Windows Server 2022の新機能を徹底解説:注目ポイントとISOダウンロード方法
本記事では、Windows Server 2022の新機能について詳しく解説します。Microsoftが新しいWindows Serverのバージョンを発表して以来、Windows Server 2022でどのような新機能が導入されるのか、多くのユーザーが関心を寄せています。サーバーOSは2021年末までに一般向けにリリースされる予定でしたが、それに先立ち、Insiderプログラムに参加しているベータテスターは先行プレビュー版を試すことができました。

Windows Server 2022は、Windows Server 2019の堅牢な基盤の上に構築されています。今回のバージョンでは、セキュリティ、Azureハイブリッド統合・管理、アプリケーションプラットフォームという3つの重要な要素が中心となっています。さらに、Windows Server 2022 Datacenter Azure Editionを利用すれば、クラウドの利点を最大限に活用し、ダウンタイムを削減することが可能です。セキュリティと全体的なパフォーマンスを強化する多くの新機能も組み込まれています。
次期Windows Serverはどのようなものになる?
次期Windows Serverは「2022」となり、同年後半にリリースされる予定でした。この新しいWindows Serverでは、特にセキュリティ面を中心に、数多くの改善と新機能が期待できます。ここからは、Windows Server 2022の新機能について順番に見ていきましょう。
Windows Server 2022の新機能一覧
Windows Server 2022で注目すべき新機能は以下の通りです:
- セキュリティ
- Azureハイブリッド機能
- アプリケーションプラットフォーム
- AMDプロセッサ向けネステッド仮想化
- Microsoft Edgeブラウザー
- ストレージ
以下、それぞれの新機能について詳しく説明します。
Windows Server 2022の新機能の詳細
1. セキュリティ
セキュリティは最新のWindowsビルドにおける最重要課題であり、Windows Server 2022も例外ではありません。本OSはWindows Server全体にわたるセキュリティ機能を統合し、多層的なセキュリティをサポートすることで、高度な脅威や攻撃に対する能動的な防御メカニズムを実現しています。Windows Server 2022で期待できる主要なセキュリティ機能は以下の2つです。
- セキュアな接続性(Secure Connectivity)
- Secured-core server(セキュアコアサーバー)
A. セキュアな接続性
サイバー攻撃が日々巧妙化する現代において、サーバーにとって安全な接続の確立は不可欠です。Windows Server 2022には、セキュアな接続を実現するために以下の機能が搭載されています。
HTTPSとTLS 1.3がデフォルトで有効化されています。Transport Layer Security(TLS)1.3は、インターネットのセキュリティプロトコルの最新バージョンであり、データを暗号化することで2つのエンドポイント間の安全な通信チャネルを確保します。HTTPSとTLS 1.3が標準で有効になっているため、サーバーに接続するクライアントのデータ保護が保証されます。また、旧式の暗号化メカニズムは廃止され、新しいセキュリティアルゴリズムが採用されました。
Secure DNSも、セキュアな接続性を高める優れた拡張機能です。Windows Server 2022のDNSクライアントは、DNS-over-HTTPS(DoH)をサポートするようになりました。DoHはHTTPSプロトコルを使用してDNSリクエストを暗号化し、トラフィックのプライバシーを保護することで、セキュリティをさらに強化します。盗聴の防止にも効果的です。
Server Message Block(SMB)の暗号化と署名については、AES-256-GCMおよびAES-256-CCM暗号スイートがWindows Serverでサポートされるようになりました。攻撃者がセキュリティアルゴリズムを突破する新たな手法を見つけ続ける中、強力な暗号化はコンピューティングにおいて必須です。AES-256-GCMとAES-256-CCMの採用により、より高いレベルの暗号化が実現します。なお、下位互換性のためAES-128も引き続きサポートされています。
Cluster Shared Volumes(CSV)とStorage Bus Layer(SBL)については、Windows Serverフェールオーバークラスターによって、ノード内ストレージ通信に対する厳格かつ強化された暗号化と署名がサポートされます。これにより、ユーザーは記憶域スペース ダイレクトを使用して、クラスター内部のイースト・ウエスト通信を暗号化または署名できるようになりました。
Windows Server 2022 Datacenter: Azure Editionおよび対応するWindowsクライアントでは、TLS 1.3に加えてSMB over QUICがサポートされています。これにより、ユーザーやアプリケーションはエッジファイルサーバー上のデータに安全にアクセスできます。さらに、モバイルユーザーやテレワーカーがVPNなしでWindows環境からSMB経由でファイルサーバーにアクセスすることも可能になりました。
