Microsoft внедряет TPM-аттестацию для борьбы с пиратскими активаторами Windows
Новая защита корпоративной активации
Microsoft объявила о внедрении обязательной проверки серверов KMS (Key Management Service) через чипы TPM (Trusted Platform Module) для борьбы с пиратскими активаторами Windows. Новая технология под названием KMS Hardware-Secured позволяет криптографически подтверждать легитимность корпоративных серверов активации. 
Как это работает
Механизм TPM-based attestation проверяет сервер KMS на соответствие доверенной аппаратной конфигурации. Сначала проводится аппаратная идентификация хоста через TPM, затем подтверждается, что сервер не был изменен и не скомпрометирован. Только после успешной аттестации KMS-хост получает возможность обрабатывать массовую активацию компьютеров Windows в организации.
Создание криптографической цепочки доверия между клиентами Windows и хостом KMS снижает риск копирования или подмены сервера. Эта функция станет обязательной в следующем выпуске Windows Server Long-Term Servicing Channel (LTSC), ожидаемом около 2028 года.
Сроки внедрения
С августа 2026 года Windows Server 2025 начнет выдавать информационные сообщения о готовности инфраструктуры KMS к новой модели аппаратной защиты. Системные администраторы смогут проверять соответствие хоста требованиям с помощью стандартной утилиты slmgr.
Организациям, которые уже используют современное серверное оборудование, стандартизированное обновление прошивки и дисциплинированное управление жизненным циклом, переход будет проще. Владельцы устаревших и недокументированных серверов KMS должны рассматривать август 2026 года как сигнал к действию для обновления инфраструктуры.
Цель и перспективы
Центральная задача нововведения — блокировка сторонних и эмулированных KMS-серверов, которые традиционно используются для обхода стандартных процедур активации Windows. Разработчики пиратских инструментов регулярно публикуют решения с открытым исходным кодом, включая механизмы с отправкой данных на поддельные серверы каждые полгода.
Переход к обязательной аппаратной аттестации, по заявлениям Microsoft, окончательно закроет лазейки для массового пиратства в корпоративном сегменте, заставив ИТ-отделы провести инвентаризацию унаследованной инфраструктуры. Компания уже ранее блокировала популярные скрипты и обходы активации KMS, работавшие без подключения к интернету.