Certaines pannes sont bruyantes. Les ventilateurs accélèrent, les LED hurlent, l’ordinateur portable se lance dans une danse implicite sur votre bureau. Mais les pannes qui gâchent votre semaine sont plus silencieuses : une boucle d’écran bleu, « Preparing Automatic Repair » qui tourne sans fin, un menu Démarrer mort après une mise à jour, BitLocker demandant une clé que vous jurez ne pas avoir activée, ou un chargeur d’amorçage qui tout simplement… disparaît.
WinRE — l’environnement de récupération Windows — est l’endroit où aller quand le système d’exploitation ne coopère pas et que vous devez toujours expédier du travail. Ce n’est pas de la magie. C’est une boîte à outils. Utilisé correctement, c’est la différence entre une réparation de 12 minutes et une réimagerie complète plus trois heures de « pourquoi OneDrive fait ça ? »
Ce qu’est réellement WinRE (et pourquoi il fonctionne quand Windows ne fonctionne pas)
WinRE est un runtime Windows minimal utilisé pour la récupération. Pensez « Windows, mais avec moins d’opinions ». Il démarre depuis une image de récupération (typiquement winre.wim) et vous donne un ensemble d’outils sélectionnés : Startup Repair, Restauration du système, Désinstaller les mises à jour, Récupération d’une image système, Réinitialiser ce PC et — plus important — l’Invite de commandes.
La raison pratique de son utilité : WinRE s’exécute en dehors de votre volume Windows installé. Cela signifie que votre Windows hors ligne ne verrouille pas ses propres fichiers, que les pilotes ne sont pas chargés depuis votre installation corrompue, et que les services coincés dans une boucle ne tournent pas. En termes de stockage : vous effectuez de la maintenance avec le système de fichiers démonté (ou du moins non actif en tant que système d’exploitation). Vous obtenez des réparations plus propres et moins de mensonges du type « fichier en cours d’utilisation ».
WinRE ne garantit pas le succès. Les pannes matérielles l’emportent toujours. Mais il vous donne une surface de diagnostic cohérente pour répondre rapidement à trois questions :
- S’agit‑il d’un problème de chaîne de démarrage (UEFI/EFI/BCD), d’un problème d’intégrité de l’OS (fichiers système/magasin de composants) ou d’un problème de disque (erreurs d’E/S, mauvais secteurs, SSD/NVMe qui lâche) ?
- Les données sont‑elles accessibles et déchiffrables (BitLocker) afin que vous puissiez les sauvegarder avant d’y toucher ?
- Pouvez‑vous réparer sur place ou s’agit‑il d’une situation de reconstruction et de restauration ?
Idée paraphrasée, attribuée : Les systèmes réussissent quand vous concevez pour la défaillance et pratiquez la récupération, pas quand vous supposez que rien ne casserait.
— Werner Vogels (idée paraphrasée)
Comment accéder à WinRE sans tâtonner
Depuis un Windows fonctionnel (meilleure option)
Si Windows démarre encore une fois, utilisez le chemin civilisé : Paramètres → Système → Récupération → Démarrage avancé → Redémarrer maintenant. Ou exécutez la commande ci‑dessous en tant qu’administrateur.
cr0x@server:~$ shutdown /r /o /t 0
...rebooting into Advanced Startup...
Décision : Si vous pouvez atteindre WinRE de cette façon, vous avez probablement un problème lié au runtime (pilote/mise à jour/application) plus qu’un problème de chaîne de démarrage. Utilisez « Désinstaller les mises à jour », « Paramètres de démarrage » et « Restauration du système » avant de commencer à réécrire des partitions.
Depuis un système qui ne démarre pas (la vraie vie)
Sur la plupart des installations Windows 10/11, trois démarrages interrompus consécutifs déclenchent Automatic Repair, qui peut mener à WinRE. Si cela échoue ou si vous êtes dans une boucle, démarrez depuis un média d’installation Windows (USB), puis choisissez « Réparer votre ordinateur » au lieu de « Installer ».
Pour les opérateurs de parc : conservez une clé USB de récupération standardisée avec la bonne build de Windows et les pilotes de stockage/réseau. Si vous comptez sur « l’ISO que quelqu’un a téléchargée l’année dernière », vous faites de l’intervention d’incident avec des piles périmées.
Quand Secure Boot, TPM ou BitLocker compliquent l’accès
WinRE peut démarrer correctement sous Secure Boot. Les problèmes apparaissent généralement lorsque vous tentez un accès hors ligne aux volumes chiffrés. Si BitLocker est activé, de nombreuses actions (SFC, DISM, copie de journaux) nécessitent d’abord le déverrouillage du volume OS. WinRE ne vous le rappellera pas poliment ; il échouera simplement avec des erreurs d’accès et vous laissera blâmer l’univers.
Playbook de diagnostic rapide : premières/deuxièmes/troisièmes vérifications
Voici la séquence de triage rapide que j’utilise quand une machine Windows est tombée et que je dois décider si je la répare ou la remplace. Elle est biaisée en faveur de la vitesse et d’éviter la perte de données auto‑infligée.
