لا تبدأ نصوص الإصلاح هذه أي إعادة تشغيل. تم تصميمها لتُشغَّل "على مدار الوقت"، وفي النهاية سيقوم الجهاز بالإبلاغ بأنه متوافق على مدار عمليات إعادة التشغيل "الطبيعية"، سواء بسبب التحديثات الشهرية أو من قبل المستخدم أو غير ذلك.
يجب وضع نص الإصلاح بأكمله داخل نص الكشف (Detection Script) لاستخدام Intune Remediation وConfigMgr CI. وذلك بسبب كيفية عمل هذه النصوص البرمجية كقصة "اختر مغامرتك الخاصة"، مع نقاط خروج متعددة، كل منها يعيد مخرجاته الخاصة.
في بداية كل نص توجد معادلات لنصوص "الكشف"، وذلك لمنع إجراء أي تغييرات أو تسجيل مفرط على جهاز متوافق بالفعل.
لا تتردد في فتح مشكلة (Issue) هنا، أو مراسلتي على Discord في WinAdmins (@krbtgt) إذا واجهت أي مشاكل أو كان لديك أي ملاحظات، سأكون ممتنًا جدًا!
المرحلة 1: تثبيت تعريفات الشهادات المحدثة في قاعدة البيانات، وتحديث Boot Manager على جهازك
بدء المهمة المجدولة \Microsoft\Windows\PI\Secure-Boot-Update لتنفيذ الخطوة 1، "تثبيت تعريفات الشهادات المحدثة في قاعدة البيانات"
التحقق من اكتمال الخطوة 1
تعيين قيمة التسجيل AvailableUpdates إلى 0x100
بدء المهمة المجدولة \Microsoft\Windows\PI\Secure-Boot-Update لتنفيذ الخطوة 2، "تحديث Boot Manager على جهازك"
التحقق من اكتمال الخطوة 2
يتم التحقق بين كل خطوة، وسيتم تسجيل ذلك في $env:TEMP\BlackLotusPhase1Remediation.log، بالإضافة إلى إعادته إلى Intune (إذا تم تشغيل النص كإصلاح (Remediation)).
المرحلة 2: تفعيل الإبطال وتطبيق تحديث SVN على البرنامج الثابت (Firmware)