| Windows 서버의 CrowdStrike와 관련된 이 문제에 대한 자세한 내용은 KB5042426를 참조하세요. |
|---|
요약
Microsoft는 CrowdStrike Falcon 에이전트를 실행하는 Windows 엔드포인트에 영향을 미치는 문제를 확인했습니다. 이러한 엔드포인트는 오류 메시지 0x50 발생하거나 블루 스크린에 0x7E 수 있으며 계속 다시 시작 상태를 경험할 수 있습니다.
영향을 받는 Windows 엔드포인트에서 여러 재시작 작업을 시도하는 일부 고객으로부터 성공적인 복구에 대한 보고를 받았습니다.
이 문제에 대한 최신 정보를 제공하기 위해 CrowdStrike 와 협력하고 있습니다. 이 진행 중인 문제에 대한 업데이트를 다시 검사해 주세요.
해결 방법
중요
이 수동 복구 프로세스를 자동화하는 데 도움이 되는 USB 도구를 출시했습니다. 자세한 내용은 Windows 장치에 영향을 미치는 CrowdStrike 문제를 해결하는 데 도움이 되는 새로운 복구 도구를 참조하세요.
이 문제를 resolve 하려면 사용 중인 Windows 버전에 해당하는 다음 지침을 따르십시오.
전원 버튼을 10초 동안 길게 눌러 장치를 끈 다음, 전원 버튼을 다시 눌러 장치를 켭니다.
Windows 로그인 화면에서 Shift 키를 누른 채 전원>다시 시작을 선택합니다.
장치가 옵션 선택 화면으로 다시 시작되면 문제 해결을 선택합니다.
문제 해결 화면에서 고급 옵션>, 시작 설정>, 안전 모드 사용을 선택합니다.
장치를 다시 시작합니다.
노트BitLocker 복구 키를 입력하라는 메시지가 표시될 수 있습니다. 장치가 다시 시작되면 F4 를 계속 누르면 안전 모드로 로그인됩니다. 일부 장치의 경우 안전 모드를 통해 로그인하려면 F11 키를 눌러야 합니다.
안전 모드로 전환되면 시작을 마우스 오른쪽 단추로 클릭하고 실행을 클릭한 다음 열기 상자에 cmd를 입력한 다음 확인을 클릭합니다.
시스템 드라이브가 C:\와 다른 경우 C: 를 입력한 다음 Enter 키를 누릅니다. 그러면 C:\ 드라이브로 전환됩니다.
다음 명령을 입력한 다음 Enter 키를 누릅니다.
참고
CD C:\Windows\System32\drivers\CrowdStrike노트 이 예에서 C 는 시스템 드라이브입니다. 그러면 CrowdStrike 디렉터리로 변경됩니다.
CrowdStrike 디렉터리에서 "C-00000291*.sys"와 일치하는 파일을 찾습니다. 이렇게 하려면 다음 명령을 입력하고 Enter 키를 누릅니다.
참고
dir C-00000291*.sys발견된 파일을 영구적으로 삭제합니다. 이렇게 하려면 다음 명령을 입력하고 Enter 키를 누릅니다.
참고
del C-00000291*.sys
"C-00000291*.sys"과 일치하는 파일을 수동으로 검색하여 삭제합니다.
장치를 다시 시작합니다.
복구 방법
Windows 복구 화면이 나타나면 다음 방법 중 하나를 사용하여 장치를 복구합니다.
방법 1: 안전 모드 사용
전원 버튼을 10초 동안 길게 눌러 장치의 전원을 끈 다음, 전원 버튼을 다시 눌러 장치의 전원을 켭니다.
Windows 로그인 화면에서 Shift 키를 누른 채 전원 > 다시 시작을 선택합니다.
장치가 다시 시작된 후 옵션 선택 화면으로 이동하여 문제 해결>고급 옵션>시작 설정>안전 모드 사용을 선택합니다. 그런 다음, 장치를 다시 시작합니다.
노트BitLocker 복구 키를 입력하라는 메시지가 표시될 수 있습니다. 장치가 다시 시작되면 F4 를 계속 누르면 안전 모드로 로그인됩니다. 일부 장치의 경우 안전 모드를 통해 로그인하려면 F11 키를 눌러야 합니다.
