推出Windows 11后,微软要求整个PC产业将可信平台模块(TPM)作为所有新主板和处理器的标准配置。如今,微软正进一步利用这一已广泛普及的硬件,加强企业市场Windows的激活安全机制。 微软近日宣布,将为Windows批量激活服务(KMS,Key Management Service)引入一项全新功能。KMS是企业及其他大型组织用于批量激活Windows设备的标准方案,未来将引入基于硬件的安全机制,利用TPM的加密能力验证托管KMS服务的服务器是否合法可信。 微软表示,长期以来,攻击者一直滥用KMS伪造Windows激活过程。这不仅会带来安全风险,也成为部分个人用户绕过正版授权、免费激活Windows的一种手段。新推出的「基于TPM的证明(TPM-based Attestation)」将利用TPM提供加密证明,以验证KMS服务器的完整性和真实性。 具体而言,该功能首先会验证KMS主机的硬件身份,确认服务器所使用的硬件已通过微软认证。随后,它还会检查KMS主机是否遭到篡改。完成验证后,TPM芯片才会允许该KMS主机处理企业组织所需的大规模Windows激活请求。 微软表示,从下一代Windows Server开始,基于TPM的证明将成为KMS激活的强制要求。公司还计划从2026年8月起,在Windows Server 2025中向企业客户推送相关「就绪通知」,敦促企业提前完成部署。届时,系统管理员需要检查现有KMS基础设施,确保其已具备支持基于硬件的激活安全机制的能力。 微软表示:「随着Windows安全机制不断演进,可信的激活基础设施将发挥越来越重要的作用。KMS Hardware Secured能帮助企业环境为未来做好准备,同时也符合微软持续推进基于硬件信任体系的发展方向。」 据IT之家了解,多年来,不少用于激活盗版Windows的工具都采用了基于KMS的方式。2025年,微软封堵了广受盗版用户使用的「KMS38」激活方法,但传统的KMS激活方式仍可正常运行。 知名破解组织Massgrave提供了一系列开源的「非官方」Windows激活工具,其中包括一种Online KMS方法。这种方式需要每隔六个月连接一次伪造的KMS服务器,以维持系统激活状态。 随着微软引入基于TPM的证明机制,这类依赖Online KMS的破解方式很可能将面临终结。不过,最终效果仍有待观察。值得一提的是,Massgrave最近还推出了一种名为TSforge Activation的新激活方法,声称能够绕过微软整个软件激活数字版权管理(DRM)体系。