Σύνοψη
Ως συνέχεια του προβλήματος του παράγοντα CrowdStrike Falcon που επηρεάζει τους υπολογιστές-πελάτες και διακομιστές των Windows, κυκλοφορήσαμε ένα ενημερωμένο εργαλείο αποκατάστασης με δύο επιλογές επιδιόρθωσης για να βοηθήσουμε τους διαχειριστές IT να επισπεύσουν τη διαδικασία επιδιόρθωσης. Το εργαλείο αυτοματοποιεί τα μη αυτόματα βήματα σε KB5042421 (υπολογιστή-πελάτης) και KB5042426 (διακομιστής). Κατεβάστε το υπογεγραμμένο Εργαλείο αποκατάστασης της Microsoft από το Κέντρο λήψης αρχείων της Microsoft. Μπορείτε να χρησιμοποιήσετε το εργαλείο για να ανακτήσετε υπολογιστές-πελάτες, διακομιστές και εικονικές μηχανές Hyper-V (VM) των Windows.
Υπάρχουν δύο επιλογές επιδιόρθωσης:
-
Αποκατάσταση από το Windows PE: αυτή η επιλογή χρησιμοποιεί μέσο εκκίνησης που αυτοματοποιεί την επιδιόρθωση της συσκευής.
-
Αποκατάσταση από την ασφαλή λειτουργία: αυτή η επιλογή χρησιμοποιεί μέσο εκκίνησης για τις συσκευές που επηρεάζονται, για να εκκινείται σε ασφαλή λειτουργία. Στη συνέχεια, ένας διαχειριστής μπορεί να πραγματοποιήσει είσοδο χρησιμοποιώντας ένα λογαριασμό με τοπικά δικαιώματα διαχείρισης και να εκτελέσει τα βήματα αποκατάστασης.
Καθορισμός της επιλογής που θα χρησιμοποιήσετε
Αυτή η επιλογή για ανάκτηση από το Windows PE ανακτά γρήγορα και απευθείας συστήματα και δεν απαιτεί τοπικά δικαιώματα διαχείρισης. Αν η συσκευή χρησιμοποιεί Το BitLocker, ίσως χρειαστεί να εισαγάγετε με μη αυτόματο τρόπο το κλειδί αποκατάστασης BitLocker για να μπορέσετε να επιδιορθώσετε ένα επηρεαζόμενο σύστημα.
Αν χρησιμοποιείτε μια λύση κρυπτογράφησης δίσκου που δεν είναι της Microsoft, ανατρέξτε στις οδηγίες του συγκεκριμένου προμηθευτή. Θα πρέπει να παρέχουν επιλογές για την αποκατάσταση της μονάδας δίσκου, ώστε να μπορείτε να εκτελέσετε τη δέσμη ενεργειών αποκατάστασης από το Windows PE.
Αυτή η επιλογή αποκατάστασης από την ασφαλή λειτουργία μπορεί να ενεργοποιήσει την αποκατάσταση σε συσκευές με δυνατότητα BitLocker, χωρίς να απαιτείται η καταχώρηση κλειδιών αποκατάστασης BitLocker. Χρειάζεστε πρόσβαση σε έναν λογαριασμό με δικαιώματα τοπικού διαχειριστή στη συσκευή.
Χρησιμοποιήστε αυτή την επιλογή για συσκευές στις ακόλουθες περιπτώσεις:
-
Χρησιμοποιεί προστατευτικά μόνο TPM.
-
Ο δίσκος δεν είναι κρυπτογραφημένος.
-
Το κλειδί αποκατάστασης BitLocker δεν είναι γνωστό.
Εάν η συσκευή χρησιμοποιεί προστατευτικά TPM+PIN BitLocker, ο χρήστης θα πρέπει είτε να εισαγάγει το PIN είτε θα πρέπει να χρησιμοποιήσετε το κλειδί αποκατάστασης BitLocker.
Εάν το BitLocker δεν είναι ενεργοποιημένο, ο χρήστης χρειάζεται μόνο να πραγματοποιήσει είσοδο με ένα λογαριασμό με δικαιώματα τοπικού διαχειριστή.
