TPM 2.0脆弱性

Windows 11要件TPM 2.0に、深刻度「重要」の脆弱性が発見されました。更新プログラムの迅速な適用が必要です。

原因:バッファオーバーフロー

Windows 11アップグレード要件にもなっているTPM 2.0ライブラリ内のバッファオーバーフロー起因だそうです(CVE-2023-1017、CVE-2023-1018)。

ウィキペディアにバッファオーバーフロー具体例が示されています。MCU開発で使われるC言語でも、簡単に起こりうるバグです。

対策:更新プログラム適用

米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁
米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁

2023年2月末、このTPM 2.0脆弱性対策に、CISA:米国土安全保障省サイバーセキュリティ・インフラストラクチャセキュリティ庁は、更新プログラムの迅速な適用、場合によってはTPM工場出荷時リセットを指摘しています。

TPMには、個人情報などのWindows機密データが保存されています。

更新プログラム適用と不揮発性メモリへの機密データ再書込みが必要になりそうです。対象デバイスは、TPM 2.0実装済みのWindows PC数十億台規模になる可能性もあります。

関連投稿:WindowsのTPM使い方

TPM機能(出展:PC Watch記事)
TPM機能(出展:PC Watch記事)

懸念事項

PCベンダ対策が遅れ気味なこと、TPM 2.0更新が上手く成功するかが気になります。

一般的なWindows更新でも失敗はあります。ましてUEFI/BIOS更新と同様、TPM更新は、PCハードウェア根源レベルの更新です。万一の失敗時、PC起動不能もあり得ます。

また、TPMは、BitLockerなど普段あまり意識しないセキュリティにも関連します。TPM更新に成功した場合でも、TPM更新前ユーザファイルを確実にリカバリできる準備なども必要になるかもしれません。

関連投稿:BitLockerトラブル

安易にTPM更新を行った結果、機密データが消えるだけでなく、自分のデータも消え失せるリスクがある「重要更新」だと思います。PCベンダ対策が遅れ気味なのも、多少理解ができます。

Windows 12新要件

Windows 10、11、12、Linux?
Windows 10、11、12、Linux?

メタバースやAI活用検索などの新機能搭載やセキュリティ強化Windows 12 2024年秋リリースと予想できそうなニュースが増えてきました。

仮に今回の数十億台規模Windows 11 TPM 2.0更新が不成功なら、PCベンダやMicrosoftは、Windows 12アップグレードの新要件として、TPM 2.0の次バージョン(例えば、根源レベル更新強化TPM 3.0など)採用などへ発展する可能性のあるインシデントだと筆者は思います。



Windows 11 22H2更新2ヶ月

最新Windows 11 22H2大型更新の一般公開は、2ヶ月前の2022年9月21日。弊社3PCを手動にてWin11 22H2へ更新後、2か月経過状況を示します。

Win11 3PC状況

Windows 11 22H2大型更新後、2ヶ月間に配布されたUpdateと現在のPC状況
Windows 11 22H2大型更新後、2ヶ月間に配布されたUpdateと現在のPC状況

Win11更新後、2ヶ月間に配信された9件のWin11 Updateと、現在のPC状況です。

3PC中、1台はWin11アップグレード要件を満たしていませんが、3PCとも上記状況です。また、3PCともWin11に、今日現在不具合はありません。

他のPCと同様、TPM要件未達PCでも、Win11にアップグレードできUpdateも2ヶ月間の更新の履歴から正常に適用できたことが判りました。

関連投稿:Win11 22H2手動大型更新方法

3種の累積更新プログラム:B、C、定例外(Out of Band)

Windows Updateは3種類あり、この2ヶ月間に提供されたWin11 Updateは、これら3種類全てを含みます。

  • Bリリース:毎月第2水曜(日本時間)配布。適用必須。
  • Cリリース:Bリリース以外の月例配布。適用任意。
  • 定例外(Out of Band)リリース:B/C以外の緊急配布。適用必須。

最初の図のKB5019509が定例外、KB5019980/KB5020622/KB5018427がBリリース、それ以外がCリリースです。弊社は、Cリリースでも配布時に即適用する方針です。

Microsoftは、2023年のBリリース配布スケジュールを公開しています。Bリリース内容が重要だからです。

2023年1月11日、2月15日、3月15日、4月12日、5月10日、6月14日、7月12日、8月9日、9月13日、10月11日、11月15日、12月13日(全て日本時間)。

PCを運用していれば、定期的にPC自身がWindows Updateチェックを行います。従って、これら日程のカレンダー登録までは不要だと思います。

但し、Bリリース重要性、適用必須はお忘れなく!

