Microsoft va introduce cerința TPM pentru activarea Windows în august 2026

0
17
microsoft-pune-cipul-tpm-sa-pazeasca-activarea-windows.-ce-se-schimba-din-august-2026-si-cine-trebuie-sa-se-pregateasca
Microsoft pune cipul TPM să păzească activarea Windows. Ce se schimbă din august 2026 și cine trebuie să se pregătească

Microsoft va introduce, din august 2026, notificări de pregătire pentru Windows Server 2025 legate de compatibilitatea sistemului cu noile cerințe de securitate bazate pe tehnologia TPM. Această măsură va fi aplicată odată cu lansarea viitoarelor versiuni importante ale Windows Server și urmărește să determine administratorii IT să evalueze infrastructura. Implementarea nu va bloca imediat activările existente, ci le va avertiza pe managerii de sistem despre necesitatea verificării compatibilității.

Actualizare privind funcția TPM și serverele KMS

Microsoft va introduce o variantă a sistemului KMS denumită „KMS Hardware Secured,” care va necesita ca serverele să demonstreze că rulează pe dispozitive de încredere. Verificarea va fi realizată cu ajutorul cipului TPM, o componentă de securitate utilizată deja pentru Windows 11 și TPM 2.0.

Primul test va confirma identitatea hardware a serverului KMS, asigurând că acesta corespunde dispozitivului înregistrat. Al doilea va verifica integritatea sistemului pentru a detecta eventuale modificări sau compromisuri. Cum TPM funcționează ca un seif pentru chei și informații criptografice, această metodă nu va expune datele sensibile în procesul de atestare.

Ce urmează din august 2026 pentru administratorii IT

Din toamna anului 2026, sistemele ce rulează Windows Server 2025 vor începe să afișeze notificări privind compatibilitatea hardware și cerințele de atestare. Aceste mesaje vor informa dacă serverul KMS acceptă funcția de key attestation și dacă TPM este activat și configurat conform cerințelor.

Verificările vor fi obligatorii pentru serverele fizice, pentru care Microsoft recomandă utilizarea unor sisteme certificate. Pentru serverele virtuale, situația este mai complexă, întrucât multe organizații rulează KMS pe mașini virtuale. Compania va publica instrucțiuni suplimentare pentru aceste configurații.

Data exactă a implementării obligatorii nu a fost anunțată și depinde de lansarea următoarei versiuni Windows Server din canalul LTSC. Până atunci, mesaje din 2026 vor servi drept avertisment de pregătire pentru administratorii de sistem.

Impactul asupra activărilor și pirateriei

Această măsură de securitate va complica activarea prin serverele KMS clone sau modificate. Totuși, nu va elimina complet posibilitatea de utilizare a unor metode neautorizate de activare. Unele instrumente conectate la servere KMS false pot continua să funcționeze, iar altele modifică fișierele de sistem pentru a evita verificările. În plus, anumite metode se bazează pe identificatorii hardware, fiind mai dificil de neutralizat.

Din cauza acestor diferențe, utilizatorii obișnuiți nu trebuie să se aștepte ca sistemul lor să fie dezactivat automat în luna august, întrucât măsura este destinată în principal serverelor pentru licențierea în volum. Implicațiile cele mai directe vor afecta departamentele IT ale organizațiilor, nu utilizatorii finali.

Microsoft continuă să-și unească strategia de securizare a sistemului de operare cu componente hardware precum TPM, criptare și Secure Boot, pentru a verifica starea calculatorului încă din momentul pornirii. Implementarea acestor tehnologii vizează reducerea riscurilor de piraterie și creșterea nivelului de securitate la nivelul infrastructurii IT.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.