Ostatnia aktualizacja Falcon Crowdstrike uszkodziła usługi zależne od Microsoft Windows. Microsoft potwierdził problem i wydał narzędzie do jego naprawy. W tym przewodniku pokazujemy, jak to zrobićUżyj narzędzia Microsoft Recovery, aby naprawić problem CrowdStrike w systemie Windows.
Microsoft Recovery Tool do naprawy problemu CrowdStrike w systemie Windows
Omówiliśmy jużProblem na komputerach Windows. Teraz, gdy Microsoft wydał oficjalne narzędzie do odzyskiwania, które można go pobrać i użyć do naprawy Crowdstrike BSOD.
AKTUALIZACJA: Narzędzie Microsoft do odzyskiwania urządzeń dotkniętych problemem CrowdStrike zostało teraz zaktualizowane o opcję BOOT PXE. Nowa wersja obejmuje zwiększenie odzyskiwania za pomocą bezpiecznego rozruchu, generacji ISO/USB, ulepszonego wykrywania ADK i poprawki kontroli wielkości dysku USB.
Wymagania dotyczące korzystania z Microsoft Recovery Tool
Nie każdy może użyć narzędzia Microsoft Recovery Tool do rozwiązania problemu CrowdStrike. Microsoft przedstawił kilka wymagań, które musisz spełnić. Wymagania dotyczące korzystania z Microsoft Recovery Tool to:
- Klient Windows 64-bitowy z minimum 8 GB wolnej przestrzeni do uruchomienia narzędzia i utworzenia. Na urządzenie nie mogło mieć wpływu na problem CrowdStrike.
- Konto administratora ze wszystkimi uprawnieniami
- Pusty napęd USB z co najmniej 1 GB pamięci. Jeśli istnieją jakieś dane na dysku USB, zostaną ono zniszczone w procesie
- W przypadku urządzeń obsługujących bitlocker dotkniętych Crowdstrike BSOD.
Dwie opcje naprawy są następujące:
- Odzyskać z Winpe- Ta opcja produkuje nośniki rozruchowe, które pomogą ułatwić naprawę urządzenia.
- Odzyskaj z trybu awaryjnego- Ta opcja produkuje nośniki rozruchowe, dzięki czemu urządzenia wpływowe mogą uruchamiać się w trybie awaryjnym. Użytkownik może następnie zalogować się za pomocą konta z lokalnymi uprawnieniami administratora i uruchomić kroki naprawcze.
Czytać:
Jak korzystać z narzędzia Microsoft Recovery narzędzia dla Crowdstrike BSOD
Jeśli spełniłeś wymagania postawione przez Microsoft, aby móc korzystać z narzędzia odzyskiwania, wykonaj poniższe kroki, aby użyć narzędzia Microsoft Recovery Tool, aby naprawić CrowdStrike BSOD w systemie Windows.
- Pobierz narzędzie do odzyskiwania zMicrosoft Download Center.
- narzędzie do odzyskiwania, które pobrałeś w formacie ZIP
- W wyodrębnionym folderze znajdźMSFtRecoveryToolforcszłożyć i uruchom go w.
- Po uruchomieniu monitu PowerShell,pobieram i zainstaluje. Poczekaj, aż pomyślnie ukończy proces. Podczas procesu zostaniesz poproszony o wybranie katalogu sterownika. WybieraćNpominąć to.
- Poprosi Cię o włożenie dysku USB i określenie litery dysku. Aby to zrobić, postępuj zgodnie z instrukcjami na ekranie.
- Po utworzeniu USB usuń go z klienta Windows.
- Teraz podłącz napęd USB na CrowdStrike, który wpłynął na klienta Windows i ponownie go uruchom.
- Naciśnij polecenia F12 lub producentaPodczas ponownego uruchomienia.
- W menu rozruchowym BIOS wybierz dysk USB i uruchom z nim.
- Narzędzie zaczyna działać na kliencie Windows. Jeśli klient systemu Windows ma napędowe dyski Bitlocker, zostaniesz poproszony o wprowadzenie klucza odzyskiwania. Wprowadź klawisz odzyskiwania bitlocker, w tym odrobiny między nimi.
- Po pomyślnym uruchomieniu narzędzia ponownie uruchom urządzenie, aby sprawdzić, czy naprawił problem CrowdStrike.
Zaktualizowana wersja tego narzędzia do odzyskiwania CrowdStrike może zaoszczędzić od BSOD, nawet bez klawiszy odzyskiwania bitlocker.
Możesz przeczytaćMicrosoft PostAby uzyskać więcej informacji.
Czytać:
Jak uruchomić okna w trybie awaryjnym w CrowdStrike?
Aby uruchomić okna w trybie awaryjnym w Crowdstrike BSOD, kliknijZobacz zaawansowane opcje naprawyNa ekranie odzyskiwania. WybieraćRozwiązywanie problemówI idź doZaawansowane opcje.Następnie wybierzUstawienia uruchamianiai kliknijUruchom ponownie. Podczas ponownego uruchomienia naciśnij klawisze 4 lub F4 na klawiaturze, aby uruchomić w trybie awaryjnym.
Czy awaria Crowdstrike została naprawiona?
Zarówno Microsoft, jak i Crowdstrike potwierdzili problem i opublikowali instrukcje dotyczące ręcznego naprawienia go. CrowdStike poinstruował dotkniętych użytkowników, aby usuwaliC-00000291*.Sys Plik w katalogu CrowdStrike na kliencie Windows. Microsoft wydał nowe narzędzie do odzyskiwania, które można uruchomić z dyskem USB na dotkniętych klientach Windows.
Powiązane czytanie: Jak odzyskać dane po niebieskim ekranie śmierci w systemie Windows?