shutdownはlocal/remote computerのshutdown、restart、logoff、予定操作のabort等を行う影響の大きいcommandです。開いているdocument、remote session、service、BitLocker、updateを確認し、即時実行やforce optionを避け、取消可能なtimeoutを設けます。
結論は「実行前に対象host・利用者・maintenance windowを確認し、local作業でもshutdown /sまたは/rへ十分な/tと/cを付けます。誤りに気付いたらtimeout中にshutdown /aで取消します」です。
shutdown前の承認と対象host確認
公式syntaxには/i GUI、/l logoff、/s shutdown、/sg、/r restart、/g、/a abort、/p immediate power off、/h hibernate、/hybrid、/fw、/e、/o、/t timeout、/d reason、/c comment、/f force、/m remote host等があります。supportはWindows versionと権限で変わるためshutdown /?も確認します。
- local/remoteの対象computer名とmaintenance承認
- interactive userと未保存documentの有無
- /s、/r、/lのどの状態が目的か
- timeout、reason code、comment、取消方法
- restart後に必要なservice・network・login test
現在のhostname、logged-on session、pending restart、Windows Update状態を読み取ります。remote /mを使う場合は対象名を二人で照合し、remote shutdown right、firewall、notification方法を確認します。permission errorへsecurity policyを弱めません。
shutdownコマンドを使う前に、対象がローカルかリモートか、shutdown・restart・sign outのどれか、delay、理由コード、現在のログオン利用者と未保存作業を確認します。shutdown /aで中止できるのは待機中のshutdownがある場合だけです。/s、/r、/g、/l、/h、/hybridの意味を混同せず、特に/gは再起動後に登録アプリを再開する動作を含む点を確認します。
取消可能なshutdown・restartを実行する
messageで利用者へ事前通知し、/t 300等の取消可能時間を設定します。/cへticket番号と理由を入れ、planned reason /d p:0:0等は組織のreason code運用に合わせます。実行直後に対象とscheduleを確認し、誤りなら同じhost contextで/aを実行します。
五分後にplanned shutdown
shutdown /s /t 300 /d p:0:0 /c "Maintenance ticket CHG-2026-0717"
利用者通知と保存時間を確保し、organizationのreason codeを優先します。
五分後にrestart
shutdown /r /t 300 /d p:0:0 /c "Approved restart CHG-2026-0717"
restart後に自動起動しないserviceとremote accessを事前確認します。
予定操作を取消
shutdown /a
timeout中だけ有効です。取消後に利用者へ通知し、Event logで状態を確認します。
現在userをlogoff
shutdown /l
/lは/tや/dと組み合わせられず、未保存dataがあるsessionでは実行しません。
advanced startupへrestart
shutdown /r /o /t 60 /c "Open advanced startup"
/oは/rと組み合わせ、console accessとBitLocker recovery keyを確認します。
最初はshutdown /?で現在OSの構文を確認し、通知時間を十分に取った /s /t 秒数または /r /t 秒数を使います。業務環境では/cで利用者向けコメント、/dで計画済み理由を記録します。リモート/mは対象名を二者確認し、現地連絡と代替接続を準備します。/fはアプリを警告なしに閉じるため、通常は付けず正常終了を待ちます。
/t・/f・/d・/cの関係を理解する
/tはshutdownまでの秒数で、timeoutが0より大きい場合/fが暗黙適用される仕様に注意します。/fはrunning appをwarningなくcloseしdata lossを招くため、十分な通知と保存を前提にします。/aはpending shutdownをtimeout中にabortします。/pはwarningもtimeoutもなく即時shutdownなので通常運用で避けます。
- /sはshutdown、/rはfull shutdown後のrestart、/lはlogoffを行う
- /aはtimeout中のpending shutdownをabortする
- /tは0から315360000秒の範囲で指定できる
- /fはapplicationをwarningなくcloseし未保存dataを失い得る
- /mはremote targetを指定しremote権限と接続が必要である
shutdown.exeはWindowsへ電源操作を要求し、/tが0より大きい場合は待機中の操作として扱われます。/fは未保存データを失わせ、/pはtimeoutや警告なしに電源を切るため危険度が高い指定です。restart後にfirmwareや更新が処理される場合もあります。コマンド受付成功は業務サービスが正常停止し、電源操作が完了した保証ではありません。
remote userと未保存dataを守る
forceやimmediate optionを通常手順にしません。DB、VM、file copy、firmware update、backup jobを確認し、service ownerの停止順を守ります。remote host名をwildcardや変数だけで渡さず、展開後一覧をreviewします。out-of-band consoleとrollback planなしにremote restartしません。
- hostnameを確認せずremote /mを使う
- /tを長くしただけで未保存dataが必ず守られると思う
- /fをroutineで付ける
- /aがtimeout後も使えると思う
- restart成功だけでapplication healthを確認しない
共有PCやサーバーで利用者確認なしに実行せず、データベース、仮想マシン、バックアップ、更新、BitLocker、リモートセッションを確認します。/f、/p、短い/tを定型化しないでください。リモート対象名の誤りは別端末を停止させるため、hostname、IP、役割、変更票を照合します。復旧担当が不在の時間に再起動後の起動障害を起こさないよう現地またはout-of-band手段を準備します。
再起動後のserviceを確認する
Event ViewerのSystem log、uptime、Windows Update、network、RDP/management access、critical service、application healthを確認します。予定時刻、実際のshutdown/restart時刻、reason、実行者、取消有無をticketへ記録します。
- 対象host・利用者・maintenance承認を実行前に確認した
- 取消可能timeoutとreason/commentを設定した
- restart後にnetwork・service・applicationを確認した
- Event logとticketで操作を再現できる
コマンド後に利用者通知が表示され、指定時刻に対象端末が停止または再起動したかを管理画面や現地で確認します。再起動ならWindowsの起動、ネットワーク、対象service、ログ、更新結果、業務アプリ、監視復帰を確認します。中止した場合はshutdown /aの成功表示だけでなく、待機通知が消え、予定時刻を過ぎても稼働することを確認します。
通常停止・延期・緊急停止を判断する
保存不能のuser session、backup/upgrade進行中、out-of-band accessなし、owner不明serviceのいずれかなら延期します。hung hostで通常shutdownが効かない場合も、power cutへ直行せずhardware/vendorのemergency procedureとdata consistencyを確認します。
利用者が目の前で操作できるPCならStartメニューの電源操作が誤対象を避けやすい場合があります。複数端末やサーバーの計画再起動は、shutdownをループするよりConfiguration Manager、Windows Update for Business、管理orchestratorを使い、対象、理由、メンテナンスwindow、再試行、成功監視を集中管理します。緊急停止でもデータ保全と電源復旧手順を可能な範囲で確保します。

コメント