Automatyczne rozwiązania naprawiające problemy z BSOD i pętlą rozruchu odzyskiwania w systemie Windows 10 CrowdStrike

Notatki kluczowe

  • Musisz mieć zainstalowany pakiet Windows Assessment and Deployment Kit (ADK).
  • Do rozwiązania problemu pętli ponownego uruchamiania niezbędny jest zmodyfikowany obraz WinPE.
  • Zapewnij opcje łączności, takie jak PXE Boot, aby ułatwić łatanie urządzeń.

Rozwiązywanie problemu z cyklem ponownego uruchamiania BSOD w CrowdStrike: Poradnik eksperta

Ponieważ wiele organizacji zmaga się z awariami komputerów z systemem Windows z powodu niebieskiego ekranu śmierci (BSOD) powiązanego z wadliwą poprawką CrowdStrike, kluczowe jest zrozumienie, jak skutecznie pokonywać te przeszkody. Ten przewodnik przedstawia systematyczne podejście do rozwiązania tego problemu przy użyciu zmodyfikowanego obrazu WinPE ze zautomatyzowanymi procesami.

Jak automatycznie naprawić pętlę ponownego uruchamiania BSOD CrowdStrike w systemie Windows 10

Krok 1: Zainstaluj Windows ADK

Zacznij od pobrania i zainstalowania pakietu Windows Assessment and Deployment Kit (ADK) dostosowanego do Twojego środowiska bezpośrednio od firmy Microsoft.

Krok 2: Zamontuj obraz WinPE

Użyj Wimlib lub narzędzi Microsoftu, aby zamontować obraz WinPE. Jeśli znasz DISM, możesz wykonać następujące polecenie:

dism /Mount-Wim /WimFile:"C:\Path\To\WinPE.wim" /index:1 /MountDir:"C:\Path\To\MountDir"

Porada: Zastąp ścieżki ścieżkami odpowiadającymi faktycznemu obrazowi WinPE i żądanemu katalogowi montowania.

Krok 3: Edytuj plik startnet.cmd

Przejdź do katalogu zamontowanego obrazu, uruchamiając:

cd "C:\Path\To\MountDir\Windows\System32"

Edytuj startnet.cmd za pomocą edytora tekstu i dodaj następujące wiersze:

del C:\Windows\System32\drivers\CrowdStrike\C-00000291*.sys exit

Wskazówka: zachowaj ostrożność podczas edycji skryptu, aby zapewnić poprawność składni.

Krok 4: Odmontuj obraz WinPE

Po zapisaniu zmian w pliku startnet.cmd odmontuj obraz WinPE, wykonując następujące polecenie DISM:

dism /Unmount-Wim /MountDir:"C:\Path\To\MountDir" /Commit

Ten krok zapewnia zapisanie zmian w obrazie WinPE.

Krok 5: Utwórz bootowalny nośnik WinPE

Aby wdrożyć zmodyfikowany obraz WinPE w systemach, których dotyczy problem, wykonaj następujące czynności:

  1. Użyj programu Rufus, aby skopiować zmodyfikowany obraz WinPE na dysk USB i upewnić się, że stanie się on bootowalny.
  2. W programie Rufus wybierz dysk USB i wskaż zmodyfikowany plik obrazu WinPE.
  3. Kliknij Start, aby wygenerować rozruchowy dysk USB.
  4. Włącz system, którego dotyczy problem, podłącz dysk USB i uruchom system z niego, wybierając go w menu BIOS/UEFI.

Porada: Upewnij się, że opcja Bezpieczny rozruch jest wyłączona, aby umożliwić uruchomienie nośnika WinPE.

Po uruchomieniu system uruchomi się w środowisku WinPE i automatycznie uruchomi polecenia osadzone w pliku startnet.cmd, co skutecznie usunie problematyczny plik C-00000291*.sys.

Organizacje, które chcą łatać wiele urządzeń, powinny rozważyć skonfigurowanie serwera rozruchowego PXE. Umożliwia on uruchamianie komputerów z sieci i usprawnia proces łatania.

Dodatkowe wskazówki

  • Przed wykonaniem tych czynności upewnij się, że Twoje kopie zapasowe zostały zweryfikowane.
  • Warto rozważyć wykorzystanie narzędzi do monitorowania sieci w celu oceny skuteczności wdrażania poprawek.
  • Udokumentuj zmiany i stwórz listę kontrolną do wykorzystania w przyszłości.

Streszczenie

Ten przewodnik oferuje szczegółowe podejście do rozwiązania pętli restartu CrowdStrike BSOD przy użyciu zmodyfikowanego obrazu WinPE. Postępując zgodnie ze strukturalnymi krokami opisanymi w zarysie, specjaliści IT mogą ułatwić szybki i wydajny proces odzyskiwania dla dotkniętych systemów.

Wniosek

W radzeniu sobie z wyzwaniami stawianymi przez problemy BSOD związane z CrowdStrike, proaktywne podejście poprzez zautomatyzowane procedury łatania może zaoszczędzić sporo czasu i zminimalizować zakłócenia. Wykorzystaj te techniki, aby zapewnić, że Twoje systemy pozostaną operacyjne i uniknąć pułapek tego kryzysu IT.

FAQ (najczęściej zadawane pytania)

Czym jest CrowdStrike i dlaczego powoduje BSOD?

CrowdStrike to platforma cyberbezpieczeństwa, która w niektórych przypadkach może wdrażać wadliwe poprawki, co może prowadzić do niestabilności systemu i wyświetlenia niebieskiego ekranu śmierci w systemach Windows.

Czy mogę wykonać te czynności na zaszyfrowanych urządzeniach?

Zautomatyzowany proces instalowania poprawek może nie działać w przypadku urządzeń zaszyfrowanych, dlatego zaleca się ich wcześniejsze odszyfrowanie, o ile jest to możliwe.