Αν χρησιμοποιείτε μια λύση κρυπτογράφησης δίσκου που δεν είναι της Microsoft, ανατρέξτε στις οδηγίες του συγκεκριμένου προμηθευτή. Θα πρέπει να παρέχουν επιλογές για την αποκατάσταση της μονάδας δίσκου, ώστε να μπορείτε να εκτελέσετε τη δέσμη ενεργειών αποκατάστασης από την ασφαλή λειτουργία.
Πρόσθετα ζητήματα
Παρόλο που προτιμάται η επιλογή USB, ορισμένες συσκευές ενδέχεται να μην υποστηρίζουν συνδέσεις USB. Για αυτές τις περιπτώσεις, ανατρέξτε στην ενότητα σχετικά με τον τρόπο χρήσης του περιβάλλοντος εκτέλεσης πριν από την εγκατάσταση (PXE) για αποκατάσταση.
Αν η συσκευή δεν μπορεί να συνδεθεί σε δίκτυο PXE και δεν υπάρχει επιλογή USB, δοκιμάστε τα μη αυτόματα βήματα στα ακόλουθα άρθρα:
Διαφορετικά, ο επανασχεδιασμός της συσκευής μπορεί να είναι μια λύση.
Με οποιαδήποτε επιλογή αποκατάστασης, δοκιμάστε την πρώτα σε πολλές συσκευές πριν τη χρησιμοποιήσετε ευρέως στο περιβάλλον σας.
Δημιουργία του μέσου εκκίνησης
Προαπαιτούμενα για τη δημιουργία του μέσου εκκίνησης
-
Ένα πρόγραμμα-πελάτης Windows 64 bit με τουλάχιστον 8 GB ελεύθερου χώρου στον οποίο μπορείτε να εκτελέσετε το εργαλείο για να δημιουργήσετε τη μονάδα USB με δυνατότητα εκκίνησης.
-
Δικαιώματα διαχείρισης στο πρόγραμμα-πελάτη Windows από το προαπαιτούμενο #1.
-
Μια μονάδα USB με ελάχιστο μέγεθος 1 GB και όχι μεγαλύτερο από 32 GB. Το εργαλείο διαγράφει όλα τα υπάρχοντα δεδομένα σε αυτήν τη μονάδα δίσκου και τα μορφοποιεί αυτόματα σε FAT32.
Οδηγίες για τη δημιουργία του μέσου εκκίνησης
Για να δημιουργήσετε ένα μέσο αποκατάστασης, από το πρόγραμμα-πελάτη Windows 64 bit στο προαπαιτούμενο #1, ακολουθήστε τα παρακάτω βήματα:
-
Κατεβάστε το υπογεγραμμένο Εργαλείο αποκατάστασης της Microsoft από το Κέντρο λήψης αρχείων της Microsoft.
-
Εξαγάγετε τη δέσμη ενεργειών του PowerShell από το αρχείο που λάβατε.
-
Ανοίξτε το Windows PowerShell ως διαχειριστής και εκτελέστε την ακόλουθη δέσμη ενεργειών: MsftRecoveryToolForCS.ps1
-
Το εργαλείο κάνει λήψη και εγκατάσταση του Κιτ αξιολόγησης και ανάπτυξης των Windows (Windows ADK). Αυτή η διαδικασία μπορεί να διαρκέσει αρκετά λεπτά για να ολοκληρωθεί.
-
Επιλέξτε μία από τις δύο επιλογές για την ανάκτηση συσκευών που επηρεάζονται: Windows PE ή ασφαλής λειτουργία.
-
Προαιρετικά, επιλέξτε έναν κατάλογο που περιέχει αρχεία προγραμμάτων οδήγησης για εισαγωγή στο είδωλο αποκατάστασης. Σας συνιστούμε να επιλέξετε N για να παραλείψετε αυτό το βήμα.
-
Το εργαλείο εισάγει οποιαδήποτε αρχεία SYS και INI επαναλαμβανόμενα κάτω από τον καθορισμένο κατάλογο.
-
Ορισμένες συσκευές, όπως συσκευές Surface, ενδέχεται να χρειάζονται πρόσθετα προγράμματα οδήγησης για την είσοδο μέσω του πληκτρολογίου.
-
-
Ενεργοποιήστε την επιλογή για να δημιουργήσετε ένα αρχείο ISO ή μια μονάδα USB.
