Fast Startup, который в русской локализации называется быстрым запуском, это гибридный механизм завершения работы, который Microsoft включила по умолчанию начиная с Windows 8 и сохранила в Windows 10 и Windows 11. Системный инженер, привыкший к классической модели Windows 7, легко попадает в ловушку: пользователь нажимает завершение работы, экран гаснет, вентиляторы останавливаются, и кажется, что машина выключена полностью. На самом деле ядро в этот момент не выгружается, а аккуратно упаковывается в файл гибернации, чтобы на следующем старте ожить за секунды вместо десятков. Дальше разбирается, что именно происходит внутри, почему это даёт неожиданные побочные эффекты и когда режим стоит отключить.
Что реально делает кнопка завершения работы
Классическое завершение работы выполняет два шага подряд: выгружается пользовательская сессия со всеми процессами и сервисами, а затем выгружается сессия ядра, то есть диспетчеры памяти, стек драйверов, планировщик и остальные компоненты ядра. При выключенном быстром запуске оба шага выполняются честно, и на следующем старте ядро инициализируется с нуля.
При включённом Fast Startup происходит только половина работы. Система корректно завершает сеанс пользователя: закрывает приложения, останавливает службы текущего контекста, завершает logoff. Затем вместо выгрузки ядра она переводит саму сессию ядра в состояние гибернации. Содержимое оперативной памяти, занятое ядром и загруженными драйверами, сбрасывается в файл hiberfil.sys в корне системного диска, после чего питание отключается.
Таким образом, файл hiberfil.sys в этом режиме содержит не пользовательские программы, а замороженный снимок системной сессии: образ ядра, состояние инициализированных драйверов, внутренние структуры менеджера памяти. При следующем включении загрузчик Windows обнаруживает валидный файл гибернации и вместо полного цикла инициализации просто восстанавливает эту часть hiberfile обратно в память. Десятки тысяч вызовов инициализации драйверов, опрос устройств, подъём стеков хранения и сети заменяются последовательным чтением одного большого файла с последующей реанимацией устройств через процедуры пробуждения.
Именно поэтому старт после завершения работы с быстрым запуском занимает заметно меньше времени, чем холодный старт, но чуть дольше, чем полное пробуждение из гибернации: пользовательскую сессию всё равно нужно создавать заново, включая экран входа и автозагрузку.
Почему это не настоящее завершение
Инженерный критерий настоящего выключения прост: после него вся система должна пройти полную инициализацию. Fast Startup этот критерий нарушает сразу по нескольким наблюдаемым признакам.
Первый признак, счётчик Uptime. Диспетчер задач на вкладке быстродействия показывает время работы процессора, и после завершения работы с быстрым запуском этот счётчик не обнуляется. Ядро не выгружалось, поэтому со своей точки зрения оно продолжает непрерывную сессию. На машинах, где пользователь месяцами выключает компьютер только через кнопку завершения, Uptime легко достигает десятков дней при ежедневных выключениях.
Второй признак, драйверы не загружаются заново. Весь цикл DriverEntry, процедуры AddDevice, выделение ресурсов и регистрация обработчиков прерываний выполняются один раз, а дальше драйвер живёт через точки входа сна и пробуждения. Если драйвер имеет ошибку, которая накапливается во времени или проявляется только при холодной инициализации, быстрый запуск эту ошибку консервирует бесконечно.
Третий признак, обновления прошивок устройств не применяются. Прошивка контроллера хранения, сетевого адаптера или док-станции часто требует полного цикла поста и инициализации устройства. Поскольку аппаратная часть при гибридном старте не переинициализируется с нуля, обновлённый компонент продолжает работать на старой прошивке.
Отсюда прямое следствие: пункт Restart в меню питания принципиально отличается от пункта Shut down. Перезагрузка всегда выполняет полный цикл: выгружает ядро, проходит POST, инициализирует оборудование, загружает все драйверы заново. Поэтому администраторы в отладке драйверных проблем, после установки обновлений Windows и после смены оборудования настойчиво выбирают именно перезагрузку. Опытный админ знает, что удивительно большой процент необъяснимых сбоев на Windows 10 и 11 исчезает после единственного честного Restart, хотя перед этим машину уже неделю выключали и включали каждый вечер.
Конфликты с другими системами и сценариями
Двойная загрузка с Linux: самый зрелищный конфликт. При гибридном завершении Windows не размонтирует свои тома окончательно. Файловая система NTFS помечается зависшим флагом гибернации, кэши и журналы остаются в состоянии, рассчитанном на то, что следующим том смонтирует та же самая ОС. Linux при попытке смонтировать такой раздел в режиме записи либо отказывается с диагностикой о незакрытом томе и предлагает только чтение, либо при принудительном монтировании рискует получить повреждение данных, потому что часть метаданных живёт в памяти снимка внутри hiberfil.sys. Обратная ситуация опаснее: если из Linux записать файлы на этот раздел, а потом вернуться в Windows, то восстановленная из гибернации система продолжит оперировать устаревшими кэшами тома и может испортить файловую систему целиком.
Wake-on-LAN тоже ведёт себя неожиданно. При полном завершении сетевая карта переводится драйвером в режим ожидания технического пакета и питается. При гибридном завершении путь выключения проходит через процедуры гибернации, и в зависимости от версии драйвера и настроек управления питанием адаптер может оказаться выключенным полностью. Администратор, рассылающий пакеты пробуждения на машины парка, обнаруживает, что часть станций не просыпается именно потому, что уходит в быстрый запуск, а не в настоящее выключение.
