Applies ToWindows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2

Відомості про цю проблему з CrowdStrike в кінцевих точках Windows (клієнтах) див. в статті KB5042421.

Зведення

Корпорація Майкрософт виявила проблему, яка впливає на сервери Windows, розміщені локально, які працюють під керуванням агента CrowdStrike Falcon. На цих серверах можуть виникати повідомлення про помилки 0x50 або 0x7E на синьому екрані та постійно перезавантажується стан.

Ми отримали повідомлення про успішне відновлення від деяких клієнтів, які намагаються виконати кілька операцій перезавантаження на відповідних серверах Windows.

Ми працюємо з CrowdStrike , щоб надати клієнтам найновіші кроки з виправлення цієї проблеми. Перевірте наявність оновлень для цієї поточної проблеми.

Вирішення

Увага!: Ми випустили USB-інструмент, який допоможе автоматизувати цей процес ремонту вручну. Докладні відомості див. в статті Новий засіб відновлення, який допоможе вирішити проблему CrowdStrike, яка впливає на пристрої Windows.

Щоб вирішити цю проблему, виконайте ці вказівки для свого середовища Windows Server.

Щоб зменшити цю проблему на віртуальних машинах, розміщених на хостах Hyper-V, виконайте такі дії:

ВАЖЛИВИЙ Щоб виконати наведені нижче дії, потрібно зберегти образ для відновлення на DVD-диску.

  1. Вимкнення відповідного сервера з консолі керування Hyper-V. Клацніть правою кнопкою миші віртуальну машину та виберіть пункт Настройки.Знімок екрана: вікно віртуальних машин консолі керування Hyper-V Вибрано віртуальну машину (ВМ), відкриється контекстне меню з виділеним параметром Настройки.

  2. У розділі Контролер IDE в області переходів ліворуч клацніть DVD-дисковод і натисніть кнопку Огляд , щоб вибрати ISO ОС Windows Server. ISO має бути тієї ж версії Windows, що й сервер, на який впливає проблема.Знімок екрана: настройки віртуальної машини (VM) у консолі керування Hyper-V з виділеним контролером IDE 1 і параметром "Файл зображення" з виділеним шляхом до ISO-файлу.

  3. Після завантаження ISO в області переходів ліворуч клацніть BIOS , а потім перемістіть компакт-диск у верхню частину порядку запуску в області праворуч.Знімок екрана: настройки віртуальної машини в консолі керування Hyper-V з виділеною функцією BIOS і порядок запуску з виділеним параметром компакт-диска вгорі.

  4. Запустіть віртуальну машину з консолі, а потім натисніть будь-яку клавішу, коли ви перебуваєте на будь-якій клавіші для завантаження з екрана компакт-диска або DVD-диска . Це запускає віртуальну машину в середовищі попередньої інсталяції Windows.Знімок екрана: підключення віртуальної машини з білим текстом на чорному екрані з текстом Натисніть будь-яку клавішу для завантаження з компакт-диска або DVD-диска.

  5. На екрані Налаштування Windows натисніть кнопку Далі , а потім виберіть пункт Відновити комп'ютер .Знімок екрана: програма інсталяції Windows для Windows Server 2016.#x2

  6. На екрані Вибір параметра натисніть кнопку Виправлення неполадок і виберіть пункт Командний рядок.Знімок екрана: вибір параметра з виділеним пунктом "Виправлення неполадок".#x2

  7. Якщо системний диск відрізняється від C:\, введіть C: і натисніть клавішу Enter. Ви перейдете на диск C:\.

  8. Введіть таку команду та натисніть клавішу Enter:

    CD C:\Windows\System32\drivers\CrowdStrike

    Нотатка У цьому прикладі C – це ваш системний диск. Це зміниться на каталог CrowdStrike

  9. У каталозі CrowdStrike знайдіть файл, який відповідає "C-00000291*.sys".  Для цього введіть таку команду, а потім натисніть клавішу Enter:

    dir C-00000291*.sys

  10. Остаточно видаліть знайдені файли. Для цього введіть таку команду, а потім натисніть клавішу Enter:

    del C-00000291*.sys

  11. Перезавантажте пристрій.

Щоб вирішити цю проблему на фізичних серверах, виконайте наведені нижче дії.

У наведених нижче методах ми використовуємо консоль віддаленого керування Dell iDRAC. Наприклад, доступ до інтерфейсу віддаленого керування для відповідного сервера. Залежно від виробника оригінального обладнання (наприклад, iLO для HP, iDRAC для Dell, CIMC для Cisco), вони можуть відрізнятися. 

Перейдіть до розділу інтерфейсу, який дозволяє запустити віддалену консоль або віртуальну консоль.

Спосіб 1. Підключення ISO з віддаленої консолі

  1. Перейдіть до розділу "Віртуальний носій " у розділі "Віддалена консоль" консолі керування.

