Lo que hace realmente el inicio rápido — por qué «Apagar» en Windows no es lo mismo que reiniciar
· Actualizado el: · Go Komura · Windows, Inicio rápido, Apagado, Administración de energía, Sistemas de información, PC industrial, PowerShell, Desarrollo en Windows
Historial de revisiones (primera versión, publicada el 4 Sep 2026)
- Primera publicación
«Apagué y volví a encender, pero la impresora no se reconoce. Luego reinicié, y funcionó.»
La clave para entender esta diferencia es el inicio rápido de Windows. Desde Windows 8, en un PC que admite hibernación y tiene esta función activada, «Apagar» no es una operación que reconstruya todo el estado de Windows. Cierra las aplicaciones y la sesión de usuario, pero guarda el estado del kernel, los controladores y los servicios y lo restaura en el siguiente arranque. Esto se llama apagado híbrido.12
En cambio, «Reiniciar» siempre realiza un ciclo de arranque completo, independientemente de la configuración de inicio rápido. «Apagar y volver a encender» y «reiniciar» no son la misma operación.1
Este artículo muestra primero cómo elegir la operación adecuada, y después pasa a las razones, al aislamiento por síntoma, a cómo comprobar y a cómo decidir los cambios de configuración. Las notas de implementación de las API y los servicios de Windows están reunidas en el capítulo 7. Los lectores previstos son el personal de TI que gestiona Windows 10/11 y los desarrolladores de aplicaciones de Windows para PC industriales y máquinas de prueba. Se usa PowerShell 5.1 o posterior para comprobar y configurar.
1. Primero la conclusión: elija la operación que encaje con el objetivo
Antes de desactivar el inicio rápido de golpe, separe lo que está intentando hacer.
| Objetivo o problema | Operación o respuesta que probar primero | Detalles |
|---|---|---|
| Aislar un problema, o restablecer una vez el estado de Windows | Reiniciar. Pero no concluya la causa solo porque lo haya corregido | 3.1, 4.1 |
| Terminar Windows por completo y también cortar la alimentación | Ejecutar shutdown /s /t 0 |
3.2 |
| Terminar las actualizaciones pendientes | Elegir «Actualizar y reiniciar» | 4.3 |
| Despertar el PC por la noche con Wake on LAN | Reconsiderar el estado de energía en espera, no si el inicio rápido está activado o no | 4.4 |
| Hacer que cada «Apagar» inicialice la máquina | Comprobar el rol de la máquina y luego considerar desactivar el inicio rápido | Capítulo 6 |
La base de esta elección son las tres diferencias siguientes.134
flowchart TB
accTitle: Las tres operaciones del menú de energía y lo que ocurre realmente
accDescr: Apagar es por defecto un apagado híbrido y guarda el kernel en el archivo de hibernación. Reiniciar siempre realiza un ciclo de arranque completo. Hibernar guarda también la sesión de usuario en el archivo de hibernación.
shutdown["Apagar"] --> hybrid["Apagado híbrido (predeterminado)"]
hybrid --> saveKernel["Guardar el kernel en el archivo de hibernación"]
restart["Reiniciar"] --> full["Ciclo de arranque completo"]
full --> reinit["Reconstruir el kernel, los controladores y los servicios"]
hibernate["Hibernar"] --> s4["Hibernación (S4)"]
s4 --> saveAll["Guardar toda la memoria"]
Figura 1: «Apagar» guarda el estado; «Reiniciar» reconstruye el estado del lado de Windows. Una hibernación normal también guarda la sesión de usuario. Incluso un reinicio no corta la alimentación de los dispositivos conectados.
«Restablecer una vez» y «cambiar cómo se apaga cada vez» son decisiones distintas. Para los portátiles de empresa corrientes, la opción práctica es dejarlo activado y reiniciar cuando haga falta. Microsoft tampoco recomienda desactivar el inicio rápido de forma general.1
En el diagrama, una línea continua marca una relación que siempre se cumple y una línea discontinua una relación condicional (las condiciones están en la explicación de cada relación en la página de detalle). La lista completa de relaciones (24 en total, con evidencia y grado de certeza) y las definiciones de los conceptos principales están reunidas en la página de detalle del mapa de conocimiento (en japonés). Datos: JSON-LD / Turtle
2. El mecanismo: Windows «restaura» su estado en lugar de reconstruirlo
2.1 Dónde se separa de un apagado completo
Windows tiene tres modos de arranque: el arranque en frío tradicional, la reanudación desde hibernación y el inicio rápido, introducido en Windows 8. En un arranque en frío, el cargador de arranque carga el kernel en memoria y lo enlaza, y el kernel configura su funcionalidad central, enumera los dispositivos conectados y carga controladores. El inicio rápido, en cambio, lee de vuelta el estado ya inicializado desde el archivo de hibernación.5
La preparación para esa relectura ocurre en el apagado anterior. Hasta cerrar las aplicaciones y cerrar la sesión de todos los usuarios, es lo mismo que un apagado completo. Después, los caminos se separan.51
| Etapa | Apagado completo | Apagado híbrido |
|---|---|---|
| Aplicaciones y sesiones de usuario | Cerrar las aplicaciones y cerrar la sesión de todos los usuarios | Igual |
| Sesión del kernel | Cerrada | No se cierra; se hiberna |
| Procesamiento antes de cortar la alimentación | Apagar el sistema | Enviar a los controladores el IRP de energía para prepararse para la hibernación, y guardar la imagen de memoria, incluidos los controladores en modo kernel, en hiberfil.sys |
| En el siguiente encendido | Inicializar el kernel, los controladores, etc. | Leer de vuelta el estado guardado y reanudar |
Lo que reciben los controladores tampoco es una notificación de apagado, sino un IRP de energía que anuncia una transición a hibernación. Aunque para el usuario parece un corte de alimentación, el núcleo de Windows no termina; se conserva hasta el siguiente arranque.5
2.2 Qué se guarda y qué se cierra
El límite está entre las sesiones de usuario (las sesiones interactivas, sesión 1 y posteriores) y la sesión del kernel (sesión 0).62
| Elemento | Tratamiento durante un apagado híbrido |
|---|---|
| Aplicaciones abiertas, estado de inicio de sesión | Terminados cuando la sesión de usuario se cierra |
| Servicios por usuario | Detenidos y eliminados al cerrar la sesión |
| El kernel y los controladores en modo kernel cargados | Estado guardado en el archivo de hibernación y restaurado en el siguiente arranque |
| Servicios del sistema de la sesión 0 | No se detienen y reinician; se hibernan y se restauran con su estado intacto |
Los servicios por usuario y los servicios de la sesión 0 son ambos «servicios», pero se tratan de forma distinta. Los primeros se crean al iniciar sesión y se detienen y eliminan al cerrarla, así que no se arrastran.7
En el lado guardado, en cambio, permanecen el estado interno de los controladores y los identificadores, la memoria y las cachés internas que tienen los servicios del sistema. La documentación de hardware de Microsoft también explica que, como el kernel, los controladores y los servicios se guardan y restauran en lugar de reiniciarse, el tiempo de actividad entre reinicios del kernel puede ser más largo que en versiones anteriores de Windows, y pide que se vigilen las fugas de memoria en controladores y servicios.2
2.3 En qué se diferencia de una hibernación normal
Una hibernación normal guarda toda la memoria, incluidas las sesiones de usuario. El inicio rápido cierra primero las sesiones de los usuarios y después guarda. Eso hace más pequeño el archivo de hibernación y acelera tanto la escritura como la relectura.26
En la terminología de estados de energía, un apagado completo es S5 y la hibernación es S4. Un apagado híbrido parece S5 para el usuario pero en realidad pasa por S4. Sin embargo, la respuesta a las alarmas de despertar de los dispositivos se trata como si el sistema estuviera en S5. Aunque es el mismo S4, no todo se comporta igual que en una hibernación normal, y esta diferencia importa para Wake on LAN en 4.4.6
2.4 El siguiente arranque «reanuda» en lugar de «inicializar»
Un arranque desde el inicio rápido sigue este orden: inicialización del firmware, lectura del archivo de hibernación, reanudación de dispositivos, reanudación de Winlogon e inicialización de Explorer. El archivo de hibernación contiene el contexto del sistema que se escribió en el apagado.8
Lo que importa aquí es que los dispositivos se reanudan, no se inicializan. Si un controlador tenía internamente un mal estado, por ejemplo un periférico que no se reconoce o un dispositivo USB que no responde tras reanudar, ese estado también puede arrastrarse.
