Cnbeta 04月03日
微软在Windows 11 RE环境中添加快速机器恢复 在蓝屏死机时联网检测修复方案
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

针对网络安全公司 CrowdStrike 软件更新导致全球电脑蓝屏死机事件,微软在 Windows 11 最新测试版中引入“快速机器恢复”功能。该功能旨在帮助用户和 IT 管理员快速修复系统,减少停机时间。通过联网检索解决方案,微软能远程推送修复方案,避免人工干预。此外,微软还在探索移除安全软件内核级组件,以减少潜在的系统故障风险,尽管此举引发了关于安全性的讨论。

💻 快速机器恢复功能:该功能在系统无法正常启动时启用,通过网络连接向微软发送诊断数据,微软分析后远程推送解决方案,实现快速系统恢复,减少人工干预和修复时间。

🌐 联网检索解决方案:快速机器恢复通过以太网或 Wi-Fi 建立网络连接,自动检索潜在解决方案。例如,针对 CrowdStrike 事件,微软可以远程推送修复方案,避免 IT 管理员手动修复。

🧑‍💻 用户和管理员控制:该功能同时支持个人、家庭用户和企业用户。个人用户默认启用,企业 IT 管理员可通过策略完全控制,包括启用、禁用、配置网络凭据和设置扫描间隔。

🛡️ 移除安全软件内核级组件:微软计划从 Windows NT 中删除安全软件内核级组件,以避免类似 CrowdStrike 事件的发生。但此举引发争议,可能影响安全软件的查杀效率和防护能力。

2024 年 7 月网络安全公司 CrowdStrike 发布的软件更新存在问题导致全球大约有 800 万台电脑发生蓝屏死机,部分航空公司和超市收银等系统全部崩溃无法使用,这起事件给业界造成巨大损失,同时也给不少普通人的日常生活造成影响。为了应对这类蓝屏死机事件微软在 Windows 11 最新测试版中添加名为快速机器恢复的新功能,该功能会在系统无法正常启动进入 WinRE 恢复环境时出现,旨在帮助用户尤其是企业 IT 管理员快速完成系统恢复。

快速机器恢复功能会联网检索潜在的解决方案,这里还是以 CrowdStrike 事件为例:

当时该公司发布的软件更新附带的内核级驱动程序出现不兼容导致蓝屏死机,出现死机后 IT 管理员无法远程执行修复,也就是必须手动对每台设备进行恢复,这种修复方案速度慢导致企业整体业务恢复时间也被大幅度延长。

新的快速机器恢复方案会自动通过以太网或 Wi-Fi 建立网络连接,同时向微软发送系统诊断数据来查找解决方案,微软则会根据数据进行分析制定潜在的解决方案,然后通过 Windows 更新系统远程推出解决方案。

因此如果未来再次出现类似的蓝屏死机事件,微软可以快速远程推出解决方案让这些机器可以联网进行恢复,不需要 IT 管理员人工访问机器挨个进行处理,这样可以缩短整体的修复时间。

对个人和家庭用户来说也有好处:

此功能同时支持个人和家庭用户以及企业用户,默认情况下在个人和家庭版的 Windows 11 上将自动启用该功能,而企业 IT 管理员则可以通过策略完全控制该功能,包括启用或禁用该功能。

IT 管理员还可以使用 RemoteRemediation CSP 或通过命令提示符启用或禁用快速机器恢复,还可以提前配置网络凭据并设置扫描间隔,从而在机器故障时可以自动进行恢复减少人工干预浪费的时间。

这还不是全部:

目前微软还在计划从 Windows NT 中删除所有安全软件组件,也就是不再允许安全软件开发商申请数字签名后在内核中运行,这可以避免类似 CrowdStrike 这种猪队友造成内核级的故障。

但这个计划目前还存在争议,如果安全软件不能以内核级别运行则查杀效率和防护能力可能会有所下降,毕竟安全软件如果也以标准用户模式运行可能无法查杀内核级的病毒。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Windows 11 快速机器恢复 蓝屏死机 网络安全
相关文章