Microsoft rafforza l'attivazione di Windows: KMS adotterà la verifica hardware tramite TPM
Microsoft ha annunciato un'evoluzione del sistema di attivazione in volumi di Windows. La casa di Redmond utilizzerà l'attestazione TPM per verificare l'identità dei server KMS. Da agosto Windows Server 2025 introdurrà controlli di compatibilità, mentre con la prossima release LTSC la funzionalità diventerà un requisito obbligatorio.
di Manolo De Agostini pubblicata il 26 Luglio 2026, alle 11:31 nel canale Sistemi OperativiWindows 11WindowsMicrosoft
Microsoft continua ad ampliare le iniziative dedicate alla sicurezza dell'ecosistema Windows e, dopo le recenti novità riguardanti Entra ID e la strategia di aggiornamenti basata anche sull'intelligenza artificiale, ha annunciato un'importante evoluzione del Key Management Service (KMS), il sistema utilizzato dalle organizzazioni per l'attivazione in volume dei dispositivi Windows.
La novità prende il nome di "KMS Hardware-Secured" e introduce un modello di fiducia fondato sull'hardware. L'obiettivo è ridurre il rischio rappresentato dai server KMS contraffatti o clonati, sfruttati negli anni per aggirare i meccanismi di attivazione e creare problemi sia dal punto di vista della conformità delle licenze sia dell'identità dei dispositivi all'interno delle infrastrutture aziendali.

KMS è da tempo la tecnologia scelta dalle aziende che devono attivare migliaia di installazioni Windows senza che ogni singolo PC comunichi direttamente con i server Microsoft. In questo scenario un host KMS interno alla rete aziendale gestisce tutte le richieste di attivazione dei client autorizzati, semplificando il deployment e l'amministrazione dell'infrastruttura.
Con KMS Hardware-Secured cambia però il modello di sicurezza. I server KMS dovranno dimostrare di essere in esecuzione su hardware considerato affidabile attraverso un processo di attestazione basato sul Trusted Platform Module (TPM), il componente hardware già impiegato da numerose funzionalità di sicurezza di Windows, tra cui Windows Hello, BitLocker e System Guard.
Il TPM costituisce infatti una "root of trust" hardware, capace di generare prove crittografiche che attestano l'identità della piattaforma e verificano che il sistema non abbia subito alterazioni. Nel nuovo flusso di attivazione il server KMS utilizza il TPM per certificare la propria identità hardware; Microsoft verifica tale attestazione prima di autorizzare il server a distribuire le licenze di attivazione ai dispositivi Windows presenti nell'organizzazione. Contestualmente il TPM conferma anche l'integrità della piattaforma, contribuendo a impedire l'utilizzo di host compromessi.
Secondo Microsoft questo approccio offre diversi vantaggi rispetto al modello tradizionale basato esclusivamente sul software. Oltre a consentire che soltanto server verificati possano emettere licenze di attivazione, i segreti di attivazione utilizzati dal sistema vengono associati all'hardware, rendendo più difficile sottrarli o falsificarli. L'azienda sottolinea inoltre che il nuovo modello prepara le infrastrutture ai futuri requisiti di sicurezza previsti per l'attivazione di Windows.
Le società sono invitate a iniziare fin da subito le verifiche dell'infrastruttura esistente. Per gli host KMS fisici Microsoft raccomanda di controllare che il server sia certificato per Windows Server, che il TPM sia installato e abilitato e che supporti la funzionalità di Key Attestation, verificabile tramite PowerShell con il comando Get-TpmSupportedFeature -FeatureList "Key Attestation". Indicazioni specifiche dedicate agli ambienti virtualizzati saranno invece pubblicate successivamente.
Un primo passo verso la transizione arriverà ad agosto 2026, quando Windows Server 2025 introdurrà messaggi di compatibilità che consentiranno agli amministratori di verificare se un host KMS soddisfa i nuovi requisiti hardware. Le informazioni saranno consultabili attraverso il comando slmgr /dlv, che segnalerà chiaramente se il server è idoneo oppure no a operare con la nuova modalità di sicurezza. Eventuali incompatibilità saranno inoltre registrate nei log eventi del servizio Key Management Service.
Microsoft ha infine confermato che l'attestazione TPM diventerà un requisito obbligatorio con la prossima versione Long-Term Servicing Channel (LTSC) di Windows Server, verosimilmente identificabile come Windows Server 2028. L'azienda raccomanda quindi ai responsabili IT di pianificare fin d'ora l'aggiornamento dell'infrastruttura, così da affrontare gradualmente la transizione verso un sistema di attivazione fondato su un modello di fiducia basato sull'hardware.










Insta360 X6: Dolby Vision, 8K e montaggio "Zero Editing"
Due settimane con Dacia Spring 2026: novità, consumi, autonomia reale e test bagagli
AORUS GeForce RTX 5080 INFINITY WOOD 16G: una scheda video diversa dalle altre
Northrop Grumman utilizzerà HALO di Lunar Gateway per la base lunare delle missioni Artemis
Anthropic prepara l'IPO dei record: gli investitori stimano oltre 2.000 miliardi
La beta di iOS 27 conferma i rumor, Apple ha in programma il lancio di 6 nuovi iPhone
HONOR esagera, il prossimo smartphone avrà una super batteria
L'edizione speciale della Switch 2 per i 40 anni di The Legend of Zelda si mostra in foto
Taiwan, il primo attacco hacker AI autonomo? Gli agenti si scaricano gratis
The Lord of the Rings: War in the North ritorna con una Legacy Edition: già disponibile su console e PC
I prezzi delle RTX 50 continuano ad aumetnare: fino al +39% rispetto a giugno 2026
La prossima crisi riguarderà i pannelli OLED? Apple non vuole correre rischi e inizia a fare scorte
Terabyte di dati trafugati: un attacco alla supply chain espone i dati di oltre 2500 aziende
Volo Delta 591, spunta un Wi-Fi che imita quello di bordo: connessione spenta per mezz'ora
La scienziata lancia l'allarme: l'intelligenza artificiale rischia di spegnere la curiosità nelle scuole
BYD Denza N8 e la super batteria: 130 kWh per 1.003 km di autonomia
Trump autorizza le aziende private a hackerare i criminali stranieri









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".