Hvis du vil ha informasjon om dette problemet med CrowdStrike på Windows-servere, kan du se KB5042426. |
Oppsummering
Microsoft har identifisert et problem som påvirker Windows-endepunkter som kjører CrowdStrike Falcon-agenten. Disse endepunktene kan støte på feilmeldinger 0x50 eller 0x7E på en blå skjerm og oppleve en kontinuerlig omstartstilstand.
Vi har mottatt rapporter om vellykket gjenoppretting fra enkelte kunder som prøver flere omstartsoperasjoner på berørte Windows-endepunkter.
Vi samarbeider med CrowdStrike for å gi den mest oppdaterte informasjonen som er tilgjengelig om dette problemet. Kom tilbake for oppdateringer om dette pågående problemet.
Løsning
Viktig!: Vi har lansert et USB-verktøy for å automatisere denne manuelle reparasjonsprosessen. Hvis du vil ha mer informasjon, kan du se Nytt gjenopprettingsverktøy for å hjelpe med CrowdStrike-problemet som påvirker Windows-enheter.
Følg disse instruksjonene for din versjon av Windows for å løse dette problemet.
-
Hold av/på-knappen i 10 sekunder for å slå av enheten, og trykk deretter på av/på-knappen på nytt for å slå på enheten.
-
Trykk og hold nede SKIFT på påloggingsskjermen i Windows mens du velger Power > Start på nytt.
-
Når enheten har startet på nytt i skjermbildet Velg et alternativ, velger du Feilsøk.
-
Velg Avanserte alternativer > Oppstartsinnstillinger > Aktiver sikkermodus på feilsøkingsskjermen.
-
Start enheten på nytt.BitLocker-gjenopprettingsnøkkelen. Når enheten startes på nytt, fortsetter du å trykke på F4 , og deretter logger den deg på sikkermodus. Vær oppmerksom på at for noen enheter må du trykke F11 for å logge på gjennom sikkermodus.
Notat Du kan bli bedt om å angi -
Når du er i sikkermodus, høyreklikker du Start, klikker Kjør, skriver inn cmd i Åpne-boksen og klikker deretter OK.
-
Hvis systemstasjonen er forskjellig fra C:\, skriver du inn C: og trykker deretter ENTER. Dette vil bytte deg til C:\-stasjonen.
-
Skriv inn følgende kommando, og trykk deretter ENTER:
CD C:\Windows\System32\drivers\CrowdStrike
Obs! I dette eksemplet er C systemstasjonen. Dette endres til CrowdStrike-katalogen .
-
Finn filen som samsvarer med «C-00000291*.sys» én gang i CrowdStrike-katalogen . Hvis du vil gjøre dette, skriver du inn følgende kommando og trykker enter:
dir C-00000291*.sys
-
Slett filen(e) som ble funnet permanent. Hvis du vil gjøre dette, skriver du inn følgende kommando og trykker enter.
del C-00000291*.sys
-
Søk manuelt etter filer som samsvarer med «C-00000291*.sys», og slett dem.
-
Start enheten på nytt.
-
Hold av/på-knappen i 10 sekunder for å slå av enheten, og trykk deretter på av/på-knappen på nytt for å slå på enheten.
-
Trykk på og hold Skift på Windows-påloggingsskjermen mens du velger På/av > Start på nytt.
-
Når enheten har startet på nytt i skjermbildet Velg et alternativ, velger du Feilsøk.
-
Velg Avanserte alternativer > Oppstartsinnstillinger > Aktiver sikkermodus på feilsøkingsskjermen.
-
Start enheten på nytt.BitLocker-gjenopprettingsnøkkelen.
Notat Du kan bli bedt om å angi -
Når enheten startes på nytt, fortsetter du å trykke på F4 , og deretter logger den deg på sikkermodus.
-
Når du er i sikkermodus, høyreklikker du Start, klikker Kjør, skriver inn cmd i Åpne-boksen og klikker deretter OK.
-
Hvis systemstasjonen er forskjellig fra C:\, skriver du inn C: og trykker deretter ENTER. Dette vil bytte deg til C:\-stasjonen.
-
Skriv inn følgende kommando, og trykk deretter ENTER:
CD C:\Windows\System32\drivers\CrowdStrike
Obs! I dette eksemplet er C systemstasjonen. Dette endres til CrowdStrike-katalogen .
-
Finn filen som samsvarer med «C-00000291*.sys» én gang i CrowdStrike-katalogen . Hvis du vil gjøre dette, skriver du inn følgende kommando og trykker enter:
dir C-00000291*.sys
-
Slett filen(e) som ble funnet permanent. Hvis du vil gjøre dette, skriver du inn følgende kommando og trykker enter.
del C-00000291*.sys
-
Søk manuelt etter filer som samsvarer med «C-00000291*.sys», og slett dem.
