اخیراً اخباری مبنی بر الزام مایکروسافت به استفاده از تراشههای TPM برای فعالسازی ویندوز منتشر شده است. این موضوع باعث نگرانی برخی کاربران، بهویژه کسانی که از نسخههای غیرقانونی ویندوز استفاده میکنند، شده است. در این راهنما، به بررسی جزئیات این تغییرات و تأثیر آن بر کاربران عادی میپردازیم.
تغییرات جدید در فعالسازی ویندوز
مایکروسافت در تاریخ ۲۲ جولای، سندی را منتشر کرد که در آن از “KMS Hardware-Secured” به عنوان یک الزام جدید برای سرورهای فعالسازی حجمی ویندوز خبر داد. این سیستم جدید، سرورهای فعالسازی را ملزم به استفاده از تراشه TPM (Trusted Platform Module) میکند. هدف اصلی این تغییر، مقابله با سوءاستفاده از سرورهای KMS جعلی یا کلون شده توسط مهاجمان در سازمانها است. این سرورهای جعلی میتوانند بدون مجوز، ماشینهای ویندوز را فعال کنند.
سیستم KMS Hardware-Secured از تراشه TPM برای تأیید دو مورد استفاده میکند:
1. هویت سختافزاری: TPM هویت سختافزاری سرور KMS را تأیید میکند و مایکروسافت این هویت را با مشخصات مورد انتظار خود مقایسه میکند. ۲. یکپارچگی پلتفرم: TPM اطمینان حاصل میکند که پلتفرم از زمان تأیید هویت، دستکاری نشده است.
سرورهایی که در هر یک از این دو مرحله شکست بخورند، قادر به ارائه مجوز فعالسازی نخواهند بود.

آمادگی سازمانها برای تغییرات
مایکروسافت برای سرورهای KMS فیزیکی توصیه میکند که از گواهینامه کاتالوگ ویندوز سرور اطمینان حاصل کرده و تراشه TPM نصب و فعال باشد. برای سرورهای KMS مجازی، راهنماییهای بیشتری در آینده منتشر خواهد شد.
برای بررسی آمادگی سیستم خود، میتوانید دستور زیر را در PowerShell با دسترسی ادمین اجرا کنید:
Get-TpmSupportedFeature -FeatureList “Key Attestation”

اگر سیستم شما از این قابلیت پشتیبانی کند، پاسخی مانند “key attestation” دریافت خواهید کرد که نشاندهنده قابلیت “Key Attestation” است.
از آگوست ۲۰۲۶، ویندوز سرور ۲۰۲۵ وضعیت آمادگی را نمایش خواهد داد. اجرای دستور slmgr /dlv روی سرور KMS یا پیام “This device is eligible to serve as a KMS host with hardware-based security” را برمیگرداند یا “This device does not meet the requirements for using KMS host with hardware-based security” را.
گزارشهای مربوطه در “Event Viewer” نیز همین وضعیت را در مسیر “Applications and Services Logs > Key Management Service” ثبت میکنند. تا زمانی که مایکروسافت نسخه LTSC جدید را منتشر نکند که این الزام را اجباری کند، فعالسازیهای فعلی KMS بدون مشکل به کار خود ادامه خواهند داد.
مایکروسافت با کاربران عادی ویندوز غیرقانونی برخورد نمیکند
برخی رسانهها این تغییرات را به عنوان تلاشی از سوی مایکروسافت برای مقابله با ویندوزهای غیرقانونی تفسیر کردهاند. این موضوع باعث نگرانی خوانندگان ما شده بود که تصور میکردند فعالسازی ویندوز ۱۱ غیرقانونی آنها با مشکل مواجه خواهد شد.
اما این تصور نادرست است. KMS Hardware-Secured هیچ بررسیای روی کامپیوتر کاربر نهایی انجام نمیدهد. این سیستم، سرورهای مورد استفاده سازمانها برای فعالسازی ویندوز را بررسی میکند و الزام به استفاده از TPM تنها بر روی این سرورها اعمال میشود.
همچنین، روشهای قدیمیتر فعالسازی غیرقانونی مانند KMS38 که در نوامبر ۲۰۲۵ توسط مایکروسافت غیرفعال شد، هیچ ارتباطی با تراشههای TPM یا سرورهای KMS نداشتند. این روش از یک فایل کمکی ویندوز برای جعل تاریخ فعالسازی طولانی استفاده میکرد و رفع آن، تغییری نامرتبط در نحوه اعتبارسنجی دادههای آن فایل بود.

