К обсуждениям

Windows Server 2025: KMS warning о Hardware-Secured readiness

Редакция VOne Технологии

Что означает KMS hardware-secured readiness message после августовского обновления Windows Server 2025 и как отделить его от реального сбоя активации.

Сначала отделить message от failure

Зафиксируйте точный текст, источник и уровень события. Readiness message после соответствующего cumulative update для Windows Server 2025 — подготовительное уведомление; Microsoft указывает, что оно не меняет текущую активацию. Реальный сбой подтверждается отдельным состоянием лицензии, кодом ошибки или неуспешным запросом клиента. Не ротируйте KMS key, не переустанавливайте роль и не очищайте licensing store из-за одной информационной записи. Сначала снимите OS edition, build, KB, роль host/client и результат slmgr в пределах разрешённого администрирования.

Матрица готовности

Пять колонок: фактический августовский или более новый CU, TPM 2.0, поддержка Key Attestation, присутствие модели сервера в Windows Server Catalog и реальный activation status. Все readiness prerequisites дают READY, но не требуют немедленной миграции вне официального этапа. Отсутствующий TPM или catalog entry означает NOT-READY для будущей аппаратной границы, а не автоматически UNLICENSED сегодня. Успешная текущая активация плюс warning классифицируется INFORMATIONAL. Неизвестный firmware state или виртуальная платформа дают UNKNOWN до ответа производителя.

Проверки только для чтения

Используйте Get-TpmSupportedFeature с FeatureList Key Attestation в административной сессии, сведения TPM management, официальный Windows Server Catalog и slmgr /dlv либо /xpr по политике организации. В Event Viewer фиксируйте provider, event ID, время и result code. Не публикуйте полный product key: даже диагностический вывод очищают до последних допустимых символов или полностью хешируют. KMS discovery, DNS и firewall исследуют только если фактическая активация неуспешна; readiness message сам по себе не оправдывает сетевые изменения.

Порог KMS — отдельная ветка

Обычная KMS активация зависит от minimum client count: документация Microsoft указывает 25 для клиентских Windows и 5 для Windows Server либо Office. Если host отвечает, но count ниже порога, это самостоятельная причина, не связанная с TPM readiness. Запишите Current Count и класс клиентов без идентификаторов. Не создавайте фиктивные клиенты для достижения порога и не отправляйте повторные запросы ради накрутки. После появления реального парка повторите штатную проверку, а предупреждение о будущей hardware security оставьте в плане модернизации.

Вердикт и эскалация

PASS-CURRENT — клиенты активируются, статус лицензии валиден, warning информационный. READY-FUTURE — дополнительно выполнены TPM, attestation и catalog prerequisites. PLAN-UPGRADE — текущая активация работает, но аппаратная готовность не подтверждена. FAIL-ACTIVATION — есть отдельный error code и неуспешный status; тогда диагностируют DNS, время, count и ключ по официальному runbook. Stop-rule: предлагается заменить ключ в production, отключить проверку или менять firmware без backup и окна обслуживания.

Безопасный отчёт

Передайте build и KB, аппаратную модель в нормализованном виде, TPM present/ready, Key Attestation boolean, catalog result, KMS role, Current Count, очищенный activation status и event code. Исключите полный ключ, CMID, machine GUID, IP, DNS zone, имена узлов и tenant data. Отдельно запишите текущий PASS/FAIL и future readiness, чтобы предупреждение не стало ложным инцидентом. Эта статья не определяет дату обязательного включения нового режима и не заменяет подтверждение производителя для конкретного сервера.

Материал подготовлен редакцией VOne с помощью автоматизированного черновика. Факты и границы вывода сверены 4 сентября 2026 года по указанным прямым официальным и первичным источникам. Текст написан самостоятельно, опасные действия и реальные пользовательские данные в проверку не включены.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.