Máte pirátskou kopii Windows 11 a bojíte se, že na vás přijdou? Lidé na internetu se toho děsí, ale Microsoftu je to jedno
Oznámení Microsoftu z 22. července 2026 o nové funkci KMS Hardware-Secured vyvolalo na internetu paniku. Jenže míří na firemní servery, ne na váš počítač.
Obsah článku
Stačilo pár dní a diskusní fóra, redditové komunity i technologické weby se zaplnily dotazy ve stylu „je tohle konec pirátského Windows 11?“. Uživatelé v komunitním vlákně r/MAS_Activator se přímo ptali, jestli nová funkce „zabije“ jejich aktivaci. Jenže kdo si přečetl původní oznámení na blogu Microsoftu celé, zjistil něco jiného: KMS Hardware-Secured řeší důvěryhodnost firemních aktivačních serverů v rámci volume licencování. Běžného domácího uživatele s nelegální kopií Windows 11 se tato konkrétní změna netýká. Microsoft tu neloví jednotlivce, ale chrání svou podnikovou infrastrukturu. To ale neznamená, že pirátský Windows je bez rizika. Pojďme si rozebrat, co se skutečně mění.
Panika je přehnaná
Recept na internetový strach byl jednoduchý. V listopadu 2025 přestala po aktualizaci na build 26100.7019 fungovat oblíbená metoda KMS38, která uměla nastavit aktivaci Windows až do roku 2038. Sami autoři nástroje MAS to potvrdili ve svém changelogu: Microsoft zrušil takzvanou clip-based KMS license migraci a metodu tím fakticky ukončil. Když pak o osm měsíců později firma oznámila KMS Hardware-Secured s požadavkem na TPM atestaci, část médií a čtenářů si události propojila do jednoho příběhu: „Microsoft systematicky ničí pirátský Windows.“
Problém je, že tak jednoduché to není. Jak upozornil i server Windows Latest, čtenáři novinku interpretovali jako tvrdý zásah proti pirátství, protože některé publikace správně popsaly TPM atestaci, ale mylně ji spojily s koncem KMS38. Výsledek? Zbytečná panika.
Co KMS Hardware-Secured skutečně mění
KMS, tedy Key Management Service, je aktivační mechanismus pro firmy s volume licencemi. Funguje tak, že podnik provozuje vlastní KMS hostitelský server, ke kterému se připojují firemní počítače a aktivují se. Aby server vůbec začal aktivovat klienty, potřebuje minimálně 25 unikátních klientů s Windows nebo 5 serverových systémů.
Nová vrstva KMS Hardware-Secured přidává do tohoto procesu hardwarovou důvěru. KMS host bude muset prostřednictvím TPM čipu prokázat svou identitu a integritu platformy. Microsoft tím míří na falešné nebo klonované KMS hosty, které zneužívají firemní aktivační infrastrukturu. Harmonogram zavádění vypadá takto:
- Srpen 2026 – Windows Server 2025 začne zobrazovat takzvané ready hlášky, které upozorní správce na nutnost přípravy.
- Příští Windows Server LTSC – teprve s jeho vydáním bude KMS Hardware-Secured povinně vynucováno. Přesné datum Microsoft nezveřejnil.
Pro české firmy provozující vlastní KMS host to znamená inventuru serverového hardwaru, ověření podpory TPM a případnou výměnu nevyhovujících strojů. U virtualizovaných KMS hostů zatím zbývá počkat na oficiální metodiku, kterou Microsoft teprve doplní.
Proč Microsoft neloví domácí piráty
Odpověď je pragmatická. Z finančních výsledků Microsoftu za FY25 Q4 vyplývá, že segment Windows and Devices přidal 288 milionů dolarů, zatímco hraní přidalo 2 miliardy dolarů a vyhledávání s reklamou 1,6 miliardy dolarů. Licence domácího Windows jsou jen jedním dílkem mnohem většího byznysu. Uživatel s pirátskou kopií stále zůstává v ekosystému Windows, používá Edge, Microsoft Store, OneDrive nebo případně platí za Microsoft 365. Ochrana enterprise licencí, kde jde o tisíce aktivací najednou, má pro Microsoft pravděpodobně vyšší přímý efekt než hon na jednotlivce s jedním počítačem.
K tomu přistupuje cenová bariéra. Windows 11 Home stojí v Microsoft Storu 139 dolarů (zhruba 3 200 Kč), verze Pro pak 199,99 dolaru (asi 4 600 Kč). Kombinace ceny, snadné dostupnosti aktivačních nástrojů a nízké pravděpodobnosti individuálního vymáhání vysvětluje, proč část lidí riziko podstupuje.
Co skutečně hrozí a co ne
Pojďme si to rozdělit na tři roviny:
- Technické z červencové novinky: Nic zásadního. KMS Hardware-Secured necílí na domácí počítače. Žádná hromadná deaktivace ani žádný TPM kill switch pro běžného uživatele se nezavádí.
- Technické obecně: Nepravý Windows může narazit na validační hlášky nebo omezení některých volitelných aktualizací a stahování. Kritické bezpečnostní záplaty ale Microsoft podle svých oficiálních informací o originálním Windows poskytuje i nadále.
- Právně v ČR: Počítačový program je chráněné dílo podle autorského zákona a u softwaru neplatí výjimka pro osobní potřebu tak, jak ji lidé znají například u hudby. Trestní zákoník v § 270 postihuje neoprávněný zásah do autorského práva, pokud dosáhne stanovené závažnosti. Červencová novinka toto riziko nevytváří ani neruší, existuje nezávisle na ní.
Co se týče dalších obcházejících metod: HWID, která váže digitální licenci na hardware a ukládá ji na servery Microsoftu, zatím funguje. Online KMS pracuje na principu 180denní aktivace s obnovou každých 7 dní. Ani jednu z těchto metod červencové oznámení přímo nezmiňuje. To ale neznamená, že jsou navždy v bezpečí. Precedent z listopadu 2025, kdy Microsoft jedním tahem ukončil KMS38, ukazuje, že firma umí zasáhnout, když se k tomu rozhodne.
Co by měly dělat firmy, a co vy
Správci IT ve firmách by měli od srpna 2026 sledovat připravenost ve Windows Server 2025, ověřit podporu TPM a klíčové atestace pomocí příkazu Get-TpmSupportedFeature -FeatureList „Key Attestation“ a zkontrolovat, zda jejich server splňuje požadavky Secured-core certifikace.
Běžný domácí uživatel s pirátskou kopií? Z této konkrétní změny se nic nemění. Pokud vás uklidňuje, že vám Microsoft aktivně neklepe na dveře, nezapomínejte, že právní riziko v Česku existuje bez ohledu na to, jakou aktivační metodu používáte.
Internet se vyděsil z něčeho, co mířilo jinam. Příště, až se objeví další „konec pirátského Windows“, stojí za to nejprve přečíst původní oznámení a teprve potom panikařit.