Microsoft намерена укрепить защиту системы активации, интегрировав в нее TPM-аттестацию. Новый механизм должен существенно затруднить использование нелицензионных методов активации как для Windows, так и для Office.

Принцип работы новой системы защиты

Изменения коснутся службы управления ключами (Key Management Service, KMS), которую организации используют для централизованной активации программных продуктов Microsoft. Ранее злоумышленникам удавалось имитировать работу таких KMS-серверов без официальной лицензии.

  • Новая система требует аппаратной проверки подлинности сервера.
  • TPM будет подтверждать, что аппаратный идентификатор KMS-сервера верифицирован Microsoft.
  • Также проверяется, что программное обеспечение и настройки сервера не были изменены или скомпрометированы.

Только после успешного прохождения этой аппаратной проверки сервер получит право обрабатывать запросы на активацию устройств в корпоративной среде.

График внедрения и рекомендации для бизнеса

Аппаратная аттестация станет обязательным требованием в будущих версиях Windows Server. Планируется, что внедрение этих изменений начнется в августе 2026 года.

Системным администраторам и IT-подразделениям компаний рекомендуется заранее провести проверку своей инфраструктуры на соответствие новым требованиям, чтобы предотвратить сбои при проведении массовой активации.
Рекомендация для бизнеса

Эксперты отмечают, что это нововведение может серьезно осложнить функционирование сервисов Online KMS, которые зависят от регулярного подключения к внешним серверам. При этом разработчики нелицензионных инструментов уже предпринимают попытки найти обходные пути.