Première étape : confirmez que vous n’affrontez pas le matériel
- Vérifiez si le disque est visible et stable. Dans l’Invite de commandes de WinRE : utilisez
diskpart→list disk. Si des disques manquent ou si les tailles sont absurdes, arrêtez et examinez le firmware/RAID/NVMe/contrôleur. - Scannez pour détecter des dommages évidents au système de fichiers. Utilisez
chkdsksur le volume Windows. S’il rapporte beaucoup de mauvais clusters ou « failed to transfer logged messages », suspectez une défaillance de stockage. - Recherchez des erreurs d’E/S dans les journaux hors ligne. Si vous pouvez monter et lire
C:\Windows\System32\winevt\Logs, extrayez les journaux Système plus tard. Sur le moment, la présence d’erreurs NTFS ou disque répétées change votre plan : priorisez l’extraction des données.
Deuxième étape : classifiez le domaine de la panne
- Échec de la chaîne de démarrage ? Symptômes : « No boot device », « 0xc000000e », redémarrage instantané, entrées OS manquantes. Réparez EFI/BCD avec
bcdbootet validez la partition système EFI (ESP). - Défaillance d’intégrité de l’OS ? Symptômes : démarre jusqu’à la connexion puis plante, explorer cassé, popups SFC constants, échecs de mise à jour. Utilisez SFC et DISM hors ligne.
- Régression liée à une mise à jour ? Symptômes : apparu après le patch Tuesday, « undoing changes », écran noir lié au pilote. Utilisez « Désinstaller la mise à jour la plus récente » ou « mise à niveau fonctionnelle » et envisagez le Mode sans échec.
Troisième étape : choisissez la réparation la moins destructive qui peut fonctionner
- Essayez « Startup Repair » si vous suspectez un simple problème de configuration de démarrage.
- Essayez « Désinstaller les mises à jour » si la chronologie indique une régression après une mise à jour.
- Essayez SFC/DISM hors ligne si des fichiers sont corrompus mais que le disque semble sain.
- Ce n’est qu’ensuite qu’il faut réaliser des chirurgies manuelles sur BCD/ESP, une réinitialisation ou une réimagerie.
Une règle : si vous voyez des signes de défaillance du disque, arrêtez de « réparer » et commencez à « sauver ». Les réparations frappent le disque avec des lectures/écritures. Un disque en train de mourir n’a pas besoin d’encouragement.
Invite de commandes dans WinRE : c’est là que le vrai travail se fait
L’Invite de commandes de WinRE n’est pas « votre monde C: habituel ». Les lettres de lecteur peuvent changer. Le volume OS peut être D:. La partition système EFI n’a généralement pas de lettre. Votre premier travail est de cartographier la réalité.
Notez aussi : WinRE n’est pas Linux, malgré l’invite de type shell dans ces exemples. Les commandes sont des commandes Windows et s’exécuteront dans l’invite de commandes WinRE. Le format de l’invite n’est qu’un habillage cohérent pour cet article.
Règles de sécurité avant de taper quoi que ce soit de destructeur :
- Identifiez la partition Windows en recherchant le répertoire
\Windows, ne vous fiez pas à « C: ». - Notez les numéros de disque et de partition avant d’exécuter des commandes
diskpartqui modifient quoi que ce soit. - Si BitLocker est impliqué, déverrouillez d’abord. Sinon, vous diagnostiquerez à tort une « corruption » qui n’est que du chiffrement.
- Privilégiez
bcdbootplutôt quebootrec /fixbootsur les systèmes UEFI modernes. Le flux bootrec ancien peut être fragile.
Tâches pratiques (12+) avec commandes, signification des sorties et décisions
Voici les tâches que j’exécute réellement. Chacune comporte : la commande, un extrait réaliste de la sortie, ce que cela signifie, et la décision à prendre ensuite.
Task 1: Confirm WinRE can see disks (and whether you’re on GPT/UEFI)
cr0x@server:~$ diskpart
Microsoft DiskPart version 10.0.22621.1
DISKPART> list disk
Disk ### Status Size Free Dyn Gpt
-------- ------------- ------- ------- --- ---
Disk 0 Online 476 GB 0 B *
Disk 1 Online 931 GB 1024 KB
Signification de la sortie : Disk 0 est en GPT (l’* sous Gpt), probablement le disque OS. Disk 1 est probablement un disque de données ou secondaire.
Décision : Si le disque OS n’est pas listé ou est « Offline », arrêtez et enquêtez sur le stockage/firmware. Si GPT est présent, prévoyez un flux de travail sur la partition système EFI.
Task 2: Find the Windows partition (don’t assume C:)
cr0x@server:~$ diskpart
DISKPART> list vol
Volume ### Ltr Label Fs Type Size Status Info
---------- --- ----------- ----- ---------- ------- --------- --------
Volume 0 D NTFS Partition 475 GB Healthy
Volume 1 FAT32 Partition 100 MB Healthy System
Volume 2 E WINRETOOLS NTFS Partition 900 MB Healthy Hidden
Signification de la sortie : Windows est probablement sur D: (grand NTFS). Le FAT32 de 100 Mo est la partition système EFI (Info : System). La partition d’outils de récupération existe.
