
I de senere år har det været svært at bygge eller vedligeholde en pc med Windows 11 uden en Microsoft-konto I et miljø uden en konstant internetforbindelse er det blevet lidt af en prøvelse. Hvad der førhen var så simpelt som at indsætte en DVD, installere, aktivere via telefon og være klar til at gå i gang, involverer nu at kæmpe med assistenter, der kræver en Microsoft-konto, en permanent forbindelse og cloud-valideringer.
Hvis du har en computer uden Wi-Fi, udstyr isoleret af sikkerhedsmæssige årsager eller maskiner i afkoblede industrielle miljøer, er du sandsynligvis stødt på mange af disse forhindringer. I denne artikel vil vi gennemgå dem trin for trin. Hvad er der ændret i Windows 11 og 10 vedrørende offlineinstallation og aktivering?Hvilke tricks virker stadig, hvilke metoder er døde, og hvilke reelle muligheder har du tilbage, hvis du arbejder i netværk uden en permanent forbindelse?
Det virkelige problem: Windows 11 på en pc uden internet eller Wi-Fi
Forestil dig scenen: du er færdig med at samle din nye computer, du tænder den og Den første Windows 11-installation ser ud til at gå godtMen halvvejs gennem processen opdager du, at computeren kun er tilsluttet via Ethernet ... og routeren er på en anden etage uden Wi-Fi-adgang. Pludselig sidder opsætningsguiden fast på skærmen "opret forbindelse til internettet" og lader dig ikke fortsætte uden en netværksforbindelse.
I denne situation undrer mange brugere sig over Sådan fortsætter du installationen, hvis de ikke kan oprette forbindelse til internettet med det samme fra pc'enAt slukke den, flytte den, samle den igen i nærheden af routeren... er ikke altid praktisk, især hvis du ikke har fastgjort alle komponenterne ordentligt endnu, eller hvis det er et stort tower, der til sidst ender i et andet rum, f.eks. et spillerum.
Indtil relativt nylig var det almindeligt at gennemføre Windows-installationen helt offline, konfigurere en lokal konto, stabilisere systemet og derefter tilslutte computeren til internettet kun for at installere Windows-opdateringer offlineMed Windows 11 ændres fremgangsmåden: assistenten forsøger at tvinge dig til at bruge en cloud-konto og en permanent forbindelse fra det første øjeblik.
Microsoft lukker døren for traditionel offline aktivering
I mere end to årtier opretholdt Microsoft en aktiv officiel kanal for Aktivér Windows lovligt uden internetforbindelseTelefonaktivering. Dette system eksisterede netop til miljøer uden netværk, fjernudstyr eller maskiner, der var isoleret af sikkerhedsmæssige årsager. Den dør er i dag praktisk talt lukket.
Den klassiske mekanisme fungerede sådan her: når man installerede Windows på en pc uden internet, genererede systemet en Installations-iden lang numerisk kode, der repræsenterede en slags hardwarefingeraftryk. Fra muligheden "Aktiver via telefon" kunne du ringe til et lokalt gratisnummer, indtaste ciffergrupperne for det pågældende ID ved hjælp af telefonens tastatur, og hvis licensen var gyldig, ville en automatisk besked diktere en bekræftelseskode som du skulle skrive ind i computeren for at aktivere systemet permanent.
Det var langsomt, kedeligt og slet ikke glamourøst, men det tillod det enheder uden internetadgang ville stadig være 100% legitimeDenne tilgang var afgørende, for eksempel i sektorer, hvor industrielle sikkerhedsprotokoller forhindrer visse maskiner i at oprette forbindelse til netværket for at undgå cyberangreb.
Vendepunktet kommer, når man forsøger at gentage processen i dag, Telefonlinjen virker stadig, men aktivering er ikke længere mulig.I stedet for det automatiserede system, der bad om installations-ID'et, hører du nu kun en indspillet besked, der omdirigerer dig til webportalen aka.ms/aoh for at fortsætte aktiveringen. Der er ingen måde at fuldføre processen via telefon; den er blevet erstattet af en fuldstændig online arbejdsgang.
Denne ændring påvirker ikke kun Windows 11. Test fra det tekniske fællesskab viser, at blokeringen er Tilbagevirkende kraft: Det påvirker også Windows 10-licenser og endda Windows 7.Med andre ord er den infrastruktur, der tillod offline validering, blevet afviklet for stort set alle moderne versioner af systemet.
