Windows里的“全球设备标识”又被不少人注意到了。简单说,它就像给一台Windows设备留了一份固定编号,微软会用它来识别这台机器上的系统安装。这个标识通常会在Windows初始化设置,或者用户登录微软账户时生成。
和很多人想的不一样,这个设备标识不是装完系统就能随便改的。它会同时保存在本地系统和微软服务器端,而且不会因为系统更新就消失。也就是说,只要这台设备还在正常使用,微软就能通过它判断出对应的Windows安装环境。
微软的说法也很直接:这个机制主要用于特定的微软服务和场景,目的就是唯一识别设备上的Windows系统。无论是真机,还是虚拟机环境,都能适用。
这套机制之所以引发讨论,不只是因为它能识别设备,更因为它真的被用在了执法调查里。根据息,微软曾协助警方调查一起网络犯罪案件,而线索里就用到了这个全球设备标识。
案件主角是一名19岁的嫌疑人Peter Stokes。相关报道显示,他被指参与了Scattered Spider黑客组织,并牵涉一起价值800万美元的勒索事件。
调查过程中,微软结合服务器端记录到的全球设备标识活动,把嫌疑人的设备行为和使用模式对上了。随后,这些信息被提供给执法部门,用来协助确认身份和追踪活动轨迹。
2026年4月,Stokes在芬兰赫尔辛基机场准备前往日本时被警方拦下。美国检方随后披露了相关情况,并提到微软在FBI调查中提供了帮助,最终推动了抓捕。
对大多数Windows用户来说,这类设备标识更多是后台机制,不会直接影响日常使用。但它也系统设备信息并不是完全“看不见”的。只要涉及账户、服务、登录和联网记录,很多行为都会留下可关联的痕迹。
如果你平时在意隐私,最好对微软账户登录、云同步、设备授权这些设置多留意一点。毕竟在Windows生态里,设备识别早就不是一个纯技术概念了,它也可能和安全调查、账号管理甚至执法取证联系在一起。
