Nové pravidlo TPM od MSu nezastaví fungování pirátských verzí Windows

22. července MS zveřejnil dokument představující KMS Hardware-Secured, nový požadavek, který spojuje servery pro objemovou aktivaci Windows s čipem TPM. Toto oznámení vyvolalo otázky od čtenářů, zda MS konečně zasahuje proti pirátským kopiím Windows 11.
Zmatek vychází z několika technologických článků, které sice správně informovaly o aspektu ověřování TPM, ale nepřesně jej spojily s ukončením pirátské metody KMS38 v listopadu 2025, což vedlo k předpovědím o úplném konci pirátských aktivací Windows.

Dobrou zprávou je, že MS necílí na pirátské kopie Windows u běžných uživatelů. Tato změna však má dopad na organizace, které provozují vlastní KMS servery.
Co je to KMS?
KMS, neboli Key Management Service, je nástroj pro objemové licencování určený pro organizace. Umožňuje společnostem spravovat aktivace Windows a dalších produktů MSu interně. Počínaje Windows Server 2025 se od srpna 2026 začnou zobrazovat upozornění na připravenost k ověřování TPM. Tento požadavek se stane povinným s vydáním další verze Windows Server LTSC, ačkoliv datum vydání zatím nebylo oznámeno.
Prohlášení: Aby bylo jasno, tento článek nepodporuje pirátství. Cílem je objasnění dezinformací týkajících se tohoto tématu.
Proč MS zavádí tuto změnu?
Podle dokumentace MSu útočníci zneužívali falešné nebo klonované KMS servery k aktivaci zařízení s Windows, na které nemají licenci. Tyto nelegitimní servery, které se zdají být v rámci podnikové sítě legitimní, mohou tiše poskytovat neoprávněné licence.
KMS Hardware-Secured zavádí dvoustupňový proces ověřování prostřednictvím TPM, aby byla zajištěna legitimita hostitelů KMS předtím, než mohou distribuovat aktivace. Pokud hostitel KMS neprojde kterýmkoliv z kroků ověřování, nebude mu umožněno poskytovat licence.
Jak to funguje?
- U fyzických hostitelů KMS musí organizace zajistit, že zařízení je certifikováno v Windows Server Catalog a že jeho TPM je nainstalován a povolen.
- Pro virtuální hostitele KMS MS dosud nevydal podrobné pokyny. Budoucí aktualizace objasní požadavky na virtuální nastavení.
Správci mohou zkontrolovat připravenost TPM spuštěním následujícího příkazu v rozšířené relaci PowerShell:
Get-TpmSupportedFeature -FeatureList “Key Attestation”

Pokud zařízení podporuje tuto funkci, vrátí “key attestation”, což potvrdí, že funkce je dostupná. Od srpna 2026 bude Windows Server 2025 zobrazovat stav připravenosti na tento požadavek. Spuštění příkazu slmgr /dlv na hostiteli KMS ukáže, zda zařízení splňuje požadavky na hardwarovou bezpečnost. Navíc Prohlížeč událostí zaznamená stav v části Aplikace a služby > Key Management Service.
Prozatím tato změna neblokuje existující aktivace KMS. Současné nasazení bude fungovat jako obvykle až do doby, kdy nová verze LTSC zavede povinný požadavek.
MS se nezaměřuje na pirátské Windows u běžných uživatelů
Některá média nesprávně vykreslila KMS Hardware-Secured jako snahu MSu zastavit pirátské aktivace Windows, což vedlo k titulkům naznačujícím, že čipy TPM jsou novou zbraní společnosti proti pirátství. To způsobilo obavy mezi uživateli, kteří spoléhají na pirátské instalace Windows 11.
Nicméně KMS Hardware-Secured nemá vliv na jednotlivé počítače. Zaměřuje se na servery, které organizace používají k aktivaci zařízení s Windows. Tyto servery musí mít čip TPM schopný ověřit jejich identitu u MSu.
Některé publikace rovněž odkazovaly na KMS38, pirátskou metodu deaktivovanou MSem v listopadu 2025, aby naznačily širší zásah proti pirátství. KMS38 zneužíval soubor pro pomoc při upgradu Windows k falšování aktivačních dat. Tento problém nesouvisel s TPM nebo servery KMS a byl vyřešen samostatně.

Další běžné metody pirátství, jako je Online KMS a HWID aktivace, nejsou touto změnou ovlivněny:
- Online KMS zahrnuje nastavení falešného serveru, který odpovídá na aktivační požadavky, jako by šlo o legitimního hostitele KMS, čímž obchází potřebu ověření TPM.
- HWID aktivace registruje ID hardwaru zařízení na aktivačních serverech MSu jako legitimní digitální licenci, čímž obchází potřebu hostitele KMS.
Stručně řečeno, nová opatření KMS Hardware-Secured nemají vliv na stávající metody pirátství. To však vyvolává větší otázku: proč je pirátství Windows stále tak rozšířené?
Proč je pirátství Windows stále rozšířené
Ačkoli MS prokázal svou schopnost zavádět robustní opatření proti pirátství, společnost projevila malý zájem zaměřit se na jednotlivé uživatele pirátských kopií Windows. Hlavním důvodem je cena legitimní licence Windows. Například:
- Licence Windows 11 Home stojí 139 $.
- Licence Windows 11 Pro stojí 199 $.

Pro uživatele s omezeným rozpočtem, kteří si staví vlastní počítače nebo si kupují levné notebooky, může být dodatečný náklad na licenci Windows neúnosný. To je důvod, proč jsou nástroje jako Massgrave populární i roky poté, co MS začal bojovat proti pirátství.
FAQ Massgrave uvádí, že MS se historicky vyhýbal žalování jednotlivých uživatelů kvůli několika pirátským aktivacím, protože právní náklady by převýšily jakoukoli možnou návratnost. Místo toho se strategie příjmů MSu stále více zaměřuje na předplatné a služby, jako je MS 365, OneDrive, Copilot a reklamy MSN. Tato strategie platí bez ohledu na to, zda je licence Windows uživatele legitimní.
V posledních letech byl Windows 11 kritizován za to, že je přesycen nabídkami na další produkty. MS to od té doby uznal a slíbil „klidnější“ uživatelský zážitek. Například ve výchozím nastavení deaktivoval kanály MSN a reklamy ve widgetech. Základní motivace upřednostňovat udržení uživatelů v ekosystému před vymáháním individuálních plateb za licence se však nezměnila. Zdá se, že MSu více záleží na udržení uživatelů v jeho ekosystému než na prosazování plateb za jednotlivé licence Windows.
Windows Latest spoléhá na čtenáře jako jste vy. Udělejte z nás svůj oblíbený zdroj na Google Discover a Google Search, abyste pomohli našemu nezávislému zpravodajství oslovit více lidí.