Décision : Utilisez D: dans les commandes suivantes. Si vous lancez SFC/DISM en ciblant la mauvaise lettre, vous « réparerez » rien mais vous vous sentirez productif quand même.
Task 3: Verify the Windows directory exists
cr0x@server:~$ dir D:\Windows
Volume in drive D has no label.
Volume Serial Number is 1A2B-3C4D
Directory of D:\Windows
06/01/2025 09:10 AM <DIR> System32
06/01/2025 09:10 AM <DIR> WinSxS
...snip...
Signification de la sortie : Il s’agit d’une véritable installation Windows, pas d’un volume de données aléatoire.
Décision : Poursuivre avec les commandes de réparation hors ligne en utilisant D: comme volume OS.
Task 4: Check BitLocker status (and whether you must unlock)
cr0x@server:~$ manage-bde -status D:
BitLocker Drive Encryption: Configuration Tool version 10.0.22621
Copyright (C) 2013 Microsoft Corporation. All rights reserved.
Volume D: [OS]
Size: 475.00 GB
BitLocker Version: 2.0
Conversion Status: Fully Encrypted
Percentage Encrypted: 100.0%
Protection Status: Protection On
Lock Status: Locked
Identification Field: None
Key Protectors:
TPM
Signification de la sortie : Le volume OS est chiffré et actuellement verrouillé dans WinRE. SFC/DISM hors ligne et l’accès aux fichiers échoueront tant que vous ne l’aurez pas déverrouillé.
Décision : Déverrouillez avec une clé de récupération ou un autre protecteur, puis relancez les commandes qui échouaient.
Task 5: Unlock a BitLocker volume using a recovery key
cr0x@server:~$ manage-bde -unlock D: -recoverypassword 111111-222222-333333-444444-555555-666666-777777-888888
Key successfully applied to volume D:.
Signification de la sortie : Le volume est maintenant accessible pour les réparations et l’extraction de données.
Décision : Envisagez immédiatement de copier les données critiques si l’état du disque est douteux. Le déverrouillage est votre fenêtre d’opportunité.
Task 6: Run CHKDSK to detect filesystem damage and bad sectors
cr0x@server:~$ chkdsk D: /scan
The type of the file system is NTFS.
Volume label is OS.
Stage 1: Examining basic file system structure ...
512000 file records processed.
File verification completed.
Stage 2: Examining file name linkage ...
620000 index entries processed.
Index verification completed.
Stage 3: Examining security descriptors ...
Security descriptor verification completed.
Windows has scanned the file system and found no problems.
No further action is required.
Signification de la sortie : La structure NTFS basique semble saine. Cela ne prouve pas que le SSD est sain, mais réduit les chances d’un « échec de démarrage parce que NTFS est en feu ».
Décision : Si CHKDSK signale des mauvais clusters ou des corrections fréquentes, pivotez vers « sauvegarder et remplacer le disque ». Si c’est propre, poursuivez avec l’intégrité de l’OS et les réparations de la chaîne de démarrage.
Task 7: Identify the EFI System Partition and assign it a drive letter
cr0x@server:~$ diskpart
DISKPART> select disk 0
Disk 0 is now the selected disk.
DISKPART> list part
Partition ### Type Size Offset
------------- ---------------- ------- -------
Partition 1 System 100 MB 1024 KB
Partition 2 Reserved 16 MB 101 MB
Partition 3 Primary 475 GB 117 MB
Partition 4 Recovery 900 MB 475 GB
DISKPART> select part 1
Partition 1 is now the selected partition.
DISKPART> assign letter=S
DiskPart successfully assigned the drive letter or mount point.
Signification de la sortie : La partition système EFI (ESP) est maintenant accessible en S:.
Décision : Utilisez S: pour les réparations des fichiers de démarrage. Si la partition « System » est manquante ou est en NTFS, vous êtes peut‑être face à une installation BIOS legacy ou une table de partitions corrompue.
Task 8: Rebuild boot files the modern way with bcdboot
cr0x@server:~$ bcdboot D:\Windows /s S: /f UEFI
Boot files successfully created.
Signification de la sortie : Les fichiers de démarrage ont été copiés et le magasin BCD a été créé/mis à jour sur l’ESP pour le démarrage UEFI.
Décision : Redémarrez et testez. Si cela échoue encore, vérifiez l’ordre de démarrage du firmware et que l’ESP est intact et en FAT32.
Task 9: Inspect existing BCD entries (sanity check)
cr0x@server:~$ bcdedit /enum firmware
Firmware Boot Manager
---------------------
identifier {fwbootmgr}
displayorder {bootmgr}
timeout 1
Windows Boot Manager
--------------------
identifier {bootmgr}
device partition=S:
path \EFI\Microsoft\Boot\bootmgfw.efi
description Windows Boot Manager
Signification de la sortie : Le firmware pointe vers Windows Boot Manager sur S:. C’est ce que vous voulez pour une installation UEFI standard.
