Что сделать перед утилизацией Windows PC — практический чек-лист по стиранию данных, отвязке учётных записей и резервному копированию
· Обновлено: · Го Комура · Windows, Безопасность, Резервное копирование, BitLocker, Стирание данных, Утилизация ПК, Эксплуатация, Защита от утечки данных, Использование существующих активов, Среда разработки
История изменений (2 обновлений, последнее 30 Aug 2026)
Журнал изменений этой статьи. Там, где версия до правки была заархивирована, она остаётся доступной для чтения по постоянной ссылке с DOI.
- Переведены названия источников в списке литературы. Утверждения статьи не менялись.
- Русский текст переписан как полноценный технический перевод, а не калька с японского. Утверждения статьи не менялись.
- Первая публикация
Цитирование статьи(DOI (зарегистрированный архив): 10.5281/zenodo.21619901)
Приведённые ниже DOI относятся к ранее зарегистрированным архивным версиям, которые могут отличаться от текущего текста. Для ссылки на текущий текст используйте URL этой страницы.
Го Комура (2026). Что сделать перед утилизацией Windows PC — практический чек-лист по стиранию данных, отвязке учётных записей и резервному копированию. KomuraSoft LLC. https://comcomponent.com/ru/blog/2026/06/10/001-windows-pc-disposal-checklist/
- DOI (зарегистрированный архив)
- 10.5281/zenodo.21619901
- DOI (последняя зарегистрированная версия)
- 10.5281/zenodo.21619902
1. Что стоит понять с самого начала
При утилизации ПК с Windows легко решить: «достаточно сбросить систему» или «достаточно удалить файлы». На практике риски этим не ограничиваются. На старом ПК обычно остаётся гораздо больше информации, чем кажется.
Личные файлы
Рабочие файлы
Состояние входа в браузере
Сохранённые пароли
Почта
Папки синхронизации OneDrive, Dropbox и подобных служб
Закрытые ключи SSH
Учётные данные Git
API-ключи облачных служб
Настройки VPN
Сертификаты
Пароли Wi-Fi
Ключи восстановления BitLocker
Данные WSL и Docker
Виртуальные машины
Локальные базы данных
Данные бухгалтерских и других рабочих программ
Перед утилизацией ПК нужно закрыть четыре задачи.
Не потерять нужные данные
Не дать восстановить данные с уже ненужного ПК
Отвязать учётные записи и лицензии
Потом суметь объяснить факт утилизации и то, как её проводили
Иначе говоря, утилизация ПК — это не «уборка перед выносом мусора», а небольшая работа по информационной безопасности.
Ниже собрано то, что стоит проверить перед утилизацией, передачей, продажей, трейд-ином или возвратом лизингового ПК с Windows. Расчёт — на личные ПК, ПК разработчиков и рабочие ПК небольшого офиса.
На схеме сплошная линия обозначает отношение, которое выполняется всегда, а пунктирная — условное отношение (условия указаны в пояснении к каждому отношению на странице сведений). Полный список отношений (всего 25, с доказательствами и степенью уверенности) и определения основных понятий собраны на странице сведений карты знаний (на японском). Данные: JSON-LD / Turtle
2. Что в этой статье называется «утилизацией»
«Утилизация» здесь — не только сдача ПК в мусор.
На практике встречаются такие случаи.
| Случай | Типичный пример | На что смотреть в первую очередь |
|---|---|---|
| Утилизация | Сдать устаревший ПК на сбор и переработку | Стирание данных, уничтожение накопителя, подтверждающие записи |
| Продажа | Магазин б/у техники, площадка объявлений, трейд-ин | Стирание данных, отвязка учётных записей, состояние после повторной установки |
| Передача | Отдать семье, знакомым, в другой отдел | Удаление персональных данных, лицензии, смена пользователя |
| Возврат по лизингу | Вернуть корпоративный лизинговый ПК | Регламент компании, инвентарный номер, сертификат стирания, снятие с управления |
| Повторное использование | Оставить себе как стенд или отдать под другую задачу | Разделение данных, переустановка ОС, права доступа |
Нужная строгость зависит от того, куда попадёт ПК. Если он остаётся у вас дома как стенд, полное физическое уничтожение может и не понадобиться. Если же на ПК были рабочие данные и его отдают внешнему подрядчику, имеет смысл думать вплоть до сертификата стирания и физического уничтожения.
Сначала ответьте на такие вопросы.
В чьи руки попадёт этот ПК после утилизации
Насколько конфиденциальная информация на нём была
Накопитель будут использовать дальше или уничтожат
Нужно ли потом объяснять порядок утилизации
Если ответов нет, а система уже «на всякий случай сброшена», легко стереть то, что ещё нужно, или оставить то, что как раз следовало уничтожить.
3. Что на самом деле нужно защитить
При утилизации ПК защищают не корпус, а три вещи.
Данные
Учётные записи
Доверие
С данными всё очевидно. Документы, фотографии, почта, исходный код, базы данных, учётные данные.
Учётные записи не менее важны. Если ПК по-прежнему привязан к учётной записи Microsoft, рабочей или учебной учётной записи, OneDrive, браузеру, облачному хранилищу, службам разработки, VPN или удалённому рабочему столу, этим может воспользоваться третья сторона.
О третьем пункте часто забывают: о доверии.
Если случится утечка, будет плохо, если вы не сможете объяснить следующее.
Когда этот ПК утилизировали
Кто утвердил утилизацию
Какой накопитель в нём стоял
Каким способом стёрли данные
Проверяли ли стирание или уничтожение
Какому подрядчику отдали ПК
Остались ли сертификаты и записи
Для личного ПК такая строгость нужна не всегда. Для рабочего ПК записи об утилизации — такая же часть защиты, как и само стирание.
4. Общий порядок работ
Типовой порядок перед утилизацией ПК с Windows выглядит так.
1. Определить способ утилизации
2. Провести инвентаризацию содержимого ПК
3. Сделать резервную копию нужных данных
4. Убедиться, что из копии можно восстановиться
5. Проверить приложения, лицензии, среду разработки и секреты
6. Остановить синхронизацию OneDrive и других облачных служб
7. Разобрать привязку учётной записи Microsoft и рабочей учётной записи
8. Проверить состояние BitLocker или шифрования устройства
9. Выбрать способ стирания данных
10. Выполнить сброс Windows, стирание специализированным средством или физическое уничтожение
11. Убедиться, что достигнут экран начальной настройки либо что уничтожение выполнено
12. Удалить устройство из учётной записи Microsoft и портала управления
13. Сохранить записи об утилизации, сертификат стирания и накладную на приёмку
Главное — проверять до того, как стирать.
В статье 35 глав. Устройство вещей разобрано с 5-й главы, но когда дойдёт до работы руками, сразу переходите к чек-листу под вашу роль.
Главы 5–31 — это «зачем это нужно» и «куда нажать» по пунктам этих чек-листов. Имеет смысл возвращаться только к тем главам, на которых вы остановились.
