微软宣布大幅加强Windows企业激活机制的安全保护。自2026年8月起,将对密钥管理服务(KMS)强制引入基于可信平台模块(TPM)的认证,此举将大大增加使用流行操作系统盗版激活方法的难度,据inbusiness.kz网站报道。
自Windows 11发布以来,微软已将TPM设为现代PC的标准组件,要求主板和处理器制造商必须提供支持。现在,该公司不仅利用此硬件模块提升操作系统安全性,还将其用于保护企业环境中的Windows激活过程。
新功能“KMS硬件安全验证”为密钥管理服务增加了硬件级保护。TPM将用于加密验证承载KMS基础设施的服务器的合法性。微软表示,多年来攻击者一直利用KMS机制伪造Windows激活过程,从而绕过许可证购买,同时带来额外的安全风险。
基于TPM的认证机制将分几步进行。首先,模块会验证KMS主机的硬件标识,确认该服务器已通过微软的合法性验证。然后,系统确保服务器未被篡改或入侵。之后,受信任的KMS主机才能处理组织内的Windows批量激活请求。
微软表示,TPM认证将成为下一版Windows Server中KMS激活的强制性要求。自2026年8月起,公司将开始通知企业客户关于Windows Server 2025准备过渡到新保护方案的事宜。建议系统管理员提前检查现有KMS基础设施是否符合新要求,并做好硬件激活的准备。
“随着Windows安全的发展,可信激活基础设施将发挥越来越重要的作用。KMS硬件安全验证有助于您的环境为未来做好准备,同时符合微软在硬件信任方面的持续投入,”公司方面表示。
这一新措施可能严重影响基于KMS的常见Windows盗版激活工具。2025年,微软已关闭了KMS38激活方法的使用,但传统的Online KMS方案仍在运作。
该领域最知名的项目之一是开源工具集Massgrave,它提供多种非官方Windows激活方式。其中Online KMS方法需要大约每六个月连接到伪造的KMS服务器以延长激活。强制TPM认证的引入可能使此方法失效,因为伪造服务器无法通过硬件验证。
与此同时,新技术对盗版激活市场的最终影响仍是未知数。近日,Massgrave开发者推出了名为TSforge的新方法,据称能够绕过微软用于激活软件产品的整个DRM架构。微软在强制TPM认证后的反制效果如何,将在2026年企业客户开始迁移至新系统后见分晓。


