2 Minuty
Představte si malý čip, který rozhoduje, zda vaše společnost může legálně spustit Windows. Přesně takovou roli Microsoft přisuzuje TPM, když zpřísňuje kontrolu firemní aktivace.
Po prosazení TPM na základních deskách s Windows 11 Microsoft přeměňuje tuto hardwarovou výhodu na nástroj proti pirátství pro velké organizace. Společnost aktualizovala svůj systém aktivace KMS tak, aby KMS servery mohly využívat kryptografické schopnosti TPM k prokázání, že jsou autentické, nepoškozené a schválené k vydávání licencí.
Praktická změna, jasný cíl
KMS, Key Management Service, je služba, kterou podniky používají při aktivaci stovek nebo tisíců strojů najednou. Už léta útočníci a nástroje ze šedého trhu napodobují nebo zneužívají KMS k aktivaci Windows bez platných licencí. Nové ověřování na základě TPM kontroluje hardwarovou identitu a integritu serveru před tím, než mu dovolí odpovídat na požadavky na aktivaci, čímž snižuje prostor pro falešné nebo manipulované aktivační servery.
Princip je jednoduchý: TPM na hostiteli KMS ověří, že server je rozpoznaný kus hardwaru, potvrdí, že systém nebyl narušen, a následně umožní podepisování nebo kryptografické doložení, že požadavky na aktivaci jsou legitimní. Tento řetězec důvěry přenáší rozhodování o aktivaci z čistě softwarových kontrol do důkazů podložených hardwarem.

Microsoft uvádí, že tato kontrola podložená hardwarem se stane povinnou v příštím vydání Windows Serveru. Organizace mohou očekávat formální varování od srpna 2026 spolu s Windows Server 2025, takže IT týmy budou mít čas přizpůsobit se před vstupem vynucování.
Co by měli dělat správci sítí a licencí? Začněte inventarizací aktivačních serverů a platforem, na kterých běží. Ověřte, že základní desky a procesory ve vaší infrastruktuře podporují TPM, zajistěte, aby firmware byl aktuální, a připravte se na vytvoření TPM klíčů nebo certifikátů podle pokynů dodavatele. Testujte KMS servery s povoleným ověřováním v testovacím prostředí před tím, než přepnete změny do produkce.
Tato změna není pouze o odříznutí pirátských licencí. Jde o zvýšení základní úrovně důvěry pro firemní aktivaci, ztížení možnosti, aby škodliví aktéři napodobovali legitimní servery, a poskytnutí jasnějších signálů správcům o stavu jejich aktivační infrastruktury.
Pokud spravujete firemní licencování Windows, považujte nadcházející požadavek na TPM ověření za prioritu a naplánujte nyní aktualizace a testy.




Napsat komentář
Komentáře
Zatím žádné komentáře. Buďte první.