Microsoft pune cipul TPM să păzească activarea Windows. Ce se schimbă din august 2026 și cine trebuie să se pregătească

Microsoft pune cipul TPM să păzească activarea Windows. Ce se schimbă din august 2026 și cine trebuie să se pregătească
Cum va folosi Microsoft cipul TPM

Microsoft pregătește o schimbare importantă pentru activarea în masă a sistemelor Windows. Compania va folosi cipurile TPM pentru a verifica dacă serverele KMS sunt legitime și nu au fost modificate. Noua măsură, prezentată de TechSpot, urmărește să reducă abuzurile și activările realizate prin infrastructuri false.

Schimbarea nu va bloca brusc toate copiile piratate de Windows. Nici nu înseamnă că Microsoft va verifica individual fiecare calculator de acasă. Măsura vizează în primul rând companiile și organizațiile care folosesc Key Management Service, cunoscut drept KMS.

Din august 2026, Windows Server 2025 va începe să afișeze mesaje privind compatibilitatea. Obligativitatea va apărea odată cu următoarea versiune importantă de Windows Server. Administratorii IT au astfel timp să verifice serverele și să pregătească infrastructura.

Cum va folosi Microsoft cipul TPM

KMS este un sistem folosit pentru activarea unui număr mare de dispozitive. În loc ca fiecare calculator să comunice separat cu Microsoft, organizația instalează un server intern. Acesta gestionează activările pentru calculatoarele din rețea.

Metoda este utilă în companii, instituții și universități. A fost însă exploatată și pentru activări neautorizate. Unele instrumente încearcă să imite un server KMS legitim. Calculatorul primește astfel confirmarea că Windows este activat, chiar dacă nu există o licență validă.

Microsoft introduce acum KMS Hardware Secured. Serverul KMS va trebui să demonstreze că rulează pe un dispozitiv de încredere. Verificarea se va baza pe cipul TPM, o componentă devenită cunoscută după introducerea cerințelor pentru Windows 11 și TPM 2.0.

Prima verificare va confirma identitatea hardware a serverului. Microsoft va putea stabili dacă dispozitivul corespunde celui înregistrat. A doua etapă va verifica integritatea sistemului. Un server modificat sau compromis nu ar trebui să mai poată gestiona activările.

TPM funcționează ca un seif pentru chei și informații criptografice. Componenta poate confirma starea hardware-ului fără să expună direct datele sensibile. Abordarea este similară celei folosite pentru BitLocker, autentificare și alte funcții de securitate.

Ce se întâmplă din august 2026

Windows Server 2025 va începe să afișeze notificări de pregătire din august 2026. Acestea îi vor informa pe administratori dacă serverul KMS îndeplinește cerințele pentru atestarea hardware. Activările existente nu vor fi blocate imediat.

Administratorii vor putea verifica dacă dispozitivul acceptă funcția de key attestation. De asemenea, vor trebui să confirme că TPM este instalat, activat și configurat corect. În cazul serverelor fizice, Microsoft recomandă folosirea unor sisteme certificate.

Situația este mai complicată pentru serverele virtuale. Multe organizații rulează serviciul KMS într-o mașină virtuală. Microsoft urmează să publice instrucțiuni suplimentare pentru aceste configurații.

Obligativitatea nu începe automat în august. Ea va fi introdusă odată cu următoarea versiune Windows Server din canalul LTSC. Data exactă a lansării nu a fost anunțată. Mesajele din 2026 reprezintă mai degrabă un avertisment timpuriu.

Măsura continuă strategia Microsoft de a lega securitatea sistemului de componente hardware. Pe Windows 11, tehnologii precum TPM, criptarea și Secure Boot sunt folosite pentru a valida starea calculatorului încă din momentul pornirii.

Nu vor dispărea toate activările piratate

Noua protecție poate îngreuna utilizarea serverelor KMS clonate în infrastructurile organizațiilor. Totuși, nu reprezintă o soluție universală împotriva pirateriei. Nu toate metodele neoficiale de activare folosesc un server KMS clasic.

Unele instrumente se conectează periodic la servere KMS false. Altele modifică direct fișierele și datele folosite de mecanismul de licențiere. Există și metode bazate pe identificatorul hardware al calculatorului. Acestea nu depind în același mod de infrastructura pe care Microsoft o securizează acum.

Din acest motiv, un utilizator obișnuit nu ar trebui să se aștepte ca sistemul să fie dezactivat automat în august. Schimbarea este destinată serverelor folosite pentru licențierea în volum. Impactul imediat va fi resimțit de departamentele IT, nu de toate calculatoarele cu Windows.

Folosirea activatoarelor neoficiale rămâne însă riscantă. Astfel de programe pot ascunde malware, instrumente pentru furtul parolelor sau programe care modifică tranzacțiile financiare. Un caz recent a implicat milioane de sisteme infectate printr-o versiune falsă de KMSAuto folosit pentru activarea Windows.

Microsoft nu elimină pirateria printr-un singur comutator. Compania închide însă una dintre ușile prin care serverele false puteau părea legitime. Cipul TPM, introdus inițial drept cerință controversată pentru Windows 11, devine astfel o piesă importantă și în verificarea licențelor.