KMS キー管理サービスは、Microsoft が主に企業や大規模組織向けに提供する一括ライセンス認証テクノロジです。このアクティベーション テクノロジーにより、企業のアクティベーション システムの複雑さを簡素化できます。同時に、クラウドコンピューティング分野におけるWindows Serverを搭載した仮想マシンもオンデマンドで起動できます。たとえば、KMS はサーバー インスタンスを開いたときにアクティブ化するために使用され、アクティブ化の承認は削除されると自動的に取り消されます。

一般ユーザーが KMS ライセンス認証サーバーをセットアップするのは非常に簡単です。インターネット上には関連するオープンソース ウェアハウスがあります。ユーザーは、任意のホストまたはサーバー上にアクティベーション サーバーをセットアップできます。たとえば、一部のルーター ファームウェアには、LAN 内にアクティベーション サーバーを迅速にセットアップして、LAN 内のデバイスの迅速なアクティベーションを実現するために使用できる KMS プラグインが付属しています。

114067.png

現在、Microsoft は KMS アクティベーション検証メカニズムの強化を開始しています。

Microsoft は最近、KMS アクティベーション検証メカニズムを強化したと発表しました。 Microsoft は、新しいハードウェア サポート信頼モデルを通じてバッチ アクティベーションのセキュリティを強化したいと考えています。 KMS ハードウェア セキュリティと呼ばれるこの拡張機能は、トラステッド プラットフォーム モジュール TPM に基づく認証メカニズムに適用されます。 KMS サーバーがダウンストリーム システムをライセンス認証する前に、Microsoft はライセンス認証サーバーが信頼できるハードウェア上で実行されているかどうかを事前検証します。

Microsoftによると、新しいKMSハードウェアセキュリティ機能は、「攻撃者」が制御を回避するために使用した偽またはクローンKMSサーバーによってもたらされるセキュリティとコンプライアンスのリスクに対処するように設計されているという。 Trusted Platform Module の検証を追加することで、Microsoft は、侵害されていないハードウェア上で実行されている検証済みの KMS アクティベーション サーバーのみがダウンストリーム システムにライセンスを発行できることを保証できます。

新しい検証プロセスは大まかに次のようになります。

新しいアクティベーション モードでは、KMS サーバーはまず、Trusted Platform Module によってサポートされている認証を使用して、そのハードウェア ID を確立します。次に、Microsoft サーバーは、このハードウェア ID の独立したセキュリティ検証を実行します。検証に合格すると、KMS アクティベーション サーバーはダウンストリーム システムにアクティベーション ライセンスを発行できます。 Trusted Platform Module はプラットフォームの整合性も確認しますが、アクティベーション サーバーが改ざんされている場合は検証できません。

Microsoft は現在、KMS ライセンス認証サーバーを使用している企業や機関に対し、移行前に運用環境の評価を開始することを奨励しています。仮想化された KMS ライセンス認証サーバーについては、Microsoft が今後、IT 管理者が必要な準備と移行作業を完了できるように、関連する技術ガイドをリリースする予定です (仮想化サーバーには Trusted Platform Module 認定がない場合があります)。

8 月から TPM 検証のテストを開始:

この計画によれば、Microsoft は 2026 年 8 月から Windows Server 2025 にトラステッド プラットフォーム モジュール検証機能を導入することを主導します。その時点で、IT 管理者はシステムに KMS サービスを展開し、サーバーが新しいハードウェア要件を満たしているかどうかを検証できます。

サービスを展開した後、IT 管理者はコマンド slmgr -dlv を使用して情報を表示できます。対象となるデバイスが表示されます: このデバイスは、ハードウェア ベースのセキュリティ機能の KMS ホストとして使用できます。不適格なデバイスは次のように表示されます: このデバイスは、ハードウェア ベースのセキュリティを備えた KMS ホストを使用するための要件を満たしていません。

Microsoft はまた、Windows Server LTSC の次のリリースでは、KMS サーバーが Trusted Platform Module の検証を満たす必要があることを明らかにしました。次の長期サービス バージョンは Windows Server 2028 となるため、企業は将来のバッチ ライセンス認証の問題を回避するために、事前に移行の準備をする必要があります。

一般ユーザーへの影響:

Microsoftによる今回の改善は、Microsoftによるハードウェア検証の推進には時間がかかるため、短期的には一般ユーザーへの影響はなく、当面は独自にKMSサーバーを構築するユーザーへの影響はないと考えられる。一部のライセンス認証ツールには、ローカル環境に KMS サーバーを構築してローカル ライセンス認証を実現するための KMS 機能が組み込まれています。現時点では影響はありません。

将来的には、KMS サーバーを任意にセットアップする行為が制限される可能性があります。ユーザーは KMS サーバーを自由にセットアップできない場合があります。ただし、他のコミュニティ ユーザーは Microsoft の制限を回避する方法を見つけ、TPM モジュールを必要とせず Microsoft 認証に合格できる KMS サーバーを構築する方法を提供し続ける可能性があります。