KB5042429: Windows cihazlarını etkileyen CrowdStrike sorununa yardımcı olacak yeni kurtarma aracı

Özet

Windows istemcilerini ve sunucularını etkileyen CrowdStrike Falcon aracı sorununun devamı olarak, BT yöneticilerinin onarım sürecini hızlandırmasına yardımcı olmak için iki onarım seçeneği içeren güncelleştirilmiş bir kurtarma aracı yayınladık. Araç, KB5042421 (istemci) ve KB5042426 (sunucu) için el ile uygulanan adımları otomatikleştirir. Microsoft İndirme Merkezi'nden imzalı Microsoft Kurtarma Aracı'nı indirin. Aracı Windows istemcilerini, sunucularını ve Hyper-V sanal makinelerini (VM) kurtarmak için kullanabilirsiniz.

İki onarım seçeneği vardır:

  • Windows PE'den Kurtar: Bu seçenek, cihaz onarımını otomatikleştiren önyükleme medyasını kullanır.
  • Güvenli moddan kurtar: Bu seçenek, etkilenen cihazların güvenli modda önyükleme yapması için önyükleme medyasını kullanır. Yönetici daha sonra yerel yönetici ayrıcalıklarına sahip bir hesap kullanarak oturum açabilir ve düzeltme adımlarını çalıştırabilir.

Hangi seçeneğin kullanılacağını belirleme


Windows PE'den kurtarmaya yönelik bu seçenek, sistemleri hızlı ve doğrudan kurtarır ve yerel yönetici ayrıcalıkları gerektirmez. Cihaz BitLocker kullanıyorsa, etkilenen bir sistemi onarabilmeniz için önce BitLocker kurtarma anahtarını el ile girmeniz gerekebilir.

Microsoft dışı bir disk şifreleme çözümü kullanıyorsanız bu satıcının yönergelerine başvurun. Windows PE'den düzeltme betiğini çalıştırabilmeniz için sürücüyü kurtarma seçenekleri sağlamalıdırlar.

Dikkat edilmesi gereken ek noktalar

USB seçeneği tercih edilse de bazı cihazlar USB bağlantılarını desteklemeyebilir. Bu durumlar için, kurtarma için Önyükleme Öncesi Yürütme Ortamını (PXE) kullanma bölümüne bakın.

Cihaz bir PXE ağına bağlanamıyorsa ve USB bir seçenek değilse aşağıdaki makalelerde el ile uygulanan adımları deneyin:

Aksi takdirde, cihazı yeniden görüntülemek bir çözüm olabilir.

Herhangi bir kurtarma seçeneğiyle, ortamınızda yaygın olarak kullanmadan önce birden fazla cihazda test edin.

Önyükleme medyasını oluşturma

Önyükleme medyası oluşturmak için önkoşullar

  1. Önyüklenebilir USB sürücüsünü oluşturmak için aracı çalıştırabileceğiniz en az 8 GB boş alana sahip bir Windows 64 bit istemcisi.
  2. Önkoşul #1'den itibaren Windows istemcisinde yönetici ayrıcalıkları.
  3. En az 1 GB boyutunda ve 32 GB'den büyük olmayan bir USB sürücü. Araç, bu sürücüdeki mevcut tüm verileri siler ve otomatik olarak FAT32 olarak biçimlendirir.

Önyükleme medyası oluşturma yönergeleri

Önkoşul #1'deki 64 bit Windows istemcisinden kurtarma medyası oluşturmak için aşağıdaki adımları kullanın:

  1. Microsoft İndirme Merkezi'nden imzalı Microsoft Kurtarma Aracı'nı indirin.

  2. İndirilen dosyadan PowerShell betiğini ayıklayın.

  3. Yönetici olarak Windows PowerShell açın ve aşağıdaki betiği çalıştırın:MsftRecoveryToolForCS.ps1

  4. Araç, Windows Değerlendirme ve Dağıtım Seti'ni (Windows ADK) indirir ve yükler. Bu işlemin tamamlanması birkaç dakika sürebilir.

