Összefoglalás 

A Windows-ügyfeleket és -kiszolgálókat érintő CrowdStrike Falcon-ügynökkel kapcsolatos probléma nyomon követéseként kiadtunk egy frissített helyreállítási eszközt két javítási lehetőséggel, amelyek segítségével a rendszergazdák felgyorsíthatják a javítási folyamatot. Az eszköz automatizálja KB5042421 (ügyfél) és KB5042426 (kiszolgáló) manuális lépéseit. Töltse le az aláírt Microsoft Recovery Tool eszközt a Microsoft letöltőközpontból. Az eszközzel windowsos ügyfeleket, kiszolgálókat és Hyper-V virtuális gépeket (VM) állíthat helyre.

Két javítási lehetőség közül választhat:

  • Helyreállítás Windows PE-ből: ez a beállítás rendszerindító adathordozót használ, amely automatizálja az eszköz javítását.

  • Helyreállítás csökkentett módból: ez a beállítás rendszerindító adathordozót használ az érintett eszközök számára a csökkentett módba való indításhoz. A rendszergazdák ezután bejelentkezhetnek egy helyi rendszergazdai jogosultságokkal rendelkező fiókkal, és futtathatják a javítási lépéseket.

A használni kívánt lehetőség meghatározása

A Windows PE-ből történő gyors és közvetlen helyreállítás lehetősége a rendszereket helyreállítja, és nem igényel helyi rendszergazdai jogosultságokat. Ha az eszköz BitLockert használ, előfordulhat, hogy manuálisan kell megadnia a BitLocker helyreállítási kulcsát, mielőtt kijavíthat egy érintett rendszert.

Ha nem a Microsofttól származó lemeztitkosítási megoldást használ, tekintse meg az adott gyártó útmutatását. Meg kell adniuk a meghajtó helyreállításának lehetőségeit, hogy a szervizelési szkriptet a Windows PE-ből futtathassa.

További szempontok

Bár az USB-kapcsolat használata ajánlott, előfordulhat, hogy egyes eszközök nem támogatják az USB-kapcsolatokat. Ilyen helyzetekben tekintse meg az indítás előtti végrehajtási környezet (PXE) a helyreállításhoz való használatát ismertető szakaszt.

Ha az eszköz nem tud csatlakozni egy PXE-hálózathoz, és az USB nem opció, próbálkozzon a következő cikkek manuális lépésekkel:

Ellenkező esetben az eszköz újraképezése megoldás lehet.

Bármilyen helyreállítási lehetőség esetén először tesztelje több eszközön, mielőtt széles körben használ ilyet a környezetben.

A rendszerindító adathordozó létrehozása

A rendszerindító adathordozó létrehozásának előfeltételei

  1. Legalább 8 GB szabad területtel rendelkező Windows 64 bites ügyfél, amelyen futtathatja az eszközt a rendszerindító USB-meghajtó létrehozásához.

  2. Rendszergazdai jogosultságok a Windows-ügyfélen az 1. előfeltételből.

  3. Legalább 1 GB méretű, 32 GB-nál nem nagyobb USB-meghajtó. Az eszköz törli a meghajtó összes meglévő adatát, és automatikusan FAT32 formátumra formázja őket.

Útmutató a rendszerindító adathordozó létrehozásához

Helyreállítási adathordozó létrehozásához az 1. előfeltételként megadott 64 bites Windows-ügyfélből kövesse az alábbi lépéseket:

  1. Töltse le az aláírt Microsoft Recovery Tool eszközt a Microsoft letöltőközpontból.

  2. Bontsa ki a PowerShell-szkriptet a letöltött fájlból.

  3. Nyissa meg a Windows PowerShellt rendszergazdaként, és futtassa a következő szkriptet: MsftRecoveryToolForCS.ps1

  4. Az eszköz letölti és telepíti a Windows Assessment and Deployment Kit (Windows ADK) csomagot. Ez a folyamat eltarthat néhány percig.