Если сбросить систему до резервного копирования, данные уже не вернуть. Если ПК перестанет загружаться до отвязки учётных записей, разбирать портал управления и облако станет заметно труднее. Если очистить TPM, не проверив BitLocker, можно самому потерять доступ к данным.
Работы по утилизации лучше не начинать сгоряча.
5. Сначала — резервная копия
Первый шаг — не стирание.
Резервное копирование.
В Windows есть «Резервное копирование Windows» (Windows Backup): файлы, темы, параметры, часть приложений, сведения о Wi-Fi — то, что удобно перенести на новый ПК.
Полагаться только на это опасно. Причины простые.
В копию попадают не все данные приложений
Рабочие файлы не всегда можно класть в личный OneDrive
Крупные виртуальные машины и данные Docker часто остаются за скобками
Локальные базы и секреты разработки легко пропустить
Синхронизация с облаком может выглядеть завершённой, хотя на деле есть ошибки
Надёжнее держать два контура.
Обычные данные переноса сохранить через Windows Backup или облачную синхронизацию
Важные рабочие данные отдельно скопировать на внешний SSD или в корпоративное хранилище
Важно не то, что копия сделана, а то, что из неё можно восстановиться.
В каталоге резервной копии файлы могут «быть», но оказаться устаревшими, ярлыками или облачными заполнителями (placeholders).
Перед утилизацией хотя бы проверьте следующее.
Открывается ли место хранения копии с другого ПК
Открываются ли важные файлы по-настоящему
Помните ли вы пароли от защищённых файлов
Не повреждены ли архивы
Нет ли папок, которые выпали из области копирования
6. Чек-лист того, что копировать
Что чаще всего пропускают при копировании перед утилизацией.
Пользовательские папки
Сначала базовое.
Рабочий стол
Документы
Загрузки
Изображения
Видео
Музыка
Папки внутри OneDrive
Загрузки часто считают временным складом, но там нередко лежат важные PDF, счета, сертификаты, установщики и полученные файлы.
Почта и календарь
Даже если почта в облаке, проверьте, нет ли данных только на этом ПК.
Файлы PST Outlook
Старые архивы почты
Локальные данные конкретного почтового клиента
Экспортированные календари
Контакты
В средах со старым Outlook и PST архивы часто остаются, например, в Documents\Outlook Files.
Браузеры
В браузере информации больше, чем кажется.
Закладки
Сохранённые пароли
Расширения
Данные автозаполнения
Данные сеанса
Cookie
Сертификаты
Настройки рабочих областей в инструментах разработчика
Если переносите данные на новый ПК, проверьте синхронизацию браузера. Если она не нужна, перед утилизацией выйдите из учётной записи и отключите синхронизацию. Если накопитель всё равно будет стёрт целиком, точечное удаление внутри браузера само по себе ещё не повод успокаиваться.
Рабочие приложения
У рабочих программ место хранения данных часто неочевидно.
Бухгалтерские программы
Программы расчёта зарплаты
Программы управления продажами
Программы для новогодних открыток
ПО в комплекте со сканером
Приложения, которые используют электронные сертификаты
Базы данных в собственном формате
Если не сделать резервную копию или экспорт из самой программы, простое копирование папки может не дать восстановления.
Сертификаты и закрытые ключи
На ПК разработчика и сотрудников, которые работают с документами, сертификаты важны.
Клиентские сертификаты
Сертификаты подписи кода
Сертификаты VPN
Сертификаты для электронной подачи документов
Файлы закрытых ключей
Файлы PFX
Сертификаты бывают не только файлами: они могут лежать в хранилище сертификатов Windows. Если они нужны, уточните у администратора организации, можно ли экспортировать их вместе с закрытым ключом.
Среда разработки
На ПК разработчика пропустить что-то проще, чем на обычном офисном ПК.
Репозитории Git
Неотправленные (unpushed) коммиты
Незакоммиченные изменения
Локальные ветки
Закрытые ключи SSH
Ключи GPG
NuGet.config
npmrc
Настройки pip
Тома Docker (volume)
Дистрибутивы WSL
Виртуальные машины
Локальные базы данных
Файлы .env
Учётные данные облачных CLI
Настройки IDE
Сниппеты
Заметки по проектированию, которые есть только локально
Особенно опасны неотправленные коммиты и .env.
В .env часто попадают строки подключения, API-ключи, тестовые пароли.
Отдельно решите, что сохранить как копию, а что лучше уничтожить и выпустить заново.
7. Дополнительные проверки на ПК разработчика
На ПК разработчика одного переноса файлов иногда мало.
Если сделать эти проверки до утилизации, после переезда будет меньше сюрпризов.
Состояние Git
# Пример: ищем репозитории Git в рабочей папке
Get-ChildItem -Path C:\Work -Directory -Recurse -Force -ErrorAction SilentlyContinue |
Where-Object { Test-Path (Join-Path $_.FullName ".git") } |
Select-Object FullName
В каждом репозитории проверьте следующее.
git status
git branch --show-current
git remote -v
git log --oneline --decorate -5
Если остались локальные изменения, закоммитьте и отправьте (push) их либо сохраните патчем.
git diff > changes.patch
git diff --staged > staged.patch
WSL
Если используете WSL, посмотрите список дистрибутивов.
wsl --list --verbose
При необходимости экспортируйте.
wsl --export Ubuntu D:\Backup\wsl-ubuntu.tar
Внутри WSL могут быть Linux-ключи SSH, облачные учётные данные, .env и данные баз.
Следите и за тем, куда вы это копируете.
Docker Desktop
Образы Docker чаще всего можно скачать снова, а тома (volume) могут хранить локальные данные.
docker volume ls
docker ps -a
docker images
Если есть тома баз данных, загруженные файлы тестового окружения, данные MinIO для разработки — заранее решите, копировать их или уничтожать.
Инвентаризация учётных данных облачных CLI
В таких папках часто остаются учётные данные и настройки.
%USERPROFILE%\.aws
%USERPROFILE%\.azure
%USERPROFILE%\.kube
%USERPROFILE%\.docker
%USERPROFILE%\.ssh
%USERPROFILE%\.gnupg
%APPDATA%\NuGet\NuGet.Config
%USERPROFILE%\.npmrc
%USERPROFILE%\pip\pip.ini
Если перед утилизацией стереть накопитель целиком, локальные учётные данные исчезнут вместе с ним. Если же вы копируете их в резервную копию, этой копией тоже нужно управлять.
Ненужные токены и ключи часто безопаснее не переносить на новый ПК, а выпустить заново.
8. Зафиксируйте список приложений и лицензий
После стирания ПК обычно спотыкаются на переустановке программ.
Заранее проверьте такое ПО.
Платные программы
Программы с бессрочной («коробочной») лицензией
Программы с ограничением по числу устройств
Программы, которым нужен старый установщик
Внутрикорпоративные приложения
Драйверы и утилиты периферии
VPN-клиенты
Приложения, которым нужен сертификат
В Windows 11 / Windows 10, если доступен winget, можно выгрузить список установленных приложений.
winget list > installed-apps.txt
winget export -o winget-export.json
winget export не восстанавливает все приложения как по волшебству, но как памятка при сборке нового ПК полезен.
