تقنى

إعلان عن KMS Hardware-Secured يربط تنشيط Windows بمكونات موثوقة ويعتمد على TPM للتحقق من صحة خادم KMS قبل التنشيط، مع توجيهات فعلية

نقلة أمنية في آلية تنشيط Windows عبر KMS المدعوم بالـ TPM

Microsoft announces hardware-secured KMS to better protect Windows activation

أعلنت مايكروسوفت عن ترقية رئيسية تسمى KMS Hardware-Secured، وهي تربط عملية تنشيط Windows بمكونات الأجهزة الموثوقة وليس البرمجيات فحسب. تستهدف هذه الترقية الخوادم المزيفة أو المزورة لـ KMS التي أصبحت تشكل قلقاً متزايداً من ناحية الأمن والتراخيص لدى المؤسسات.

سيتطلب تنشيط Windows في المستقبل الاعتماد على أجهزة موثوقة بدلاً من الاعتماد على البرمجيات وحدها، حيث ستستخدم مايكروسوفت وحدة TPM للتحقق من صحة خادم KMS قبل السماح بتنشيط الأجهزة التي تعمل بنظام Windows. تعتبر وحدة TPM جذر الثقة المادي ويثبت أنها تخص الخادم وليست مُعرّبة أو مُعرّبة بشكل غير صحيح.

microsoft web iq
Image credit: Microsoft

تشير الشركة إلى أن النهج الجديد يوفر حماية أقوى ضد عمليات التزوير في تنشيط البرامج ومقاومة أفضل لأي عبث في النظام، كما يضمن بقاء أسرار التنشيط مرتبطة بمكونات معتمدة. وتضيف أنه يعزز الاستعداد لمتطلبات أمان مستقبلية.

آلية العمل والجدول الزمني للتنفيذ

على عكس نموذج KMS التقليدي، لن تتم معالجةطلبات التنشيط إلا بعد التحقق من توافر أجهزة تدعم TPM. ستبدأ Windows Server 2025 بفحص التوافق خلال الشهر القادم. ويُنصح المسؤولون بإجراء جرد لخوادم KMS الموجودة حالياً، والتأكد من تثبيت وتمكين TPM، والتحقق من دعم Attestation عبر PowerShell.

ابتداءً من أغسطس 2026، ستظهر رسائل جاهزية في Windows Server 2025 من خلال أوامر مثل slmgr /dlv وEvent Viewer، لتُعلم المدراء إذا كان خادم KMS مناسباً لعملية التنشيط عبر الأجهزة المدعومة بـ TPM. كما أكدت الشركة أن إرشادات خاصة بخوادم KMS الافتراضية ستصدر في تحديث مستقبلي، مع شدّها على أن تكون Attestation عبر TPM إلزامية مع الإصدار LTSC القادم من Windows Server، بما يمنح فرق تقنية المعلومات وقتاً كافياً للترقية قبل تطبيق السياسة.

ملاحظات إضافية ومجالات متداخلة

في سياق أمني آخر، تُشير التطورات إلى أن مايكروسوفت تقود تحقيقاً في مشكلة تتعلق بـ Exchange Online تؤثر على صناديق البريد المقيدة. كما تطرح الشركة توصيات جديدة لتعزيز حماية Windows Server من هجمات حديثة. كما أكدت أيضاً أن Microsoft Entra ستتقاعد المصادقة عبر SMS والصوت MFA في فبراير 2027.

زر الذهاب إلى الأعلى