روشهای فعالسازی غیرقانونی که از KMS استفاده میکنند (Online KMS)، به سرورهای واقعی متصل نمیشوند. در این روشها، یک سرور جعلی روی کامپیوتر کاربر یا سرورهای عمومی که توسط ابزارهای فعالسازی غیرقانونی اجرا میشوند، پاسخ درخواستهای فعالسازی را مانند یک سرور KMS واقعی میدهد. در این حالت، هیچ بررسی TPM وجود ندارد که با شکست مواجه شود.
اکثر فعالسازیهای غیرقانونی ویندوز امروزی از KMS استفاده نمیکنند
روش فعالسازی HWID، که توسط اکثر ابزارهای غیرقانونی توصیه میشود، شناسه سختافزاری یک کامپیوتر را به عنوان یک مجوز دیجیتال قانونی در سرورهای فعالسازی مایکروسافت ثبت میکند. این روش نیازی به سرور KMS ندارد.
روشهای دیگری نیز وجود دارند که دادههای مجوز را مستقیماً در فایلهای داخلی پلتفرم حفاظت نرمافزار ویندوز که مسئول مدیریت فعالسازیها هستند، دستکاری میکنند. هیچکدام از این روشها به KMS نیاز ندارند.
بنابراین، روشهای جدید KMS Hardware-Secured هیچ تأثیری بر روشهای فعلی فعالسازی غیرقانونی ویندوز ندارند.
چرا استفاده از ویندوز غیرقانونی همچنان رایج است؟
اگرچه مایکروسافت توانایی ایجاد دفاعیات ضد جعل قوی را دارد، اما حقیقت این است که مایکروسافت به ویندوزهای غیرقانونی کاربران عادی اهمیت چندانی نمیدهد. لایسنس ویندوز ۱۱ Home از مایکروسافت ۱۳۹ دلار و نسخه Pro ۱۹۹ دلار قیمت دارد، و حتی در صورت خرید لایسنس، هزینه آن برای کاربران، به خصوص در هنگام ساخت کامپیوترهای اقتصادی یا خرید لپتاپهای ارزان، قابل توجه است.

هزینه نسخه Home ویندوز ۱۱
برای بسیاری، پرداخت ۱۳۹ دلار فقط برای سیستم عامل، در کنار هزینه سختافزار، منصرفکننده است و همین دلیل رواج ابزارهایی مانند Massgrave است.
طبق سوالات متداول، مایکروسافت به دلیل هزینههای حقوقی بالا، معمولاً کاربران خانگی را به دلیل چند فعالسازی غیرقانونی تحت پیگرد قانونی قرار نمیدهد. تمرکز درآمد مایکروسافت بیشتر بر روی اشتراکها و خدمات ابری مانند OneDrive، Microsoft ۳۶۵، Copilot و تبلیغات در سرویسهای خود است، صرف نظر از اینکه لایسنس ویندوز پرداخت شده باشد یا خیر.
در سالهای اخیر، ویندوز ۱۱ با افزایش تبلیغات و پیشنهادات درون برنامهای همراه بوده است. مایکروسافت اذعان کرده که این روند را تعدیل کرده و قول داده است که سیستم عامل “آرامتر و با پیشنهادات کمتر” ارائه دهد. با این حال، انگیزه اصلی مایکروسافت همچنان حفظ کاربران در اکوسیستم ویندوز است، حتی اگر لایسنس ویندوز آنها قانونی نباشد.










