微软悄悄封堵 Win11 26H2 简易绕过技巧:家庭版 OOBE “了解更多” 跳过 MSA 断网方法失效

不到一个月前,Windows 11 家庭版用户发现了一个极其简单的安装技巧:在全新设置的 Microsoft 账户登录页面,点击那个不起眼的“了解更多”超链接,就能跳过强制 MSA(Microsoft 账户)和联网要求,直接创建本地账户。它不需要命令行、不需要注册表修改、不需要第三方工具,甚至只在家庭版上有效——简单到几乎像是微软自己留下的后门。

现在这个后门被关上了。X 用户 Bob Pony 确认,该漏洞已在服务器端被静默修补,较新的 26H2 构建中点击“了解更多”不再触发绕过流程。没有更新日志提及,没有公告说明,甚至连累积更新的变更记录里都找不到痕迹。微软发现即修复,修复即沉默。

微软悄悄封堵 Win11 26H2 简易绕过技巧:家庭版 OOBE “了解更多” 跳过 MSA 断网方法失效插图

为什么这次封堵值得注意?

不是因为绕过本身有多重要——Rufus、Ventoy 等工具早就提供了更完整的绕过方案,OOBE\BYPASSNRO 命令也依然可用。真正值得关注的是封堵的方式和速度。

这是一个纯服务端修复,意味着微软不需要推送客户端更新就能让漏洞失效。用户即使下载了旧的 ISO,只要联网进入 OOBE 流程,就会命中已修补的服务端逻辑。这种“热修复”能力表明微软对 OOBE 流程有实时监控和即时干预的基础设施,而不是被动等待下个补丁星期二。

同时,零文档的静默处理也是一种态度表达:这不是一个需要解释的 bug,而是一个不希望被讨论的特性缺口。微软不承认它的存在,自然也不需要为关闭它提供理由。

对普通用户的实际影响

如果你正在用以下任一方式安装 Windows 11 26H2,这个漏洞的消失可能影响你:

  • 全新安装家庭版且无网络环境:以前可以靠“了解更多”离线完成设置,现在必须提前准备 Rufus/Ventoy 制作的绕过镜像,或在 OOBE 阶段使用 Shift+F10 调出命令行执行 OOBE\BYPASSNRO
  • 依赖该技巧的自动化部署脚本:如果脚本逻辑基于点击“了解更多”触发绕过,需要立即更换为命令行或注册表方案
  • 企业批量部署测试:虽然专业版本就不受此漏洞影响,但如果测试环境混用了家庭版镜像,需验证现有流程是否仍有效

对于已经在位升级到 26H2 的用户,或已完成安装的系统,没有任何影响。这纯粹是 OOBE 阶段的入口控制。

微软从未承诺过允许本地账户安装,但也从未彻底消除所有绕过路径。每一次封堵都伴随着新方法的发现,每一次新方法又会被下一轮更新吸收。这场博弈的本质不是技术对抗,而是策略信号的传递:微软希望你用 MSA,但不至于让你完全无法不用。

目前仍可用的替代方案包括:

  • Rufus / Ventoy 制作安装介质时勾选“移除系统要求”
  • OOBE 阶段 Shift+F10 → OOBE\BYPASSNRO → 重启后出现本地账户选项
  • 断网安装 + 命令行创建本地账户(部分版本仍需配合注册表键值)
  • 使用 NTLite 等工具预先定制镜像

这些方法比“点一下链接”麻烦,但也更难被服务端热修复。微软可以改网页逻辑,但改不了离线镜像里的二进制文件。