Наталя Зарудня

АвторНаталя ЗарудняГоловний редакторГоловний редактор та засновник CyberCalm. Має понад 10-річний досвід роботи у сфері кібербезпеки та технологічної журналістики. Пише про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Слідкувати: 21.07.2026 Поділитися 10 хв. читання

Microsoft зробила загальнодоступною функцію відновлення даних станом на певний момент часу (Point-in-time restore) — вбудований механізм відкату Windows 11 до попереднього стану пристрою перед виникненням проблеми. На відміну від традиційного «Відновлення системи», ця нова функція повертає весь стан пристрою: операційну систему, встановлені програми, налаштування, паролі та локальні файли користувача. На домашніх ПК та некерованих корпоративних комп’ютерах із системним розділом від 200 ГБ вона активована за замовчуванням.
Зміст
- Причини розробки функції відновлення системи Microsoft
- Функціональність нової опції
- Використання дискового простору
- Процедура відкату
- Відмінності від «Відновлення системи»
- Активація та налаштування
- Потенційні ризики та обмеження
- Значення для користувачів
Про загальну доступність компанія офіційно повідомила 22 червня 2026 року. Масове впровадження розпочалося з липневим кумулятивним оновленням KB5101650 від 14 липня, що підвищує версії Windows 11 24H2 та 25H2 до білдів 26100.8875 та 26200.8875 відповідно. Функція розгортається поетапно, тому на окремому пристрої вона може стати доступною не одразу після встановлення оновлення.
Чому Microsoft розробила нову систему відновлення
Поштовхом до створення низки нових інструментів відновлення став збій, що стався 19 липня 2024 року. Дефектне оновлення конфігурації сенсора CrowdStrike Falcon призвело до непрацездатності мільйонів комп’ютерів по всьому світу. За оцінками Microsoft, проблема торкнулася 8,5 мільйонів пристроїв із Windows, що становить менш ніж один відсоток від загальної кількості, однак серед постраждалих були авіакомпанії, банки, медичні установи та державні структури. Масштаб цього інциденту раніше підтверджувала й CISA.
Основна складність полягала не стільки в самому дефекті, скільки у вартості його усунення: адміністратори мали фізично відвідувати кожну машину, завантажувати її в оточення відновлення Windows (WinRE) і вручну видаляти проблемний файл. Саме такий сценарій — необхідність ручного втручання для тисяч пристроїв — став початковою точкою для реалізації Windows Resiliency Initiative.
Першим результатом цієї ініціативи стало швидке відновлення комп’ютера (Quick Machine Recovery). Ця функція стала загальнодоступною в липні 2025 року разом з оновленням KB5062660 і дозволяє WinRE автоматично завантажувати та застосовувати виправлення через Windows Update, коли пристрій не може завантажитися. Відновлення станом на певний момент часу — це наступний значний крок у рамках цієї ж програми.
Функціональність нової опції
Windows автоматично створює повні контрольні точки відновлення та зберігає їх локально на диску. Для цього використовується служба тіньового копіювання томів (VSS) — той самий механізм, що лежить в основі старого «Відновлення системи». Згідно з офіційною документацією Microsoft, кожна контрольна точка включає повний стан системи; жодні особисті дані користувача не виключаються.
За замовчуванням знімок створюється приблизно раз на 24 години, а період зберігання точки становить 72 години. Точки автоматично видаляються, починаючи з найстарішої, за певних умов: якщо їх термін зберігання перевищено, якщо ліміт дискового простору для VSS досягнуто, коли на системному томі залишається 20 ГБ вільного місця або менше, а також якщо VSS не може зберегти попередні дані — у цьому разі видаляються всі точки одразу.
Використання дискового простору
Максимальний лімітуючий показник за замовчуванням становить 2% від загального обсягу диска, але не менше 2 ГБ і не більше 50 ГБ. Це верхня межа, а не фактично виділене місце: невикористаний простір залишається доступним для системи. Крім того, контрольні точки враховуються в резервному сховищі Windows, тому реальний вплив на вільний простір менший, ніж можна припустити, виходячи з цифри ліміту.
Важливо відзначити: VSS не резервує окремий пул для цієї функції. Ліміт є спільним для всіх інструментів, що використовують цю службу, зокрема для «Відновлення системи» та сторонніх програм відкату. Перегляд або видалення існуючих точок можливе за допомогою команди `vssadmin` — стандартної утиліти командного рядка.
Процедура відкату

