أنشئ صورًا قابلة للتمهيد لمعالجة مضيفي Windows المتأثرين بتحديث محتوى Falcon الأخير.
شاهد فيديو معالجة مضيف CrowdStrike باستخدام محرك أقراص USB قابل للتمهيد للحصول على عرض توضيحي.
تتوفر صورتان قابلتان للتمهيد - استخدم الصورة التي تناسب احتياجاتك.
استخدم هذا المشروع لإنشاء صور Windows PE قابلة للتمهيد باستخدام أحدث برامج Microsoft ADK وWindows PE الإضافية وبرامج التشغيل والبرامج النصية للإصلاح الخاصة بـ CrowdStrike.
falcon-windows-host-recovery-main.zip
إلى دليل من اختيارك.C:falcon-windows-host-recovery-main
.أنشئ صورًا قابلة للتمهيد باستخدام برامج تشغيل الأجهزة لكل ما يلي:
أجهزة Red Hat/VirtIO VM، وأنظمة Dell، وأنظمة HP، وأجهزة VMWare VMs، وأجهزة Microsoft Surface (Pro 8، 9، 10، الكمبيوتر المحمول 4 (Intel/AMD)، 5، 6)، وحدات تحكم AMD SATA الشائعة، وIntel / LSI MegaSAS الشائعة بطاقات RAID.
ملاحظة : قد يستغرق إنشاء البرنامج ما يزيد عن 30 دقيقة بناءً على أداء الشبكة والقرص
cd C:falcon-windows-host-recovery-main
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process
.BuildISO.ps1
- يقوم بتنزيل المجموعة الافتراضية من برامج تشغيل الأجهزة وإنشاء صور ISOBuildISO.ps1
-SkipBootPrompt
- تعطيل المطالبة "اضغط على أي مفتاح للتمهيد من [الوسائط]" عند تشغيل النظامC:falcon-windows-host-recovery-mainCSPERecovery_x64.iso
C:falcon-windows-host-recovery-mainCSSafeBoot_x64.iso
ملاحظة : قد يستغرق إنشاء البرنامج ما يزيد عن 30 دقيقة بناءً على أداء الشبكة والقرص
أنشئ صورًا قابلة للتمهيد باستخدام الحد الأدنى من برامج التشغيل فقط، أو مجموعة محدودة من برامج التشغيل، أو باستخدام برامج تشغيل الأجهزة المخصصة الخاصة بك.
cd C:falcon-windows-host-recovery-main
C:falcon-windows-host-recovery-mainDrivers
Drivers
، بغض النظر عن وسائط سطر الأوامر.BuildISO.ps1
-IncludeCommonDrivers
- العديد من برامج تشغيل أجهزة عملاء CrowdStrike الشائعة-IncludeDellDrivers
-IncludeHPDrivers
-IncludeSurfaceDrivers
-IncludeVMwareDrivers
-Include*
args)-SkipThirdPartyDriverDownloads
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process
.BuildISO.ps1
C:falcon-windows-host-recovery-mainCSPERecovery_x64.iso
C:falcon-windows-host-recovery-mainCSSafeBoot_x64.iso
أنشئ صورًا قابلة للتمهيد باستخدام مفاتيح استرداد BitLocker في صورة CSPERecovery .
