Microsoft vahvistaa Windowsin aktivointia TPM-suojauksella
Microsoft ottaa käyttöön TPM-pohjaisen varmennuksen Windowsin KMS-massanaktivoinnissa estääkseen laittoman aktivoinnin ja parantaakseen turvallisuutta yritysverkoissa.

Microsoft on ilmoittanut ottavansa käyttöön uuden Toimiva turvallisuusmoduulin (TPM) pohjaisen varmennustoiminnon Windowsin avaintenhallintapalvelussa (KMS). Tämä muutos on suunnattu erityisesti yrityskäyttäjiä varten ja pyrkii estämään laittoman Windows-versioiden aktivoinnin sekä parantamaan järjestelmien turvallisuutta.
KMS-palvelua käyttävät suuret organisaatiot ja yritykset Windows-laitteiden massanaktivointiin. Uusi TPM-pohjainen varmennus hyödyntää TPM-sirun kryptografisia ominaisuuksia varmistaakseen, että KMS-palvelinta isännöivät palvelimet ovat aitoja ja luotettavia. Tämä auttaa estämään hyökkääjiä, jotka ovat aiemmin käyttäneet hyväkseen KMS-protokollaa väärennettyihin aktivointeihin.
Prosessi varmistaa ensin KMS-isännän laitteistotunnisteen ja sen, ettei palvelinta ole peukaloitu. Vain onnistuneen varmennuksen jälkeen TPM-siru sallii KMS-isännän käsitellä Windows-aktivointipyyntöjä. Microsoftin mukaan tämä ominaisuus tulee pakolliseksi seuraavassa Windows Server -versiossa.
Microsoft tiedotti uuden toimenpiteen tulevan käyttöön Windows Server 2025 -versiossa elokuussa 2026. Järjestelmänvalvojia kehotetaan tarkistamaan KMS-infrastruktuurinsa varmistaakseen yhteensopivuuden tulevien vaatimusten kanssa. Yritys on aiemmin, vuonna 2025, estänyt "KMS38"-nimellä tunnetun aktivointimenetelmän, jota käytettiin laajalti laittomissa aktivoinneissa.