-
Αν ενεργοποιήσετε την επιλογή USB:
-
Τοποθετήστε τη μονάδα USB όταν σας ζητηθεί και δώστε το γράμμα της μονάδας δίσκου.
-
Μόλις το εργαλείο ολοκληρώσει τη δημιουργία της μονάδας USB, καταργήστε την από το πρόγραμμα-πελάτη Windows.
-
Οδηγίες χρήσης της επιλογής αποκατάστασης
Εάν έχετε δημιουργήσει πολυμέσα στα προηγούμενα βήματα για το Windows PE, χρησιμοποιήστε αυτές τις οδηγίες σε συσκευές που επηρεάζονται.
Προαπαιτούμενα για τη χρήση του μέσου εκκίνησης για αποκατάσταση Windows PE
-
Μπορεί να χρειαστείτε το κλειδί αποκατάστασης BitLocker για κάθε συσκευή με δυνατότητα BitLocker και επηρεαζόμενη συσκευή.
-
Αν η επηρεαζόμενη συσκευή χρησιμοποιεί προστατευτικά TPM+PIN και δεν γνωρίζετε το PIN για τη συσκευή, τότε ίσως χρειαστείτε το κλειδί αποκατάστασης.
-
Οδηγίες για τη χρήση του μέσου εκκίνησης για αποκατάσταση Windows PE
-
Τοποθετήστε το κλειδί USB σε μια επηρεαζόμενη συσκευή.
-
Επανεκκινήστε τη συσκευή.
-
Κατά την επανεκκίνηση, πατήστε το πλήκτρο F12 για να αποκτήσετε πρόσβαση στο μενού εκκίνησης του BIOS.
Σημείωση: Ορισμένες συσκευές ενδέχεται να χρησιμοποιούν διαφορετικό συνδυασμό πλήκτρων για πρόσβαση στο μενού εκκίνησης του BIOS. Ακολουθήστε συγκεκριμένες οδηγίες κατασκευαστή για τη συσκευή.
-
Από το μενού εκκίνησης του BIOS , επιλέξτε Εκκίνηση από USB και συνέχεια. Το εργαλείο εκτελείται.
-
Εάν είναι ενεργοποιημένο το BitLocker, θα ζητηθεί από το χρήστη το κλειδί αποκατάστασης BitLocker. Συμπεριλάβετε τις παύλες (-) κατά την εισαγωγή του κλειδιού αποκατάστασης BitLocker. Για περισσότερες πληροφορίες σχετικά με τις επιλογές κλειδιού αποκατάστασης, ανατρέξτε στο θέμα Πού μπορώ να αναζητήσω το κλειδί αποκατάστασης BitLocker.
Σημείωση: Για λύσεις κρυπτογράφησης συσκευών που δεν ανήκουν στη Microsoft, ακολουθήστε τα βήματα που παρέχονται από τον προμηθευτή για να αποκτήσετε πρόσβαση στη μονάδα δίσκου.
-
Αν το BitLocker δεν είναι ενεργοποιημένο στη συσκευή, ενδέχεται να σας ζητηθεί το κλειδί αποκατάστασης BitLocker. Πατήστε το πλήκτρο Enter για να παραλείψετε και να συνεχίσετε.
-
-
Το εργαλείο εκτελεί τα βήματα αποκατάστασης, όπως προτείνεται από το CrowdStrike.
-
Αφού ολοκληρωθεί η διαδικασία, αφαιρέστε τη μονάδα USB και επανεκκινήστε τη συσκευή κανονικά.
Αν έχετε δημιουργήσει πολυμέσα στα προηγούμενα βήματα για την ασφαλή λειτουργία, χρησιμοποιήστε αυτές τις οδηγίες σε συσκευές που επηρεάζονται.
Προαπαιτούμενα για τη χρήση του μέσου εκκίνησης για αποκατάσταση ασφαλούς λειτουργίας
-
Πρόσβαση στον τοπικό λογαριασμό διαχειριστή .
-
Αν η επηρεαζόμενη συσκευή χρησιμοποιεί προστατευτικά BitLocker TPM+PIN και δεν γνωρίζετε το PIN για τη συσκευή, τότε μπορεί να χρειαστείτε το κλειδί αποκατάστασης BitLocker.
