微软正在 Windows 11 26H2 版本中实施新的系统安全策略,阻止用户通过修改注册表文件绕过特定功能要求。此次变更影响系统完整性保护机制,主要针对 SPP 组件的配置权限进行限制。

注册表编辑器操作限制
新版本系统对注册表编辑器 Regedit.exe 的访问权限进行了重新定义。当用户尝试手动删除或修改 SPP 相关的键值时,系统将自动回滚操作并显示安全警告。此机制旨在防止第三方工具滥用注册表漏洞修改系统授权状态。
SPP 组件配置保护
Software Protection Platform (SPP) 服务组件获得更高优先级防护。任何试图绕过激活验证的请求均会被系统拦截,相关错误代码被记录到 Windows Event Log 中。企业版用户需通过官方渠道申请特殊授权才能执行相关配置。
安全影响与技术背景
此次调整响应了近期针对旧版 Windows 版本注册表缺陷的滥用报告。微软表示该策略将减少因非法修改导致的授权失效风险,同时提升系统整体安全性。受影响范围主要集中在家庭版与专业版客户端。
via Neowin