
22 июля Microsoft опубликовала в блоге запись, анонсировав KMS Hardware-Secured – новое требование, привязывающее серверы корпоративной активации Windows к чипу TPM. Некоторые читатели обратились к нам с вопросом, не означает ли это, что компания наконец заняла жёсткую позицию против пиратских копий Windows 11.
Путаница возникла из-за нескольких технических изданий, которые верно сообщили о проверке TPM, но затем связали это с блокировкой компанией Microsoft пиратского метода KMS38 в ноябре 2025 года и предположили, что это навсегда положит конец пиратским активациям Windows.
Хорошая новость: Редмонд не охотится за пиратскими копиями Windows обычных пользователей. Однако изменение действительно затрагивает организации, использующие собственные KMS-серверы.

Windows Server 2025 начнёт показывать уведомления о готовности к этому с августа 2026 года. Проверка TPM станет обязательной после выхода следующего выпуска Windows Server LTSC, дата релиза которого пока не объявлена.
Дисклеймер: Мы не поддерживаем пиратство. Материал нацелен на то, чтобы развеять дезинформацию.
- KMS: средство корпоративного лицензирования
- Служба управления ключами (Key Management Service) позволяет компании активировать все ПК с Windows в своей сети с одного внутреннего сервера, вместо того чтобы каждая машина обращалась к Microsoft по отдельности.
Почему Microsoft это делает?
В блоге Microsoft говорится, что злоумышленники использовали поддельные или клонированные KMS-серверы для активации неправомерно установленных копий Windows в организациях, где работает настоящая инфраструктура KMS. Мошеннический сервер, достаточно убедительно находящийся в сети компании и отвечающий на запросы активации как настоящий узел KMS, может незаметно лицензировать компьютеры, за которые компания не платила.
Новый механизм KMS Hardware-Secured требует от узла KMS подтвердить с помощью TPM два факта, прежде чем Microsoft разрешит ему обслуживать активации:
- Во-первых, TPM устанавливает аппаратную идентификацию хоста, и Microsoft сверяет её со своими ожидаемыми данными.
- Во-вторых, TPM подтверждает, что с момента установки этой идентификации платформа не подвергалась несанкционированным изменениям.
Если узел не проходит любую из этих проверок, он не получает права выдавать лицензии.
Рекомендации Microsoft по подготовке организаций
Для физического узла KMS Microsoft советует убедиться, что он сертифицирован в каталоге Windows Server Catalog и что его TPM установлен и включён. Для виртуального узла KMS Microsoft обещает выпустить руководство позже, то есть даже компания пока не опубликовала правила для этого сценария.
Однако паниковать не стоит. Администраторы уже сейчас могут проверить готовность TPM, выполнив следующую команду в сеансе PowerShell с повышенными привилегиями:
Get-TpmSupportedFeature -FeatureList “Key Attestation”

Компьютер, поддерживающий эту функцию, отвечает “key attestation”, подтверждая наличие возможности до того, как Microsoft начнёт принудительно использовать KMS Hardware-Secured.
С августа 2026 года Windows Server 2025 будет отображать этот статус готовности. При запуске slmgr /dlv на узле KMS выводится одно из сообщений: “Это устройство может служить узлом KMS с аппаратной защитой” или “Это устройство не соответствует требованиям для использования узла KMS с аппаратной защитой”.
В журнале событий (Event Viewer) тот же статус записывается в разделе Applications and Services Logs > Key Management Service. Пока что это не блокирует активацию. Существующие развёртывания KMS продолжат работать как обычно до выхода LTSC-релиза, который сделает требование обязательным.
Microsoft не борется с пиратскими копиями Windows у обычных пользователей
Некоторые издания представили KMS Hardware-Secured как борьбу Microsoft с пиратскими активациями, с заголовками, намекающими, что чипы TPM теперь служат инструментом для блокировки пиратских копий. Наши читатели, увидев такие заголовки, имели все основания опасаться, что их пиратская установка Windows 11 перестанет активироваться.
Но на деле всё иначе. KMS Hardware-Secured не проверяет ничего на ПК, которым вы пользуетесь сейчас. Проверяется сервер, который организации применяют для активации Windows на всех своих компьютерах, и для этого сам сервер должен иметь чип TPM, способный подтвердить свою подлинность перед Microsoft.
Те же издания упомянули KMS38, офлайновый метод пиратства, закрытый Microsoft в ноябре 2025 года, и предположили, что раз однажды Microsoft ликвидировал одну уловку, то может повторить и сейчас. Однако KMS38 вообще не связан ни с чипами TPM, ни с серверами KMS. Он использовал служебный файл обновления Windows для подделки длительной активации, а исправление Microsoft изменило способ проверки данных этим файлом — независимое исправление постороннего метода.

