微软正在关闭一个漏洞,该漏洞曾允许用户在设置 Windows 11 设备时绕过其 Microsoft 账户(MSA)和互联网要求。在其最新的 Windows 11 Insider Preview 构建中,该公司移除了长期使用的 "bypassnro" 命令——该后门曾允许用户离线完成开箱设置并无需关联 Microsoft 账户。
这一变化最初由Windows Central报道,标志着微软不再容忍变通方案。该公司声称,移除绕过脚本旨在“增强安全性和用户体验”,强制所有新安装的 Windows 11 在设置过程中必须同时具备互联网连接并登录 Microsoft 账户才能完成。
对于不熟悉的人来说,"bypassnro"命令是IT专业人士、高级用户和注重隐私的个人用来规避微软日益严格的安装流程的一个简单而有效的技巧。只需在安装过程中按下Shift + F10组合键并输入一行指令即可离线继续。然而,在最新的测试版中已无法实现这一操作——预计在未来几周内,Windows 11的生产版本也将不再支持该功能。
目前,仍有更复杂的变通方法可用,例如在设置期间使用以下命令手动调整注册表:
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE /v BypassNRO /t REG_DWORD /d 1 /f
shutdown /r /t 0
但这些方法并不能保证持久有效,微软可能会很快修补它们。另一条路径是使用unattended.xml 文件来预配置设备——这是 IT 管理员在部署多台系统时常用的方法。然而,对于大多数希望避免单台电脑账户要求的普通用户来说,这并不实用。

此举正值微软加大压力,敦促用户全面采用其 Windows 11 生态系统,并计划于 2025 年 10 月前逐步停止对 Windows 10 的支持,同时限制不符合其严格硬件和设置要求的用户的安装选项。该公司已经:
- 阻止在没有 TPM 2.0 支持的旧电脑上安装
- 禁用旧的 Windows 产品密钥用于全新安装
- 向 Windows 10 用户推送全屏升级提示和购买引导
- 对家庭版和专业版均强制要求登录 Microsoft 账户
对于许多用户,尤其是注重隐私的人士或身处农村及网络连接受限地区的人群而言,这些要求显得过于严苛。尽管微软继续声称这些改进提升了用户体验和安全性,但批评者认为,它们剥夺了用户的控制权并制造了不必要的障碍——尤其是在设置备用设备或离线使用设备时。
如果微软继续推进移除注册表级别的变通方法,用户可能将失去无需登录或创建 Microsoft 账户即可安装 Windows 11 的官方途径。除非政策发生转变,否则很明显,该公司正全力致力于其云连接、账户集成的 Windows 愿景——无论用户是否喜欢。

time to switch to linux