تحذير: يجب تدوير مفاتيح استرداد BitLocker بعد معالجة المضيف
مفاتيح BitLocker عبر ملف CSV مثال لمفاتيح الاسترداد في ملف CSV
معرف المفتاح | مفتاح الاسترداد |
---|---|
3ca7495e-4252-432b-baf1-SAMPLE | 001317-088010-034473-667247-160608-471717-100894-INVALID |
92e89e08-ad6e-4a98-e584-SAMPLE | 509542-050497-158529-325316-496853-372340-593355-INVALID |
72E460C8-4FE8-4249-99CF-SAMPLE | 529408-021370-702581-530739-028721-610907-461582-INVALID |
cd C:falcon-windows-host-recovery-main
BitLockerKeys.csv
C:falcon-windows-host-recovery-mainBitLockerKeys.csv
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process
.BuildISO.ps1
C:falcon-windows-host-recovery-mainCSPERecovery_x64.iso
C:falcon-windows-host-recovery-mainCSSafeBoot_x64.iso
متطلبات
IE Enhanced Security Configuration
BitLockerKey.ReadBasic.All
و Device.Read.All
يُنشئ ملف BitLockerKeys.csv
عبر التصدير الآلي لمفاتيح استرداد BitLocker
cd C:falcon-windows-host-recovery-main
Export-BitLockerRecoveryKeys.ps1
-ActiveDirectory
- استخراج مفاتيح BitLocker من Active Directory-ActiveDirectory -OU
- استخراج مفاتيح BitLocker لوحدة تنظيمية محددة-EntraID
- استخراج مفاتيح BitLocker من معرف Entra-ActiveDirectory -EntraID
- استخراج مفاتيح BitLocker من Active Directory ومعرف EntraSet-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process
.Export-BitLockerRecoveryKeys.ps1
.Export-BitLockerRecoveryKeys.ps1 -ActiveDirectory "OU=OurComputers,CN=Computers,DC=company,DC=local"
BitLockerKeys.csv
ملحوظة:
بمجرد إنشاء محرك أقراص USB قابل للتمهيد باستخدام https://rufus.ie/en/ (في القسم أعلاه)
تعمل صورة CSPERecovery على معالجة الأنظمة تلقائيًا، وتتضمن دعمًا لـ BitLocker.
BitLockerKeys.csv
قيد الاستخدام، فسيتم تطبيق مفتاح الاسترداد الخاص بالجهاز.C-00000291*
الموجود في المجلد C:WindowsSystem32driversCrowdStrike
.تقوم صورة CSafeBoot بتعديل تكوين تمهيد Windows الافتراضي للتشغيل في الوضع الآمن مع الشبكة وإعادة التشغيل.
CSRecovery.cmd
وانقر بزر الماوس الأيمن عليه، ثم حدد تشغيل كمسؤول .C-00000291*
الموجود في المجلد C:WindowsSystem32driversCrowdStrike
.C:WindowsSystem32driversCrowdstrike
.C-00000291*
الموجود في المجلد C:WindowsSystem32driversCrowdStrike
.Windows PowerShell (Admin)
أو Command Prompt (Admin)
أو Terminal (Admin)
.bcdedit /deletevalue {default} safeboot
يمكن نشر ملفات ISO الخاصة بمعالجة المضيف وتشغيلها من خلال إمكانية تشغيل PXE الحالية المنتشرة في عملك.
نظرًا للاختلافات الكبيرة في تكوينات الشبكة والبرامج عند تشغيل PXE، لا يمكننا التوصية بتعليمات تمهيد عامة محددة لـ PXE.
تحذير: يجب تدوير مفاتيح استرداد BitLocker بعد معالجة المضيف
التعامل الآمن
الصور القابلة للتمهيد باستخدام مفاتيح استرداد BitLocker
التدمير الآمن
الصور القابلة للتمهيد باستخدام مفاتيح استرداد BitLocker
إذا استمر المضيف في التمهيد لاسترداد محرك أقراص USB بعد المعالجة
إذا كان البرنامج النصي CSPERecovery أو CSafeBoot لا يستجيب بعد بدء تشغيل Windows PE.
إذا تم استخدام علامة -SkipThirdPartyDriverDownloads
لإنشاء صورة الاسترداد، فسيتم تضمين برامج التشغيل التي لم يتم اختيارها.
الحل: انقل (أو قم بإزالة) أي برامج تشغيل للأجهزة من المجلد Drivers
الذي لا تريده في صورتك
ملاحظة : يوفر CrowdStrike فقط برامج تشغيل مفتوحة المصدر للأجهزة الافتراضية المستندة إلى libvirt (على سبيل المثال، OpenStack وKVM).