На даний момент запустити процес відновлення можна тільки локально, через середовище WinRE. Microsoft обіцяє додати можливість дистанційного запуску через Microsoft Intune пізніше, але на момент публікації ця функція недоступна.
- Увійти в WinRE — автоматично після кількох невдалих спроб завантаження або через «Параметри» → «Система» → «Відновлення» → «Особливі варіанти завантаження».
- Вибрати «Виправлення неполадок» → «Відновлення станом на певний момент часу».
- Ввести ключ відновлення BitLocker, якщо системний том зашифровано.
- Обрати бажану контрольну точку за датою та часом і підтвердити усвідомлення можливих ризиків.
- Перевірити обрану точку та версію системи, а потім ініціювати відновлення.
Microsoft заявляє, що процедура займає хвилини, а не години, проте реальний час залежить від обсягу внесених змін та швидкості накопичувача. Після завершення пристрій завантажується у звичайному режимі операційної системи.
Відмінності від «Відновлення системи»
Класичне «Відновлення системи», яке з’явилося ще у Windows Me у 2000 році, досі присутнє у застарілій панелі керування. Хоча обидва механізми базуються на VSS, вони суттєво відрізняються.
- Обсяг відновлення. Нова функція повертає повний стан системи, включаючи особисті файли користувача; «Відновлення системи» впливає лише на системні файли та налаштування, не зачіпаючи особисті дані.
- Процес створення точок. Контрольні точки створюються виключно за розкладом та повністю автоматично; стара функція дозволяє створювати їх вручну або за подіями (наприклад, встановлення драйвера чи оновлення).
- Тривалість зберігання. Максимальний термін зберігання точки становить 72 години, на противагу невизначено тривалому зберіганню у «Відновленні системи».
- Керування. Нова функція керується через «Параметри» та політики MDM, тоді як стара — через панель керування.
Сама Microsoft рекомендує, якщо обидва інструменти доступні, спочатку спробувати відновлення станом на певний момент часу як більш комплексне рішення. До «Відновлення системи» слід вдаватися, якщо потрібно повернутися до стану, що був більш ніж 72 години тому.
Водночас, через ширший спектр відновлюваних даних, цю функцію слід розглядати як інструмент екстреного відновлення, а не як заміну резервному копіюванню. Знімки зберігаються на тому ж накопичувачі, що й система, тому вони не врятують від відмови диска, крадіжки пристрою або шкідливого програмного забезпечення, здатного видалити локальні дані для відновлення.
Активація та налаштування
Функція доступна для Windows 11 версії 24H2 та новіших у редакціях Home, Pro та Enterprise. Згідно з інформацією Microsoft, вона активна за замовчуванням на пристроях, що не перебувають під корпоративним управлінням — тобто на Windows Home, а також на Windows Pro, які не приєднані до домену та не зареєстровані в системах управління кінцевими точками. Обов’язковою умовою є системний диск обсягом щонайменше 200 ГБ.
На пристроях під корпоративним управлінням — редакції Enterprise та Education, а також доменні або керовані організацією комп’ютери з Pro — функція за замовчуванням вимкнена, щонайменше до виходу Windows 11 версії 26H2.
Включити її вручну можна наступним чином: «Параметри» → «Система» → «Відновлення» → «Відновлення станом на певний момент часу» → «Переглянути або змінити», підтвердити запит контролю облікових записів і перевести перемикач у положення «Увімкнуто». Доступ до перегляду та зміни цих налаштувань має лише локальний адміністратор.
Частота створення знімків (можливі варіанти: 4, 6, 12, 16 або 24 години) та тривалість їх зберігання (4, 6, 12, 16, 24 або 72 години) можуть бути змінені лише в редакції Enterprise. Максимальний обсяг дискового простору налаштовується у всіх редакціях. Адміністратори мають можливість керувати функцією віддалено через вузол PointInTimeRestore у Recovery CSP.
Потенційні ризики та обмеження
