Microsoft усилит защиту корпоративной системы активации Windows с помощью модулей Trusted Platform Module (TPM). Нововведение должно усложнить использование поддельных KMS-серверов, через которые в том числе активируют нелицензионные копии операционной системы, сообщает TechSpot.

KMS, или Key Management Service, позволяет компаниям централизованно активировать большое количество устройств. Этим механизмом пользуются и создатели пиратских инструментов: компьютер периодически подключается к поддельному серверу, который выдает себя за корпоративный.
Теперь Microsoft добавляет проверку на основе TPM. Система будет подтверждать аппаратную идентичность KMS-сервера и проверять, не вносили ли в него изменения. Только после этого сервер сможет обрабатывать запросы на активацию Windows.
С августа 2026 года Microsoft начнет предупреждать администраторов Windows Server 2025 о необходимости подготовить инфраструктуру к новым требованиям. Обязательной проверка через TPM станет со следующей версией Windows Server.
Изменения в первую очередь затронут организации, использующие массовую активацию. Администраторам придется убедиться, что их KMS-серверы поддерживают аппаратную проверку.
Нововведение может положить конец некоторым способам пиратской активации через онлайн-серверы KMS. Однако полностью проблему оно не решает: существуют и другие методы обхода лицензирования Windows.
Что будет с уже активированными пиратскими версиями
Изменения не должны мгновенно отключить уже активированные пиратские копии Windows. Однако системы, использующие поддельные KMS-серверы, могут потерять активацию позднее, когда им потребуется очередное продление.
KMS-активация действует 180 дней и должна периодически обновляться. Другие способы нелицензионной активации новая защита напрямую может не затронуть.