2024 年 7 月美国网络安全公司 CrowdStrike 推出的安全更新因未经严格测试就发布,结果导致全球超过 850 万台设备蓝屏死机,受影响的包括航空公司、医院、教育机构、超市收银机器等等。此次事件虽然不是网络攻击但给客户造成极其严重的损失,尤其是美国达美航空公司因为多个核心系统蓝屏后大量航班被取消以及向用户退款和赔偿等。
鉴于这种情况微软希望在 Windows 11 中增加名为快速机器恢复 (Quick Machine Recovery) 的新功能,该功能核心在于可以帮助 IT 管理员在蓝屏死机、循环启动或其他严重错误导致无法正常开机的系统上部署关键修复程序或 Windows 更新。
在 CrowdStrike 事件中虽然微软也提供临时修复方案但整个操作非常麻烦,尤其是在设备较多的企业中,IT 管理员需要挨个恢复机器导致效率非常低。
快速机器恢复功能还有个关键点是支持远程部署功能,即 IT 管理员不需要物理接触设备即可通过内部管理机器统一下发更新,即便在循环启动或无法启动状态也可以快速进行修复。
有了这个新功能后即便是企业再遇到 CrowdStrike 这类猪队友也可以更轻松地解决问题 — 至少比 7 月份事件中的解决方案要简单得多。
微软预告称从 2025 年年初开始将在 Windows Insider 预览计划中测试这个新功能,到时候 IT 管理员可以提前测试起来了解其使用方法以便在未来遇到这类关键问题时可以快速解决。