那些年,我們一起白嫖的Office 365

大家都在說Office 365,我也來參一腳。說說我明白的部分吧


Office有許多版本,可以分為個人版/企業版。

帳號有分2個版本,分別是個人帳號/企業子帳號

企業版有一個概念叫做全局。可以理解為一個企業。一個全局底下有許多帳號,有不同權限。其中管理員可以任意新增/刪除/查看其他帳號/他們底下的任意檔案

還有概念叫訂閱的。不像個人帳號,企業子帳號什麼都不能幹,登入以後就是一個空白頁面。需要有訂閱才能用服務。

沒有購買任何訂閱的全局叫做空全局,沒有管理員的全局叫做無管理全局

訂閱底下則包含許多服務,不同的訂閱包含不同的服務。

像A1包含outlook onedrive等等,A1P比A1多了桌面板office。

這個表包含了一些訂閱的服務差異


管理員可以購買訂閱,按人頭算錢,然後分配給其他子帳號。

企業子帳號要有訂閱,才能使用office outlook onedrive之類的功能。

本篇文章裡的全部帳號類型都是企業子帳號


教育tag:

  • 微軟後臺給全局打的標記,有教育tag,非營利tag,政府tag之類的
  • 只有有標記了教育tag的全局能購買教育訂閱

教育訂閱: 

  • 微軟給教育單位一些優惠,給學生使用。A1/A3/A5之類的,其中A1的價格是0元
  • 只有有標記了教育tag的全局能購買教育訂閱
  • 有許多人假裝自己是教育機構,弄到教育訂閱
  • 違反微軟ToS,一旦被微軟發現你不是正規教育機構,直接翻車

教育域名: 

  • edu.xx 類
    • 微軟為了加速審核,有部分域名加入了白名單。只要你用 edu.xx 的域名註冊,會直接通過教育資格審核,拿到教育tag
    • 有些edu域名審核不嚴,白嫖的人太多,微軟隨後又ban掉一些 edu.xx 了。例如edu.ge/edu.rs都過不了微軟的教育驗證
    • 目前已知的白名單域名: *.edu、*.edu.cn、*.edu.tw、*.edu.mn、*.ac.jp、*.edu.ph、*.edu.in、*.edu.pk、*.edu.kz、*.edu.af、*.edu.sa、*.edu.bh、*.edu.qa、*.ac.ae、*.edu.by、*.edu.md、*.edu.ro、*.edu.al、*.edu.me、*.edu.ba、*.edu.gt、*.edu.bz、*.edu.jm、*.edu.tt、*.edu.co、*.edu.ve、*.edu.bo、*.edu.ar、*.edu.uy、*.edu.ly、*.edu.dz、*.edu.et 
  • 普通域名類
    1. 很久以前,有些國家沒有教育域名。學校就直接用 org/com/.xx之類的域名了。
    2. 例如香港科技大學,用的是 ust.hk ,而不是 ust.edu.hk
    3. 那些學校和微軟申請教育資格,微軟就順便把域名加入教育白名單了
    4. 在此之後那些國家推出了教育域名,於是有部分大學就換成 edu.xx 域名了
    5. 以前的普通域名,又有一部份就被廢棄釋出了。可以被我們註冊/購買
    6. 但是這些域名還在白名單裡面。我們就叫他教育域名。A1販子掃描了一大堆
    7. 2020/3/31,新的掃描方法爆出(暫不公開)。我掃描到了百來個有教育資格的域名
    8. 我也掃瞄到了一個A1P域名,開心~已經開通全局,成功驗證教育資質,yea!
A1P教育域名:
  • 這個我就真的不清楚來源了。
  • 聽說2018以前簽署OVS-ES(微軟校園授權合約)協議可以加進去
  • 我只知道有些域名的教育資格不太一樣。
  • 一般都是下發A1許可,但是有的域名下發A1P許可(非常稀有)
  • 我猜當初那些學校有和微軟簽什麼協議吧?不知道有沒有大佬說明一下?


