IT 之家 7 月 26 日消息,在推出 Windows 11 后,微軟要求整個 PC 產(chǎn)業(yè)將可信平臺模塊(TPM)作為所有新主板和處理器的標準配置。如今,微軟正進一步利用這一已廣泛普及的硬件,加強企業(yè)市場 Windows 的激活安全機制。

微軟表示,長期以來,攻擊者一直濫用 KMS 偽造 Windows 激活過程。這不僅會帶來安全風(fēng)險,也成為部分個人用戶繞過正版授權(quán)、免費激活 Windows 的一種手段。新推出的 " 基于 TPM 的證明(TPM-based Attestation)" 將利用 TPM 提供加密證明,以驗證 KMS 服務(wù)器的完整性和真實性。
具體而言,該功能首先會驗證 KMS 主機的硬件身份,確認服務(wù)器所使用的硬件已通過微軟認證。隨后,它還會檢查 KMS 主機是否遭到篡改。完成驗證后,TPM 芯片才會允許該 KMS 主機處理企業(yè)組織所需的大規(guī)模 Windows 激活請求。
微軟表示,從下一代 Windows Server 開始,基于 TPM 的證明將成為 KMS 激活的強制要求。公司還計劃從 2026 年 8 月起,在 Windows Server 2025 中向企業(yè)客戶推送相關(guān) " 就緒通知 ",敦促企業(yè)提前完成部署。屆時,系統(tǒng)管理員需要檢查現(xiàn)有 KMS 基礎(chǔ)設(shè)施,確保其已具備支持基于硬件的激活安全機制的能力。
微軟表示:" 隨著 Windows 安全機制不斷演進,可信的激活基礎(chǔ)設(shè)施將發(fā)揮越來越重要的作用。KMS Hardware Secured 能幫助企業(yè)環(huán)境為未來做好準備,同時也符合微軟持續(xù)推進基于硬件信任體系的發(fā)展方向。"
據(jù) IT 之家了解,多年來,不少用于激活盜版 Windows 的工具都采用了基于 KMS 的方式。2025 年,微軟封堵了廣受盜版用戶使用的 "KMS38" 激活方法,但傳統(tǒng)的 KMS 激活方式仍可正常運行。
知名破解組織 Massgrave 提供了一系列開源的 " 非官方 "Windows 激活工具,其中包括一種 Online KMS 方法。這種方式需要每隔六個月連接一次偽造的 KMS 服務(wù)器,以維持系統(tǒng)激活狀態(tài)。
隨著微軟引入基于 TPM 的證明機制,這類依賴 Online KMS 的破解方式很可能將面臨終結(jié)。不過,最終效果仍有待觀察。值得一提的是,Massgrave 最近還推出了一種名為 TSforge Activation 的新激活方法,聲稱能夠繞過微軟整個軟件激活數(shù)字版權(quán)管理(DRM)體系。