Microsoft publicó un documento anunciando el 22 de julio KMS está protegido por hardwareUn nuevo requisito que vincula el servidor de activación por volumen de Windows a un chip TPM. Algunos de nuestros lectores nos han enviado mensajes preguntándonos si la empresa finalmente está tomando medidas enérgicas contra el Windows 11 pirateado.
La confusión proviene de algunas publicaciones tecnológicas, que informaron correctamente la parte de autenticación TPM, pero luego la vincularon con el cierre de Microsoft de un método de piratería llamado KMS38 en noviembre de 2025 y predijeron que este sería el fin de la activación pirateada de Windows para siempre.

La buena noticia es que Los de Redmond no encuentran una copia pirateada de Windows Usuarios habituales. Sin embargo, el cambio afecta a las organizaciones que ejecutan sus propios servidores KMS.
KMS es una herramienta de licencias por volumen para organizaciones
El Servicio de administración de claves permite a una empresa activar cada PC con Windows en su red desde un servidor interno, en lugar de que cada máquina se comunique con Microsoft individualmente.
Windows Server 2025 mostrará alertas de preparación en agosto de 2026. La certificación TPM será obligatoria cuando Microsoft envíe la próxima versión LTSC de Windows Server, y aún no hay una fecha de lanzamiento para esto.
Descargo de responsabilidad: Para ser claros, no apoyamos la piratería. El objetivo aquí es acabar con la desinformación.
¿Por qué Microsoft hace esto?
documentación de Microsoft Dichos atacantes utilizaron servidores KMS falsos o clonados para activar máquinas Windows dentro de organizaciones que ejecutaban la infraestructura KMS original para la cual no tenían licencia.
Un servidor fraudulento, al estar en la red de una empresa y responder a las solicitudes de activación de la misma manera que lo haría un host KMS real, puede silenciosamente otorgar licencias a máquinas por las que la empresa no ha pagado.
El KMS seguro por hardware recientemente anunciado permite a un host KMS probar dos cosas usando su TPM antes de que Microsoft le permita realizar una activación.
- Primero, el TPM establece la identidad del hardware del host y compara esa identidad con lo que Microsoft espera.
- En segundo lugar, TPM garantiza que la plataforma no haya sido manipulada desde que se estableció la identidad.
Un host que no pasa cualquiera de las comprobaciones no obtiene la transferencia de la licencia.
Cómo deberían prepararse las organizaciones, según Microsoft
Para un host KMS físico, Microsoft solicita asegurarse de que esté certificado para Catálogo de servidores de Windows y tiene TPM instalado y habilitado. Para un host KMS virtual, Microsoft dice que la guía aún se publicará en una publicación futura, lo que significa que ni siquiera Microsoft ha publicado reglas para ese escenario todavía.
Pero aquí no hay nada de qué preocuparse. Los administradores ahora pueden verificar la preparación de TPM ejecutando este comando en una sesión elevada de PowerShell:
Función Get-TpmSupported -Lista de funciones “Autenticación de clave”

Una máquina que admita la característica responde con “autenticación de clave”, confirmando que la capacidad existe antes de que Microsoft KMS inicie la aplicación segura del hardware.
A partir de agosto de 2026, Windows Server 2025 mostrará este estado de preparación. Al ejecutar slmgr/dlv en el host KMS se dice “Este dispositivo es elegible para funcionar como host KMS con seguridad basada en hardware” o “Este dispositivo no cumple con los requisitos para usar un host KMS con seguridad basada en hardware”.
El Visor de eventos registra el estado uniforme en Registros de aplicaciones y servicios > Servicios de administración de claves. Nada aquí bloquea la activación todavía. Las implementaciones de KMS existentes continúan funcionando como lo hacen hoy hasta que Microsoft envíe la versión LTSC que exige el requisito.
Microsoft no está tomando medidas enérgicas contra Windows pirateado para usuarios habituales
Algunas publicaciones persiguen las activaciones pirateadas de Windows de Microsoft como aseguradas por hardware KMS, y los titulares sugieren que los chips TPM son ahora herramientas que Microsoft utiliza para detener el funcionamiento de las copias pirateadas.
Nuestros lectores Quienes vieron estos titulares tenían todos los motivos para preocuparse de que su instalación pirateada de Windows 11 dejara de activarse.
Eso no es lo que está pasando. KMS Hardware-Secured no verifica nada en la PC que está utilizando actualmente. Examina qué servidores utilizan las empresas para activar Windows en sus flotas y requiere que el servidor lleve un chip TPM que pueda demostrar su propia identidad ante Microsoft.
Las publicaciones también mencionaron KMS38, un método de piratería fuera de línea que Microsoft cerró en noviembre de 2025, y sugirieron que, dado que Microsoft ha eliminado una táctica de piratería antes, podría repetirse aquí.
KMS38 Sin embargo, no tuvo nada que ver con los chips TPM o los servidores KMS. Explotó un archivo auxiliar de actualización de Windows para falsificar una fecha de activación más larga, y la solución de Microsoft cambió la forma en que ese archivo verifica sus datos, una solución no relacionada para un método no relacionado.

