Microsoft заставит использовать чип TPM для активации Windows через KMS серверы

Компания Microsoft продолжает постепенно ужесточать аппаратные требования к своей экосистеме. На этот раз изменения затронут технологию корпоративной активации Key Management Service (KMS), которая используется организациями и предприятиями для массовой лицензионной проверки операционных систем в локальной сети.

Разработчики представили новую защитную концепцию под названием KMS Hardware-Secured. Главная цель этого нововведения заключается в блокировке сторонних и эмулированных KMS-серверов. Подобные нелицензионные инструменты и фейковые хосты годами применяются пользователями и администраторами для обхода стандартных процедур активации Windows без обращения к серверам компании.

Для реализации новой защиты Microsoft привяжет работу сервера активации к аппаратному модулю безопасности TPM (Trusted Platform Module). В рамках обновленной модели хост KMS должен будет отправлять криптографическое подтверждение того, что он запущен на подлинном и изолированном оборудовании. Только после успешной проверки аттестации TPM сервер получит возможность выдавать лицензии клиентам внутри сети.

Подготовка к масштабному переходу на обязательную аппаратную привязку стартует в августе 2026 года. В операционную систему Windows Server 2025 будет интегрирована встроенная утилита проверки статуса готовности. С помощью стандартной команды slmgr /dlv системные администраторы смогут заранее узнать, подходит ли их оборудование под свежие критерии безопасности.

Обязательным требование наличия чипа TPM станет с выходом следующего крупного релиза в канале Windows Server LTSC, который ожидается в 2028 году. Относительно виртуализованных KMS-серверов компания обещала предоставить дополнительные инструкции позже, так как их запуск на виртуальных машинах требует отдельной настройки.

Ранее Microsoft уже заблокировала популярные скрипты и бесшовные обходы активации KMS, работавшие без подключения к интернету. Постепенное внедрение аппаратных барьеров окончательно перекрывает лазейки, которые пользовались популярностью для обхода лицензирования на Windows 10 и Windows 11.

Источник: www.playground.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев