微软于 7 月 22 日更新 Windows 11 支持文档,推出 KMS 硬件安全功能,新要求把 Windows 批量激活服务和可信平台模块芯片绑定,让不少用户认为微软要开始打击 Windows 11 盗版行为了。
对此该媒体指出,虽然不支持盗版,但微软本次调整主要影响运行自有 KMS 服务器的组织机构,微软并没有追查普通用户使用的盗版 Windows 系统。
KMS 全称为密钥管理服务,支持公司通过一台内部服务器,激活其网络上的每台 Windows PC,不用每台机器单独联系微软。
该媒体指出,微软收紧 KMS 服务验证的目的,是调查发现有攻击者利用伪造或克隆的 KMS 服务器,激活了没有获得许可的 Windows 机器。
一台足以以假乱真的服务器,能够进入公司的网络,并像真正的 KMS 主机一样响应激活请求,从而悄悄地为公司没有付费的机器获取许可证。
微软为了遏制上述情况,在新 KMS 硬件安全机制中,要求 KMS 主机使用其 TPM 证明两件事,然后微软才会允许其提供任何激活服务:
对于物理 KMS 主机,微软建议确认其已在 Windows Server 目录中获得认证,并且其 TPM 已安装并启用。管理员现在可以通过在提升权限的 PowerShell 会话中运行以下命令来检查 TPM 就绪情况:
该媒体指出,微软出台的上述政策,主要针对企业 KMS 验证,并没有针对普通用户打击 Windows 盗版行为。
该媒体指出微软曾经于 2025 年 11 月关闭 KMS38 离线盗版方法,导致一些自媒体过度解读,认为微软会封[*]针对 Windows 11 普通用户的盗版行为,对此该媒体指出 KMS38 和 TPM 芯片以及 KMS 服务器并无关联。










