Si leíste que la nueva regla TPM de KMS Windows 11 pone en riesgo tu computadora, respirá tranquilo: el cambio apunta a los servidores de activación de las empresas, no a tu equipo. En este artículo te explico qué es KMS, qué cambia realmente y por qué tu PC sigue como si nada.
Puntos clave sobre KMS Windows 11 ✅
- El nuevo requisito de TPM se aplica al servidor KMS, no a tu computadora.
- Desde agosto de 2026, Windows Server 2025 solo muestra avisos de preparación.
- La atestación del TPM será obligatoria recién en la próxima versión LTSC de Windows Server.
- Si usás Windows en tu casa, no tenés que hacer absolutamente nada.
Qué es KMS y por qué está en el centro de la noticia 🏢
Imaginá que una empresa tiene 300 computadoras. Activar Windows una por una con una clave comprada en la tienda sería una locura administrativa. Para eso existe KMS, o Key Management Service: un servidor interno, llamado KMS host, que activa todos los equipos de la red de forma automática. Es el modelo cliente-servidor que Microsoft describe en su documentación de activación por volumen.
El sistema ahorra mucho trabajo, pero tiene una debilidad histórica: el servidor KMS se identifica solo por su configuración de software, y eso se puede copiar.
El problema: un servidor KMS se puede clonar
Según contó Microsoft en su anuncio, hay atacantes que arman servidores KMS falsos o clonados dentro de redes corporativas y licencian máquinas que nadie pagó. Para la empresa eso se convierte en un problema de licencias y de cumplimiento. Para el ecosistema, en una puerta abierta a la piratería.
KMS Hardware-Secured: el TPM entra en escena 🔐
La respuesta de Microsoft se llama KMS Hardware-Secured, anunciada en el blog oficial Windows IT Pro. A partir de ahora, el servidor KMS debe presentar una atestación del TPM (un proceso criptográfico mediante el cual el chip de seguridad de la placa demuestra la identidad del hardware), antes de emitir licencias. Si querés repasar el concepto, te dejo mi guía sobre qué es el chip TPM y cómo activarlo.
Antes de poder emitir una licencia, el servidor tiene que demostrar dos cosas. Primero, su identidad de hardware mediante la atestación del TPM. Microsoft verifica esa evidencia criptográfica antes de permitir que el servidor active equipos. Segundo, que la plataforma no fue modificada desde esa verificación. Si falla en cualquiera de los dos controles, no activa nada.
Por qué esto no termina con toda la piratería
Pero no es el final de la historia: distintos métodos de activación no autorizados dejaron de funcionar tras cambios introducidos por Microsoft a fines de 2025, mientras que otros siguieron evolucionando. Como ocurre con muchas medidas de seguridad, se trata de una carrera constante entre Microsoft y quienes buscan eludir el sistema de licencias.

El calendario oficial: qué rige hoy y qué rige mañana 📅
Acá va la línea de tiempo ordenada para que no te pierdas:
- 22 de julio de 2026: Microsoft publica el anuncio y explica KMS Hardware-Secured.
- Agosto de 2026: Windows Server 2025 empieza a mostrar avisos de preparación. Se ven con el comando
slmgr /dlvy en el Visor de Eventos, bajo Applications and Services Logs, Key Management Service. - Próxima versión LTSC de Windows Server: la atestación del TPM pasa a ser obligatoria. Microsoft todavía no dio fecha ni nombre comercial para esta release.
- Hasta entonces: las instalaciones KMS existentes siguen funcionando como siempre.
Por qué tu PC no se ve afectada por KMS Windows 11 🙌
Y acá llegamos al punto donde los muchos confundieron dos escenarios distintos. KMS Hardware-Secured verifica al servidor, no al cliente. En la PC que tenés delante no pasa absolutamente nada. Cualquier persona que use Windows en su casa con una licencia legítima no va a notar ningún cambio.
El malentendido viene del recuerdo de métodos antiguos que Microsoft bloqueó a fines de 2025. Esas herramientas no usaban servidores KMS reales: explotaban archivos de soporte de actualizaciones para simular fechas de vencimiento lejanas. Era otra cosa.