自助網頁

  • 早些年,微軟舔學校,搞了個自助網頁。只要你輸入教育域名的信箱,微軟就自動幫你開一個無管理全局,然後幫你開一個子帳號。
  • 學校網管可以DNS驗證,接管這個全局,但是大部分學校根本不理
  • 很多edu信箱可以註冊無管理全局的子帳號,就是這樣來的
  • 現在網頁還留著,但是功能已經大幅限縮,不再開新全局了
  • 現在的自助網頁,首先會先檢查這個域名是不是已經有全局,如果沒全局,就不再開新全局了。如果已經有全局,而且有教育訂閱,就幫你開個號,給你一個教育訂閱
  • 重點來了,如果有全局,沒訂閱(或是訂閱滿了)。而你的域名有教育資格,微軟會直接給這個全局下發500個A1/A1P訂閱。一開始是1500000,白嫖的人太多變成5000,去年5月變成500
  • 自助網頁只看域名,不看tag。無tag教育訂閱就是這樣來的。
  • 這種操作手法,我們稱為偷渡
  • 而且還有這種操作
    1. 全局綁定教育一個域名
    2. 用上面方法偷渡許可
    3. 解綁域名
    4. 回到步驟1,綁另一個全局
    5. A1販子不知道用這方法,刷了幾百個全局出來賣
    6. 此方法已被封,現在一旦解綁域名,不僅域名直接移出白名單,還附贈刪訂閱+掉tag

正規註冊

  • 現在微軟已經不再自動開全局了。學校必須透過這個連結來申請註冊。
  • 申請通過以後,全局能夠獲取教育tag。
  • 有教育域名可以直接通過申請,沒有的話就要準備文件,提交人工申請審核
  • 取得了教育tag以後,才能購買教育許可。其中A1許可的價格是0元,最多購買1500000份
常見的教育許可,以及它們的功能:
  • A1
    • 最常見的許可。訂閱價格0元
    • OneDrive雲端硬碟,1T(預設)/5T(管理員擴容)/25T(找微軟客服擴容)
    • OutLook,當域名郵箱使用
  • A1P
    • 學校簽協議送的許可
    • 比上面多了桌面板office 365
  • A3: 
    • 比上面多了Minecraft教育版
    • 微軟去年5月曾經不小心把A3的價格設定成0元,大家狂買。後來恢復正常。
    • 微軟也發現很多人白嫖,立刻嚴查! 當時買到的高機率被封
    • 不過沒被封的就真的永久0元了
    • 更正,看了網路上的資料,還不能確定是否會續期
    • 當初購買的時候可選月付或年付,聽說有月付人續期成功
    • 但是實際情況還是以微軟策略為準,我無法保證
還有一些手段例如MPN/經銷商購買之類,能夠弄到A5之類的訂閱

翻車
  • 微軟發現你這個全局不是正規教育機構,就會封禁你,俗稱翻車
  • 翻車分為幾個種類
    1. 掉許可
      • 許可不見了
      • 看起來是最輕程度的懲罰
      • 我沒遇過這種的,有大佬能說說嗎?
    2. 封掉你全局管理
      • 一開始都是這樣封的
      • 但是mjj們很快學會了,新增一個特權管理帳戶
      • 特權管理不是全局管理。但是能新增別的全局管理
    3. 封掉你全部管理
      • 微軟很快就發現特權管理了,就改成封掉你全部的管理
      • 只要是個管理就封號
      • 但是mjj們很快學會了。改用自助網頁刷子號
      • 但是就算沒有管理,只要域名還在,自助網頁就能運作
      • 只要架一個域名郵箱,就能繼續刷子號(無管理)
    4. 全部帳號封禁
      • 全部子帳號封禁,不管你是不是管理
      • 為了避免誤封,影響到全校師生,一般封禁只封管理。
      • 正規學校提就能供資料找回,這樣被封禁期間,學生不受影響
      • 微軟確定這個全局100%不是正規訂閱,才會這樣封
      • 但是mjj們很快學會了。改用API解封。
      • 去AAD新增一組API Key,事先給這個API授權,全局管理權限
      • 就算全部用戶都被封了,但是API不是用戶。因為API還有權限,可以把普通用戶設置成全局管理
    5. 把你SPO quota設定成0
      • 微軟發現API解封大法了。現在索性不封你帳號了,封了也被各種找回
      • office後端,幾乎全部的服務都是基於 Share Point Online架構的,以下簡稱SPO
      • onedrive / outlook / sites / teams 等等裡面的一切紀錄/文件,都是位於SPO裡面的檔案
      • 而SPO是有每日額度限制的。呼叫API,下載檔案都要消耗額度,額度用完就會Error 429
      • 後端直接把你的額度設定成0,沒額度你就幾乎什麼都用不了了
      • 一般說的OD不能用/OD掛掉,就是這一類
      • 而這個quota上限我們是完全無法修改的,只能在微軟後台更改
      • 這下算是一勞永逸了。不用管你有甚麼找回帳號的方法,反正帳號也不能正常用了
      • A1P以上的,還能激活office365桌面板。A1子號就真的完全沒用了


