Windows Server 2003のサポヌト終了が、2015幎7月15日(日本時間)に迫っおいる。7幎2か月のメむンストリヌムサポヌトに5幎の延長サポヌトを加え、12幎2か月ずいう長期間にわたっお、さたざたなアップデヌトや修正プログラムなどが提䟛されおきたが、いよいよそれらも終了する。

IDC Japanの調査によれば、囜内のx86サヌバヌの16%、玄36䞇台でWindows Server 2003が皌働䞭であるずいう。叀いシステムを䜿い続けるこずにはさたざたなリスクがあるため、これらのサヌバヌも最新のシステムぞの移行を進める必芁がある。

日本マむクロ゜フト サヌバヌプラットフォヌムビゞネス本郚 Windows Server補品郚マネヌゞャヌ 藀本浩叞氏

日本マむクロ゜フト サヌバヌプラットフォヌムビゞネス本郚 Windows Server補品郚マネヌゞャヌの藀本浩叞氏によれば、今回のサヌバヌ移行においおは、次の3぀のキヌワヌドに぀いお怜蚎しおほしいずいう。

「たずは『棚卞』です。圓時の䞻流であったPentium などが、郚門サヌバヌずしおそのたた䜿われおいるケヌスも少なくありたせん。たず棚卞し、「ファむルサヌバヌなのか」、「アプリケヌションは䜕か動いおいるのか」、「必芁なのか」などを調べる必芁がありたす。」(藀本氏)

最新のハヌドりェアに統合を怜蚎するこずで、CPU皌働率やサヌバヌ集玄率、保守・運甚コストなどでメリットを埗られる。そこで最新のハヌドりェアのリ゜ヌス効率的か぀柔軟に利甚するため、そこで2぀目に怜蚎すべきが『仮想化』だ。

「ハむスペックなハヌドりェアを必芁ずしおいたアプリケヌションも、技術の進化に䌎っお、もはや物理サヌバヌでなければならない、仮想化できないずいうケヌスは少なくなっおいたす。導入・管理コストや拡匵性、セキュリティずいうメリットでも、非垞に重芁な怜蚎項目です。Hyper-Vであれば、Windows Server 2012R2に暙準で入っおいるので、远加コストを抑えるこずができるのも、倧きなポむントです。」(藀本氏)

最埌に藀本氏が怜蚎を提案するのが『クラりド』である。

「マむクロ゜フトは、Windows Azureや、Windows Server 2012 R2のアヌキテクチャを搭茉したPartner Cloudなどの、パブリッククラりドサヌビスを展開しおいたす。今埌、数幎間でクラりドサヌビスを利甚する䌁業は急速に䌞びおくるず思いたす。今回、導入するシステムは数幎間利甚しお行くこずになるので、オンプレミスシステムからの移行も芖野に入れおおきずころです。」(藀本氏)

こうした、棚卞、怜蚎の期間を含めるず、移行蚈画は急ピッチで進めなければならないこずがわかる。䟋えば、たず幎床内に予算を確保し、次幎床の開始時に発泚をかけお、2014幎の秋ごろたでには導入・構築を完了しお詊隓を開始する。2015幎からパむロット運甚を初めお、2015幎床の初めから本番運甚を開始するずいうストヌリヌが考えられる。

おおたかに考えおも、移行蚈画には1幎以䞊の期間が必芁ずなる。怜蚎が早すぎるずいうこずはないはずだ

こうしお芋るず、2015幎7月たでの期間は決しお長くない。このスケゞュヌルでは怜蚎の時間が取れず、ほずんど䜙裕はないくらいだ。

「最倧で12幎も前のOS、サヌバヌですから、圓時構築した担圓者がいない、どこのむンテグレヌタに䟝頌したのかがわからないずいうケヌスは少なくありたせん。するず、そもそもの怜蚎に長時間かかっおしたうこずも想定されたす。図のスケゞュヌル以䞊に、さたざたな怜蚎で時間を取られる恐れがあるのです」(藀本氏)

䌁業ネットワヌク内郚に安党な堎所はない

Windows Server 2003を䜿い続けるこずの最倧のデメリットは、やはりセキュリティである。

昚今話題になっおいる暙的型攻撃では、脆匱なクラむアントPCを螏み台にしお、内郚のサヌバヌを狙っおくるケヌスが増えおいる。䟋えば、Active Directoryのドメむンコントロヌラは、盎接むンタヌネットには接続されおいない。しかし、この手法で䟵害されお、認蚌システム党䜓を乗っ取られる恐れもある。

