Microsoft が VBS エンクレーブを廃止する一方、古い Windows 10 PCの再利用を推奨

BigGo Editorial Team
Microsoft が VBS エンクレーブを廃止する一方、古い Windows 10 PCの再利用を推奨

Microsoft の Windows セキュリティとハードウェアのライフサイクル管理に対するアプローチは、最近いくつかの興味深い展開を見せています。同社は、ユーザーに Windows 10 から Windows 11 互換ハードウェアへのアップグレードを推進する一方で、古い Windows 11 バージョンの特定のセキュリティ機能を廃止しています。これらの矛盾するメッセージは、オペレーティングシステムのエコシステムに対する Microsoft の進化する戦略を浮き彫りにしています。

この図は、仮想化システム内のエンクレイブ実行に焦点を当てた、セキュアなコンピューティング環境の構造を概説しており、Microsoft の Windows セキュリティ戦略を反映しています
この図は、仮想化システム内のエンクレイブ実行に焦点を当てた、セキュアなコンピューティング環境の構造を概説しており、Microsoft の Windows セキュリティ戦略を反映しています

Microsoft が静かに VBS エンクレーブセキュリティ機能を廃止

Microsoft は最近、仮想化ベースのセキュリティ(VBS)エンクレーブを廃止予定の Windows 機能リストに追加しました。このセキュリティ強化機能は、わずか9ヶ月前の2024年7月に導入されたばかりですが、Windows 11 バージョン 23H2 以前および Windows Server 2022 以前のリリースでは段階的に廃止されています。興味深いことに、この機能は Windows Server 2025 以降のバージョンではサポートが継続されます。VBS エンクレーブは、オペレーティングシステム自体よりも高い権限を持つ安全なメモリ空間を作成し、開発者が Microsoft の Hyper-V ハイパーバイザー上で実行される仮想マシンを通じてアプリケーションの特定の部分を保護できるように設計されていました。この比較的新しいセキュリティ機能を削除するという決定は、Microsoft の開発優先事項と、それを実装した可能性のある企業顧客への潜在的な影響について疑問を投げかけています。

VBS Enclaves の廃止詳細:

  • 導入:2024年7月
  • 廃止対象: Windows 11 23H2以前、 Windows Server 2022以前
  • 継続対象: Windows Server 2025以降
  • 最小要件: Windows 11 ビルド26100.2314以降

Windows 10 PCはサポート終了後も活用可能

ハードウェアのアップグレードを推進する一方で、Windows 11 にアップグレードできない Windows 10 PC を下取りに出すべきだという Microsoft の提案に対しては、別の視点も示されています。Microsoft のサポートウィンドウを超えて古いハードウェアの寿命を延ばす生産的な方法は数多くあります。Ubuntu や Pop! OS などの Linux ディストリビューションをインストールすることで、比較的低いシステム要件で古いハードウェアに何年もの追加サポートを提供できます。その他の再利用オプションには、Emulation Station でレトロゲーム機を作成したり、Plex や Jellyfin でメディアサーバーをセットアップしたり、Minecraft などのタイトル用のゲームサーバーをホストしたり、Home Assistant でスマートホームシステムを動かしたり、ネットワーク接続ストレージ(NAS)ソリューションを構築したり、さらには Proxmox や Docker などのプラットフォームを使用して包括的なホームラボを確立したりすることも含まれます。

古い Windows 10 PCを再利用する方法:

  • Linuxディストリビューションをインストールする( Ubuntu 、 Pop! OS )
  • Emulation Station で昔ながらのゲーム機を作る
  • メディアサーバーを設定する( Plex 、 Jellyfin )
  • ゲームサーバーをホストする( Minecraft )
  • スマートホームシステムを動かす( Home Assistant )
  • ネットワーク接続ストレージ( NAS )ソリューションを構築する
  • ホームラボを確立する( Proxmox 、 Docker )

加速された開発サイクルが機能廃止の理由か

Windows 11 23H2 で VBS エンクレーブを廃止するという Microsoft の決定は、毎月の頻繁な更新とともに年次の主要リリースを提供する同社の加速された開発サイクルと関連している可能性があります。Microsoft のドキュメントによると、VBS エンクレーブは Windows 11 ビルド 26100.2314 以降を必要とし、互換性と信頼性の問題を避けるために意図的に古いビルドを除外している可能性があります。Microsoft は通常、完全に削除されるまで廃止された機能のサポートを継続しますが、Windows 11 23H2 のサポートが2025年11月に終了することを考えると、このタイミングは注目に値します。このセキュリティ機能にまだ依存している企業顧客は、より新しい Windows バージョンにアップグレードしない場合、潜在的な混乱に直面する可能性があります。

セキュリティ、イノベーション、ハードウェアライフサイクルのバランス

これらの動向は、ハードウェアのアップグレードの推進、セキュリティの維持、複数の Windows バージョン間での機能開発の管理という Microsoft の複雑なバランス調整を反映しています。一方では、同社は Windows 11 の要件を満たさない完全に機能するハードウェアを破棄するようユーザーに促しています。他方では、古いがまだサポートされている Windows 11 バージョンから比較的新しいセキュリティ機能を削除しています。このアプローチは、テクノロジーロードマップを計画しようとする個人ユーザーと企業顧客の両方に課題をもたらします。機能するハードウェアを破棄したくないユーザーにとって、様々な再利用オプションは、代替オペレーティングシステムや特殊な使用事例を通じて、古い PC が Microsoft の公式サポート終了後も長く価値を提供し続けることができることを示しています。