Informationen zu diesem Problem mit CrowdStrike auf Windows-Servern finden Sie unter KB5042426. |
Zusammenfassung
Microsoft hat ein Problem identifiziert, das sich auf Windows-Endpunkte auswirkt, auf denen der CrowdStrike Falcon-Agent ausgeführt wird. Diese Endpunkte können fehlermeldungen 0x50 oder 0x7E auf einem blauen Bildschirm auftreten und einen kontinuierlichen Neustartzustand aufweisen.
Wir haben Berichte über eine erfolgreiche Wiederherstellung von einigen Kunden erhalten, die mehrere Neustartvorgänge auf betroffenen Windows-Endpunkten versuchen.
Wir arbeiten mit CrowdStrike zusammen, um die aktuellsten Informationen zu diesem Thema bereitzustellen. Überprüfen Sie erneut, ob Updates zu diesem aktuellen Problem vorliegen.
Lösung
Wichtig: Wir haben ein USB-Tool veröffentlicht, um diesen manuellen Reparaturprozess zu automatisieren. Weitere Informationen finden Sie unter Neues Wiederherstellungstool zur Unterstützung beim CrowdStrike-Problem, das sich auf Windows-Geräte auswirkt.
Befolgen Sie diese Anweisungen für Ihre Windows-Version, um dieses Problem zu beheben.
-
Halten Sie den Netzschalter 10 Sekunden lang gedrückt, um Das Gerät auszuschalten, und drücken Sie dann erneut den Netzschalter, um Das Gerät einzuschalten.
-
Halten Sie auf dem Windows-Anmeldebildschirm die UMSCHALTTASTE gedrückt, während Sie Ein/Aus > Neu starten auswählen.
-
Wählen Sie nach dem Neustart ihres Geräts auf dem Bildschirm Option auswählen die Option Problembehandlung aus.
-
Wählen Sie auf dem Bildschirm Problembehandlungdie Option Erweiterte Optionen > Starteinstellungen > Abgesicherten Modus aktivieren aus.
-
Starten Sie das Gerät neu.BitLocker-Wiederherstellungsschlüssel einzugeben. Wenn das Gerät neu gestartet wird, drücken Sie F4 , und dann melden Sie sich im abgesicherten Modus an. Beachten Sie, dass Sie bei einigen Geräten F11 drücken müssen, um sich im abgesicherten Modus anzumelden.
Anmerkung Möglicherweise werden Sie aufgefordert, Ihren -
Klicken Sie im abgesicherten Modus mit der rechten Maustaste auf Start, klicken Sie auf Ausführen, geben Sie cmd in das Feld Öffnen ein, und klicken Sie dann auf OK.
-
Wenn sich Ihr Systemlaufwerk von C:\ unterscheidet, geben Sie C: ein, und drücken Sie dann die EINGABETASTE. Dadurch wechseln Sie zum Laufwerk C:\.
-
Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
CD C:\Windows\System32\drivers\CrowdStrike
Hinweis In diesem Beispiel ist C Ihr Systemlaufwerk. Dies ändert sich in das Verzeichnis CrowdStrike .
-
Suchen Sie im Verzeichnis CrowdStrike nach der Datei "C-00000291*.sys". Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
dir C-00000291*.sys
-
Löschen Sie die gefundenen Dateien endgültig. Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE.
del C-00000291*.sys
-
Suchen Sie manuell nach Dateien, die "C-00000291*.sys" entsprechen, und löschen Sie sie.
-
Starten Sie das Gerät neu.
-
Halten Sie den Netzschalter 10 Sekunden lang gedrückt, um Das Gerät auszuschalten, und drücken Sie dann erneut den Netzschalter, um Das Gerät einzuschalten.
-
Halten Sie auf dem Windows-Anmeldebildschirm die UMSCHALTTASTE gedrückt, und wählen Sie dann Ein/Aus > Neu starten.
-
Wählen Sie nach dem Neustart ihres Geräts auf dem Bildschirm Option auswählen die Option Problembehandlung aus.
-
Wählen Sie auf dem Bildschirm Problembehandlungdie Option Erweiterte Optionen > Starteinstellungen > Abgesicherten Modus aktivieren aus.
-
Starten Sie das Gerät neu.BitLocker-Wiederherstellungsschlüssel einzugeben.
