Компания Microsoft продолжает ужесточать аппаратные требования к своей экосистеме. На этот раз изменения затронут технологию корпоративной активации Key Management Service (KMS), которая используется организациями для массовой лицензионной проверки операционных систем в локальной сети.
Новая защита от поддельных KMS-серверов
Разработчики представили концепцию KMS Hardware-Secured, направленную на блокировку сторонних и эмулированных KMS-серверов. Такие нелицензионные инструменты и фейковые хосты годами применялись для обхода стандартных процедур активации Windows без обращения к серверам Microsoft.
Для реализации новой защиты Microsoft привяжет работу сервера активации к аппаратному модулю безопасности TPM (Trusted Platform Module). В обновлённой модели хост KMS должен будет отправлять криптографическое подтверждение того, что он запущен на подлинном и изолированном оборудовании. Только после успешной проверки аттестации TPM сервер сможет выдавать лицензии клиентам внутри сети.
Подготовка к масштабному переходу на обязательную аппаратную привязку начнётся в августе 2026 года. В операционную систему Windows Server 2025 будет интегрирована встроенная утилита проверки статуса готовности. С помощью стандартной команды slmgr /dlv системные администраторы смогут заранее узнать, подходит ли их оборудование под новые критерии безопасности.
Обязательным требование наличия чипа TPM станет с выходом следующего крупного релиза в канале Windows Server LTSC, который ожидается в 2028 году. Относительно виртуализованных KMS-серверов компания обещала предоставить дополнительные инструкции позже, так как их запуск на виртуальных машинах требует отдельной настройки. Ранее Microsoft уже заблокировала популярные скрипты и бесшовные обходы активации KMS, работавшие без подключения к интернету. Постепенное внедрение аппаратных барьеров окончательно перекроет лазейки, которые использовались для обхода лицензирования на Windows 10 и Windows 11.

Комментарии
Оставляйте комментарии, отвечайте другим пользователям и добавляйте быстрые реакции.