По лицензиям проверьте следующее.
Записали ли лицензионные ключи
Привязана ли лицензия к учётной записи
Нужно ли выйти из системы или снять активацию со старого ПК
Можно ли снова получить установщик
Стоит ли продолжать переносить ПО с закончившейся поддержкой
Утилизация — ещё и повод пересмотреть старые программы.
9. Проверьте BitLocker и шифрование устройства
На относительно новых ПК с Windows BitLocker или шифрование устройства уже часто включены.
BitLocker шифрует диск целиком и снижает риск утечки при потере, краже или неправильной утилизации. Шифрование устройства — механизм, который на подходящих устройствах Windows сам включает шифрование на базе BitLocker.
Перед утилизацией посмотрите состояние шифрования.
manage-bde -status
В PowerShell можно и так.
Get-BitLockerVolume
Имеет смысл проверить следующее.
Зашифрован ли диск C
Зашифрованы ли диски с данными
Шифрование завершено, а не идёт прямо сейчас
Ключом восстановления управляете вы или организация
ПК привязан к личной учётной записи или к рабочей/учебной
«BitLocker включён — значит, всё в порядке» — слишком короткое правило.
Если диск был зашифрован с самого начала и ключ восстановления ведут правильно, с точки зрения защиты данных это плюс. Если шифрование включили только перед утилизацией, уже непросто судить, защищены ли ранее удалённые данные и незашифрованные области.
Ключ восстановления к тому же может лежать в учётной записи Microsoft или в рабочей/учебной учётной записи. До и после утилизации при необходимости проверьте и место хранения ключа.
Место ключа восстановления ищите в таком порядке.
| Где хранится | Куда открыть |
|---|---|
| Учётная запись Microsoft | https://aka.ms/myrecoverykey. Перенаправляет на account.microsoft.com/devices/recoverykey |
| Рабочая или учебная учётная запись | https://aka.ms/aadrecoverykey. В зависимости от настроек организации может понадобиться обращение к администратору |
| Распечатанный лист | Не печатали ли ключ при включении BitLocker |
| USB-накопитель или текстовый файл | При включении его могли выбрать как место сохранения |
| Active Directory | На ПК, вступившем в домен, ключ мог быть сохранён на стороне организации |
Какие способы защиты ключа настроены на самом ПК, видно из командной строки или PowerShell, запущенных от имени администратора.
manage-bde -protectors -get C:
Команда показывает все включённые способы защиты ключа для этого диска, их тип и идентификатор. Если ключей восстановления несколько, запишите первые 8 символов идентификатора — так проще понять, какой ключ относится к этому диску.
10. Разберите OneDrive и облачную синхронизацию
На ПК с OneDrive, Dropbox, Google Drive и подобными службами эти вещи стоит разделять.
Данные, которые остаются в облаке
Данные, которые удаляют с этого ПК
Данные, у которых отключают только синхронизацию с этим ПК
Частое заблуждение: файлы, удалённые в папке OneDrive на ПК, могут исчезнуть и в облаке.
Перед утилизацией не начинайте с удаления файлов. Сначала посмотрите состояние синхронизации.
Синхронизация завершена
Нет ошибок синхронизации
Нет файлов, которые есть только локально
Файлы открываются в облаке
После этого отвяжите ПК.
Для OneDrive: значок в области уведомлений → параметры → вкладка учётной записи → Отменить связь с этим компьютером.
Если Windows всё равно будет сброшена, а диск стёрт, отдельно отключать облачную синхронизацию не обязательно любой ценой. Важно другое: сначала убедиться, что нужные данные есть в облаке или в резервной копии, и только потом стирать сторону ПК.
11. Отвяжите учётную запись Microsoft
Если вход на ПК выполнен под учётной записью Microsoft, устройство попадает в список устройств этой учётной записи.
ПК, который утилизируют, продают или передают, после работ стоит удалить из этого списка.
Общий порядок такой.
1. Войти на account.microsoft.com/devices
2. Найти нужный ПК
3. Выполнить «Удалить устройство» или соответствующую отвязку
4. Убедиться, что устройство больше не занимает слот лимита Microsoft Store и не числится в Find My Device
Удаление из списка устройств не стирает накопитель. И наоборот: сброс ПК сам по себе не обязан привести в порядок список на стороне Microsoft. Локальное стирание и облачная зачистка устройств — разные работы.
Если ПК потерян, украден или его нет под рукой, проверьте ещё Find my device и выход из учётной записи.
Если ПК у вас, логичнее сначала сделать копию и стереть данные, а регистрацию в облаке разобрать после этого.
12. Отключите рабочую или учебную учётную запись
С ПК, на который входили под корпоративной или учебной учётной записью, обращайтесь осторожнее, чем с личным.
В Windows рабочую или учебную учётную запись подключают через Параметры.
После этого могут открыться почта, файлы, приложения и ресурсы организации.
Перед утилизацией проверьте следующее.
ПК принадлежит компании или вам лично
Им управляет MDM, например Intune
Он присоединён к Microsoft Entra ID
Он зарегистрирован в Windows Autopilot
Ключ восстановления BitLocker хранится на стороне организации
Он числится как лизинговый или корпоративный актив
Где это смотреть:
| Что проверить | Куда открыть |
|---|---|
| Присоединён ли ПК к организации | Параметры > Учётные записи > Доступ к рабочей или учебной учётной записи. Из командной строки: dsregcmd /status |
| Управление Intune / MDM | Список устройств в центре администрирования Microsoft Intune https://intune.microsoft.com |
| Регистрация устройства в Microsoft Entra ID | Список устройств в центре администрирования Microsoft Entra https://entra.microsoft.com |
| Есть ли ключ восстановления BitLocker у организации | https://aka.ms/aadrecoverykey или карточка устройства в центре администрирования Entra |
| Регистрация Windows Autopilot | Список регистрации устройств в центре администрирования Intune |
dsregcmd /status показывает, присоединён ли ПК к Microsoft Entra ID, к домену и к какому арендатору. Если сначала собрать это самому, разговор с администратором пойдёт быстрее.
Если рабочая учётная запись была подключена к личному ПК, её часто можно отключить через Параметры > Учётные записи > Доступ к рабочей или учебной учётной записи.
На корпоративном ПК пользователю иногда нельзя сбрасывать систему самостоятельно.
На ПК под Intune администратор выбирает Retire, Wipe, Delete и похожие действия по ситуации.
ПК, зарегистрированный в Windows Autopilot, после обычного сброса Windows при повторной настройке может снова «вернуться» в исходную организацию.
При утилизации корпоративного ПК безопаснее не решать в одиночку, а идти по процедуре ИТ-отдела или администратора.