Anmerkung Möglicherweise werden Sie aufgefordert, Ihren -
Wenn das Gerät neu gestartet wird, drücken Sie F4 , und dann melden Sie sich im abgesicherten Modus an.
-
Klicken Sie im abgesicherten Modus mit der rechten Maustaste auf Start, klicken Sie auf Ausführen, geben Sie cmd in das Feld Öffnen ein, und klicken Sie dann auf OK.
-
Wenn sich Ihr Systemlaufwerk von C:\ unterscheidet, geben Sie C: ein, und drücken Sie dann die EINGABETASTE. Dadurch wechseln Sie zum Laufwerk C:\.
-
Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
CD C:\Windows\System32\drivers\CrowdStrike
Hinweis In diesem Beispiel ist C Ihr Systemlaufwerk. Dies ändert sich in das Verzeichnis CrowdStrike .
-
Suchen Sie im Verzeichnis CrowdStrike nach der Datei "C-00000291*.sys". Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
dir C-00000291*.sys
-
Löschen Sie die gefundenen Dateien endgültig. Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE.
del C-00000291*.sys
-
Suchen Sie manuell nach Dateien, die "C-00000291*.sys" entsprechen, und löschen Sie sie.
-
Starten Sie das Gerät neu.
Wiederherstellungsmethoden
Wenn Sie den Windows-Wiederherstellungsbildschirm erhalten, verwenden Sie eine der folgenden Methoden, um Ihr Gerät wiederherzustellen.
Methode 1: Verwenden von Enable safe mode (Abgesicherten Modus aktivieren)
-
Halten Sie den Netzschalter 10 Sekunden lang gedrückt, um Das Gerät auszuschalten, und drücken Sie dann den Netzschalter erneut, um Das Gerät einzuschalten.
-
Halten Sie auf dem Windows-Anmeldebildschirm die UMSCHALTTASTE gedrückt, während Sie Ein/Aus > Neu starten auswählen.
-
Nachdem Ihr Gerät auf dem Bildschirm Option auswählen neu gestartet wurde, wählen Sie Problembehandlung > Erweiterte Optionen > Starteinstellungen > Aktivieren des abgesicherten Modus aus. Starten Sie dann Ihr Gerät neu.BitLocker-Wiederherstellungsschlüssel einzugeben. Wenn das Gerät neu gestartet wird, drücken Sie F4 , und dann melden Sie sich im abgesicherten Modus an. Beachten Sie, dass Sie bei einigen Geräten F11 drücken müssen, um sich im abgesicherten Modus anzumelden.
Anmerkung Möglicherweise werden Sie aufgefordert, Ihren -
Wenn der Bildschirm nach einem BitLocker-Wiederherstellungsschlüssel fragt, verwenden Sie Ihr Smartphone, und melden Sie sich an, um https://aka.ms/aadrecoverykey. Melden Sie sich mit Ihrer E-Mail-ID und dem Domänenkontokennwort an, um den BitLocker-Wiederherstellungsschlüssel zu finden, der Ihrem Gerät zugeordnet ist. Um Ihren BitLocker-Wiederherstellungsschlüssel zu finden, klicken Sie auf Geräte verwalten > BitLocker-Schlüssel anzeigen > Wiederherstellungsschlüssel anzeigen.
-
Wählen Sie den Namen des Geräts aus, auf dem die BitLocker-Eingabeaufforderung angezeigt wird. Wählen Sie im erweiterten Fenster BitLocker-Schlüssel anzeigen aus. Wechseln Sie zurück zu Ihrem Gerät, und geben Sie den BitLocker-Schlüssel ein, der auf Ihrem Smartphone oder sekundären Gerät angezeigt wird.
-
Wenn das Gerät neu gestartet wird, drücken Sie F4 , und dann melden Sie sich im abgesicherten Modus an.
-
Klicken Sie im abgesicherten Modus mit der rechten Maustaste auf Start, klicken Sie auf Ausführen, geben Sie cmd in das Feld Öffnen ein, und klicken Sie dann auf OK.
-
Wenn sich Ihr Systemlaufwerk von C:\ unterscheidet, geben Sie C: ein, und drücken Sie dann die EINGABETASTE. Dadurch wechseln Sie zum Laufwerk C:\.
-
Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
Tipp: CD C:\Windows\System32\drivers\CrowdStrike
Hinweis In diesem Beispiel ist C Ihr Systemlaufwerk. Dies ändert sich in das Verzeichnis CrowdStrike .
