Microsoft перевела в загальну доступність функцію відновлення даних станом на певний момент часу (Point-in-time restore) — вбудований механізм відкату Windows 11 до стану, у якому пристрій перебував до збою. На відміну від класичного «Відновлення системи», нова функція повертає назад увесь стан пристрою: операційну систему, застосунки, налаштування, паролі та локальні файли користувача. На домашніх і некерованих корпоративних ПК із системним томом від 200 ГБ вона вже увімкнена за замовчуванням.
Про загальну доступність компанія оголосила 22 червня 2026 року. Широке розгортання почалося з липневим кумулятивним оновленням KB5101650 від 14 липня, яке піднімає Windows 11 версій 24H2 і 25H2 до збірок 26100.8875 і 26200.8875 відповідно. Функція постачається за моделлю поетапного розгортання, тому на конкретному пристрої вона може зʼявитися не одразу після встановлення оновлення.
Чому Microsoft взялася за відновлення системи
Поштовхом до появи цілої низки нових інструментів відновлення став збій 19 липня 2024 року, коли дефектне оновлення конфігурації сенсора CrowdStrike Falcon вивело з ладу мільйони машин по всьому світу. За оцінкою Microsoft, збій зачепив 8,5 млн пристроїв із Windows — менш ніж один відсоток усього парку, але серед постраждалих опинилися авіакомпанії, банки, лікарні та державні структури. Про масштаб інциденту тоді попереджала й CISA.
Ключова проблема була не в самому дефекті, а у вартості усунення: адміністратор мусив фізично підійти до кожної машини, завантажити її в середовищі відновлення Windows (WinRE) і вручну видалити проблемний файл. Саме цей сценарій — тисячі пристроїв, кожен з яких потребує ручного втручання, — і став відправною точкою для Windows Resiliency Initiative.
Першим результатом ініціативи стало швидке відновлення компʼютера (Quick Machine Recovery): воно вийшло в загальну доступність у липні 2025 року разом з оновленням KB5062660 і дозволяє WinRE самостійно завантажити та застосувати виправлення через Windows Update, коли пристрій не може завантажитися. Відновлення станом на певний момент часу — другий великий крок тієї самої програми.
Що робить нова функція
Windows автоматично створює повні контрольні точки відновлення й зберігає їх локально на диску. Для цього використовується служба тіньового копіювання томів (VSS) — той самий механізм, на якому працює й старе «Відновлення системи». За документацією Microsoft, контрольна точка охоплює повний стан системи: жодні дані користувача з неї не виключаються.
За замовчуванням знімок створюється приблизно кожні 24 години, а термін зберігання точки становить 72 години. Точки видаляються автоматично, починаючи з найстарішої, за кількох умов: коли вони перевищують термін зберігання, коли перевищено ліміт дискового простору для VSS, коли вільного місця на системному томі залишається 20 ГБ або менше, а також коли VSS не може зберегти попередні дані — у цьому разі видаляються всі точки одразу.
Скільки місця це займає
Максимальний ліміт за замовчуванням — 2% від обсягу диска, але не менше 2 ГБ і не більше 50 ГБ. Це саме верхня межа, а не попередньо зарезервоване місце: невикористаний обсяг залишається доступним для системи. Крім того, контрольні точки входять у зарезервоване сховище Windows, тому реальний вплив на вільне місце менший, ніж може здаватися з цифри ліміту.
Важливий нюанс: VSS не виділяє для цієї функції окремий пул. Ліміт спільний для всіх інструментів, що використовують службу, — зокрема для «Відновлення системи» та сторонніх програм відкату. Перелічити чи видалити наявні точки можна командою vssadmin — стандартною утилітою командного рядка.
Як виконати відкат
Наразі запустити відновлення можна лише локально, із середовища WinRE. Дистанційне ініціювання через Microsoft Intune компанія обіцяє додати згодом, але на момент публікації ця можливість недоступна.
- Увійти у WinRE — автоматично після кількох невдалих спроб завантаження або через «Параметри» → «Система» → «Відновлення» → «Особливі варіанти завантаження».
- Обрати «Виправлення неполадок» → «Відновлення станом на певний момент часу».
- Ввести ключ відновлення BitLocker, якщо системний том зашифровано.
- Обрати контрольну точку за датою та часом і підтвердити ознайомлення з ризиками.
- Перевірити вибрану точку та версію системи й запустити відновлення.
Microsoft позиціонує процедуру як таку, що триває хвилини, а не години, проте фактичний час залежить від обсягу змін і продуктивності накопичувача. Після завершення пристрій завантажується у звичайну операційну систему.
Чим це відрізняється від «Відновлення системи»
Класичне «Відновлення системи» зʼявилося ще у Windows Me у 2000 році й дотепер живе в застарілій панелі керування. Обидва механізми спираються на VSS, але відрізняються принципово.
