Рейтинг:0

Sophos Endpoint Defense + Gold Image = Ошибка «Windows не удалось завершить настройку системы»

флаг es

Когда я устанавливаю Sophos Endpoint Defense на предоставленный Amazon AMI; а затем создать из него собственный AMI; почему экземпляры EC2 отображают диалоговое окно с ошибкой при загрузке «Windows не удалось завершить настройку системы»?

В моем случае я использовал EC2 Image Builder для запуска SophosSetup.exe /тихий Затем я выполнил серию команд, представленных в Sophos Sysprep.txt от https://support.sophos.com/support/s/article/KB-000035040?language=en_US

Однако после создания AMI мне не удалось загрузить с него какие-либо экземпляры EC2. Устранение неполадок > Сделать снимок экрана функция позволила мне просмотреть диалоговое окно ошибки на экране.

Рейтинг:0
флаг es

Я узнал, что когда экземпляр Windows загружается в первый раз, он записывает журналы C:\Windows\Пантера\setup.etl. Остановив проблемный экземпляр и присоединив его корневой том к другому экземпляру; Затем я смог использовать 'tracerpt.exe' setup.etl -of csv -o logs.csv получить доступ к логам. В моем случае я обнаружил в этих журналах следующие сообщения об ошибках.

"(c0000022): не удалось установить значение [SAVOnAccessSid]"
"(c0000022): не удалось обработать значение [SAVOnAccessSid]"
"(c0000022): не удалось обработать регистрационный ключ или один из его потомков: [\REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\SAVOnAccess]".

После изучения документации на https://support.sophos.com/support/s/article/KB-000035040?language=en_US Я обнаружил, что Sophos Sysprep.txt предоставленный сценарий выполняет еще один шаг, которого нет в разделе «Подготовка золотого образа вручную».

Этот дополнительный шаг заключался в повторном включении защиты от несанкционированного доступа перед завершением работы для создания образа.

Я провел эксперимент и обнаружил, что если я оставлю защиту от несанкционированного доступа отключенной; экземпляры-потомки EC2 работали.

Я также подтвердил, что защита от несанкционированного доступа снова включилась в экземплярах-потомках EC2, что выполнило мою задачу.

флаг es
Стоит отметить, что если вы решите использовать Sophos Central Endpoint API для получения пароля защиты от несанкционированного доступа; помните, что идентификатор, найденный в EndpointIdentity.txt, не совпадает с идентификатором EndpointId, требуемым API. Найдите правильный EndpointId, используя ресурс /endpoints со следующим фильтром 'cloud=aws-'.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.