関連投稿:Windows重要パラメタ

結論:Win11 22H2更新後2ヶ月実績

Windows11無償アップグレード完了
Windows11無償アップグレード完了

Win11要件を満たすPCと同様、アップグレード要件未達PCであっても、Rufus利用で最新Win11へ手動更新でき、Updateなども問題なく適用できることが、この2ヶ月間で判りました。

OSコアがWin10と同じWin11の操作性は、Win10と大差ありません。Win10アプリケーションも、Win11で動作します。新しいOSに慣れる目的なら、Win10との機能差が少ないWin11は適しています。

関連投稿:Rufus利用Windows 11要件未達PCアップグレード方法Windows 11ペイント改善

新PC購入はWindows 12発表後

Win11アップグレード要件、特にセキュティ関連が厳しくWin10のまま使い続けるユーザも多いと思います。

Win10は、2025年10月14日にサポート終了、残り3年です。ちなみにWin10 22H2でも、2024年5月14日までの18ヶ月サポートです。残り3年の間にWin11対応新PC購入が、多くのユーザアクションでしょう。

ただ、Win10比セキュリティ強化のWin11は、関連投稿Rufus利用の無理やりアップグレードでも本稿で示したように十分に使えます。無理やりアップグレードの不安は、累積更新プログラムの適用、万一に備えたバックアップなど、基本的PC運用で小さくできます。

要件を満たすWin11 PC2台と無理やりアップグレードWin11の3PC 2ヶ月間運用実績、Win11無償アップグレード終了の可能性なども考慮すると、Win10継続利用にこだわる必要はないと思います。

新PC購入は、2024年予定のWindows 12発表後が良いかもしれません。Win12では、セキュリティ強化だけでなく、新たなWindows魅力機能が提供され、その魅力に見合う新しいPCハードウェアが必要になると思うからです。

関連投稿:TPM 2.0の古さWindows 12



Windows重要パラメタ

Windows 11無償アップグレード変更の可能性
Windows 11無償アップグレード変更の可能性

現時点でWindows ユーザが押さえておくべき重要パラメタ、お役立ちツールをまとめました。

参考にしたのは、2022年9月23日PC Watch記事:“Windows 11へのアップグレードはいつまで無料?”、窓の杜記事:“「Windows 11 2022 Update」のサポートは基本2年” などです。

Windows重要パラメタ

項目 Windows 11 22H2 Pro/Home Windows 10
サポート終了
(残りサポート期間)
2024年10月14日
(約2年)
2025年10月14日
(約3年)
大規模アップデート 年1回(今年9月21日済み) 年1回(今年10月予定)
小規模月例アップデート 第2水曜(日本時間)は適用必須、その他は月数回、適用任意
Win11無償アップグレード 2022年10月5日以降、無償アップグレード変更の可能性あり
Windows 12 3年毎の新Windows開発、2024年リリースの可能性あり

重要パラメタ説明とWindowsユーザお勧めアクション

Win10からWin11無償アップグレードが、今年10月5日以降変更の可能性がある点は、注意が必要です。これは、Microsoftが今年5月20日、公式発表済み(4.アップグレードQ&A参照)です。

Win11無償アップグレードが、10月5日に即日終了にはならないと思います。それでも、現行の無償アップグレードが、Microsoftビジネスの都合でいつ有償に変っても不思議ではありません。

また、9月21日に大型更新された最新Win11 22H2でも、途中、年1回の大規模アップデートを含む2024年10月14日までの約2年サポートです。つまり、ユーザがアップグレードを遅らせると、その分だけ残りサポート期間も短くなる訳です。

大・小アップデートが適用できるのは、サポート期間中のみです。期間を過ぎると、セキュリティや不具合対策がインストールできず、安心・安全なWindowsになりません。例えると、「賞味期限切れの食品」です。

Win11 22H2に追加された新機能の評価は、様々です。普通のWin10ユーザなら、新機能を全く知らなくても2021年のWin11 21H2よりも安定した最新Win11 22H2を、大きな違和感なく使えると思います。