«Reiniciar» no usa este camino de guardar y restaurar; siempre pasa por un arranque completo. La razón de que se exija un reinicio tras instalar un controlador, o tras actualizar componentes de Windows que no se pueden reemplazar sin un reinicio completo, es precisamente reconstruir el estado del lado de Windows.1
3. Restablecer o apagar por completo sin cambiar la configuración
3.1 Para restablecer y seguir usando el PC: «Reiniciar»
Para aislar un problema, o devolver Windows una vez a un estado limpio, elija «Reiniciar» en el menú de energía. Como no depende de la configuración de inicio rápido, es también la operación fiable que hay que escribir en los procedimientos.1
Tenga en cuenta, sin embargo, que un reinicio es un ciclo de arranque completo, no una operación que deja el PC apagado (S5). Cuando Windows debe terminar por completo y hay que cortar la alimentación, por ejemplo antes de manipular el disco desde otro sistema operativo, use el método siguiente.
3.2 Para cortar también la alimentación: shutdown /s /t 0
Guarde el trabajo y luego ejecute el comando siguiente.
shutdown /s /t 0
El /s de Shutdown.exe es un apagado completo por defecto. Combine /hybrid con /s solo cuando quiera un apagado híbrido. El «Apagar» del menú de energía y el /s del comando tienen comportamientos predeterminados distintos.19
En la secuencia de apagado de un PC industrial o en un archivo por lotes, este comando deja inequívoca la intención «terminar por completo y cortar la alimentación». Tenga en cuenta que /g apaga por completo y luego reinicia, reanudando las aplicaciones registradas si Automatic Restart Sign-On (ARSO) está habilitado; no es una opción para permanecer apagado.9
3.3 El método de la tecla Mayús y la llamada desde una aplicación
Seleccionar «Apagar» manteniendo pulsada la tecla Mayús realiza un apagado completo solo esa vez. Sin embargo, este procedimiento se describe en una respuesta de soporte de Microsoft Q&A, no en una referencia oficial. Si lo usa en la operación, verifique el resultado con el tiempo de actividad o el evento 27 descritos en el capítulo 5; para procedimientos dirigidos a usuarios, «Reiniciar» o shutdown /s /t 0 es la opción más segura en fiabilidad.10
Una aplicación también puede realizar un apagado completo a través de la API, por ejemplo llamando a InitiateSystemShutdownEx con bRebootAfterShutdown en FALSE. Los indicadores de cada API, la diferencia entre cortar la alimentación y reiniciar, y el privilegio necesario se resumen en el capítulo 7.11
4. Aislar la causa según el síntoma
El mecanismo descrito hasta aquí explica el tiempo de actividad y los problemas arrastrados. Pero no dé por hecho que el síntoma que tiene delante lo causa el inicio rápido. Wake on LAN, en particular, hay que aislarlo como una restricción distinta.
4.1 Un apagado no lo corrige, un reinicio sí
Lo primero que hay que hacer es comprobar si el problema se reproduce después de un reinicio. Si desaparece después de un reinicio, se refuerza la hipótesis de que el estado arrastrado en un controlador o un servicio es la causa.
No queda confirmada, sin embargo, solo porque un reinicio lo haya corregido. Un problema intermitente puede simplemente no haber aparecido, o el reinicio puede haber completado una actualización pendiente. Antes de tratarlo como la causa, obtenga la corroboración siguiente.
- Confirme varias veces que «se reproduce después de un apagado y no se reproduce después de un reinicio».
- Confirme con el evento Kernel-Boot 27 descrito en el capítulo 5 que el arranque más reciente fue inicio rápido (
0x1). - Contraste con los registros del lado del controlador en el Administrador de dispositivos y el registro Sistema.
Incluso una vez corroborado, no hace falta cambiar la configuración en todas las máquinas de inmediato. En la mayoría de los casos, corregir el procedimiento de «apagar y volver a encender» a «reiniciar» basta. Si una máquina necesita una inicialización garantizada en cada apagado se decide en el capítulo 6.
Cuando el apagado mismo falla y vuelve a la pantalla de bloqueo, hace falta otra comprobación. Un apagado con el inicio rápido activado se ejecuta como hibernación, y por el camino inicializa la configuración del volcado de memoria. Si no se puede cargar el controlador de filtro de volcado, la hibernación falla, se registra el identificador de evento 45 y el sistema vuelve a la pantalla de bloqueo. El lugar al que apunta Microsoft es DumpFilters bajo HKLM\SYSTEM\CurrentControlSet\Control\CrashControl. Tratar este síntoma como un «fallo de hibernación» en lugar de un «fallo de apagado» aclara dónde mirar.1
4.2 El tiempo de actividad no se restablece aunque se apague cada noche
«Rendimiento» > «CPU» del Administrador de tareas a veces muestra un tiempo de actividad de muchos días. En un apagado híbrido el kernel solo se hiberna y se restaura, así que no se actualiza la hora de arranque del kernel.2
En WMI, el tiempo de actividad se obtiene de Win32_OperatingSystem.LastBootUpTime restando la hora de arranque de la hora actual. Un reinicio, que pasa por un arranque completo, y un arranque tras un apagado completo actualizan esta hora de arranque de referencia.12
Get-Uptime en PowerShell 6 y posteriores usa el recuento de ticks del temporizador de alta resolución desde el inicio del sistema. Su valor puede por tanto diferir ligeramente del derivado de WMI, pero también toma el arranque del kernel como referencia.13
No concluya ni un fallo ni el inicio rápido a partir de un tiempo de actividad largo por sí solo. El tiempo de actividad también se conserva a través de la suspensión, una hibernación explícita y un apagado que no se completó. Compruebe el evento 27 y las entradas de registro circundantes antes de explicarlo.
Además, una supervisión como «pedir un reinicio cuando el tiempo de actividad supera 30 días» avisará a usuarios que apagan todos los días. La supervisión no está mal. Formular la notificación como «reinicie, por favor» evita la confusión de «pero anoche apagué».
4.3 Las actualizaciones no terminan ni siquiera tras «Actualizar y apagar»
Para terminar una actualización, elija «Actualizar y reiniciar». El artículo de soporte de Microsoft (KB4011287) explica que algunas actualizaciones solo pueden completarse en un arranque que sigue a un apagado completo, y pueden quedar retenidas cuando el arranque pasa por la hibernación del inicio rápido. Este comportamiento no ocurre con un reinicio.3
Cuando al día siguiente por la mañana vuelve a aparecer «Actualizando» después de «Actualizar y apagar», normalmente no es un fallo de actualización; el procesamiento que esperaba un arranque completo simplemente continúa en ese arranque. Si el inicio rápido está desactivado, «Actualizar y apagar» también pasa por un arranque completo, así que cambia la premisa.
El mismo artículo de soporte también indica que el retraso en completar actualizaciones en entornos gestionados por Configuration Manager se abordó en Configuration Manager 2002 y Windows 10 21H1.3
4.4 Wake on LAN no puede despertar un PC apagado
Desactivar solo el inicio rápido no resuelve este problema. En Windows 10/11, Wake on LAN (WOL), en lo que respecta a Windows, no se admite ni desde un apagado híbrido ni desde un apagado completo (S5).414
| Estado de espera | Tratamiento de WOL en lo que respecta a Windows |
|---|---|
| Suspensión tradicional (S3) | Camino admitido. Depende, no obstante, de la NIC y de la configuración de despertar |
| Hibernación (S4) elegida explícitamente por el usuario | Camino admitido. Depende, no obstante, de la NIC y de la configuración de despertar |
| Apagado híbrido (en realidad S4) | La NIC no se arma para el despertar; no se admite |
| Apagado completo (S5) | No se admite |
| Modern Standby (S0 low-power idle) | La red puede ser una fuente de despertar, pero hay que comprobar el modelo y las condiciones de alimentación |
Aunque ambos son S4, Windows trata «Hibernar» y «Apagar» de forma distinta. Según la explicación de Microsoft, un usuario que ordena un apagado espera un consumo cero, así que Windows no arma la NIC para el despertar en la transición a un apagado híbrido. Esta desactivación no se realiza en la transición a una hibernación explícita.4
También en Windows 7, WOL desde el apagado completo predeterminado (S5) no estaba admitido de forma oficial. Había, no obstante, modelos en los que la NIC seguía armada para el despertar si había alimentación residual. La diferencia con el apagado híbrido predeterminado de Windows 10 es que Windows desactiva el despertar de forma explícita.4
Las máquinas Modern Standby no se pueden generalizar como «siempre se despiertan mientras están suspendidas». Un modelo que muestra «S0 Low Power Idle» en powercfg /a no tiene S3. En Modern Standby el sistema sigue ejecutándose a bajo consumo incluso con la pantalla apagada, y Wi-Fi, Ethernet y banda ancha móvil mantienen sus conexiones y pueden ser fuentes de despertar. La documentación de Microsoft también indica que Escritorio remoto y el uso compartido de archivos pueden despertar el SoC a través de una conexión Ethernet.15
La misma documentación, no obstante, también enumera las condiciones siguientes.15
- En espera desconectada, las aplicaciones no pueden usar la red, y con batería la pila de red puede empezar a desconectarse.
- La red local por cable no se considera capaz de Modern Standby a menos que admita la descarga por coincidencia de patrones.