Indvirkning på miljøer uden permanent forbindelse og ældre systemer
Forsvinden af telefonaktivering udgør et ret alvorligt problem for vedligeholdelse af gammelt udstyr og industrielle systemerDer er mange tilfælde, hvor ældre versioner af Windows bruges, fordi den tilhørende software eller maskineri ikke er kompatibel med mere moderne systemer.
I disse miljøer bør udstyret aldrig være forbundet til internettet på grund af virksomhedspolitikker eller juridiske bestemmelser. Tidligere, når det var nødvendigt Geninstaller operativsystemet eller skift en kritisk komponent (f.eks. bundkort), plejede det at være nok at bruge telefonen til at genaktivere en legitim licens uden at eksponere enheden for netværket. Nu er den mulighed forsvundet.
Det praktiske resultat er, at en simpel formatering eller hardwareudskiftning kan efterlade dig Der er ingen officiel måde at genaktivere Windows uden at fjerne computeren fra dens sikre miljø.Virksomheder, der er afhængige af disse ældre systemer, er tvunget til at gentænke deres procedurer eller tage risikoen (og ofte den ulovlige proces) ved at ty til uofficielle metoder.
For at øge forvirringen, Microsofts egen officielle dokumentation er ikke blevet fuldt opdateretDet er stadig muligt at finde instruktioner på supportsider, der beskriver telefonisk aktivering, som om det stadig var tilgængeligt, hvilket forvirrer administratorer og teknikere, der forsøger at følge de officielle vejledninger og støder ind i en mur.
En stille forandring, der overrasker mange
Microsoft har ikke offentliggjort nogen større erklæringer, pressemeddelelser eller indlæg på sin virksomhedsblog, der tydeligt forklarer situationen. den endelige lukning af telefonaktiveringOpdagelsen blev gjort af slutbrugere og IT-professionelle, baseret på at de stødte på den nye automatiserede besked og delte deres erfaringer i fora som Microsoft Learn, Neowin, AskWoody eller fællesskaber med speciale i sikkerhed og systemer.
I starten troede flere teknikere, at det kunne være en engangsfejl i talesystemet eller et midlertidigt serverafbrydelse. Men det faktum, at Beskeden omdirigerer konsekvent til onlineportalen og fraværet af ethvert spor af den klassiske aktiveringsstrøm bekræfter, at dette er en bevidst og permanent beslutning.
Dette skridt kommer også efter andre skridt fra Microsoft til blokerer "kreative" aktiveringer Såsom visse hacks baseret på KMS (Key Management Service), herunder den berygtede KMS38, som tillod brugere at aktivere nyere versioner af Windows uden at gå via officielle kanaler og offline. Med de seneste sikkerhedsopdateringer virker disse værktøjer ikke længere; det anbefales at gennemgå din sikkerhedssoftware. opgraderingsstrategier i kontrollerede miljøer.
For de fleste hjemmebrugere kan det virke som en mindre ulejlighed, men på produktfilosofiniveau skaber en delikat præcedensHvis den eneste måde at validere dit eget operativsystem afhænger af en onlinetjeneste, som udbyderen kan ændre eller lukke ned når som helst, er din teknologiske autonomi kompromitteret. Det er ikke længere nok at have en produktnøgle trykt på et klistermærke; du skal have godkendelse i realtid fra Microsofts servere for at din pc kan være fuldt funktionel.
Hvorfor satser Microsoft på en model, der altid er forbundet?
Baggrunden for alle disse ændringer passer med Microsofts overordnede strategi om Centraliser licensstyring og minimer offlineprocesserDet erklærede mål er at begrænse piratkopiering, styrke ægthedskontroller og reducere sikkerhedshuller forbundet med alternative aktiveringsmetoder.
Ved at kræve, at hver produktnøgle valideres i realtid mod Microsofts servere, kan for lettere at opdage svigagtig eller gentagen brug, kontrollere antallet af aktive licenser og bedre administrere dine aftaler med OEM'er, virksomheder og offentlige myndigheder.
Denne filosofi suppleres af andre nylige beslutninger i Windows 11: den (stadig strengere) forpligtelse til at bruge Microsoft-konto under den første opsætning, dybere integration med skyen til sikkerhedskopiering, synkronisering mellem enheder og tjenester som OneDrive og den gradvise begrænsning af muligheder for at oprette rent lokale konti under OOBE (Out Of Box Experience).
I praksis betyder det, at en bruger uden adgang til en stabil internetforbindelse, eller som blot foretrækker Hold dine data helt lokale Den støder på et operativsystem, der ikke er designet til det, i hvert fald ikke som standard. Alligevel er der stadig måder at installere Windows 11 på en mere traditionel måde, selvom det kræver lidt søgning.