13. Проверьте и способ переработки, и приёмки
Кроме сброса Windows стоит понять, как ПК будут сдавать по факту.
В Японии бывшие в употреблении ПК сдают по схемам вроде приёма производителем или переработки мелкой бытовой техники. Для домашних и корпоративных ПК порядок может отличаться.
Для частного лица обычно есть такие варианты.
Приём ПК на переработку у производителя
Сбор мелкой бытовой техники муниципалитетом или аккредитованной организацией
Скупка б/у техники или трейд-ин
Передача семье или знакомым
Для юридического лица нужны другие углы зрения.
Списание из реестра активов компании
Возврат лизинговой компании
Обращение как с промышленными отходами
Сертификат стирания данных или уничтожения
Договор с подрядчиком и соглашение о неразглашении
Защита от утери при перевозке
Даже если ПК забирает подрядчик, не стоит исходить из того, что «они сами всё сотрут, нам делать нечего».
На свою или на ответственность организации выберите один из двух путей.
Стереть или уничтожить самим, затем отдать
Поручить подрядчику, который выдаёт сертификат стирания
14. Как думать о стирании данных
У стирания данных есть уровни.
NIST SP 800-88 Rev. 2 для санитизации носителей выделяет подходы Clear, Purge и Destroy.
Грубо это выглядит так.
| Уровень | Смысл | Пример |
|---|---|---|
| Clear | Затруднить чтение обычными средствами | Перезапись, функции стирания ОС |
| Purge | Более сильными методами сделать восстановление практически невозможным | Криптографическое стирание, специализированные команды, надлежащая санитизация |
| Destroy | Сделать носитель непригодным | Физическое уничтожение, дробление, пробивание |
Какой уровень нужен, зависит от конфиденциальности данных и от того, куда устройство уйдёт после утилизации.
В главах 15–22 способы стирания разобраны по одному. Чтобы не потерять общую картину, сначала сравним их вместе.
| Способ | Трудоёмкость | Ориентир по силе | Когда уместен | Подробнее |
|---|---|---|---|---|
| Удаление файлов, очистка корзины, быстрое форматирование | Малая | Это не санитизация. Перед передачей третьей стороне этого недостаточно | Как способ перед утилизацией не выбирают | Глава 15 |
| «Сброс этого компьютера» в Windows и «Очистка данных» | Средняя. Может занять несколько часов | Уровень Clear. Для типичной передачи и утилизации личного ПК реалистичен | Личный ПК, передача семье, трейд-ин, переработка | Главы 16 и 17 |
cipher /w |
Средняя | Затрагивает только неиспользуемое пространство. Существующие файлы не удаляет, одного этого мало | Когда ПК продолжают использовать и хотят уменьшить следы уже удалённых данных | Глава 21 |
| Secure Erase / Sanitize накопителя | Средняя. Порядок зависит от модели | Уровень Purge. Для SSD часто уместнее простой перезаписи | SSD, NVMe, если производитель публикует процедуру | Глава 19 |
| Криптографическое стирание | Малая. Но предпосылки жёсткие | Уровень Purge. Только если диск был зашифрован целиком с самого начала | ПК, на котором BitLocker был включён с начала эксплуатации | Глава 20 |
| Полная перезапись специализированным средством | Большая. Долго | От Clear до Purge. На HDD работает, на SSD гарантия слабее | HDD, рабочие ПК, где нужна запись о стирании | Глава 19 |
| Физическое уничтожение | Большая. На практике чаще через подрядчика | Destroy. Самый сильный вариант, носитель повторно не использовать | Высококонфиденциальные данные, неисправный диск, который нельзя стереть | Глава 22 |
| Подрядчик с сертификатом стирания | Малая. Нужны деньги и договор | Зависит от поручения. По сертификату потом можно объяснить, что сделали | Юридические лица, возврат лизинга, аудит | Главы 13 и 28 |
Колонка силы — лишь ориентир для случая, когда после утилизации ПК попадает к третьей стороне. На одном и том же способе результат меняется от типа диска, срока шифрования и того, какие диски вообще затронули.
Если старый личный ПК сдаёте на переработку, выбор Удалить все и Очистка данных в средстве Windows Сброс этого компьютера иногда снижает типичные риски.
Если на ПК были клиентские данные, учётные данные, медицинская, финансовая или конфиденциальная проектная информация, одного этого может не хватить. Тогда смотрят специализированные средства стирания, санитизацию от производителя накопителя, криптографическое стирание или физическое уничтожение.
Имеет значение следующее.
«Кажется, что стёр» и «восстановить нельзя» — разные вещи
«Windows не загружается» и «данные не прочитать» — разные вещи
«Сбросил систему» и «выполнил стирание по отраслевому стандарту» — разные вещи
15. Одного удаления файлов и быстрого форматирования недостаточно
Удаление файлов и очистка корзины сами по себе не означают, что содержимое исчезло.
При обычном удалении файловая система лишь помечает область как свободную. Пока данные не перезаписаны, их ещё можно восстановить.
С быстрым форматированием то же самое. Оно пересоздаёт служебные структуры и не перезаписывает накопитель целиком.
Для стирания перед утилизацией этого мало.
Только очистить корзину
Только удалить пользовательскую папку
Только стереть историю браузера
Только удалить пользователя Windows
Только выполнить быстрое форматирование
Только удалить раздел
В повседневной работе это осмысленные способы «убрать с глаз». Перед передачей ПК третьей стороне этого недостаточно.
16. Что умеет «Сброс этого компьютера» в Windows
Для утилизации или передачи личного ПК удобнее всего средство Windows Сброс этого компьютера.
В Windows 11 его обычно запускают отсюда.
Параметры > Система > Восстановление > Сброс этого компьютера
В Windows 10 — здесь.
Параметры > Обновление и безопасность > Восстановление > Вернуть этот компьютер в исходное состояние
При утилизации или передаче, как правило, выбирают Удалить все.
В следующих шагах важны такие решения.
Не оставлять личные файлы
Не возвращать приложения и параметры
Очистить диск
При необходимости включить все диски
По описанию Microsoft, включение Очистки данных удаляет файлы и очищает диск, после чего чужим людям сложнее восстановить уже удалённые файлы.
При этом указано, что функция стирания рассчитана на потребителей и не соответствует государственным или отраслевым стандартам стирания данных.
Это важно: сброс Windows удобен, но не закрывает все случаи.
Удобен для типичной передачи и утилизации личного ПК
Как подтверждение стирания высококонфиденциальных данных может не подойти
Для SSD и неисправных накопителей иногда нужна специализированная санитизация или уничтожение
17. Типовой порядок для личного ПК
Реалистичная последовательность при продаже, передаче или сдаче личного ПК на приёмку такая.
