Microsoft подготвува нова безбедносна мерка за KMS, системот за масовна активација на Windows уредите во деловно опкружување. Компанијата ќе воведе проверка заснована на хардверска доверба, што значи дека KMS хостот ќе мора да го потврди својот идентитет преку TPM чип пред да добие право да активира Windows уреди во локалната мрежа.
Целта на оваа промена е сузбивање на пиратската активација на Windows преку лажни или клонирани KMS сервери. Таквите сервери со години се користат за заобиколување на контролата на Microsoft за активација, бидејќи имитираат легитимно деловно опкружување и овозможуваат активација на неовластени Windows инсталации.
KMS, односно Key Management Service, е наменет за големи организации. Наместо секој компјутер поединечно да контактира со серверите на Microsoft, компанијата активира еден KMS хост, а потоа Windows уредите во локалната мрежа се активираат преку него. Тоа го поедноставува управувањето со голем број компјутери, но истиот механизам долго време се злоупотребува во нелегални алатки за активација.

Microsoft KMS активацијата во иднина ќе бара хардверска потврда преку TPM чип на серверот
Новата заштита воведува TPM потврда на идентитетот на KMS хостот. TPM, односно Trusted Platform Module, е хардверска безбедносна компонента која генерира и ги заштитува криптографските клучеви, го проверува интегритетот на платформата и се користи во функции како Windows Hello, BitLocker и System Guard.
Кога новата хардверска заштита на KMS ќе биде активна, KMS хостот прво ќе мора да генерира криптографски доказ преку TPM чипот. Microsoft потоа ќе го провери тој доказ и интегритетот на платформата. Само доколку биде потврдено дека хостот работи на доверлив и неизменет хардвер, ќе му биде дозволено да обработува барања за активација на Windows уреди.
Воведувањето ќе се одвива постепено. Од август 2026 година, Windows Server 2025 прв ќе го добие механизмот за проверка. Администраторите ќе можат да ја користат командата slmgr /dlv за да проверат дали уредот ги исполнува условите за KMS хост со хардверска безбедност.
Задолжителната примена се очекува со следното Windows Server LTSC издание, најверојатно Windows Server 2028. Оттогаш, TPM потврдата би требало да стане услов за KMS активација, што значи дека KMS хостовите без хардверски доказ повеќе нема да можат да издаваат дозволи за активација на оперативниот систем Windows.
За обичните корисници на компјутери, оваа промена засега нема директен ефект, бидејќи се однесува на страната на KMS хостот, а не на Windows компјутерите кои се однесуваат како KMS клиенти. Со други зборови, стандардниот компјутер кој се активира преку легитимен деловен KMS сервер не би требало директно да биде засегнат.
На долг рок, сепак, промената би можела сериозно да влијае врз нелегалните алатки за активација на Windows со „еден клик“. Ако лажните KMS сервери повеќе не можат да ја поминат проверката на Microsoft без валиден TPM доказ, прагот за злоупотреба значително ќе се зголеми, а голем дел од досегашните пиратски решенија би можеле да престанат да функционираат, пренесува MyDrivers.