  5. Etkilenen cihazları kurtarmak için şu iki seçenekten birini seçin: Windows PE veya güvenli mod.

  6. İsteğe bağlı olarak, kurtarma görüntüsüne aktarılacak sürücü dosyalarını içeren bir dizin seçin. Bu adımı atlamayı seçmenizi N öneririz.

    1. Araç, tüm SYS ve INI dosyalarını belirtilen dizin altında özyinelemeli olarak içeri aktarır.
    2. Surface cihazlar gibi bazı cihazlarda klavye girişi için ek sürücüler gerekebilir.
  7. ISO dosyası veya USB sürücüsü oluşturma seçeneğini belirleyin.

  8. USB seçeneğini tercih ederseniz:

    1. İstendiğinde USB sürücüsünü takın ve sürücü harfini girin.
    2. Araç, USB sürücüsünü oluşturmayı tamamladıktan sonra sürücüyü Windows istemcisinden kaldırın.

Kurtarma seçeneğini kullanma yönergeleri


Önceki adımlarda Windows PE için medya oluşturduysanız, etkilenen cihazlarda bu yönergeleri kullanın.

Windows PE kurtarma için önyükleme medyasını kullanmak üzere önkoşullar

  • BitLocker etkinleştirilmiş ve etkilenen her cihaz için BitLocker kurtarma anahtarına ihtiyacınız olabilir.

    • Etkilenen cihaz TPM+PIN koruyucuları kullanıyorsa ve cihazın PIN'ini bilmiyorsanız kurtarma anahtarına ihtiyacınız olabilir.

Windows PE kurtarma için önyükleme medyasını kullanma yönergeleri

  1. USB anahtarını etkilenen bir cihaza takın.

  2. Cihazı yeniden başlatın.

  3. Yeniden başlatma sırasında, BIOS önyükleme menüsüne erişmek için basın F12 .

    Not

    Bazı aygıtlar BIOS önyükleme menüsüne erişmek için farklı bir tuş bileşimi kullanabilir. Cihaz için üreticiye özel yönergeleri izleyin.

  4. BIOS önyükleme menüsünden, USB'den Önyükle'yi seçin ve devam edin. Araç çalışır.

  5. BitLocker etkinleştirilmişse kullanıcıdan BitLocker kurtarma anahtarı istenir. BitLocker kurtarma anahtarını girerken tire (-) işareti ekleyin. Kurtarma anahtarı seçenekleri hakkında daha fazla bilgi için BitLocker kurtarma anahtarınızı nerede arayacağınız bölümüne bakın.

    Not

    Microsoft'a ait olmayan cihaz şifrelemesi çözümlerinde sürücüye erişim sağlamak için satıcı tarafından sağlanan adımları izleyin.

    1. Cihazda BitLocker etkin değilse yine de BitLocker kurtarma anahtarı girmeniz istenebilir. Atlamak ve devam etmek için basın Enter .
  6. Araç, CrowdStrike tarafından önerilen düzeltme adımlarını çalıştırır.

  7. Tamamlandığında, USB sürücüsünü çıkarın ve cihazı normal şekilde yeniden başlatın.

Hyper-V sanal makinelerinde kurtarma medyası kullanma

Etkilenen Hyper-V sanal makinelerini (VM) düzeltmek için kurtarma medyasını kullanabilirsiniz. Önyükleme medyasını oluşturduğunuzda, bir ISO dosyası oluşturma seçeneğini belirleyin.

Not

Hyper-V olmayan VM'lerde, kurtarma medyasını kullanmak için hiper yönetici satıcınız tarafından sağlanan yönergeleri izleyin.

