A Microsoft anunciou uma nova camada de segurança para o Key Management Service, sistema utilizado por empresas para ativar grandes quantidades de dispositivos com Windows. Batizado de KMS Hardware-Secured, o mecanismo utilizará o TPM para confirmar a identidade e a integridade dos servidores responsáveis pelas ativações.
A mudança começará a ser preparada em agosto de 2026 no Windows Server 2025, mas somente se tornará obrigatória na próxima versão LTSC do sistema para servidores. Ao vincular o processo ao hardware, a companhia pretende dificultar a clonagem de servidores KMS e reduzir o uso indevido de credenciais corporativas.
Atualmente, uma organização pode instalar uma chave de licenciamento por volume em um servidor KMS interno. Os computadores da empresa encontram esse host pela rede e renovam periodicamente a ativação, sem precisar entrar em contato direto com os servidores da Microsoft.Clique aqui para ler mais