- En Windows 11 versión 24H2 y posteriores, muchas fuentes de despertar se desactivan cuando se detecta un consumo excesivo de batería.
En Surface, se indica que WOL durante Modern Standby funciona de forma predeterminada desde Windows 10 versión 1607, pero eso no es una garantía para portátiles de otros fabricantes. Si un PC se puede despertar de verdad lo determinan la NIC, el firmware, las condiciones de alimentación CA/CC y la implementación del OEM, así que verifíquelo en una máquina real antes de incorporarlo a una operación desatendida como trabajos nocturnos.16
También hay modelos cuyo firmware y hardware pueden armar la NIC para el despertar desde S4/S5 por sí mismos. En ese caso Windows no interviene. «Algunos modelos sí se despiertan desde un apagado» se refiere a esta excepción.4
En la operación, el enfoque básico es dejar la máquina que quiere despertar esperando en «Suspender» o «Hibernar». Aunque «Wake on Magic Packet» y ajustes similares de la NIC estén configurados correctamente, el PC no se despertará si la transición de energía del sistema operativo ha desactivado el despertar. Cómo distinguen los controladores las dos se explica en 7.5. Véase también «Suspensión, hibernación y Modern Standby» para el comportamiento de Modern Standby y «Guía de configuración avanzada de NIC en Windows» para la configuración de la NIC.
4.5 Arranque dual, o el mismo disco desde otro sistema operativo
Esta sección es una advertencia derivada del mecanismo, basada en las fuentes primarias sobre estados de energía. En un apagado híbrido, la imagen de memoria del kernel se guarda y se restaura en el siguiente arranque.6
Las escrituras pendientes se confirman en disco en el momento de entrar en hibernación, pero las cachés del controlador del sistema de archivos y sus supuestos sobre la estructura del volumen permanecen en el archivo de hibernación. Si otro sistema operativo (Linux, Windows PE, etc.) escribe en el mismo volumen NTFS entretanto, la vista obsoleta que Windows restaura en el siguiente arranque no coincidirá con lo que hay realmente en el disco.
El peligro no es la hibernación en sí, sino que Windows restaure el estado antiguo después de que otro sistema operativo haya modificado el disco. Cuando el controlador NTFS del lado de Linux se niega a escribir en un volumen hibernado, o lo monta de solo lectura, es el comportamiento correcto pensado para impedir exactamente esta inconsistencia.
En una máquina que manipula el mismo disco desde varios sistemas operativos, o una máquina de prueba que arranca un sistema operativo aparte para reparación, incorpore uno de los siguientes a la operación.
- Desactivar el inicio rápido y también desactivar la hibernación explícita con
powercfg /h off. - Exigir el apagado completo de la sección 3 antes de cambiar de sistema operativo.
Desactivar solo el inicio rápido deja disponible la hibernación explícita. Tenga presente que escribir desde otro sistema operativo mientras Windows está hibernado provoca la misma inconsistencia.
4.6 Los cambios de firmware o de configuración de dispositivos no surten efecto
Si cambió la configuración de UEFI o de periféricos y el estado antiguo parece permanecer incluso después de apagar y encender, reinicie para pasar por un arranque completo. Con el inicio rápido, los controladores toman el camino de reanudación, no el de inicialización del arranque en frío.
Microsoft pide que los controladores que configuran un dispositivo de forma distinta en un arranque en frío y en una reanudación desde hibernación lo configuren como en un arranque en frío después del inicio rápido. En controladores no implementados así, el camino de reanudación se convierte en el problema. Cómo distingue un controlador las dos se resume en 7.5.5
5. Comprobar por separado la «configuración» y la «ruta de arranque real»
Aunque el inicio rápido esté activado en la configuración, el arranque más reciente no necesariamente tomó esa ruta. Lea por separado la información que le dice la configuración y la información que le dice el resultado del arranque.
5.1 Cuatro sitios que comprobar
| Dónde comprobar | Qué le dice | Precaución |
|---|---|---|
| Tiempo de actividad en el Administrador de tareas | Si se ha acumulado tiempo desde que arrancó el kernel | La primera pista. También continúa a través de la suspensión, la hibernación y un apagado fallido, así que no concluya solo a partir de él |
| Kernel-Boot, identificador de evento 27 en el registro Sistema | El tipo del arranque más reciente | Contrástelo con el tiempo de actividad para confirmar la ruta real |
powercfg /a |
Estados de energía disponibles; si existe un archivo de hibernación y su tipo | Con un archivo de hibernación reducido, el inicio rápido está disponible aunque la hibernación normal no lo esté |
HiberbootEnabled local y de directiva |
La configuración de inicio rápido | Un valor de directiva de 0 no significa «forzado a desactivado» |
Cómo pensar el tiempo de actividad se cubre en 4.2, y la relación entre el archivo de hibernación y la configuración también se explica en 6.3 y 6.4.261718
5.2 Cómo leer el evento 27
El evento Kernel-Boot 27 registra en el arranque un valor como «The boot type was 0x1». El significado del valor no está documentado en la referencia oficial, pero la correspondencia siguiente es ampliamente conocida.
| Valor | Tipo de arranque |
|---|---|
0x0 |
Arranque completo |
0x1 |
Inicio rápido |
0x2 |
Reanudación desde hibernación |
Aunque el tiempo de actividad continúe, un valor más reciente de 0x2 significa una reanudación desde una hibernación normal, no inicio rápido. No explique solo a partir del tiempo de actividad; combínelo con el evento 27.
5.3 Comprobarlo todo de una vez con PowerShell
El script siguiente muestra juntos la configuración, el archivo de hibernación, el tiempo de actividad y el tipo de los últimos cinco arranques. La mayoría de las lecturas del Registro y del registro de eventos funcionan sin privilegios de administrador, pero powercfg /a requiere privilegios de administrador en algunos entornos.
# Mostrar juntos la configuración de inicio rápido y el tipo de los arranques más recientes
$powerKey = 'HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Power'
$policyKey = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\System'
$local = Get-ItemProperty -Path $powerKey -Name HiberbootEnabled -ErrorAction SilentlyContinue
$policy = Get-ItemProperty -Path $policyKey -Name HiberbootEnabled -ErrorAction SilentlyContinue
$os = Get-CimInstance -ClassName Win32_OperatingSystem
$hiberfil = Test-Path -LiteralPath "$env:SystemDrive\hiberfil.sys"
# Sin archivo de hibernación (powercfg /h off), el inicio rápido no funciona independientemente del valor del Registro.
# La directiva "Requerir el uso del inicio rápido" tiene prioridad sobre la configuración local solo cuando está Habilitado (1).
# Si el valor de la directiva es 0 o no está configurado, se usa la configuración local (ningún valor significa activado de forma predeterminada)
$effective =
if (-not $hiberfil) { 'No disponible (sin archivo de hibernación: estado powercfg /h off)' }
elseif ($null -ne $policy -and $policy.HiberbootEnabled -eq 1) { 'Activado (forzado por la directiva)' }
elseif ($null -eq $local -or $local.HiberbootEnabled -eq 1) { 'Activado (configuración local)' }
else { 'Desactivado (configuración local)' }
[pscustomobject]@{
LocalHiberbootEnabled = if ($null -eq $local) { '(sin valor: activado de forma predeterminada)' } else { $local.HiberbootEnabled }
PolicyHiberbootEnabled = if ($null -eq $policy) { '(no configurado)' } else { $policy.HiberbootEnabled }
EffectiveSetting = $effective
HiberfilExists = $hiberfil
LastBootUpTime = $os.LastBootUpTime
Uptime = (Get-Date) - $os.LastBootUpTime
} | Format-List
# Tipo de los últimos cinco arranques (0x0 = arranque completo, 0x1 = inicio rápido, 0x2 = reanudación desde hibernación)
Get-WinEvent -FilterHashtable @{ LogName = 'System'; ProviderName = 'Microsoft-Windows-Kernel-Boot'; Id = 27 } -MaxEvents 5 |
Select-Object TimeCreated, Message
# Estados de suspensión disponibles y tipo del archivo de hibernación
powercfg /a
La configuración efectiva que se muestra aquí se decide en este orden: si existe un archivo de hibernación, si la directiva lo fuerza y cuál es la configuración local. Si el valor de la directiva es 0 o no está configurado, se usa la configuración local, y sin archivo de hibernación el inicio rápido no está disponible sean cuales sean los valores de configuración.
5.4 «Quién pidió el apagado» está en otro registro
El identificador de evento 1074 (User32) del registro Sistema registra el proceso, el usuario y el código de motivo que lo pidieron, y la operación solicitada (corte de alimentación, reinicio, etc.). Sin embargo, como tanto un apagado híbrido como uno completo se registran como un corte de alimentación, 1074 por sí solo no puede distinguirlos. Confirme la ruta real con el evento 27 en el siguiente arranque.
Las paradas inesperadas se aíslan de la secuencia con 41 (Kernel-Power) y 6008 (EventLog).19 El procedimiento para rastrear «el PC industrial se había parado por la mañana» se cubre en «El apagado de Windows visto desde la aplicación».
