微軟準備用TPM來防賭非法大量授權
https://techcommunity.microsoft.com/blog/windo… https://tinyurl.com/4shev5kw
目前Windows和Office的大量授權都是採用MAK和KMS方式授權,MAK是傳統5x5金鑰並直接向微軟啟用伺服器啟用,適用於長時間離線裝置或是小於25台裝置的企業環境
KMS則是要先架設KMS啟用伺服器並先向微軟進行啟用程序。區域網路或是AD網域內的裝置直接向KMS伺服器進行啟用。適用於大量裝置的企業環境。原本KMS的目的就是要防止重現Windows XP大量授權金鑰外流讓消費者輕鬆取得盜版授權而推出的但現在KMS也淪為盜版授權重災區
對此微軟宣布未來KMS啟用伺服器必須強制使用TPM,Windows Server在KMS伺服器向微軟進行啟用前會掃描主機的TPM是否已經過微軟驗證且不在微軟內部的黑名單,同時會掃描系統內部檔案確認檔案未經過竄改或是植入後門。在上述兩項步驟完成後微軟啟用伺服器會許可該KMS主機的啟用請求
從2026年8月開始,微軟將會對Windows Server 2025裝置推送通知提醒企業用戶必須檢視該裝置是否有完整的TPM模組。預計在下一個Windows Server將會強制要求作為KMS啟用伺服器的裝置必須搭載TPM。如果該裝置沒有搭載TPM將會影響後續KMS相關啟用程序
目前是只針對企業環境啦,如果消費層級版本也這樣搞想想就覺得精彩。不過微軟應該是懶得抓消費層級(抓了消費者也賠不起高額罰款)
--
推 roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54→ hopeofplenty:測試一下 ********************** 02/18 14:17→ tddrean:*****************真的耶 02/18 14:25→ Kovan:***********怎麼打不出地址! 02/18 14:28→ jimmy00102:台中市西屯區四川東街33號 02/18 14:50→ jimmy00102:幹!!!! 02/18 14:51
--