3年毎の新Windows開発と、それに基づいた2024年Win12リリース情報もMicrosoftにはあります。

これらWindowsパラメタ状況から、Win10継続利用の必要がないユーザは、無償期間内に「早期Win11 22H2アップグレート」をお勧めします。

Windowsお役立ちツール

名称 機能
Rufus 3.20 ISOイメージファイルのUSBインストールメディア変換
Win11アップグレードツールMediaCreationTool代用
Winaero Tweaker-1.40.0.0 メニュー表示やタスクバー位置(上/下)変更ツール
Open-Shell-Menu スタートメニューカスタマイズツール

Win11アップグレード要件を満たさないPCのアップグレード対策、Win11の新しいGUIを改善したいユーザには、上記Windowsツールをお勧めします(詳細は、次章の前投稿内容を参照してください)。

弊社全PC Windows 11 22H2アップグレード完了

Windows11無償アップグレード完了
Windows11無償アップグレード完了

前投稿で、弊社所有3PC全てをWin11 22H2で運用できる目途が立ちました。

そこで、23日(金)からの3連休中に、お勧めしたユーザアクションを弊社全PCへ適用し、Win11 22H2へのアップグレードを完了しました。2PCは、Win11アップグレード要件を満たし、1PCは、TPM 2.0要件のみ満たしません。この1PCが、先行Win11 21H2でした。

アップグレード要件を満たす2PC、対、TPM要件を満たさない1PC、これら3PCを同じWin11で運用することにより、PCトラブルや不具合が、差分のTPM起因か否かも明確になるはずです。

現在、3PC共に、Win11 22H2として問題なく動作中です。MCU開発ツールなどのアプリケーション/ツールも正常動作します。

弊社は、今後最新Windows 11 22H2にてPC運用し、IoT MCU開発を続けます。

Windows重要パラメタ深読み?

新発売のPCは、Mac以外、全てWin11搭載です。それでも、景気後退などによりPC売行きが全般的に低下すれば、Win11売上げも下がるでしょう。アップグレード有償化は、Windowsビジネスの売上げ低下打開策です。3年毎の新Widows開発には、資金も必要です。

メタバース普及やCOVID-19の影響で、Office 365やAzureなどのMicrosoftクラウドビジネスの方が、高いROI(Return On Investment)を期待できそうです。

Windowsパラメタは、Microsoftビジネスの変化、今後を物語っているのかもしれません。

あとがき:Win11セキュリティデフォルト強化に注意

弊社は、最新Win11で3PC運用を開始しました。Win11 22H2は、再起動時の変な日本語、“あなたはそこに~ %です”が、普通の日本語に修正され、個人的には嫌いなタスクバー下位置も、だんだん慣れてきました。

Win11 22H2新機能情報は、ネット上に多くあります。操作性に関しては、慣れの問題です。セキュリティに関しては、Win10よりもデフォルト強化されています。アップグレードは、各種設定が引き継がれるはずですが、BitLockerなど要注意です。

アップグレード要件未達PCに、TPM起因トラブル/不具合が判明した時は、Win11からLinux へOSを変えます。IoT MCU開発アプリは、Win/Linux/Macマルチプラットフォーム、OS変更後も開発は継続可能です。アプリクラウド化になれば、ローカルPC OSは、セキュリティブラウザ提供だけです。

本ブログも、Linuxカテゴリを時々投稿します。Linux環境でIoT MCU開発を目指すユーザは、ご覧ください。

Windows 11 22H2大型更新

現在のWindows 11 21H2 OSビルド番号は、22000。今秋配布予定Win11 22H2の番号は、22621.xxx。22000番から22621番台へと差分が大きいのは、更新内容が新機能追加などを含む大型更新を示します。

OS ビルド番号

Windows 11(左)と10(右)のOSビルド番号
Windows 11(左)と10(右)のOSビルド番号

Windowsは、エディション、バージョン、OSビルド番号で製品型式を示します。例えば、現製品のWin11/10の仕様が上図です。エディションとバージョンが、一般ユーザに馴染みがあります。

