首页 > 其他分享 >CrowdStrike引起的一次失败又成功的故障恢复

CrowdStrike引起的一次失败又成功的故障恢复

时间:2024-07-24 16:31:26浏览次数:10  
标签:copype amd64 WinPE 故障 iso 驱动 失败 CrowdStrike mount

本地域成员物理服务器因为CS事件挂了,但是没有本地账户,无法网络账号登录去处理删除那个导致故障的文件。

安全模式带网络的启动模式也不行,因为安全模式网络起不来。这是因为服务器上做了网卡聚合,所以安全模式网络有些问题,起不来,网络不通

有人登录成功,但是再次登录失败,应该是缓存过期了。

最后只好尝试制作winpe启动盘,注入该物理服务器的驱动,并生成iso文件远程kvm启动该iso后得以识别硬盘并删除文件

重启后正常启动并可以恢复登录。

制作定制winpe启动盘步骤

1.下载ADK   并安装

2.下载winpe可选项并安装

2.2 下载物理服务器相关存储驱动

3.管理员权限运行部署环境。

4.建立工作文件 : 

copype amd64 C:\WinPE_amd64
5.将驱动解压到一个目录c:\iso\storage
6.挂载adk自带的boot.wim(可将windows server安装盘的boot.wim覆盖这个),注入驱动(扫描整个驱动目录,注意剔除一些不必要的驱动,只保留同一个操纵系统版本的驱动),
7.检查驱动。
8.提交保存
9.生成iso
Dism /Mount-Image /ImageFile:C:\WinPE_amd64\media\sources\boot.wim /index:1 /MountDir:C:\C:\WinPE_amd64\mount

Dism /Image:C:\WinPE_amd64\mount /Add-Driver /Driver:C:\iso\Storage /Recurse

Dism /Image:C:\WinPE_amd64\mount /Get-Drivers

Dism /Unmount-Image /MountDir:C:\WinPE_amd64\mount /Commit

MakeWinPEMedia /ISO C:\WinPE_amd64 C:\WinPE_amd64\WinPE_amd64.iso

10.用iso启动后进入wpeinit后进入cmd命令行,输入notepad,打开文件,可以看到文件管理器中的磁盘。然后去操作删除,也可以在cmd中删除CS升级的错误文件

11.删除后重启即可正常启动,网络也恢复了,可以正常用域账号登录

 

前面几步骤的英文:

  1. Make sure your PC has the ADK and ADK Windows PE add-on installed.

  2. Start the Deployment and Imaging Tools Environment as an administrator.

  3. Run copype to create a working copy of the Windows PE files. For more information about copype, see Copype command line options.

    Windows Command Prompt
    copype amd64 C:\WinPE_amd64

标签:copype,amd64,WinPE,故障,iso,驱动,失败,CrowdStrike,mount
From: https://www.cnblogs.com/jjkv3/p/18321175

相关文章

  • nbu bpcompatd进程异常,备份失败
    备份失败检查nbu进程bpps-a发现出现大量/usr/openv/netbackup/bin/bpcompatd进程tpconfig-d、available_media、vmoprcmf命令无输出jnbSA图形界面无法登陆通过安装和配置情况的了解分析,怀疑是master和media端未同时配置,而是先配置的master端带库,后配置的media端带库。清......
  • 无法在 Linux 中使用 pip 安装 Pillow(错误:命令“gcc”失败,退出状态为 1)
    我一直在尝试使用pip安装Pillow包(python版本3.6,Pillow版本8.4,Linux虚拟机)。其他几个答案建议安装开发人员包,但我没有sudo权限。我收到“致命错误:Python.h:没有这样的文件或目录”和“错误:命令'gcc'失败,退出状态1”“我都尝试过:python3-mpipinstallPillo......
  • 最大化 Photoshop 窗口失败
    在我的脚本中,我有:defmaximize_photoshop_window():photoshop_window=pyautogui.getWindowsWithTitle("AdobePhotoshop")[0]photoshop_window.maximize()time.sleep(1)#Givealittletimeforthewindowtomaximizedefactivate_photosh......
  • Flask API Pytest 单元测试由于 Pyodbc 失败
    我在使用Pytest时遇到一些问题。我的FlaskAPI使用pyodbc与MSSQL服务器数据库对话。该API在Docker容器中运行,我在Mac上运行它。我有一个健康检查(根级别即localhost:5000/)路由的单元测试,如下所示:fromappimportappdeftest_healthcheck(self):......
  • JavaSE异常、今日面试题,解决git合并失败的终极篇!!!若以框架报错Invalid bound statement
    20240723一、JavaSE异常二、今日面试题三、解决git无法合并推送问题(终极篇!!!)1.直接把你写的复制出来,然后输入git命令1.1.解决办法一:保留本地的更改,中止合并->重新合并->重新拉取1.2解决办法二:舍弃本地代码,远端版本覆盖本地版本(慎重)2.然后复制回来,然后再合并推......
  • CrowdStrike的影响:全球IT中断如何摧毁世界科技
    2024年7月19日windows蓝屏事件一、前言​CrowdStrike遭遇了全球IT中断,凸显了互联全球供应链的脆弱性。根据Interos的数据,此次中断影响了CrowdStrike和Microsoft的674,620个直接客户关系,并间接影响了超过4900万客户关系。虽然美国是受影响最严重的国家,受影响......
  • 微软大规模蓝屏事件:技术故障引发的连锁反应
    “微软蓝屏”事件暴露了网络安全哪些问题?2024年7月中旬,全球范围内的微软Windows系统电脑遭遇了一场史无前例的大规模蓝屏事件,这一事件迅速蔓延并影响了多个国家的关键行业,包括交通、医疗、金融、媒体等。事件的核心在于CrowdStrike的安全软件更新,该更新影响到了约850万台Windo......
  • 易优cms数据库执行中途失败,请第一时间请求技术支持,否则将影响后续的版本升级!
    应该是太早的版本升级到最新版本的缘故。可以看了下这篇文章《易优系统升级数据库执行中途失败解决办法》问题分析:有一些用户在升级的过程中遇到升级中断的问题  导致这个问题的出现有几种可能性:第一种是由于以往升级的过程中数据表丢失,从而影响升级。第二种是人为改动或二开......
  • torch-scatter 安装失败:获取构建轮的要求未成功运行。 │ 退出代码:1
    我正在尝试安装:pipinstalltorch-scatter==2.1.1并收到以下错误:Collectingtorch-scatter==2.1.1Usingcachedtorch_scatter-2.1.1.tar.gz(107kB)Installingbuilddependencies...doneGettingrequirementstobuildwheel...errorerror:subpro......
  • SUMA&国产海光平台服务器32DB16主板ECC内存对应表&故障内存定位
    32DB16主板内存映射关系,在ECC报错后,可参考LinuxHWError及EDAC等OS信息,定位出错内存所在位置。一、关于主板型号如何确认?方法一:可以使用以下命令在Linux系统进行查看,sudodmidecode-tbaseboard也可以使用cat/sys/class/dmi/id/board_vendorcat/sys/class/dmi/id/bo......