6. Decidir si desactivar el inicio rápido, y cómo
6.1 Decidir según el rol de la máquina, no de forma general
Microsoft activa el inicio rápido de forma predeterminada y no recomienda desactivarlo. Tiene un beneficio de tiempo de arranque, y la documentación de hardware trata la lectura y escritura del archivo de hibernación como un procesamiento lo bastante importante como para explicar alrededor del 50 % del tiempo de arranque. En un portátil corriente, no hay motivo para desactivarlo de forma general.12
Los dos ejes de la decisión son «¿la operación supone que cortar la alimentación inicializa la máquina?» y «¿otro sistema operativo modificará el mismo volumen?» Estos dos son independientes. No se quede en «lo desactivamos porque es un PC industrial»; compruebe también si otro sistema operativo escribe en el disco.
| Rol de la máquina u objetivo | Respuesta recomendada | Motivo |
|---|---|---|
| PC industrial o PC de medición donde la inicialización por corte de alimentación es un supuesto operativo | Desactivarlo | Donde el procedimiento no se puede cambiar a «Reiniciar», garantizar la inicialización mediante la configuración |
| Máquina de prueba, o una máquina que manipula el mismo disco desde varios sistemas operativos | Además de desactivarlo, desactivar también la hibernación, o exigir un apagado completo antes de cambiar de sistema operativo | Detener solo el inicio rápido deja la inconsistencia causada por la hibernación explícita (4.5) |
| Máquina que hay que despertar por la noche con WOL | Reconsiderar el estado de espera, no la configuración | Incluso desactivado, WOL desde S5 no se admite. Las máquinas Modern Standby necesitan verificación en una máquina real (4.4) |
| Máquina con poco almacenamiento | Considerar un archivo de hibernación reducido | Reduce el archivo de hibernación manteniendo el inicio rápido (6.4) |
| Portátil de empresa corriente | Dejarlo activado y reiniciar cuando haga falta | Conserva el arranque rápido, y el aislamiento se puede hacer con un reinicio |
| Máquina siempre encendida, de tipo servidor, que nunca se apaga | Cualquiera de las dos está bien | Si nunca se apaga, la configuración no tiene efecto, y un reinicio es siempre un arranque completo |
6.2 Cambiar una máquina cada vez: Panel de control
Tanto en Windows 10 como en 11, el lugar para cambiarlo es el Panel de control, no la aplicación Configuración.4
- Abra «Opciones de energía» y seleccione «Elegir el comportamiento de los botones de encendido/apagado».
- Si los elementos están atenuados, haga clic en «Cambiar la configuración actualmente no disponible» (requiere privilegios de administrador).
- Desactive la casilla «Activar inicio rápido (recomendado)».
- Guarde los cambios.
Si el elemento mismo no se muestra, la hibernación está desactivada y no hay archivo de hibernación. Véase la explicación de powercfg /a y del archivo de hibernación en 6.4.
6.3 Configurar muchas máquinas: distinguir el Registro y la directiva
La configuración local es HiberbootEnabled (DWORD) bajo HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power. 0 desactiva y 1 activa, y la casilla del Panel de control lee y escribe este mismo valor.17
# Ejecutar en una PowerShell abierta como administrador. Desactiva el inicio rápido
$powerKey = 'HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Power'
Set-ItemProperty -Path $powerKey -Name HiberbootEnabled -Type DWord -Value 0
# Volver a leer el valor para confirmar
(Get-ItemProperty -Path $powerKey -Name HiberbootEnabled).HiberbootEnabled
Sin embargo, si la directiva «Requerir el uso del inicio rápido» está Habilitado, la directiva tiene prioridad sobre el valor local. Aunque establezca el valor local en 0 y vuelva a leer 0, el inicio rápido sigue activado. En ese caso, ponga primero la directiva de nuevo en Deshabilitado o No configurado.18
| Estado de la directiva | Resultado |
|---|---|
| Habilitado | Exige el inicio rápido y exige que la hibernación esté activada. Tiene prioridad sobre la configuración local |
| Deshabilitado o No configurado | Se usa el HiberbootEnabled local. No fuerza el inicio rápido a desactivado |
Esta directiva está en WinInit.admx bajo «Configuración del equipo > Plantillas administrativas > Sistema > Apagado». Escribe en HiberbootEnabled bajo HKLM\SOFTWARE\Policies\Microsoft\Windows\System. En Intune se puede configurar como el Policy CSP ADMX_WinInit/Hiberboot.18
Para desplegar desactivado de forma general, distribuya el HiberbootEnabled = 0 local con Preferencias de Directiva de grupo o una configuración de Intune. Active esta directiva cuando quiera forzar la activación para que los usuarios no puedan desactivarlo.
flowchart TB
accTitle: Las tres capas de la configuración de inicio rápido
accDescr: Si la directiva Requerir el uso del inicio rápido está Habilitado, el inicio rápido está activado con prioridad sobre la configuración local; si no está configurada, se usa el HiberbootEnabled local. En cualquiera de las rutas, el inicio rápido no está disponible a menos que exista un archivo de hibernación
policy{"Directiva: Requerir el uso del inicio rápido"}
policy -->|"Habilitado"| forced["Forzado a activado (se ignora la configuración local)"]
policy -->|"Deshabilitado o No configurado"| local{"Local: HiberbootEnabled"}
local -->|"1 (predeterminado)"| on["Activado"]
local -->|"0"| off["Desactivado"]
forced --> hib{"¿Existe el archivo de hibernación (hiberfil.sys)?"}
on --> hib
hib -->|"Sí (completo o reducido)"| works["El inicio rápido funciona"]
hib -->|"No (powercfg /h off)"| none["Inicio rápido no disponible"]
Figura 2: La directiva es una configuración que fuerza la activación. La desactivación se distribuye mediante el valor local del Registro, y en cualquiera de las rutas el inicio rápido no está disponible sin un archivo de hibernación.
El cambio surte efecto a partir del siguiente apagado. Para verificar, realice un «Apagar» normal, encienda y compruebe que el evento 27 es 0x0. Un reinicio es un arranque completo independientemente de la configuración, así que no se puede usar para verificar la desactivación. Volver a leer el Registro confirma el valor de la configuración; el evento 27 confirma la ruta real.
6.4 powercfg /h off no es lo mismo que «desactivar solo el inicio rápido»
El inicio rápido se apoya en el archivo de hibernación, hiberfil.sys. powercfg /hibernate off (powercfg /h off) es la operación que elimina ese archivo de hibernación. No solo el inicio rápido, sino también la hibernación normal y la suspensión híbrida dejan de estar disponibles.206
Establecer HiberbootEnabled = 0, en cambio, deja el archivo de hibernación en su sitio. Cambie el destino correcto para cada objetivo.
| Objetivo | Configuración o comando | Qué permanece y qué se pierde |
|---|---|---|
| Detener solo el inicio rápido | HiberbootEnabled = 0 |
El archivo de hibernación permanece. Si es del tipo completo, también permanece la hibernación normal |
| Reducir el archivo pero mantener el inicio rápido | powercfg /h /type reduced |
Archivo de hibernación reducido (el 20 % de la memoria física de forma predeterminada). La hibernación normal y la suspensión híbrida no están disponibles |
| Volver a un tipo que también permite la hibernación normal | powercfg /h /type full |
Archivo de hibernación completo (el 40 % de la memoria física de forma predeterminada). No se recomienda en máquinas con menos de 32 GB de almacenamiento |
| Prescindir por completo de la hibernación | powercfg /h off |
Elimina el archivo de hibernación. El inicio rápido, la hibernación y la suspensión híbrida dejan de estar disponibles |
Un archivo de hibernación completo admite hibernación, suspensión híbrida e inicio rápido. La suspensión híbrida, no obstante, exige S3, así que en una máquina Modern Standby sin S3 no se puede usar ni con un archivo de hibernación completo. Un archivo de hibernación reducido solo admite el inicio rápido. En un PC que ya era del tipo reducido, desactivar solo el inicio rápido no hace disponibles la hibernación normal ni la suspensión híbrida.6
Lea la salida de powercfg /a teniendo también presente esta distinción.
| Archivo de hibernación | Qué se muestra sobre la hibernación normal | Inicio rápido |
|---|---|---|
| Completo | Disponible | Disponible |
| Reducido | «La hibernación no es compatible» | Disponible |
| Ninguno | «La hibernación no se ha habilitado» | No disponible |
Si /type reduced falla con «El parámetro es incorrecto», es porque el tamaño del archivo de hibernación se estableció manualmente en más del 40 %. Ejecute primero powercfg /h /size 0 para devolver el tamaño a la gestión del sistema operativo y luego ejecútelo de nuevo.621
En una máquina donde otro sistema operativo modifica el mismo volumen, la hibernación normal restante provoca la misma inconsistencia que en 4.5. No se quede en desactivar el inicio rápido; desactive también la hibernación, o exija un apagado completo antes de cambiar de sistema operativo.