Οδηγίες χρήσης του μέσου εκκίνησης για αποκατάσταση ασφαλούς λειτουργίας
-
Τοποθετήστε το κλειδί USB σε μια επηρεαζόμενη συσκευή.
-
Επανεκκινήστε τη συσκευή.
-
Κατά την επανεκκίνηση, πατήστε το πλήκτρο F12 για να αποκτήσετε πρόσβαση στο μενού εκκίνησης του BIOS.
Σημείωση: Ορισμένες συσκευές ενδέχεται να χρησιμοποιούν διαφορετικό συνδυασμό πλήκτρων για πρόσβαση στο μενού εκκίνησης του BIOS. Ακολουθήστε συγκεκριμένες οδηγίες κατασκευαστή για τη συσκευή.
-
Από το μενού εκκίνησης του BIOS , επιλέξτε Εκκίνηση από USB και συνέχεια.
-
Το εργαλείο εκτελείται και εμφανίζεται το ακόλουθο μήνυμα:
Αυτό το εργαλείο θα ρυθμίσει τις παραμέτρους αυτού του υπολογιστή για εκκίνηση σε ασφαλή λειτουργία. ΠΡΟΕΙΔΟΠΟΙΗΣΗ: Σε ορισμένες περιπτώσεις, ίσως χρειαστεί να εισαγάγετε ένα κλειδί αποκατάστασης BitLocker μετά την εκτέλεση. -
Πατήστε οποιοδήποτε πλήκτρο για να συνεχίσετε. Εμφανίζεται το ακόλουθο μήνυμα:
Ο υπολογιστής σας έχει ρυθμιστεί για εκκίνηση σε Ασφαλή λειτουργία τώρα. -
Πατήστε οποιοδήποτε πλήκτρο για να συνεχίσετε. Η συσκευή επανεκκινείται σε ασφαλή λειτουργία.
-
Εκτελέστε repair.cmd από τη ρίζα της μονάδας δίσκου πολυμέσων. Η δέσμη ενεργειών εκτελεί τα βήματα αποκατάστασης όπως συνιστάται από το CrowdStrike.
-
Εμφανίζεται το ακόλουθο μήνυμα:
Αυτό το εργαλείο θα καταργήσει τα αρχεία που επηρεάζονται και θα επαναφέρει την κανονική ρύθμιση παραμέτρων εκκίνησης. ΠΡΟΕΙΔΟΠΟΙΗΣΗ: Σε ορισμένες περιπτώσεις, ενδέχεται να χρειαστείτε το κλειδί αποκατάστασης BitLocker. ΠΡΟΕΙΔΟΠΟΙΗΣΗ: Αυτή η δέσμη ενεργειών πρέπει να εκτελείται σε γραμμή εντολών με αναβαθμισμένη λειτουργία. -
Πατήστε οποιοδήποτε πλήκτρο για να συνεχίσετε. Η δέσμη ενεργειών εκτελείται και επαναφέρει την κανονική λειτουργία εκκίνησης.
-
Μόλις ολοκληρωθεί με επιτυχία το εργαλείο, εμφανίζεται το ακόλουθο μήνυμα:
Επιτυχία. Το σύστημα θα επανεκκινήσει τώρα. -
Πατήστε οποιοδήποτε πλήκτρο για να συνεχίσετε. Η συσκευή επανεκκινείται κανονικά.
Χρήση μέσων αποκατάστασης σε εικονικές μηχανές Hyper-V
Μπορείτε να χρησιμοποιήσετε το μέσο αποκατάστασης για να αποκαταστήσετε τις επηρεαζόμενες εικονικές μηχανές Hyper-V (VM). Όταν δημιουργείτε το μέσο εκκίνησης, ενεργοποιήστε την επιλογή για να δημιουργήσετε ένα αρχείο ISO.
Σημείωση: Για VM που δεν είναι Hyper-V, ακολουθήστε τις οδηγίες που παρέχονται από τον προμηθευτή του υπερεποπτεέα για να χρησιμοποιήσετε το μέσο αποκατάστασης.
Οδηγίες για την αποκατάσταση εικονικών μηχανών Hyper-V
-
Σε μια εικονική μηχανή που επηρεάζεται, προσθέστε μια μονάδα δίσκου DVD στην περιοχή Ρυθμίσεις Hyper-V > ελεγκτή SCSI.
