Microsoft hat gestern im IT-Blog eine Information für die Administratoren herausgegeben. Dabei handelt es sich um die KMS-Aktivierung von Windows Server LTSC in den Firmen. Es geht darum, dass die Administratoren genügend Zeit haben zu überprüfen, ob ein KMS-Host für hardwarebasierte Sicherheit bereit ist.
Ab August wird in Windows Server 2025 eine Meldung bereitgestellt, ob der KMS-Host für hardwarebasierte Sicherheit bereit ist. Dabei werden folgende Meldungen angezeigt:
- „Dieses Gerät ist als KMS-Host mit hardwarebasierter Sicherheit zugelassen.“
- „Dieses Gerät erfüllt nicht die Anforderungen für die Verwendung als KMS-Host mit hardwarebasierter Sicherheit.“
Der Hintergrund der Aktion ist, dass derzeit auch gefälschte oder geklonte KMS-Server genutzt werden. Dadurch kann es dann passieren, dass in Unternehmen die Aktivierung nicht funktioniert. Dagegen wird Microsoft mit der nächsten Windows Server LTSC gegensteuern.
Aktivierung mit TPM als KMS Hardware-Secured für Windows Server kommt
Vermutlich mit Windows Server 2028 LTSC werden dann die Abwehrmaßnahmen gegen die illegalen Aktivierungen verschärft. „Microsoft verstärkt die Abwehrmaßnahmen mit „KMS Hardware-Secured“, das eine auf dem Trusted Platform Module (TPM) basierende Attestierung nutzt, um zu überprüfen, ob ein KMS-Host auf vertrauenswürdiger Hardware läuft, bevor er Windows-Geräte aktivieren kann.“
Es wird also der KMS-Host geprüft, ob die Hardware verifiziert ist. Erst dann können die Klienten aktiviert werden. Dies alles wird durch TPM-Einträge erreicht. Dadurch kommt es zu:
- Höhere Sicherheit: Trägt dazu bei, sicherzustellen, dass nur verifizierte Server Aktivierungslizenzen ausstellen können.
- Manipulationssicherheit: Trägt dazu bei, Aktivierungsgeheimnisse vor Diebstahl oder Spoofing zu schützen, indem sie an die Hardware gebunden werden.
- Zukunftssichere Compliance: Trägt dazu bei, sicherzustellen, dass die Infrastruktur für zukünftige Sicherheitsanforderungen bei der Aktivierung gerüstet ist.
Hier ein Vergleich zwischen der derzeitigen Überprüfung (Legacy) und der kommenden Überprüfung (KMS Hardware-Secured)
Ob die Hardware dafür geeignet ist, kann man auch selbst überprüfen, indem man in PowerShell den Befehl Get-TpmSupportedFeature -FeatureList "Key Attestation" eingibt und Enter drückt.
Wird dann key attestation ausgegeben, ist der Rechner für die KMS Hardware-Secured Aktivierung bereit.
Windows 11 Tutorials und Hilfe
- In unserem Windows 11 Wiki findet ihr sehr viele hilfreiche Tipps und Tricks.
- Falls ihr Fragen habt, dann stellt diese ganz einfach bei uns im Forum.
- Installationsmedien: Aktuelle Windows 11 ISOs findet ihr hier: 25H2 26200. Ansonsten immer in der rechten Sidebar.
- Windows 11 neu clean installieren Tipps und Tricks.
- Windows 11 auch ohne TPM und Secure Boot installieren.
- Windows 11 mit lokalem Konto auch Offline installieren.
- Windows 11 Inplace Upgrade Reparatur oder Feature Update.
- Automatisch anmelden Pin entfernen Windows 11.
- Alle Beiträge zu Windows 11 im Blog findet ihr über diese Seite. Wobei auch alle anderen Artikel interessant sein können.



Wenn das man nicht eine überflüssige Option ist. Niemand würde doch heute noch eine nicht korrekt lizensierte Software einsetzen. So was gibts ja nicht mehr bei eBay und Co. zu bekommen.
Als wenn es heute ein Problem wäre eine 1/1 Kopie einer Hardware incl. BIOS/UEFI, TPM, Intel PTT/AMD fTPM, Pluton, Sicherheitschip’s, Secure Boot, GDID, Software, etc. zu erstellen, lächerlich! Alles was von MS ausgelesen wird kann auch auf jedes gewünschte Eregebnis gebracht werden in der Ausgabe. Es ist an der Zeit die KMS-Aktivierung vollständig in „Rente“ gehen zu lassen.
Das ist kein Schutz gegen irgendwas / irgendwen, das ist Marketing.
Eine Frage wäre noch, ob die zukünftigen KMS-Clients einen geklonten KMS-Host oder einen „gefälschten“ KMS-Server erkennen können.
KMS ist sowieso schon lange nicht mehr erste Wahl.
Einfach immer das Original kaufen schon hat man kein probleme.👍
Das wir den sicher den WinServer 2028😁
vollkommen richtig!
Aber ich erwarte nach einem Kauf eines Produktes mit „Pro“ oder „Server“ im Namen eigentlich keine Werbung, vorinstallierte Spiele, etc.pp
Das können sie gerne in die Home Versionen packen und diese dann kostenlos verteilen.
In Bezahlversionen empfinde ich das als Unverschämtheit.
Hmm ja in der Pro aber wie schon mal schon installiertes Tool aufrufen nach win Installation und die Datei importieren und neustarten und keine werbung mehr und Classic rechtsklick menü. Den revo uninstaller starten und Apps löschen in einmal.
Also unter einem nornal Linux müsste ich 50 programme und Spiele löschen wo ich Nicht will finde ich schlimmer. 😆😆 Müll wie libreoffice und Brave und Firefox so 🤣😆 unter Linux verwendete ich die Web Version vom MS office
Und der Win server hat keine Werbung noch Spiele.