Lühidalt: Edaspidi peavad KMS-serverid enne Windowsi klientide aktiveerimist läbima riistvaralise TPM-põhise autentimise.
Alates järgmistest Windows Serveri väljalasetest nõuab Microsoft, et Key Management Service’i hostid tõendaksid oma riistvara ehtsust ja süsteemi terviklikkust usaldusväärse platvormimooduli (TPM) kaudu. Meede peaks tõkestama tarkvarapiraatlust ja võltsitud aktiveerimisservereid.
Microsoft karmistab Windowsi operatsioonisüsteemide litsentsiaktiveerimise turvanõudeid ettevõtete võrkudes. Edaspidi peavad Key Management Service’it (KMS) pakkuvad serverid tõendama oma identiteeti ja süsteemi terviklikkust usaldusväärse platvormimooduli (TPM) kiibi abil. Riistvarapõhine autentimisprotsess kinnitab enne kliendiseadmetele litsentside väljastamist, et KMS-host töötab ehtsal ja muutmata riistvaral.
Administraatorite jaoks algab üleminekuperiood 2026. aasta augustis: alates sellest ajast kuvab Windows Server 2025 KMS-logides ning käsu slmgr /dlv väljundis olekuteateid selle kohta, kas seade vastab riistvaraliselt kaitstud KMS-hosti käitamise nõuetele. Need teated peaksid andma ettevõtetele aega oma taristu kohandamiseks. Virtualiseeritud KMS-eksemplaride jaoks teatas Microsoft eraldi nõuetest, mis jõustuvad hilisemal ajahetkel.
Uuendus lahendab tuntud turvaprobleemi: senised puhtalt tarkvarapõhised KMS-serverid on haavatavad manipuleerimise ja kloonimise suhtes. Ametlike aktiveerimistööriistade arendajad on seda toimimisviisi süstemaatiliselt ära kasutanud, pakkudes emuleeritud KMS-servereid litsentsitasudest kõrvale hoidumiseks. TPM-autentimise kohustuslikuks muutmisega blokeeritakse tehniliselt nii tarkvaraemulatsioonid kui ka võltsitud võrguserverid, kuna riistvara signatuuri ei ole võimalik jäljendada.
Allikas: www.it-daily.net · Avaldatud 29. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.