-
Μεταβείτε στο ISO αποκατάστασης και προσθέστε το ως αρχείο ειδώλου στην περιοχή Ρυθμίσεις Hyper-V > Ελεγκτής SCSI > μονάδα δίσκου DVD.
-
Σημειώστε την τρέχουσα σειρά εκκίνησης , ώστε να μπορείτε να την επαναφέρετε με μη αυτόματο τρόπο αργότερα. Η παρακάτω εικόνα αποτελεί παράδειγμα σειράς εκκίνησης, η οποία μπορεί να είναι διαφορετική από τη ρύθμιση παραμέτρων της εικονικής μηχανής σας.
-
Αλλάξτε τη σειρά εκκίνησης για να μετακινήσετε τη μονάδα δίσκου DVD προς τα επάνω κατά την πρώτη καταχώρηση εκκίνησης.
-
Εκκινήστε την εικονική μηχανή και πατήστε οποιοδήποτε πλήκτρο για να συνεχίσετε την εκκίνηση στο είδωλο ISO.
-
Ανάλογα με τον τρόπο που δημιουργήσατε το μέσο αποκατάστασης, ακολουθήστε τα πρόσθετα βήματα για να χρησιμοποιήσετε τις επιλογές αποκατάστασης windows PE ή ασφαλούς λειτουργίας .
-
Επαναφέρετε τη σειρά εκκίνησης στις αρχικές ρυθμίσεις εκκίνησης από τις ρυθμίσεις Hyper-V της εικονικής μηχανής.
-
Επανεκκινήστε κανονικά την εικονική μηχανή.
Χρήση PXE για αποκατάσταση
Για τους περισσότερους πελάτες, οι άλλες επιλογές αποκατάστασης θα σας βοηθήσουν να επαναφέρετε τις συσκευές σας. Ωστόσο, εάν οι συσκευές δεν μπορούν να χρησιμοποιήσουν την επιλογή αποκατάστασης από το USB, για παράδειγμα, λόγω πολιτικών ασφαλείας ή διαθεσιμότητας θυρών, οι διαχειριστές IT μπορούν να χρησιμοποιήσουν το PXE για αποκατάσταση.
Για να χρησιμοποιήσετε αυτήν τη λύση, μπορείτε να χρησιμοποιήσετε το είδωλο μορφής Windows Imaging Format (WIM) που δημιουργεί το εργαλείο αποκατάστασης της Microsoft σε ένα υπάρχον περιβάλλον PXE. Οι συσκευές που επηρεάζονται πρέπει να βρίσκονται στο ίδιο υποδίκτυο δικτύου με τον υπάρχοντα διακομιστή PXE.
Εναλλακτικά, μπορείτε να χρησιμοποιήσετε την προσέγγιση διακομιστή PXE που περιγράφεται παρακάτω. Αυτή η επιλογή λειτουργεί καλύτερα όταν μπορείτε εύκολα να μετακινήσετε το διακομιστή PXE από υποδίκτυο σε υποδίκτυο για σκοπούς αποκατάστασης.
Προαπαιτούμενα για την αποκατάσταση PXE
-
Μια συσκευή Windows 64 bit που φιλοξενεί το είδωλο εκκίνησης. Αυτή η συσκευή αναφέρεται ως "διακομιστής PXE".
-
Ο διακομιστής PXE μπορεί να εκτελεστεί σε οποιοδήποτε υποστηριζόμενο λειτουργικό σύστημα υπολογιστή-πελάτη Windows 64 bit.
-
Ο διακομιστής PXE θα πρέπει να έχει πρόσβαση στο Internet για τη λήψη του εργαλείου Microsoft PXE από το Κέντρο λήψης αρχείων της Microsoft. Μπορείτε επίσης να το αντιγράψετε στο διακομιστή PXE από ένα άλλο σύστημα στο δίκτυό σας.
