Din august 2026, serverele care activează Windows pentru companii întregi vor trebui să demonstreze că rulează pe hardware autentic. Microsoft va cere obligatoriu un cip TPM pentru serverele KMS. Decizia elimină una dintre cele mai vechi metode de piratare a sistemului.
Cum funcționează serverele KMS
Key Management Service (KMS) este un server de activare folosit de organizații. Cu el, o firmă activează Windows pe toate dispozitivele fără să introducă chei de produs manual. Microsoft a anunțat pe blogul companiei că astfel de servere vor avea nevoie de atestare TPM.
„Atestarea TPM va deveni obligatorie pentru activarea KMS securizată hardware”, a transmis compania. Serverul KMS va trebui să dovedească faptul că rulează pe hardware verificat înainte de a activa clienții.
Ce verifică cipul TPM
Trusted Platform Module (TPM) este un cip de securitate integrat acum în majoritatea procesoarelor recente. El stochează chei criptografice și execută operațiuni criptografice. Fiecare cip poartă un identificator unic permanent, numit Endorsement Key.
Acest identificator transformă TPM într-un instrument bun pentru a demonstra identitatea unui dispozitiv. Compromisul apare pe partea de confidențialitate. Microsoft verifică dovada hardware înainte ca serverul KMS să poată activa dispozitive. TPM 2.0 este deja o cerință de bază pentru Windows 11.
Când începe tranziția
Windows Server 2025 va afișa mesaje de pregătire pentru administratori începând din august 2026. Ele apar la rularea comenzii „slmgr /dlv” și în jurnalele serviciului KMS. Comanda arată starea detaliată a licenței.
Pe un sistem fără cip TPM, mesajul avertizează că dispozitivul nu îndeplinește cerințele pentru un server KMS cu securitate hardware. Un sistem pregătit primește confirmarea că poate funcționa ca gazdă KMS securizată. Microsoft nu a publicat încă îndrumări pentru instanțele KMS virtualizate, dar promite să o facă.
De ce lovește pirații
Emularea KMS a fost mult timp una dintre cele mai răspândite metode de „activare” a copiilor piratate de Windows. Pirații rulau un server KMS fals, distribuit ca un „KMS Activator” descărcabil. Windows era direcționat către acel server și primea o licență fără plată.
Microsoft explică faptul că serverele KMS vechi sunt doar software și pot fi copiate sau clonate ușor. Atacatorii au folosit în trecut servere KMS false sau clonate. Verificarea prin TPM oprește tocmai acest tip de trucaj.
Metoda nu închide însă toate portițele. Există tehnici mai recente care ocolesc arhitectura DRM a Microsoft, precum HWID, Ohook sau TSforge. Ele funcționează diferit față de emularea clasică a unui server KMS.
Ce trebuie să verifice administratorii IT
Microsoft recomandă identificarea din timp a eventualelor actualizări de hardware necesare pentru KMS cu securitate hardware. Pentru companiile și instituțiile din România care folosesc licențiere în volum, asta înseamnă o verificare a serverelor de activare. Detaliile pentru instanțele virtualizate, larg folosite în mediile locale, urmează să fie confirmate de Microsoft.
Măsura continuă linia impusă odată cu Windows 11, unde TPM 2.0 a devenit obligatoriu. Ea mută protecția împotriva piratării dinspre software către hardware. Pentru piața de licențe din România, unde copiile activate prin metode neoficiale rămân frecvente, presiunea asupra activatoarelor KMS crește.