B. Secured-core server(セキュアコアサーバー)
Secured-core serverは、新興の脅威や課題に対する追加のセキュリティレイヤーを提供します。その基盤となるのは、以下の3つの主要な要素です。
- シンプルなセキュリティ管理(Simplified Security)
- 高度な保護(Advanced Protection)
- 予防的防御(Preventative Defense)
シンプルなセキュリティ管理
Secured-core serverのセキュリティ機能の構成には複雑さがありません。Windows Admin Centerから、Windows Serverシステムを簡単に設定できます。
高度な保護
Secured-core serverはハードウェア、ファームウェア、オペレーティングシステムの機能を完全に活用するため、現在および将来の脅威に対する保護が強化されています。そのアプローチは以下の領域に及びます。
- ハードウェア信頼のルート(Hardware Root-of-Trust):Trusted Platform Module 2.0(TPM 2.0)により、Secured-core serverの利用が保証されます。ハードウェア信頼のルートを提供し、BitLockerなどの機能によるセキュリティレベルを向上させます。
- ファームウェア保護:ファームウェアは高い権限で動作し、多くのセキュリティ脆弱性が関連しているため、ファームウェア保護の改善は喫緊の課題です。Dynamic Root of Trust of Measurement(DRTM)技術やDMA保護などの機能により、Secured-coreシステムはファームウェア保護を実現できます。
- 仮想化ベースのセキュリティ(VBS):Secured-core serverは、仮想化ベースのセキュリティ(VBS)とハイパーバイザーベースのコード整合性(HVCI)をサポートしています。
予防的防御
Secured-core serverは、攻撃者からの脅威をシステムに及ぶ前に積極的に防止します。
2. Azureハイブリッド機能
Windows Server 2022に組み込まれたAzureハイブリッド機能により、Azureをより効率的に活用できるようになります。Windows Server 2022における新しいAzureハイブリッド統合・管理機能は以下の通りです。
- Azure Arc対応のWindows Serverは注目の拡張機能です。ハイブリッドマシンをAzureに接続すると、そのマシンはAzureのリソースとして扱われます。
- Windows Admin Centerの新たな改善により、Windows Server 2022の管理がより効率的かつ簡単になります。
- Azure Automanageの一部であるHotpatchがWindows Server 2022でサポートされました。これは、新しいWindows Server Azure Edition仮想マシン(VM)に更新プログラムをインストールできる新しい手法で、インストール後の再起動が不要という大きなメリットがあります。
3. アプリケーションプラットフォーム
Windows Server 2022では、Windowsコンテナー向けにさまざまなプラットフォームの強化が行われました。特に大きく改善された点の一つは、Windowsコンテナーのイメージサイズが最大40%削減されたことです。これにより、起動時間の短縮と全体的なパフォーマンス向上が実現します。
また、グループ管理サービスアカウント(gMSA)を使用すれば、Azure Active Directoryに依存するアプリケーションを、コンテナーホストをドメインに参加させることなく実行できるようになりました。さらに、Windows ContainersはMicrosoft Distributed Transaction Control(MSDTC)とMicrosoft Message Queuing(MSMQ)もサポートするようになっています。
KubernetesとのWindows Containerの使用体験も、複数の強化により簡素化されました。例えば、ノード構成用のホストプロセスコンテナーやIPv6、Calicoとの一貫したネットワークポリシーの適用などが挙げられます。
Windows Server 2022はIntel Ice Lakeプロセッサをサポートしており、ミッションクリティカルな大規模アプリケーションにも対応できます。さらに、Intel Ice Lake上のIntel Software Guard Extension(SGX)により、保護されたメモリを通じてアプリケーションのセキュリティがさらに強化されています。
関連記事:Windows Server 2022で削除または非推奨となった機能
4. AMDプロセッサ向けネステッド仮想化
Windows Server 2022では、AMDプロセッサを使用したネステッド仮想化機能が導入されました。ネステッド仮想化により、Hyper-V仮想マシン(VM)の中でHyper-Vを実行できます。これにより、環境に応じたハードウェアの選択肢が広がります。
関連記事:Windows Server 2022各エディションの比較
