Nowa zasada TPM MSu nie uniemożliwi działania pirackiego Windowsa

22 lipca MS opublikował dokument wprowadzający KMS Hardware-Secured, nowe wymaganie, które wiąże serwery aktywacji wolumenowej Windows z chipem TPM. To ogłoszenie wywołało pytania wśród czytelników, czy MS w końcu walczy z pirackimi kopiami Windowsa 11.
Zamieszanie wynika z kilku publikacji technologicznych, które poprawnie opisały aspekt atestacji TPM, ale błędnie powiązały go z zakończeniem metody piractwa KMS38 w listopadzie 2025 roku, przewidując całkowite zakończenie aktywacji pirackich systemów Windows.

Dobra wiadomość jest taka, że MS nie celuje w pirackie kopie Windowsa używane przez indywidualnych użytkowników. Jednak zmiana ta wpływa na organizacje, które obsługują własne serwery KMS.
Czym jest KMS?
KMS, czyli Key Management Service, to narzędzie licencjonowania wolumenowego przeznaczone dla organizacji. Umożliwia firmom zarządzanie aktywacjami systemu Windows i innych produktów MS wewnętrznie. Począwszy od Windows Server 2025, ostrzeżenia o gotowości do atestacji TPM zaczną się pojawiać w sierpniu 2026 roku. Wymóg ten stanie się obowiązkowy wraz z wydaniem następnej wersji Windows Server LTSC, chociaż data wydania nie została jeszcze ogłoszona.
Uwaga: Aby było jasne, ten artykuł nie popiera piractwa. Celem jest wyjaśnienie błędnych informacji na ten temat.
Dlaczego MS wprowadza tę zmianę?
Zgodnie z dokumentacją MSu, atakujący wykorzystywali fałszywe lub sklonowane serwery KMS do aktywacji urządzeń z systemem Windows, na które nie mieli licencji. Te nielegalne serwery, wyglądające na legalne w sieci firmowej, mogą potajemnie dostarczać nieautoryzowane licencje.
KMS Hardware-Secured wprowadza dwuetapowy proces weryfikacji za pośrednictwem TPM, aby zapewnić legalność hostów KMS przed ich dystrybucją aktywacji. Jeśli host KMS nie przejdzie któregokolwiek z etapów weryfikacji, nie będzie mógł wydawać licencji.
Jak to działa?
- Dla fizycznych hostów KMS organizacje muszą upewnić się, że urządzenie jest certyfikowane w Katalogu Windows Server i że jego TPM jest zainstalowany i włączony.
- Dla wirtualnych hostów KMS MS nie opublikował jeszcze szczegółowych wytycznych. Przyszłe aktualizacje wyjaśnią wymagania dla konfiguracji wirtualnych.
Administratorzy mogą sprawdzić gotowość TPM, uruchamiając następujące polecenie w podniesionej sesji PowerShell:
Get-TpmSupportedFeature -FeatureList “Key Attestation”

Jeśli urządzenie obsługuje tę funkcję, zwróci “key attestation”, potwierdzając dostępność tej funkcji. Począwszy od sierpnia 2026 roku, Windows Server 2025 będzie wyświetlał status gotowości dla tego wymagania. Uruchomienie polecenia slmgr /dlv na hoście KMS wskaże, czy urządzenie spełnia wymagania dotyczące bezpieczeństwa opartego na sprzęcie. Dodatkowo Podgląd zdarzeń zarejestruje status w dziennikach Applications and Services Logs > Key Management Service.
Na razie zmiana ta nie blokuje istniejących aktywacji KMS. Obecne wdrożenia będą działać jak dotychczas, aż do momentu, gdy nowe wymaganie LTSC stanie się obowiązkowe.
MS nie walczy z pirackimi kopiami Windowsa dla zwykłych użytkowników
Niektóre media błędnie przedstawiły KMS Hardware-Secured jako próbę MSu powstrzymania aktywacji pirackich kopii Windowsa, sugerując, że chipy TPM są nową bronią firmy przeciwko piractwu. To wywołało niepokój wśród użytkowników korzystających z pirackich instalacji Windowsa 11.
Jednak KMS Hardware-Secured nie wpływa na indywidualne komputery PC. Zamiast tego skupia się na serwerach, które organizacje używają do aktywacji urządzeń z systemem Windows. Te serwery muszą posiadać chip TPM zdolny do weryfikacji ich tożsamości w MS.
Niektóre publikacje odnosiły się również do KMS38, metody piractwa wyłączonej przez MS w listopadzie 2025 roku, sugerując szersze działanie przeciwko piractwu. Jednakże KMS38 wykorzystywał plik pomocniczy aktualizacji Windows do fałszowania dat aktywacji. Ten problem nie miał związku z TPM ani serwerami KMS i został rozwiązany za pomocą osobnej poprawki.

Inne popularne metody piractwa, takie jak Online KMS i HWID activation, również nie są dotknięte tą zmianą:
- Online KMS polega na skonfigurowaniu fałszywego serwera, który odpowiada na żądania aktywacji, jakby był legalnym hostem KMS, omijając konieczność weryfikacji TPM.
- HWID activation rejestruje identyfikator sprzętowy urządzenia w serwerach aktywacyjnych MSu jako legalną licencję cyfrową, omijając konieczność posiadania hosta KMS.
Podsumowując, nowe środki KMS Hardware-Secured nie wpływają na istniejące metody piractwa. Jednak rodzi się większe pytanie: dlaczego piractwo Windows nadal jest tak powszechne?
Dlaczego piractwo Windows wciąż jest powszechne
Chociaż MS udowodnił, że potrafi wdrażać skuteczne środki przeciwko piractwu, firma wykazuje niewielkie zainteresowanie ściganiem indywidualnych użytkowników korzystających z pirackich kopii Windowsa. Głównym powodem jest koszt licencji na legalny system Windows. Na przykład:
- Licencja Windows 11 Home kosztuje $139.
- Licencja Windows 11 Pro kosztuje $199.

Dla użytkowników z ograniczonym budżetem, budujących własne komputery PC lub kupujących tanie laptopy, dodatkowy koszt licencji Windowsa może być zbyt wysoki. Dlatego narzędzia takie jak Massgrave pozostają popularne lata po tym, jak MS zaczął próbować ograniczać piractwo.
FAQ Massgrave zauważa, że MS historycznie unikał pozywania indywidualnych użytkowników za kilka pirackich aktywacji, ponieważ koszty prawne przewyższałyby potencjalne korzyści. Zamiast tego strategia przychodów MSu coraz bardziej skupia się na subskrypcjach i usługach, takich jak MS 365, OneDrive, Copilot i reklamy MSN. Strategia ta pozostaje niezmienna, niezależnie od tego, czy licencja użytkownika na Windows jest legalna.
W ostatnich latach Windows 11 był krytykowany za przesycenie ofertami sprzedażowymi. MS przyznał to i obiecał “spokojniejsze” doświadczenie użytkownika. Na przykład domyślnie wyłączył kanały MSN i reklamy w Widżetach. Jednak podstawowy motyw, jakim jest priorytetowe traktowanie retencji użytkowników nad zgodnością z licencją, nie uległ zmianie. MS wydaje się bardziej zainteresowany utrzymaniem użytkowników w swoim ekosystemie niż egzekwowaniem płatności za indywidualne licencje Windowsa.
Windows Latest polega na czytelnikach takich jak Ty. Uczyń nas swoim preferowanym źródłem w Google Discover i Google Search, aby nasza niezależna działalność reporterska dotarła do większej liczby osób.