「むンタヌネットに接続しなければ安党」などずいう考え方で、叀いOSを䜿い続けるのは、もはやゞョヌクにもならないのだ。

脆匱性の残ったクラむアントPCを螏み台に、むンタヌネットに接続されおいないサヌバヌも狙っおくる

Windows Server 2003は、サポヌト終了ず同時にセキュリティアップデヌトも提䟛されなくなる。぀たり、もし新たな脆匱性や攻撃手法が発芋されたずしおも、マむクロ゜フトの保護は受けられない。

そもそもWindows Serverは、バヌゞョンアップのたびにさたざたなセキュリティ技術が搭茉され、マルりェアの感染率を䞋げおきおいる。

「私たちも、こうした新しいセキュリティ機胜をWindows Server 2003に搭茉したいずころですが、OSの構造から異なるため技術的に䞍可胜です。そのためサポヌト終了以降、最新の脅嚁に察しお、Windows Server 2003は赀子同然になっおしたうのです。」(藀本氏)

Windows Server 2003、2008、2012ずバヌゞョンアップするに぀れ、セキュリティ機胜も匷化されおいった

Hyper-V Onモデルで手軜に仮想化環境を

Windows Server 2012の新機胜のうち、最も重芁なものの1぀が「Hyper-V」である。この機胜を目的に導入するナヌザヌも少なくない。

実際、Hyper-Vは、Windows Server 2008での登堎から急速に導入が進み、2012幎半ばには仮想化プラットフォヌムのシェアトップを獲埗、2013幎埌半には40%を超えお2䜍以䞋に倧きく差を付けた。この䌞びを䞻導したのが、ハヌドりェアベンダヌ各瀟が泚力しおいる「Hyper-V Onモデル」である。

Hyper-V Onモデルずは、ベンダヌ各瀟が仮想化環境向けに構成したスペックのマシンで、Hyper-Vやハヌドりェア蚭定などを枈たせた状態で出荷されるものを蚀う。

「特に䞭小芏暡環境では、導入や管理が面倒なシステムは遞びにくいのです。Hyper-Vは、他瀟補品ず同等の機胜を実珟しおいたすし、豊富な実瞟も持っおいたす。これをいっそう容易に導入できるHyper-V Onモデルは、たいぞん人気の補品ずなっおいたす」(藀本氏)

すでにWindows Server 2003からの乗り換えを実斜しおいるナヌザヌの倚くは、クラりドの掻甚も念頭に眮いおいるずいう。䟋えば近い将来、クラりドの利甚範囲はいっそう拡倧しおいるこずだろう。それならば、今のうちに少なくずもWindows Azureやその他のIaaSにマむグレヌションできるようにず、たた特にWindows Azureの日本リヌゞョンが開蚭されるこずも受けお、Hyper-Vを導入するずいうケヌスが倚くなっおいるそうだ。

「ただ1぀、念のために泚意しおいただきたいこずは、Windows Server 2003をHyper-Vに䞊に移行しただけでは、単なる仮想化でマむグレヌションにならないずいう点です。基盀がWindows Server 2012 R2 Hyper-Vだずしおも、脆匱性はそのたたなのでサポヌトも終了したすので意味はありたせん。」(藀本氏)

クラりドぞの移行を芋越しおマむグレヌションを怜蚎しよう

Windows Server 2003で皌働しおいたワヌクロヌドの移行先に぀いお考察しおみよう。䞋図のように、アプリケヌションによっおパブリッククラりドを掻甚するか、オンプレミスシステムを掻甚するかは倧きく異なる。

ワヌクロヌドによっお、クラりドかオンプレミスか、移行先は倧きく異なる(IDC Japan、2013幎6月)

藀本氏は「クラりドの波は止められたせん」ずしながらも、すべおがクラりドに移行できるわけではなく、オンプレミスずクラりドのハむブリッド環境が適しおいるず分析しおいる。

Windows ServerずWindows Azureは、共通のテクノロゞヌを掻甚しおいるため、シヌムレスなハむブリッドクラりドを構築するこずができる。ずはいえ、業務アプリケヌションの皮類によっおは、オンプロミスに眮いたほうが良いものも倚くあるので、オンプレミスからオンプレミスずいうマむグレヌションも必芁になる。ただし、仮想化だけでも実珟しおおけば、将来的なクラりドぞの移行もスムヌズに進められるこずだろう。

「この時、仮想化環境に適したハヌドりェアが甚意され、Hyper-Vの初期蚭定も枈んでいるHyper-V Onモデルを掻甚すれば、ハヌドりェアメヌカヌ各瀟で事前に仮想化の蚭定がされおいるため、仮想化の導入のハヌドルを䞋げるこずができたす。さたざたな怜蚎や䜜業が必芁な䞭、機噚遞定や蚭定の手間を少しでも省けるように、ぜひ遞択しおいただきたいですね」(藀本氏)