中关村在线

企业站

微软将强制启用TPM硬件验证KMS激活,提升Windows企业授权安全

微软近期宣布,将在Windows批量激活服务(KMS)中集成一项依托可信平台模块(TPM)硬件安全能力的新功能。该功能通过TPM的加密与验证能力,对KMS服务器的身份合法性及系统完整性进行严格校验,从而提升企业环境中Windows系统激活环节的整体安全性。

长期以来,KMS服务存在被恶意利用的风险,部分攻击者通过搭建伪造服务器实施非授权激活,既威胁企业IT环境安全,也变相助长了个人用户规避正版授权的行为。此次引入的“基于TPM的证明”机制,首先验证服务器所用硬件是否经由微软官方认证,继而检测主机系统是否存在未授权修改或篡改迹象;仅当两项验证全部通过后,服务器才被允许响应并处理批量激活请求。

根据规划,自下一代Windows Server起,基于TPM的证明将作为KMS激活的强制性前提条件。自2026年8月起,Windows Server 2025将面向企业用户推送相关就绪提示,协助其提前完成技术准备与环境适配。这一安排旨在引导企业平稳过渡至更高等级的安全激活模式,并契合微软持续推进的以硬件为根基的信任体系建设路径。

业内分析指出,该机制有望实质性压缩依赖虚假KMS服务器的盗版激活空间,尤其对当前常见的在线KMS类绕过方式形成有效制约。尽管实际落地成效仍需后续实践检验,但此举清晰体现出微软正充分利用已广泛部署的TPM硬件资源,在正版授权验证与系统防护层面持续深化技术布局。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具