-
Start enheten på nytt.
Gjenopprettingsmetoder
Hvis du mottar Windows Recovery-skjermen, kan du bruke en av følgende metoder for å gjenopprette enheten.
Metode 1: Bruk Aktiver sikkermodus
-
Hold av/på-knappen i 10 sekunder for å slå av enheten, og trykk deretter på/av-knappen på nytt for å slå på enheten.
-
Trykk og hold nede SKIFT på påloggingsskjermen i Windows mens du velger Power > Start på nytt.
-
Når enheten har startet på nytt til skjermbildet Velg et alternativ, velger du Feilsøk > Avanserte alternativer > Oppstartsinnstillinger > Aktiver sikkermodus. Start deretter enheten på nytt.BitLocker-gjenopprettingsnøkkelen. Når enheten startes på nytt, fortsetter du å trykke på F4 , og deretter logger den deg på sikkermodus. Vær oppmerksom på at for noen enheter må du trykke F11 for å logge på gjennom sikkermodus.
Notat Du kan bli bedt om å angi -
Hvis skjermen ber om en BitLocker-gjenopprettingsnøkkel, kan du bruke telefonen og logge på https://aka.ms/aadrecoverykey. Logg på med e-post-ID-en og passordet for domenekontoen for å finne BitLocker-gjenopprettingsnøkkelen som er knyttet til enheten. Hvis du vil finne BitLocker-gjenopprettingsnøkkelen, klikker du Behandle enheter > Vis Bitlocker-nøkler > Vis gjenopprettingsnøkkel.
-
Velg navnet på enheten der du ser BitLocker-ledeteksten. Velg Vis BitLocker-nøkler i det utvidede vinduet. Gå tilbake til enheten og skriv inn BitLocker-tasten som vises på telefonen eller den sekundære enheten.
-
Når enheten startes på nytt, fortsetter du å trykke på F4 , og deretter logger den deg på sikkermodus.
-
Når du er i sikkermodus, høyreklikker du Start, klikker Kjør, skriver inn cmd i Åpne-boksen og klikker deretter OK.
-
Hvis systemstasjonen er forskjellig fra C:\, skriver du inn C: og trykker deretter ENTER. Dette vil bytte deg til C:\-stasjonen.
-
Skriv inn følgende kommando, og trykk deretter ENTER:
Tips!: CD C:\Windows\System32\drivers\CrowdStrike
Obs! I dette eksemplet er C systemstasjonen. Dette endres til CrowdStrike-katalogen .
-
Finn filen som samsvarer med «C-00000291*.sys» én gang i CrowdStrike-katalogen . Hvis du vil gjøre dette, skriver du inn følgende kommando og trykker enter:
dir C-00000291*.sys
-
Slett filen(e) som ble funnet permanent. Hvis du vil gjøre dette, skriver du inn følgende kommando og trykker enter.
del C-00000291*.sys
-
Søk manuelt etter filer som samsvarer med «C-00000291*.sys», og slett dem.
-
Start enheten på nytt.
-
Hold av/på-knappen i 10 sekunder for å slå av enheten, og trykk deretter på av/på-knappen på nytt for å slå på enheten.
-
Trykk og hold nede SKIFT på påloggingsskjermen i Windows mens du velger Power > Start på nytt.
-
Når enheten har startet på nytt til skjermbildet Velg et alternativ, velger du Feilsøk > Avanserte alternativer > Oppstartsinnstillinger > Aktiver sikkermodus. Start deretter enheten på nytt.BitLocker-gjenopprettingsnøkkelen. Når enheten startes på nytt, fortsetter du å trykke F4 , og logger deg deretter på sikkermodus. Vær oppmerksom på at for noen enheter må du trykke F11 for å logge på gjennom sikkermodus.
Notat Du kan bli bedt om å angi -
Hvis skjermen ber om en BitLocker-gjenopprettingsnøkkel, bruker du telefonen og logger på for å https://aka.ms/aadrecoverykey. Logg på med e-post-ID-en og passordet for domenekontoen for å finne gjenopprettingsnøkkelen for skap som er knyttet til enheten. Hvis du vil finne BitLocker-gjenopprettingsnøkkelen, klikker du Behandle enheter > Vis Bitlocker-nøkler > Vis gjenopprettingsnøkkel.
-
Velg navnet på enheten der du ser BitLocker-ledeteksten. Velg Vis BitLocker-nøkler i det utvidede vinduet. Gå tilbake til enheten og skriv inn BitLocker-tasten som vises på telefonen eller den sekundære enheten.
-
Når enheten startes på nytt, fortsetter du å trykke på F4 , og deretter logger den deg på sikkermodus.
-
Når du er i sikkermodus, høyreklikker du Start, klikker Kjør, skriver inn cmd i Åpne-boksen og klikker deretter OK.
