Windowsは捨てない。閉じ込める
第4章の棚卸しで、A「動かない」に残ったものがある。役所や銀行の専用ソフト、業界でしか使われない業務アプリ、古い周辺機器の設定ツール、年に数回だけ開く何か。第11章で代替を探しても、Windows でしか動かないものは数えるほど残る。
本書はここでデュアルブートを取らない(序章)。取るのは仮想マシンだ。Debian の中に小さな Windows を一台作り、その数えるほどを入れる。Debian が本籍で、Windows は物置。物置は、必要なときだけ開ける。
線引きを先に決める。
- 入れる:代替がなく、年に数回でも確実に要るもの。専用ソフト、業務アプリ、周辺機器のユーティリティ
- 入れない:ブラウザ、メール、オフィス、日常のファイル。これは第11章で Debian 側に移した
- 入れない:LINE やゲームのように、別の道があるもの(第11章)
物置に日常を持ち込むと、移行は終わらない。仮想マシンに入れる物の一覧は、棚卸し表(第4章)に一列足して管理する。
第一節 道具は virt-manager(KVM)
仮想化の道具は、Debian 標準の KVM(カーネルに入っている)と、それを操る libvirt、画面で扱う virt-manager を使う。VirtualBox は使わない。apt で入り、第17章で実験機に使う道具と同じで、カーネルと一緒に更新される——理由はそれで足りる。
Windows 11 には、仮想マシンでも満たすべき要件がある。Microsoft の要件ページ(2026年7月版)は、UEFI で Secure Boot に対応した firmware、TPM 2.0、メモリ 4GB 以上、ディスク 64GB 以上、2 コア以上を挙げ、仮想マシンでの利用も対応と明記している。Debian 側で足す部品は二つ。
- ovmf:仮想マシン用の UEFI firmware。Secure Boot に対応する(Debian 13 のパッケージ)
- swtpm:TPM 2.0 をソフトウェアで模す。物理の TPM は要らない(Debian 13 のパッケージ)
# 仮想化の本体と、Windows 11 の要件を満たす部品
sudo apt install qemu-system libvirt-daemon-system virt-manager ovmf swtpm swtpm-tools
# 自分のユーザーで仮想マシンを扱えるようにする(ログインし直す)
sudo adduser $USER libvirt
# CPU の仮想化支援が有効か(0 なら UEFI/BIOS で VT-x / AMD-V を有効にする)
grep -c -E 'vmx|svm' /proc/cpuinfo
Claudeに聞いてみよう①:自分の機械で動くか
私の PC は〔my-system.md を貼る〕です。Debian 13 の上で KVM と virt-manager を使い、Windows 11 の仮想マシンを動かしたいです。 (1) この CPU とメモリで、Windows 11 の VM(4GB 以上、2 コア以上)を動かしながら Debian 側の日常作業も回せるか (2) UEFI/BIOS で確認・変更すべき項目(仮想化支援) (3) 入れるべき Debian のパッケージと、libvirt グループの設定 (4) ディスクに 64GB 以上を割く余裕があるか、どこに置くべきか Debian 13 の公式の手順を確かめたうえで、私の機械に合わせて答えてください。
第二節 Windows の入手とライセンス
Windows 11 の ISO は、Microsoft のサイトから直接ダウンロードする。第三者のサイトから取らない。
ライセンスは、自分の版を確かめてから決める。移行元の PC に付いていた Windows(OEM 版)をそのまま仮想マシンに移せるかどうかは、版と条件によって違う。本書はここで断定しない。手元のプロダクトキーと版(Home / Pro、OEM / 小売)を確かめ、条件を Microsoft のページで読み、合わなければ買う。数えるほどのアプリのためにライセンスを一本買うのは、Windows を本籍のまま残すより安い。
もう一つ、Microsoft の要件ページにある条件を知っておく。Windows 11 Home は初回セットアップにインターネット接続と Microsoft アカウントが要る。仮想マシンでも同じだ。
第三節 仮想マシンを作る
手順の細部は版が上がるたびに変わる。ここでは決めることだけを書き、手順は Claude に公式の最新を確かめさせる。
virt-manager の「新しい仮想マシン」で、Windows の ISO を指定し、インストール前に設定をカスタマイズを選ぶ。決めることは六つ。
- Firmware:UEFI。ovmf の Secure Boot 対応の firmware を選ぶ
