Kopsavilkums 

Kā sekošanu pārblīvēta ar mantotu mantu aģentu problēmai, kas ietekmē Windows klientus un serverus, esam izlaiduši atjauninātu atkopšanas rīku ar divām labošanas opcijām, lai palīdzētu IT administratoriem paātrināt labošanas procesu. Rīks automatizē manuālās darbības, kas KB5042421 programmā (klients)KB5042426 (serveris). Lejupielādējiet parakstīto Microsoft atkopšanas rīku no Microsoft lejupielādes centra. Šo rīku varat izmantot, lai atkoptu Windows klientus, serverus un Hyper-V virtuālās mašīnas (Hyper-V).

Pastāv divas labošanas opcijas:

  • Atkopšana no Windows PE: šī opcija izmanto sāknējam datu nesēju, kas automatizē ierīces labošanu.

  • Atkopšana drošajā režīmā. Šī opcija izmanto palaišanas datu nesēju ietekmētajām ierīcēm, lai tās varētu palaist drošajā režīmā. Pēc tam administrators var pierakstīties, izmantojot kontu ar lokālām administratīvajām privilēģijām un veikt koriģēšanas darbības.

Nosakiet, kuru opciju izmantot

Šī opcija, lai no Windows PE atkoptu ātri un tieši atkoptu sistēmas, un nav nepieciešamas lokālās administratīvās tiesības. Ja ierīce izmanto BitLocker, iespējams, būs manuāli jāievada BitLocker atkopšanas atslēga, pirms varat labot ietekmēto sistēmu.

Ja izmantojat risinājumu, kas nav Microsoft diska šifrēšanas risinājums, skatiet norādījumus no šī piegādātāja. Viņiem jānodrošina iespējas atkopt disku, lai varētu palaist labošanas skriptu no Windows PE.

Papildu apsvērumi

Lai gan ir ieteicama USB opcija, dažas ierīces, iespējams, neatbalsta USB savienojumus. Informāciju par šīm situācijām skatiet sadaļā Par preboot izpildes vides (Preboot execution Environment - PXE) izmantošanu atkopšanai.

Ja ierīce nevar izveidot savienojumu ar PXE tīklu un USB nav opcija, izmēģiniet manuālās darbības tālāk norādītajiem rakstiem:

Pretējā gadījumā ierīces attēlu apstrāde var būt risinājums.

Izmantojot jebkuru atkopšanas opciju, vispirms pārbaudiet to vairākās ierīcēs, pirms to plaši izmantojat savā vidē.

Sāknēšanas datu nesēja izveide

Priekšnosacījumi sāknēšanas datu nesēja izveide

  1. Windows 64 bitu klients ar vismaz 8 GB brīvu vietu, kurā šo rīku varat izmantot, lai izveidotu sāknēšanas USB disku.

  2. Administratīvās privilēģijas Windows klientā no priekšnosacījuma #1.

  3. USB disks, kurā ir minimāls lielums 1 GB un nav lielāks par 32 GB. Rīks izdzēš visus esošos datus šajā diskā un automātiski formatē tos uz failu FAT32.

Instrukcijas par sāknēšanas datu nesēja veidojiet

Lai izveidotu atkopšanas datu nesēju, priekšnosacījuma 64 bitu Windows klientā veiciet tālāk norādītās darbības.

  1. Lejupielādējiet parakstīto Microsoft atkopšanas rīku no Microsoft lejupielādes centra.

  2. Izvilkt PowerShell skriptu no lejupielādētā faila.

  3. Atveriet Windows PowerShell kā administrators un palaidiet šādu skriptu: MsftRecoveryToolForCS.ps1

  4. Rīks lejupielādē un instalē Windows Assessment and Deployment Kit (Windows ADK). Šī procesa pabeigšana var ilgt vairākas minūtes.

