Microsoft förbereder ett krav på TPM-attestering för servrar som hanterar aktivering via Windows Key Management Service (KMS). Förändringen kan sätta stopp för många falska Windows KMS-aktiverare som används för mjukvarupiratkopiering.
Företaget uppger att framtida KMS-värdar måste kunna bevisa att de körs på verifierad och okomprometterad hårdvara innan de får aktivera Windows-klienter.
Från och med augusti 2026 kommer Windows Server 2025 att börja visa informationsmeddelanden för administratörer inför förändringen.
TPM-attestering lägger till en hårdvarukontroll
Key Management Service (KMS) gör det möjligt för organisationer att aktivera Windows på ett stort antal företagsdatorer utan att behöva ange en separat produktnyckel på varje enhet.
Hittills har KMS-aktivering huvudsakligen byggt på programvarubaserade kontroller. Det har gjort det möjligt för angripare och piratgrupper att skapa klonade eller falska KMS-servrar som framstått som legitima för Windows-enheter.
Microsoft planerar nu att kräva TPM-attestering för KMS-värdar genom hårdvarubaserad aktivering.
En Trusted Platform Module (TPM) är en säkerhetskrets som lagrar kryptografiska nycklar och utför kryptografiska operationer. De flesta moderna datorer har redan TPM-hårdvara, och TPM 2.0 är sedan tidigare ett krav för Windows 11.
KMS-värdar måste bevisa att de är äkta
Varje TPM-modul innehåller en unik Endorsement Key som kan användas för att verifiera en enhets identitet.
Med Microsofts nya modell måste en KMS-värd tillhandahålla TPM-baserade bevis på att servern är äkta och inte har manipulerats. Microsoft kommer därefter att verifiera dessa bevis innan servern får aktivera Windows-klienter.
Syftet är att förhindra att falsk KMS-infrastruktur kopieras, förfalskas eller används som en obehörig aktiveringstjänst.
Windows Server 2025 visar förberedelsevarningar
Från augusti 2026 kommer Windows Server 2025 att börja visa information om hur väl systemet är förberett inför övergången.
Administratörer kan kontrollera statusen med kommandot slmgr /dlv, som visar detaljerad licensinformation. Motsvarande meddelanden kommer även att visas i KMS-tjänstens loggar.
Servrar utan en tillgänglig TPM-modul får en varning om att enheten inte uppfyller kraven för hårdvaruskyddad KMS-hosting. Kompatibla system visar i stället att de är redo att fungera som KMS-värdar med hårdvarubaserad säkerhet.
Microsoft rekommenderar organisationer att identifiera eventuella behov av hårdvaruuppgraderingar innan kravet träder i kraft.
Windows KMS-aktiverare får ett stort hinder
Falska Windows KMS-aktiverare har länge använts för att kringgå Windows licenssystem.
Verktygen emulerar vanligtvis en KMS-tjänst lokalt eller pekar datorn mot en obehörig KMS-server på internet. Enheten får då vad som ser ut att vara en giltig aktivering utan en legitim licens.
TPM-baserad attestering väntas göra denna metod betydligt svårare eftersom den falska servern måste kunna bevisa att den körs på verifierad hårdvara.
Förändringen innebär dock inte nödvändigtvis att alla metoder för att kringgå Windows-aktivering försvinner. Andra tekniker som riktar sig mot andra delar av Microsofts licenssystem kan fortfarande finnas.
Microsoft har ännu inte presenterat detaljerad vägledning för virtualiserade KMS-värdar, men uppger att mer information kommer längre fram.


0 svar till ”Microsofts TPM-attestering kommer att stoppa många Windows KMS-aktiverare”