  5. Válasszon az érintett eszközök helyreállításának két lehetősége közül: Windows PE vagy csökkentett mód.

  6. Igény szerint válasszon ki egy könyvtárat, amely a helyreállítási lemezképbe importálandó illesztőprogram-fájlokat tartalmazza. Javasoljuk, hogy a lépés kihagyásához válassza az N lehetőséget. ​​​​​​​

    1. Az eszköz rekurzív módon importálja a SYS- és INI-fájlokat a megadott könyvtárba.

    2. Bizonyos eszközöknek, például a Surface-eszközöknek további illesztőprogramokra lehet szükségük a billentyűzetbemenethez.

  7. Válassza a lehetőséget ISO-fájl vagy USB-meghajtó létrehozásához.

  8. Ha az USB lehetőséget választja:

    1. Amikor a rendszer kéri, helyezze be az USB-meghajtót, és adja meg a meghajtó betűjelét.

    2. Miután az eszköz befejezte az USB-meghajtó létrehozását, távolítsa el a Windows-ügyfélből.

Útmutató a helyreállítási lehetőség használatához

Ha az előző lépésekben adathordozót hozott létre a Windows PE-hez, kövesse ezeket az utasításokat az érintett eszközökön.

A rendszerindító adathordozó Windows PE-helyreállításhoz való használatának előfeltételei

  • Előfordulhat, hogy minden BitLocker-kompatibilis és érintett eszközhöz szüksége lesz a BitLocker helyreállítási kulcsára .

    • Ha az érintett eszköz TPM+PIN-védőket használ, és nem ismeri az eszköz PIN-kódját, akkor lehet, hogy szüksége lesz a helyreállítási kulcsra.

Útmutató a rendszerindító adathordozó használatához a Windows PE-helyreállításhoz

  1. Helyezze be az USB-kulcsot egy érintett eszközre.

  2. Indítsa újra az eszközt.

  3. Az újraindítás során nyomja le az F12 billentyűt a BIOS rendszerindítási menüjének eléréséhez.

    Megjegyzés: Egyes eszközök más billentyűkombinációt használhatnak a BIOS rendszerindítási menüjének eléréséhez. Kövesse az eszköz gyártóspecifikus utasításait.

  4. A BIOS rendszerindítási menüjében válassza a Rendszerindítás USB-ről lehetőséget, és folytassa a műveletet. Az eszköz fut.

  5. Ha a BitLocker engedélyezve van, a rendszer kérni fogja a felhasználótól a BitLocker helyreállítási kulcsát. Adja meg a kötőjeleket (-) a BitLocker helyreállítási kulcsának megadásakor. A helyreállítási kulcs beállításairól a Hol található a BitLocker helyreállítási kulcs? című témakörben talál további információt.

    Megjegyzés: Nem Microsoft-alapú eszköztitkosítási megoldások esetén kövesse a gyártó által megadott lépéseket a meghajtóhoz való hozzáféréshez.

    1. Ha a BitLocker nincs engedélyezve az eszközön, a rendszer továbbra is kérheti a BitLocker helyreállítási kulcsának megadását. A folytatáshoz nyomja le az Enter billentyűt .

  6. Az eszköz a CrowdStrike által ajánlott módon futtatja a javítási lépéseket.

  7. Ha elkészült, távolítsa el az USB-meghajtót, és indítsa újra az eszközt a szokásos módon.

Helyreállítási adathordozó használata Hyper-V virtuális gépeken

A helyreállítási adathordozó használatával szervizelheti az érintett Hyper-V virtuális gépeket (VM). A rendszerindító adathordozó létrehozásakor válassza az ISO-fájl létrehozásának lehetőségét.

Megjegyzés: Nem Hyper-V virtuális gépek esetén kövesse a hipervizor szállítója által megadott utasításokat a helyreállítási adathordozó használatához.