1. Сделать резервную копию нужных данных
2. Убедиться, что копия открывается с другого ПК или смартфона
3. Проверить синхронизацию OneDrive и подобных служб
4. Проверить состояние учётных записей в браузере и приложениях
5. Проверить состояние BitLocker или шифрования устройства
6. Открыть «Сброс этого компьютера» в Windows
7. Выбрать «Удалить все»
8. Включить «Очистку данных»
9. Если дисков несколько, проверить, какие из них попадут в сброс
10. Запустить сброс
11. Дойдя до экрана начальной настройки, выключить питание, не создавая нового пользователя
12. Удалить устройство из списка устройств учётной записи Microsoft
Экран начальной настройки — это выбор страны или региона, раскладки клавиатуры, сети и тому подобного. Если вы дошли до него, следующий пользователь сможет настроить систему под свою учётную запись.
Если на этом шаге создать нового пользователя, его данные потом придётся удалять ещё раз. При продаже или передаче проще выключить питание прямо на экране начальной настройки.
18. Не забудьте про «все диски»
При сбросе Windows особенно легко промахнуться, если дисков несколько.
Даже у ноутбука бывают такие схемы.
C: SSD под ОС
D: SSD или HDD под данные
SD-карта
Внешний SSD
Раздел восстановления
Собственная область производителя
У настольного ПК картина ещё сложнее.
NVMe SSD
SATA SSD
HDD
Дополнительные диски
Диск с данными, перенесённый со старого ПК
Конфигурация RAID
Если при сбросе Windows выбрать Только диск, на котором установлена Windows, данные на диске D и остальных могут остаться.
При утилизации, продаже или передаче проверьте следующее.
Get-Disk | Select-Object Number, FriendlyName, SerialNumber, Size, PartitionStyle
Get-Volume | Select-Object DriveLetter, FileSystemLabel, FileSystem, SizeRemaining, Size
Ненужные встроенные диски либо включите в сброс Windows, либо сотрите или уничтожьте отдельно.
Частая ошибка — вычистить только диск C и отдать ПК, на диске D которого остались старые фотографии, рабочие файлы, резервные копии и виртуальные машины.
19. Для HDD и SSD стирание устроено по-разному
У старых HDD и у SSD логика стирания разная.
HDD — носитель, для которого идея перезаписи по позициям на магнитном диске относительно понятна. Средства полной перезаписи здесь используют давно.
SSD и NVMe SSD внутри делают выравнивание износа (wear leveling) и держат запас ёмкости (over-provisioning). Соответствие логических адресов, которые видит ОС, и физических ячеек не фиксировано.
Поэтому простой перезаписью не всегда можно утверждать, что «все прошлые данные гарантированно перезаписаны».
NIST SP 800-88 Rev. 2 для носителей вроде SSD тоже говорит: если нужна дополнительная гарантия, одной перезаписи мало — берите более сильные Purge или Destroy.
На практике удобно мыслить так.
| Носитель | Типичный ответ для личного использования | Если нужна высокая гарантия |
|---|---|---|
| HDD | Очистка данных при сбросе Windows, перезапись всей области | Специализированные средства стирания, сертификат стирания, физическое уничтожение |
| SSD / NVMe | Сброс Windows, проверка состояния шифрования | Secure Erase / Sanitize от производителя, криптографическое стирание, физическое уничтожение |
| Неисправный накопитель | Внешний подрядчик, если сами стереть нельзя | Физическое уничтожение с сертификатом уничтожения |
| USB-накопитель / SD-карта | Стирание после проверки содержимого | Уничтожение или обработка через подрядчика по утилизации |
Для SSD иногда уместнее функции стирания от производителя накопителя или ПК.
На части моделей Secure Erase или Sanitize есть прямо в BIOS / UEFI.
Названия при этом похожи, а функции и гарантии у продуктов разные. Для высококонфиденциальных данных опирайтесь на внутренний регламент и на подрядчиков, которые выдают сертификат стирания.
20. Криптографическое стирание через BitLocker
На зашифрованном накопителе без ключа шифрования данные не прочитать.
Поэтому для диска, который был зашифрован как следует, есть подход: сделать ключ недействительным или уничтожить его и тем самым затруднить чтение содержимого. Это называют криптографическим стиранием, или cryptographic erase.
С BitLocker здесь нужна осторожность.
Если выполнены такие условия, безопасность перед утилизацией выше.
BitLocker был включён задолго до утилизации
Шифрование успело завершиться
Зашифрованы не только диск ОС, но и диски с данными
Ключом восстановления управляли правильно
Вы понимаете, как обращаться с TPM и ключом восстановления
В следующих случаях опираться только на BitLocker опасно.
Шифрование впервые включили прямо перед утилизацией
Было выбрано «шифровать только используемое пространство»
Долгое время ПК использовали без шифрования
Диск D или внешние диски не зашифрованы
Неизвестно, где лежит ключ восстановления
Не стоит думать: «есть BitLocker — сброс не нужен».
На практике комбинируют так.
Держать BitLocker включённым в повседневной работе
При утилизации делать сброс Windows или специализированное стирание
Для высококонфиденциальных данных брать сертификат стирания или физическое уничтожение
BitLocker полезен не только в момент утилизации: его включают заранее как защиту от потери и кражи.
21. Какое место занимает cipher /w
В Windows есть команда cipher /w. Она перезаписывает неиспользуемое пространство тома NTFS и затрудняет восстановление уже удалённых данных.
Пример.
cipher /w:C:\
По описанию Microsoft, cipher /w:<directory> перезаписывает доступное неиспользуемое пространство на томе, где лежит указанный каталог.
Как основное средство перед утилизацией на неё лучше не рассчитывать.
Причины такие.
Существующие файлы не удаляет
Затрагивает не только указанную папку, а всё неиспользуемое пространство тома
Другие диски и скрытые разделы нужно разбирать отдельно
На SSD гарантия простой перезаписи может быть слабой
Занимает много времени
Не является отраслевым сертификатом стирания
cipher /w бывает полезна, когда нужно «сделать следы случайно удалённого труднее читаемыми из неиспользуемого пространства».
Если утилизируете ПК целиком, сначала решите, что брать: сброс Windows, специализированное стирание, криптографическое стирание или физическое уничтожение.
22. Когда выбирать физическое уничтожение
В следующих случаях стоит рассматривать физическое уничтожение накопителя.
Обрабатывали клиентские или конфиденциальные данные
Были медицинские, финансовые, юридические данные, данные НИОКР или учётные данные
ПК неисправен, средство стирания запустить нельзя
Гарантию стирания SSD нельзя проверить самостоятельно
После утилизации ПК может попасть к третьим лицам
Внутренний регламент требует физического уничтожения
Нужен сертификат стирания или уничтожения
Для физического уничтожения есть такие пути.
Извлечь накопитель и хранить его
Поручить специализированному подрядчику пробивание или дробление
Получить сертификат уничтожения
Заказать уничтожение на месте (on-site)
Молоток и дрель своими руками — это риск травмы и повреждения аккумулятора. У ноутбука повреждение батареи особенно опасно.
Для рабочих задач лучше не заниматься самодеятельным уничтожением, а обратиться к подрядчику, который выдаёт сертификат.