-
Ο διακομιστής PXE θα πρέπει να έχει κανόνες τείχους προστασίας εισερχομένων που δημιουργήθηκαν για τις θύρες UDP 67, 68, 69, 547 και 4011. Το εργαλείο PXE (MSFTPXEToolForCS.exe) που λάβατε ενημερώνει τις ρυθμίσεις του Τείχους προστασίας των Windows στο διακομιστή PXE. Εάν ο διακομιστής PXE χρησιμοποιεί μια λύση τείχους προστασίας που δεν είναι της Microsoft, δημιουργήστε κανόνες ακολουθώντας τις συστάσεις τους.
Σημείωση: Αυτή η δέσμη ενεργειών δεν εκκαθαρεί τους κανόνες του τείχους προστασίας. Θα πρέπει να καταργήσετε αυτούς τους κανόνες τείχους προστασίας μετά την ολοκλήρωση της αποκατάστασης. Για να καταργήσετε αυτούς τους κανόνες από το Τείχος προστασίας των Windows, ανοίξτε το Windows PowerShell ως διαχειριστής και εκτελέστε την ακόλουθη εντολή: MSFTPXEInitToolForCS.ps1 εκκαθάριση
-
Δικαιώματα διαχειριστή για την εκτέλεση του εργαλείου PXE.
-
Ο διακομιστής PXE απαιτεί το Microsoft Visual C++ Redistributable. Κατεβάστε και εγκαταστήστε την πιο πρόσφατη έκδοση.
-
-
Οι συσκευές Windows που επηρεάζονται θα πρέπει να βρίσκονται στο ίδιο υποδίκτυο με το διακομιστή PXE. Θα πρέπει να είναι ενσύρματα αντί να χρησιμοποιούν Wi-Fi δίκτυο.
Ρύθμιση παραμέτρων του διακομιστή PXE
-
Κατεβάστε το εργαλείο Microsoft PXE από το Κέντρο λήψης αρχείων της Microsoft. Εξαγάγετε τα περιεχόμενα της ταχυδρομικής αρχειοθήκης σε οποιονδήποτε κατάλογο. Περιέχει όλα τα απαραίτητα αρχεία.
-
Ανοίξτε το Windows PowerShell ως διαχειριστής. Μεταβείτε στον κατάλογο όπου εξαγάγατε τα αρχεία και εκτελέστε την ακόλουθη εντολή: MSFTPXEInitToolForCS.ps1
-
Η δέσμη ενεργειών πραγματοποιεί σάρωση για το Windows ADK και το Windows PE Add-On εγκατάσταση στο διακομιστή PXE. Εάν δεν είναι εγκατεστημένες, η δέσμη ενεργειών τις εγκαθιστά. Για να προχωρήσετε στην εγκατάσταση, ελέγξτε και αποδεχτείτε τους όρους της άδειας χρήσης.
-
Η δέσμη ενεργειών δημιουργεί τις δέσμες ενεργειών αποκατάστασης και δημιουργεί ένα έγκυρο είδωλο εκκίνησης.
-
Εάν είναι απαραίτητο, αποδεχτείτε το μήνυμα και δώστε μια διαδρομή που περιέχει τα αρχεία του προγράμματος οδήγησης. Ενδέχεται να απαιτούνται αρχεία προγραμμάτων οδήγησης για συσκευές πληκτρολογίου ή χώρου αποθήκευσης μάζας. Γενικά, δεν χρειάζεται να προσθέσετε προγράμματα οδήγησης. Αν δεν χρειάζεστε επιπλέον αρχεία προγράμματος οδήγησης, επιλέξτε N.
-
Μπορείτε να ρυθμίσετε τις παραμέτρους του διακομιστή PXE ώστε να παρέχει μια προεπιλεγμένη εικόνα αποκατάστασης ή μια εικόνα ασφαλούς λειτουργίας. Θα δείτε τις παρακάτω οδηγίες:
1. Κάντε εκκίνηση στο WinPE για να αποκαταστήσετε το πρόβλημα. Απαιτείται η εισαγωγή του κλειδιού αποκατάστασης BitLocker, αν ο δίσκος συστήματος είναι κρυπτογραφημένος με BitLocker. 2. Εκκίνηση σε WinPE ρύθμιση παραμέτρων ασφαλούς λειτουργίας και εκτέλεση εντολής επιδιόρθωσης μετά την είσοδο στην ασφαλή λειτουργία. Αυτή η επιλογή είναι λιγότερο πιθανό να απαιτεί κλειδί αποκατάστασης BitLocker, αν ο δίσκος συστήματος είναι κρυπτογραφημένος με BitLocker. -
Η δέσμη ενεργειών δημιουργεί τα απαιτούμενα αρχεία διανομής και παρέχει τη διαδρομή όπου αντιγράφει το εργαλείο διακομιστή PXE.