  5. Izvēlieties vienu no divām ietekmēto ierīču atkopšanas opcijām: Windows PE vai drošais režīms.

  6. Varat arī atlasīt direktoriju, kurā ir draivera faili importēšanai atkopšanas attēlā. Ieteicams atlasīt N , lai izlaistu šo darbību. ​​​​​​​

    1. Rīks importē jebkurus SYS un INI failus atkārtoti norādītajā direktorijā.

    2. Dažām ierīcēm, piemēram, Surface ierīcēm, var būt nepieciešami papildu tastatūras ievades draiveri.

  7. Atlasiet opciju, lai ģenerētu ISO failu vaiUSB disku.

  8. Ja izvēlaties USB opciju:

    1. Kad tiek prasīts, ievietojiet USB disku, norādiet diska burtu.

    2. Kad rīks ir pabeidzis veidot USB disku, noņemiet to no Windows klienta.

Norādījumi par atkopšanas opcijas izmantošanu

Ja windows PE iepriekšējo darbību laikā esat izveidojis multividi, izpildiet šos norādījumus attiecīgajās ierīcēs.

Priekšnosacījumi sāknēšanas datu nesēja izmantošanai Windows PE atkopšanai

  • Iespējams, būs nepieciešama BitLocker atkopšanas atslēga katrai bitLocker iespējotai un ietekmētai ierīcei.

    • Ja ietekmētā ierīce izmanto TPM+PIN aizsardzības ierīces un nezināt ierīces PIN kodu, iespējams, jums būs nepieciešama atkopšanas atslēga.

Norādījumi par sāknēšanas datu nesēja izmantošanu Windows PE atkopšanai

  1. Ievietojiet USB atslēgu ietekmētajā ierīcē.

  2. Restartējiet jūsu ierīci.

  3. Restartēšanas laikā nospiediet taustiņu F12, lai piekļūtu BIOS palaišanas izvēlnei.

    Piezīme.: Dažas ierīces var izmantot citu taustiņu kombināciju, lai piekļūtu BIOS palaišanas izvēlnei. Izpildiet ierīcei raksturīgos ražotāja norādījumus.

  4. No BIOS sāknēšanas izvēlnes izvēlieties Sāknēšanu no USB un turpiniet. Rīks tiek palaists.

  5. Ja BitLocker ir iespējots, lietotājam tiks lūgts ievadīt BitLocker atkopšanas atslēgu. Iekļaujiet domuzīmes (-), kad ievadāt BitLocker atkopšanas atslēgu. Papildinformāciju par atkopšanas atslēgu opcijām skatiet rakstā Kur meklēt BitLocker atkopšanas atslēgu.

    Piezīme.: Lai iegūtu piekļuvi diskam, izpildiet piegādātāja norādītās darbības, lai iegūtu piekļuvi diskam, ja šifrēšanas risinājumi nav Microsoft.

    1. Ja BitLocker nav iespējots ierīcē, iespējams, joprojām tiks prasīts bitLocker atkopšanas atslēga. Lai izlaistu un turpinātu, nospiediet taustiņu Enter.

  6. Rīks veic labošanas darbības, kā to ir ieteicis CrowdStrike.

  7. Pēc pabeigšanas noņemiet USB disku un restartējiet ierīci kā parasti.

Atkopšanas datu nesēja izmantošana Hyper-V virtuālajos mašīnās

Atkopšanas datu nesēju var izmantot, lai koriģējot ietekmētās Hyper-V virtuālās mašīnas (Hyper-V virtual machines — VM). Kad tiek izveidots sāknēšanas datu nesējs, atlasiet opciju, lai ģenerētu ISO failu.

Piezīme.: Ja izmantojat atkopšanas datu nesēju, kas nav Hyper-VM, izpildiet hipervisoru piegādātāja sniegtos norādījumus.

