说一下 CompuTrace 和 AutoPilot 的区别
本帖最后由 luoht 于 2023-8-18 08:47 编辑淘二手,有时会淘到企业机。企业机中,有两样东西可能会引起麻烦:
[*]CompuTrace(现在叫 Absolute,不过许多人仍然习惯叫 CompuTrace)
[*]AutoPilot
CompuTrace 历史比较悠久,如果没记错应该有20多年了。它的作用是防盗、防丢失。这个功能是写在 BIOS 里的,进 BIOS 可以看到设置状态。通常有有以下几种状态:
[*]Enabled, Not Activated:可用,但没有激活。这个应该是缺省状态。
[*]Enabled, Activated:可用,已经激活。(看到这个,就可能有麻烦了)
[*]Disabled:禁用
[*]Permanent Disabled:永久禁用(不可逆)
首先,这个东西是不可能通过刷 BIOS 刷掉的。要么更换 EEPROM,要么硬刷 EEPROM(需要专用设备)。
其次,重装系统是没用的。这个 BIOS 层面的东西,无论你怎样重装、甚至更换硬盘,只要联网,它都可以起作用。一旦被锁机,那就要断开网线,然后重装系统。重装后,如果再联网,又会被锁死。
淘机器的时候,如果这个选项可设置,最好马上设置成“禁用”(或者再狠一点,设置成“永久禁用”)。如果已经激活,通常是不能自行更改了。这种机器,最好不要买。但如果买了,不能退货,倒也不是完全没有办法。
CompuTrace 处于激活状态,并不代表不可以用。只要企业管理员没有锁死这台电脑,仍然可以正常使用,也可以重装系统。但重装系统之后,会发觉后台多两个后台进程(rpcnetp.exe 和 rpcnet.exe)。再次说明,删除 exe、禁用 exe、弄个同名 exe、这些伎俩都没用,20多年的招牌,不是这么容易被拆的。如果不介意被人“监视”,可以继续使用。但这就像悬在头上的达摩克利斯之剑,不知道什么时候会被人远程禁用。
因此,最好能把 CompuTrace 关掉(Disable)。除了硬刷 EEPROM 之外,其实有个零成本的可靠办法。为了避免这个漏洞被堵上,不能说得太详细,只能说两个关键字:HMD 和客服。本人亲测有效。当机器在后台数据库从“监管”状态变成“非监管”状态后,重启进 BIOS,就会发现 CompuTrace 选项变成可设置,马上把它设置为“禁用”或者“永久禁用”吧。
至于 AutoPilot,历史相对较短。它是微软的产品,原意并非防盗防遗失,而是为了方便企业员工自行安装系统。譬如楼主最近换了份新工作,远程上班(一次也不需要回公司)。公司直接把电脑寄到我家,这电脑不是传统由 IT 部门安装好软件的模式,而是直接由厂家/经销商寄过来。厂家/经销商是不可能帮公司安装软件的(有许多软件是公司定制、独有的软件)。电脑里只是预装了标准的 Windows 10/11。开机后,进入初始化程序,到了联网那步,就会提示你输入公司的账号和密码。提示界面甚至会显示相应的公司商标,域名。输入正确的账号和密码后,Windows 就会从网上下载相应的软件(公司预先放置在 Azure 云中),自动进行设置。这样可以省去 IT 部门许多工作。
这个 AutoPilot 是根据机器硬件识别码(序列号、主板号、UUID等),生成唯一特征码,然后与 Azure 云中的数据库比较,如果吻合,就会显示相应公司的商标,提示输入相应公司的账号密码。如果你淘二手回来,格式化硬盘,重装系统,却发现要求输入公司账号,那基本上是遇上 AutoPilot 了。因为 AutoPilot 的本意不是防盗,所以比较容易绕过,只要安装的时候不联网就行了,但难保之后微软不在后台搞鬼。
总的来说,AutoPilot 比 CompuTrace 宽松很多,只是装系统的时候不能联网,装完后一切正常使用。而 CompuTrace 则麻烦很多,重装系统没用,只要联网就逃不掉。
咱就是说,这些功能跟windows绑的比较深,如果使用linux,那。。。 luoht 发表于 2023-8-18 08:44
淘二手,有时会淘到企业机。企业机中,有两样东西可能会引起麻烦:
CompuTrace(现在叫 Absolute,不过 ...
我收到这样的机器,估计是autopilot这种企业机,如何BIOS屏蔽
后来安装系统,试了很多方法,只能搞绕过验证的refuse 工具写入U盘系统安装才行,否则很难绕过去,绕过去了系统也是很问题。 学习了,感谢分享! luoht 发表于 2023-8-18 08:44
淘二手,有时会淘到企业机。企业机中,有两样东西可能会引起麻烦:
[*]CompuTrace(现在叫 Absolute,不过 ...
多年前买过一台X301的二手机,里面的CompuTrace是激活的状态。按照网上的教程给客服发邮件,从来没有回复过{:1_274:} 本帖最后由 michael12 于 2023-8-19 21:33 编辑
我以前有说过,CompuTrace可以利用刷机工具巧妙地去除(没有直接的菜单,你必须要有逆向思维:D)!
貌似从2020年开始,新版本的CompuTrace已经堵死了这条路,我上一次就碰到了, 是 X1 Yoga 5th,已经不能用此方法!不过我觉得重置EPPROM应该可以,遗憾的是上一次忘记试一试,结果直接要联想换了块主板,下一次有机会试试... myccer 发表于 2023-8-20 00:30
多年前买过一台X301的二手机,里面的CompuTrace是激活的状态。按照网上的教程给客服发邮件,从来没有回复 ...
应该有回复,或者你地址不对,但即使有回复,内网也无法解除 tearheaven 发表于 2023-8-21 21:49
应该有回复,或者你地址不对,但即使有回复,内网也无法解除
谢谢,有空再试试
不过这台机器已经不用了,恢复到了出厂的win7系统,半年拿出来充一次电,把玩把玩
页:
[1]