Décision : Si device/path sont incorrects ou manquants, corrigez avec bcdboot à nouveau, confirmez la lettre de l’ESP, ou recherchez plusieurs ESP sur plusieurs disques.
Task 10: Use bootrec thoughtfully (mostly for scanning, not “fixboot”)
cr0x@server:~$ bootrec /scanos
Scanning all disks for Windows installations.
Please wait, since this may take a while...
Successfully scanned Windows installations.
Total identified Windows installations: 1
[1] D:\Windows
Signification de la sortie : Windows hors ligne est détecté. C’est une bonne confirmation que votre volume OS est lisible et reconnaissable.
Décision : S’il n’en trouve aucune, vous avez peut‑être la mauvaise lettre de lecteur, un volume BitLocker verrouillé, ou une corruption sérieuse du système de fichiers.
Task 11: Run offline SFC to repair system files
cr0x@server:~$ sfc /scannow /offbootdir=D:\ /offwindir=D:\Windows
Beginning system scan. This process will take some time.
Beginning verification phase of system scan.
Verification 100% complete.
Windows Resource Protection found corrupt files and successfully repaired them.
Details are included in the CBS.Log windir\Logs\CBS\CBS.log.
Signification de la sortie : Des fichiers système étaient corrompus et ont été réparés en utilisant le magasin de composants. Cela peut corriger des boucles de démarrage, des services cassés et des plantages d’interface étranges.
Décision : Redémarrez et validez. Si SFC ne peut pas réparer les fichiers, vous devrez probablement exécuter DISM pour le service hors ligne ensuite.
Task 12: Run offline DISM to repair the component store
cr0x@server:~$ dism /Image:D:\ /Cleanup-Image /RestoreHealth
Deployment Image Servicing and Management tool
Version: 10.0.22621.1
Image Version: 10.0.22621.1
[==========================100.0%==========================]
The restore operation completed successfully.
The operation completed successfully.
Signification de la sortie : Le magasin de composants (WinSxS) est à nouveau cohérent. Cela débloque souvent SFC et corrige la corruption liée aux mises à jour.
Décision : Exécutez SFC hors ligne à nouveau après DISM. Si DISM échoue à cause de fichiers sources manquants, utilisez une image d’installation montée comme source.
Task 13: Use DISM with a specified source (when RestoreHealth can’t find files)
cr0x@server:~$ dism /Get-WimInfo /WimFile:E:\sources\install.wim
Deployment Image Servicing and Management tool
Version: 10.0.22621.1
Details for image : E:\sources\install.wim
Index : 1
Name : Windows 11 Pro
Description : Windows 11 Pro
Size : 16,234,567,890 bytes
The operation completed successfully.
cr0x@server:~$ dism /Image:D:\ /Cleanup-Image /RestoreHealth /Source:wim:E:\sources\install.wim:1 /LimitAccess
[==========================100.0%==========================]
The restore operation completed successfully.
The operation completed successfully.
Signification de la sortie : DISM a récupéré des composants sains depuis le média d’installation au lieu de Windows Update.
Décision : Si vous ne pouvez pas faire correspondre les versions (mismatch de build), attendez‑vous à un échec de DISM. Utilisez un média d’installation qui correspond le plus possible à la build installée.
Task 14: Roll back a problematic driver (offline) by disabling a service
cr0x@server:~$ reg load HKLM\OFFLINE_SYSTEM D:\Windows\System32\Config\SYSTEM
The operation completed successfully.
cr0x@server:~$ reg query "HKLM\OFFLINE_SYSTEM\ControlSet001\Services" /s /f "Start" | findstr /i "badfilter"
HKLM\OFFLINE_SYSTEM\ControlSet001\Services\badfilter
Start REG_DWORD 0x0
cr0x@server:~$ reg add "HKLM\OFFLINE_SYSTEM\ControlSet001\Services\badfilter" /v Start /t REG_DWORD /d 4 /f
The operation completed successfully.
cr0x@server:~$ reg unload HKLM\OFFLINE_SYSTEM
The operation completed successfully.
Signification de la sortie : Vous avez chargé la ruche SYSTEM hors ligne, changé le type de démarrage d’un service en Désactivé (4), puis déchargé la ruche proprement.
Décision : Utilisez ceci quand un filtre de pilote de stockage ou un agent endpoint bloque le démarrage. Soyez chirurgical : désactiver des services au hasard est la façon de créer de nouveaux incidents.
Task 15: Uninstall a pending update that’s stuck (cleanup pending actions)
cr0x@server:~$ dism /Image:D:\ /Cleanup-Image /RevertPendingActions
Deployment Image Servicing and Management tool
Version: 10.0.22621.1
Image Version: 10.0.22621.1
Reverting pending actions from the image...