Hyper-V sanal makinelerini kurtarma yönergeleri

  1. Etkilenen bir VM'de Hyper-V ayarları>SCSI Denetleyicisi altına bir DVD Sürücüsü ekleyin.

    SCSI Denetleyicisi bölümü vurgulanmış ve DVD Sürücüsü Ekle seçeneği ile Hyper-V sanal makine (VM) ayarlarının ekran görüntüsü.

  2. Kurtarma ISO'suna göz atın ve bunu Hyper-V Ayarları>SCSI Denetleyici DVD Sürücüsü> altında bir Görüntü dosyası olarak ekleyin.

    Görüntü dosyası seçme seçeneğinin gösterildiği, DVD Sürücüsü bölümünün vurgulandığı Hyper-V sanal makine (VM) ayarlarının ekran görüntüsü.

  3. Daha sonra el ile geri yükleyebilmek için geçerli Önyükleme sırasını not edin. Aşağıdaki görüntü, VM'nizin yapılandırmasından farklı olabilecek bir önyükleme sırası örneğidir.

    Hyper-V sanal makine (VM) ayarlarının özgün önyükleme sırasını gösteren, Üretici Yazılımı bölümü vurgulanmış şekilde ekran görüntüsü.

  4. DVD Sürücüsünü ilk önyükleme girişi olarak yukarı taşımak için Önyükleme sırasını değiştirin.

    Önyükleme sırasının en üstünde DVD Sürücüsü girişinin gösterildiği, Üretici yazılımı bölümünün vurgulandığı Hyper-V sanal makine (VM) ayarlarının ekran görüntüsü.

  5. VM'yi başlatın ve ISO görüntüsünü önyüklemeye devam etmek için herhangi bir tuşa basın.

  6. Kurtarma medyasını nasıl oluşturduğunuza bağlı olarak, Windows PE veya güvenli mod kurtarma seçeneklerini kullanmak için ek adımları izleyin.

  7. Önyükleme sırasını VM'nin Hyper-V ayarlarından orijinal önyükleme ayarlarına geri ayarlayın.

  8. VM'yi normal şekilde yeniden başlatın.

Kurtarma için PXE kullanma

Çoğu müşteri için, diğer kurtarma seçenekleri cihazlarını geri yüklemenize yardımcı olur. Ancak cihazlar, örneğin güvenlik ilkeleri veya bağlantı noktası kullanılabilirliği nedeniyle USB'den kurtarma seçeneğini kullanamıyorsa, BT yöneticileri düzeltme için PXE'yi kullanabilir.

Bu çözümü kullanmak için, Microsoft kurtarma aracının mevcut bir PXE ortamında oluşturduğu Windows Görüntüleme Biçimi (WIM) görüntüsünü kullanabilirsiniz. Etkilenen cihazların mevcut PXE sunucusuyla aynı ağ alt ağında olması gerekir.

Alternatif olarak, aşağıda özetlenen PXE sunucu yaklaşımını kullanabilirsiniz. Bu seçenek, PXE sunucusunu düzeltme amacıyla alt ağdan alt ağa kolayca taşıyabildiğiniz zaman en iyi şekilde çalışır.

PXE kurtarması için önkoşullar

  1. Önyükleme görüntüsünü barındıran 64 bit Windows cihazı. Bu cihaz "PXE sunucusu" olarak adlandırılır.

    1. PXE sunucusu desteklenen tüm Windows istemcisi 64 bit işletim sistemlerinde çalışabilir.

    2. PXE sunucusunun Microsoft İndirme Merkezi'nden Microsoft PXE aracını indirmek için İnternet erişimi olmalıdır. Ayrıca, ağınızdaki başka bir sistemden PXE sunucusuna da kopyalayabilirsiniz.

    3. PXE sunucusunun 67, 68, 69, 547 ve 4011 UDP bağlantı noktaları için oluşturulmuş gelen güvenlik duvarı kuralları olmalıdır. İndirilen PXE aracı (MSFTPXEToolForCS.exe), PXE sunucusundaki Windows Güvenlik Duvarı ayarlarını güncelleştirir. PXE sunucusu Microsoft dışı bir güvenlik duvarı çözümü kullanıyorsa, önerilere göre kurallar oluşturun.