  2. Знайдіть параметр для встановлення ISO або вставлення віртуального носія. Цей параметр може бути позначено як віртуальний носій, віртуальний DVD-диск тощо.Знімок екрана: вікно віртуальної консолі з виділеною кнопкою "Віртуальний мультимедіа".

  3. Виберіть параметр підключення або підключення образу ISO. Вам буде запропоновано знайти ISO-файл у локальній системі.Знімок екрана: вікно Virtual Media з виділеною кнопкою "Вибрати файл"

  4. Знайдіть і виберіть ISO-файл тієї ж версії, що й версія відповідного сервера.Знімок екрана: вікно Virtual Media з виділеною кнопкою "Підключити пристрій".

  5. Підтвердьте вибір і зачекайте, доки консоль керування не перевантажить і під'єдить ISO до сервера.

  6. Після змонтування ISO відкрийте операційну систему сервера або інтерфейс керування.

  7. На екрані Вибір параметра виберіть виправлення неполадок , а потім – Командний рядок.Знімок екрана: вибір параметра з виділеним пунктом "Виправлення неполадок".#x2

  8. Якщо ваш системний диск відрізняється від C:\, введіть C: і натисніть клавішу Enter. Ви перейдете на диск C:\.

  9. Введіть наведену нижче команду та натисніть клавішу Enter:

    CD C:\Windows\System32\drivers\CrowdStrike

    Нотатка У цьому прикладі C – це ваш системний диск. Каталог буде змінено на каталог CrowdStrike .

  10. У каталозі CrowdStrike знайдіть файл, який відповідає "C-00000291*.sys". Для цього введіть таку команду, а потім натисніть клавішу Enter:

    dir C-00000291*.sys

  11. Остаточно видаліть файли. Для цього введіть наведену нижче команду та натисніть клавішу Enter.

    del C-00000291*.sys

  12. Перезавантажте пристрій.

Спосіб 2. Підключення ISO з веб-консолі

  1. У вікні віртуальної консолі натисніть кнопку Завантаження , щоб отримати доступ до меню завантаження .Знімок екрана: вікно віртуальної консолі з виділеною кнопкою "Завантаження".

  2. У меню Завантаження виберіть віртуальний компакт-диск, DVD/ISO. Підтвердьте вибір, натиснувши кнопку Так у діалоговому вікні Елементи керування завантаженням .Знімок екрана: вікно "Елементи керування завантаженням" з виділеним параметром "Віртуальний компакт-диск/ DVD/ISO".

  3. Натисніть кнопку Живлення у вікні віртуальної консолі .Знімок екрана: вікно віртуальної консолі з виділеною кнопкою "Живлення".

  4. У меню Power Controls (Елементи керування Живленням) виберіть Reset system (Warm boot) (Скинути систему (тепле завантаження).Знімок екрана: вікно "Елементи керування живленням" з виділеним параметром "Скинути систему (тепле завантаження)".

  5. Підтвердьте вибір, натиснувши кнопку Так у діалоговому вікні Підтвердження дії живлення .Знімок екрана: вікно "Підтвердьте дію живлення" з виділеним параметром "Так".

  6. Коли сервер завершить процес POST, він почнеться з вибраного . Образ ISO. Виберіть віртуальний пристрій читання компакт-дисків або DVD-дисків як пристрій завантаження. Перезавантажте сервер, щоб увійти в середовище попередньої інсталяції Windows.Знімок екрана: вікно дії підтвердження завантаження з виділеним параметром "Так".

  7. Після перезавантаження пристрою на екрані Вибір параметра натисніть кнопку Виправлення неполадок і виберіть пункт Командний рядок.Знімок екрана: вибір параметра з виділеним пунктом "Виправлення неполадок".#x2

  8. Якщо ваш системний диск відрізняється від C:\, введіть C: і натисніть клавішу Enter. Ви перейдете на диск C:\.

  9. Введіть таку команду та натисніть клавішу Enter:

    CD C:\Windows\System32\drivers\CrowdStrike

    Нотатка У цьому прикладі C – це ваш системний диск. Це зміниться на каталог CrowdStrike .

  10. У каталозі CrowdStrike знайдіть файл, який відповідає "C-00000291*.sys". Для цього введіть таку команду, а потім натисніть клавішу Enter:

    dir C-00000291*.sys

  11. Остаточно видаліть файли. Для цього введіть таку команду, а потім натисніть клавішу Enter:

    del C-00000291*.sys

  12. Перезавантажте пристрій.

Контакт CrowdStrike

Якщо після виконання наведених вище кроків проблеми із входом на пристрій все ще виникають, зверніться по допомогу до CrowdStrike.

Посилання

Описані в цій статті продукти сторонніх виробників створюються компаніями, які не залежать від корпорації Майкрософт. Ми не надаємо жодних гарантій( непрямих або інших) щодо продуктивності або надійності цих продуктів.

Ми надаємо контактну інформацію сторонніх постачальників, щоб допомогти вам знайти технічну підтримку. Ці відомості можуть змінюватися без попередження. Ми не гарантуємо точності цієї контактної інформації третьої сторони.

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.