[==========================100.0%==========================]
The operation completed successfully.
Signification de la sortie : Windows avait des actions de maintenance en attente (souvent suite à une mise à jour échouée) et elles sont maintenant annulées, ce qui peut résoudre des boucles de démarrage comme « Working on updates 30%… reboot… repeat. »
Décision : Exécutez ceci quand la chronologie pointe vers des mises à jour et que la machine n’arrive pas à démarrer complètement. Après la récupération, inspectez la gestion des mises à jour et la compatibilité des pilotes.
Task 16: Extract critical data to an external drive (because repairs are not backups)
cr0x@server:~$ wmic logicaldisk get name,description,freespace,size
Description FreeSpace Name Size
Local Fixed Disk 10234567890 D: 509876543210
Removable Disk 456789012345 F: 1000204886016
cr0x@server:~$ robocopy D:\Users\alice\Documents F:\salvage\alice\Documents /E /R:1 /W:1 /XJ
-------------------------------------------------------------------------------
ROBOCOPY :: Robust File Copy for Windows
-------------------------------------------------------------------------------
Started : Tuesday, February 04, 2026 02:12:44
Source : D:\Users\alice\Documents\
Dest : F:\salvage\alice\Documents\
Files : *.*
Options : *.* /S /E /DCOPY:DA /COPY:DAT /R:1 /W:1
------------------------------------------------------------------------------
Total Copied Skipped Mismatch FAILED Extras
Dirs : 42 42 0 0 0 0
Files : 1200 1200 0 0 0 0
Bytes : 8.3 g 8.3 g 0 0 0 0
Times : 0:03:11 0:03:11 0:00:00 0:00:00
Signification de la sortie : Vous avez trouvé le disque externe (F:) et copié les données avec des retries minimaux. Le résumé Robocopy montrant FAILED 0 est ce que vous voulez.
Décision : Si des échecs surviennent, réduisez la portée, copiez d’abord les répertoires les plus critiques, et suspectez des problèmes de disque. Sauver prime sur la perfection.
Task 17: Check whether WinRE itself is enabled (post-recovery hygiene)
cr0x@server:~$ reagentc /info
Windows Recovery Environment (Windows RE) and system reset configuration
Information:
Windows RE status: Enabled
Windows RE location: \\?\GLOBALROOT\device\harddisk0\partition4\Recovery\WindowsRE
Boot Configuration Data (BCD) identifier: 12345678-1234-1234-1234-1234567890ab
Recovery image location:
Recovery image index: 0
Custom image location:
Custom image index: 0
Signification de la sortie : WinRE est activé et pointe vers une partition de récupération. S’il est désactivé ou manquant, les récupérations futures deviennent plus difficiles.
Décision : Si désactivé, réactivez‑le après que le système soit stable. Si la partition manque suite à un « nettoyage » antérieur, planifiez une remédiation correcte.
Trois mini-récits d’entreprise issus du terrain
1) Incident causé par une mauvaise hypothèse : « C: est toujours Windows »
Les portables d’une équipe finance ont commencé à échouer après une mise à jour firmware OEM. Ils pouvaient atteindre WinRE, et le helpdesk avait un runbook : exécuter SFC hors ligne sur C:\Windows, puis lancer bcdboot C:\Windows. Rapide. Faux.
Sur ces modèles, WinRE assignait les lettres de lecteur différemment. Le volume Windows était D: ; C: était une petite partition d’outils OEM. SFC s’est exécuté contre un dossier qui existait mais n’était pas l’OS actif. La commande n’a pas échoué. Elle n’a juste rien aidé. C’est le pire type d’échec : un « succès » qui ne change rien.
Puis est venue la vraie casse. Quelqu’un a exécuté bcdboot C:\Windows, ce qui a créé une configuration de démarrage pointant vers le mauvais Windows. Désormais des systèmes qui auparavant pouvaient parfois démarrer ont cessé de démarrer complètement. L’incident est passé de « démarrages instables » à « parc HS ».
La correction était ennuyeuse : cartographier les volumes avec diskpart, vérifier que \Windows existe, puis exécuter bcdboot D:\Windows /s S: /f UEFI avec une lettre ESP assignée. La leçon n’était pas « helpdesk mauvais ». La leçon était « ne jamais intégrer d’hypothèses sur les lettres de lecteur dans un runbook de récupération ».
Le postmortem a aussi inclus un petit changement culturel : les techniciens devaient coller la sortie de list vol dans le ticket avant de faire des modifications. Cela a arrêté le prochain incident « C: est Windows » avant qu’il ne commence.
2) Optimisation qui s’est retournée contre eux : « On a supprimé la partition de récupération pour gagner de l’espace »
Une image standard d’entreprise était serrée sur le disque parce que quelqu’un insistait que des SSD 256 Go étaient « suffisants pour tout le monde ». Pour récupérer de l’espace, un script d’imagerie a supprimé la partition WinRE et désactivé WinRE. Cela a économisé moins d’un gigaoctet. Quelqu’un a été félicité pour son « efficacité ».
