Microsoft exige TPM em servidores KMS sem afetar Windows pirata

A Microsoft anunciou uma nova exigência de TPM para servidores KMS, mas a mudança não afeta a ativação de Windows pirata em casa.

A nova exigência de TPM em servidores KMS visa proteger redes corporativas, não usuários domésticos.
Destaques
  • A Microsoft exigirá que servidores KMS corporativos usem TPM para atestação a partir de 2026.
  • Usuários domésticos com Windows pirata não serão afetados pela nova exigência de TPM.
  • Empresas brasileiras com servidores KMS legítimos precisarão se preparar para a atualização até 2026.

No dia 22 de julho, a Microsoft publicou um comunicado oficial anunciando o KMS Hardware-Secured, uma exigência que amarra os servidores de ativação por volume do Windows a um chip TPM. Bastou isso para uma enxurrada de manchetes sair anunciando, com ares de furo, que a Microsoft finalmente ia travar o Windows pirata usando o TPM. O problema é que boa parte dessa cobertura saiu errada, e o pior: mesmo depois de outros veículos tentarem corrigir a informação, ainda saiu matéria nova nesta semana repetindo o mesmo equívoco.

Vou te explicar exatamente o que muda, quem é afetado de verdade e por que essa história específica sobre “TPM contra pirataria” continua sendo mal contada, cinco dias depois do anúncio original.

O que muda, de forma simples

O KMS é um sistema que empresas grandes usam para ativar o Windows em todos os computadores da empresa de uma vez só, através de um servidor interno, sem que cada máquina precise falar direto com a Microsoft. A partir de agora, a Microsoft vai exigir que esse servidor interno prove, usando um chip de segurança chamado TPM, que ele é realmente o servidor autorizado pela empresa, e não um servidor falso que um criminoso colocou na rede para gerar ativações que ninguém pagou.

Ou seja: a mudança protege empresas contra servidores falsos dentro da própria rede corporativa. Não tem nada a ver com o computador que você usa em casa. Isso também não é imediato: as primeiras checagens começam em agosto de 2026, e a exigência só vira obrigatória daqui alguns anos, numa versão futura do Windows Server.

Por que seu Windows pirata não é afetado

A forma mais comum de pirataria hoje em dia nem usa esse tipo de servidor real. As ferramentas mais populares enganam o próprio Windows diretamente, sem nunca conversar com a Microsoft. E mesmo quem ainda usa o método baseado em KMS faz isso rodando um servidor falso na própria rede, que nunca se registra com a Microsoft de verdade. Como a checagem do TPM só acontece nesse registro, um servidor que nunca se registra também nunca passa por ela. Na prática, nenhuma ferramenta de pirataria em uso hoje passa perto dessa checagem.

Se você administra a rede de uma empresa, vale se atualizar sobre essa mudança. Se você só quer saber se o seu Windows vai parar de ativar em casa, a resposta é não.

Entendendo o TPM e a atestação de hardware

O TPM (Trusted Platform Module) é um chip criptográfico presente na maioria dos computadores modernos, usado para armazenar chaves de segurança de forma isolada do sistema operacional. No contexto do KMS, a Microsoft está implementando um mecanismo de atestação: o servidor deve provar que possui um TPM válido e que está executando um software íntegro. Isso impede que um atacante levante um servidor KMS não autorizado dentro da rede corporativa e consiga ativar centenas de máquinas sem pagamento.

Esse processo é semelhante ao que já existe no Windows Hello ou no BitLocker, mas aplicado à infraestrutura de ativação. A exigência não se aplica a servidores KMS que já estão em operação hoje, desde que a empresa não atualize para a versão futura que tornará a checagem obrigatória. A partir de agosto de 2026, a Microsoft começará a validar a presença do TPM nos servidores KMS que entrarem em contato com os serviços online da empresa, mas ainda sem bloquear aqueles que não o tiverem. Apenas em uma próxima edição do Windows Server (provavelmente a de 2028 ou 2029) o TPM será requisito obrigatório.

O equívoco das manchetes

Grande parte da confusão veio de uma interpretação apressada: associar TPM com a exigência de hardware para o Windows 11 e, de lá, pular para a conclusão de que a Microsoft estaria usando o mesmo chip para barrar ativações piratas em PCs domésticos. A diferença crucial é que o TPM no KMS é um requisito do lado do servidor, não do cliente. O Windows 11 já exige TPM 2.0 no hardware do usuário, mas isso é para segurança do sistema, não para licenciamento. Juntar esses dois fatos como se fossem um mesmo movimento contra a pirataria foi um erro jornalístico que levou leitores a acreditar que seus computadores caseiros com versões não originais seriam desativados.

Na realidade, a Microsoft nunca bloqueou ativações piratas usando TPM no cliente, e não há qualquer plano nesse sentido. O KMS Hardware-Secured é uma medida de segurança voltada exclusivamente para ambientes corporativos, combatendo fraudes internas que podem custar milhões às empresas. Para o usuário final, o cenário continua exatamente o mesmo: ferramentas de ativação que emulam um servidor KMS local ou que modificam diretamente o sistema de licenciamento seguirão funcionando independentemente dessa mudança.

O que esperar para o mercado brasileiro

No Brasil, o uso de KMS pirata é comum em pequenas e médias empresas que não querem pagar por licenças. Esses servidores falsos rodam em máquinas Windows ou Linux, muitas vezes sem TPM, e nunca se registram na Microsoft. Portanto, a mudança não os afetará. Porém, empresas que possuem contrato de licenciamento por volume e utilizam KMS legítimo precisarão se preparar: a partir de 2026, os servidores precisarão ter TPM 2.0 e estar configurados para a atestação. Isso pode exigir a aquisição de hardware novo ou atualização de firmware. Para o mercado corporativo brasileiro, onde muitos servidores ainda são mais antigos, essa transição pode representar custos adicionais.

Por outro lado, a Microsoft também está incentivando a migração para o Azure Active Directory e para soluções de ativação baseadas em nuvem, que eliminam a necessidade de um servidor KMS local. Empresas que já estão nesse caminho não serão impactadas.

Resposta direta: o que muda para você?

Se você é um usuário doméstico que utiliza Windows em casa, seja original ou não, a exigência de TPM para servidores KMS não altera absolutamente nada. Seu computador continuará ativando ou desativando da mesma forma que antes. Nenhuma ferramenta de pirataria será bloqueada, e nenhum hardware adicional será necessário. A notícia é relevante apenas para administradores de redes corporativas que gerenciam servidores KMS legítimos.

Fontes: comunicado oficial da Microsoft no Tech Community em 22 de julho, análise do Windows Latest e do Xenospectrum.

Compartilhar este artigo
Canal oficial de conteúdo do portal Overcentral. A Equipe Central produz notícias, guias e análises com foco em credibilidade e relevância, garantindo que você receba o melhor conteúdo editorial diariamente.