7. Para desarrolladores: API de apagado y precauciones de los servicios
7.1 La API especifica «qué operación», no solo «híbrido o no»
Las API de apagado llamadas desde una aplicación tienen comportamientos predeterminados distintos del menú de energía. Según la documentación de Microsoft, InitiateSystemShutdownEx e InitiateSystemShutdown nunca se vuelven híbridas, mientras que InitiateShutdown y ExitWindowsEx piden el híbrido con un indicador explícito.26
| API | Apagado completo que corta la alimentación | Apagado para el inicio rápido |
|---|---|---|
InitiateSystemShutdownEx / InitiateSystemShutdown |
bRebootAfterShutdown = FALSE |
Nunca híbrido |
InitiateShutdown |
Especificar SHUTDOWN_POWEROFF sin SHUTDOWN_HYBRID |
Combinar SHUTDOWN_POWEROFF con SHUTDOWN_HYBRID |
ExitWindowsEx |
Especificar EWX_POWEROFF sin EWX_HYBRID_SHUTDOWN |
Combinar EWX_SHUTDOWN con EWX_HYBRID_SHUTDOWN |
SHUTDOWN_HYBRID no se especifica solo; se combina con uno o más indicadores de la misma tabla. De ellos, la combinación que da un corte de alimentación para el inicio rápido es la de SHUTDOWN_POWEROFF. EWX_HYBRID_SHUTDOWN tampoco se usa solo, sino combinado con EWX_SHUTDOWN.2223
Quitar solo el indicador híbrido no determina la operación. También hacen falta las distinciones siguientes.112223
| Argumento o indicador | Operación realizada |
|---|---|
bRebootAfterShutdown = TRUE, SHUTDOWN_RESTART, EWX_REBOOT |
Reinicio |
SHUTDOWN_NOREBOOT |
Detiene el sistema pero no corta la alimentación |
EWX_SHUTDOWN |
Detiene el sistema hasta un punto en el que se puede cortar la alimentación con seguridad, pero no la corta |
ExitWindowsEx con uFlags = 0 |
EWX_LOGOFF, es decir, cierre de sesión |
Si implementa un botón «apagar» en un terminal de quiosco o un PC industrial, llame a InitiateSystemShutdownEx con bRebootAfterShutdown = FALSE, o llame a ExitWindowsEx con EWX_POWEROFF, y no añada el indicador híbrido. Lo que importa es mantener la especificación de corte de alimentación requerida, no «sin indicadores».
7.2 Habilite el privilegio en el token correcto antes de llamar
Con cualquiera de estas API, apagar el PC local requiere que el privilegio SE_SHUTDOWN_NAME se habilite de antemano con AdjustTokenPrivileges. De forma predeterminada, un usuario con sesión iniciada puede habilitar este privilegio, pero si llama con él aún deshabilitado, la API falla y no comienza ningún apagado.1123
El token en el que habilitarlo difiere según la API.
| API | Token en el que habilitar el privilegio |
|---|---|
ExitWindowsEx |
El token del proceso que llama. Ábralo con OpenProcessToken |
InitiateSystemShutdown(Ex) / InitiateShutdown |
El token efectivo del subproceso que llama. El token de subproceso si hay suplantación; de lo contrario el token de proceso |
Una aplicación de escritorio o de quiosco corriente que no suplanta no tiene token de subproceso. OpenThreadToken falla con ERROR_NO_TOKEN, así que asegúrese de que el código no pase a la llamada con el privilegio aún deshabilitado.
7.3 Para comportarse como el menú de energía, lea la configuración efectiva
EWX_HYBRID_SHUTDOWN es un indicador que «pide el inicio rápido», no uno que «sigue la configuración de ese PC».23
Si el inicio rápido está desactivado pero el archivo de hibernación permanece en el PC, pedir con este indicador significa que la aplicación elude la configuración del usuario. Una utilidad que respeta la configuración debería comprobar la directiva, el HiberbootEnabled local y si existe el archivo de hibernación, con las mismas reglas que el script de 5.3.
Combine EWX_SHUTDOWN con EWX_HYBRID_SHUTDOWN solo cuando la configuración efectiva esté activada; de lo contrario elija un apagado completo que corte la alimentación. Confirme el resultado con el evento 27 en el siguiente arranque.
7.4 Los servicios deben gestionar eventos de energía, no solo notificaciones de detención
En un apagado híbrido, las aplicaciones de la sesión de usuario se cierran, pero los servicios de la sesión 0 se hibernan y se restauran. Los servicios por usuario se detienen y eliminan al cerrar la sesión, así que mantenga aquí las dos distinciones.27
Al entrar en hibernación, primero se notifica a las aplicaciones y los servicios, y después a los controladores. El punto importante es que al reanudar, los controladores y los servicios no se inician de nuevo; vuelven al estado en el que estaban antes de la hibernación.6
La documentación de Microsoft de sus herramientas de evaluación explica que las notificaciones de suspensión se envían en serie a los servicios que declararon SERVICE_ACCEPT_POWEREVENT, que se aplica un tiempo de espera de 30 segundos por servicio, y que desde el punto de vista de un servicio el inicio rápido es lo mismo que la hibernación.24
Si un servicio hiberna mientras mantiene una conexión con un dispositivo y el dispositivo se apaga entretanto, la conexión restaurada a la mañana siguiente ya es inutilizable. Si toda la limpieza se deja a la notificación de detención, este camino no se trata.
| Camino | Declaración de aceptación requerida | Cómo se trata el servicio |
|---|---|---|
| Reinicio o apagado completo | SERVICE_ACCEPT_SHUTDOWN / SERVICE_ACCEPT_PRESHUTDOWN |
Recibe la notificación de detención correspondiente y termina |
| Apagado híbrido o hibernación | SERVICE_ACCEPT_POWEREVENT |
Recibe eventos de energía y se hiberna y restaura con su estado intacto |
Las notificaciones de detención son SERVICE_CONTROL_SHUTDOWN / SERVICE_CONTROL_PRESHUTDOWN. Este tratamiento hace falta para el reinicio y el apagado completo, así que no lo quite. Consérvelo y, además, realice la limpieza y la reconexión en los eventos de energía de la transición a suspensión o hibernación y la reanudación desde ellas.25
Ninguna de las notificaciones se entrega salvo a los servicios que hicieron la declaración de aceptación correspondiente. Sin la declaración, el servicio se termina sin aviso en el momento de la detención, y se hiberna y restaura sin aviso en un apagado híbrido. Lo que se vuelve a iniciar en el arranque tras un apagado completo son los servicios cuyo tipo de inicio es Automático. Los servicios Manuales y Deshabilitados no vuelven sin una dependencia, un desencadenador o un inicio explícito. Cómo recibir eventos de energía en la práctica se cubre en «Aplicaciones que se rompen al reanudar de la suspensión».24
7.5 Los controladores pueden distinguir el inicio rápido de una reanudación normal desde hibernación
Los controladores pueden distinguir las dos usando el SYSTEM_POWER_STATE_CONTEXT incluido en el IRP set-power del sistema.5
| Camino | TargetSystemState |
EffectiveSystemState |
|---|---|---|
| Inicio rápido | PowerSystemShutdown |
PowerSystemHibernate |
| Reanudación desde una hibernación normal | PowerSystemHibernate |
PowerSystemHibernate |
El controlador NDIS suministrado por el sistema usa esta diferencia: desactiva la capacidad de despertar del minipuerto para el inicio rápido y no la desactiva para una reanudación desde una hibernación normal. Esa es la razón, explicada en 4.4, de que WOL se trate de forma distinta aunque ambos sean S4.5
La guía de Microsoft es también que los controladores que configuran un dispositivo de forma distinta en un arranque en frío y en una reanudación desde hibernación deberían configurarlo como en un arranque en frío después del inicio rápido.5
8. Reflejar esto en los procedimientos y la supervisión
Una vez entendido el mecanismo, alinee las operaciones y las formulaciones que se usan en el sitio.
| Situación operativa | Qué escribir en el procedimiento o la notificación |
|---|---|
| Primer aislamiento de un problema | «Reiniciar», no «apagar y volver a encender» |
| Cuando se supera el umbral de tiempo de actividad | «Reinicie, por favor». Explique por qué aparece el aviso incluso para usuarios que apagan todos los días |
| Al completar actualizaciones | Hacer de «Actualizar y reiniciar» el estándar |
| Cuando desactivar es la configuración estándar de los PC industriales | Poner la configuración del Registro de 6.3 en el aprovisionamiento y, en la aceptación, verificar el arranque tras un apagado normal con el método del capítulo 5 |
Enunciar «reiniciar» de forma explícita también es importante para impedir apagados forzados manteniendo pulsado el botón de encendido en el sitio. La supervisión basada en el tiempo de actividad se puede usar tal cual. En una máquina con inicio rápido, detecta correctamente que el kernel no se ha reiniciado.