-
-
Ελέγξτε ξανά τα προαπαιτούμενα για την αποκατάσταση PXE, ειδικά το Microsoft Visual C++ Redistributable.
-
Από την κονσόλα PowerShell ως διαχειριστής, μεταβείτε στον κατάλογο όπου αντιγράφεται το εργαλείο διακομιστή PXE και εκτελέστε την ακόλουθη εντολή για να ξεκινήσετε τη διαδικασία ακρόασης: .\MSFTPXEToolForCS.exe
-
Δεν θα δείτε πρόσθετες απαντήσεις, καθώς ο διακομιστής PXE χειρίζεται τις συνδέσεις. Μην κλείσετε αυτό το παράθυρο, καθώς αυτό θα διακόψει το διακομιστή PXE.
-
Μπορείτε να παρακολουθείτε την πρόοδο του διακομιστή PXE στο αρχείο MSFTPXEToolForCS.log στον ίδιο κατάλογο.
Σημείωση: Εάν θέλετε να εκτελέσετε πολλούς διακομιστές PXE για διαφορετικά υποδίκτυα, αντιγράψτε τον κατάλογο με το εργαλείο διακομιστή PXE και εκτελέστε ξανά τα βήματα 3 & 4.
-
Πρόσθετες πληροφορίες σχετικά με το PXE
Χρήση PXE για την ανάκτηση μιας συσκευής που επηρεάζεται
Η επηρεαζόμενη συσκευή πρέπει να βρίσκεται στο ίδιο υποδίκτυο με τον διακομιστή PXE. Εάν οι συσκευές βρίσκονται σε διαφορετικά υποδίκτυα, ρυθμίστε τις παραμέτρους των βοηθών IP στο περιβάλλον δικτύου σας για να ενεργοποιήσετε τον εντοπισμό του διακομιστή PXE.
Αν η επηρεαζόμενη συσκευή δεν έχει ρυθμιστεί για εκκίνηση PXE, ακολουθήστε τα εξής βήματα:
-
Στη συσκευή που επηρεάζεται, αποκτήστε πρόσβαση στο μενού BIOS\UEFI .
-
Αυτή η ενέργεια διαφέρει σε διαφορετικά μοντέλα και κατασκευαστές. Ανατρέξτε στην τεκμηρίωση που παρέχεται από τον κατασκευαστή πρωτότυπου εξοπλισμού για τη συγκεκριμένη μάρκα και μοντέλο της συσκευής.
-
Οι συνηθισμένες επιλογές για την πρόσβαση στο BIOS\UEFI περιλαμβάνουν το πάτημα ενός πλήκτρου όπως F2, F12, DEL ή ESC κατά τη διάρκεια της ακολουθίας εκκίνησης.
-
-
Βεβαιωθείτε ότι η εκκίνηση δικτύου είναι ενεργοποιημένη στη συσκευή. Για πρόσθετες οδηγίες, ανατρέξτε στην τεκμηρίωση από τον κατασκευαστή της συσκευής.
-
Ρυθμίστε τις παραμέτρους της επιλογής εκκίνησης δικτύου ως πρώτη προτεραιότητα εκκίνησης.
-
Αποθηκεύστε τις νέες ρυθμίσεις. Επανεκκινήστε τη συσκευή για να εφαρμοστούν οι ρυθμίσεις και να εκκινηθεί από το PXE.
Κατά την εκκίνηση της συσκευής που επηρεάζεται από το PXE, η συμπεριφορά θα εξαρτηθεί από το αν επιλέξατε windows PE ή μέσο αποκατάστασης ασφαλούς λειτουργίας για το διακομιστή PXE.
Για περισσότερες πληροφορίες σχετικά με αυτές τις επιλογές, ανατρέξτε στα πρόσθετα βήματα για να χρησιμοποιήσετε το Windows PE ή τις επιλογές αποκατάστασης ασφαλούς λειτουργίας.