      Not

      Bu betik, güvenlik duvarı kurallarını temizlemez. Düzeltme tamamlandıktan sonra bu güvenlik duvarı kurallarını kaldırmanız gerekir. Bu kuralları Windows Güvenlik Duvarı'ndan kaldırmak için Windows PowerShell'i yönetici olarak açın ve aşağıdaki komutu çalıştırın:MSFTPXEInitToolForCS.ps1 clean

    4. PXE aracını çalıştırmak için yönetici ayrıcalıkları.

    5. PXE sunucusu, Microsoft Visual C++Microsoft Visual C++ Redistributable'ı gerektirir. En son sürümü indirip yükleyin.

  2. Etkilenen Windows cihazları, PXE sunucusuyla aynı alt ağda olmalıdır. Wi-Fi ağ kullanmak yerine fiziksel kablolama yapılmalıdır.

PXE sunucusunu yapılandırma

  1. Microsoft İndirme Merkezi'nden Microsoft PXE aracını indirin. Zip arşivinin içeriğini herhangi bir dizine ayıklayın. Gerekli tüm dosyaları içerir.

  2. Yönetici olarak Windows PowerShell açın. Dosyaları ayıkladığınız dizine geçin ve aşağıdaki komutu çalıştırın: MSFTPXEInitToolForCS.ps1

    1. Betik, PXE sunucusunda Windows ADK ve Windows PE Add-On yüklemesini tarar. Yüklü değillerse, betik bunları yükler. Yüklemeye devam etmek için lisans koşullarını gözden geçirip kabul edin.
    2. Betik, düzeltme betiklerini oluşturur ve geçerli bir önyükleme görüntüsü oluşturur.
    3. Gerekirse, istemi kabul edin ve sürücü dosyalarını içeren bir yol sağlayın. Klavye veya yığın depolama aygıtları için sürücü dosyaları gerekebilir. Genelde sürücü eklemeniz gerekmez. Herhangi bir ek sürücü dosyasına ihtiyacınız yoksa 'u seçin N.
    4. PXE sunucusunu varsayılan düzeltme görüntüsü veya güvenli mod görüntüsü sunacak şekilde yapılandırabilirsiniz. Aşağıdaki istemleri görürsünüz:
      1. Sorunu düzeltmek için WinPE'ye önyükleme yapın. Sistem diski BitLocker ile şifrelenmişse BitLocker kurtarma anahtarının girilmesi gerekir.
      2. WinPE'ye önyükleme yapın, güvenli modu yapılandırın ve güvenli moda girdikten sonra onarım komutunu çalıştırın. Sistem diski BitLocker ile şifrelenmişse bu seçeneğin BitLocker kurtarma anahtarı gerektirme olasılığı daha düşüktür.
    5. Betik, gerekli dağıtım dosyalarını oluşturur ve PXE sunucu aracını kopyaladığı yolu sağlar.
  3. PXE kurtarma önkoşullarını, özellikle de Yeniden Dağıtılabilir Microsoft Visual C++ iki kez denetleyin.

  4. Yönetici olarak PowerShell konsolundan, PXE sunucu aracının kopyalandığı dizine geçin ve dinleyici işlemini başlatmak için aşağıdaki komutu çalıştırın: .\MSFTPXEToolForCS.exe

    1. Bağlantıları PXE sunucusu işlediğinden ek yanıtlar görmezsiniz. PXE sunucusunu durduracağı için bu pencereyi kapatmayın.

    2. Aynı dizindeki MSFTPXEToolForCS.log dosyasında PXE sunucusunun ilerleme durumunu izleyebilirsiniz.

      Not

      Farklı alt ağlar için birden çok PXE sunucusu çalıştırmak istiyorsanız, dizini PXE sunucu aracıyla kopyalayın ve 3 & 4. adımları yeniden çalıştırın.

