- GDID 是分配給每個 Windows 安裝的唯一且持久的標識符,用於遙測追蹤。
- 它是透過內部服務和微軟帳戶的互動產生的,將硬體與使用者的身份關聯起來。
- 雖然禁用該功能會影響系統,但有一些方法可以限制追蹤和資料收集。

你可能聽過微軟的遙測技術,但其中有一個技術細節常常被大多數用戶忽略,卻令人不安。我們說的就是GDID,即全域裝置標識符,它就像你電腦的數位車牌,Windows 正是利用它來識別其龐大資料生態系統中各個裝置的身份。
最令人好奇的是,自 2015 年 Windows 10 發布以來,這個元素就一直在暗中運作。多年來,微軟一直保持沉默,沒有發布任何關於它是如何創建或持續時間的任何技術規範,而是將揭開這個標識符真相的任務留給了獨立研究人員和逆向工程。
GDID究竟是什麼?它有什麼用途?

簡而言之,GDID 是一個全域標識符,它使微軟能夠將特定的 Windows 安裝與其他所有安裝區分開來。無論您使用的是筆記型電腦、桌上型電腦,甚至是虛擬機,只要您安裝了 Windows 系統,就很可能擁有一個關聯的 GDID。它的主要功能是作為一條通用線索,將一段時間內的診斷和遙測事件關聯起來。
儘管微軟並未公開太多細節,但眾所周知,這段程式碼對於匯總錯誤報告和偵測多個系統中反覆出現的漏洞至關重要。借助這段程式碼,微軟可以確定有多少實際安裝受到特定漏洞的影響,從而決定哪些安全性更新的優先順序最高。
然而,當使用此標識符來關聯不同 IP 位址或 VPN 連線上的活動時,問題就出現了。本質上,這使得微軟能夠知道即使切換了網絡,用戶仍然是同一個人,並且使用的是相同的作業系統,從而實現對設備活動的極其精確的追蹤。
微軟帳戶的創建過程及其作用
這段程式碼的生成並非偶然。當我們配置 Windows 並將其與Microsoft 帳戶關聯時,這個過程就開始了。此時,一系列內部服務會被啟動,其中wlidsvc 程序會從 login.live.com 伺服器請求一個 PUID(成對唯一識別碼),然後該 PUID 會被註冊到公司的裝置目錄服務中。
需要注意的是,GDID 直接儲存在系統登錄中,通常以小寫字母「g」後面跟著一個十進位數字表示。雖然在常規系統更新後 GDID 保持不變,但當您全新安裝 Windows 時, GDID會變更。不過,當您使用相同帳戶重新登入時,Microsoft 可以將新的 GDID 與先前的登入記錄關聯。
對於技術愛好者來說,已經發現微軟伺服器會根據一系列硬體資料產生這段程式碼。系統發送的請求包含 BIOS 資訊、系統型號、主機板系列、儲存數據,以及最重要的與TPM (可信任平台模組)相關的元數據,從而確保設備的身份幾乎無法重複。
隱私權與備受爭議的「散落蜘蛛」案

由於一起涉及網路犯罪組織「散落蜘蛛」(Scattered Spider)的訴訟案,GDID從技術機密變成了公開資訊。根據FBI的文件,微軟提供了與特定設施的GDID相關的記錄,使得調查人員能夠將IP位址和VPN存取與嫌疑人彼得·斯托克斯(Peter Stokes)聯繫起來,從而證明了該標識符能夠識別並洩露用戶身份。
這引發了人們對數位隱私的嚴重擔憂。許多專家批評在分配此程式碼時缺乏清晰的同意介面,以及用戶無法輕鬆表達「我不想被這樣追蹤」的意願。此外,由於它是永久性標識符,因此極易導致電腦使用者行為的詳細畫像被創建。
對於重視隱私的用戶來說,最令人沮喪的是,GDID無法手動停用,否則會引發嚴重問題。嘗試刪除或強制阻止 GDID 可能會導致系統無法激活,或導致Microsoft Store 應用程式停止運行,使用戶必須在功能和隱私之間做出選擇。
如何減少追蹤並保護您的團隊
如果您對微軟擁有如此高的電腦控制權感到不滿,您可以採取一些措施來減少資料傳輸量。最有效的方法(儘管實施起來越來越困難)是在系統安裝過程中,使用本地帳戶而非微軟帳戶配置 Windows 11 的隱私設置,從而避免直接關聯 PUID。
您還可以進入隱私和安全設置,停用可選的診斷數據並關閉個人化廣告。雖然這不會刪除 GDID,但確實會減少系統在與外部伺服器通訊時附加到該識別碼上的資訊量。
對於系統管理員或進階用戶,可以使用腳本透過移除本機會話令牌來強制重新註冊裝置。這將強制 Microsoft 伺服器頒發新的 GDID,但建議在執行此過程之前更改一些硬體標識符,以避免系統識別該裝置並再次分配相同的代碼。
簡而言之,GDID 是一款功能極其強大的內部控制工具,它使微軟能夠維護全球所有 Windows 安裝的精確清單。雖然它有助於提高軟體穩定性並修復關鍵漏洞,但其持久性以及管理缺乏透明度,使其成為任何關注自身數位足跡和線上匿名性的人都必須重視的關鍵問題。