微軟將借TPM芯片收緊企業版 Windows 批量激活,盜版工具再遭打擊

微軟正把 Windows 11 時代普及的 TPM(可信平臺模塊) 芯片變成企業激活流程的強制門檻。該公司近日宣佈,面向企業批量激活的 KMS(Key Management Service) 將新增 TPM-based attestation 選項,從下一版 Windows Server 開始成爲強制要求,並計劃自 2026 年 8 月起在 Windows Server 2025 中向企業推送"準備就緒"提示。

KMS 是大規模組織批量激活 Windows 的標準機制。過去,攻擊者常利用它僞造激活過程,既帶來安全隱患,也讓個人用戶得以繞過正版授權。新功能將用 TPM 的加密能力驗證 KMS 主機的完整性:先確認主機硬件身份已被微軟認證爲合法設備,再檢查其未被篡改,最後由 TPM 小芯片管理組織的批量激活請求。微軟稱,這項技術將把 KMS 激活綁定到硬件根信任。

知名非官方激活工具集體 Massgrave 長期提供基於 KMS 的激活方案,包括需要每半年連接一次假冒 KMS 服務器的 "Online KMS" 方法。分析人士認爲,TPM-based attestation 一旦全面推行,可能直接終結這類依賴網絡 KMS 的盜版路徑。不過,Massgrave 近期已推出 TSforge Activation 新方法,聲稱可繞過微軟整套軟件產品激活 DRM 架構,實際效果仍有待觀察。

微軟表示:"隨着 Windows 安全不斷演進,可信激活基礎設施將扮演越來越重要的角色。KMS Hardware Secured 有助於讓你的環境面向未來,同時與微軟在硬件根信任方面的持續投入保持一致。"

更多遊戲資訊請關註:電玩幫遊戲資訊專區

電玩幫圖文攻略 www.vgover.com