Informationen zu diesem Problem mit CrowdStrike auf Windows-Endpunkten (Clients) finden Sie unter KB5042421. |
Zusammenfassung
Microsoft hat ein Problem erkannt, das sich auf lokal gehostete Windows-Server auswirkt, auf denen der CrowdStrike Falcon-Agent ausgeführt wird. Auf diesen Servern werden möglicherweise Fehlermeldungen 0x50 oder 0x7E auf einem blauen Bildschirm angezeigt, und es wird ein kontinuierlicher Neustartstatus angezeigt.
Wir haben Berichte über eine erfolgreiche Wiederherstellung von einigen Kunden erhalten, die mehrere Neustartvorgänge auf betroffenen Windows-Servern versuchen.
Wir arbeiten mit CrowdStrike zusammen, um Kunden die aktuellsten Schritte zur Behebung dieses Problems zur Verfügung zu stellen. Überprüfen Sie erneut, ob Updates zu diesem aktuellen Problem vorliegen.
Lösung
Wichtig: Wir haben ein USB-Tool veröffentlicht, um diesen manuellen Reparaturprozess zu automatisieren. Weitere Informationen finden Sie unter Neues Wiederherstellungstool zur Unterstützung beim CrowdStrike-Problem, das sich auf Windows-Geräte auswirkt.
Befolgen Sie diese Anweisungen für Ihre Windows Server-Umgebung, um dieses Problem zu beheben.
Führen Sie die folgenden Schritte aus, um dieses Problem auf virtuellen Computern zu beheben, die auf Hyper-V-Hosts gehostet werden:
WICHTIG Um die folgenden Schritte ausführen zu können, muss ein Wiederherstellungsimage auf einer DVD gespeichert sein.
-
Schalten Sie den betroffenen Server über die Hyper-V-Verwaltungskonsole aus. Klicken Sie mit der rechten Maustaste auf den virtuellen Computer, und klicken Sie dann auf Einstellungen.
-
Klicken Sie unter IDE-Controller im linken Navigationsbereich auf DVD-Laufwerk und dann auf Durchsuchen , um die ISO des Windows Server-Betriebssystems auszuwählen. Die ISO sollte dieselbe Windows-Version wie der betroffene Server aufweisen.
-
Nachdem die ISO geladen wurde, klicken Sie im linken Navigationsbereich auf BIOS , und verschieben Sie die CD im rechten Bereich an den Anfang der Startreihenfolge .
-
Starten Sie den virtuellen Computer über die Konsole, und drücken Sie dann eine beliebige Taste, sobald Sie sich auf dem Bildschirm Drücken einer beliebigen Taste befinden, um von CD oder DVD zu starten . Dadurch wird der virtuelle Computer in der Windows-Vorinstallationsumgebung gestartet.
-
Klicken Sie auf dem Windows Setup-Bildschirm auf Weiter , und klicken Sie dann auf die Option Computer reparieren .
#x2 -
Klicken Sie auf dem Bildschirm Option auswählen auf Problembehandlung und dann auf Eingabeaufforderung.
#x2 -
Wenn sich Ihr Systemlaufwerk von C:\ unterscheidet, geben Sie C: ein, und drücken Sie dann die EINGABETASTE. Dadurch wechseln Sie zum Laufwerk C:\.
-
Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
CD C:\Windows\System32\drivers\CrowdStrike
Hinweis In diesem Beispiel ist C Ihr Systemlaufwerk. Dies ändert sich in das Verzeichnis CrowdStrike .
-
Suchen Sie im Verzeichnis CrowdStrike nach der Datei "C-00000291*.sys". Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
dir C-00000291*.sys
-
Löschen Sie die gefundenen Dateien endgültig. Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
del C-00000291*.sys
-
Starten Sie das Gerät neu.
Führen Sie die Schritte in den folgenden Methoden aus, um dieses Problem auf physischen Servern zu beheben.
In den folgenden Methoden verwenden wir die Dell iDRAC-Remoteverwaltungskonsole. Greifen Sie beispielsweise auf die Remoteverwaltungsschnittstelle für den betroffenen Server zu. Dies kann je nach OEM für jeden Anbieter unterschiedlich sein (z. B. iLO für HP, iDRAC für Dell, CIMC für Cisco).
Navigieren Sie zu dem Abschnitt der Schnittstelle, in dem Sie die Remotekonsole oder virtuelle Konsole starten können.