OSビルド番号は、開発者向けの型式で、Win11は、22000番台、Win10は、19000番台のビルド番号で両者を区別します。小数点以下は、リビジョン番号です。同一エディション/バージョン内の軽微な不具合修正、改訂を示しますので、本稿は無視します。

さて、今秋配布の製品リリース前プレビュー段階(Release Preview Channel)のWin11/10ビルド番号は、Win11:22621、Win10:19045です。

Win10が、現製品の19044から19045への僅か1増加に対し、Win11は、22000から22621と増分が大きく、多くの機能変更、修正などが現製品に加わったことが判ります。

このビルド番号差から、今秋のWin11 22H2は、「大型更新」と判ります。

Windows 10新規開発停止

Win10は、2025年10月にサポート終了します。過去のWin10ビルド番号変遷を見ると、2020年春の大型更新以降、マイナ更新を3回繰返していることが判ります。

2019年秋 バージョン1909:ビルド18363(2019年以前は省略)
2020年春 バージョン2004:ビルド19041(大型更新:ビルド差分600以上)
2020年秋 バージョン20H2:ビルド19042(マイナ更新:ビルド差分1)
2021年春 バージョン21H1:ビルド19043(マイナ更新)
2021年秋 バージョン21H2:ビルド19044(マイナ更新)

Windows 10のビルド変遷
Windows 10のビルド変遷

これは、Win10が完成済みを意味する訳では無く、次期Win11へMicrosoftが開発を移行した結果だと考えられます。Win10とWin11は、同じOSコアです。最後のWindowsがWin10を撤回し、新しいWin11リリースが2021年秋であることとも符合します。
※ “新しい” と言ってもOSコアはWin10なので、急場凌ぎの感がありますが…。

つまり、ビルド番号変遷によると、Win10へ機能追加などの新規開発は、事実上2020年頃から停止したことが判ります。

そして、今秋のWin10 22H2ビルドも19045です。更新失敗リスクが少ない「マイナ更新」を繰返し、2025年のサポート終了を迎えるのがシナリオのようです。

Windows 12リリース

Microsoftは、3年毎に新Windows開発、2024年頃のWindows 12リリースが見込まれています。

半導体製造技術の進歩により、PCハードウェア、特にノートPC性能向上は著しいものがあります。Intel 12世代モバイルCPUや、AMD 6000番以降のCPUに顕著です。

COVID-19によるリモートアクセス急増やメタバースへの対応だろうと推測します。ハードウェア高性能化に伴い、当然の事ながらPCソフトウェアも、OSコアの抜本的刷新や更なるセキュリティ強化などが求められます。

2019年のCOVID-19は、PCにも多大な影響を与えたと言えるでしょう。

ビジネスPCは、3年更新が理想的と言われます。3年周期の新Windows開発も、今は納得できます。

Windows 11 22H2大型更新

Win10とOSコア共通のWin11開発着手が、COVID-19後の2020年頃だとすると、新Win11リリースに3年弱、今秋のWin11 22H2が初の大型更新です(※9月20日、22H2リリース情報もあり)。

新Win11リリース時22000のビルド番号が、22621になったことからも、多くの機能追加、変更、修正が加わったと推測できます(詳細はWindows 11 22H2新機能参照、日経BP、2022/07/19)。

Windows 11のビルド変遷
Windows 11のビルド変遷

但し、大型更新には、更新失敗やトラブルが付き物です。

MicrosoftによるWin11 22H2配布を待つか、あるいは、ユーザ手動による更新実行か、いずれにしても大型更新直前にOSバックアップを実行し、トラブル事前準備は忘れずに行いましょう!

まとめ:ビルド番号から見るWindowsとCOVID-19

ビルド番号差から今秋Windows 11 22H2が大型更新であること、Windows 10は、2020年頃から新規開発を停止していること、その代替の新Windows 11 21H2開発に約3年を要したと推測しました。

2019年のCOVID-19が、Microsoft Windows 10の最後Windows宣言撤回や2024年Windows 12リリース、3年周期の新Windows開発、ノートPCハードウェアの急激な性能向上などへ影響を与えたと推測しました。

関連投稿

・Win11/10の大型更新に役立つRufus 3.20の使い方は、コチラ
・アップグレード要件未達Win10のWin11アップグレード方法は、コチラ
・要件未達Win11のアップグレード後3か月状況は、コチラ
・ユーザ手動によるWin10大型更新方法は、コチラ