開發者訂閱
  • 微軟的生態系很大,充滿了各種API。
  • 為了鼓勵開發者們免費幫微軟開發各種app,微軟開了一扇方便之門,幫開發者們弄了個開發者訂閱
  • 為了方便開發者們開發各式app,不要遇到奇怪的限制。開發者訂閱幾乎解鎖了全部服務,除了一些比較貴的服務例外。例如打電話/激活windows之類
  • 開發者分2類,一類是免費開發者,可以去這裡註冊
  • 一種是付費開發者,要購買MSDN。能獲得更多的開發資源,例如Azure額度之類,作為開發/測試用途
  • 開發者訂閱僅限開發用途
常見的開發者訂閱
  • E3 MSDN
    • 2018年附近,微軟給MSDN開發者提供了E3 MSDN訂閱。
    • 時限永久,很快就關閉註冊渠道,絕版了
    • 現在看來,是最穩的永久訂閱。幾乎不會翻車。真的翻車,唯一的理由是微軟說僅限開發用途,你違反協議
    • 因為微軟當初就承諾永久,而且不像A1之類,僅限教育機構。非教育機構註冊,被抓到會翻車
  • E5 MSDN
    • 現在微軟給的是E5 MSDN,沒有時限。
    • 不過你MSDN訂閱過期,這個訂閱一起失效
  • E3 開發者
    • 微軟給免費開發者提供的訂閱,時限1年
  • E5 開發者
    • 微軟給免費開發者提供的訂閱,時限90天,可續期
    • 微軟會偵測這個帳號底下的行為。API呼叫紀錄,各種服務使用情況之類的
    • 微軟判斷這個帳號是拿來開發app的,才會自動續期
    • 實際續期還是各種玄學。有人天天刷API還是沒過,有人什麼事都沒做自動續期
  • 上面這些訂閱,全部都
    • 有25份訂閱
    • 有outlook
    • 有桌面板office365
    • 有onedrive 1T(預設)/5T(管理員擴容)/25T(找微軟客服擴容,已被封禁)
其他訂閱:
  • E3 SY
    • 微軟曾經不小心開放購買,價格0元
    • 已關閉購買渠道,已絕版
    • 聽說大量被封禁
    • 功能等同E3
  • Teams free
    • 要使用Teams,必須要有訂閱。
    • 用個人帳號開通Teams時,微軟在後台的操作是:
      1. 自動開一個全局
      2. 下發50萬Trams free訂閱
      3. 把你提升為管理員
    • 然後你就有訂閱了,才能在Teams操作。你可以去aad把那個微軟自動開的全局接管,就能看到Teams free訂閱了
    • 這個訂閱幾乎甚麼都沒有
    • 有Teams使用權限(廢話)
    • 沒有outlook
    • 沒有桌面板office365
    • 倒是有onedrive 2G(預設)/1T(管理員擴容,已被封禁,powershell改也沒用)
    • 全局SPO總容量1T。此容量全局共用,不管你開幾個子號都沒用。就是這1T
    • 管理可以設定單一帳號限制25T,但是全局容量只有1T,你看到SPO設定限制25T是假的。
  • Teams exploratory
    • 要使用Teams,必須要有訂閱。
    • 用企業子帳號開通Teams時,如果那個全局沒有Teams訂閱,就會自動下發100個Teams exploratory訂閱(2021/3/7更新: 沒了,不發了。估計又要絕版了)
    • 文檔說明有效期一年,管理中心裡無到期日。實際會怎樣我也不知道
    • 有outlook
    • 有onedrive 1T(預設)/5T(管理員擴容)
    • 沒有桌面板office365

免費的教育訂閱子帳號:
有些大佬們弄到教育帳號,免費開放給我們註冊。
我蒐集起來,弄成一個列表
感謝大佬們願意給我們免費的訂閱
注意:此处取得之所有帐号,皆违反微软ToS。微软有权随时停用,切勿存留重要资料于其中

留言