在推出 Windows 11 后,微软要求整个 PC 产业将可信平台模块(TPM)作为所有新主板和处理器的标准配置。如今,微软正进一步利用这一已广泛普及的硬件,加强企业市场 Windows 的激活安全机制。微软近日宣布,将为 Windows 批量激活服务(KMS,Key Management Service)引入一项全新功能。KMS 是企业及其他大型组织用于批量激活 Windows 设备的标准方案,未来将引入基于硬件的安全机制,利用 TPM 的加密能力验证托管 KMS 服务的服务器是否合法可信。微软表示,长期以来,攻击者一直滥用 KMS 伪造 Wind