Incluso muchas herramientas de activación no autorizadas que incluyen «KMS» en su nombre no utilizan un host KMS corporativo real, sino que emulan ese comportamiento localmente. Por ese motivo, el nuevo mecanismo anunciado por Microsoft no actúa directamente sobre ellas.
De hecho, que el TPM no sea tan obligatorio como suena en Windows 11 ya lo vimos al actualizar computadoras viejas. En su momento te conté cómo instalar Windows 11 en una PC no compatible, justamente salteando el chequeo del chip. Y si estás pensando en dar el salto, también te dejo la guía para actualizar a Windows 11 gratis.

Quién sí tiene que actuar: los administradores con KMS propio 🧑💻
Los únicos que tienen que moverse son los administradores de sistemas con un KMS host propio. Para servidores físicos, Microsoft pide que el equipo esté certificado en el Windows Server Catalog y que tenga el TPM instalado y habilitado.
Para KMS hosts virtuales todavía no hay requisitos publicados. Microsoft dijo que va a detallar ese escenario en una publicación posterior, así que conviene seguir el blog de cerca si virtualizás.
Mi consejo práctico: si administrás un KMS, verificá si el hardware del servidor soporta Key Attestation ejecutando el comando de PowerShell recomendado por Microsoft. Es un buen primer paso para evaluar la compatibilidad con KMS Hardware-Secured.
Cómo verificar si tu servidor soporta la atestación del TPM paso a paso 🛠️
Este chequeo aplica a servidores, no a tu PC de hogar. Microsoft documenta el comando en su documentación del módulo TrustedPlatformModule.
Abrí PowerShell como administrador
Buscá PowerShell en el menú Inicio, hacé clic derecho y elegí Ejecutar como administrador.
Ejecutá el comando de verificación
Escribí
Get-TpmSupportedFeature -FeatureList "Key Attestation"y presioná Enter.Interpretá el resultado
Si la respuesta muestra Key Attestation, tu hardware soporta la función. Si no devuelve nada, el TPM de ese equipo no la soporta y habrá que planificar otro host.
Revisá el estado de tu KMS host
En un servidor con KMS activo, ejecutá
slmgr /dlvy mirá también el Visor de Eventos, en Applications and Services Logs, Key Management Service, para ver los avisos de preparación que llegan desde agosto de 2026.
Preguntas sobre KMS Windows 11 ❓
Estas son las dudas que más se repiten en foros y redes desde que salió la noticia. Si te queda alguna otra, dejala en los comentarios y la sumo.
¿Esta regla de TPM va a bloquear mi Windows 11?
No. La verificación se hace sobre el servidor KMS y no sobre tu computadora. Si usás Windows en tu casa, no vas a notar ningún cambio.
¿Necesito hacer algo si uso Windows 11 en mi casa?
Nada. No cambia la activación, no cambian las actualizaciones y nadie te va a pedir verificar el TPM de nuevo por este motivo.
¿Qué es exactamente un servidor KMS?
Es el servidor interno que usan las empresas para activar Windows y Office en masa. Cada equipo de la red le consulta y recibe su activación, sin gestionar claves una por una.
¿Cuándo será obligatorio el TPM para los servidores KMS?
Con la próxima versión LTSC de Windows Server, sin fecha confirmada. Desde agosto de 2026, Windows Server 2025 solo muestra avisos de preparación para que los administradores se anticipen.
¿Esta medida termina con la piratería de Windows?
Dificulta el uso de servidores KMS clonados o falsificados, aunque no elimina todas las formas de activación no autorizada. Es un paso más de una carrera continua entre Microsoft y la piratería.
KMS Hardware-Secured es una movida seria de Microsoft para anclar la activación corporativa en confianza de hardware, y los tiempos dan margen de sobra para prepararse. El único ruido fue que muchos mezclaron servidores corporativos con computadoras de hogar.
Este tipo de malentendidos pasan porque KMS, TPM y activación suenan a lo mismo para quien no administra redes. Por eso quería dejarlo claro: tu PC de casa sigue su vida como si nada, y si administrás un KMS, tenés tiempo, pero no para dormirse.