Methode 1: Einbinden der ISO über die Remotekonsole
-
Navigieren Sie im Abschnitt Remotekonsole der Verwaltungskonsole zu Virtual Media.
-
Suchen Sie die Option zum Einbinden einer ISO oder zum Einfügen virtueller Medien. Diese Option kann als Virtuelle Medien, virtuelle DVD usw. bezeichnet werden.
-
Wählen Sie die Option zum Einbinden oder Anfügen eines ISO-Images aus. Sie werden aufgefordert, nach der ISO-Datei auf Ihrem lokalen System zu suchen.
-
Durchsuchen Sie die ISO-Datei, die dieselbe Version wie die betroffene Serverversion aufweist, und wählen Sie sie aus.
-
Bestätigen Sie die Auswahl, und warten Sie, bis die Verwaltungskonsole die ISO hochlädt und auf dem Server eingebunden ist.
-
Nachdem die ISO eingebunden wurde, öffnen Sie das Betriebssystem oder die Verwaltungsschnittstelle des Servers.
-
Wählen Sie auf dem Bildschirm Option auswählen die Option Problembehandlung und dann Eingabeaufforderung aus.
#x2 -
Wenn sich Ihr Systemlaufwerk von C:\ unterscheidet, geben Sie C: ein, und drücken Sie dann die EINGABETASTE. Dadurch wechseln Sie zum Laufwerk C:\.
-
Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
CD C:\Windows\System32\drivers\CrowdStrike
Hinweis In diesem Beispiel ist C Ihr Systemlaufwerk. Dadurch wird das Verzeichnis in das Verzeichnis CrowdStrike geändert.
-
Suchen Sie im Verzeichnis CrowdStrike nach der Datei "C-00000291*.sys". Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
dir C-00000291*.sys
-
Löschen Sie die Dateien endgültig. Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE.
del C-00000291*.sys
-
Starten Sie das Gerät neu.
Methode 2: Einbinden der ISO über die Webkonsole
-
Klicken Sie im Fenster Der virtuellen Konsole auf die Schaltfläche Start , um auf das Startmenü zuzugreifen.
-
Wählen Sie im StartmenüVirtuelle CD/DVD/ISO aus. Bestätigen Sie Ihre Auswahl, indem Sie im Dialogfeld Startsteuerelemente auf Ja klicken.
-
Klicken Sie im Fenster Der virtuellen Konsole auf die Schaltfläche Ein/Aus.
-
Wählen Sie im Menü Energiesteuerungen die Option System zurücksetzen (warmer Start) aus.
-
Bestätigen Sie die Auswahl, indem Sie im Dialogfeld Energieaktion bestätigen auf Ja klicken.
-
Nachdem der Server den POST-Prozess abgeschlossen hat, wird er mit dem ausgewählten gestartet. ISO-Image. Wählen Sie das virtuelle CD-/DVD-Laufwerk als Startgerät aus. Starten Sie den Server neu, um die Windows-Vorinstallationsumgebung zu öffnen.
-
Nachdem Ihr Gerät auf dem Bildschirm Option auswählen neu gestartet wurde, klicken Sie auf Problembehandlung und dann auf Eingabeaufforderung.
#x2 -
Wenn sich Ihr Systemlaufwerk von C:\ unterscheidet, geben Sie C: ein, und drücken Sie dann die EINGABETASTE. Dadurch wechseln Sie zum Laufwerk C:\.
-
Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
CD C:\Windows\System32\drivers\CrowdStrike
Hinweis In diesem Beispiel ist C Ihr Systemlaufwerk. Dies ändert sich in das Verzeichnis CrowdStrike .
-
Suchen Sie im Verzeichnis CrowdStrike nach der Datei "C-00000291*.sys". Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
dir C-00000291*.sys
-
Löschen Sie die Dateien endgültig. Geben Sie hierzu den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:
del C-00000291*.sys
-
Starten Sie das Gerät neu.
CrowdStrike kontaktieren
Wenn nach dem Ausführen der oben genannten Schritte weiterhin Probleme bei der Anmeldung bei Ihrem Gerät auftreten, wenden Sie sich an CrowdStrike, um weitere Unterstützung zu erhalten.
Verweise
Die in diesem Artikel genannten Drittanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.
Die Kontaktinformationen zu den in diesem Artikel erwähnten Drittanbietern sollen Ihnen helfen, den benötigten technischen Support zu finden. Diese Kontaktinformationen können ohne vorherige Ankündigung geändert werden. Sie werden von Microsoft ohne jede Gewähr weitergegeben.