پس از معرفی ویندوز ۱۱، مایکروسافت همه سازندگان کامپیوتر را مجبور کرد تا تراشه ایمنیی TPM را روی تمام مادربوردها و پردازندههای جدید قرار دهند. حالا مایکروسافت میخواهد از این تراشه همهگیر استفاده کند تا جلوی فعال کردن غیرقانونی ویندوز را در شرکتها و سازمانها بگیرد.
مایکروسافت بهتازگی قابلیت جدیدی را به سیستم KMS (خدمت کنترل کلید) اضافه کرده است. KMS ابزاری است که شرکتهای بزرگ برای فعال کردن همزمان صدها یا هزاران کامپیوتر از آن استفاده میکنند. طبق این تغییر جدید، سیستم KMS بهزودی برای تایید واقعیبودن سرورهای فعال کردن، از تواناییهای پردازشی و رمزنگاری تراشه TPM استفاده خواهد کرد.
نقش چیپ TPM در ارتقا ایمنی فعال کردن ویندوز
مایکروسافت توضیح داده که هکرها و افراد سودجو همیشه با دور زدن سیستم KMS، سیستمعامل را بهطور جعلی فعال میکردند. این کار علاوهبر ایجاد خطرات ایمنیی، باعث میشد یوزران بدون خرید هزینه از ویندوز استفاده کنند. حالا قابلیت جدیدی به نام «تایید هویت مبتنی بر TPM» اضافه شده است که با کد برنامههای ایمنیی، سلامت و واقعیبودن سرور KMS را بررسی کردن میکند.
در این روش جدید، تراشه TPM ابتدا هویت سختافزاری سرور KMS را چک میکند تا مطمئن شود که مایکروسافت این دستگاه را تایید کرده است. در مرحله بعد، سیستم بررسی کردن میکند تا سرور دستکاری نشده باشد. در نهایت، اگر همهچیز امن بود، تراشه TPM اجازه میدهد که سرور درخواستهای فعال کردن ویندوز را صادر کند.

مایکروسافت درباره این ویژگی میگوید:
«با پیشرفت ایمنی ویندوز، ایمنی سیستمهای فعال کردن هم اهمیت زیادی پیدا میکند. این ویژگی سختافزاری به شما کمک میکند تا سیستمهای خود را برای آینده آماده کنید و همراه با سازوکار ایمنیی جدید مایکروسافت پیش بروید.»
استفاده از تایید هویت TPM از ورژن بعدی ویندوز سرور اجباری خواهد شد. مایکروسافت از آگوست ۲۰۲۶ و با ویندوز سرور ۲۰۲۵ هشدارهای لازم را برای سازمانها فرستادن خواهد کرد. به همین دلیل، مدیران شبکه باید از همین حالا زیرساختهای خود را برای این تغییرات جدید آماده کنند.















