<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Wake-on-LAN on Zero Day Notes</title>
        <link>https://blog.5772447.xyz/tags/wake-on-lan/</link>
        <description>Recent content in Wake-on-LAN on Zero Day Notes</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh</language>
        <lastBuildDate>Wed, 07 Oct 2026 09:00:00 +0800</lastBuildDate><atom:link href="https://blog.5772447.xyz/tags/wake-on-lan/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>终端休眠后无法唤醒：快速启动与网卡唤醒冲突</title>
            <link>https://blog.5772447.xyz/posts/6d0ad74e/</link>
            <pubDate>Wed, 07 Oct 2026 09:00:00 +0800</pubDate>
            <guid>https://blog.5772447.xyz/posts/6d0ad74e/</guid>
            <description>&lt;h2 id=&#34;问题背景&#34;&gt;&lt;a href=&#34;#%e9%97%ae%e9%a2%98%e8%83%8c%e6%99%af&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;问题背景&#xD;&#xA;&lt;/h2&gt;&lt;p&gt;公司行政部 10 月初换装 40 台同批次商用台式机(Windows 11 专业版)，标准化镜像统一下发，镜像里预置了两项 IT 策略：一是开启&amp;quot;快速启动&amp;quot;(Fast Startup)以提升开机速度，二是启用网卡 Wake-on-LAN(WoL),便于夜间补丁窗口远程唤醒终端。&lt;/p&gt;&#xA;&lt;p&gt;部署第十天，服务台开始接到集中投诉：这批机器在&amp;quot;关机&amp;quot;后(用户视角的关机，实际是快速启动的混合休眠)第二天早上按电源键，机器电源灯亮、风扇转，但屏幕始终黑屏无显示，键鼠无反应；只能长按电源键强制断电再开机才能进入系统。两周内累计出现 17 台次，涉及 9 台机器，全部集中在这批新机——老批次机器零报障。&lt;/p&gt;&#xA;&lt;h2 id=&#34;故障现象&#34;&gt;&lt;a href=&#34;#%e6%95%85%e9%9a%9c%e7%8e%b0%e8%b1%a1&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;故障现象&#xD;&#xA;&lt;/h2&gt;&lt;ul&gt;&#xA;&lt;li&gt;触发条件固定：正常&amp;quot;关机&amp;quot;后隔夜(或数小时)再开机出问题；当天开关机无异常。&lt;/li&gt;&#xA;&lt;li&gt;现场表现为&amp;quot;假死&amp;quot;：电源指示灯亮、风扇运转、硬盘灯偶闪，但无 POST 画面、无蜂鸣，键盘大小写切换键灯不亮——系统未完成引导。&lt;/li&gt;&#xA;&lt;li&gt;强制断电(拔电源线或长按电源键 10 秒)后首次开机一定正常。&lt;/li&gt;&#xA;&lt;li&gt;事件日志线索：故障机器的系统日志里，上次&amp;quot;关机&amp;quot;事件类型是 &lt;strong&gt;Kernel-Power 事件 42(进入睡眠)&lt;/strong&gt; 而非正常 Kernel-General 12(关机)——印证快速启动在&amp;quot;关机&amp;quot;时执行的是休眠。&lt;/li&gt;&#xA;&lt;li&gt;9 台机器随机分布，与使用者的软件环境无明显关联；同一办公室非同批次机器正常。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;排查过程&#34;&gt;&lt;a href=&#34;#%e6%8e%92%e6%9f%a5%e8%bf%87%e7%a8%8b&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;排查过程&#xD;&#xA;&lt;/h2&gt;&lt;p&gt;第一步核对&amp;quot;关机&amp;quot;的真实行为。快速启动(Fast Startup/Hiberboot)是 Windows 8 起的机制：点&amp;quot;关机&amp;quot;时系统实际执行的是&lt;strong&gt;内核会话休眠&lt;/strong&gt;——把内核状态与驱动状态写入 hiberfil.sys 后断电，下次开机直接从镜像恢复以加快启动。这意味着&amp;quot;关机&amp;quot;后的机器并非冷关机，网卡仍保留供电等待唤醒——这正是 WoL 能在&amp;quot;关机&amp;quot;后生效的前提。事件日志的类型混淆(42 而非关机事件)确认了这批机器走的就是混合休眠路径。&lt;/p&gt;&#xA;&lt;p&gt;第二步聚焦&amp;quot;唤醒&amp;quot;环节。快速启动下，开机引导要做的第一件事是从 hiberfil.sys 恢复内核镜像，这一步高度依赖&lt;strong&gt;存储控制器与磁盘驱动在休眠前后状态一致&lt;/strong&gt;。而这批机器的网卡驱动(厂商定制版)默认启用了&amp;quot;节能以太网 EEE&amp;quot;与&amp;quot;关机网络供电保持&amp;quot;的组合：夜间网卡固件自发进入深度节能，并在特定条件下向主机发出一个唤醒信号——但此时 ACPI 固件层对&amp;quot;从休眠镜像恢复&amp;quot;的引导路径与网卡发出的唤醒事件产生竞态，固件卡在等待唤醒确认与恢复镜像之间，表现为黑屏假死。厂商支持库确认这是一个已知的驱动与 Windows 快速启动兼容性问题，新版驱动(比镜像里集成的版本新两代)修复了该竞态。&lt;/p&gt;&#xA;&lt;p&gt;第三步解释&amp;quot;为什么当天开关机正常&amp;quot;。当天&amp;quot;关机-开机&amp;quot;周期里，网卡尚未进入深度节能(节能计时器通常在断电后较长时间才触发)，引导不经过竞态窗口；隔夜场景才命中。