23. Не загружающийся ПК — ещё не безопасный
Опасно думать: «раз сломан и не включается, данные тоже не прочитать». Даже если сам ПК не загружается, накопитель часто можно извлечь и прочитать на другом компьютере.
При таких неисправностях сам накопитель нередко жив.
Нет изображения
Неисправна материнская плата
Не включается питание
Сломана клавиатура
Windows не загружается
Повреждён загрузчик
Не загружающийся ПК утилизируют одним из двух способов.
Извлечь накопитель и стереть его в другом окружении
Извлечь накопитель и физически уничтожить
Если BitLocker был включён, даже на другом ПК без ключа восстановления диск скорее всего не прочитать. Для рабочего ПК всё же лучше не опираться на «наверное, был зашифрован», а иметь возможность подтвердить это записями.
24. Не забудьте настройки TPM, BIOS и UEFI
На ПК с Windows остаются не только данные на накопителе, но и настройки.
Например, такие.
Пароли BIOS / UEFI
Порядок загрузки
Настройки Secure Boot
Состояние TPM
Ключи, связанные с Windows Hello
Регистрация отпечатков пальцев и распознавания лица
Пароль администратора
Метки инвентарного учёта
Если ПК передаёте или продаёте, снимите пароль BIOS / UEFI и при необходимости верните параметры прошивки к значениям по умолчанию.
Есть и операция очистки TPM.
В инструкции Microsoft путь такой: в «Безопасности Windows» открыть Безопасность устройства, перейти в Устранение неполадок защитного процессора и выбрать Очистить TPM.
Очистку TPM делают осторожно.
TPM связан с BitLocker и Windows Hello. Если очистить TPM до резервного копирования нужных данных или не зная ключа восстановления BitLocker, можно самому потерять доступ к данным.
Порядок лучше держать таким.
Сначала сделать резервную копию данных
Проверить, где лежит ключ восстановления BitLocker
Выполнить стирание или сброс
Если ПК передают или продают, при необходимости привести в порядок TPM и прошивку
Если нет уверенности, безопаснее не трогать TPM отдельно, а идти по процедуре сброса Windows и по инструкциям производителя для передачи и сброса.
25. Не забудьте периферию и внешние накопители
Если смотреть только на сам ПК, внешние устройства легко пропустить. Проверьте, нет ли того, что нужно утилизировать вместе с ним.
Внешние HDD
Внешние SSD
USB-накопители
SD-карты
Карты microSD
DVD и Blu-ray
Память принтера
Область хранения сканера
NAS
USB-донглы
Смарт-карты
SIM-карты
На внешних HDD и USB-накопителях особенно часто остаются старые резервные копии и персональные данные.
Ситуации «ПК сбросили, а на приложенном внешнем HDD лежат все данные» лучше не допускать.
Мышь или клавиатура Bluetooth сами по себе редко несут серьёзный информационный риск. USB-ключи безопасности, смарт-карты и токены с электронными сертификатами — другое дело. Для таких устройств аутентификации обязательно проверьте снятие с регистрации или отзыв.
26. Проверьте привязку смартфона, eSIM и договоры связи
На современных ПК с Windows иногда используют привязку смартфона и мобильную связь.
Перед утилизацией проверьте следующее.
Приложения связи со смартфоном
Сопряжения Bluetooth
SIM-карта мобильной связи
Профили eSIM
Профили VPN
Средства удалённого доступа
Агенты MDM
Физическую SIM извлеките. Если используете eSIM, уточните у оператора или в параметрах ПК, как удалить профиль или расторгнуть договор.
Средства удалённого доступа тоже важны.
AnyDesk
TeamViewer
Chrome Remote Desktop
Remote Desktop
VPN-клиенты
Внутрикорпоративные средства удалённой поддержки
Сброс ПК их обычно удаляет, но на стороне учётной записи может остаться старая регистрация устройства. Уберите ненужные устройства в панели управления тех служб, которыми пользовались.
27. На корпоративном ПК не сбрасывайте систему по своему решению
ПК, которым пользовались на работе, не стоит сбрасывать так же легко, как личный.
Причины такие.
Он числится в реестре активов компании
Есть договор лизинга
Им управляют через Intune или похожую систему
Ключ восстановления BitLocker хранится у организации
Он зарегистрирован в Windows Autopilot
Может понадобиться сертификат стирания
Может понадобиться запись для аудита
Если пользователь сбросит Windows сам, бывают такие последствия.
Исчезают рабочие данные, которых не было в резервной копии
Теряется связь инвентарного номера с конкретным устройством
В Intune и Entra ID остаётся устаревшая запись
Сохранившаяся регистрация Autopilot мешает, когда устройство выходит на вторичный рынок
Нельзя сохранить подтверждение стирания
Не выполняются условия возврата по лизингу
Для корпоративного ПК в целом безопасен такой порядок.
1. Пользователь копирует нужные данные в корпоративное хранилище
2. Администратор сверяет инвентарный номер, серийный номер и пользователя
3. Администратор проверяет состояние управления устройством
4. При необходимости выполняет Wipe или Retire в Intune
5. Приводит в порядок регистрацию в Autopilot и Entra ID
6. Выполняет стирание или уничтожение
7. Хранит сертификат, связав его с реестром активов
Даже в небольшой компании стоит хотя бы фиксировать, чей ПК, когда и каким способом стёрли.
28. Как работать с сертификатами стирания и уничтожения
Для рабочих ПК сертификат иногда оказывается важным.
В сертификате обычно указывают следующее.
Производитель ПК
Модель
Серийный номер
Инвентарный номер
Производитель накопителя
Серийный номер накопителя
Метод стирания или уничтожения
Дата и время проведения
Исполнитель
Метод проверки
Название подрядчика
Номер сертификата
По одним названиям полей трудно представить заполненный документ, поэтому ниже — пример. Все значения вымышленные и нужны только для пояснения.
| Поле | Пример заполнения |
|---|---|
| Номер сертификата | ERASE-2026-0142 |
| Дата и время проведения | 2026-06-10 14:30 |
| Производитель / модель | Производитель A / ModelX |
| Серийный номер ПК | 5CD0000ABC |
| Инвентарный номер | PC-2021-0087 |
| Накопитель | SATA SSD 512GB / производитель B |
| Серийный номер накопителя | S0EV000N000000 |
| Метод стирания или уничтожения | Secure Erase средством производителя. Указывают также имя средства и версию |
| Метод проверки | Сохранён журнал успешного завершения. Накопитель подключён к другому ПК, разделов нет |
| Результат | Завершено успешно |
| Исполнитель | ИТ-отдел, ФИО исполнителя |
| Присутствующий | Административный отдел, ФИО |
| Подрядчик | Не применимо: выполнялось своими силами |
Если шаблон сертификата делаете сами, левую колонку этой таблицы можно взять как список полей. Если сертификат приходит от подрядчика, при приёмке проверьте, заполнены ли эти поля.
Отдельно запишите не только серийный номер ПК, но и серийный номер накопителя. Если диск меняли, по данным одного ПК уже не понять, «какой именно диск стёрли».