Des mois plus tard, une mise à jour cumulative a déclenché une boucle de démarrage sur un sous-ensemble de machines avec un contrôleur de stockage spécifique. Sans WinRE local disponible, le chemin de récupération automatique ne fonctionnait pas. Les utilisateurs ne pouvaient pas atteindre Advanced Startup de manière fiable, et le support à distance n’avait pas d’environnement de récupération local sur lequel s’appuyer.
La seule solution réaliste est devenue : expédier des médias USB ou rapatrier les appareils sur site. Ce n’est pas un problème technique ; c’est un problème logistique. Et les problèmes logistiques sont la façon dont on transforme une petite régression en un goulet d’étranglement d’une semaine de productivité.
Quand les appareils sont finalement arrivés, la réparation réelle était facile : désinstaller la mise à jour qualité ou annuler les actions en attente, puis appliquer un pilote plus récent. Mais le temps de réparation a été dominé par l’absence des outils de récupération. Économiser un fragment de disque avait créé une énorme responsabilité opérationnelle.
Ils ont annulé l’« optimisation », standardisé les vérifications de santé de WinRE avec reagentc /info, et augmenté la taille des SSD lors du prochain achat. La plaisanterie en ops était : « On a échangé 900 Mo contre 900 tickets de support. »
3) Pratique ennuyeuse mais correcte qui a sauvé la journée : clés BitLocker consignées
Le portable d’un département juridique a cessé de démarrer après un remplacement de carte mère. Le TPM a changé, donc BitLocker demandait la clé de récupération au démarrage. L’utilisateur ne l’avait pas. L’appareil contenait des dossiers d’affaire qui ne pouvaient absolument pas être perdus et qui ne pouvaient sûrement pas être envoyés par e‑mail de façon négligente.
Ici la pratique ennuyeuse a compté : l’organisation avait consigné les clés BitLocker de manière centralisée dans le cadre de la politique de gestion des appareils. Pas de hacks héroïques. Pas d’« essayez cet outil douteux ». Juste un accès contrôlé par l’ingénieur d’astreinte pour récupérer la clé via la voie appropriée.
Avec WinRE, l’ingénieur a déverrouillé le volume via manage-bde -unlock, exécuté chkdsk pour vérifier que le système de fichiers n’était pas endommagé, puis copié les données critiques sur un disque externe chiffré en utilisant robocopy. Ce n’est qu’après que les données étaient en sécurité qu’ils ont réparé les fichiers de démarrage et refermé BitLocker.
Le portable a été restauré dans le même service. Le détail clé : la récupération a réussi parce que l’organisation avait supposé qu’une défaillance arriverait et avait construit la plomberie (consignation des clés + processus) à l’avance.
C’est la fiabilité : pas de la ruse, mais de la préparation. Le sauvetage le plus impressionnant est celui qui paraît routinier.
Faits intéressants et courte histoire de WinRE
- WinRE est construit sur Windows PE (Preinstallation Environment). C’est essentiellement un mini‑OS spécialisé utilisé pour l’installation et la récupération.
- L’image de récupération est typiquement un fichier WIM. Vous le verrez souvent sous la forme
winre.wimstocké sur une partition de récupération ou dans la partition OS. - Windows Vista a popularisé la marque « Windows Recovery Environment ». Les versions antérieures de Windows avaient la Recovery Console, qui était beaucoup plus limitée et, franchement, plus pénible.
- UEFI a changé la donne pour la réparation du démarrage. Sur les systèmes modernes, réparer les fichiers de démarrage EFI et le magasin BCD est plus fréquent que les réparations MBR classiques.
- BitLocker a déplacé la récupération de « peut‑on lire le disque ? » vers « peut‑on déverrouiller le disque ? » Le chiffrement fait échouer silencieusement de nombreuses astuces hors ligne jusqu’à ce que vous déverrouilliez.
- Les lettres de lecteur dans WinRE ne sont pas stables par conception. WinRE les assigne selon l’ordre de découverte, pas selon votre attachement à ce que « C: » devrait être.
- L’ESP est généralement FAT32 et petite. Il est courant de voir 100–260 Mo ; quand il se remplit de chargeurs de démarrage constructeur ou de restes de plusieurs OS, les mises à jour et réparations de démarrage peuvent échouer.
- « Automatic Repair » n’est pas toujours WinRE. Ce peut être un flux au démarrage qui bascule vers WinRE, mais quand WinRE lui‑même est manquant ou corrompu, vous pouvez rester coincé en boucle.
- Reset/Refresh a évolué au fil des générations Windows. Windows 8 a introduit les concepts modernes de réinitialisation ; Windows 10/11 les ont raffinés, mais les workflows d’entreprise préfèrent souvent reprovisionner via des outils de gestion.
Listes de contrôle / plans étape par étape
Checklist A: Échec de démarrage sur un système UEFI/GPT (la plupart des appareils Windows 10/11)
- Accédez à WinRE → Invite de commandes.