&lt;/p&gt;&#xA;&lt;p&gt;第四步排查环境差异，解释老机器为何正常：老机器镜像未启用快速启动(2023 年标准镜像刻意关闭了它，当时因另一款打印驱动的不兼容)，&amp;ldquo;关机&amp;quot;是真关机，完全不涉及休眠恢复路径。两代镜像的策略差异，决定了故障只出现在新批次。&lt;/p&gt;&#xA;&lt;h2 id=&#34;解决方案&#34;&gt;&lt;a href=&#34;#%e8%a7%a3%e5%86%b3%e6%96%b9%e6%a1%88&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;解决方案&#xD;&#xA;&lt;/h2&gt;&lt;ol&gt;&#xA;&lt;li&gt;&lt;strong&gt;立即止血&lt;/strong&gt;：通过 GPO 对这批机器关闭快速启动(电源策略：&lt;code&gt;启用快速启动=禁用&lt;/code&gt;)，并禁用网卡&amp;quot;允许计算机关闭此设备以节约电源&amp;rdquo;。&amp;ldquo;关机&amp;quot;回归真关机，黑屏假死立即消失——代价是开机时间从 12 秒回到 25 秒左右，行政部业务可接受。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;根治&lt;/strong&gt;：为该型号网卡推送厂商新版驱动(修复竞态的版本)，保留快速启动以维持开机体验；灰度 10 台两周无复现后全量推送。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;策略固化&lt;/strong&gt;：标准镜像构建规范新增一条——启用快速启动的镜像必须捆绑经过兼容性验证的网卡驱动版本，二者作为一个整体发布；镜像清单里记录&amp;quot;快速启动开关状态&amp;quot;与&amp;quot;网卡驱动版本&amp;quot;的对应关系。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;监控与台账&lt;/strong&gt;：服务台工单分类新增&amp;quot;休眠/唤醒类&amp;quot;标签，同型号两周内出现 3 单即触发驱动版本审查；新批次设备部署后首月纳入重点观察清单。&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;根因分析&#34;&gt;&lt;a href=&#34;#%e6%a0%b9%e5%9b%a0%e5%88%86%e6%9e%90&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;根因分析&#xD;&#xA;&lt;/h2&gt;&lt;p&gt;直接根因是&lt;strong&gt;网卡厂商定制驱动的节能逻辑与 Windows 快速启动的休眠恢复路径存在竞态&lt;/strong&gt;：隔夜后网卡深度节能状态与 hiberfil 恢复引导互相等待，固件卡死在黑屏假死。深层根因有二：其一，新镜像同时开启了快速启动与网络唤醒两项对底层电源时序敏感的策略，却没有做&amp;quot;组合场景&amp;quot;的过夜验证——单项测试都正常，组合才出问题；其二，新旧镜像的电源策略不一致(老的关闭快速启动)，使两批机器行为分裂，故障被局限在新批次反而推迟了全局排查。&lt;/p&gt;&#xA;&lt;h2 id=&#34;预防措施&#34;&gt;&lt;a href=&#34;#%e9%a2%84%e9%98%b2%e6%8e%aa%e6%96%bd&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;预防措施&#xD;&#xA;&lt;/h2&gt;&lt;ul&gt;&#xA;&lt;li&gt;镜像策略变更(尤其电源/驱动类)必须包含&amp;quot;过夜唤醒&amp;quot;测试用例，单项通过不算通过；&lt;/li&gt;&#xA;&lt;li&gt;全公司镜像清单统一登记快速启动状态与网卡驱动版本，消灭两代镜像的策略漂移；&lt;/li&gt;&#xA;&lt;li&gt;厂商驱动更新纳入月度例行推送评估，安全类与 bugfix 类驱动优先；&lt;/li&gt;&#xA;&lt;li&gt;新设备部署首月设为强化观察期，同类故障 3 单即触发根因审查。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;总结&#34;&gt;&lt;a href=&#34;#%e6%80%bb%e7%bb%93&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;总结&#xD;&#xA;&lt;/h2&gt;&lt;p&gt;这起故障的教训浓缩为一句话：&lt;strong&gt;&amp;ldquo;关机&amp;quot;不再是关机的年代，电源策略的每个组合都需要被当作一个整体来测试&lt;/strong&gt;。快速启动、WoL、网卡节能三项各自都是成熟特性，叠在一起却踩出了固件竞态。企业终端标准化做得越彻底，镜像里的隐藏组合就传播得越广——40 台同批次机器两周内 17 台次的爆发速度提醒我们，新镜像部署的第一周就应该是压力最大的观察期，而不是&amp;quot;装完就撒手&amp;quot;的收尾。&lt;/p&gt;&#xA;&lt;h2 id=&#34;延伸阅读&#34;&gt;&lt;a href=&#34;#%e5%bb%b6%e4%bc%b8%e9%98%85%e8%af%bb&#34; class=&#34;header-anchor&#34;&gt;&lt;/a&gt;延伸阅读&#xD;&#xA;&lt;/h2&gt;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://blog.5772447.xyz/posts/cfb90b2b/&#34; &gt;USB-C 扩展坞接双屏为何没信号？桌面排障记&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://blog.5772447.xyz/posts/36719bcb/&#34; &gt;Windows 漫游配置文件损坏致终端登录卡死的修复&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://blog.5772447.xyz/posts/d2951d8b/&#34; &gt;员工电脑批量蓝屏的根因定位&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;</description>
        </item></channel>
</rss>