El método de piratería que utiliza KMS, llamado KMS en línea, tampoco llega al host real. Crea un servidor falso, que ejecuta un conjunto de herramientas de piratería en su propia PC o en un servidor público, que responde a las solicitudes de activación de la misma manera que un host KMS real.
Su instalación de Windows pregunta si tiene permiso para activarse y el servidor falso simplemente dice que sí. Entonces no hay ninguna verificación de TPM para que falle.
La mayoría de las instalaciones pirateadas de Windows hoy en día no utilizan KMS
La activación HWID, la herramienta predeterminada recomendada por la mayoría de las herramientas de piratería, registra el ID de hardware de una PC en el servidor de activación de Microsoft como una licencia digital válida, de forma permanente, sin ningún host KMS involucrado.
TSforge escribe datos de licencias falsos directamente en dos archivos dentro de la plataforma de seguridad de software de Windows que gestiona cada activación válida. Ninguno de los métodos requiere KMS.
En resumen, los nuevos métodos KMS protegidos por hardware no afectan ninguno de los métodos de piratería existentes para activar Windows. Pero la pregunta importante que debemos plantearnos aquí es, en primer lugar, ¡por qué Windows está pirateado!
Por qué la piratería de Windows sigue tan extendida
Bloquear un host KMS con certificación TPM muestra que Microsoft puede crear serias defensas contra la suplantación de identidad si así lo desea. Pero la verdad es que a Microsoft no le importan las PC pirateadas con Windows individuales.
A La licencia de Windows 11 Home de Microsoft cuesta $139 y la Pro cuesta $199. Los fabricantes de computadoras portátiles obtienen descuentos por volumen además de una licencia OEM, pero ese precio aún se incluye en lo que usted paga por la máquina.
Para cualquiera que construya una PC económica o compre una computadora portátil económica, pagar $139 por un sistema operativo en lugar de hardware es una venta difícil, y es por eso que Massgrave y herramientas como esta se han utilizado ampliamente durante años, incluso después de que Microsoft comenzó a intentar bloquear Windows.

Compré una computadora portátil para trabajar en lugar de construir una computadora de escritorio en parte por este motivo.
de Massgrave Preguntas frecuentes Microsoft dijo que no ha llevado a los usuarios de Microsoft Home a los tribunales por algunas activaciones pirateadas, ya que una acción legal contra individuos costaría más de lo que Microsoft recupera.
Los ingresos de la empresa provienen de suscripciones y servicios push, como OneDrive, Microsoft 365, Copilot y publicidad en canales de MSN, independientemente de si se paga o no la licencia de Windows.
Windows 11 se ha sentido cargado de ventas adicionales en los últimos años por este motivo. Microsoft finalmente admitió que había ido demasiado lejos y prometió un “sistema operativo más silencioso y fresco con menos ventas adicionales”, y comenzó a cumplir desactivando las fuentes de MSN y los anuncios en los widgets de forma predeterminada.
Sin embargo, la motivación detrás de esto no desapareció. Microsoft parece mucho menos preocupado por si usted ha pagado su licencia de Windows que por si continúa usando Windows.