PXE hakkında ek bilgiler

Etkilenen bir cihazı kurtarmak için PXE kullanma

Etkilenen cihaz, PXE sunucusuyla aynı alt ağda olmalıdır. Cihazlar farklı alt ağlardaysa, PXE sunucusunun bulunmasını etkinleştirmek için ağ ortamınızda IP yardımcılarını yapılandırın.

Etkilenen cihaz PXE önyüklemesi için yapılandırılmamışsa şu adımları izleyin:

  1. Etkilenen cihazda BIOS\UEFI menüsüne erişin.

    1. Bu eylem, farklı modeller ve üreticiler arasında farklılık gösterir. Cihazın özel markası ve modeli için orijinal ekipman üreticisi tarafından sağlanan belgelere bakın.
    2. BIOS\UEFI'ye erişmek için yaygın seçenekler arasında başlatma sırasında F2, F12, DEL veya ESC gibi bir tuşa basılması yer alır.
  2. Cihazda Ağ önyüklemesinin etkinleştirildiğinden emin olun. Ek yönergeler için cihaz üreticisinin belgelerine bakın.

  3. Ağ önyükleme seçeneğini ilk önyükleme önceliği olarak yapılandırın.

  4. Yeni ayarları kaydedin. Ayarların uygulanması için cihazı yeniden başlatın ve PXE'den önyükleme yapın.

Etkilenen aygıtı PXE önyüklemesi yaptığınızda davranış, PXE sunucusu için Windows PE veya güvenli mod kurtarma medyasını seçmenize bağlı olacaktır.

Bu seçenekler hakkında daha fazla bilgi için, Windows PE veya güvenli mod kurtarma seçeneklerini kullanmak için ek adımlara bakın.

  1. Windows PE kurtarma seçeneği için, kullanıcıdan Windows PE'ye önyükleme yapması istenir ve düzeltme komut dosyası otomatik olarak çalışır.

  2. Güvenli mod kurtarma seçeneği için cihaz güvenli moda önyükleme yapar. Kullanıcının yerel Yönetici hesabıyla oturum açması ve betiği el ile çalıştırması gerekir.

    1. Güvenli modda ve yerel Yönetici olarak oturum açtığınızda, Windows PowerShellWindows PowerShell öğesini yönetici olarak açın.
    2. Aşağıdaki komutları çalıştırın:
      del %SystemRoot%\System32\drivers\CrowdStrike\C-00000291*.sys
      bcdedit /deletevalue {current} safeboot
      shutdown -r -t 00

İşlem tamamlandıktan sonra ekrandaki komut istemine yanıt vererek cihazı normal şekilde yeniden başlatın. BIOS\UEFI menüsüne erişin ve PXE önyüklemesini kaldırmak için önyükleme sırasını güncelleyin.

CrowdStrike ile İletişime Geçin

Yukarıdaki adımları izledikten sonra, cihazınıza giriş yaparken hala sorun yaşıyorsanız, lütfen ek yardım için CrowdStrike'a ulaşın.

Ek bilgiler

Windows istemcilerini ve CrowdStrike Falcon aracısını çalıştıran sunucuları etkileyen sorun hakkında daha fazla bilgi için aşağıdaki kaynaklara bakın:

Başvurular

Üçüncü taraf bilgileri hakkında bildirim

Bu makalede açıklanan üçüncü taraf ürünleri, Microsoft'tan bağımsız şirketler tarafından üretilmektedir. Bu ürünlerin performansı veya güvenilirliğiyle ilgili zımni veya başka türlü hiçbir garanti vermiyoruz.

Teknik destek bulmanıza yardımcı olmak için üçüncü tarafların iletişim bilgilerini sağlıyoruz. Bu kişi bilgileri bildirilmeksizin değiştirilebilir. Bu üçüncü taraf iletişim bilgilerinin doğruluğunu garanti etmiyoruz.