Utasítások Hyper-V virtuális gépek helyreállításához

  1. Egy érintett virtuális gépen adjon hozzá egy DVD-meghajtót a Hyper-V beállításai > SCSI-vezérlő alatt.Képernyőkép egy Hyper-V virtuális gép (VM) beállításairól, kiemelt SCSI-vezérlő szakaszsal és a DVD-meghajtó hozzáadása lehetőséggel.

  2. Keresse meg a helyreállítási ISO-t, és adja hozzá képfájlként a Hyper-V beállítások > SCSI-vezérlő > DVD-meghajtóalatt.Képernyőkép egy Hyper-V virtuális gép (VM) beállításairól, a DVD-meghajtó szakasz kiemelésével, amelyen a képfájl kiválasztásának lehetősége látható. ​​​​​​​

  3. Jegyezze fel az aktuális rendszerindítási sorrendet , hogy később manuálisan visszaállíthassa. Az alábbi kép egy példa a rendszerindítási sorrendre, amely eltérhet a virtuális gép konfigurációjától.Képernyőkép egy Hyper-V virtuális gép (VM) beállításairól, kiemelve a Belső vezérlőprogram szakaszt, amelyen az eredeti rendszerindítási sorrend látható.

  4. Módosítsa a rendszerindítási sorrendet , hogy az első rendszerindítási bejegyzésként feljebb helyezze a DVD-meghajtót.Képernyőkép egy Hyper-V virtuális gép (VM) beállításairól, kiemelt Belső vezérlőprogram szakaszsal, amelyen a DVD-meghajtó bejegyzés látható a rendszerindítási sorrend tetején.

  5. Indítsa el a virtuális gépet, és nyomja le bármelyik billentyűt az ISO-lemezképre való indítás folytatásához.

  6. A helyreállítási adathordozó létrehozásának módjától függően kövesse a Windows PE vagy a csökkentett módú helyreállítási lehetőségek további lépéseit.

  7. Állítsa vissza a rendszerindítási sorrendet az eredeti rendszerindítási beállításokra a virtuális gép Hyper-V beállításaiból.

  8. Indítsa újra a virtuális gépet a szokásos módon.

PXE használata helyreállításhoz

A legtöbb ügyfél számára a többi helyreállítási lehetőség segít visszaállítani az eszközöket. Ha azonban az eszközök nem tudják használni az USB-ről történő helyreállítás lehetőségét, például biztonsági szabályzatok vagy portok rendelkezésre állása miatt, a rendszergazdák a PXE használatával szervizelhetnek.

A megoldás használatához használhatja a Windows Imaging Format (WIM) rendszerképet, amelyet a Microsoft helyreállítási eszköze egy meglévő PXE-környezetben hoz létre. Az érintett eszközöknek ugyanazon a hálózati alhálózaton kell lenniük, mint a meglévő PXE-kiszolgálónak.

Másik lehetőségként használhatja az alább ismertetett PXE-kiszolgálói megközelítést. Ez a beállítás akkor működik a legjobban, ha szervizelés céljából egyszerűen áthelyezheti a PXE-kiszolgálót az alhálózatról az alhálózatra.

A PXE-helyreállítás előfeltételei

  1. Egy 64 bites Windows-eszköz, amely a rendszerindító lemezképet tárolja. Ezt az eszközt "PXE-kiszolgálónak" nevezzük.

    1. A PXE-kiszolgáló bármely támogatott Windows-ügyfél 64 bites operációs rendszeren futtatható.

    2. A PXE-kiszolgálónak internetkapcsolattal kell rendelkeznie ahhoz, hogy letölthesse a Microsoft PXE eszközt a Microsoft letöltőközpontból. A PXE-kiszolgálóra a hálózat egy másik rendszeréből is másolhatja.

    3. A PXE-kiszolgálón létre kell hozni a bejövő tűzfalszabályokat a 67-ös, 68-os, 69-ös, 547-ös és 4011-ös UDP-portokhoz. A letöltött PXE eszköz (MSFTPXEToolForCS.exe) frissíti a Windows tűzfal beállításait a PXE-kiszolgálón. Ha a PXE-kiszolgáló nem Microsoft tűzfalmegoldást használ, hozzon létre szabályokat a javaslataikat követve.

