USB-спасатель от Microsoft: экстренная помощь жертвам сбоя CrowdStrike

Microsoft выпустилаинструмент для системных администраторов, призванный упростить процесс устранения “синего экрана смерти” (BSOD) на компьютерах с Windows 10 и 11. Проблема возникла из-за некорректного обновления программного обеспечения CrowdStrike. Решение предполагает использование загрузочного USB-накопителя и специального скрипта MsftRecoveryToolForCS.ps1.

Ранее CrowdStrike выпустила патч для исправления логической ошибки, которая привела к множественным случаям BSOD. Однако большинство компьютеров не могут автоматически получить это исправление из-за своего нерабочего состояния.

Восстановление работоспособности IT-систем клиентов после глобального сбоя ПО CrowdStrike в Windows может занять недели. Это связано с тем, что системные администраторы вынуждены вручную восстанавливать ПК, серверы и ноутбуки, так как удаленное подключение не работает. Требуется загрузка системы в безопасном режиме и выполнение определенных команд или работа с реестром.

Microsoft Recovery Toolпозволяет обойти необходимость ручной загрузки ПК в безопасном режиме и ручного удаления проблемного файла обновления CrowdStrike. Он существенно упрощает процесс восстановления, используя среду Windows PE через USB-накопитель. Инструмент получает доступ к диску пораженного компьютера и автоматически удаляет проблемный файл CrowdStrike, обеспечивая корректную загрузку устройства.

Преимущество данного метода заключается в том, что он не требует загрузки в безопасном режиме или наличия прав администратора на компьютере. Инструмент обращается к диску напрямую, без загрузки локальной копии Windows. В случае, если диск защищен шифрованием BitLocker, инструмент Microsoft запросит ключ восстановления BitLocker перед продолжением процесса исправления.

Стоит отметить, что в некоторых случаях скрипт MsftRecoveryToolForCS.ps1 может работать некорректно.

Public Release.