Azure VM களில் CrowdStrike Falcon Agent சிக்கலில் இருந்து மீள்வதற்கான படிகள்

மைக்ரோசாஃப்ட் கிளவுட் ஸ்ட்ரைக் செயலிழப்பு மீட்பு படிகள்

ஜூலை 19, 2024 அன்று, CrowdStrike Falcon முகவருடனான ஒரு சிக்கல், Azure இல் உள்ள Windows கணினிகளுக்குப் பதிலளிக்காதது மற்றும் தொடக்க தோல்விகளை ஏற்படுத்தியது. நீங்கள் இந்தச் சிக்கலை எதிர்கொண்டால், உங்கள் VMகளை மீட்டெடுக்க இந்தப் படிகளைப் பின்பற்றவும்:

மீட்பு விருப்பம்: Azure VMகளை மறுதொடக்கம் செய்யுங்கள்

1. Azure Portal ஐப் பயன்படுத்துதல்

  1. அசூர் போர்ட்டலுக்கு செல்லவும்.
  2. உங்கள் பாதிக்கப்பட்ட VM ஐக் கண்டறியவும்.
  3. மறுதொடக்கம் செய்ய "மறுதொடக்கம்" என்பதைக் கிளிக் செய்யவும்.
  4. சில நேரங்களில், பல மறுதொடக்கங்கள் தேவைப்படலாம்.

2. Azure CLI அல்லது Azure Shell ஐப் பயன்படுத்துதல்

Azure Shell ஐ [shell.azure.com] (https://shell.azure.com) இல் அணுகவும்.

கட்டளையை இயக்கவும்:

az vm மறுதொடக்கம் -ஆதார-குழு YourResourceGroupName -பெயர் YourVMName

சிக்கல் தீர்க்கப்படும் வரை தேவைப்பட்டால் மீண்டும் செய்யவும்.

கூடுதல் மீட்பு விருப்பங்கள்

மறுதொடக்கம் சிக்கலை தீர்க்கவில்லை என்றால், பின்வரும் விருப்பங்களைக் கவனியுங்கள்:

விருப்பம் 1: காப்புப்பிரதியிலிருந்து மீட்டமை

அசூர் காப்புப்பிரதி

  • ஜூலை 19, 2024, 04:09 UTCக்கு முன் எடுக்கப்பட்ட காப்புப்பிரதியிலிருந்து உங்கள் VM ஐ மீட்டெடுக்கவும்.
  • Azure போர்ட்டலில் Azure VM தரவை எவ்வாறு மீட்டெடுப்பது என்பதற்கான வழிமுறைகளைப் பின்பற்றவும்.

விருப்பம் 2: பிரச்சனைக்குரிய கோப்பை அகற்று

  • நேரடி கோப்பு நீக்கம்
  • பவர்ஷெல் 5.1+ உடன் Azure CLI ஐப் பயன்படுத்தவும்.

பின்வரும் படிகளைச் செயல்படுத்தவும்:

az vm பழுது உருவாக்கு -g YourResourceGroupName -n YourBrokenVMName –verbose
az vm repair run -g YourResourceGroupName -n YourBrokenVMName –run-id win-crowdstrike-fix-bootloop –run-on-repair –verbose
az vm repair YourBrokenVMName-verbose

இந்த முறை வட்டுகளைப் பிரித்து மீண்டும் இணைக்காமல் சிக்கலைச் சரிசெய்யும்.

விருப்பம் 3: OS Disk இல் பிழையறிந்து திருத்தவும்

  • VM ஐ சரி செய்ய OS Disk ஐ இணைக்கவும்
  • OS வட்டை இணைக்க Azure போர்ட்டலைப் பயன்படுத்தவும்.
  • `Windows/System32/Drivers/CrowdStrike/` என்பதற்குச் சென்று `C-00000291*.sys` ஐ நீக்கவும்.
  • அசல் VM உடன் வட்டை மீண்டும் இணைக்கவும்.

அடுத்த படிகள்

சிக்கல்கள் தொடர்ந்தால், கூடுதல் உதவிக்கு CrowdStrike ஆதரவைத் தொடர்புகொள்ளவும்.

மைக்ரோசாப்ட் மற்றும் CrowdStrike கூடுதல் தீர்வுகளில் தீவிரமாகச் செயல்படுகின்றன, நிலையை இங்கே சரிபார்க்கவும் .

இந்தப் படிகளைப் பின்பற்றுவதன் மூலம், CrowdStrike Falcon ஏஜென்ட் சிக்கலின் தாக்கத்தைத் தணித்து, உங்கள் Azure VMகளின் செயல்பாட்டை மீட்டெடுக்கலாம். தற்போதைய புதுப்பிப்புகளுக்கு, அவர்களின் இணையதளத்தில் CrowdStrike இன் பொது அறிக்கையைப் பார்க்கவும்.