      Megjegyzés: Ez a szkript nem törli a tűzfalszabályokat. A szervizelés befejezése után el kell távolítania ezeket a tűzfalszabályokat. Ha el szeretné távolítani ezeket a szabályokat a Windows tűzfalról, nyissa meg a Windows PowerShellt rendszergazdaként, és futtassa a következő parancsot: MSFTPXEInitToolForCS.ps1 tiszta

    4. Rendszergazdai jogosultságok a PXE eszköz futtatásához.

    5. A PXE-kiszolgálóhoz a Microsoft Visual C++ terjeszthető verziójára van szükség. Töltse le és telepítse a legújabb verziót.

  2. Az érintett Windows-eszközöknek ugyanazon az alhálózaton kell lenniük, mint a PXE-kiszolgálónak. A hálózati Wi-Fi helyett vezetékesnek kell lenniük.

A PXE-kiszolgáló konfigurálása

  1. Töltse le a Microsoft PXE eszközt a Microsoft letöltőközpontból. Bontsa ki a zip-archívum tartalmát bármely könyvtárba. Tartalmazza az összes szükséges fájlt.

  2. Nyissa meg a Windows PowerShellt rendszergazdaként. Váltson arra a könyvtárra, ahol kibontotta a fájlokat, és futtassa a következő parancsot: MSFTPXEInitToolForCS.ps1

    1. A szkript ellenőrzi a Windows ADK és a Windows PE Add-On telepítését a PXE-kiszolgálón. Ha nincsenek telepítve, a szkript telepíti őket. A telepítés folytatásához tekintse át és fogadja el a licencfeltételeket.

    2. A szkript létrehozza a szervizelési szkripteket, és létrehoz egy érvényes rendszerindító lemezképet.

    3. Ha szükséges, fogadja el a kérést, és adja meg az illesztőprogram-fájlokat tartalmazó elérési utat. Illesztőprogram-fájlokra lehet szükség a billentyűzet vagy a tömegtároló eszközök esetében. Általában nem kell illesztőprogramokat hozzáadnia. Ha nincs szüksége további illesztőprogram-fájlokra, válassza az N lehetőséget.

    4. A PXE-kiszolgáló konfigurálható úgy, hogy alapértelmezett szervizelési lemezképet vagy csökkentett módú lemezképet biztosítson. A következő üzenet jelenik meg:1. Indítsa el a winPE-t a probléma megoldásához. Ha a rendszerlemez BitLocker titkosítva van, meg kell adnia a BitLocker helyreállítási kulcsát. 2. Indítsa el a rendszert a WinPE-be, és konfigurálja a csökkentett módot, és futtassa a javítási parancsot a csökkentett módba lépés után. Ez a beállítás kevésbé valószínű, hogy BitLocker helyreállítási kulcsot igényel, ha a rendszerlemez BitLocker titkosítva van.

    5. A szkript létrehozza a szükséges terjesztési fájlokat, és megadja az elérési utat, ahová a PXE-kiszolgálóeszközt másolja.

  3. Ellenőrizze a PXE-helyreállítás előfeltételeit, különösen a Microsoft Visual C++ terjeszthető csomagját.

  4. A PowerShell-konzolról rendszergazdaként váltson arra a könyvtárra, ahová a PXE-kiszolgálóeszközt másolja, majd futtassa a következő parancsot a figyelőfolyamat elindításához: .\MSFTPXEToolForCS.exe

    1. Nem jelennek meg további válaszok, mivel a PXE-kiszolgáló kezeli a kapcsolatokat. Ne zárja be ezt az ablakot, mert az leállítja a PXE-kiszolgálót.

    2. A PXE-kiszolgáló állapotát ugyanabban a könyvtárban lévő MSFTPXEToolForCS.log fájlban figyelheti.

      Megjegyzés: Ha több PXE-kiszolgálót szeretne futtatni különböző alhálózatokhoz, másolja a könyvtárat a PXE kiszolgálóeszközzel, majd futtassa újra a 3. lépést & 4. lépésben.