Пиратский метод, использующий KMS, известный как Online KMS, также не обращается к реальному узлу. Он запускает поддельный сервер, работающий либо на вашем ПК, либо на публичном сервере, управляемом пиратским инструментом, который отвечает на запросы активации как настоящий KMS-хост. Ваша установка Windows спрашивает разрешения на активацию, а поддельный сервер просто говорит “да”. Поэтому никакой проверки TPM, на которой можно было бы провалиться, не происходит.
Большинство пиратских установок Windows сегодня вообще не используют KMS
Активация по HWID, которую по умолчанию предлагают большинство пиратских наборов, регистрирует аппаратный идентификатор ПК на серверах активации Microsoft как полноценную цифровую лицензию, причём навсегда, без участия KMS-сервера.
TSforge записывает поддельные лицензионные данные прямо в два файла платформы защиты программного обеспечения Windows, которые управляют всеми легальными активациями. Ни тому, ни другому методу KMS не нужен.
Таким образом, новый механизм KMS Hardware-Secured не влияет ни на один из существующих пиратских способов активации Windows. Но гораздо важнее задаться вопросом, почему Windows вообще пиратится!
Почему пиратство Windows всё ещё так распространено
То, что Microsoft может жёстко защитить KMS-сервер с помощью проверки TPM, показывает, что компания способна создавать серьёзные средства против подделок, если захочет. Но правда в том, что судьба отдельных пиратских ПК с Windows Microsoft не волнует.
Официальная цена Windows 11 Home составляет $139, а Pro — $199. Производители ноутбуков получают оптовые скидки в дополнение к OEM-лицензии, но эта цена всё равно закладывается в конечную стоимость устройства. Для тех, кто собирает бюджетный ПК или покупает недорогой ноутбук, отдать $139 только за операционную систему вдобавок к стоимости железа тяжело, и именно поэтому Massgrave и подобные инструменты остаются популярными спустя годы после того, как Microsoft начала пытаться ограничить пиратство.

Редакция, например, приобрела ноутбук для работы вместо сборки настольного ПК отчасти по этой причине.
Страница FAQ Massgrave сообщает, что Microsoft не подавала в суд на домашних пользователей за несколько пиратских активаций, поскольку судебные иски против частных лиц обходятся дороже возможных компенсаций. Основные доходы компании идут через подписки и сервисы, такие как OneDrive, Microsoft 365, Copilot и рекламу в ленте MSN, независимо от того, оплачена лицензия Windows или нет.
В последние пару лет Windows 11 ощущается перегруженной навязчивыми предложениями именно по этой причине. В Microsoft в конце концов признали, что перестарались, и пообещали сделать ОС “спокойнее и менее навязчивой, с меньшим количеством рекламных предложений”, и даже начали выполнять обещания, отключив по умолчанию ленту MSN и рекламу в виджетах. Однако мотивация осталась прежней. Похоже, что для Microsoft гораздо важнее, продолжаете ли вы вообще использовать Windows, а не то, заплатили ли вы за лицензию.





Пока нет комментариев. Будьте первым!