По возможности перед утилизацией зафиксируйте следующее.
Get-Disk | Select-Object Number, FriendlyName, SerialNumber, Size
Get-PhysicalDisk | Select-Object FriendlyName, SerialNumber, MediaType, Size
В части сред серийный номер снять не удаётся. Тогда опирайтесь на несколько источников сразу: фотографии, инвентарные номера, отчёт подрядчика.
29. При продаже и передаче думайте и о том, сможет ли получатель пользоваться ПК
Если речь не об утилизации, а о продаже или передаче, кроме безопасности проверьте, сможет ли следующий пользователь реально работать с устройством.
Пройдёт ли активация лицензии Windows
Не остался ли пароль BIOS
Не будет ли запрошен ключ восстановления BitLocker
Остановлен ли ПК на экране начальной настройки
Не остался ли он привязанным к учётной записи Microsoft
Не остался ли он в Autopilot или под управлением организации
Есть ли блок питания
Если продаёте без накопителя, сказано ли это явно
У б/у ПК чаще всего ломается схема из-за регистрации в управлении организации. ПК, который всё ещё числится, например, в Windows Autopilot, при настройке следующим пользователем может потребовать вход в исходную организацию.
Если корпоративный ПК выпускают на вторичный рынок, проверяйте снятие регистрации в Autopilot, Entra ID и Intune.
Даже когда лично купленный ПК отдаёте члену семьи, разберите учётную запись Microsoft, OneDrive, Find My Device, BitLocker и пароль BIOS.
30. Оставьте журнал работ
Для личного ПК хватает простой заметки.
2026-06-10
Подготовка Surface Laptop XX к утилизации
Резервное копирование данных на внешний SSD
Сброс Windows с параметрами «Удалить все» и «Очистка данных»
Проверка экрана начальной настройки
Удаление из списка устройств учётной записи Microsoft
Отправка в пункт приёма производителя
Для рабочего ПК запись стоит вести подробнее.
Инвентарный номер
Производитель
Модель
Серийный номер
Пользователь
Отдел
Сведения о накопителе
Состояние BitLocker
Кто проверил резервную копию
Метод стирания
Кто выполнил стирание
Дата и время выполнения
Результат проверки
Подрядчик по приёмке
Номер накладной
Номер сертификата стирания
Это выглядит хлопотно, но при утечке или аудите фраза «вроде сделали» задним числом никого не убеждает. Когда утилизация закончена, самого устройства уже нет под руками — поэтому журнал работ и нужен.
31. Типичные ошибки
В конце — частые промахи.
Ошибка 1: сброс до резервного копирования
Самая частая.
Решили, что на старом ПК важных данных нет
После сброса вспомнили фотографии и документы, которые были только локально
Думали, что всё в OneDrive, а синхронизация не работала
Мера: реально открыть копию с другого устройства и проверить её.
Ошибка 2: оставили диск D
Сбрасывают только диск C и оставляют данные на D.
C: сброшен
На D: остались старые резервные копии, фотографии, виртуальные машины, рабочие данные
Мера: проверить все диски через Get-Disk и Get-Volume.
Ошибка 3: секреты разработки попали в резервную копию
Ради переноса целиком копируют .aws, .ssh, .npmrc, .env и кладут эту копию на незашифрованный внешний диск.
Данные исчезли с утилизируемого ПК, но утекли из копии — смысла в этом нет.
Секреты делят на то, что переносят, и то, что выпускают заново.
Ошибка 4: самовольный сброс корпоративного ПК
Пользователь сбрасывает систему из лучших побуждений, и администратор теряет возможность собрать подтверждающие записи.
Для корпоративного ПК порядок утилизации, возврата или передачи уточняйте у администратора.
Ошибка 5: решили, что одного сброса достаточно для высококонфиденциальных данных
Сброс Windows удобен, но это не отраслевой сертификат стирания.
Для высококонфиденциальных данных рассматривают специализированное стирание, криптографическое стирание, физическое уничтожение и выдачу сертификата.
32. Чек-лист для личного ПК
Чек-лист перед утилизацией, продажей или передачей личного ПК.
□ Определено, что это: утилизация, продажа, передача или повторное использование
□ Сделаны резервные копии нужных файлов
□ Проверено, что копия открывается с другого устройства
□ Проверено, что у OneDrive и подобных служб нет ошибок синхронизации
□ Перенесены закладки и пароли браузера
□ Проверен порядок работы с платными приложениями и лицензиями
□ Извлечены внешние накопители и SD-карты
□ Проверено состояние BitLocker или шифрования устройства
□ В Windows выбрано «Удалить все»
□ Включена «Очистка данных»
□ Проверено, нет ли нескольких дисков
□ Достигнут экран начальной настройки
□ Устройство удалено из списка устройств учётной записи Microsoft
□ Сохранена запись о приёмке, продаже или передаче
Для личного использования уже этот список заметно снижает число инцидентов.
33. Чек-лист для ПК разработчика
На ПК разработчика проверьте ещё следующее.
□ Нет неотправленных (unpushed) коммитов Git
□ Обработаны незакоммиченные изменения
□ Проверены локальные ветки
□ Определён порядок работы с закрытыми ключами SSH
□ Определён порядок работы с ключами GPG
□ Проверены файлы .env
□ Проверены NuGet.config, .npmrc, pip.ini
□ Проверены учётные данные AWS/Azure/GCP/Kubernetes
□ Проверены тома Docker
□ Проверены дистрибутивы WSL
□ Принято решение о резервном копировании или уничтожении локальных баз
□ Проверены диски виртуальных машин
□ Перенесены настройки IDE и сниппеты
□ Отозваны ненужные API-ключи и токены
□ Проверено шифрование места хранения резервной копии
На ПК разработчика учётные данные иногда опаснее файлов.
Заодно с переносом данных имеет смысл разобрать старые ключи и токены.
34. Чек-лист для корпоративного ПК
Для корпоративного ПК используйте такой список.
□ Проверен инвентарный номер утилизируемого ПК
□ Зафиксированы производитель, модель, серийный номер
□ Проверены пользователь и отдел
□ Определён ответственный за резервное копирование
□ Рабочие данные скопированы в корпоративное хранилище
□ Проверены состояние BitLocker и место хранения ключа восстановления
□ Проверено состояние управления Intune / MDM
□ Проверено состояние присоединения к Entra ID
□ Проверено состояние регистрации в Autopilot
□ Определён метод стирания
□ Определён исполнитель стирания или уничтожения
□ Зафиксирован серийный номер накопителя
□ Получен сертификат стирания или уничтожения
□ Зафиксированы подрядчик по приёмке и номер накладной
□ Обновлён реестр активов
□ Приведены в порядок учётные записи, лицензии, регистрация устройств
Даже в небольшой компании, когда ПК становится больше, памятью это уже не удержать. Пусть сначала это будет Excel или обычная таблица — важно, чтобы записи об утилизации вообще сохранялись.
