微軟在Windows 11 RE環境中添加快速機器恢復在藍屏死機時聯網檢測修復方案
2024 年7 月網路安全公司CrowdStrike 發布的軟體更新存在問題導致全球約有800 萬台電腦發生藍屏死機,部分航空公司和超市收銀等系統全部崩潰無法使用,這起事件對業界造成巨大損失,同時也給不少普通人的日常生活造成影響。為了因應這類藍屏死機事件微軟在Windows 11 最新測試版中新增名為快速機器復原的新功能,此功能會在系統無法正常啟動進入WinRE 復原環境時出現,旨在協助使用者特別是企業IT 管理員快速完成系統復原。

快速機器復原功能會連網檢索潛在的解決方案,這裡還是以CrowdStrike 事件為例:
當時該公司發布的軟體更新附帶的核心級驅動程式出現不相容導致藍屏死機,出現死機後IT 管理員無法遠端執行修復,也就是必須手動對每台設備進行恢復,這種修復方案速度慢導致企業整體業務恢復時間也被大幅延長。
新的快速機器恢復方案會自動透過乙太網路或Wi-Fi 建立網路連接,同時向微軟發送系統診斷資料來尋找解決方案,微軟則會根據資料進行分析制定潛在的解決方案,然後透過Windows 更新系統遠端推出解決方案。
因此如果未來再次出現類似的藍色畫面死機事件,微軟可以快速遠端推出解決方案讓這些機器可以連網進行恢復,不需要IT 管理員人工存取機器挨個處理,這樣可以縮短整體的修復時間。


對個人和家庭用戶也有好處:
此功能同時支援個人和家庭用戶以及企業用戶,預設會在個人和家用版的Windows 11 上將自動啟用該功能,而企業IT 管理員則可以透過策略完全控制該功能,包括啟用或停用該功能。
IT 管理員還可以使用RemoteRemediation CSP 或透過命令提示字元啟用或停用快速機器恢復,還可以提前配置網路憑證並設定掃描間隔,從而在機器故障時自動進行恢復減少人工幹預浪費的時間。
這還不是全部:
目前微軟還在計劃從Windows NT 中刪除所有安全軟體元件,也就是不再允許安全軟體開發商申請數位簽章後在核心中運行,這可以避免類似CrowdStrike 這種豬隊友造成核心級的故障。
但這個計畫目前還存在爭議,如果安全軟體不能以核心層級運行則查殺效率和防護能力可能會有所下降,畢竟安全軟體如果也以標準用戶模式運行可能無法查殺內核級的病毒。