🦆

Windows Server 2025のホットパッチ有料化について調べてみる

に公開

なぜ作成したのか

  • WindowsServer運用環境の最大の鬼門であるWindowsUpdateに伴う再起動に対する解法ともいうべきHotPatchが有料提供と聞いて調べずにはいられなかった

Windows Server 2025 Hotpatch(再起動不要パッチ)の7 月有料化


1 . 経緯タイムライン

年月 動向 ポイント
2022 年2 月 Windows Server 2022 Datacenter: Azure Edition で Hotpatch が一般提供(Azure IaaS向け、追加料金なし) Azure 内 VM 限定機能としてスタート (Microsoft: Windows Server hotpatching to require subscription)
2024 年9 月 Windows Server 2025 Standard/Datacenter で Hotpatch Public Preview 開始(Azure Arc 接続が条件、無償) オンプレ/マルチクラウドにも拡大 (Microsoft: Windows Server hotpatching to require subscription)
2025 年4 月24 日 Microsoft 公式ブログで有料化を発表―7 月1 日からサブスク ($1.50 USD/CPU コア/月) Baseline更新4回/年+Hotpatch 最大8回/年 (Tired of all the restarts? Get hotpatching for Windows Server - Microsoft Windows Server Blog)
2025 年4 月29–30 日 各メディア記事が詳細を報道(Reinforz、The Register など) 6 月30 日までにプレビュー解除しないと自動課金開始 (Windows Server 2025のホットパッチが7月から有料化 再起動不要の ..., Microsoft pitches pay-to-patch reboot reduction subscription for Windows Server 2025)
2025 年7 月1 日 正式に有料サブスクリプション開始 既存プレビュー利用者は自動移行/課金

2 . 課金モデルと適用条件

項目 内容 備考
価格 $1.50 USD/CPU コア/月(≈ ¥230/コア/月 *注¹) 年間 ≈ ¥2,760/コア
対象エディション Windows Server 2025 Standard/Datacenter 2025 Datacenter: Azure Edition では従来どおり無償
必須条件 - サーバーを Azure Arc で登録
- Azure Update Manager で Hotpatch オプションを有効化
Arc 接続自体は無償
更新サイクル - Baseline 月(1・4・7・10 月):再起動必須 CU
- Hotpatch 月(年最大8 回):再起動不要
スケジュールは固定 (Tired of all the restarts? Get hotpatching for Windows Server - Microsoft Windows Server Blog)
プレビュー利用者 6 月30 日までに Arc から Disenroll しないと課金開始 (Tired of all the restarts? Get hotpatching for Windows Server - Microsoft Windows Server Blog, Microsoft: Windows Server hotpatching to require subscription)

*注¹ : 1 USD=約 ¥153 換算(2025-04-30 為替想定)


3 . 導入・運用における影響

3-1 . ポジティブな効果

効果 具体的なメリット
高可用性 パッチ適用時のダウンタイムが実質ゼロ。夜間メンテや業務停止の調整が不要。
セキュリティ窓の短縮 リリース当日に適用しても再起動不要のため、脆弱性露出時間を削減。
人的コスト削減 メンテナンスウィンドウ計画/深夜作業後の動作確認工数を大幅に削減。
一元管理 Arc+Update Manager でオンプレ/複数クラウドの Patch を横断管理。

3-2 . 考慮が必要なポイント

項目 留意点
コスト増 CPU コア数が多い物理/HC クラスタでは年間コストが膨らむ。
例:32 コア=約 ¥88,000/年。
非対応パッチ .NET やドライバ更新など、Hotpatch 非対象アップデートは再起動が必要。
Arc 運用負荷 Arc エージェント配備・ネットワーク開放・監査ログなど新たな運用手順が増える。
ライセンス管理 自動課金開始を防ぐため、テスト環境など不要サーバーは 6 月30 日までに解除。

4 . 費用対効果シミュレーション

シナリオ:
オンプレ 2 ソケット×16 コア/ソケット=32 コア
年 4 回の定期再起動(休日夜間 2 h/回、人件費 ¥5,000/h×2 名)を Hotpatch に置換

従来 (再起動) Hotpatch 導入後
年間ダウンタイム 8 h 4 h(Baseline時のみ)
人件費 ¥80,000 ¥40,000
Hotpatch サブスク ¥88,000
差額 +¥48,000
  • 可用性向上/CS 向上夜間作業リスク低減が計算外の付加価値。
  • 24×7 ミッションクリティカル (金融・EC) など1 h ダウンが数十万円以上の損失を生む環境では十分ペイ
  • 逆に、バックアップ用途やテスト環境など停止許容度が高いサーバーは従来パッチで十分。

5 . 導入チェックリスト(情シス視点)

  1. サーバー棚卸し:CPU コア数・稼働重要度を分類し、Hotpatch 対象/非対象を選定
  2. Arc 接続要件確認:インターネット経路、プロキシ設定、ログ保管ポリシー
  3. 予算計上:月次課金開始は 7 月。年度予算に追加するか、既存 SA/ESU とのバランスを確認
  4. 運用手順更新
    • Baseline 月の再起動スケジュール策定
    • Hotpatch 月の自動適用承認フロー
  5. SLA/監査ドキュメント改訂:パッチ適用ポリシーを「再起動不要方式」に更新
  6. プレビュー解除判定:テスト機で継続利用するか、6 月末までに Disenroll するか

6 . まとめ


参考文献

所感

  • かつてWindows環境メインのインフラを見ていた人間として、運用の確認タイミングをどうしていくかは気になるところ
  • 適用が自動化、自動再起動しないとしても、適用による動作の差異が出るものである場合、動作の妥当性を担保、保証するか線が引きにくそう
GitHubで編集を提案

Discussion