Lỗi trong cập nhật CrowdStrike đã gây ảnh hưởng đến nhiều máy tính và dịch vụ toàn cầu. Gần đây, Microsoft đã phát hành công cụ hỗ trợ khắc phục sự cố này, giảm thiểu đáng kể thời gian và công sức cho các quản trị viên IT.
Sự cố gián đoạn công nghệ toàn cầu nghiêm trọng vào thứ Sáu do lỗi trong bản cập nhật từ CrowdStrike đã gần như bị lãng quên. May mắn thay, các quản trị viên và bộ phận CNTT trên toàn thế giới đã nhanh chóng xử lý sự cố khiến nhiều hãng hàng không, bệnh viện và mạng lưới ngân hàng Windows bị ngừng hoạt động.
Tuy mọi thứ có vẻ đã ổn với người dùng, nhưng các bộ phận CNTT vẫn phải làm việc vất vả để khôi phục các máy tính công ty. Như Mashable đã đưa tin, bản cập nhật CrowdStrike bị lỗi yêu cầu sửa lỗi kỹ thuật và truy cập từng thiết bị. Đối với các tổ chức lớn, điều này rất tốn thời gian.
Giờ đây, các bộ phận CNTT đã có sự hỗ trợ đáng giá từ bản sửa lỗi dễ sử dụng mà Microsoft mới phát hành.
CrowdStrike đã phát hành bản sửa lỗi ngay sau khi bản cập nhật lỗi được tung ra, nhưng với nhiều máy tính đã tự động cài đặt bản cập nhật, việc sửa lỗi đã quá muộn. Sau khi cài đặt, quy trình sửa lỗi trở thành công việc thủ công với việc khởi động máy tính ở Chế độ An toàn để khắc phục 'Màn hình xanh chết chóc' và xóa tệp cập nhật.
Dù quy trình này có vẻ phức tạp với người dùng Windows thông thường, nhưng nó không phải là vấn đề với các chuyên gia CNTT. Tuy nhiên, quy trình này tốn thời gian: Khởi động vào Chế độ An toàn, tìm tệp cập nhật, xóa bỏ và lặp lại cho từng máy bị ảnh hưởng.
Bản cập nhật lỗi của Microsoft, được phát hành vào cuối tuần trước, đã cải thiện tốc độ hoạt động đáng kể. Mặc dù bản cập nhật này vẫn yêu cầu thực hiện thủ công trên từng máy tính, nhưng nhiều quy trình tẻ nhạt đã được tự động hóa.
Công cụ phục hồi của Microsoft sử dụng ổ USB có khả năng khởi động để truy cập vào một phiên bản Windows rút gọn gọi là Môi trường Cài đặt trước Windows (Windows PE). Từ đó, công cụ này sẽ tự động gỡ bỏ các tệp cập nhật CrowdStrike gây ra sự cố trên máy tính bị ảnh hưởng.
Như The Verge đã chỉ ra, điều này giúp tiết kiệm thời gian vì nó 'tránh việc phải khởi động vào Chế độ An toàn hoặc yêu cầu quyền quản trị trên máy, vì công cụ chỉ đơn giản là truy cập vào ổ đĩa mà không cần khởi động vào bản sao Windows cục bộ.'
Dù trách nhiệm thuộc về bên thứ ba, nhưng chỉ có các thiết bị chạy hệ điều hành Windows của Microsoft mới bị ảnh hưởng. Vì vậy, có vẻ như Microsoft cảm thấy cần phải hành động để hỗ trợ nhiều khách hàng bị ảnh hưởng của mình.
Microsoft cũng đã cung cấp hướng dẫn chi tiết để khắc phục sự cố CrowdStrike trên nhiều phiên bản hệ điều hành Windows, bao gồm cả thông tin về công cụ USB.