外媒深度解读微软 KMS 新规!TPM 硬件绑定仅管控企业服务器

alear 2026-07-28 09:06:42

  系统之家 7 月 28 日最新消息,外媒针对微软刚刚落地的 KMS Hardware-Secured 硬件安全批量激活规范做出澄清,这套 TPM 强制认证规则约束对象仅限政企内网批量 KMS 服务器,个人电脑各类盗版激活渠道基本不受冲击。

  系统之家此前报道,微软于 7 月 22 日更新 Windows 11 支持文档,推出 KMS 硬件安全功能,新要求把 Windows 批量激活服务和可信平台模块(TPM)芯片绑定,让不少用户认为微软要开始打击 Windows 11 盗版行为了。

  对此该媒体指出,虽然不支持盗版,但微软本次调整主要影响运行自有 KMS 服务器的组织机构,微软并没有追查普通用户使用的盗版 Windows 系统。

  KMS 全称为密钥管理服务(Key Management Service),支持公司通过一台内部服务器,激活其网络上的每台 Windows PC,不用每台机器单独联系微软。

  该媒体指出,微软收紧 KMS 服务验证的目的,是调查发现有攻击者利用伪造或克隆的 KMS 服务器,激活了没有获得许可的 Windows 机器。

  一台足以以假乱真的服务器,能够进入公司的网络,并像真正的 KMS 主机一样响应激活请求,从而悄悄地为公司没有付费的机器获取许可证。

  微软为了遏制上述情况,在新 KMS 硬件安全机制中,要求 KMS 主机使用其 TPM 证明两件事,然后微软才会允许其提供任何激活服务:

  TPM 会建立主机的硬件身份,微软会比对该身份,是否为预期用户主机。

  TPM 确认自该身份建立以来,该平台未被篡改。

  如果主机未能通过任一检查,则无权发放许可证。

  对于物理 KMS 主机,微软建议确认其已在 Windows Server 目录中获得认证,并且其 TPM 已安装并启用。管理员现在可以通过在提升权限的 PowerShell 会话中运行以下命令来检查 TPM 就绪情况:


  Get-TpmSupportedFeature -FeatureList “Key Attestation”

外媒深度解读微软 KMS 新规!

  该媒体指出,微软出台的上述政策,主要针对企业 KMS 验证,并没有针对普通用户打击 Windows 盗版行为。

  该媒体指出微软曾经于 2025 年 11 月关闭 KMS38 离线盗版方法,导致一些自媒体过度解读,认为微软会封杀针对 Windows 11 普通用户的盗版行为,对此该媒体指出 KMS38 和 TPM 芯片以及 KMS 服务器并无关联。

外媒深度解读微软 KMS 新规!

  相关阅读

  Win11 预览版重构大文件删除逻辑!碎片化文件删除速度提升显著

  Win11 WhatsApp 手机接续功能实测:延迟高,内存占用约 1.2GB

  微软发布 Win11 Experimental 29634.1000 预览版!语音访问新增人声隔离功能

  以上是系统之家提供的最新资讯,感谢您的阅读,更多精彩内容请关注系统之家官网。

若对以上内容有疑问请联系反馈

文章价值

4.9

260人打分
猜你想搜
相关推荐