5. Microsoft Edgeブラウザー
新しいWindows Server 2022では、Internet Explorerに代わってMicrosoft Edgeが標準ブラウザーとして搭載されました。新しいMicrosoft EdgeはChromiumソースコードをベースに構築されており、新しく強化されたセキュリティ機能を備えています。ユーザーは、Server Coreやデスクトップエクスペリエンス付きのServerインストールオプションでMicrosoft Edgeを利用できます。
6. ストレージ
Windows Server 2022には、以下のような新しいストレージ関連機能が多数含まれています。
- ストレージ移行サービス(Storage Migration Service)
- 調整可能なストレージ修復速度
- スタンドアロンサーバーでの記憶域スペースによるストレージバスキャッシュ
- SMB圧縮
A. ストレージ移行サービス
ストレージ移行サービスの various な強化により、ソースの場所からWindows ServerやAzureへのストレージ移行が容易になりました。ローカルユーザーとグループを新しいサーバーに移行したり、フェールオーバークラスターとスタンドアロンサーバー間でストレージを移行したりすることが可能です。さらに、Sambaを利用するLinuxサーバーからのストレージ移行にも対応しています。
B. 調整可能なストレージ修復速度
記憶域スペース ダイレクトに追加された「ユーザー調整可能なストレージ修復速度」という新機能により、データ再同期プロセスをより細かく制御できるようになりました。これにより、可用性、柔軟性、効率性が向上します。
C. スタンドアロンサーバーでの記憶域スペースによるストレージバスキャッシュ
スタンドアロンサーバーでもストレージバスキャッシュが利用可能になりました。これにより、読み取りと書き込みのパフォーマンスが向上します。同時に、ストレージ効率を維持しながら運用コストを低く抑えることができます。
D. SMB圧縮
Windows Server 2022では、SMB圧縮機能が改善されました。ユーザーやアプリケーションがネットワーク経由でファイルを転送する際に自動的に圧縮できるため、手動でのファイル圧縮(ZIP化)が不要になります。
Windows Server 2022 ISOのダウンロード方法
Windows Server 2022をダウンロードして試してみたい方は、microsoft.comの公式サイトをご覧ください。Windows Server 2022の評価版に加えて、新しい「Languages and Optional Features ISO」を使用すると、言語とオンデマンド機能(Features on Demand)の追加・管理がより簡単になります。このISOはWindows Server 2022でのみ利用可能で、従来別々だったFeatures on Demand ISOと言語パックISOを1つに統合したものであり、FODと言語パックのリポジトリとして使用できます。
Windows Server 2022のリリース時期は?
Microsoftの発表によると、Windows Server 2022は2021年末までにリリースされる予定でした。展開計画に変更がある場合は、速やかに通知されることになっています。なお、ベータテスター向けのInsider Previewは提供されていました。
以上のように、Windows Server 2022では数多くの新機能と改善点が盛り込まれています。確かなことは、Microsoftが能動的なセキュリティ対策の強化に本気で取り組んでいるということです。

-
Windows 10 22H2 ISOをMicrosoftサーバーから直接ダウンロードする方法【2022年版】
Microsoftはついに、Windows 10 バージョン22H2(2022 Update)を全ユーザー向けに提供開始しました。今回の最新機能アップデートは、パフォーマンスとセキュリティの強化が中心となっており、OS全体の使用体験を向上させます。なお、このアップデートは段階的に展開されているため、全員が同じ日にWindows 10 2022 Update(22H2)を受け取れるわけではありません。対応デバイスをお持ちであれば、「Windows Update」「メディア作成ツール(Media Creation Tool)」「アップデートアシスタント」のいずれかを使って、Windows 10 2
-
【2022年11月】Windows 10 KB5019959・KB5019966 更新プログラムのダウンロードと内容まとめ
2022年11月の「Patch Tuesday(月例セキュリティ更新)」の一環として、マイクロソフトは本日、Windows 10 バージョン22H2および1809向けの累積更新プログラム「KB5019959」および「KB5019966」を公開しました。今回の更新プログラムには、多数のバグ修正、セキュリティ強化、システムパフォーマンスの向上が含まれています。また、マイクロソフトはKB5019959のオフラインインストーラー(スタンドアロン版)の直接ダウンロードリンクも併せて公開しています。 今月のWindows 10月例更新プログラムの一覧は以下の通りです。 Windows 10 バージョン1