Rufusの使い方

今秋のWindows 10/11大型更新と、WindowsからLinux Mint乗り換え検討時に、役立つ最新版Rufus 3.20の使い方を説明します。

Rufus目的

Rufus目的
Rufus目的

Rufusは、OSのISOイメージファイルをUSBインストールメディアへ変換するツールです。CD/DVDを持たないPCへのOSインストール時に使います。OSは、Windows以外にもLinux Mint、UbuntuやDebianなどにも対応しています。

特にWindowsのUSBインストールメディア作成時、Windows 11 TPM回避アップグレードだけでなく、Windows 10プライバシー回避更新などにも対応した最新版Rufus 3.20が、2022年8月3日リリースされました。

手動Windows 10/11大型更新とLinux Mintブートメディア作成に対し、Rufusだけで幅広く対応可能です。

RufusとMicrosoft公式Media Creation Toolの違い

今秋、Windows 10 22H2とWindows 11 22H2大型更新が予定されています。どちらも、Windows Updateでユーザトラブル状況を把握しつつMicrosoftが、段階的にユーザへ大型更新版を配布します。

このいつ始まるか判らない大型更新開始をただ待つより、Media Creation Toolを使ったユーザ主体の手動大型更新を、本ブログではお勧めしてきました(詳細は、投稿末補足説明1参照)。

Microsoft公式のMedia Creation Toolは、更新版Windows ISOイメージファイルをダウンロードし、USBインストールメディアを作成するツールです。Win10/11毎に対応Media Creation Toolは異なります。ダウンロード後、USBを作成せず旧Windowsへ直接上書きインストールすることも可能です。

一方Rufusも、Windows ISOイメージファイルからUSBインストールメディア作成は、Media Creation Toolと同じです。違いは、Media Creation Toolでは必須のアップグレート要件確認や、ローカルアカウントでのセットアップ、プライバシー設定をスキップし、旧Windows設定を保持したまま更新版をインストールできる点です。

つまり、Win11非対応PCアップグレード後3ヶ月投稿の課題、現行Win11 21H2から22H2更新へのTPM対策としてもRufusが役立つ可能性大です。

RufusのWindows 11大型更新スキップ

RufusのWindows 11大型更新スキップ内容
RufusのWindows 11大型更新スキップ内容

Rufus 3.20のWin11大型更新時にスキップできる内容が、上図4項目です。

Win11非対応Win10を強制アップグレードした時に用いたRufus 3.18は、一番上のセキュアブートとTPM 2.0回避項目のみでした(強制アップグレード方法は、投稿末補足説明2参照)。

この項目に加えRufus 3.20では、データ収集、ローカルアカウント、PC利用地域設定などをスキップする項目が追加されました。

RufusのWindows 10大型更新スキップ

RufusのWindows 10大型更新スキップ内容
RufusのWindows 10大型更新スキップ内容

Win10対応となったRufus 3.20のWin10大型更新スキップ項目です。

前章と比べると、TPM以外の項目がWin10更新でも可能になったことが判ります。各項目をスキップすると、煩わしい大型更新時の入力手間が省け、更新スピードアップになるかもしれません。

Linux Mintブードメディア作成

Rufusは、Windows以外のUSBインストールメディア(=ブートメディア)作成にも使えます。

RufusをLinux Mint 21ブートメディア作成に使い、作成済みUSBメディアからPCを起動すると、Windows載せ替えPC上でMint動作が試せるLive Bootが可能です。

Live Boot動作中は変更保存ができませんが、快適にLinux Mintが動作するかを実PCで評価できます。

Win11アップグレートができないWin10 PC代替OS候補として、Mintを検討する場合に便利です。

まとめ

Windows 10/11大型更新時、さらに、WindowsからMint乗り換え検討時に便利なUSBインストールメディア(=ブートメディア)作成ツール:Rufusの使い方を説明しました。

RufusをWindows大型更新に使うと、Microsoft公式Media Creation Toolで行われるWindowsアップグレート要件確認や各種設定をスキップした更新が可能です。

RufusをLinux Mintブートメディア作成に使うと、実機でMint操作を試すLive Bootが可能です。

Rufusだけで弊社使用中PCのOS更新/乗り換え検討に対応する幅広さ、Windows大型更新要件回避やローカルアカウント更新などユーザニーズを満たす機能を持っています。

