CrowdStike 社から公式の回復手順が公開
※転載させていただきます
川上城三郎@ネット回線アドバイザー(Cadenza代表)@joekawakami
CrowdStike 社から公式の回復手順が公開されています。
1 セーフモードまたは回復環境で起動
2 C:∕WindowsSystem32drivers∕CrowdStrike∕ ディレクトリに移動
3 C-00000291*.sys に一致するファイルを探し、削除
4 通常通り起動
元ツイ
以上
追記 どうにもならないって状況で爆笑
割と大きな会社の友人からLINEがきた。
①セーフモードで起動するにはキーが必要
②キーを取得するにはOSログインが必要
③ストライクされててログインできない
④ログインできないからキーが取れない
⑤キーが取れないからセーフモードできない
⑥どうにもならない
って状況で爆笑してる(真顔)
以上
CrowdStrikeの対応で半日終わった
カイン@シンプルに暮らしたい情シス@simple_josys
CrowdStrikeの対応で半日終わった
ポリシー配布で直らない人向けにセーフモード対応を案内したい
↓
bitlocker回復キーがボトルネックになる
↓
1件ずつ個別対応はリソース足りない
↓
WorkatoでSlack(スマホ)から自分の回復キーを取得できるレシピを作成
↓
自分で回復キーを確認できるようにした
もちろん平時は回復キーは渡したくないので一時措置
Slackのチャットログに残ると嫌なのでpostMessageやpostEphemeralではなくhttp://views.openにした
以上
マイナー次郎☄️🥀🧪🥕,e/acc@mj_IRIAM
ちなみにお聞きしたいんですが、キーはどっから引っ張り出してる感じなんでしょうか
カイン@シンプルに暮らしたい情シス@simple_josys
あまり参考にならないかもしれませんが、こちらになります
カイン@シンプルに暮らしたい情シス@simple_josys
ちなみにbitlocker回復キーは、キッティング業者がPCごとのtxtファイルをGoogleドライブに格納しているので、
ドライブ内のファイル(txt)を取得
↓
txtの中身から回復キーを抽出
↓
スプシに出力
するGASを作ってます
IntuneやEntraから取る方が綺麗なのでベストな対応ではない
以上
たぶん世界中こんな感じ
Henry@HighWiz
たぶん世界中こんな感じ
以上