Incluso cuando un reinicio hace desaparecer un problema, obtenga la comprobación de reproducción y la corroboración de registros de 4.1 antes de reflejarlo en procedimientos o configuración. Si un reinicio no lo corrige, persiga causas distintas del inicio rápido. Véase también «El apagado de Windows visto desde la aplicación» para la relación entre las actualizaciones y las aplicaciones de PC industriales.3
9. Resumen
El punto que hay que recordar es que un «Apagar» con el inicio rápido activado es un corte de alimentación desde el punto de vista del usuario, no una operación que reconstruye todo el estado de Windows. Las aplicaciones y la sesión de usuario se cierran, pero el kernel, los controladores y los servicios de la sesión 0 se guardan y restauran.52
En un PC con el inicio rápido desactivado, o sin archivo de hibernación, un «Apagar» normal también cierra la sesión del kernel y entra en S5.
Para restablecer una vez, elija Reiniciar; para terminar por completo y también cortar la alimentación, elija shutdown /s /t 0. No concluya la causa solo porque un reinicio lo haya corregido; corrobore con una comprobación de reproducción, el evento 27 y los registros circundantes.19
Si desactivar el inicio rápido se decide por si la máquina supone una inicialización y si otro sistema operativo modifica el mismo volumen. Para esto último también hacen falta contramedidas para la hibernación explícita. Si el objetivo es WOL, reconsidere el estado de espera en lugar de conmutar la configuración.17204
Artículos relacionados
- El apagado de Windows visto desde la aplicación ── cómo sobrevivir correctamente a la notificación de cierre, el reinicio y el corte de energía
- Aplicaciones que se rompen al reanudar de la suspensión — Cómo funcionan los eventos de energía de Windows y cómo construir aplicaciones empresariales que los sobrevivan
- Suspensión, hibernación y Modern Standby: evitar con diseño que las apps de larga duración “se detengan de noche”
- Qué es el modo de eficiencia de Windows — el icono de hoja verde y cómo desactivarlo
- Guía de configuración avanzada de NIC en Windows — RSS/LSO/EEE/Wake on LAN
- Gestión de Windows Update tras el fin de soporte de WSUS — Cómo elegir entre WUfB, Autopatch e Intune
- ¿Qué Windows instalar en un PC industrial? — Guía práctica de Windows IoT Enterprise / LTSC
- Cómo crear y operar un servicio de Windows — de la diferencia con el Programador de tareas a la creación de servicios con BackgroundService
Áreas de consultoría relacionadas
KomuraSoft LLC se encarga del diseño de normas de aprovisionamiento que incluyen la operación de energía de PC industriales y terminales de quiosco (apagado, suspensión, hibernación y Wake on LAN), de la investigación de causas de problemas de aplicaciones de larga duración como «solo un reinicio lo corrige» y «se había parado por la mañana», y de la revisión de diseño del tratamiento de eventos de energía en servicios de Windows y aplicaciones residentes. Acuda a nosotros a partir de un solo caso como «el tiempo de actividad no baja aunque apagamos cada noche».
- Desarrollo de aplicaciones Windows
- Investigación de fallos y análisis de causas
- Consultoría técnica y revisión de diseño
- Contacto
Referencias
-
Microsoft Learn, Fast startup causes hibernation or shutdown to fail in Windows 10 or Windows 8.1. Sobre que el inicio rápido hiberna la sesión del kernel en lugar de cerrarla y guarda la sesión del kernel y los controladores de dispositivo en hiberfil.sys; que un reinicio realiza un ciclo de arranque completo; que la configuración de inicio rápido no se aplica a los reinicios; que está activado de forma predeterminada y no se recomienda desactivarlo; que
Shutdown /s /t 0es un apagado completo por defecto y/hybridlo hace híbrido; y que el sistema vuelve a la pantalla de bloqueo con el identificador de evento 45 registrado cuando falla la inicialización de la configuración del volcado de memoria durante la hibernación, conDumpFilterscomo lugar que comprobar. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9 ↩10 ↩11 -
Microsoft Learn, Delivering a great startup and shutdown experience. Sobre que el escenario predeterminado de apagado y reinicio desde Windows 8.x se llama inicio rápido, cierra la sesión de todas las sesiones de usuario («session 1» en la terminología del documento) y escribe el resto en el archivo de hibernación; que el arranque carga el estado inicializado desde el archivo de hibernación en lugar de un arranque completo; que el kernel, los controladores y los servicios se guardan y restauran en lugar de reiniciarse en un apagado iniciado por el usuario, de modo que el tiempo de actividad entre reinicios del kernel puede ser notablemente más largo que antes; que hay que vigilar las fugas de memoria en controladores y servicios; que leer y escribir el archivo de hibernación representa alrededor del 50 % del tiempo de arranque; y sobre la tabla del comportamiento de las API de apagado (
InitiateSystemShutdownExeInitiateSystemShutdownsiempre apagado completo,InitiateShutdownconSHUTDOWN_HYBRIDyExitWindowsExconEWX_HYBRID_SHUTDOWNpara un apagado de inicio rápido). ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9 ↩10 -
Microsoft Learn, Updates may not be installed with Fast Startup in Windows 10. Sobre que a veces las actualizaciones no se instalan después de un apagado cuando el inicio rápido está activado, lo que no ocurre con un reinicio; que algunas actualizaciones solo se completan en un arranque que sigue a un apagado completo; que hay que elegir «Reiniciar» en el menú de energía para completar las actualizaciones pendientes; y que el retraso en entornos de Configuration Manager se abordó en Configuration Manager 2002 y Windows 10 21H1. ↩ ↩2 ↩3 ↩4
-
Microsoft Learn, Wake on LAN (WOL) behavior in Windows 10. Sobre que el apagado predeterminado en Windows 7 era S5, sin admisión oficial de WOL desde S5 aunque algunos modelos se despertaban con alimentación residual; que el apagado predeterminado en Windows 10 es un apagado híbrido (S4), sin admisión de WOL desde S4 y S5 y sin armar explícitamente el adaptador de red para el despertar; que WOL solo se admite desde la suspensión (S3) o una hibernación (S4) elegida explícitamente por el usuario; que Windows desactiva WOL de forma explícita solo en la transición a un apagado híbrido y no en la transición a hibernación; sobre algunos modelos cuyo firmware y hardware admiten el despertar desde S4/S5, en cuyo caso Windows no interviene; sobre el procedimiento para desactivar desmarcando «Activar inicio rápido (recomendado)» en «Opciones de energía» > «Elegir el comportamiento de los botones de encendido/apagado» del Panel de control; y sobre que no se recomienda desactivarlo. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7
-
Microsoft Learn, Distinguishing fast startup from wake-from-hibernation. Sobre los tres modos de arranque, en frío, reanudación desde hibernación y rápido (introducido en Windows 8); sobre que un arranque en frío carga el kernel, enumera dispositivos y carga controladores, mientras que el inicio rápido solo lee el archivo de hibernación; sobre la preparación para el inicio rápido de cerrar aplicaciones, cerrar la sesión de todas las sesiones de usuario, enviar a los controladores el IRP de energía para prepararse para la hibernación y guardar la imagen de memoria del kernel incluidos los controladores en modo kernel en hiberfil.sys antes de cortar la alimentación; sobre distinguir las dos con
TargetSystemStateyEffectiveSystemStatedeSYSTEM_POWER_STATE_CONTEXT; sobre que el controlador NDIS desactiva la capacidad de despertar del minipuerto para el inicio rápido pero no para una reanudación desde hibernación; y sobre que los controladores que configuran de forma distinta para un arranque en frío y una reanudación desde hibernación configuran como para un arranque en frío después del inicio rápido. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 -
Microsoft Learn, System power states. Sobre que el inicio rápido es un tipo de apagado que cierra la sesión del usuario antes de crear el archivo de hibernación; que el sistema parece al usuario estar en S5 mientras en realidad pasa por S4, y la respuesta a las alarmas de despertar de los dispositivos sigue eso; que el contenido de la sesión 0 se escribe en disco; sobre los dos tipos de archivo de hibernación, completo (40 % de forma predeterminada) y reducido (20 % de forma predeterminada, solo inicio rápido), y la salida distinta de