35. Итоги
Перед утилизацией ПК с Windows недостаточно нажать кнопку сброс.
Нужен такой порядок.
Сохранить то, что нужно сохранить
Отвязать то, что нужно отвязать
Стереть то, что нужно стереть
Оставить подтверждающие записи
Сначала сделайте резервную копию нужных данных и убедитесь, что из неё можно восстановиться. Затем разберите привязки к учётной записи Microsoft, OneDrive, рабочей учётной записи, учётным данным разработки, лицензиям и управлению MDM. И только после этого выберите, что использовать: Сброс этого компьютера в Windows, специализированное средство стирания, криптографическое стирание или физическое уничтожение.
Для личного ПК реалистичный вариант — сброс Windows с параметрами Удалить все и Очистка данных.
Сама Microsoft при этом поясняет, что эта функция стирания рассчитана на потребителей и не соответствует государственным или отраслевым стандартам стирания данных.
Для SSD, рабочих ПК, высококонфиденциальных данных и неисправных ПК рассматривайте специализированную санитизацию, сертификат стирания и физическое уничтожение.
При утилизации ПК важно понимать следующее.
Удаление файлов — это не стирание данных
Сброс Windows не закрывает все случаи
На не загружающемся ПК данные тоже остаются
Главное — накопитель и учётные записи
Утилизируемый ПК — это накопление прошлой работы. Если в конце чуть внимательнее провести инвентаризацию, и потерять данные, и допустить утечку становится заметно труднее.
Прежде чем выбросить ПК с Windows, смотрите не на корпус, а на накопитель, учётные записи и подтверждающие записи.
Если держать это в уме, решения при утилизации реже будут ошибочными.
Источники
- Before you recycle, sell, or gift your Xbox or Windows PC - Microsoft Support
- Reset your PC - Microsoft Support
- Back up and restore with Windows Backup - Microsoft Support
- BitLocker overview - Microsoft Learn
- Device Encryption in Windows - Microsoft Support
- Find your BitLocker recovery key - Microsoft Support
- Manage devices used with your Microsoft account - Microsoft Support
- Unlink and re-link OneDrive - Microsoft Support
- Manage User Accounts in Windows - Microsoft Support
- Troubleshoot the TPM - Microsoft Learn
- Use Cipher.exe to overwrite deleted data - Microsoft Learn
- NIST SP 800-88 Rev. 2 Guidelines for Media Sanitization
- Рециклинг ПК (Закон о содействии эффективному использованию ресурсов) — Министерство экономики, торговли и промышленности Японии (METI)
- О стирании данных — Ассоциация продвижения 3R для ПК
- Device action: Retire - Microsoft Intune
- Device action: Wipe - Microsoft Intune
- Windows Autopilot registration overview - Microsoft Learn
Похожие статьи
Недавние статьи с теми же тегами помогут подробнее изучить близкие темы.
BitLocker на практике — шифрование диска начинается с ключа восстановления
Начиная с Windows 11 24H2 при чистой установке шифрование устройства включено по умолчанию, и случаи «обнаружили уже зашифрованным» уже п...
Политика выполнения PowerShell и подпись скриптов — как отказаться от Bypass в роли постоянной заглушки
Политика выполнения PowerShell — не граница безопасности, а защитный механизм. В статье разобраны различия RemoteSigned и других политик,...
PowerShell на практике — безопасная автоматизация анализа логов, архивирования и отчётов
Разбираем практический порядок безопасной работы со скриптами PowerShell: анализ логов, CSV-отчёты, архивирование старых логов, сохранени...
Окончание драйверов принтера Windows ── как готовить печать форм и этикеток в бизнес-приложениях
Microsoft поэтапно прекращает сопровождение драйверов принтера v3/v4; с июля 2026 IPP class driver предпочтут. Что исчезает в Windows pro...
Глубины виртуализации Windows (часть 2) — память, которую не видит даже ядро: как устроены VBS, HVCI и Credential Guard
На совместимом оборудовании при чистой установке VBS включена по умолчанию: гипервизор и SLAT создают изоляцию сильнее ядра. Разбираем ус...
Связанные темы
Эти страницы показывают тему статьи в более широком контексте услуг и решений.
Технические темы Windows
Раздел о разработке Windows, расследовании сбоев и использовании существующих активов.
Услуги по этой теме
Статья напрямую связана со следующими услугами.
Разработка приложений для Windows
Бизнес-приложения, интеграция оборудования и средства связи — от требований до разработки.
Частые вопросы
Вопросы, которые часто возникают при консультациях по теме статьи.
- Достаточно ли перед утилизацией Windows PC только сбросить систему?
- Одного сброса может не хватить. Если в средстве Windows «Сброс этого компьютера» выбрать «Удалить все» и «Очистку данных», типичные риски при передаче или утилизации личного ПК снижаются. Сама Microsoft при этом поясняет, что эта функция стирания рассчитана на потребителей и не соответствует государственным или отраслевым стандартам стирания данных. Если на ПК были клиентские данные, учётные данные и другая высококонфиденциальная информация, стоит рассмотреть специализированные средства стирания, криптографическое стирание, выдачу сертификата стирания и физическое уничтожение.
- Разве удаление файлов или быстрое форматирование не стирает данные?
- Нет. При обычном удалении файловая система лишь помечает область как свободную: пока содержимое не перезаписано, его ещё можно восстановить. Быстрое форматирование тоже только пересоздаёт служебные структуры и не перезаписывает накопитель целиком. Очистка корзины, удаление пользовательской папки, удаление раздела — это способы «убрать с глаз», а не стирание перед передачей ПК третьей стороне.
- Можно ли безопасно утилизировать не включающийся ПК как есть?
- Нет. Даже если сам ПК не загружается, накопитель часто можно извлечь и прочитать на другом компьютере. При отсутствии изображения, неисправной материнской плате или проблемах с питанием сам накопитель нередко остаётся исправным. Не загружающийся ПК либо стирают, подключив накопитель в другом окружении, либо физически уничтожают. Если был включён BitLocker, без ключа восстановления данные скорее всего не прочитать, но для рабочего ПК это лучше подтверждать записями, а не предположением.
- Для SSD и HDD способы стирания различаются?
- Да, подход разный. Для HDD давно используют средства, которые перезаписывают всю поверхность. SSD и NVMe SSD внутри делают выравнивание износа, поэтому простой перезаписью не всегда можно утверждать, что «все прошлые данные гарантированно перезаписаны». Для SSD чаще уместны Secure Erase / Sanitize от производителя накопителя или ПК либо криптографическое стирание. Для высококонфиденциальных данных приоритет — подрядчик, который выдаёт сертификат стирания, или физическое уничтожение.
Об авторе
Страница с профилем автора статьи.
Го Комура
Представитель KomuraSoft LLC
Специализируется на разработке программного обеспечения для Windows, техническом консалтинге и расследовании сбоев, особенно в проектах с унаследованными системами и трудно воспроизводимыми ошибками.