不少人看到微软更新Windows 11支持文档、推出KMS硬件安全功能时,第一反应是微软终于要对个人用户的盗版系统动手了。Windows Latest在7月27日的报道中给出了一个让人意外的判断:微软确实在收紧验证,但目标根本不是坐在家里用着非正版系统的你。
7月22日微软那次文档更新,把Windows批量激活服务和可信平台模块(TPM)芯片绑在了一起,新要求一出,迅速被解读为大规模反盗版行动的信号。但该媒体的分析指向了另一个方向——这波调整真正瞄准的,是那些运行自有KMS服务器的组织机构。
先看KMS到底是什么。密钥管理服务允许公司通过一台内部服务器,为网络上的每一台Windows PC完成激活,不用每台机器单独去联系微软。这套机制大幅降低了企业IT管理的复杂度,但也留下了一个可以被利用的口子。
微软这次收紧验证的背景,是发现有攻击者在利用伪造或克隆的KMS服务器。一台足以以假乱真的服务器进入公司网络后,能像真正的KMS主机一样响应激活请求,悄悄为没有获得许可的机器获取许可证。换句话说,问题出在企业端的身份伪造,而不是个人用户在自家电脑上装了个没付费的系统。
新KMS硬件安全机制的逻辑很明确,要求KMS主机用其TPM证明两件事:第一,TPM建立主机的硬件身份,微软会比对该身份是否为预期用户主机;第二,TPM确认自该身份建立以来该平台未被篡改。如果主机没能通过任一检查,就无权发放许可证。对于物理KMS主机,微软建议管理员确认设备已在Windows Server目录中获得认证、TPM已安装并启用,可以通过在提升权限的PowerShell会话中运行特定命令来检查TPM就绪情况。
该媒体还提了另一个容易被误读的往事。2025年11月,微软关闭了KMS38离线盗版方法,当时就有自媒体将此举解读为微软要全面封杀普通用户的盗版行为。Windows Latest指出,KMS38和TPM芯片以及KMS服务器根本是两码事,硬将二者关联属于过度解读。
回到这次的政策调整,结论其实很直白:微软在意的是企业批量激活环节的安全漏洞,而不是追查个人用户是否用了正版。对于普通用户而言,本次KMS验证机制的变化并没有实质影响。
热门跟贴