Sådan opretter du en lokal konto i Windows 11 uden en permanent internetforbindelse
Selvom Windows 11 forsøger at gennemtvinge brugen af en onlinekonto og -forbindelse, er det stadig muligt Installer systemet og opret en lokal konto ved hjælp af et lille trickSå længe du bruger et legitimt ISO-billede af systemet. Der kræves ingen eksterne værktøjer, men du skal kortvarigt tilgå kommandoprompten under guiden.
Proceduren starter med en klassisk opstart: du starter installationen fra et USB-drev eller en DVD med Windows 11-billedetDu indtaster nøglen (hvis relevant), vælger sprog, partitioner osv. Alt er normalt, indtil du når skærmen, hvor Windows insisterer på at oprette forbindelse til internettet for at fortsætte med opsætningen.
På det tidspunkt kan du, i stedet for at begrænse dig til de knapper, der vises på skærmen, trykke på Shift + F10 For at åbne et kommandopromptvindue (CMD) til installationsguiden skal du indtaste følgende kommando:
oobe/bypassnro
Efter at have trykket på Enter, systemet vil genstarte OOBE-processen Du vender tilbage til den oprindelige opsætning, men denne gang med visse tidligere skjulte indstillinger aktiveret. Når du vender tilbage til forbindelsesprompten, skal du sørge for at aktivere flytilstand eller fysisk afbryde ethvert netværk (f.eks. frakobl Ethernet-kablet).
Med computeren isoleret skal du indtaste en opdigtet e-mailadresse, når assistenten beder dig om at logge ind med en Microsoft-konto. Når du forsøger at validere den falske adresse uden at kunne oprette forbindelse, Windows 11 giver dig mulighed for at oprette en lokal konto (brugernavn og adgangskode gemmes kun på din pc). Derefter skal du blot følge de sædvanlige trin for at fuldføre installationen.
Begrænsninger og risici ved at installere Windows 11 i offlinetilstand
Dette trick med OOBE-kommandoen og den falske e-mail tillader den dag i dag, Nyd en funktionel Windows 11 uden at skulle tilknytte den til en Microsoft-konto fra starten.Dette er især nyttigt, hvis du vil holde dine data så isoleret som muligt, eller hvis du endnu ikke har fysisk adgang til en stabil netværksforbindelse under installationen.
Det er dog vigtigt at være opmærksom på nogle konsekvenser: ved ikke at forbinde systemet til en onlinekonto, Du mister funktioner som enhedssynkronisering.Forenklede cloud-gendannelser, samlet adgang til visse tjenester og integreret onlinehjælp er inkluderet. Derudover er nogle moderne funktioner i Windows 11-økosystemet specifikt designet til altid aktivt arbejde.
Der er også den åbenlyse risiko, at Microsoft beslutter at blokere denne genvej i fremtidige versioner fra installationsguiden. Hvis den dag kommer, kan kommandoen muligvis holde op med at virke, eller yderligere trin kan være nødvendige. Hvis du absolut har brug for en lokal installation uden en tilknyttet konto, kan det derfor være en god idé at gøre det, mens denne metode stadig er i drift, eller overveje en "normal" installation. modulær hvilke Windows 11-tjenester du kan deaktivere hvilke cloud-tjenester vil du så bruge?
Inden for Windows 11-udgaverne, begge versioner Home og Pro tillader stadig denne type installation med en lokal konto under visse konfigurationer. Microsoft forsøger dog i stigende grad at skjule denne mulighed, hvilket komplicerer guiden, så registrering eller genbrug af en Microsoft-konto virker naturligt. Igen bliver brug af kommandoprompten (CMD) nøglen til at omgå disse begrænsninger.
Aktivering og licensering i offline forretningsmiljøer
Billedet er lidt anderledes, når vi taler om virksomheder, startups og organisationer med flere teamsisær hvis de opererer på fjerntliggende steder, i industrianlæg eller i laboratorier, hvor internetforbindelsen er begrænset eller ikke-eksisterende.
Selvom individuel telefonaktivering er forsvundet, bruges modeller som følgende stadig i virksomhedsmiljøer: KMS (Nøglestyringstjeneste)MAK (Multiple Activation Key) eller værktøjer som VAMT (Volume Activation Management Tool) er eksempler på sådanne mekanismer. Disse giver administratorer mulighed for at administrere licenser i bulk, centralisere aktiveringer og i nogle scenarier udføre en del af processen inden for virksomhedens interne netværk.
