Microsoft анонсировала механизм KMSi Hardware-Secured — новую систему защиты корпоративных серверов активации Windows. Теперь перед выдачей лицензий клиентам сервер KMS должен будет через аппаратный модуль TPMi криптографически подтвердить Microsoft свою подлинность и целостность платформы.
Цель изменения — борьба с поддельными и клонированными серверами активации, которые массово используются для пиратской активации Windows, в том числе через программные имитации KMS. По оценке источников, популярный метод пиратской активации через фальшивые KMS-серверы рискует стать полностью нерабочим.
- Внедрение пройдёт в несколько этапов: в августе 2026 года в Windows Server 2025 появится система сообщений, позволяющая администраторам проверить готовность хоста к новым требованиям
- Наличие TPM станет обязательным для использования KMS Hardware-Secured в следующем LTSC-релизiе Windows Server
- TPM-чипы стали обязательным компонентом новых материнских плат ещё с выходом Windows 11
- По данным CodeCamp, система будет сверять аппаратную идентичность KMS-сервера и убеждаться, что машина не была взломана
- Обычным пользователям изменение пока не угрожает — речь идёт о корпоративных серверах активации
Обязательная проверка через TPM для KMS Hardware-Secured заработает в следующем LTSC-релизе Windows Server; до этого администраторам предстоит проверить готовность своих хостов через новую систему сообщений, стартующую в августе 2026 года.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