Что означает KMS hardware-secured readiness message после августовского обновления Windows Server 2025 и как отделить его от реального сбоя активации.
Сначала отделить message от failure
Зафиксируйте точный текст, источник и уровень события. Readiness message после соответствующего cumulative update для Windows Server 2025 — подготовительное уведомление; Microsoft указывает, что оно не меняет текущую активацию. Реальный сбой подтверждается отдельным состоянием лицензии, кодом ошибки или неуспешным запросом клиента. Не ротируйте KMS key, не переустанавливайте роль и не очищайте licensing store из-за одной информационной записи. Сначала снимите OS edition, build, KB, роль host/client и результат slmgr в пределах разрешённого администрирования.
Матрица готовности
Пять колонок: фактический августовский или более новый CU, TPM 2.0, поддержка Key Attestation, присутствие модели сервера в Windows Server Catalog и реальный activation status. Все readiness prerequisites дают READY, но не требуют немедленной миграции вне официального этапа. Отсутствующий TPM или catalog entry означает NOT-READY для будущей аппаратной границы, а не автоматически UNLICENSED сегодня. Успешная текущая активация плюс warning классифицируется INFORMATIONAL. Неизвестный firmware state или виртуальная платформа дают UNKNOWN до ответа производителя.
Проверки только для чтения
Используйте Get-TpmSupportedFeature с FeatureList Key Attestation в административной сессии, сведения TPM management, официальный Windows Server Catalog и slmgr /dlv либо /xpr по политике организации. В Event Viewer фиксируйте provider, event ID, время и result code. Не публикуйте полный product key: даже диагностический вывод очищают до последних допустимых символов или полностью хешируют. KMS discovery, DNS и firewall исследуют только если фактическая активация неуспешна; readiness message сам по себе не оправдывает сетевые изменения.
Порог KMS — отдельная ветка
Обычная KMS активация зависит от minimum client count: документация Microsoft указывает 25 для клиентских Windows и 5 для Windows Server либо Office. Если host отвечает, но count ниже порога, это самостоятельная причина, не связанная с TPM readiness. Запишите Current Count и класс клиентов без идентификаторов. Не создавайте фиктивные клиенты для достижения порога и не отправляйте повторные запросы ради накрутки. После появления реального парка повторите штатную проверку, а предупреждение о будущей hardware security оставьте в плане модернизации.
Вердикт и эскалация
PASS-CURRENT — клиенты активируются, статус лицензии валиден, warning информационный. READY-FUTURE — дополнительно выполнены TPM, attestation и catalog prerequisites. PLAN-UPGRADE — текущая активация работает, но аппаратная готовность не подтверждена. FAIL-ACTIVATION — есть отдельный error code и неуспешный status; тогда диагностируют DNS, время, count и ключ по официальному runbook. Stop-rule: предлагается заменить ключ в production, отключить проверку или менять firmware без backup и окна обслуживания.
Безопасный отчёт
Передайте build и KB, аппаратную модель в нормализованном виде, TPM present/ready, Key Attestation boolean, catalog result, KMS role, Current Count, очищенный activation status и event code. Исключите полный ключ, CMID, machine GUID, IP, DNS zone, имена узлов и tenant data. Отдельно запишите текущий PASS/FAIL и future readiness, чтобы предупреждение не стало ложным инцидентом. Эта статья не определяет дату обязательного включения нового режима и не заменяет подтверждение производителя для конкретного сервера.
Материал подготовлен редакцией VOne с помощью автоматизированного черновика. Факты и границы вывода сверены 4 сентября 2026 года по указанным прямым официальным и первичным источникам. Текст написан самостоятельно, опасные действия и реальные пользовательские данные в проверку не включены.
Источники и проверка
- Windows Server — hardware-secured KMS проверено 2026-09-04
- Windows Server — KMS activation planning проверено 2026-09-04
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.