-
Suchen Sie im Verzeichnis CrowdStrike nach der Datei "C-00000291*.sys". Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
dir C-00000291*.sys
-
Löschen Sie die gefundenen Dateien endgültig. Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE.
del C-00000291*.sys
-
Suchen Sie manuell nach Dateien, die "C-00000291*.sys" entsprechen, und löschen Sie sie.
-
Starten Sie das Gerät neu.
-
Halten Sie den Netzschalter 10 Sekunden lang gedrückt, um Das Gerät auszuschalten, und drücken Sie dann erneut den Netzschalter, um Das Gerät einzuschalten.
-
Halten Sie auf dem Windows-Anmeldebildschirm die UMSCHALTTASTE gedrückt, während Sie Ein/Aus > Neu starten auswählen.
-
Nachdem Ihr Gerät auf dem Bildschirm Option auswählen neu gestartet wurde, wählen Sie Problembehandlung > Erweiterte Optionen > Starteinstellungen > Aktivieren des abgesicherten Modus aus. Starten Sie ihr Gerät dann erneut neu.BitLocker-Wiederherstellungsschlüssel einzugeben. Wenn das Gerät neu gestartet wird, drücken Sie F4 und melden Sie sich dann im abgesicherten Modus an. Beachten Sie, dass Sie bei einigen Geräten F11 drücken müssen, um sich im abgesicherten Modus anzumelden.
Anmerkung Möglicherweise werden Sie aufgefordert, Ihren -
Wenn der Bildschirm nach einem BitLocker-Wiederherstellungsschlüssel fragt, verwenden Sie Ihr Smartphone, und melden Sie sich an, um https://aka.ms/aadrecoverykey. Melden Sie sich mit Ihrer E-Mail-ID und dem Domänenkontokennwort an, um den Bit-Schließfach-Wiederherstellungsschlüssel zu finden, der Ihrem Gerät zugeordnet ist. Um Ihren BitLocker-Wiederherstellungsschlüssel zu finden, klicken Sie auf Geräte verwalten > BitLocker-Schlüssel anzeigen > Wiederherstellungsschlüssel anzeigen.
-
Wählen Sie den Namen des Geräts aus, auf dem die BitLocker-Eingabeaufforderung angezeigt wird. Wählen Sie im erweiterten Fenster BitLocker-Schlüssel anzeigen aus. Wechseln Sie zurück zu Ihrem Gerät, und geben Sie den BitLocker-Schlüssel ein, der auf Ihrem Smartphone oder sekundären Gerät angezeigt wird.
-
Wenn das Gerät neu gestartet wird, drücken Sie F4 , und dann melden Sie sich im abgesicherten Modus an.
-
Klicken Sie im abgesicherten Modus mit der rechten Maustaste auf Start, klicken Sie auf Ausführen, geben Sie cmd in das Feld Öffnen ein, und klicken Sie dann auf OK.
-
Wenn sich Ihr Systemlaufwerk von C:\ unterscheidet, geben Sie C: ein, und drücken Sie dann die EINGABETASTE. Dadurch wechseln Sie zum Laufwerk C:\.
-
Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
Tipp: CD C:\Windows\System32\drivers\CrowdStrike
Hinweis In diesem Beispiel ist C Ihr Systemlaufwerk. Dies ändert sich in das Verzeichnis CrowdStrike .
-
Suchen Sie im Verzeichnis CrowdStrike nach der Datei "C-00000291*.sys". Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
dir C-00000291*.sys
-
Löschen Sie die gefundenen Dateien endgültig. Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE.
del C-00000291*.sys
-
Suchen Sie manuell nach Dateien, die "C-00000291*.sys" entsprechen, und löschen Sie sie.
-
Starten Sie das Gerät neu.
Methode 2: Verwenden von Systemwiederherstellung
-
Halten Sie den Netzschalter 10 Sekunden lang gedrückt, um Das Gerät auszuschalten, und drücken Sie dann erneut den Netzschalter, um Das Gerät einzuschalten.
-
Halten Sie auf dem Windows-Anmeldebildschirm die UMSCHALTTASTE gedrückt, während Sie Ein/Aus > Neu starten auswählen.
-
Nachdem Ihr Gerät auf dem Bildschirm Option auswählen neu gestartet wurde, wählen Sie Problembehandlung > Erweiterte Optionen > Systemwiederherstellung aus.
