Михаил Геллерман: российские заказчики не хотят зависеть от изменений политики Windows

29 июля 2026
Михаил Геллерман: российские заказчики не хотят зависеть от изменений политики Windows

Последние решения Microsoft показывают общий вектор развития платформы. Первым заметным шагом стало введение обязательной для установки Windows 11 поддержки модуля доверенной платформы TPM 2.0, который обеспечивает безопасное хранение криптографических ключей, проверку целостности загрузки системы и поддержку современных механизмов защиты. Фактически это требование означало отказ от поддержки значительной части устаревшего оборудования и переход к модели, в которой возможность эксплуатации ОС зависит от соответствия аппаратной платформы требованиям вендора.

Следующей и самой показательной мерой Microsoft стал отказ от доверия к старым драйверам ядра, подписанным через программу перекрестных сертификатов (cross-signed root). С апреля 2026 года ядро доверяет только драйверам, которые прошли официальную проверку в рамках программы Windows Hardware Compatibility Program (WHCP), а также старым, но проверенным драйверам из «белого списка». Во избежание проблем совместимости новая политика вначале запускается в режиме аудита до того, как перейти в режим принудительного блокирования, а для корпоративного сегмента добавлен инструмент Application Control for Business, который позволяет IT-администраторам вручную разрешать загрузку специфических или внутренних драйверов. Эти изменения затронули как клиентские, так и серверные версии.

Наконец, в июле 2026 года было объявлено, что Microsoft внедряет аппаратную проверку через модуль TPM в механизм KMS (Key Management Service). KMS обычно используются в корпоративном контуре для управления лицензиями, но его также применяли для пиратской активации, в первую очередь серверных лицензий, — создавали поддельные или эмулируемые KMS-серверы. Нововведение должно усложнить такие схемы. С августа администраторы начнут получать предупреждения системы, а в следующей LTSC-версии Windows Server проверка через TPM станет обязательной. Эта инициатива отражает более широкий тренд: вендоры постепенно переносят механизмы доверия с программного уровня на аппаратный.

Михаил Геллерман, директор управления операционных систем «Группа Астра»:


«Можно сделать вывод, что Microsoft последовательно трансформирует Windows из универсальной операционной системы, рассчитанной на максимальную совместимость, в более контролируемую платформу, где доверие строится на сочетании лицензирования, аппаратной идентификации и сертифицированного программного обеспечения. В результате современная корпоративная инфраструктура должна соответствовать более высоким требованиям, что для российского рынка может быть затруднительно в условиях санкций и отсутствия поддержки Microsoft.


Изменения политики зарубежных поставщиков становятся фактором, напрямую влияющим на эксплуатацию ИТ-инфраструктуры. При выборе операционной системы заказчики уже не могут исходить только из функциональности продукта, но оценивают и предсказуемость его жизненного цикла, прозрачность лицензионной модели и независимость от решений внешнего вендора. При таком сравнении неоспоримое конкурентное преимущество получают отечественные операционные системы, поэтому можно ожидать, что ужесточение политики станет для российских компаний еще одним драйвером перехода».

Операционная система Astra Linux развивается в соответствии с запросом рынка и стратегией стать новым национальным стандартом импортозамещения. «Группа Астра» последовательно развивает экосистему инфраструктурного, системного и прикладного ПО, расширяет пул совместимых решений, наращивает автоматизацию, улучшает пользовательский опыт, предлагает качественную вендорскую поддержку и набор инструментов для более удобного перехода на Astra Linux.