Microsoft готовит новые ограничения для KMS-активации Windows
Microsoft готовит обновление механизма, который используется организациями для активации Windows на большом количестве компьютеров. Одним из элементов новой системы проверки станет TPM — защищенный аппаратный модуль, присутствующий в современных ПК и серверах.
Изменения затронут инфраструктуру KMS. Эта технология позволяет компаниям активировать устройства внутри собственной сети без необходимости использовать отдельный розничный ключ Windows для каждого компьютера. Рабочие станции подтверждают право на использование системы через специальный сервер организации.
Особенность KMS привела к появлению сторонних решений, воспроизводящих работу такого сервера. С их помощью Windows может воспринимать компьютер как часть корпоративной инфраструктуры и считать систему активированной. Microsoft собирается повысить защищенность этого механизма.
Для проверки KMS-хоста планируется использовать TPM. Благодаря аппаратной составляющей системе будет сложнее выдать скопированную или виртуально воспроизведенную конфигурацию за доверенный сервер активации. Таким способом Microsoft рассчитывает повысить надежность проверки корпоративных лицензий.
Переход на новый механизм будет постепенным. Первые связанные с ним изменения предусмотрены для Windows Server 2025. С августа 2026 года администраторы начнут получать уведомления, позволяющие заранее проверить готовность используемых серверов к новым условиям.
На следующем этапе наличие соответствующего аппаратного обеспечения станет обязательным. Это произойдет с выходом следующей версии Windows Server с длительным сроком обслуживания (LTSC). Срок ее появления пока не уточняется.
Для владельцев компьютеров с обычной лицензионной Windows порядок активации из-за этого нововведения существенно не изменится. В первую очередь обновление касается организаций, использующих собственные KMS-хосты, а также сторонних решений, построенных на имитации этой технологии.





