Компания Microsoft продолжает усиливать аппаратные требования, касающиеся своей экосистемы. На сей раз изменения затронут технологию активации Key Management Service (KMS), которая широко используется организациями для массовой лицензирования операционных систем в локальных сетях.
Разработчики анонсировали новую защитную концепцию KMS Hardware-Secured. Основная цель этого нововведения — предотвратить использование сторонних и эмулированных KMS-серверов. Эти нелегальные инструменты и поддельные хосты использовались пользователями для обхода обычных процедур активации Windows без обращения к серверам Microsoft.
Для реализации нового уровня защиты Microsoft свяжет работу активации с аппаратным модулем безопасности TPM (Trusted Platform Module). Теперь хост KMS должен будет предоставлять криптографическое подтверждение, что он функционирует на подлинном и защищенном оборудовании. После успешной проверки TPM сервер сможет выдавать лицензии клиентам в сети.
Переход на обязательное использование аппаратного модуля начнется в августе 2026 года. В операционную систему Windows Server 2025 будет встроена утилита для проверки статуса оборудования. Системные администраторы смогут с помощью команды slmgr /dlv заранее убедиться в соответствии своего оборудования новым требованиям безопасности.
Обязательные требования к наличию чипа TPM вступят в силу с выходом следующего большого релиза в канале Windows Server LTSC, который планируется в 2028 году. Что касается виртуализованных KMS-серверов, компания обещает предоставить дополнительные инструкции, так как их запуск на виртуальных машинах требует особой настройки.
Ранее Microsoft уже запретила распространенные скрипты и методы обхода активации KMS, которые работали без подключения к интернету. Постепенное внедрение аппаратных барьеров существенно ограничивает возможности, которые ранее использовались для обхода лицензирования Windows 10 и Windows 11.