OGLAS

Kraj ere sive zone: Zbog novih pravila za KMS aktivaciju, bezizlazno se zatvaraju vrata za besplatne Windowse

·

Microsoft uvodi hardversku barijeru: TPM čip postaje obavezna karika u autentifikaciji poslovnih licenci.

Razdoblje u kojem se aktivacija Windowsa oslanjala na jednostavan rad KMS (Key Management Service) poslužitelja bez dodatnih hardverskih provjera bliži se svome kraju. Microsoft se priprema integrirati TPM (Trusted Platform Module) čipove u proces provjere autentičnosti poslovnih licenci. Time će klijentski i poslužiteljski sustavi u bliskoj budućnosti morati zadovoljiti znatno strože standarde hardverske sigurnosti.

Aktivacija sustava Windows u poslovnim okruženjima (Enterprise i Volume Licensing segmentu) uskoro će doživjeti najveću tehničku promjenu u posljednjem desetljeću. Microsoft planira integrirati TPM čip direktno u proces autentifikacije KMS poslužitelja, pretvarajući ga u nezaobilaznu hardversku barijeru koja jamči integritet cjelokupne infrastrukture.

TPM čip kao neprobojni “čuvar vrata” za KMS poslužitelje

S tehničkog stajališta, TPM čip djeluje kao hardverski korijen povjerenja (Hardware Root of Trust). Njegova je primarna uloga generiranje i sigurna pohrana kriptografskih ključeva namijenjenih zaštiti integriteta platforme. S uvođenjem novog modela aktivacije, lokalni KMS poslužitelj više neće moći samostalno i izolirano obrađivati klijentske zahtjeve kao što je to činio do sada.

Umjesto toga, sam KMS poslužitelj morat će proći obaveznu provjeru identiteta putem vlastitog TPM čipa izravno prema Microsoftovim verificiranim poslužiteljima. Tek kada taj rigorozni proces potvrdno verificira da je poslužiteljski hardver čist, bez kompromitiranog koda ili neovlaštenih modifikacija, KMS poslužitelj dobit će dopuštenje za obradu aktivacijskih zahtjeva klijentskih računala u mreži. Time se stvara znatno sigurnije i kontroliranije okruženje za aktivaciju poslovne infrastrukture.

Harmonogram implementacije: Što IT administratori moraju poduzeti?

Kako bi se izbjegle neočekivane blokade u poslovanju, Microsoft je objavio precizan vremenski okvir prilagodbe i pripreme za mrežne administratore:

Od kolovoza 2026. godine: Windows Server 2025 započet će s prikazivanjem sistemskih obavijesti i provjerom spremnosti sustava. System administratori mogu primijeniti naredbu slmgr /dlv unutar naredbenog retka kako bi procijenili ispunjava li trenutna hardverska konfiguracija sve uvjete za novi mehanizam.

U sljedećoj verziji Windows Server LTSC-a (očekivano Windows Server 2028): TPM autentifikacija službeno će postati obavezna stavka bez koje proces aktivacije neće moći biti dovršen.

Microsoft izričito savjetuje organizacijama da bez odgode započnu s detaljnim revidiranjem vlastite IT infrastrukture. Za sustave koji KMS poslužitelje izvršavaju u virtualiziranim okruženjima (vTPM), tvrtka je najavila skoru objavu detaljnih tehničkih smjernica i arhitekturnih preporuka kako bi se osigurao nesmetan prijelaz na novi standard.

OGLAS