- 8 мин. чтения
- 4 августа 2026
- 1 просмотр
Microsoft ломает KMS-активацию Windows: чем это грозит и что делать
22 июля 2026 года Microsoft объявила о новой схеме корпоративной активации Windows под названием KMS Hardware-Secured. Смысл в одной фразе: сервер активации теперь должен доказать, что он настоящее железо, а не программа, которая им притворяется. Windows Server 2025 начнёт показывать уведомления о готовности инфраструктуры уже в августе 2026, а обязательной проверка станет в одном из следующих выпусков Windows Server с длительной поддержкой.
Для организаций с настоящей корпоративной инфраструктурой это рутинное обновление безопасности. Для всех, у кого Windows держится на самодельной активации, это конец схемы, и произойдёт он не в теории, а по расписанию Microsoft.
Что именно меняет Microsoft
Корпоративная активация работает через службу KMS — внутри сети поднимается сервер, компьютеры обращаются к нему и получают активацию на 180 дней, потом продлевают её снова. Компьютеру при этом достаточно найти сервер в сети и услышать от него правильный ответ.
Слабое место схемы в том, что до сих пор сервер подтверждал свои полномочия только программно, набором ключей и настроек. Всẽ это воспроизводимо на любой машине, чем и пользуются самодельные активаторы: они поднимают на самом компьютере службу, которая изображает корпоративный KMS-сервер и сама себе выдаёт активацию.
Новая схема добавляет к этому аппаратный корень доверия. Прежде чем сервер получит право активировать устройства, он проходит аттестацию через модуль TPM, подтверждая свою аппаратную подлинность, и Microsoft эту аттестацию проверяет на своей стороне. Сама компания в объявлении о переходе KMS на аппаратное доверие называет целью устойчивость к краже активационных секретов, подмене KMS-сервера и несанкционированному клонированию инфраструктуры, а также прямо указывает, что поводом стали поддельные и клонированные KMS-серверы.
Разница принципиальная. Раньше требовалось знать правильный ответ — теперь требуется быть правильным оборудованием, а это программно не подделывается.
Почему это ломает активаторы
Любой активатор KMS-типа устроен одинаково: он поднимает поддельный сервер на localhost, направляет на него запрос активации и возвращает системе ответ, которого она ждёт. Никакого реального оборудования за этой службой нет и быть не может, потому что вся её суть в имитации.
Когда проверка станет обязательной, поддельный сервер не пройдёт аттестацию просто потому, что ему нечего предъявить. Ответ не будет принят, активация не состоится. Это не борьба с конкретной программой, которую можно обновить и обойти, а смена самого принципа доверия.
Пока изменения объявлены только для корпоративных выпусков Windows, про домашние редакции Microsoft ничего не сообщала. Но именно корпоративные выпуски и стоят у большинства тех, кто активировался таким способом: подробности этой подмены разобраны в статье про то, почему вместо Windows 10 Pro устанавливается Корпоративная.
Кого это касается и когда
Уведомления о готовности инфраструктуры появляются в Windows Server 2025 с августа 2026. Это ещё не запрет, а предупреждение для администраторов: проверьте, что ваш KMS-хост способен пройти аппаратную аттестацию. Обязательным требование станет в будущем выпуске Windows Server с длительной поддержкой, точная версия пока не названа.
Иными словами, время на подготовку есть, но обратного хода у этого решения не будет. Microsoft прямо пишет, что инфраструктура доверенной активации будет играть всё большую роль в дальнейшем развитии безопасности Windows.
Что происходит, когда активация слетает
Стоит понимать заранее, как выглядит потеря активации, потому что происходит это не мгновенно и не драматично, а буднично и в самый неподходящий момент.
Сначала в правом нижнем углу появляется надпись об активации Windows поверх всего, включая полноэкранные приложения и презентации. Затем отключается персонализация: нельзя сменить обои, тему, цвета оформления. Система начинает регулярно напоминать о себе окнами активации, часть настроек становится недоступной. Файлы никуда не денутся, но работать в таком окружении неприятно, а показывать его клиенту или на защите проекта неловко.
Отдельная неприятность в том, что сами активаторы давно и уверенно детектируются антивирусами: Microsoft Defender помечает их как HackTool:Win32/AutoKMS и удаляет вместе с активацией. Почему это происходит и чем такие инструменты опасны помимо самого детекта, разобрано в материале про опасность KMS-активаторов Windows и Office.
Сколько на самом деле стоит бесплатная активация
Экономия тут кажущаяся, и вот из чего она складывается на практике.
Активация по схеме KMS живёт 180 дней и требует продления, то есть возвращаться к этому вопросу приходится дважды в год, каждый год. Каждое крупное обновление Windows способно сбросить состояние активации, и цикл начинается заново. Антивирус приходится либо отключать, либо вносить исключения, что означает сознательно оставленную дыру в защите. Любая проблема с лицензией превращается в вечер за форумами, и это время не оплачивается никем.
Лицензионный ключ Windows устроен ровно наоборот — он покупается один раз и работает бессрочно: активировали и забыли, без сроков, продлений и напоминаний. Это не подписка, платить ежемесячно не нужно, а стоит такой ключ ощутимо дешевле годовой подписки на офисный пакет, не говоря уже о стоимости рабочего вечера, потраченного на возню с активацией. При этом персонализация, обновления и все функции системы остаются на месте, а антивирус можно не трогать.