화면에 BitLocker 복구 키가 표시되면 휴대폰을 사용하여 https://aka.ms/aadrecoverykey 에 로그온합니다. Email ID와 도메인 계정 암호로 로그온하여 디바이스와 연결된 BitLocker 복구 키를 찾습니다.
BitLocker 복구 키를 찾으려면 장치 관리,Bitlocker 키 보기,>복구 키 표시를 > 클릭합니다.
BitLocker 프롬프트가 표시되는 장치의 이름을 선택합니다. 확장된 창에서 BitLocker 키 보기를 선택합니다. 장치로 돌아가기 휴대폰 또는 보조 장치에 표시되는 BitLocker 키를 입력합니다.
장치가 다시 시작되면 F4 를 계속 누르면 안전 모드로 로그인됩니다.
안전 모드로 전환되면 시작을 마우스 오른쪽 단추로 클릭하고 실행을 클릭한 다음 열기 상자에 cmd를 입력한 다음 확인을 클릭합니다.
시스템 드라이브가 C:\와 다른 경우 C: 를 입력한 다음 Enter 키를 누릅니다. 그러면 C:\ 드라이브로 전환됩니다.
다음 명령을 입력한 다음 Enter 키를 누릅니다.
팁
CD C:\Windows\System32\drivers\CrowdStrike노트 이 예에서 C는 시스템 드라이브입니다. 그러면 CrowdStrike 디렉터리로 변경됩니다.
CrowdStrike 디렉터리에서 "C-00000291*.sys"와 일치하는 파일을 찾습니다. 이렇게 하려면 다음 명령을 입력하고 Enter 키를 누릅니다.
참고
dir C-00000291*.sys발견된 파일을 영구적으로 삭제합니다. 이렇게 하려면 다음 명령을 입력하고 Enter 키를 누릅니다.
참고
del C-00000291*.sys
"C-00000291*.sys"과 일치하는 파일을 수동으로 검색하여 삭제합니다.
장치를 다시 시작합니다.
방법 2: 시스템 복원 사용
전원 버튼을 10초 동안 길게 눌러 장치를 끈 다음, 전원 버튼을 다시 눌러 장치를 켭니다.
Windows 로그인 화면에서 Shift 키를 누른 채 전원 > 다시 시작을 선택합니다.
장치를 다시 시작한 후 옵션 선택 화면으로 이동하여 문제 해결>옵션>,시스템 복원을 선택합니다.
화면에 BitLocker 복구 키가 표시되면 휴대폰을 사용하여 https://aka.ms/aadrecoverykey 에 로그온합니다. 전자 메일 ID와 도메인 계정 암호로 로그인하여 장치와 연결된 Bit Locker 복구 키를 찾습니다.
BitLocker 복구 키를 찾으려면 장치 관리,Bitlocker 키 보기,>복구 키 표시를 > 클릭합니다.
BitLocker 프롬프트가 표시되는 장치의 이름을 선택합니다. 확장된 창에서 BitLocker 키 보기를 선택합니다. 장치로 돌아가기 휴대폰 또는 보조 장치에 표시되는 BitLocker 키를 입력합니다.
시스템 복원에서 다음을 클릭합니다.
목록에서 복원 옵션을 선택하고 다음을 클릭한 후 마침을 클릭합니다.
예를 클릭하여 복원을 확인합니다.
노트 이렇게 하면 Windows 시스템 복원만 수행되며 개인 데이터는 영향을 받지 않습니다. 이 프로세스를 완료하는 데 최대 15분이 걸릴 수 있습니다.
CrowdStrike에 문의하기
위의 단계를 수행한 후에도 장치에 로그인하는 데 여전히 문제가 발생하는 경우 CrowdStrike 에 문의하여 추가 지원을 받으세요.
참조
타사 정보 면책 조항
이 문서에서 설명하는 타사 제품은 Microsoft와 무관한 별개의 공급업체에서 제조한 것입니다. Microsoft는 이 제품의 성능이나 신뢰성에 대해 묵시적 또는 명시적으로 어떠한 보증도 하지 않습니다.
Microsoft는 타사 연락처 정보를 제공하여 기술 지원을 받도록 도와줍니다. 이 연락처 정보는 공지 없이 변경될 수 있습니다. Microsoft는 이 타사 정보의 정확성을 보장하지 않습니다.