Microsoft ужесточит защиту Windows от пиратской активации

Фото: GROK

Новый механизм с проверкой через TPM-чипы должен усилить защиту корпоративной активации и ограничить использование поддельных серверов

Microsoft планирует усилить защиту процесса активации Windows через службу управления ключами KMS. Речь идет не о запрете самой установки операционной системы, а об усложнении нелегальной активации через поддельные серверы, которые имитируют корпоративную инфраструктуру, передает Astana TV со ссылкой на Techspot.

KMS используется компаниями и организациями для массовой активации Windows в корпоративных сетях. По данным Microsoft, такой механизм работает по модели «клиент — сервер»: устройства в сети обращаются к KMS-хосту и активируются при выполнении установленных условий.

Как изменится активация

Новый механизм будет связан с аппаратной проверкой через модуль доверенной платформы TPM. Такая аттестация позволит проверять, действительно ли KMS-сервер является легитимным устройством и не подвергался ли он вмешательству или модификации.

По данным профильных изданий, TPM-аттестация будет проверять аппаратный идентификатор сервера, его целостность и право обрабатывать запросы на массовую активацию. Только после успешной проверки сервер сможет использоваться для корпоративной активации Windows.

Такая схема должна снизить риск злоупотреблений, когда нелицензионные инструменты создают видимость работы настоящего KMS-сервера и позволяют активировать Windows без официальной лицензии.

Когда начнутся изменения

Ожидается, что аппаратная проверка станет обязательным требованием для KMS-активации начиная со следующего релиза Windows Server. Подготовительные уведомления для администраторов в Windows Server 2025 должны появиться с августа 2026 года.

IT-отделам компаний рекомендуют заранее проверить, готова ли их инфраструктура к новым требованиям. Это особенно важно для организаций, которые используют KMS для легальной массовой активации рабочих станций и серверов.

Что это значит для пользователей

Для обычных пользователей изменения напрямую не означают, что Windows нельзя будет установить. Однако они могут серьезно повлиять на схемы нелегальной активации, основанные на обращении к сторонним или поддельным KMS-серверам.

Microsoft напоминает, что для активации Windows требуется цифровая лицензия или действительный ключ продукта. Если копия системы не активирована или используется с нарушением условий лицензии, пользователю может потребоваться приобрести официальный ключ или лицензию.

Таким образом, Microsoft делает ставку на аппаратную проверку доверия, чтобы усилить защиту корпоративной активации Windows. Для компаний это означает необходимость готовить инфраструктуру к новым требованиям, а для нелегальных схем активации - риск потерять один из привычных способов обхода лицензирования.