- Exécutez
diskpart→list vol, identifiez le volume OS (recherchez\Windows) et l’ESP (FAT32, « System »). - Si BitLocker est activé et verrouillé, déverrouillez d’abord le volume OS.
- Assignez une lettre au ESP (par ex.
S:). - Exécutez
bcdboot <OS>:\Windows /s S: /f UEFI. - Exécutez
bcdedit /enum firmwarepour confirmer que le chemin du gestionnaire de démarrage est cohérent. - Redémarrez. Si cela échoue encore, vérifiez l’ordre de démarrage du firmware et si plusieurs disques ont des ESP.
Checklist B: Boucle de démarrage après des mises à jour
- Essayez WinRE → Désinstaller les mises à jour → désinstallez la dernière mise à jour qualité.
- Si toujours en boucle, utilisez l’Invite de commandes et exécutez
dism /Image:<OS>:\ /Cleanup-Image /RevertPendingActions. - Exécutez SFC hors ligne :
sfc /scannow. - Démarrez en Mode sans échec (Paramètres de démarrage) et supprimez le pilote/l’application qui a causé la régression.
- Après récupération, mettez les mises à jour en pause pour cette ring et validez les pilotes avant de réappliquer.
Checklist C: Suspicion de défaillance disque (n’« améliorez » pas votre panne)
- Exécutez
diskpartpour vous assurer que le disque est visible et que les volumes s’énumèrent. - Exécutez
chkdsk <OS>: /scan. Si des secteurs défectueux sont signalés, évitez les actions d’écriture lourdes. - Déverrouillez BitLocker si nécessaire.
- Copiez les données critiques avec
robocopyen utilisant de faibles comptes de retry. - Planifiez le remplacement du disque et une réinstallation propre/restauration. Les réparations sur un stockage défaillant sont du théâtre temporaire.
Checklist D: Corruption et étrangetés sans erreurs disque évidentes
- Exécutez DISM hors ligne :
dism /Image:<OS>:\ /Cleanup-Image /RestoreHealth. - Exécutez SFC hors ligne :
sfc /scannow. - Si DISM échoue, fournissez un
install.wimcorrespondant. - Redémarrez et validez les symptômes au niveau applicatif.
Blague #1 : WinRE est comme un extincteur — si vous vous en souvenez seulement quand le bâtiment brûle, vous l’utilisez mal.
Erreurs courantes : symptôme → cause racine → correctif
1) Symptom: SFC says it completed but nothing changes
Cause racine : Vous avez exécuté SFC hors ligne contre la mauvaise lettre de volume, ou le volume était verrouillé par BitLocker.
Correctif : Utilisez diskpart pour trouver le volume OS ; confirmez que <drive>:\Windows existe ; déverrouillez BitLocker avec manage-bde ; relancez :
sfc /scannow /offbootdir=D:\ /offwindir=D:\Windows.
2) Symptom: “Boot files successfully created” but still “No bootable device”
Cause racine : L’ordre de démarrage du firmware pointe vers un autre disque, ou il y a plusieurs ESP et vous avez réparé la mauvaise.
Correctif : Déconnectez les disques secondaires si possible, ou identifiez soigneusement quel disque contient l’ESP actif. Confirmez avec bcdedit /enum firmware et les paramètres du firmware.
3) Symptom: Startup Repair “couldn’t repair your PC” repeatedly
Cause racine : Startup Repair est limité ; blocages courants : OS verrouillé par BitLocker, ESP manquante, ou corruption sévère du système de fichiers.
Correctif : Passez au manuel : déverrouillez BitLocker, exécutez CHKDSK, assignez une lettre à l’ESP, exécutez bcdboot, puis DISM/SFC hors ligne si nécessaire.
4) Symptom: DISM RestoreHealth fails with source errors
Cause racine : WinRE ne peut pas contacter Windows Update, et le magasin de composants nécessite des fichiers absents localement ; ou mismatch de build.
Correctif : Utilisez un média d’installation correspondant et spécifiez /Source:wim:E:\sources\install.wim:1 /LimitAccess. Assurez‑vous que l’index correspond à votre édition.
5) Symptom: “Access is denied” when trying to copy files
Cause racine : Volume BitLocker verrouillé, ou copie de répertoires protégés sans contexte approprié.
Correctif : Déverrouillez avec manage-bde. Utilisez robocopy plutôt qu’Explorer. Copiez d’abord depuis les chemins de profils utilisateurs.
6) Symptom: System boots only after disabling Secure Boot / toggling firmware settings
Cause racine : Fichiers du chargeur/EFI inconsistants, composants de démarrage tiers, ou problèmes de clés/DB du firmware.
Correctif : Préférez restaurer un chemin de démarrage Windows standard via bcdboot, puis réactivez Secure Boot. Si cela casse de nouveau, investiguez les pilotes EFI tiers et les mises à jour du firmware.
7) Symptom: “Automatic Repair” loop, can’t reach desktop, uninstall updates doesn’t help
Cause racine : Actions de maintenance en attente ou un pilote/service qui plante pendant le démarrage.