最後に、いずれの場合でも失敗やトラブルは付き物です。最悪の場合でも、リカバリツールなどでトラブル前に回復できる事前準備は忘れないでください。

さいごに:WindowsかMintか

WindowsかMintか
WindowsかMintか

2024年Windows 12登場の噂もある状況で、次期PC OSがWindowsかLinux Mintかを評価しています。Rufusは、この検討中に便利、「今が旬なツール」です。

Win11タスクバー下固定は好みませんが、これ以外はWin10比、結構気に入った新GUIもあります。

次期OSにMintを採用しても、圧倒的大多数のWinユーザに弊社テンプレートを購入してもらうには、テンプレートのWin動作確認は必須でしょう。弊社としては、MintとWin混在環境は避けたいです。

盆休み中に集中検討しますがノートPC新規調達なども考慮すると、最適解はWin11になりそうです。

補足説明1:手動Win10大型更新方法

・Win10 21H2手動大型更新方法は、コチラ

補足説明2:Win11非対応Win10強制アップグレード方法

・TPM 2.0要件未達Win10を強制的にWin11へアップグレードする方法は、コチラ
・強制アップグレードPCの3か月後の状況は、コチラ

補足説明3:Windows代替OSとしてLinux Mintお勧め理由

・Mintはなぜ良いのかは、コチラ

Windows 11非対応PCアップグレード後3ヶ月

Windows 11非対応PCアップグレード後3ヶ月
Windows 11非対応PCアップグレード後3ヶ月

本稿は、Windows 11非対応PCアップグレード後の3ヶ月状況、Win11 GUI変更ツール、次期Windows 12/13情報などをまとめます。

今年の4月15日、Windows 11アップグレート要件を満たさないWin10 PCを、強引にWin11 21H2へアップグレード後、3か月が経過しました。この期間、トラブルも無く安定動作しています。

今秋大型更新Windows 11 22H2の情報も出回ってきました。評判が悪いモニタ下タスクバー固定は、変わりそうにありません。つまり、次期Win 11 22H2もタスクバー右配置は期待できません。

2024年Windows 12

Windows 12開発着手は、コチラで投稿しました。7月15日、Microsoftが、新しいWindowsを3年周期でリリースするかもしれないという情報も入ってきました。つまり、2024年Windows 12リリースの可能性です。

Microsoft は、「最後のWindowsはWindows 10を破棄」しましたので当然の事かもしれません。

Win11は、OSコアがWin10の流用です。メタバースなどの新世代クラウドエッジクライアントOSとして旧Win10コア流用は中途半端、ハードウェアの世代交代が激化する昨今、OSコア進化も必然の気がします。

事実、今年発売のIntel 12世代プロセサは、11世代から大きく性能向上し、新発売のノートPCは、こぞって12世代を採用しています。Microsoftが、プロセサ性能向上分を新コア設計へ適用しWindows 12をリリースしても不思議ではありません。

Windows 11非対応PCアップグレード後3ヶ月状況

Win11アップグレード要件を満たさないPCは、2025年10月14日、Win10サポート終了までがその寿命です。アップグレード非対応PCを、「Win10アプリケーションとデータ維持」の条件で強引にWin11 21H2へアップグレードし、延命可能かの評価が前投稿でした。

前投稿、1週間の評価結果抜粋が、下記です。

・Win10アプリ(MCU開発アプリ含む)は、Win11 21H2でも正常動作
・アップグレード後のWindows Updateは、問題なく動作
・悪評ツールバー下固定など使いにくいGUIは、次期更新22H2で改善期待

3か月経過したPCの状況が、下記です。

・Win10アプリ(MCU開発アプリ含む)更新なども正常動作
・Windows Updateも問題なく動作

Window 11 Update正常動作
Window 11 Update正常動作

つまり、要件未達PCをWin11 21H2に強制アップグレードしても、何ら問題なく運用できています。

残る課題は、このPCが次期Win11 22H2へ更新できるか否かです。これは、今秋結果が判り次第レポートします。なお、本PCは、TPM 2.0が未達要件です。従って、Win11 22H2大型更新時に、TPM足切りがあるかが判明します。