Norādījumi par Hyper-V virtuālo mašīnu atkopšanu

  1. Ietekmētā VM pievienojiet DVD diskuHyper-V iestatījumu sadaļā > SCSI vadāmierīci.Ekrānuzņēmums ar Hyper-V virtuālās mašīnas (VM) iestatījumiem, kurā iezīmēta SCSI vadāmierīces sadaļa un opcija Pievienot DVD disku.

  2. Pārlūkojiet līdz atkopšanas ISO failam un sadaļā Hiper-V iestatījumi pievienojiet > SCSI vadāmierīces > DVD disku.Ekrānuzņēmums ar Hyper-V virtuālās mašīnas (VM) iestatījumiem, kurā iezīmēta DVD diska sadaļa, kurā redzama attēla faila atlases opcija. ​​​​​​​

  3. Ievērojiet pašreizējo sāknēšanas secību, lai vēlāk varētu to manuāli atjaunot. Tālāk parādītais attēls ir sāknēšanas secības piemērs, kas var atšķirties no jūsu VM konfigurācijas.Ekrānuzņēmums, kurā attēloti Hyper-V virtuālās mašīnas (VM) iestatījumi ar iezīmētu aparātprogrammatūras sadaļu, parādot sākotnējo sāknēšanas secību.

  4. Mainiet sāknēšanas secību , lai kā pirmo sāknēšanas ierakstu pārvietotu DVD disku augšup.Ekrānuzņēmums, kurā attēloti Hyper-V virtuālās mašīnas (VM) iestatījumi ar iezīmētu aparātprogrammatūras sadaļu, kurā parādīts DVD diska ieraksts sāknēšanas secības augšdaļā.

  5. Palaidiet VM un nospiediet jebkuru taustiņu, lai turpinātu sāknēšanu līdz ISO attēlam.

  6. Atkarībā no atkopšanas datu nesēja izveides izpildiet papildu darbības , lai izmantotu Windows PE vai drošā režīma atkopšanas opcijas.

  7. Iestatiet sāknēšanas secību atpakaļ uz sākotnējiem sāknēšanas iestatījumiem no VM Hyper-V iestatījumiem.

  8. Restartējiet VM kā parasti.

PXE izmantošana atkopšanai

Lielākajai daļai klientu citas atkopšanas iespējas palīdzēs atjaunot jūsu ierīces. Tomēr, ja ierīces nevar izmantot opciju atkopšanai no USB, piemēram, drošības politiku vai portu pieejamības dēļ IT administratori var izmantot PXE, lai atjaunotu darbības.

Lai izmantotu šo risinājumu, varat izmantot Windows attēlu apstrādes formāta (Windows Imaging Format — WIM) attēlu, ko Microsoft atkopšanas rīks izveido esošā PXE vidē. Ietekmētajām ierīcēm ir jābūt tajā pašā tīkla apakštīklā, kurā atrodas esošais PXE serveris.

Varat arī izmantot PXE servera pieeju, kas aprakstīta tālāk. Šī opcija vislabāk darbojas, ja koriģēšanas nolūkos varat viegli pārvietot PXE serveri no apakštīkla uz apakštīklu.

PXE atkopšanas priekšnosacījumi

  1. 64 bitu Windows ierīce, kurā tiek viesots sāknēšanas attēls. Šī ierīce tiek saukta par "PXE serveri".

    1. PXE serveri var palaist jebkurā atbalstītā Windows klienta 64 bitu operētājsistēmā.

    2. PXE serverim ir jābūt piekļuvei internetam, lai lejupielādētu Microsoft PXE rīku no Microsoft lejupielādes centra. Varat arī to kopēt PXE serverī no citas sistēmas jūsu tīklā.

    3. PXE serverim ir jābūt ienākošā ugunsmūra kārtulām, kas izveidotas UDP portiem 67, 68, 69, 547 un 4011. Lejupielādētais PXE rīks (MSFTPXEToolForCS.exe) atjaunina Windows ugunsmūra iestatījumus PXE serverī. Ja PXE serveris izmanto risinājumu, kas nav Microsoft ugunsmūris, izveidojiet kārtulas, kas seko to ieteikumiem.

