Solución de problemas de una instancia de Windows dañada con la GUI de EC2Rescue - Amazon Elastic Compute Cloud

Solución de problemas de una instancia de Windows dañada con la GUI de EC2Rescue

EC2Rescue para Windows Server puede realizar el siguiente análisis en instancias sin conexión:

Opción

Descripción

Diagnose and Rescue (Diagnóstico y rescate)

EC2Rescue for Windows Server puede detectar y resolver problemas con la siguiente configuración de servicio:

  • Hora del sistema

    • RealTimeisUniversal: detecta si la clave de registro RealTimeisUniversal está habilitada. Si está deshabilitada, la hora del sistema Windows varía cuando la zona horaria se establece en un valor que no es UTC.

  • Firewall de Windows

    • Domain networks (Redes de dominio): detecta si este perfil de firewall de Windows está habilitado o no.

    • Private networks (Redes privadas): detecta si este perfil de firewall de Windows está habilitado o no.

    • Guest or public networks (Redes públicas o de invitados): detecta si este perfil de firewall de Windows está habilitado o no.

  • Escritorio remoto

    • Service Start (Inicio de servicio): detecta si el servicio de escritorio remoto está habilitado.

    • Remote Desktop Connections (Conexiones de escritorio remoto): detecta si esta opción está habilitada.

    • TCP Port (Puerto TCP): detecta el puerto en el que escucha el servicio de escritorio remoto.

  • EC2Config (Windows Server 2012 R2 y versiones anteriores)

    • Installation (Instalación): detecta la versión de EC2Config que está instalada.

    • Service Start (Inicio de servicio): detecta si el servicio de EC2Config está habilitado.

    • Ec2SetPassword: genera una contraseña de administrador nueva.

    • Ec2HandleUserData: permite ejecutar un script de datos de usuario en el siguiente arranque de la instancia.

  • EC2Launch (Windows Server 2016 y versiones posteriores)

    • Installation (Instalación): detecta la versión de EC2Launch que está instalada.

    • Ec2SetPassword: genera una contraseña de administrador nueva.

  • Interfaz de red

    • DHCP Service Startup (Inicio del servicio DHCP): detecta si el servicio DHCP está habilitado.

    • Ethernet detail (Detalles de Ethernet): muestra información sobre la versión del controlador de red, si se detecta.

    • DHCP on Ethernet (DHCP en Ethernet): detecta si el servicio DHCP está habilitado.

  • Estado de firma de disco

    • Firma en disco y Firma en la base de datos de configuración de arranque (BCD): detecta si la firma del disco y la firma BCD son las mismas. Si los valores son diferentes, EC2Rescue intenta sobrescribir la firma del disco con la firma en BCD.

Restaurar

Lleve a cabo una de las siguientes acciones:

  • Last Known Good Configuration (Última configuración correcta conocida): intenta arrancar la instancia en el último estado de arranque conocido.

  • Restore registry from backup (Restaurar registro a partir de una copia de seguridad): restaura el registro a partir de \Windows\System32\config\RegBack.

Capture Logs (Captura de registros)

Permite capturar registros en la instancia para analizarlos.

EC2Rescue for Windows Server puede recopilar los datos siguientes en las instancias activas y sin conexión:

Elemento Descripción
Event Log (Registro de eventos) Recopila los registros de eventos de aplicación, sistema y EC2Config.
Registry (Registro) Recopila los hives SYSTEM y SOFTWARE.
Windows Update Log (Registro de Windows Update)

Recopila los archivos de registro generados por Windows Update.

nota

En Windows Server 2016 y versiones posteriores, el registro se recopila en formato de seguimiento de eventos para Windows (ETW, Event Tracing for Windows).

Sysprep Log (Registro de Sysprep) Recopila los archivos de registro generados por la herramienta Windows System Preparation.
Registro de configuración del controlador Recopila los registros de Windows SetupAPI (setupapi.dev.log y setupapi.setup.log).
Boot Configuration (Configuración de arranque) Recopila el hive HKEY_LOCAL_MACHINE\BCD00000000.
Memory Dump (Volcado de memoria) Recopila los archivos de volcado de memoria que existen en la instancia.
EC2Config File (Archivo de EC2Config) Recopila los archivos de registro generados por el servicio EC2Config.
EC2Launch File (Archivo de EC2Launch) Recopila los archivos de registro generados por los scripts de EC2Launch.
SSM Agent File (Archivo del agente de SSM) Recopila los archivos de registro generados por los registros del SSM Agent y del administrador de parches.
Archivo ElasticGPU EC2 Recopila los registros de eventos relacionados con las GPU elásticas.
ECS Recopila registros relacionados con Amazon ECS.
CloudEndure Recopila archivos de registro relacionados con el agente de CloudEndure.