- Обсяг відкату. Нова функція повертає повний стан системи разом із файлами користувача; «Відновлення системи» працює із системними файлами та налаштуваннями й не зачіпає особисті файли.
- Створення точок. Контрольні точки створюються лише за розкладом і повністю автоматично; у старій функції — за подіями (встановлення драйвера, оновлення) або вручну.
- Термін зберігання. Максимум 72 години на точку проти невизначено довгого зберігання у «Відновленні системи».
- Налаштування. Нова функція керується через «Параметри» та політики MDM, стара — через панель керування.
Сама Microsoft радить за наявності обох варіантів спершу пробувати відновлення станом на певний момент часу як комплексніше, а до «Відновлення системи» звертатися, якщо потрібно повернутися більш ніж на 72 години назад.
Водночас через ширший обсяг відкату функцію слід розглядати як інструмент екстреного відновлення, а не як заміну резервному копіюванню: знімки лежать на тому самому накопичувачі, що й система, і не переживуть відмови диска, крадіжки пристрою чи шкідливого ПЗ, здатного видалити локальні дані відновлення.
Як увімкнути та налаштувати
Функція доступна на Windows 11 версії 24H2 і новіших у редакціях Home, Pro та Enterprise. За даними Microsoft, вона увімкнена за замовчуванням на пристроях поза корпоративним керуванням — тобто на Windows Home, а також на Windows Pro, що не приєднані до домену й не зареєстровані в системах керування кінцевими точками. Обовʼязкова умова — системний том обсягом від 200 ГБ.
На пристроях під корпоративним керуванням — редакції Enterprise та Education, а також доменні або керовані організацією ПК з Pro — функція вимкнена за замовчуванням щонайменше до виходу Windows 11 версії 26H2.
Увімкнути її вручну можна так: «Параметри» → «Система» → «Відновлення» → «Відновлення станом на певний момент часу» → «Переглянути або змінити», підтвердити запит контролю облікових записів і перевести перемикач у положення «Увімкнуто». Переглядати й змінювати ці налаштування має право лише локальний адміністратор.
Частоту створення знімків (варіанти: 4, 6, 12, 16 або 24 години) та термін їх зберігання (4, 6, 12, 16, 24 або 72 години) можна змінювати лише в редакції Enterprise. Максимальний ліміт дискового простору налаштовується в усіх редакціях. Адміністратори можуть керувати функцією віддалено через вузол PointInTimeRestore у Recovery CSP.
Ризики й обмеження
Головний ризик очевидний і прямо описаний у документації: усі зміни, зроблені після обраної контрольної точки, буде втрачено. Це стосується файлів, застосунків, налаштувань, паролів, сертифікатів і ключів. Дані в хмарних сервісах на кшталт OneDrive відкат не зачіпає, хоча вони можуть потребувати повторної синхронізації.
Окремо варто врахувати такі обмеження:
- Файли, зашифровані EFS, унеможливлюють відновлення системи.
- На пристроях із кількома томами відкочується лише той том, на якому розташована операційна система.
- Точку, створену в іншій редакції Windows, застосувати не вдасться: після оновлення з Home до Pro попередні точки стають недоступними.
- Контрольні точки не можна експортувати чи підключити як окремі образи.
- Для завершення відкату на диску має бути щонайменше стільки ж вільного місця, скільки займають усі наявні точки відновлення.
- Відкат може повернути назад нещодавні оновлення безпеки та політики, тому після процедури пристрій потрібно перевірити й за потреби оновити повторно.
- Раптове вимкнення живлення під час відновлення здатне залишити систему в пошкодженому стані, тому Microsoft радить не працювати від батареї.
Серед відомих проблем компанія називає невідповідність файлу даних Outlook (.ost) після відкату — її розвʼязують видаленням або перейменуванням файлу в теці %LOCALAPPDATA%\Microsoft\Outlook з подальшим перебудуванням кешу. Також після відновлення вимикається функція Recall, яку потрібно вмикати повторно. Ще один нюанс стосується автоматичного розблокування томів: якщо знімок було зроблено до ввімкнення BitLocker, налаштування автопідключення не збережуться й такі томи доведеться розблоковувати вручну ключем відновлення.
Що це означає для користувача
Нова функція закриває сценарій, у якому раніше єдиним виходом були перевстановлення системи або тривала діагностика: невдале оновлення, конфліктний драйвер, помилка конфігурації чи застосунок, після встановлення якого система перестала завантажуватися. Ціна швидкості — втрата всього, що зʼявилося на локальному диску після знімка.
Практичний висновок простий: варто перевірити, чи функція увімкнена, переконатися, що ключ відновлення BitLocker доступний, і тримати важливі робочі файли в хмарі або в окремій резервній копії. Тоді відкат на 72 години назад коштуватиме кількох хвилин, а не робочого дня.


