中关村在线

热点资讯

微软2026年启用TPM硬件认证强化KMS激活安全

微软计划于2026年8月起,在其批量激活服务KMS中启用一项基于硬件信任的安全升级。该机制要求KMS主机必须配备可信平台模块芯片,并通过TPM完成身份核验,以证实其运行于未被篡改、具备完整性的可信硬件环境中,方可向局域网内的Windows设备发放激活许可。

这一调整主要针对长期存在的盗版利用行为——部分用户通过搭建虚假或克隆的KMS服务器,模拟企业级激活环境,使未经授权的Windows系统获得非法激活。KMS本身是面向企业部署的标准化批量激活方案:组织内部仅需配置一台经微软认可的KMS主机,其余Windows设备即可通过内网向该主机发起激活请求,无需逐台连接外部服务器,从而显著降低大规模部署的管理复杂度。

新版安全机制的关键在于引入TPM远程证明流程。TPM作为专用硬件安全组件,负责生成、存储和管理加密密钥,并持续监测系统完整性状态,目前广泛支撑Windows Hello登录、BitLocker磁盘加密及System Guard等核心安全功能。启用硬件安全后,KMS主机须首先依托TPM生成加密形式的平台证明,经微软后台验证确认其硬件身份真实且运行环境完整,方被授予处理激活请求的权限。

具体实施节奏如下:自2026年8月起,Windows Server 2025将率先部署兼容性检测能力,管理员可通过命令slmgr/dlv检查本地服务器是否满足硬件安全要求,符合条件者将在反馈信息中明确标注“符合具有硬件安全性的KMS主机条件”。待下一版Windows Server长期服务通道版本发布(预计为2028年),TPM认证将成为KMS主机的强制准入门槛,不具备有效硬件证明的主机将无法继续提供激活服务。

本次更新聚焦于KMS主机端的安全强化,对普通终端设备作为KMS客户端的日常使用暂无直接影响。但随着伪造KMS主机的技术难度与成本显著提升,市场上长期流通的各类非授权一键激活工具,或将面临系统性淘汰与重构。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具