Windows 11 GUIカスタマイズツール

様々なWindows GUIカスタマイズツールがあります。お勧めが下記2ツールで、使用感がかなり改善されます。これらツールを使うと、従来操作性も維持しながら、新しいWin11 GUIへの移行も容易です。

Winaero Tweaker-1.40.0.0 (Win11対応済み)
Open-Shell-Menu(Win11未対応、旧名:クラシックスタートメニュー)

OSは、アプリの動作基盤にすぎません。

タスクバー下固定のような操作性悪化Win11 GUI変更に対し、これらツールが役立ちます。

Winaero Tweaker

Winaero Tweaker v1.40.0.0
Winaero Tweaker v1.40.0.0

Winaero Tweakerは、メニュー表示やタスクバー位置変更ができるツールです。1.40.0.0では、タスクバーのモニタ上変更が可能です。左右はまだNGです。

その他、多くのWin11 GUIカスタマイズが可能ですので重宝します。

Open-Shell-Menu

クラッシックスタートメニュー 4.4.170
クラッシックスタートメニュー 4.4.170

スタートメニューカスタマイズツールが、Open-Shell-Menuです。クラシックスタートメニューからOpen-Shell-Menuへ名称が変わりました。Windows 11未対応ですが、Win11 21H2で動作します。

Windowsボタン+Shiftで、下記Win11オリジナルスタートメニュー操作も可能です。

Windows 11オリジナルスタートメニュー
Windows 11オリジナルスタートメニュー

まとめ

TPM 2.0要件未達Windows 10 PCを、アプリケーションとデータ維持のままWindows 11 21H2へアップグレード後3ヶ月間運用し、各種Win10アプリ正常動作、Windows Updateも問題なく安定動作中です。

Windows 11の使い勝手は、GUIカスタマイズツールを使うと改善できます。

残る課題は、このPCが今秋予定Windows 11大型更新22H2可能か否かです。TPM要件未達のため、大型更新できない可能性は残っています。

OSコア設計とTPM 2.0の古さ

Win10とWin11は、同じOSコアです。Win11でのWin10アプリ動作は、本稿で示したように当然とも言えます。

一方、セキュリティ対策は、終わりが無く、常に新しい攻撃への防御更新が必要です。

COVID-19で急拡大したテレワークなどの新しいPC環境やメタバースに対し、2014年リリースTPM 2.0と、毎年大型更新したとはいえ2015年基本設計のWin10 と同じOSコアのWin11で、セキュリティ上十分かは疑問です。

プロセサ性能向上が著しい今、ハードウェア的なセキュリティは、2014年のTPM 2.0よりも、例えば、PlutonプロセサIntel vProAMD Proなどの最新セキュリティ強化プロセサが登場しています。これらを活かすOSコア刷新版が、2024年Windows 12かもしれません。

Windows MeやVista経験も持つMicrosoftです。Win11アップグレート要件TPM 2.0は破棄、Win11はWin10からのGUI変更、Win12で抜本的OSコアセキュティ刷新へと段階的リリースを行えば、多くの既存Winユーザにも受け入れられるシナリオになると思います。

筆者推測ですが、通常のWindows Updateが問題なく動作することから、Win11の「OSコア深層を変更しない限りTPM非動作」だと思います。TPM動作更新は、手順が複雑な分、Update失敗リスクも高いからです。

今秋Win11 22H2でTPMのため大型更新できない場合は、TPM回避更新ツールなどを探し対応する予定です。

Windows 10、11、12

Windows 10、11、12、Linux?
Windows 10、11、12、Linux?

Windows 11リリース後、数か月が経過しました。早くもMicrosoftは、次期Windows 12開発着手の情報もあります。そこで、Windows PCの使い方をまとめます。何をどう対処すべきかの指針を、整理するためです。

Windows 11問題

筆者PCの使い方では、TPM以外のWindows 11問題は、タスクバーとMicrosoftのユーザカスタマイズを拒む姿勢です。Windows HelloやBitLockerは、使いません。が、今後セキュリティ比重は増しますので、TPM 2.0導入は我慢できます。

しかし、利用頻度が高いタスクバーがWindows 10のようにカスタマイズできない点と、それを強要するMS姿勢は、OSシェア断然トップのWindowsらしくありません。