Основний ризик є очевидним і прямо зазначений у документації: усі зміни, внесені після обраної контрольної точки, будуть втрачені. Це стосується файлів, програм, налаштувань, паролів, сертифікатів та ключів. Дані, що зберігаються в хмарних сервісах, таких як OneDrive, відкат не зачіпає, хоча може знадобитися їх повторна синхронізація.
Окремо варто врахувати наступні обмеження:
- Файли, зашифровані за допомогою EFS, унеможливлюють відновлення системи.
- На пристроях з кількома томами відновлюється лише той том, на якому розміщено операційну систему.
- Неможливо застосувати точку, створену в іншій редакції Windows: після оновлення з Home до Pro попередні точки стають недоступними.
- Контрольні точки не підлягають експорту або підключенню як окремі образи.
- Для успішного завершення відкату на диску повинно бути щонайменше стільки ж вільного місця, скільки займають усі наявні точки відновлення.
- Відкат може скасувати недавні оновлення безпеки та політичні зміни, тому після процедури необхідно перевірити пристрій і за потреби оновити його повторно.
- Раптове вимкнення живлення під час процесу відновлення може призвести до пошкодження системи, тому Microsoft рекомендує не працювати від батареї.
Серед відомих проблем Microsoft згадує некоректну роботу файлу даних Outlook (.ost) після відкату. Цю проблему вирішують шляхом видалення або перейменування файлу в теці `%LOCALAPPDATA%MicrosoftOutlook` з подальшим відновленням кешу. Також після відновлення вимикається функція Recall, яку потрібно активувати повторно. Ще один нюанс стосується автоматичного розблокування томів: якщо знімок було зроблено до ввімкнення BitLocker, налаштування автоматичного підключення не зберігаються, і такі томи доведеться розблоковувати вручну за допомогою ключа відновлення.
Значення для користувачів
Нова функція закриває сценарій, коли раніше єдиними варіантами були перевстановлення системи або тривала діагностика: невдале оновлення, конфлікт драйвера, помилка конфігурації чи проблема з програмою, після встановлення якої система переставала завантажуватися. Платою за швидкість є втрата всього, що з’явилося на локальному диску після створення знімка.
Практичний висновок простий: варто перевірити, чи активована ця функція, переконатися в наявності ключа відновлення BitLocker та зберігати важливі робочі файли в хмарі або робити окремі резервні копії. Тоді відкат до стану 72-годинної давнини займе кілька хвилин, а не цілий робочий день.
Будь ласка, залиште це поле порожнім
Вітаємо!
Раді знайомству!
Ми не надсилаємо спам! Додаткову інформацію можна знайти в нашій політиці конфіденційності.
Перевірте свою електронну скриньку або папку зі спамом для підтвердження підписки.
ТЕГИ:MicrosoftWindows 11Комп’ютери Поділитися Facebook Threads Копіювати посилання Друк Ваші враження?Захопливо1Сумно0Смішно0Гнівно0Здивовано0 Попередня стаття

Як перевірити сайт на віруси, шкідливі програми чи фішинг? Наступна стаття

Що ChatGPT знає про вас: як переглянути зібрані дані та обмежити їх обсяг
Актуальне

Шифрування повідомлень у месенджерах: як налаштувати?
14.08.2026

Як вимкнути геолокацію на iPhone: повний контроль доступу програм
17.08.2026

Signal додав нову функцію безпеки для захисту від атак «людина посередині»
13.08.2026

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже використовують це для фішингу
17.08.2026

Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 шляхів захисту
13.08.2026
Рекомендовано

Новини
Серпневий Patch Tuesday: Microsoft усунула 421 вразливість, включаючи 0-day для атак Lazarus
12.08.2026

Комп’ютер
Як користуватися Microsoft Word безкоштовно у 2026 році
08.08.2026

Комп’ютер
Як знайти та відкрити будь-який файл через командний рядок: cmd, PowerShell і Термінал Windows
03.08.2026

Кібербезпека
Чи необхідний антивірус за наявності Microsoft Defender?
31.07.2026