Microsoft face ca o nouă funcție să fie obligatorie pentru activarea KMS a Windows

download the official windows 11 wallpaper scaled

Scris de

în

,

Microsoft va solicita în curând atestarea KMS susținută de TPM, pentru a consolida securitatea activării în volum a Windows.

Recent, Microsoft a luat numeroase măsuri pentru a îmbunătăți securitatea Windows și a altor produse Microsoft în ansamblu.

De exemplu, gigantul tehnologic a anunțat recent o schimbare majoră la autentificarea Entra ID cu chei de acces implicite.

În plus, introduce și actualizări de securitate Windows îmbunătățite cu inteligență artificială, evidențiind noua strategie de actualizare.

În urma acestui fapt, Microsoft a anunțat că se pregătește să consolideze și securitatea activării în volum Windows prin introducerea unui nou model de încredere bazat pe hardware pentru Key Management Service (KMS).

Îmbunătățirea, numită KMS Hardware-Secured, va utiliza atestarea bazată pe Trusted Platform Module (TPM) pentru a verifica dacă gazdele KMS rulează pe hardware de încredere înainte de a putea activa dispozitivele Windows.

Anunțul marchează cel mai recent pas în eforturile Microsoft de a moderniza activarea Windows, deoarece companiile se confruntă cu provocări tot mai mari legate de identitatea dispozitivelor, licențierea software-ului și utilizarea abuzivă a procedurilor de activare.

KMS, dacă nu știți deja, este tehnologia de activare în volum de la Microsoft, concepută pentru organizațiile care trebuie să activeze un număr mare de dispozitive Windows într-o rețea.

În loc ca fiecare dispozitiv să se conecteze individual la serverele de activare Microsoft, o gazdă KMS din mediul enterprise gestionează solicitările de activare de la dispozitivele client eligibile, facilitând astfel implementarea în astfel de scenarii.

Potrivit Microsoft, noua capacitate KMS Hardware-Secured abordează riscurile reprezentate de serverele KMS false sau clonate, pe care atacatorii le-au folosit pentru a ocoli controalele de activare.

Prin introducerea atestării TPM, Microsoft își propune să se asigure că numai gazdele KMS verificate care rulează pe hardware necompromis pot emite licențe de activare Windows.

Pentru oricine nu știe, probabil, TPM este o componentă dedicată de securitate hardware care oferă o rădăcină de încredere hardware.

TPM permite practic dispozitivelor să genereze și să protejeze chei criptografice care ajută la asigurarea integrității platformei.

Prin atestarea bazată pe TPM, un dispozitiv poate produce dovezi criptografice că rulează pe hardware de încredere și că nu a fost modificat.

Multe caracteristici de securitate Windows, cum ar fi Windows Hello, BitLocker, System Guard și altele, se bazează pe TPM.

Existența unui modul TPM a devenit obligatorie la instalarea Windows-ului odată cu lansarea Windows 11 în iunie 2021. Cu toate astea la scurt timp după lansare, au fost gasite metode de aocoli cerința existenței modulului TPM.

Conform noului model de activare, o gazdă KMS utilizează mai întâi atestarea susținută de TPM pentru a-și stabili identitatea hardware, iar apoi Microsoft verifică această atestare înainte de a permite serverului să activeze dispozitivele Windows.

TPM confirmă, de asemenea, integritatea platformei, ajutând la asigurarea că gazda nu a fost compromisă.

După finalizarea verificării, gazda KMS poate procesa în siguranță solicitările de activare de la dispozitivele Windows din cadrul organizației.

Prin urmare, companiile care utilizează KMS sunt încurajate să înceapă să își evalueze mediile înainte de tranziție. Pentru gazdele KMS virtualizate, Microsoft adaugă că vor fi furnizate îndrumări în viitor.

Începând de luna viitoare, în august 2026, Windows Server 2025 va introduce mesaje de pregătire pentru a ajuta administratorii să determine dacă gazdele lor KMS îndeplinesc noile cerințe de securitate bazate pe hardware.

Informațiile de stare vor fi disponibile prin comanda de mai jos:

slmgr /dlv

Un dispozitiv eligibil va afișa mesajul:

„Acest dispozitiv este eligibil să servească drept gazdă KMS cu securitate bazată pe hardware”

În timp ce unul neeligibil va afișa:

„Acest dispozitiv nu îndeplinește cerințele pentru utilizarea gazdei KMS cu securitate bazată pe hardware”.

În cele din urmă, Microsoft a confirmat că atestarea TPM va deveni obligatorie pentru activarea KMS Hardware-Secured odată cu următoarea versiune Windows Server Long-Term Servicing Channel (LTSC), ceea ce înseamnă probabil Windows Server 2028.

Prin urmare, compania recomandă să începeți pregătirea pentru procesul de tranziție din timp. Puteți găsi mai multe detalii în postarea oficială de pe blog, aici, pe site-ul web al comunității tehnice Microsoft.

Comentarii

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.