إذا لم يكن ملف CSV قيد الاستخدام، فسيقوم البرنامج النصي CSPERecovery تلقائيًا بمعالجة تثبيت نظام التشغيل Windows واحد فقط على الأجهزة المضيفة ذات تكوينات التشغيل المزدوج/متعدد التشغيل
BitLockerKeys.csv
.BitLockerKeys.csv
..Export-BitLockerRecoveryKeys.ps1
مع وجود خطأ في ملف CSV.C:falcon-windows-host-recovery-main
)..Export-BitLockerRecoveryKeys.ps1
بسبب الأذونات ..Export-BitLockerRecoveryKeys.ps1
من مضيف خادم مرتبط بالمجال..Export-BitLockerRecoveryKeys.ps1
بسبب أخطاء في الأذونات.BitLockerKey.ReadBasic.All
و Device.Read.All
المعينة..Export-BitLockerRecoveryKeys.ps1
بسبب خطأ في الشبكة..Export-BitLockerRecoveryKeys.ps1
من مضيف لديه إمكانية الاتصال بـ Microsoft Graph API.KeyID
و RecoveryKey
. حقوق الطبع والنشر (ج) لشركة CrowdStrike, Inc.
من خلال الوصول إلى أو استخدام هذه الصورة، البرنامج النصي، نموذج التعليمات البرمجية، واجهة برمجة التطبيقات، الأدوات و/أو الوثائق المرتبطة (إن وجدت) (يُشار إليها إجمالاً باسم "الأدوات")، فإنك (1) تقر وتضمن أنك تدخل في هذه الاتفاقية على بالنيابة عن شركة أو مؤسسة أو كيان قانوني آخر ("الكيان") هو حاليًا عميل أو شريك لشركة CrowdStrike, Inc. ("CrowdStrike")، و(2) يتمتع بسلطة إلزام هذا الكيان ويوافق هذا الكيان على أن يكون ملزمة بهذه الاتفاقية. تمنح CrowdStrike الكيان ترخيصًا غير حصري وغير قابل للتحويل وغير قابل للترخيص من الباطن وخاليًا من حقوق الملكية ومحدودًا للوصول إلى الأدوات واستخدامها فقط لأغراض الأعمال الداخلية للكيان، بما في ذلك، على سبيل المثال لا الحصر، حقوق نسخ الأدوات وتعديلها حسب الضرورة لأغراضك الداخلية. الأغراض. قد تخضع أي برامج أو ملفات أو برامج تشغيل أو مكونات أخرى تابعة لجهة خارجية يمكنك الوصول إليها و/أو تنزيلها عند استخدام أداة لشروط إضافية أو لترخيص منفصل يقدمه أو يحتفظ به موفر الجهة الخارجية. يتم توفير الأدوات "كما هي" دون أي ضمان من أي نوع، سواء كان صريحًا أو ضمنيًا أو قانونيًا أو غير ذلك. تخلي CROWDSTRIKE مسؤوليتها على وجه التحديد عن جميع التزامات الدعم وجميع الضمانات، بما في ذلك على سبيل المثال لا الحصر، جميع الضمانات الضمنية الخاصة بقابلية التسويق والملاءمة لغرض معين والملكية وعدم الانتهاك. لن تكون Crowdstrike بأي حال من الأحوال مسؤولة عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو نموذجية أو تبعية (بما في ذلك، على سبيل المثال لا الحصر، فقدان الاستخدام أو البيانات أو الأرباح؛ أو انقطاع الأعمال) أيًا كان سببها وعلى أي نظرية المسؤولية، سواء في العقد أو المسؤولية الصارمة أو الضرر (بما في ذلك الإهمال أو غير ذلك) التي تنشأ بأي شكل من الأشكال عن استخدام الأدوات، حتى لو تم الإبلاغ عن احتمال حدوث مثل هذا الضرر. لم يتم اعتماد هذه الأداة من قبل أي طرف ثالث.