      Piezīme.: Šis skripts neiztīra ugunsmūra kārtulas. Pēc labošanas pabeigšanas šīs ugunsmūra kārtulas ir jānoņem. Lai noņemtu šīs kārtulas no Windows ugunsmūra, atveriet Windows PowerShell kā administrators un palaidiet šādu komandu: MSFTPXEInitToolForCS.ps1 iztīrīt

    4. Administratīvās tiesības, lai palaistu PXE rīku.

    5. PXE serverim ir nepieciešams Microsoft Visual C++ izplatāms. Lejupielādējiet un instalējiet jaunāko versiju.

  2. Ietekmētajām Windows ierīcēm ir jābūt tajā pašā apakštīklā, kurā atrodas PXE serveris. Tiem ir jābūt hard-wired, nevis izmantot Wi-Fi tīklu.

PXE servera konfigurēšana

  1. Lejupielādējiet Microsoft PXE rīku no Microsoft lejupielādes centra. Izvilkt ZIP arhīva saturu jebkurā direktorijā. Tajā ir visi nepieciešamie faili.

  2. administrators atveriet Windows PowerShell. Mainiet uz direktoriju, kurā izvilkāt failus, un izpildiet šādu komandu:MSFTPXEInitToolForCS.ps1

    1. Skripts meklē Windows ADK un Windows PE Add-On instalēšanu PXE serverī. Ja tās nav instalētas, skripts tās instalē. Lai turpinātu instalēšanu, pārskatiet un akceptējiet licences nosacījumus.

    2. Skripts ģenerē labošanas skriptus un izveido derīgu sāknēšanas attēlu.

    3. Ja nepieciešams, akceptējiet uzvedni un norādiet ceļu ar draivera failiem. Draivera faili var būt nepieciešami tastatūrai vai lielapjoma krātuves ierīcēm. Parasti nav jāpievieno draiveri. Ja nav nepieciešami papildu draivera faili, atlasiet N.

    4. Varat konfigurēt PXE serveri, lai nodrošinātu noklusējuma koriģējošo attēlu vai droša režīma attēlu. Tiks parādītas šādas uzvednes:1. Lai novērstu problēmu, sāknēšana līdz WinPE. Ja sistēmas disks ir šifrēts, ir jāievada BitLocker atkopšanas atslēga. 2. Palaidiet WinPE drošajā režīmā un izpildiet labošanas komandu pēc pāries drošajā režīmā. Šai opcijai visdrīzāk būs nepieciešama BitLocker atkopšanas atslēga, ja sistēmas disks ir šifrēts.

    5. Skripts ģenerē nepieciešamos adresātu failus un nodrošina ceļu, kurā tiek kopēts PXE servera rīks.

  3. Vēlreiz pārbaudiet PXE atkopšanas priekšnosacījumus, it īpaši Microsoft Visual C++ izplatāmo.

  4. Izmantojot PowerShell konsoli kā administrators, mainiet uz direktoriju, kurā tiek kopēts PXE servera rīks, un izpildiet šādu komandu, lai palaistu klausītāja procesu: .\MSFTPXEToolForCS.exe

    1. Kā PXE servera turi savienojumi neredzat papildu atbildes. Neaizveriet šo logu, jo tas aptur PXE serveri.

    2. Varat pārraudzīt PXE servera progresu faila MSFTPXEToolForCS.log tajā pašā direktorijā.

      Piezīme.: Ja vēlaties palaist vairākus PXE serverus dažādiem apakštīkliem, kopējiet direktoriju, izmantojot PXE servera rīku, un vēlreiz izpildiet 3. & 4.