-
Wenn der Bildschirm nach einem BitLocker-Wiederherstellungsschlüssel fragt, verwenden Sie Ihr Smartphone, und melden Sie sich an, um https://aka.ms/aadrecoverykey. Melden Sie sich mit Ihrer E-Mail-ID und dem Domänenkontokennwort an, um den Bit-Schließfach-Wiederherstellungsschlüssel zu finden, der Ihrem Gerät zugeordnet ist. Um Ihren BitLocker-Wiederherstellungsschlüssel zu finden, klicken Sie auf Geräte verwalten > BitLocker-Schlüssel anzeigen > Wiederherstellungsschlüssel anzeigen.
-
Wählen Sie den Namen des Geräts aus, auf dem die BitLocker-Eingabeaufforderung angezeigt wird. Wählen Sie im erweiterten Fenster BitLocker-Schlüssel anzeigen aus. Wechseln Sie zurück zu Ihrem Gerät, und geben Sie den BitLocker-Schlüssel ein, der auf Ihrem Smartphone oder sekundären Gerät angezeigt wird.
-
Klicken Sie unter Systemwiederherstellung auf Weiter.
-
Wählen Sie in der Liste die Option Wiederherstellen aus, klicken Sie auf Weiter, und klicken Sie dann auf Fertig stellen.
-
Klicken Sie auf Ja, um die Wiederherstellung zu bestätigen.
Anmerkung Dies führt nur die Windows-Systemwiederherstellung durch, und personenbezogene Daten sollten nicht beeinträchtigt werden. Dieser Vorgang kann bis zu 15 Minuten dauern.
-
Halten Sie den Netzschalter 10 Sekunden lang gedrückt, um Das Gerät auszuschalten, und drücken Sie dann erneut den Netzschalter, um Das Gerät einzuschalten.
-
Halten Sie auf dem Windows-Anmeldebildschirm die UMSCHALTTASTE gedrückt, während Sie Ein/Aus > Neu starten auswählen.
-
Nachdem Ihr Gerät auf dem Bildschirm Option auswählen neu gestartet wurde, wählen Sie Problembehandlung > Erweiterte Optionen > Systemwiederherstellung aus.
-
Wenn der Bildschirm nach einem BitLocker-Wiederherstellungsschlüssel fragt, verwenden Sie Ihr Smartphone, und melden Sie sich an, um https://aka.ms/aadrecoverykey. Melden Sie sich mit Ihrer E-Mail-ID und dem Domänenkontokennwort an, um den Bit-Schließfach-Wiederherstellungsschlüssel zu finden, der Ihrem Gerät zugeordnet ist. Um Ihren BitLocker-Wiederherstellungsschlüssel zu finden, klicken Sie auf Geräte verwalten > BitLocker-Schlüssel anzeigen > Wiederherstellungsschlüssel anzeigen.
-
Wählen Sie den Namen des Geräts aus, auf dem die BitLocker-Eingabeaufforderung angezeigt wird. Wählen Sie im erweiterten Fenster BitLocker-Schlüssel anzeigen aus. Wechseln Sie zurück zu Ihrem Gerät, und geben Sie den BitLocker-Schlüssel ein, der auf Ihrem Smartphone oder sekundären Gerät angezeigt wird.
-
Klicken Sie unter Systemwiederherstellung auf Weiter.
-
Wählen Sie in der Liste die Option Wiederherstellen aus, klicken Sie auf Weiter, und klicken Sie dann auf Fertig stellen.
-
Klicken Sie auf Ja, um die Wiederherstellung zu bestätigen.
Anmerkung Dies führt nur die Windows-Systemwiederherstellung durch, und personenbezogene Daten sollten nicht beeinträchtigt werden. Dieser Vorgang kann bis zu 15 Minuten dauern.
CrowdStrike kontaktieren
Wenn nach dem Ausführen der oben genannten Schritte weiterhin Probleme bei der Anmeldung bei Ihrem Gerät auftreten, wenden Sie sich an CrowdStrike , um weitere Unterstützung zu erhalten.
References
Die in diesem Artikel genannten Drittanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.
Die Kontaktinformationen zu den in diesem Artikel erwähnten Drittanbietern sollen Ihnen helfen, den benötigten technischen Support zu finden. Diese Kontaktinformationen können ohne vorherige Ankündigung geändert werden. Sie werden von Microsoft ohne jede Gewähr weitergegeben.