如需 Windows 端點 (用戶端) 之 CrowdStrike 此問題的相關信息,請參閱 KB5042421。 |
摘要
Microsoft已發現影響裝載於內部部署且執行 CrowdStrike Defender 代理程式之 Windows Server 的問題。 這些伺服器可能會在藍色螢幕上遇到錯誤訊 息0x50 或 0x7E ,並體驗持續重新啟動狀態。
我們已收到部分客戶在受影響的 Windows 伺服器上嘗試多次重新啟動作業時成功復原的報告。
我們正與 CrowdStrike 合作,協助客戶提供解決此問題的最新補救步驟。 請回來查看此持續問題的更新。
解決方案
重要: 我們已發行 USB 工具,以協助自動化此手動修復程式。 如需詳細資訊,請參閱新的修復工具,以協助解決影響 Windows 裝置的群眾釣魚問題。
若要解決此問題,請依照下列適用於 Windows 伺服器環境的指示進行。
若要減輕 Hyper-V 主機託管 VM 的問題,請遵循下列步驟:
重要 若要完成下列步驟,您必須將復原映像儲存在 DVD 上。
-
從 Hyper-V 管理主控台關閉受影響的伺服器。 以滑鼠右鍵按下 VM,然後按兩下 [ 設定]。
-
在左側導航窗格中的 [IDE 控制器 ] 底下,按兩下 [DVD 光碟 ],然後按兩下 [ 瀏覽 ] 選取 Windows Server OS ISO。 ISO 應該與受影響伺服器的 Windows 版本相同。
-
載入 ISO 后,按兩下左側瀏覽窗格中的 [BIOS ],然後在右側窗格中將 CD 移至 [ 啟動順序 ] 頂端。
-
從主機啟動 VM,然後在您位於 [ 按任意鍵] 從 CD 或 DVD 螢幕開機時按下任何按鍵 。 這會將 VM 啟動至 Windows 預安裝環境。
-
在 [Windows 安裝程式 ] 畫面上,按兩下 一步 ,然後按兩下 [ 修復您的電腦] 選項。
#x2 -
在 [ 選擇選項 ] 畫面上,按兩下 [疑難解答 ],然後按兩下 [命令提示字元]。
#x2 -
如果您的系統磁碟驅動器與 C:\不同,請輸入 C: 然後按 Enter。 這會將您切換到 C:\ 磁碟驅動器。
-
輸入下列命令,然後按 Enter:
CD C:\Windows\System32\drivers\CrowdStrike
注意 在此範例中, C 是您的系統磁碟驅動器。 這將會變更為 CrowdStrike 目錄。
-
在 [群眾擷取 ] 目錄中,找出符合 “C-00000291*.sys” 的檔案。 若要這麼做,請輸入下列命令,然後按 Enter:
dir C-00000291*.sys
-
永久刪除 (找到的檔案) 。 若要這麼做,請輸入下列命令,然後按 Enter:
del C-00000291*.sys
-
重新啟動您的裝置。
若要在實體伺服器上解決此問題,請依照下列方法中的步驟進行。
在下列方法中,我們使用 Dell iDRAC 遠端管理控制台。 例如,存取受影響伺服器的遠端管理介面。 根據 OEM (,例如適用於 HP 的 iLO、iDRAC for Dell、CIMC for Cisco) ,每個廠商可能不同。
流覽至可讓您啟動遠端主機或虛擬主機的介面區段。
方法 1:從遠端主機安裝 ISO
-
在管理主機[遠端主機] 區段中瀏覽至虛擬媒體。
-
找出安裝 ISO 或插入虛擬媒體的選項。 此選項可能標示為 虛擬媒體、 虛擬 DVD 等。
-
選取要掛接或附加 ISO 影像的選項。 系統會提示您在本機系統上流覽 ISO 檔案。
-
瀏覽並選取與受影響伺服器版本相同版本的 ISO 檔案。
-
確認選取專案,並等候管理控制台上傳 ISO 並將它裝載到伺服器。
-
安裝 ISO 之後,開啟伺服器的作業系統或管理介面。
-
在 [ 選擇選項] 畫面上,選取 [疑難解答 ],然後選取 [命令提示字元]。
#x2 -
如果您的系統磁碟驅動器與 C:\不同,請輸入 C: 然後按 Enter。 這會將您切換到 C:\ 磁碟驅動器。
-
輸入下列命令,然後按 Enter:
CD C:\Windows\System32\drivers\CrowdStrike
注意 在此範例中,C 是您的系統磁碟驅動器。 這會將目錄變更為 CrowdStrike 目錄。
-
在 [群眾擷取 ] 目錄中,找出符合 “C-00000291*.sys” 的檔案。 若要這麼做,請輸入下列命令,然後按 Enter:
dir C-00000291*.sys
-
永久刪除檔案 () 。 若要這麼做,請輸入下列命令,然後按 Enter。
del C-00000291*.sys
-
重新啟動您的裝置。
方法 2:從 Web 主機安裝 ISO
-
在 [虛擬主機] 視窗中,單擊 [ 開機 ] 按鈕以存取 [ 開機] 功能表。
-
從 [ 開機] 功能表中,選取 [虛擬 CD/DVD/ISO]。 按兩下 [開機控件] 對話框中的 [是],確認您的選取範圍。
-
按兩下 [虛擬主機] 視窗中的 [電源] 按鈕。
-
從 [電源控制件] 選單選擇 [重設系統 (熱啟動) 。
-
按兩下 [確認電源動作] 對話框中的 [是],確認選取的專案。
-
伺服器完成 POST 程式後,就會從選取的開始。ISO 影像。 選取虛擬 CD/DVD 光碟機做為開機裝置。 重新啟動伺服器以進入 Windows 預安裝環境。
-
裝置重新啟動至 [選擇選項 ] 畫面后,按兩下 [ 疑難解答 ],然後按兩下 [ 命令提示字元]。
#x2 -
如果您的系統磁碟驅動器與 C:\不同,請輸入 C: 然後按 Enter。 這會將您切換到 C:\ 磁碟驅動器。
-
輸入下列命令,然後按 Enter:
CD C:\Windows\System32\drivers\CrowdStrike
注意 在此範例中,C 是您的系統磁碟驅動器。 這將會變更為 CrowdStrike 目錄。
-
在 [群眾擷取 ] 目錄中,找出符合 “C-00000291*.sys” 的檔案。 若要這麼做,請輸入下列命令,然後按 Enter:
dir C-00000291*.sys
-
永久刪除檔案 () 。 若要這麼做,請輸入下列命令,然後按 Enter:
del C-00000291*.sys
-
重新啟動您的裝置。
聯繫人群眾拉動
如果遵循上述步驟之後,如果登入裝置時仍然發生問題,請連絡群眾搜尋以取得其他協助。
參考
本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 不以默示或其他方式,提供與這些產品的效能或可靠性有關的擔保。
我們提供協力廠商的連絡資訊,協助您尋找技術支援。 此連絡資訊如有變更,恕不另行通知。 我們不保證此協力廠商連絡資訊的正確性。