-
Hvis systemstasjonen er forskjellig fra C:\, skriver du inn C: og trykker deretter ENTER. Dette vil bytte deg til C:\-stasjonen.
-
Skriv inn følgende kommando, og trykk deretter ENTER:
Tips!: CD C:\Windows\System32\drivers\CrowdStrike
Obs! I dette eksemplet er C systemstasjonen. Dette endres til CrowdStrike-katalogen .
-
Finn filen som samsvarer med «C-00000291*.sys» én gang i CrowdStrike-katalogen . Hvis du vil gjøre dette, skriver du inn følgende kommando og trykker enter:
dir C-00000291*.sys
-
Slett filen(e) som ble funnet permanent. Hvis du vil gjøre dette, skriver du inn følgende kommando og trykker enter.
del C-00000291*.sys
-
Søk manuelt etter filer som samsvarer med «C-00000291*.sys», og slett dem.
-
Start enheten på nytt.
Metode 2: Bruk systemgjenoppretting
-
Hold av/på-knappen i 10 sekunder for å slå av enheten, og trykk deretter på av/på-knappen på nytt for å slå på enheten.
-
Trykk og hold nede SKIFT på påloggingsskjermen i Windows mens du velger Power > Start på nytt.
-
Når enheten har startet på nytt i skjermbildet Velg et alternativ, velger du Feilsøk > Avanserte alternativer > Systemgjenoppretting.
-
Hvis skjermen ber om en BitLocker-gjenopprettingsnøkkel, kan du bruke telefonen og logge på https://aka.ms/aadrecoverykey. Logg på med e-post-ID-en og passordet for domenekontoen for å finne gjenopprettingsnøkkelen for skap som er knyttet til enheten. Hvis du vil finne BitLocker-gjenopprettingsnøkkelen, klikker du Behandle enheter > Vis Bitlocker-nøkler > Vis gjenopprettingsnøkkel.
-
Velg navnet på enheten der du ser BitLocker-ledeteksten. Velg Vis BitLocker-nøkler i det utvidede vinduet. Gå tilbake til enheten og skriv inn BitLocker-tasten som vises på telefonen eller den sekundære enheten.
-
Klikk Neste på Systemgjenoppretting.
-
Velg gjenopprett-alternativet i listen, klikk Neste, og klikk deretter Fullfør.
-
Klikk Ja for å bekrefte gjenopprettingen.
Notat Dette utfører bare Windows-systemgjenoppretting, og personlige data skal ikke påvirkes. Denne prosessen kan ta opptil 15 minutter å fullføre.
-
Hold av/på-knappen i 10 sekunder for å slå av enheten, og trykk deretter på av/på-knappen på nytt for å slå på enheten.
-
Trykk og hold nede SKIFT på påloggingsskjermen i Windows mens du velger Power > Start på nytt.
-
Når enheten har startet på nytt i skjermbildet Velg et alternativ, velger du Feilsøk > Avanserte alternativer > Systemgjenoppretting.
-
Hvis skjermen ber om en BitLocker-gjenopprettingsnøkkel, kan du bruke telefonen og logge på https://aka.ms/aadrecoverykey. Logg på med e-post-ID-en og passordet for domenekontoen for å finne gjenopprettingsnøkkelen for bitskapet som er knyttet til enheten. Hvis du vil finne BitLocker-gjenopprettingsnøkkelen, klikker du Behandle enheter > Vis Bitlocker-nøkler > Vis gjenopprettingsnøkkel.
-
Velg navnet på enheten der du ser BitLocker-ledeteksten . Velg Vis BitLocker-nøkler i det utvidede vinduet. Gå tilbake til enheten og skriv inn BitLocker-tasten som vises på telefonen eller den sekundære enheten.
-
Klikk Neste på Systemgjenoppretting.
-
Velg gjenopprett-alternativet i listen, klikk Neste, og klikk deretter Fullfør.
-
Klikk Ja for å bekrefte gjenopprettingen.
Notat Dette utfører bare Windows-systemgjenoppretting, og personlige data skal ikke påvirkes. Denne prosessen kan ta opptil 15 minutter å fullføre.
Kontakt CrowdStrike
Hvis du fortsatt opplever problemer med å logge på enheten etter å ha fulgt trinnene ovenfor, kan du ta kontakt med CrowdStrike for mer hjelp.
Referanser
Tredjepartsprodukter som nevnes i denne artikkelen, er produsert av firmaer som er uavhengige av Microsoft. Vi gir ingen garantier, underforstått eller på annen måte, om ytelsen eller påliteligheten til disse produktene.
Vi tilbyr tredjeparts kontaktinformasjon for å hjelpe deg med å finne teknisk støtte. Denne kontaktinformasjonen kan endres uten varsel. Vi garanterer ikke nøyaktigheten til denne tredjeparts kontaktinformasjonen.