過去アップグレード後のWindowsは、各種カスタマイズが容易でした。ところが、アップグレード時、MSアカウント必須に変われば、Hello利用やOneDrive接続、ユーザフォルダ名などもMS推薦設定になります。

10とコア共通のWindows 11リリース後、上記以外にもブラウザEdge、検索エンジンBing設定などにユーザカスタマイズを拒む姿勢変化が見られます。いずれも、Chrome、Google検索に比べ低シェアのためでしょう。

例えると、Macはクリエイター向けオートクチュール、従来Windowsはユーザがカスタマイズ容易なプレタポルテでした。ところが、Windows 11は、カスタマイズを許容しません。MSが想定した通りのメガネ(検索エンジン)と上着(タスクバー)を着なさい、と言っているようなものです。

従来Windowsユーザの生産性向上に反したMSの姿勢です。うがった見方をすれば、これはWindows 12の布石かもしれません。つまり、12は過去Windowsしがらみを切った全く新しいOSへ変わる可能性です。

解決DeadlineとOS利用形態

上記のようにカスタマイズを拒むWindows 11と10の混在利用は、効率を下げるため避けたいです。OS検討Deadlineは、Windows 10サポート終了の2025年10月です。

それまでのOS状況を整理すると、3利用形態があり得ます。

形態1:Windows 10を2025年10月まで利用

2025年10月14日まで、いかに上手くWindows 10を活用するかの特集が公開されました。

年1回へ減ったWindows 10大型更新さえ行えば、殆どのユーザが、従来の基本的OSメインテナンス実施でDeadlineまで安全に使えます。

Windows 10をサポート終了まで使う意味で、重要な記事です。Windows 10の手動による大型更新方法は、コチラの関連投稿を参照ください。

形態2:Windows 11アップグレード

未完成OSがWindows 11です。ユーザ反応をMSが見たうえで機能変更や追加を随時行っていきます。この方法も、従来新OSに無い新しいMS姿勢です。

悪評タスクバーが、改善されるかがポイントです。年1回のWindows 11大型更新は、Windows 10からのアップグレード採否を見極める機会にします。

また、使用中PC買換えタイミングもこの3年半に重なります。故障前に新PC購入が必要です。日本では、春と年末商戦時が、時期的に良いと考えています。

形態3:Windows 12アップグレード

現在のWindows 11は、Windows MeやVistaになるかもしれません。MSのWindows 12開発着手が、従来比、早いのか遅いのかも不明です。

しかし、11が不評で、中途半端なOSであることは確かです。Windows 12は、当然OSコア刷新、セキュリティもメタバース向けに強化した新世代OSになると思われます。インターネット進化版メタバースは、コチラの関連投稿を参照ください。

PCハードウェア仕様が許せば、11を飛ばして、12へアップグレートする可能性もあり得ます。

Plan B:Linux PC乗換え

Windows 10は、Deadline後は使えません。11や12アップグレートが困難な時は、WindowsからLinuxへ乗換えます。

現行PCのハードウェア仕様は、Linux化に問題ありません。詳細は、専用Linux Mint 20.3を使って評価します。Linux上でWindowsソフトを動作させるWine 7.0なども活用予定です。

まとめ:OS対策3指針

Deadline は、Windows 10サポート終了2025年10月14日、残り3年半です。PC OS対策は、保守的か革新的かで、指針が別れると思います。筆者は、以下3指針で臨みます。

指針1:11見極め・・・・・・2022年秋、23年秋、24年秋、25年秋
Windows 11初回大型更新の今秋まで現行Windows 10 21H2利用、11アップグレード採否は、大型更新内容で判断。この判断は、年1回の11大型更新毎に再検討。

指針2:12情報取集とLinux乗換リスク評価
Deadlineまでに11アップグレードを行わない場合は、Windows 12に期待するか、または、Linux PCへ乗換え。実務移行問題洗い出し専用Linux PC:Linux Mint 20.3/4/5で乗換リスク評価。

指針3:11 カスタマイズ性見極め
DeadlineまでにPCハードウェア新規購入の場合は、最新ハードウェア(Microsoft Plutonプロセサなど)搭載Win 11機とし、使い慣れたWin10カスタマイズがどの程度可能かを探る。

予定より少し早く新PCを調達し、指針3の11 カスタマイズ性の見極めを行う予定です。