EC2Rescue for Windows Server puede recopilar los siguientes datos adicionales de instancias activas:

Elemento Descripción
System Information (Información del sistema) Recopila MSInfo32.
Resultado de política de grupo Recopila el informe de una política de grupo.

Analizar una instancia sin conexión

La opción Offline Instance (Instancia sin conexión) es útil para depurar problemas de arranque con instancias de Windows.

Para ejecutar una acción en una instancia sin conexión
  1. Desde una instancia de Windows Server activa, descargue la herramienta EC2Rescue for Windows Server y extraiga los archivos.

    Puede ejecutar el siguiente comando de PowerShell para descargar EC2Rescue sin cambiar la Configuración de seguridad mejorada (ESC) de Internet Explorer.

    Invoke-WebRequest https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip -OutFile $env:USERPROFILE\Desktop\EC2Rescue_latest.zip

    Este comando descargará el archivo .zip de EC2Rescue en el escritorio del usuario que haya iniciado sesión actualmente

    nota

    Si recibe un error al descargar el archivo y está usando Windows Server 2016 o una versión anterior, es posible que sea necesario habilitar TLS 1.2 para su terminal PowerShell. Puede habilitar TLS 1.2 para la sesión actual de PowerShell con el siguiente comando y luego volver a intentarlo:

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
  2. Detenga la instancia que tiene el problema si todavía no la ha detenido.

  3. Separe el volumen raíz de EBS de la instancia con problemas y adjunte el volumen a la instancia de Windows activa que tenga EC2Rescue for Windows Server instalado.

  4. Ejecute la herramienta EC2Rescue for Windows Server en la instancia activa y elija Offline Instance (Instancia sin conexión).

  5. Seleccione el disco del volumen que acaba de montar y elija Next (Siguiente).

  6. Confirme la selección del disco y elija Yes (Sí).

  7. Elija la opción de instancia sin conexión que debe ejecutarse y elija Next (Siguiente).

La herramienta EC2Rescue for Windows Server analiza el volumen y recopila información de solución de problemas basándose en los archivos de registro seleccionados.

Para recopilar datos de una instancia activa

Puede recopilar registros y demás datos de una instancia activa.

Para recopilar datos de una instancia activa
  1. Conéctese a la instancia de Windows.

  2. Descargue la herramienta EC2Rescue for Windows Server en su instancia de Windows y extraiga los archivos.

    Puede ejecutar el siguiente comando de PowerShell para descargar EC2Rescue sin cambiar la Configuración de seguridad mejorada (ESC) de Internet Explorer.

    Invoke-WebRequest https://s3.amazonaws.com/ec2rescue/windows/EC2Rescue_latest.zip -OutFile $env:USERPROFILE\Desktop\EC2Rescue_latest.zip

    Este comando descargará el archivo .zip de EC2Rescue en el escritorio del usuario que haya iniciado sesión actualmente

    nota

    Si recibe un error al descargar el archivo y está usando Windows Server 2016 o una versión anterior, es posible que sea necesario habilitar TLS 1.2 para su terminal PowerShell. Puede habilitar TLS 1.2 para la sesión actual de PowerShell con el siguiente comando y luego volver a intentarlo:

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
  3. Abra la aplicación EC2Rescue for Windows Server y acepte el acuerdo de licencia.

  4. Elija Next (Siguiente), Current instance (Instancia actual), Capture logs (Capturar registros).

  5. Seleccione los elementos de datos que deben recopilarse y elija Collect (Recopilar). Lea la advertencia y seleccione Yes (Sí) para continuar.

  6. Elija un nombre de archivo y una ubicación para el archivo ZIP y elija Save (Guardar).

  7. Una vez que EC2Rescue for Windows Server se haya completado, elija Open Containing Folder (Abrir carpeta contenedora) para ver el archivo ZIP.

  8. Elija Finalizar.