Recentemente, a Microsoft tem tomado várias medidas para melhorar a segurança do Windows e de outros produtos da Microsoft como um todo.
Depois disso, a Microsoft anunciou que também está se preparando para fortalecer a segurança da ativação de volume do Windows, introduzindo um novo modelo de confiança apoiado por hardware para seu Key Management Service (KMS).
O anúncio marca o mais recente passo nos esforços da Microsoft para modernizar a ativação do Windows, à medida que as empresas enfrentam desafios crescentes em torno da identidade do dispositivo, licenciamento de software e uso indevido de procedimentos de ativação.
KMS, caso você ainda não saiba, é a tecnologia de ativação de volume da Microsoft projetada para organizações que precisam ativar um grande número de dispositivos Windows em uma rede.
De acordo com a Microsoft, o novo recurso KMS Hardware-Secured aborda os riscos de servidores KMS falsos ou clonados, que os invasores usaram para contornar os controles de ativação.
Para quem não sabe, talvez o TPM seja um componente de segurança de hardware dedicado que fornece uma raiz de confiança de hardware.
No novo modelo de ativação, um host KMS primeiro usa o atestado apoiado pelo TPM para estabelecer sua identidade de hardware e, em seguida, a Microsoft verifica esse atestado antes de permitir que o servidor ative dispositivos Windows.
Assim, as empresas que utilizam KMS são incentivadas a começar a avaliar os seus ambientes antes da transição.
A partir do próximo mês, em agosto de 2026, o Windows Server 2025 apresentará mensagens de preparação para ajudar os administradores a determinar se seus hosts KMS atendem aos novos requisitos de segurança baseados em hardware.
Por fim, a Microsoft confirmou que o atestado TPM se tornará obrigatório para a ativação do KMS Hardware-Secured com o próximo lançamento do Windows Server Long-Term Servicing Channel (LTSC), o que provavelmente significa o Windows Server 2028. Como tal, a empresa recomenda começar a se preparar para o processo de transição desde o início.