Microsoft ужесточит активацию Windows через TPM, чтобы блокировать пиратские KMS
Корпорация Microsoft готовит серьёзное изменение в системе активации Windows, которое призвано сделать невозможным использование поддельных KMS-серверов для нелегальной активации. Новый механизм, получивший название KMS Hardware-Secured, будет использовать аппаратный модуль TPM для проверки подлинности серверов активации.
Технология Key Management Service (KMS) традиционно используется организациями для массовой активации Windows в локальной сети без подключения каждого устройства к серверам Microsoft. Однако пираты годами эмулировали работу таких серверов или подключались к сторонним онлайн-серверам активации, что позволяло активировать Windows без покупки лицензии, сообщает RT.
Суть нововведения в том, что KMS-хост должен будет криптографически подтверждать свою подлинность через TPM. Сначала система проверяет, что сервер запущен на доверенном оборудовании, затем анализирует целостность программной среды, и только после успешной проверки разрешает обрабатывать запросы на активацию. Это делает невозможным использование поддельных или клонированных серверов.
Технически TPM-аттестация уже реализована в Windows Server 2025, и с августа 2026 года организации начнут получать уведомления о необходимости подготовить инфраструктуру к переходу на обновлённый механизм. Обязательным требование станет в следующем крупном релизе Windows Server LTSC.
Нововведение в первую очередь рассчитано на корпоративных клиентов, но оно может затронуть и рынок нелегальных активаторов. Многие популярные инструменты эмулируют KMS-серверы или подключаются к сторонним онлайн-серверам. Однако, по некоторым данным, Microsoft намеренно не блокирует все методы обхода, так как заинтересована в максимальном распространении Windows даже среди нелицензионных пользователей.
Будьте в курсе событий
Главные новости Калининграда в нашем Telegram-канале. Подписывайтесь, чтобы ничего не пропустить.