I tilfælde af KMS, en aktiveringsserver i virksomhedens infrastruktur som håndterer anmodninger fra klientcomputere. Windows aktiveres ved at forespørge denne server i stedet for direkte at få adgang til internettet, hvilket er ideelt for virksomheder med mange enheder og strenge sikkerhedspolitikker. Disse miljøer kræver dog volumenlicenser og specifikke aftaler med Microsoft.
MAK-nøgler tillader udføre et begrænset antal unikke aktiveringerSelvom de ofte kræver indledende online validering, kan deres administration via VAMT muliggøre blandede scenarier, hvor nogle enheder kun opretter forbindelse til internettet lejlighedsvis for at fuldføre aktivering og derefter forbliver isolerede.
For slutbrugere, OEM'er eller detailhandlere er virkeligheden barskere: Den eneste officielle måde i øjeblikket er online aktivering.Scripts og hacks, der tilbød offline-aktivering, er blevet deaktiveret med sikkerhedsopdateringer, og det udgør en betydelig juridisk og teknisk risiko at stole på dem. For startups og SMV'er, der implementerer hardware i områder uden netværksadgang, kræver dette omhyggelig planlægning af processen: aktivering i et forbundet miljø, kontrolleret kloning af billeder og nøje overvågning af licensoverholdelse.
Problemer med Windows 11 25H2 og fildeling på lokalt netværk
Ud over installation og aktivering introducerer Windows 11 også ændringer, der komplicerer livet i lokale netværk uden en konstant internetforbindelse, især med visse opdateringer som dem, der er identificeret af KB5065426 og KB5064081 i version 25H2.
Efter installation af disse programrettelser har nogle brugere rapporteret problemer med at få adgang til delte mapper på et lokalt netværkDette gælder især i scenarier med ældre enheder, klonet udstyr med dublerede SID'er eller miljøer, der stadig er afhængige af SMBv1. Deling ophører med at fungere pålideligt, og forbindelsesforsøg resulterer i godkendelsesfejl eller mislykkede anmodninger om legitimationsoplysninger.
En løsning foreslået af Microsoft-teknikere involverer justering af SMB-konfigurationen ved hjælp af PowerShell med administratorrettigheder. Specifikt anbefales det at køre disse kommandoer:
Set-SmbClientConfiguration -RequireSecuritySignature $false
Set-SmbClientConfiguration -EnableInsecureGuestLogons $true
Dette deaktiverer kravet om sikkerhedssignatur og De muliggør usikre gæsteloginhvilket kan være nødvendigt i miljøer med meget gamle enheder eller simple lokale netværkskonfigurationer.
Afsluttende overvejelser
Det er tilrådeligt at oprette en specifik lokal bruger at dele (for eksempel "shareuser") på den pc, der er vært for den delte mappe, tildele den en adgangskode og give den tilladelser på både delingsniveau og NTFS på mappen. Fra klientcomputeren ville adgang ske ved hjælp af stien \\NOMBREPC\\Carpeta og logger ind som NOMBREPC\shareuser.
Det er også vigtigt at gennemgå Windows-netværksprofilUnder Indstillinger > Netværk og internet > Egenskaber skal du sørge for, at netværket er indstillet til Privat, ikke Offentlig, for at tillade registrering og deling. Hvis gæsteadgang forbliver blokeret, kan du justere registreringsdatabasen ved at oprette eller ændre en DWORD-værdi. AllowInsecureGuestAuth i nøglen:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters
Endelig kan det hjælpe med klientudstyr. ryd gemte loginoplysninger I Windows Credential Manager skal du slette alle poster relateret til mål-pc'en. Selvom det nogle gange virker at afinstallere de problematiske programrettelser (KB5065426/KB5064081), gør tilstedeværelsen af SSU-komponenter det vanskeligt at foretage komplette rollbacks, og Microsoft har endnu ikke udgivet en omfattende løsning til alle tilfælde.
Hele dette scenarie viser, at selv inden for et rent lokalt netværk, Windows' stadig strengere sikkerhedspolitikker De kan forstyrre etablerede arbejdsgange, især i miljøer med ældre hardware eller protokoller.
Samlet set tegner Microsofts skridt til at eliminere offlineaktivering, stramme kravene til cloud-konti og styrke netværksprotokolsikkerheden et billede af en fremtid, hvor Windows er designet til at være næsten permanent forbundet.De, der stadig har brug for at operere på afkoblede øer, bliver nødt til at stole på tricks som OOBE-bypass, virksomhedslicensinfrastrukturer, mindre restriktive SMB-konfigurationer eller, om nødvendigt, overveje teknologiske alternativer, der passer bedre til en verden uden netværk. Del informationen, så flere mennesker kender til emnet.
