Yazılım devi Microsoft, Windows işletim sistemlerindeki gayriresmî ve korsan etkinleştirme yöntemlerine karşı uzun süredir yürüttüğü mücadelede vites artırıyor. Şirket, özellikle büyük kurum ve kuruluşlarda toplu lisanslama amacıyla kullanılan Key Management Service (KMS) yapısını, donanım seviyesinde güvenlik sunan Trusted Platform Module (TPM) teknolojisiyle entegre ediyor. "KMS Hardware-Secured" adı verilen bu yeni model sayesinde, korsan yazılımların gerçek bir kurum sunucusuymuş gibi davranarak işletim sistemlerini sahte yollarla lisanslamasının önüne geçilmesi hedefleniyor.
Sunucu Kimlikleri Donanıma Mühürleniyor: KMS Hardware-Secured Nedir?
Geleneksel KMS altyapısı, şirket ağındaki yüzlerce bilgisayarın Microsoft’un dış sunucularına bağlanmadan merkezi bir iç sunucu üzerinden topluca etkinleştirilmesine olanak tanıyor. Ancak bu mimarinin esnekliği, korsan araç yazılımcıları tarafından suistimal edilerek sahte/kopyalanmış KMS sunucularının türemesine yol açmıştı.
Microsoft’un devreye sokacağı yeni güvenlik mekanizması, KMS sunucusunun sadece yazılımsal doğruluğunu değil, üzerinde çalıştığı fiziksel donanımın özgünlüğünü de kriptografik kanıtlarla sorgulayacak. Sunucu ilk olarak TPM çipi üzerinden donanım kimliğini doğrulayacak; sistem bütünlüğünde veya platformda herhangi bir oynama saptanmadığı takdirde cihazlara toplu lisans dağıtma yetkisi verilecek. Böylece bir KMS sunucusunun yapılandırma verileri çalınsa dahi, geçerli TPM doğrulaması olmadan başka bir donanımda çalıştırılması imkânsız hale gelecek.
Sistem Yöneticileri İçin Süreç Ağustos 2026'da Başlıyor
Söz konusu dönüşüm birdenbire tüm sistemleri kilitelmeyecek; kademeli bir geçiş takvimi izlenecek. Windows Server 2025 kullanıcıları için ilk uygunluk ve hazırlık bildirimleri Ağustos 2026 itibarıyla gösterilmeye başlanacak.
Sistem yöneticileri bu süreçte:
Komut satırından slmgr /dlv komutunu çalıştırarak sunucunun donanım tabanlı KMS şartlarını karşılayıp karşılamadığını görebilecek.
Güvenliğin kilit noktası olan anahtar tasdik özelliğini denetlemek için PowerShell üzerinden Get-TpmSupportedFeature -FeatureList "Key Attestation" sorgusunu yapabilecek.
Fiziksel sunucuların "Windows Server Catalog" bünyesinde sertifikalandırılmış olduğunu doğrulamak durumunda kalacak. Sanal sunuculara ilişkin detaylar ise ilerleyen süreçte açıklanacak.
Zorunlu geçiş ise bir sonraki Windows Server Long-Term Servicing Channel (LTSC) sürümüyle birlikte tam anlamıyla hayata geçecek.
Bireysel Kullanıcılar ve Korsan Etkinleştirme Yöntemleri Nasıl Etkilenecek?
Yeni güvenlik katmanının bireysel bilgisayarların üzerindeki doğrudan etkisi sıkça merak edilen konular arasında. Microsoft'un bu hamlesi, tek tek her istemci bilgisayarını TPM kontrolüne sokmak yerine, istekleri yanıtlayan ana KMS sunucusunu hedef alıyor. Bu doğrultuda Ağustos 2026'da bireysel lisanssız kullanıcıların tamamının bir anda ekranlarının kararması beklenmiyor.
Ancak arka planda her 6 ayda bir sahte bir Online KMS sunucusuna bağlanarak lisans tazeleyen korsan araçlar bu düzenlemeden ağır bir darbe alacak. Geçtiğimiz Kasım 2025 güncellemeleriyle "KMS38" adı verilen yöntemi devre dışı bırakan Microsoft, bu hamlesiyle de Online KMS kapısını kapatmış olacak. Yine de Massgrave gibi platformların kullandığı ve doğrudan donanım kimliğini değiştiren HWID veya doğrulama verilerini tahrif eden TSforge gibi alternatif yöntemlerin, KMS sunucusuna bağımlı olmadıkları için bu spesifik TPM engelinden doğrudan etkilenmeyeceği belirtiliyor.