powercfg /apara cada uno; sobre ejecutar/size 0primero cuando/type reducedfalla; sobre que el inicio rápido es el valor predeterminado cuando se pide un apagado, mientras que una petición de reinicio y una aplicación que llama a una API de apagado dan un apagado completo (S5); sobre que se notifica a las aplicaciones, servicios y controladores al entrar en hibernación y que los controladores y servicios se restauran a su estado anterior a la hibernación en lugar de reiniciarse al reanudar; y sobreSHUTDOWN_HYBRIDparaInitiateShutdownyEWX_HYBRID_SHUTDOWNparaExitWindowsEx. ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8 ↩9 ↩10 -
Microsoft Learn, Per-user services in Windows. Sobre que los servicios por usuario se crean cuando un usuario inicia sesión y se detienen y eliminan cuando el usuario cierra la sesión. ↩ ↩2
-
Microsoft Learn, Optimizing Performance and Responsiveness. Sobre que el inicio rápido, introducido en Windows 8, es el comportamiento de arranque predeterminado, con el proceso de apagado actualizado para escribir datos en disco del mismo modo que la hibernación; que el arranque pasa por las fases de inicialización del BIOS, lectura del archivo de hibernación, reanudación de dispositivos, reanudación de Winlogon, inicialización de Explorer y Post On/Off; y que el archivo de hibernación contiene todo el contexto del sistema escrito en el apagado. ↩
-
Microsoft Learn, shutdown. Sobre que
/sapaga el equipo; que/hybrides la opción que apaga el dispositivo y lo prepara para el inicio rápido, usada en combinación con/s; que/gapaga por completo y luego reinicia, reanudando las aplicaciones registradas si Automatic Restart Sign-On está habilitado; y que el valor predeterminado de/tes 30 segundos, con 0 permitido. ↩ ↩2 ↩3 -
Microsoft Q&A, why is Task Host preventing shutdown?. Sobre que la respuesta de soporte explica que seleccionar «Apagar» manteniendo pulsada la tecla Mayús en el escritorio o la pantalla de inicio de sesión desactiva temporalmente el inicio rápido esa vez y realiza un apagado completo (una respuesta de soporte de la comunidad, no una referencia oficial). ↩
-
Microsoft Learn, InitiateSystemShutdownExA function (winreg.h). Sobre que el sistema reinicia inmediatamente después del apagado cuando
bRebootAfterShutdownes TRUE, y vacía las cachés al disco y corta la alimentación con seguridad cuando es FALSE; y que apagar el PC local requiere el privilegioSE_SHUTDOWN_NAMEen el subproceso que llama, que un usuario con sesión iniciada puede habilitar de forma predeterminada. ↩ ↩2 ↩3 -
Microsoft Learn, WMI Tasks: Desktop Management. Sobre obtener el tiempo de actividad de un equipo restando la propiedad
LastBootUpTimede la claseWin32_OperatingSystemde la hora actual. ↩ -
Microsoft Learn, Get-Uptime. Sobre que el cmdlet se introdujo en PowerShell 6.0 y calcula el tiempo desde el último arranque del sistema operativo a partir del temporizador de alta resolución (recuento de ticks desde el inicio del sistema), de modo que el valor puede diferir ligeramente de uno derivado de
LastBootUpTimedeWin32_OperatingSystemde WMI. ↩ -
Microsoft Learn, Ethernet. Sobre que el comportamiento de apagado predeterminado es un apagado híbrido (S4); que la NIC no se arma para el despertar y el despertar remoto no se admite tanto en un apagado híbrido (S4) como en un apagado completo (S5); y que WOL solo se admite desde la suspensión (S3) o la hibernación (S4). ↩
-
Microsoft Learn, Modern Standby Wake Sources. Sobre que los PC Modern Standby siguen conectados a la red (Wi-Fi, banda ancha móvil, Ethernet) a bajo consumo incluso con la pantalla apagada; que los dispositivos Wi-Fi, Ethernet y MBB proporcionan conectividad continua y sirven como fuentes de despertar; que Escritorio remoto y el uso compartido de archivos pueden despertar el SoC a través de una conexión Ethernet; y que muchas fuentes de despertar se desactivan en Windows 11 versión 24H2 y posteriores cuando se detecta un consumo excesivo de batería. ↩ ↩2
-
Microsoft Learn, Wake On LAN for Surface devices. Sobre que Wake on LAN funciona de forma predeterminada en dispositivos Surface durante Modern Standby desde Windows 10 versión 1607, y que el despertar desde hibernación (S4) o apagado (S5) requiere compatibilidad del lado del dock como Surface Dock 2. ↩
-
Microsoft Learn, Hibernate Once/Resume Many (HORM). Sobre que el valor de Registro que desactiva el inicio rápido es
HiberbootEnabled(DWORD, 0 para desactivado, 1 para activado) bajoHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Power, y quepowercfg /h off, que desactiva la hibernación, elimina hiberfil.sys. ↩ ↩2 ↩3 -
Microsoft Learn, Policy CSP - ADMX_WinInit. Sobre que la directiva «Requerir el uso del inicio rápido» (Hiberboot, WinInit.admx, Configuración del equipo > Sistema > Apagado) controla el uso del inicio rápido, que el sistema exige que la hibernación esté activada cuando está Habilitado, y que se usa la configuración local cuando está Deshabilitado o No configurado; que la clave del Registro es
Software\Policies\Microsoft\Windows\Systemcon el nombre de valorHiberbootEnabled; y que se puede configurar desde Intune como./Device/Vendor/MSFT/Policy/Config/ADMX_WinInit/Hiberboot. ↩ ↩2 ↩3 -
Microsoft Learn, How to troubleshoot unexpected reboots by using the system event logs. Sobre que el identificador de evento 1074 registra el proceso, el usuario, el motivo y el tipo de apagado que lo pidió, y que 41 y 6008 indican una parada inesperada. ↩
-
Microsoft Learn, How to disable and re-enable hibernation on a computer that is running Windows. Sobre los procedimientos
powercfg.exe /hibernate offyon; sobre que la suspensión híbrida deja de funcionar cuando la hibernación está desactivada; y sobre que hiberfil.sys es un archivo de sistema oculto en la raíz de la unidad donde está instalado el sistema operativo, de un tamaño aproximado al de la RAM, sin el cual el equipo no puede hibernar. ↩ ↩2 -
Microsoft Learn, Powercfg command-line options. Sobre
/hibernateon/off; sobre que/sizeespecifica el tamaño del archivo de hibernación como porcentaje de la memoria; sobre que/type reduced | fullespecifica el tipo de archivo de hibernación, y un archivo reducido solo admite hiberboot; y sobre que unHiberFileSizePercentde 40 o más se trata como un archivo de hibernación completo, de modo que hay que ejecutar/size 0primero para pasar a reducido. ↩ -
Microsoft Learn, InitiateShutdownA function (winreg.h). Sobre que Windows 8 y posteriores especifican
SHUTDOWN_HYBRIDen combinación con uno o más indicadores de la misma tabla (la combinación conSHUTDOWN_POWEROFFes el corte de alimentación para el inicio rápido,SHUTDOWN_RESTARTes un reinicio ySHUTDOWN_NOREBOOTsolo detiene sin cortar la alimentación), y que el apagado es siempre un apagado completo del sistema sinSHUTDOWN_HYBRID. ↩ ↩2 -
Microsoft Learn, ExitWindowsEx function (winuser.h). Sobre que
EWX_HYBRID_SHUTDOWNes un indicador, disponible en Windows 8 y posteriores, que se combina conEWX_SHUTDOWNpara pedir un apagado preparado para el inicio rápido; queInitiateSystemShutdown/InitiateSystemShutdownExson las funciones que hay que usar cuando no es el usuario interactivo; que un apagado o un reinicio requiere que el proceso que llama haya habilitado el privilegioSE_SHUTDOWN_NAMEconAdjustTokenPrivileges; y queEWX_SHUTDOWNsolo detiene el sistema hasta un punto en el que se puede cortar la alimentación con seguridad, siendoEWX_POWEROFFlo que corta la alimentación. ↩ ↩2 ↩3 ↩4 -
Microsoft Learn, Suspend Services Duration. Sobre que todos los servicios registrados para recibir eventos de administración de energía (
SERVICE_ACCEPT_POWEREVENT) reciben la notificación de suspensión; que las notificaciones se envían en serie con un tiempo de espera de 30 segundos aplicado por servicio; y que el inicio rápido es lo mismo que la hibernación desde el punto de vista de un servicio. ↩ ↩2 -
Microsoft Learn, SERVICE_STATUS structure (winsvc.h). Sobre que solo los servicios que establecen
SERVICE_ACCEPT_SHUTDOWN/SERVICE_ACCEPT_PRESHUTDOWN/SERVICE_ACCEPT_POWEREVENTendwControlsAcceptedreciben las notificacionesSERVICE_CONTROL_SHUTDOWN/SERVICE_CONTROL_PRESHUTDOWN/SERVICE_CONTROL_POWEREVENT, respectivamente. ↩
Artículos relacionados
Artículos recientes con las mismas etiquetas para profundizar en temas cercanos.
El apagado de Windows visto desde la aplicación — sobrevivir correctamente a las notificaciones de cierre, los reinicios y los cortes de energía
Un reinicio nocturno de Windows Update corrompió datos de medición: ese accidente se evita con el diseño. WM_QUERYENDSESSION y PRESHUTDOW...
El orden de la resolución de nombres en Windows — hosts, la caché DNS, LLMNR/mDNS y DoH
Si un PC no resuelve un nombre, o solo algunos fallan, el resultado depende de si respondió hosts, la caché DNS, el servidor DNS o LLMNR/...
