Microsoft rafforza i controlli sulle attivazioni KMS di Windows: in arrivo verifiche hardware con TPM

Microsoft si prepara a introdurre un importante aggiornamento al sistema di attivazione KMS (Key Management Service), con l’obiettivo di rendere più difficile l’utilizzo di server non autorizzati o compromessi. La novità riguarda soprattutto le aziende che gestiscono licenze Windows tramite infrastrutture KMS, ma potrebbe avere ripercussioni anche su chi utilizza sistemi di attivazione non ufficiali.
Il nuovo meccanismo, denominato KMS Hardware-Secured, introduce un livello di sicurezza aggiuntivo basato sull’hardware del server. Grazie a questa tecnologia, Microsoft punta a verificare in maniera più rigorosa l’autenticità dell’ambiente che distribuisce le licenze di attivazione.
Il TPM diventa centrale nella verifica delle licenze
Il cuore del nuovo sistema è il Trusted Platform Module (TPM), il chip di sicurezza integrato nella maggior parte delle moderne schede madri. Attraverso una chiave crittografica, il TPM sarà incaricato di certificare che il server KMS non sia stato alterato o compromesso.
Si tratta di una tecnologia già impiegata da Microsoft in diverse funzionalità di sicurezza di Windows, tra cui Windows Hello, BitLocker e System Guard. Con l’introduzione del nuovo modello di fiducia, il TPM avrà anche il compito di garantire l’integrità del server che gestisce le attivazioni.
Se il controllo non verrà superato con successo, il server potrebbe non essere autorizzato a distribuire nuove licenze di attivazione e, secondo quanto indicato da Microsoft, potrebbe perdere anche la possibilità di fornire determinati aggiornamenti ai sistemi gestiti.
Leggi anche:
Implementazione prevista con Windows Server LTSC
L’adozione definitiva di KMS Hardware-Secured è prevista in concomitanza con il rilascio della prossima versione LTSC (Long-Term Servicing Channel) di Windows Server.
Nel frattempo, a partire da agosto 2026, Windows Server 2025 introdurrà nuovi avvisi destinati agli amministratori di sistema. Queste notifiche permetteranno di verificare se il server soddisfa già i requisiti richiesti dal nuovo sistema di autenticazione hardware.
Le informazioni sullo stato della configurazione saranno consultabili attraverso il comando slmgr /dlv, utile per controllare i dettagli relativi all’attivazione e alla compatibilità con il nuovo modello di sicurezza.
Con questa iniziativa, Microsoft rafforza ulteriormente la protezione del proprio ecosistema di licenze, puntando su meccanismi hardware per aumentare l’affidabilità dell’infrastruttura e ridurre il rischio di utilizzi non autorizzati.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
