登录

Windows用户不再裸奔!一键清除禁用微软隐藏追踪标识


速读:
2026年08月07日 19:2

快科技8月6日消息,Windscribe近日在GitHub开源了一个名为deGDID的PowerShell脚本, 可以清除Windows系统中的Global Device Identifier(GDID)隐藏追踪标识,并阻止系统重新生成。

GDID是微软内置于Windows中的永久设备标识符,上个月因FBI借助GDID成功锁定了一名黑客嫌疑人而引发关注。虽然这次用途是执法,但一个持久追踪器内嵌在操作系统中的事实让不少人感到不安。

关键问题在于,GDID没有关闭开关,换IP地址、走代理都绕不开它,系统只要连接微软服务器时就会自动带上这个标识。

Windscribe的deGDID脚本提供了四个执行参数。--Status是只读模式,告诉你系统里有没有GDID在活动。--Status --Redact会生成脱敏日志,方便用户分享诊断数据时不泄露标识。

--Protect是核心功能,先清除注册表中缓存的GDID密钥,然后修改ACL访问控制列表和注册表权限,阻止系统重新获取和生成GDID,脚本还会在防火墙层面封锁内部的DeviceAdd端点,彻底切断微软身份服务识别这台PC的通道。--Unprotect则用于反向操作恢复默认状态。

Windscribe在虚拟机上测试时发现,手动删除GDID密钥后,只要重启系统或连接微软服务器,密钥会在后台被悄悄重新生成。因此 deGDID必须同时做两件事的原因,既要清除现有标识,又要堵死再生路径。

实际测试中,在Windows 11上运行--Status发现了多个缓存的GDID,--Protect清除后重启也没有出现新的标识。

但代价是依赖微软账户认证的核心服务会失效,一些微软应用会报连接错误,login.live.com的账户验证在所有浏览器中被屏蔽, 不过login.microsoftonline.com仍然正常,其他应用也不受影响。

当然已经上传到微软服务器的旧密钥无法删除,且脚本只在非域环境的管理员账户下运行,加入组织或域的电脑会拒绝执行。

Windscribe表示目前deGDID还只是一个研究项目,会随着对GDID机制的深入了解持续更新。

【本文结束】如需转载请务必注明出处:

新浪众测

新浪众测

新浪科技公众号

新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

OpenAI抢后台,马斯克抢前台

陌陌母公司挚文季报图解:营收24亿净利降19% 唐岩刚获派息超8000万

平台都不自己造了!本田史上首次外包整车平台 接盘的是印度公司

特斯拉Terafab芯片工厂正式落户得州!马斯克放言:要把尖端制造带回美国

“中式天庭”AI视频海外爆火 创作者竟是眼镜店老板!

存储焦虑终结者!华为Mate 80 16GB+1TB版发布:6499元

充电宝也能离线查找、播放铃声!李小龙晒华为首款新国标3C移动电源

下月发布!iPhone 18 Pro十二大升级汇总:灵动岛首次缩小、首次2nm芯片

华为官宣享界 G9 豪华硬派 SUV 首批展车陆续到店,新车预售价 43.98 万元起

反对利润分红 韩国誓要保住三星海力士:中国追赶速度太快

三十多亿收入囊中!尊界V680/V800上市24小时大定破3500台

豆包智商拉满 国产大模型将超越5万亿规模:需百万显卡算力

主题:标识|脚本|--Status