Microsoft tung tính năng khôi phục tự động QMR, vá lỗ hổng Bypassnro buộc phải có mạng khi cài Win
Đăng lúc
21:30 02.04.2025
Để tránh một sự cố như CrowdStrike khiến hàng triệu máy tính trên thế giới bị ảnh hưởng hồi tháng 7 năm ngoái, Microsoft đã phát triển một hệ thống khôi phục tự động có tên Quick Machine Recovery (QMR) nhằm giúp các doanh nghiệp và người dùng cuối có thể đưa thiết bị trở lại hoạt động nhanh chóng, giảm thiểu thời gian chết và tối ưu hiệu suất. Ngoài ra, Microsoft cũng cho biết đã vá lỗ hổng cho phép người dùng bỏ qua thiết lập tài khoản trực tuyến khi cài đặt Windows 11.
QMR được thiết kế để có thể phát hiện lỗi hệ điều hành và tự động kích hoạt quy trình khôi phục. Cách QMR hoạt động như sau:
Khi một lỗi nghiêm trọng xuất hiện khiến hệ thống không thể khởi động bình thường, QMR tự động đưa thiết bị vào môi trường khôi phục (Windows Recovery Environment - RE)
Trong môi trường RE, hệ thống kết nối với các dịch vụ khôi phục đám mây của Microsoft
Các dịch vụ khôi phục sau đó phân tích lỗi, xác định nguyên nhân gây lỗi và triển khai biện pháp khắc phục, tự động sửa lỗi mà không cần can thiệp thủ công.
Bằng cách tích hợp các dịch vụ khôi phục trực tiếp vào Windows, Microsoft đang thay đổi từ ứng phó bị động sang chủ động phát hiện và khắc phục sự cố. Điều này rất cần thiết khi mà các bản cập nhật giờ đây ngày càng phức tạp và tần suất cập nhật dày hơn. Pureinfotech đã test thử tính năng này tại đây.
Với người dùng cuối, QMR được bật mặc định và Microsoft nói người dùng sẽ được hưởng lợi từ cơ chế khôi phục tự động này, nhất là những ai không biết nhiều về máy tính. Trong môi trường doanh nghiệp, quản trị viên IT vẫn giữ quyền kiểm soát cao nhất, có thể bật hoặc tắt QMR, cài đặt thời gian rà soát lỗi và điều chỉnh thời gian thiết bị tự động khởi động lại.
QMR là câu trả lời của Microsoft cho nhiều sự cố trong quá khứ trong đó bao gồm việc các bản cập nhật hệ thống hay cập nhật từ đối tác phía thứ 3 khiến thiết bị không thể khởi động bình thường. Như sự cố CrowdStrike, một bản cập nhật trình điều khiển đã khiến hàng triệu chiếc máy tính chạy Windows trên thế giới bị lỗi màn hình xanh chết chóc (BSOD), không thể khởi động vào Windows, ảnh hưởng đến hàng loạt doanh nghiệp từ ngân hàng đến hãng hàng không.
Song song với QMR thì Microsoft cũng đã vá lỗ hổng bypassnro.cmd. Đây là đoạn script được nhiều người dùng Windows sử dụng để bỏ qua bước đăng nhập tài khoản Microsoft trực tuyến khi cài đặt Windows 11. Bypassnro.cmd mô phỏng trạng thái không có kết nối mạng của thiết bị, từ đó cho phép dùng tài khoản nội trú (local account). Nhờ đó quá trình cài đặt sẽ diễn ra nhanh hơn, không cần phải thiết lập các dịch vụ của Microsoft.
Microsoft cho biết bypassnro.cmd đã bị loại bỏ và như vậy để thiết lập Windows 11 thì thiết bị bắt buộc phải có kết nối Internet vào người dùng phải đăng nhập tài khoản Microsoft Account. Theo Microsoft thì quyết định này nhằm tăng cường bảo mật (trong quá trình thiết lập thì thiết bị sẽ nhận được các bản vá bảo mật, cập nhật firmware hay vá lỗi nếu có) và cải thiện trải nghiệm người dùng (tiêu chuẩn hoá quy trình thiết lập, Microsoft có thể tạo ra một hệ sinh thái Windows gắn kết hơn nơi thiết bị được liên kết ngay với các dịch vụ đám mây và công cụ khôi phục của Microsoft).