-
Για την επιλογή αποκατάστασης Windows PE, ζητείται από το χρήστη να κάνει εκκίνηση στο Windows PE και η δέσμη ενεργειών αποκατάστασης εκτελείται αυτόματα.
-
Για την επιλογή αποκατάστασης ασφαλούς λειτουργίας, η συσκευή εκκινεί την ασφαλή λειτουργία. Ο χρήστης πρέπει να πραγματοποιήσει είσοδο με τον τοπικό λογαριασμό διαχειριστή και να εκτελέσει τη δέσμη ενεργειών με μη αυτόματο τρόπο.
-
Σε ασφαλή λειτουργία και εισέλθετε ως τοπικός διαχειριστής, ανοίξτε το Windows PowerShell ως διαχειριστής.
-
Εκτελέστε τις ακόλουθες εντολές:del %SystemRoot%\System32\drivers\CrowdStrike\C-00000291*.sys bcdedit /deletevalue {current} safeboot τερματισμός λειτουργίας -r -t 00
-
Αφού ολοκληρωθεί η διαδικασία, επανεκκινήστε κανονικά τη συσκευή απαντώντας στην ερώτηση στην οθόνη. Αποκτήστε πρόσβαση στο μενού ΤΟΥ BIOS\UEFI και ενημερώστε τη σειρά εκκίνησης για να καταργήσετε την εκκίνηση PXE.
Επικοινωνήστε με την CrowdStrike
Εάν αφού ακολουθήσετε τα παραπάνω βήματα, εάν εξακολουθείτε να αντιμετωπίζετε προβλήματα σύνδεσης στη συσκευή σας, επικοινωνήστε με το CrowdStrike για πρόσθετη βοήθεια.
Πρόσθετες πληροφορίες
Για περισσότερες πληροφορίες σχετικά με το ζήτημα που επηρεάζει τους υπολογιστές-πελάτες και διακομιστές των Windows που εκτελούν τον παράγοντα CrowdStrike Falcon, ανατρέξτε στους ακόλουθους πόρους:
-
Μια μεγάλη ποικιλία πληροφοριών για τα Windows είναι διαθέσιμες από την εύρυθμη λειτουργία εκδόσεων των Windows (aka.ms/WRH).
-
Αναλυτικά βήματα αποκατάστασης είναι διαθέσιμα στα ακόλουθα άρθρα:
-
Οι πελάτες με υπολογιστή windows 365 cloud μπορούν να επιχειρήσουν να επαναφέρουν τον υπολογιστή cloud σε μια γνωστή καλή κατάσταση πριν από την κυκλοφορία της ενημέρωσης (19 Ιουλίου 2024). Για περισσότερες πληροφορίες, ανατρέξτε σε ένα από τα ακόλουθα άρθρα:
-
Για τις εικονικές συσκευές Windows που εκτελούνται στο Microsoft Azure, ακολουθήστε τα βήματα μετριασμού στην κατάσταση Azure.
-
Πρόσθετες λεπτομέρειες από το CrowdStrike είναι διαθέσιμες από το κέντρο αποκατάστασης και καθοδήγησης CrowdStrike: Ενημέρωση περιεχομένου Falcon για τους κεντρικούς υπολογιστές των Windows.
-
Η δημοσίευση ιστολογίου Microsoft Intune Customer Success στο εργαλείο ανάκτησης περιέχει σχόλια από άλλους διαχειριστές IT που μπορεί να είναι χρήσιμα.
Αναφορές
Τα προϊόντα τρίτων κατασκευαστών που αναφέρονται σε αυτό το άρθρο έχουν κατασκευαστεί από εταιρείες που είναι ανεξάρτητες από τη Microsoft. Δεν παρεχόμαστε καμία εγγύηση, έμμεση ή άλλη, σχετικά με την απόδοση ή την αξιοπιστία αυτών των προϊόντων.
Παρέχουμε στοιχεία επικοινωνίας τρίτων για να σας βοηθήσουμε να βρείτε τεχνική υποστήριξη. Αυτά τα στοιχεία επικοινωνίας μπορεί να αλλάξουν χωρίς προειδοποίηση. Δεν εγγυόμαστε την ακρίβεια αυτών των στοιχείων επικοινωνίας τρίτου κατασκευαστή.