Papildinformācija par PXE

Izmantojiet PXE, lai atkoptu ietekmēto ierīci

Ietekmētajā ierīcē ir jābūt tajā pašā apakštīklā, kurā atrodas PXE serveris. Ja ierīces atrodas dažādos apakštīklās, konfigurējiet IP palīgus jūsu tīkla vidē, lai iespējotu PXE servera atklāšanu.

Ja ietekmētā ierīce nav konfigurēta PXE palaišanai, veiciet tālāk norādītās darbības.

  1. Attiecīgajā ierīcē piekļūstiet BIOS\UEFI izvēlnei .

    1. Šī darbība ir atšķirīga dažādos modeļos un ražotājiem. Lai uzzinātu konkrētu ierīces ražotāju un modeli, skatiet oriģinālā aprīkojuma ražotāja sniegto dokumentāciju.

    2. Bieži lietotās iespējas, lai piekļūtu BIOS\UEFI, startēšanas secībā ir taustiņa, piemēram, F2, F12, DEL vai ESC, nospiešana.

  2. Pārliecinieties, vai ierīcē ir iespējota tīkla palaišana. Papildinformāciju skatiet ierīces ražotāja dokumentācijā.

  3. Konfigurējiet tīkla sāknēšanas opciju kā pirmā sāknēšanas prioritāti.

  4. Saglabājiet jaunos iestatījumus. Restartējiet ierīci, lai iestatījumi lietotu un palaistu no PXE.

Pēc PXE palaišanas ietekmētā ierīce darbība ir atkarīga no tā, vai PXE serverim izvēlējāties Windows PE vai drošā režīma atkopšanas datu nesēju.

Papildinformāciju par šīm opcijām skatiet papildu darbībās, lai izmantotu Windows PE vai drošā režīma atkopšanas opcijas.

  1. Ja izmantojat Windows PE atkopšanas opciju, lietotājam tiek piedāvāts veikt sāknēšanu sistēmā Windows PE, un automātiski tiek palaists labošanas skripts.

  2. Droša režīma atkopšanas opcijai ierīces palaišana drošajā režīmā. Lietotājam ir jāpierakstās ar lokālā administratora kontu un manuāli jāpalaiž skripts.

    1. Drošajā režīmā, kas ir pierakstījies kā lokālais administrators, atveriet Windows PowerShell kā administrators.

    2. Izpildiet šādas komandas:del %SystemRoot%\System32\drivers\CrowdStrike\C-00000291*.sys bcdedit /deletevalue {current} safeboot shutdown -r -t 00

Kad tas ir pabeigts, restartējiet ierīci kā parasti, atbildot uz ekrānā redzamo uzvedni. Piekļūstiet BIOS\UEFI izvēlnei un atjauniniet sāknēšanas secību, lai noņemtu PXE sāknēšanu.

Contact CrowdStrike

Ja pēc iepriekš minēto darbību veikšanas, ja joprojām rodas problēmas, piesakoties ierīcē, lūdzu, sazinieties ar CrowdStrike, lai saņemtu papildu palīdzību. 

Papildinformācija

Lai iegūtu papildinformāciju par problēmu, kas ietekmē Windows klientus un serverus, kuros darbojas pārblīvēta smailes aģents, skatiet šos resursus:

Uzziņas

Šajā rakstā pieminēto trešās puses produktu ražotāji ir no korporācijas Microsoft neatkarīgi uzņēmumi. Mēs nesniedzam nekādas garantijas, tiešas vai netiešas, par šo produktu veiktspēju vai uzticamību.

Mēs nodrošinām trešās puses kontaktinformāciju, kas palīdzēs jums atrast tehnisko atbalstu. Šī kontaktinformācija var tikt mainīta bez iepriekšēja paziņojuma. Mēs negarantējam šīs trešās puses kontaktinformācijas precizitāti.

Nepieciešama papildu palīdzība?

Vēlaties vairāk opciju?

Izpētiet abonementa priekšrocības, pārlūkojiet apmācības kursus, uzziniet, kā aizsargāt ierīci un veikt citas darbības.