Herramienta de recuperación para ayudar con el problema de CrowdStrike que afecta a los puntos finales de Windows


Como seguimiento del problema del agente CrowdStrike Falcon que afecta a los clientes y servidores de Windows, Microsoft ha lanzado una herramienta USB para ayudar a los administradores de TI a acelerar el proceso de reparación. La herramienta de recuperación de Microsoft firmada se puede encontrar en el Centro de descarga de Microsoft: https://go.microsoft.com/fwlink/?linkid=2280386. Los pasos para usar la herramienta se detallan a continuación.

Prerrequisitos

  • Un cliente de Windows de 64 bits con al menos 8 GB de espacio libre desde el que se pueda ejecutar la herramienta para crear la unidad USB de arranque.
  • Privilegios administrativos en el cliente Windows del requisito previo n.° 1.
  • Memoria USB de 1 GB. Se borrarán todos los datos existentes en esta memoria USB.
  • Clave de recuperación de BitLocker para cada dispositivo afectado habilitado para BitLocker en el que se utilizará el dispositivo USB generado.

Instrucciones

Para generar la solución de reparación USB, desde el cliente de Windows de 64 bits en el requisito previo n.° 1 mencionado anteriormente, ejecute los siguientes pasos:

  • Descargue la herramienta de recuperación de Microsoft firmada desde el Centro de descarga de Microsoft.
  • Extraiga el script de PowerShell de la solución descargada.
  • Ejecute MsftRecoveryToolForCS.ps1 desde un símbolo del sistema de PowerShell elevado.
  • Comenzará la descarga e instalación de ADK y puede tardar varios minutos en completarse.
  • Se le solicitará que seleccione opcionalmente un directorio de controlador para la importación de imágenes. Le recomendamos que seleccione “N” para omitir este paso. Algunos dispositivos pueden necesitar controladores de teclado y/o almacenamiento masivo específicos, sin embargo, “N” es suficiente para la mayoría de los dispositivos.

NOTA: La herramienta importará cualquier SYS e INI de forma recursiva en el directorio especificado.

  • Inserte la unidad USB cuando se le solicite y proporcione la letra de la unidad.
  • Una vez completada la creación del USB, retire el USB del cliente de Windows.

Para reparar un dispositivo afectado usando la clave de recuperación de BitLocker del requisito previo n.° 4 mencionado anteriormente:

  • Inserte la memoria USB en el dispositivo afectado.
  • Reinicie el dispositivo.
  • Durante el reinicio, presione F12 (o siga las instrucciones específicas del fabricante para iniciar el BIOS).
  • Desde el menú de arranque del BIOS, elija Arrancar desde USB y continúe.
  • La herramienta se ejecutará.
  • Si BitLocker está habilitado, se le solicitará al usuario la clave de recuperación de BitLocker. Incluya los guiones correspondientes a la clave de recuperación de BitLocker al ingresarla. Las opciones de clave de recuperación se proporcionan aquí .
  • La herramienta ejecutará los scripts de solución de problemas recomendados por CrowdStrike .
  • Una vez completado, reinicie el dispositivo normalmente.

Para obtener más información sobre el problema que afecta a los clientes y servidores de Windows que ejecutan el agente CrowdStrike Falcon, consulte:

  • Hay una amplia variedad de información sobre Windows disponible en aka.ms/WRH
  • Los pasos de recuperación están disponibles aquí
  • Para las máquinas virtuales de Windows que se ejecutan en Azure, siga los pasos de mitigación en el estado de Azure
  • Los detalles adicionales de CrowdStrike están disponibles aquí: Declaración sobre la actualización de contenido de Falcon para hosts de Windows - Blog de CrowdStrike

Tenga en cuenta que esta herramienta no utiliza Microsoft Intune, pero la compartimos como un consejo de soporte para ayudar a los clientes.

Puedes resolver dudas a través de  @IntuneSuppTeam en X.