Windows 11 : Pourquoi bannir le bouton Arrêter (et privilégier Redémarrer)

Il y a des évidences informatiques qui n’en sont pas. Cliquer sur « Arrêter » sous Windows 11 donne le sentiment rassurant d’une machine qui repart de zéro le lendemain. Microsoft vient pourtant de préciser, dans un document de support technique, que ce n’est vrai qu’à moitié. Et pour les architectes qui gèrent des parcs de postes, cette nuance a des conséquences bien réelles sur la stabilité, la sécurité et le support utilisateur.

Trois façons de démarrer, une seule vraiment complète

Windows distingue en réalité trois modes de démarrage : le démarrage à froid, classique, la reprise depuis hibernation, et le démarrage rapide (Fast Startup), introduit avec Windows 8 pour combiner les deux premiers. Depuis, Fast Startup est activé par défaut sur l’immense majorité des postes, souvent sans que les utilisateurs, ni parfois les administrateurs, en aient pleinement conscience.

Le principe est simple sur le papier. Le noyau Windows, cette partie du système qui pilote la mémoire, les processus et le matériel, ne charge normalement qu’au démarrage et reste actif tant que la machine tourne. Avec Fast Startup, lorsque l’utilisateur clique sur Arrêter, les applications se ferment et la session utilisateur se termine bien, mais la session noyau, elle, n’est pas close : elle est mise en hibernation. Son état, ainsi que celui des pilotes déjà chargés, est enregistré dans le fichier hiberfil.sys avant l’extinction physique de la machine. Au rallumage, Windows ne redémarre pas le noyau à froid : il restaure l’instantané sauvegardé, ce qui explique le gain de vitesse.

Le Restart, à l’inverse, ferme réellement la session noyau. Aucun instantané n’est sauvegardé, et au redémarrage, le noyau et l’ensemble des pilotes se rechargent intégralement. C’est plus lent, mais c’est aussi la seule des deux opérations qui repart véritablement de zéro.

Pourquoi cela compte pour vos équipes IT

Cette distinction n’est pas qu’un détail d’ingénierie amusant à ressortir en comité technique. Elle a une portée opérationnelle directe. Si un pilote reste bloqué en mémoire, si une fuite mémoire s’installe progressivement, ou si un service système se comporte mal, un simple Arrêter suivi d’un rallumage ne corrige rien : l’état défectueux est fidèlement restauré depuis hiberfil.sys. Microsoft le reconnaît d’ailleurs explicitement dans sa documentation destinée aux développeurs de pilotes, en signalant que le temps de fonctionnement entre deux véritables redémarrages du noyau peut désormais être bien plus long qu’auparavant, précisément à cause de Fast Startup.

Concrètement, cela signifie que le fameux réflexe du support IT, « avez-vous essayé d’éteindre et de rallumer », peut ne strictement rien résoudre si l’utilisateur se contente d’un Arrêter classique :). Le vrai geste de dépannage, c’est le Redémarrer. Une nuance qui mériterait sans doute une ligne dans vos procédures de support niveau 1, tant l’intuition naturelle pousse plutôt vers l’extinction complète.

Il y a aussi un angle patch management et cycle de vie des postes à ne pas négliger. Certaines opérations de mise à jour Windows, en particulier celles qui nécessitent un remplacement effectif de composants systèmes bas niveau, exigent une séquence d’arrêt complet plutôt qu’un simple cycle Fast Startup. Des dysfonctionnements d’installation de mises à jour liés précisément à ce mécanisme ont d’ailleurs déjà été documentés par le passé, ce qui rappelle que Fast Startup, aussi pratique soit-il pour l’utilisateur final, reste une source récurrente de comportements inattendus dans les environnements gérés.

La commande à connaître pour un arrêt réellement complet

Pour les cas où un arrêt total, sans mise en hibernation partielle, est nécessaire (avant une intervention matérielle, un diagnostic de pilote, ou simplement par hygiène système), Microsoft documente une commande simple à passer en invite de commandes ou dans la boîte Exécuter :

shutdown /s /t 0

À l’inverse, pour forcer explicitement un arrêt classique avec Fast Startup :

shutdown /s /hybrid /t 0

Un point de vigilance pour vos scripts et vos GPO : évitez d’ajouter le paramètre /f à ces commandes en environnement de production. Il force la fermeture immédiate de toutes les applications ouvertes sans avertissement préalable, avec le risque de perte de données non enregistrées que cela implique. Microsoft précise par ailleurs, de façon presque paradoxale, qu’il ne recommande pas de désactiver Fast Startup de façon permanente : la fonctionnalité reste jugée bénéfique pour la majorité des usages, malgré ses effets de bord.

Ce qu’il faut retenir pour vos environnements

Redémarrer s’impose quand une session propre est nécessaire, typiquement en cas de comportement anormal, de pilote suspect ou avant une opération sensible. Arrêter suffit pour une mise hors tension standard, sans enjeu de fraîcheur système. Et shutdown /s /t 0 reste l’outil de dernier recours pour un arrêt réellement complet, sans le raccourci de Fast Startup.

Rien de révolutionnaire technologiquement parlant, Fast Startup existe depuis plus d’une décennie. Mais que Microsoft prenne la peine de clarifier officiellement cette mécanique, en 2026, en dit long sur la persistance de la confusion côté utilisateurs comme côté IT. De quoi, peut-être, glisser une ligne dans votre prochaine formation utilisateurs ou votre documentation de support interne.

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.