További információ a PXE-ről

Érintett eszköz helyreállítása PXE használatával

Az érintett eszköznek ugyanazon az alhálózaton kell lennie, mint a PXE-kiszolgálónak. Ha az eszközök különböző alhálózatokon találhatók, konfigurálja az IP-segítőket a hálózati környezetben a PXE-kiszolgáló felderítésének engedélyezéséhez.

Ha az érintett eszköz nincs konfigurálva a PXE-rendszerindításhoz, kövesse az alábbi lépéseket:

  1. Az érintett eszközön csatlakozzon a BIOS\UEFI menühöz.

    1. Ez a művelet különböző modellekben és gyártókban eltérő. Tekintse meg az eredeti berendezés gyártójának dokumentációját az eszköz adott gyártmányáról és modelljéről.

    2. A BIOS\UEFI elérésének gyakori lehetőségei közé tartozik egy billentyű, például az F2, az F12, a DEL vagy az ESC lenyomása az indítási folyamat során.

  2. Győződjön meg arról, hogy a hálózati rendszerindítás engedélyezve van az eszközön. További útmutatásért tekintse meg az eszköz gyártójának dokumentációját.

  3. Konfigurálja a hálózati rendszerindítási beállítást első rendszerindítási prioritásként.

  4. Mentse az új beállításokat. Indítsa újra az eszközt a beállítások alkalmazásához és a PXE-ről való indításhoz.

Amikor a PXE elindítja az érintett eszközt, a viselkedés attól függ, hogy a Windows PE-t vagy a csökkentett módú helyreállítási adathordozót választotta-e a PXE-kiszolgálóhoz.

Ezekről a lehetőségekről további információt a Windows PE vagy a csökkentett módú helyreállítási lehetőségek használatának további lépéseiben talál.

  1. A Windows PE helyreállítási lehetőség esetében a rendszer kéri a felhasználót, hogy indítsa el a Windows PE-t, és a szervizelési szkript automatikusan fut.

  2. A csökkentett módú helyreállítási lehetőség esetében az eszköz csökkentett módba indul. A felhasználónak be kell jelentkeznie a helyi rendszergazdai fiókkal, és manuálisan kell futtatnia a szkriptet.

    1. Csökkentett módban és helyi rendszergazdaként bejelentkezve nyissa meg rendszergazdaként a Windows PowerShellt.

    2. Futtassa a következő parancsokat:del %SystemRoot%\System32\drivers\CrowdStrike\C-00000291*.sys bcdedit /deletevalue {current} safeboot shutdown -r -t 00

Ha elkészült, indítsa újra az eszközt a képernyőn megjelenő kérdésre válaszolva. Lépjen a BIOS\UEFI menübe, és frissítse a rendszerindítási sorrendet a PXE-rendszerindítás eltávolításához.

Kapcsolatfelvétel a CrowdStrike-nel

Ha a fenti lépések végrehajtása után is problémákat tapasztal az eszközre való bejelentkezéskor, további segítségért forduljon a CrowdStrike-hez

További információ

A CrowdStrike Falcon ügynököt futtató Windows-ügyfeleket és -kiszolgálókat érintő problémával kapcsolatos további információkért tekintse meg a következő forrásanyagokat:

Referenciák

A külső gyártók ebben a cikkben említett termékeit a Microsofttól független vállalatok gyártják. A termékek teljesítményére vagy megbízhatóságára semmilyen vélelmezett vagy egyéb garanciát nem vállalunk.

Harmadik féltől származó kapcsolattartási adatokat adunk meg, hogy segítséget nyújtsunk a technikai támogatás megtalálásához. Ezek az elérhetőségi adatok értesítés nélkül megváltozhatnak. Nem garantáljuk a harmadik fél kapcsolattartási adatainak pontosságát.

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.