Мы продаём именно Retail-ключи, разовая активация которых проходит штатными средствами Windows, без сторонних программ и служб. Разница между лицензионной и неофициальной системой на практике подробно расписана в статье про различия лицензионной и пиратской Windows.
Что делать организациям с настоящим KMS
Если у вас в сети действительно развёрнут KMS-сервер, порядок действий такой. Дождитесь уведомлений в Windows Server 2025 и проверьте, что хост способен пройти аппаратную аттестацию, то есть на нём есть работающий модуль TPM и он корректно виден системе. Заранее уточните, поддерживает ли ваша серверная платформа требуемую версию TPM, потому что на старом оборудовании это может оказаться поводом для замены.
Для небольших компаний, где KMS разворачивали просто потому, что так было проще активировать десяток машин, разумнее пересмотреть саму схему. Отдельные ключи на каждое устройство снимают вопрос инфраструктуры целиком: нет сервера, нет аттестации, нет продлений каждые полгода. Что такое GVLK-ключи, зачем они нужны и почему сами по себе ничего не активируют, разобрано в отдельной статье про GVLK-ключи Windows.
Что делать домашним пользователям
Формально изменения вас пока не касаются, домашние редакции в объявлении не упомянуты. Практически же большинство самодельных активаций на домашних компьютерах сделаны именно через подмену корпоративного сервера, а значит зависят от той самой схемы, которую сейчас закрывают.
Разумный план простой: не дожидаться, пока система начнёт требовать активацию в разгар работы, а перейти на обычный ключ заранее. Установка при этом не нужна, ключ вводится в уже работающей системе через Параметры, раздел Система, пункт Активация. Если сомневаетесь, какая редакция вам нужна, поможет разбор какую Windows выбрать: Home, Pro, LTSC или Enterprise, а если у вас стоит корпоративная редакция и менять её не хочется, посмотрите обзор Windows 10 Корпоративной и версий LTSC.
Частые ошибки при переходе
Первое, с чем сталкиваются: система не принимает ключ, пока в ней прописан GVLK-ключ от корпоративной схемы. Его нужно заменить на свой, а не вводить поверх. Второе: ошибка о недоступности KMS-сервера продолжает появляться, если система по инерции пытается достучаться до старого хоста, и здесь помогает разбор ошибки 0xC004F074 при активации Windows. Третье: остатки активатора в автозагрузке и планировщике продолжают работать и мешать нормальной активации, их нужно убрать, о чём подробно в статье про опасность активаторов Windows.
Дистрибутивы Windows и офисных пакетов, если потребуется чистая установка, лежат в разделе Загрузок, скачивать их со сторонних сайтов не нужно.
Часто задаваемые вопросы
Когда именно перестанут работать KMS-активаторы?
Точной даты Microsoft не называла. Уведомления о готовности появляются в Windows Server 2025 с августа 2026, обязательной аппаратная аттестация станет в будущем выпуске Windows Server с длительной поддержкой. То есть это вопрос ближайших выпусков, а не отдалённой перспективы.
Моя Windows активирована, она отключится?
Уже выданная активация сама по себе не аннулируется. Проблема возникнет при следующем продлении: активация по схеме KMS действует 180 дней и требует обновления, и вот его поддельный сервер провести уже не сможет.
Это касается домашних версий Windows?
В объявлении речь только о корпоративных выпусках. Но если ваша домашняя система активирована через подмену корпоративного сервера, зависимость от этой схемы у вас точно такая же.
А если просто отключить обновления Windows?
Проверка выполняется на стороне Microsoft при активации, а не внутри вашей системы, поэтому отказ от обновлений её не отменяет. Заодно вы останетесь без исправлений безопасности, что заметно хуже исходной проблемы.
Чем ключ лучше активатора, если активатор бесплатный?
Ключ покупается один раз и работает бессрочно, без продлений каждые полгода, без слетающей после обновлений активации и без конфликтов с антивирусом. Активатор бесплатен только по цене загрузки, дальше он требует вашего времени дважды в год и отключённой защиты.
Ключ придётся покупать каждый год?
Нет. Бессрочная лицензия Windows не подписка: оплатили один раз и пользуетесь без ограничения по времени. Ежегодные платежи бывают у подписочных продуктов, к обычному ключу Windows это не относится.
Ключ привязывается к компьютеру навсегда?
Ключ расходуется при активации и повторно использовать его уже не получится. Один ключ рассчитан на одно устройство, и использовать его на нескольких компьютерах нельзя: Microsoft отслеживает дублирующиеся активации и блокирует их.
Безопасно ли покупать ключ не в Microsoft напрямую?
Microsoft не продаёт лицензии российским пользователям, поэтому легальный путь остаётся один: покупка через продавца, который выдаёт настоящий ключ активации. Ключ приходит на почту автоматически сразу после оплаты, активация проходит штатными средствами Windows.
Что делать, если ключ не активируется?
Напишите нам, разберёмся в ситуации. Чаще всего дело в остатках прежней схемы активации, и решается это за несколько минут по шагам из раздела о частых ошибках выше.
Полезная статья?
Ваша оценка поможет нам стать лучше