Полнодисковое шифрование добавляет свой слой. Решения с аутентификацией до загрузки рассчитаны на холодный старт, когда расшифровка и проверка происходят при каждом включении. Гибридный старт часть этого цикла обходит, и хотя крупные вендоры шифрования научились это обрабатывать, официальные требования ряда корпоративных стандартов прямо предписывают отключать быстрый запуск на шифрованных машинах. Робкие глюки таймеров, сетевых задач по расписанию и служб инвентаризации, которые ждут полного цикла загрузки, дополняют картину.
Когда режим стоит отключать
Перечень ситуаций, в которых инженер отключает быстрый запуск без колебаний, выглядит так:
- Диагностика драйверов и отладка синих экранов, где нужен гарантированно чистый старт ядра на каждой итерации.
- Замена или добавление оборудования, обновление прошивок контроллеров и дисков.
- Двойная загрузка с другой операционной системой и обмен данными через общий том NTFS.
- Машины, которые должны просыпаться по сети или честно выключаться для обслуживания.
- Шифрованные системники с жёсткими требованиями к циклу загрузки.
На обычном домашнем компьютере с одной Windows и без сетевого пробуждения режим можно оставить, при условии что пользователь знает про различие между завершением и перезагрузкой.
Управление и отличие от других режимов
Управляется механизм просто. В классической панели powercfg.cpl раздел действий кнопок питания содержит флажок быстрого запуска, доступный после разблокировки параметров, недоступных в данный момент. Программно режим переключается значением HiberbootEnabled в разделе реестра HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Power: единица включает гибридное завершение, ноль выключает. Отключение гибернации целиком командой powercfg заодно удаляет и возможность быстрого запуска, поскольку им пользуется один и тот же файл.
Важно не путать три режима. Sleep удерживает всю память под питанием и пробуждается мгновенно. Hibernate сбрасывает в hiberfil.sys и пользовательскую сессию, и ядро, и восстанавливает всё вместе. Fast Startup сбрасывает в тот же файл только ядро с драйверами, а пользовательскую сессию создаёт заново. Выгода измеряется в секундах загрузки: на системе с медленным HDD гибридный старт экономит заметные десятки секунд, а на современном NVMe-накопителе разница стремится к паре секунд, которую пользователь просто не замечает. Поэтому на быстрых машинах цена режима в виде нечестных выключений давно перевешивает выгоду, и всё больше инженеров отключают его даже на домашних системах.
Зачем среда выбрана именно так. Гибридный путь загрузки берёт половинчатость двух миров: полная инициализация драйверов каждый раз стоила бы десяткам секунд на байте, в то время как сохранение активного пространства пользователя развития злокачественных остатков состояния; ядро и оставляет лишь одну часть в неприкосновенности - в системное устройство хранения отправляется минимальный комплект, в который не попадают данные пользовательских сессий, а модель драйверов пересоздаётся из свежих структур, когда восстановленная память снова заиграет. Такой компромисс парирует долгий запуск, не превращая траты ежедневной работы в ожидание намерений вечернего отдыха, а пользовательские файлы на диске оказываются закрытыми надёжно, потому что завершающая рука гибернации успевает дозаписать буферы и зафиксировать карту распределения.
Что уезжает в спящее состояние опасности. Файл hiberfil.sys, отводимый под гибридный режим, наконец перестаёт быть раздутой золой: ей достаётся всего малая часть по сравнению с полноценной гибернацией, где копится полная картина оперативной памяти; тем не менее файл хранит спящее состояние ядра, что для защищённых систем означает наличие снимков состояния в недружественной форме на диске, и системы с шифрованием предусматривают защиту этого фрагмента так же, как и любой другой техник холодной загрузки. Полезно знать и то, что отключение режима через настройки кнопок питания редко приводит к видимым тормозам на современных быстрых носителях - ориентировочная разница измеряется парой секунд против регулярных обид при неудачном восстановлении состояния, когда водители устройства стартуют в полудреме.
Диагностика и протокол испытания. Симптом плохого гибридного включения великолепно виден по журналу событий: при неудаче восстановления система выполняет полный холодный старт и фиксирует это отдельным событием, а время загрузки распадается на фазу прошивки, драйверную часть и вход с разными диагностическими метриками, читаемыми администратором; превышение бюджета анализируется тем же корпусом средств, что и классическая медленная загрузка, с тем отличием, что быстрый старт скрывает восстановление ядра за ширмами и что-либо замечаемое производителем стартовых задержек уже не отвечает на вопрос, поставленный недовольным пользователем аппаратного класса.
Вердикт инженера без эмоций. Функция достойна времени, потраченного на неё как задумано: современные ноутбуки тихо благодарят её за скорость, а администраторы держат за руку в случаях, когда надо понять поведение кो времени. Ключевая мысль практичнее всего занимаемой питания: разделение "завершить работу" и "перезагрузить" больше не является стилистическим выбором меню, а есть выбор между сохранением состояния ядра и его обнулением, и в задачах диагностики драйверов именно перезагрузка натурно чистит опыт.
Ещё один разумный контроль для масштабных хозяйств - проверить согласованность через политику: когда половина парка использует гибридный старт, а вторая половина о нём не слышит, телеметрия времени загрузки слушается как две конкурирующие популяции, и сравнение событий надаёт инженерно верное объяснение; после чего тот же слепок централизованных настроек зафиксирует выбранный подход повсеместно - снова тишина в таблоиде, зато в отчётах по эксплуатации новая строка заберёт заслуженное место.