Usar WMI/CIM desde C# y PowerShell ── Guía práctica de obtención de información de hardware, monitorización de procesos y consultas remotas
WMI/CIM es la solución estándar para leer el número de serie, monitorizar el disco y detectar procesos. Cmdlets CIM, migración desde Get-...
Guía práctica de la directiva de grupo (GPO) — funcionamiento, verificación de la aplicación y cuándo usar Intune
¿Usa GPO para distribuir configuraciones sin saber exactamente qué significa? Explicamos el funcionamiento de la directiva de grupo, el o...
Auditoría de seguridad en Windows e investigación práctica del registro de eventos — cómo convertirse en un responsable de sistemas capaz de leer el 4625
Guía práctica para investigar fallos de inicio de sesión: directiva de auditoría básica y detallada, subcategorías mínimas, cómo leer 462...
Temas relacionados
Estas páginas sitúan el tema en un contexto más amplio de servicios y decisiones.
Temas técnicos de Windows
Portal sobre desarrollo de Windows, investigación de fallos y aprovechamiento de activos existentes.
Servicios relacionados con este tema
El artículo está directamente relacionado con los siguientes servicios.
Desarrollo de aplicaciones para Windows
Aplicaciones empresariales, integración de dispositivos y herramientas de comunicación, de los requisitos al desarrollo.
Preguntas frecuentes
Preguntas habituales en las consultas sobre el tema del artículo.
- Un problema que «Apagar» no corrigió desapareció después de «Reiniciar». ¿Por qué?
- En las versiones cliente a partir de Windows 8, un «Apagar» en una configuración en la que el inicio rápido está activado (el valor predeterminado en la mayoría de los PC que admiten hibernación) es un apagado híbrido. Se cierra la sesión del usuario, pero el estado del kernel, los controladores y los servicios se guarda en el archivo de hibernación (hiberfil.sys) y se restaura tal cual en el siguiente arranque. En otras palabras, el núcleo del sistema operativo no se ha restablecido. Un «Reiniciar», en cambio, siempre realiza un ciclo de arranque completo independientemente de la configuración de inicio rápido, de modo que el mal estado de controladores y servicios se restablece. Sin embargo, el hecho de que un reinicio lo haya corregido no confirma por sí solo la causa. Un problema intermitente puede simplemente no haberse reproducido, o el reinicio puede haberlo corregido al completar una actualización pendiente. Confirme varias veces que «se reproduce después de un apagado y no se reproduce después de un reinicio», corrobórelo con el evento Kernel-Boot 27 del registro Sistema que muestra que el arranque más reciente fue 0x1 (inicio rápido) y con registros del lado del controlador, y solo entonces trate el estado arrastrado como la causa. Al aislar un problema, use «Reiniciar», no «apagar y volver a encender».
- El tiempo de actividad del Administrador de tareas no se ha restablecido en días. ¿Hay algo estropeado?
- El contador de tiempo de actividad en sí funciona correctamente. Si «apaga» cada noche y el tiempo de actividad sigue creciendo, es muy probable que sea el comportamiento especificado del inicio rápido (apagado híbrido), pero un apagado que falló y no se completó se ve igual, así que no concluya «no hay nada estropeado» hasta haber comprobado el evento 27 y las entradas de registro circundantes descritas más abajo. El tiempo de actividad es el tiempo transcurrido desde que arrancó el kernel, y en un apagado híbrido el kernel solo se hiberna y se restaura, de modo que el contador sigue corriendo. La documentación de Microsoft también indica explícitamente que, en un apagado iniciado por el usuario, el kernel, los controladores y los servicios se guardan y restauran en lugar de reiniciarse, de modo que el tiempo de actividad entre reinicios del kernel puede ser notablemente más largo que en versiones anteriores de Windows. El tiempo de actividad también se conserva a través de una reanudación desde suspensión o hibernación y a través de un apagado que no se completó, así que para estar seguro, confirme con el evento Kernel-Boot 27 del registro Sistema que el tipo del arranque más reciente fue 0x1 (inicio rápido). Para restablecer el tiempo de actividad, elija «Reiniciar» o realice un apagado completo con shutdown /s /t 0.
- ¿Debería desactivar el inicio rápido?
- No de forma general. Microsoft no recomienda desactivar el inicio rápido, y en un portátil corriente el arranque más rápido pesa más que los inconvenientes. Merece la pena desactivarlo en máquinas que se operan bajo el supuesto de que «cortar la alimentación lo inicializa todo», como PC industriales y máquinas de prueba, en entornos de arranque dual que comparten el mismo disco con otro sistema operativo, y en máquinas de prueba que arrancan desde otro sistema operativo y modifican el volumen (en ese caso, desactivar solo el inicio rápido deja disponible la hibernación explícita, así que desactive también la hibernación con powercfg /h off, o exija un apagado completo antes de cambiar de sistema operativo en el procedimiento). Si el objetivo es liberar espacio en disco, desactivar el inicio rápido no elimina el archivo de hibernación (hiberfil.sys), así que no logrará ese fin. Para reducir el archivo de hibernación manteniendo el inicio rápido, use powercfg /h /type reduced; si no necesita hibernación en absoluto, use powercfg /h off. Si simplemente «quiere restablecer una vez», un reinicio o shutdown /s /t 0 basta sin cambiar ninguna configuración.
- No puedo despertar un PC apagado con Wake on LAN.
- En Windows 10/11, Wake on LAN no se admite ni desde el apagado predeterminado (apagado híbrido) ni desde un apagado completo (S5). Como se espera que un estado en el que el usuario ordenó un apagado consuma cero energía, Windows no arma el adaptador de red para el despertar. Wake on LAN está disponible desde la suspensión (S3) o cuando el usuario eligió explícitamente la hibernación (S4). Un apagado híbrido también es S4 en realidad, pero Windows desactiva explícitamente Wake on LAN solo en la transición a un apagado híbrido. Para una máquina que quiera despertar por la noche para actualizaciones, opérela en «Suspender» o «Hibernar» en lugar de «Apagar», o compruebe las funciones de despertar del firmware. En las máquinas Modern Standby (S0 low-power idle), que no tienen S3, la red puede ser una fuente de despertar incluso durante la suspensión, pero si la máquina se puede despertar de verdad depende de la NIC, el firmware, las condiciones de alimentación y la implementación del OEM, así que verifíquelo en la máquina real antes de incorporarlo a la operación.
- Elegí «Actualizar y apagar» en Windows Update, pero la actualización sigue sin terminar en el siguiente arranque.
- La documentación de soporte de Microsoft indica explícitamente que algunas actualizaciones solo pueden completarse en un arranque que sigue a un apagado completo, y pueden no completarse cuando el arranque pasa por el inicio rápido (hibernación). Cuando quiera que una actualización termine con certeza, elija «Actualizar y reiniciar». En entornos gestionados por Configuration Manager, este retraso se mejoró en Configuration Manager 2002 y Windows 10 21H1.
- Nuestra aplicación de negocio interna llama a shutdown. ¿Qué API da un apagado completo?
- InitiateSystemShutdownEx e InitiateSystemShutdown nunca se vuelven híbridas: con bRebootAfterShutdown en FALSE cortan la alimentación (apagado completo), y con TRUE reinician. InitiateShutdown realiza un apagado para el inicio rápido solo cuando el indicador SHUTDOWN_HYBRID se combina con SHUTDOWN_POWEROFF (combinado con SHUTDOWN_RESTART reinicia, y SHUTDOWN_NOREBOOT solo detiene el sistema sin cortar la alimentación), y ExitWindowsEx solo cuando EWX_HYBRID_SHUTDOWN se combina con EWX_SHUTDOWN (EWX_HYBRID_SHUTDOWN no se especifica solo). Si su aplicación implementa el botón «apagar» de un PC industrial, llame a InitiateSystemShutdownEx con bRebootAfterShutdown = FALSE, o llame a ExitWindowsEx solo con EWX_POWEROFF (sin EWX_HYBRID_SHUTDOWN; EWX_SHUTDOWN solo detiene el sistema hasta un punto en el que se puede cortar la alimentación con seguridad y no la corta), y obtiene un apagado completo independientemente de la configuración (ambas suponen que el privilegio SE_SHUTDOWN_NAME se ha habilitado con AdjustTokenPrivileges: ExitWindowsEx en el token del proceso, InitiateSystemShutdownEx en el token efectivo del subproceso que llama; si se deja deshabilitado, la llamada falla). Desde la línea de comandos, shutdown /s /t 0 es un apagado completo por defecto y solo se vuelve híbrido cuando se añade /hybrid.
Perfil del autor
Página de presentación del autor del artículo.
Go Komura
Representante de KomuraSoft LLC
Especializado en desarrollo de software para Windows, consultoría técnica e investigación de fallos, sobre todo en proyectos con sistemas existentes y errores difíciles de reproducir.