Correctif : Exécutez dism /RevertPendingActions. Si toujours bloqué, désactivez hors ligne le service fautif via le chargement/déchargement de la ruche du registre.
8) Symptom: Diskpart shows disk but volumes won’t mount / file reads error out
Cause racine : Erreurs d’E/S disque sous‑jacentes, problèmes de contrôleur, ou corruption NTFS sévère.
Correctif : Priorisez l’extraction des données avec un minimum de lectures ; envisagez d’imager le disque ; remplacez le matériel. Évitez les exécutions répétées de CHKDSK /f sur des disques défaillants sauf si vous acceptez le risque.
Blague #2 : Rien ne forge le caractère comme découvrir que votre « correctif rapide unique » tourne en production depuis trois ans.
FAQ
1) Is WinRE the same as Safe Mode?
Non. Le Mode sans échec démarre votre Windows installé avec un ensemble minimal de pilotes. WinRE démarre un environnement de récupération séparé. Si Windows ne démarre pas du tout, le Mode sans échec peut être inaccessible ; WinRE l’est souvent.
2) Why are my drive letters different in WinRE?
Parce que WinRE assigne les lettres selon ses propres règles de découverte. Traitez les lettres comme temporaires. Identifiez les partitions par taille, type de système de fichiers et présence de \Windows.
3) Should I use bootrec or bcdboot?
Sur les systèmes UEFI/GPT modernes, préférez bcdboot. Utilisez bootrec /scanos pour la découverte. Le flux bootrec /fixmbr ancien est plus pertinent pour les configurations BIOS/MBR legacy.
4) How do I know if I’m UEFI or legacy BIOS from WinRE?
Si le disque OS est GPT et que vous avez une partition FAT32 « System » (ESP), vous êtes généralement en UEFI. diskpart → list disk (colonne Gpt) et list vol racontent l’histoire.
5) Can WinRE fix BitLocker problems?
WinRE peut déverrouiller les volumes BitLocker si vous disposez de la clé de récupération. Il ne « cassera » rien et ne devrait pas. Si vous n’avez pas la clé et que la récupération TPM ne fonctionne pas, votre chemin est la récupération de la clé, pas l’improvisation technique.
6) When should I stop trying to repair and just reimage?
Si CHKDSK signale des secteurs défectueux, si le disque disparaît de façon intermittente, ou si les réparations continuent de « réussir » sans changer le résultat du démarrage, réimagez après avoir sauvé les données. Réimagez aussi si la machine est compromise ou si vous ne pouvez pas établir la confiance dans l’intégrité du système.
7) Does “Reset this PC” keep my data safe?
Parfois. « Conserver mes fichiers » préserve les fichiers utilisateur mais supprime les applications et pilotes. Ce n’est pas une sauvegarde et ce n’est pas une garantie. Si les données comptent, copiez‑les d’abord.
8) Why does DISM need install media sometimes?
Parce que RestoreHealth peut nécessiter des composants qui ne sont pas disponibles localement, et WinRE ne récupère pas depuis Windows Update. Un install.wim correspondant fournit une source saine connue.
9) Can I run antivirus or malware cleanup from WinRE?
Vous pouvez effectuer une inspection de fichiers hors ligne et supprimer des pilotes/services connus malveillants, mais une remédiation complète des malwares nécessite généralement des outils de confiance et souvent une reconstruction. Ne promettez pas trop avec des suppressions manuelles à moins d’être prêt pour la forensique et la validation.
10) What’s the single most useful WinRE habit to institutionalize?
La consignation des clés BitLocker plus un runbook qui commence par « cartographier les volumes » et « confirmer l’état de chiffrement ». La plupart des tickets de « corruption mystérieuse » sont en réalité « mauvaise partition » ou « volume verrouillé ».
Conclusion : prochaines étapes pour éviter la réapparition des pannes
WinRE n’est pas un menu secret ; c’est un menu négligé. La plupart des échecs de récupération ne viennent pas d’outils manquants — ils viennent d’hypothèses bâclées, de clés manquantes et de frappes paniquées. Traitez WinRE comme un outil de production : standardisez‑le, testez‑le et documentez les quelques commandes qui ramènent systématiquement les systèmes à la vie.
À faire ensuite :
- Sur une machine saine, exécutez
reagentc /infoet confirmez que WinRE est activé et pointe vers un emplacement valide. - Validez la consignation des clés BitLocker et le processus humain pour récupérer les clés lors des incidents.
- Construisez un runbook WinRE minimal : cartographie
diskpart, déverrouillage BitLocker, scan CHKDSK, réparationbcdboot, DISM/SFC hors ligne. - Entraînez‑vous une fois sur une VM de laboratoire. La récupération est une compétence, pas un vœu.
Si vous faites cela, le prochain incident « Windows ne démarre pas » devient ce qu’il devrait être : une panne contenue avec une réparation prévisible, pas un long week‑end passé à marchander avec un chargeur d’amorçage.