- TPM:エミュレートの TPM を追加し、版は 2.0
- メモリと CPU:最低は 4GB・2 コア。実用は 8GB・4 コアを目安に、自分の機械と相談する
- ディスク:qcow2 で 64GB 以上。使った分だけ実際の容量が増える
- ディスクとネットワークの方式:virtio。速いが、Windows は標準でドライバを持たない
- 二枚目の CD:virtio-win の ISO。インストール中にディスクが見えなければ、ここからドライバを読み込む
virtio-win は Fedora プロジェクトが配っている Windows 用のドライバ集で、安定版の ISO を一つ落として CD として付ける。Windows 10 以降向けのドライバは Microsoft の署名付きなので、Secure Boot を有効にしたまま使える。インストールが終わったら、同じ ISO から guest tools を入れる。ネットワーク、画面の大きさの追従、クリップボードの共有が揃う。
Claudeに聞いてみよう②:手順を書かせる
Debian 13 の virt-manager で Windows 11 の仮想マシンを作ります。決めたことは次のとおり:UEFI(ovmf、Secure Boot 対応)、エミュレートの TPM 2.0(swtpm)、メモリ〔〕GB、CPU〔〕コア、qcow2 のディスク〔〕GB、ディスクとネットワークは virtio、二枚目の CD に virtio-win の安定版 ISO。 (1) virt-manager の画面でどこを選ぶか、順に (2) インストール中にディスクが見えないときの、viostor ドライバの読み込み方 (3) インストール後に virtio-win の guest tools を入れる手順 (4) 画面の大きさの追従とクリップボードの共有を効かせる設定 Debian 13 と virt-manager の公式の最新の手順を確かめてから、私の環境に合わせて書いてください。
第四節 物置の作法
仮想マシンができたら、使い方を三つ決める。
入れる前にスナップショットを取る
virt-manager のスナップショットで、アプリを入れる前の素の状態を一枚残す。何かを入れて壊れたら、そこに戻す。これが仮想マシンの最大の利点で、実機の Windows にはなかった自由だ。
ファイルの渡し方を一つに決める
Debian 側と Windows 側でファイルを行き来させる経路は、一つに決める。クリップボード(guest tools)で足りるなら、それだけ。フォルダを共有するなら、virt-manager の共有フォルダ(virtiofs)を一つだけ作る。経路を増やすと、どこに何があるか分からなくなる。
開けるのは必要なときだけ
年に数回しか使わないなら、起動したらまず Windows Update を済ませ、用事を済ませ、閉じる。常時起動しない。ネットワークは NAT のまま、外から入れる口は作らない。Windows 側に Debian のファイルを置かない。
Claudeに聞いてみよう③:入れる物の線引き
第4章で作った私の棚卸し表〔貼る〕です。Debian への移行はほぼ終わり、Windows 11 の仮想マシンを一台作りました。 (1) 表の中で、仮想マシンに入れるべきもの(代替がなく、確実に要るもの) (2) 入れるべきでないもの(Debian 側で済むもの、別の道があるもの) (3) 判断に迷うものと、その理由 (4) 仮想マシンに入れる物の一覧を、棚卸し表の新しい列として表の形で返してください。
第五節 物置が空になる日
仮想マシンに入れたものは、年に一度見直す。Web 版に移ったもの、使わなくなったもの、Debian で動くようになったものを外す。一覧が空になったら、仮想マシンを消す。物置は、いつか空にするために作る。
この章でやったこと
- 仮想マシンに入れる物と入れない物の線引きを決めた
- KVM・libvirt・virt-manager と、Windows 11 の要件を満たす ovmf・swtpm を入れた
- Windows の入手先とライセンスの確かめ方を決めた
- 仮想マシンの設定(UEFI・TPM 2.0・virtio・virtio-win)を決め、手順は Claude に書かせた
- スナップショット、ファイルの渡し方、開け閉めの作法を決めた
手元の状態:
- 代替のないアプリだけが入った Windows 11 の仮想マシン
- 棚卸し表に「仮想マシン」の列
次の第13章「設定の理解と管理」では、Debianの設定ファイルの場所、dotfilesの管理、バックアップ、Gitでの追跡を扱う。自分の環境をドキュメントとして残す作法を身につける。
シリーズ全体はClaudeと一緒に学ぶDebian 一覧から辿れる。コメント・議論は Facebook グループへ:AISeed — 生物多様性・食料・AIと暮らし