Defender Application Control blockt Programme/Downloads

In Windows 10 Fall Creators Update gibt es die Funktion des Windows Defender Application Control (siehe auch). Diese scheint bei einigen Leuten dazu zu führen, dass Downloads und Programme blockiert werden. Hier ein paar Informationen samt Fix.


Anzeige

Blog-Leser Matthias hat mich per Mail auf das Thema aufmerksam gemacht, sonst wäre es mir entgangen.

Worum geht es?

Benutzer von Windows 10 stehen plötzlich vor dem Problem, dass keine Downloads mehr durchführbar, oder keine Anwendungen mehr aufrufbar sind. Es kommt die Meldung:

Ihre Organisation hat diese App mithilfe von Windows Defender Application Control blockiert

bzw. in Englisch: Your organisation used Windows Defender Application Control to block this app

Windows Defender Application Control

Obiger Screenshot stammt aus diesem englischsprachigen Microsoft Answers-Forenthread. Es gibt aber auch einen deutschsprachigen Forenthread bei Microsoft Answers, der das Problem beschreibt. In allen Fällen scheint Chrome beteiligt zu sein. Und bei einigen Nutzern geht Windows 10 sogar in eine Endlos-Boot-Schleife. Ergänzung: Matthias schreibt in einem Nachgang zu diesem Thread, dass es möglicherweise nur Windows 10 Home betrifft, zumindest ist ihm das aufgefallen.


Anzeige

Die Ursache und die Problemlösung

Scheinbar werden bei der Upgrade-Installation oder später Einstellungen oder Dateien für den Secure Boot geändert. Dies führt dazu, das Windows 10 bzw. die Windows Defender Application Control fehlerhaft arbeitet und die obige Meldung bringt.

Benutzer Nathan_98 hat in diesem Microsoft-Answers-Forenthread einen recht einfachen Workaround gefunden. Der Forenthread bezieht sich zwar auf eine Windows 10 Insider Preview, der Workaround gilt aber auch für Windows 10 Fall Creators Update in der finalen Fassung.

  • Beim Booten muss man in die BIOS-Einstellungen gehen und dort die Option für den Secure Boot abschalten.
  • Dann lässt man Windows 10 normal starten und meldet sich an seinem Benutzerkonto an. Die Fehlermeldung sollte verschwunden sein.
  • Sobald der Fehler weg ist, bootet man neu, geht in die BIOS-Einstellungen und lässt den Secure Boot wieder zu.

Wird Windows 10 dann erneut gestartet, sollte der Fehler nicht mehr auftauchen. Andernfalls nochmals neu booten, ins BIOS gehen und die Werkseinstellungen (Factory default) für die BIOS-Einstellungen abrufen. Dann sollte der Fehler ebenfalls weg sein. Danke an Matthias für den Tipp.

Ähnliche Artikel:
Windows Defender Offline scannt nicht
Windows Defender Cloud-Echtzeitschutz
Illusion GAP: Windows Defender ausgehebelt
Windows 10 V1709: Klippen beim Defender?


Anzeige

Dieser Beitrag wurde unter Windows 10 abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

5 Antworten zu Defender Application Control blockt Programme/Downloads

  1. Ekkehard Goebel sagt:

    16. 11. 2017
    Defender-Signaturen-Update versus Win10-Update
    Sehr geehrter Herr Born,
    bei mir läuft derzeit noch Win10 Prof 1703 (angeboten wird mir von Win10-Update laufend die Insider Preview (ich denke für 1709).
    Ich habe den Defender als einzigen Schutz in Betrieb. Dieser wird auch ordentlich automatisch aktualisiert. Die Signaturen werden aber zusätzlich auch von WIN10-Update heruntergeladen, die Installation dort schlägt aber fehl (Fehler 0x80070643)
    und blockiert die weiteren WIN-Updates.
    Einen Bypass habe ich gefunden: wenn ich den Echtzeitschutz des Defender vorübergehend ausschalte, dann löst sich der Knoten und Win10-Update läuft wieder weiter – bis zur nächsten "Kollision".
    Vielleicht hilft dieser Tipp anderen Betroffenen auch shon ein wenig.
    Aber wie kann Problem gänzlich gelöst werden?
    Wissen Sie Rat?
    Mit freundlichen Grüßen
    Ekkehard Goebel

  2. Ekkehard Goebel sagt:

    17. 11. 2017

    Danke für die Antwort. Jedoch kann ich mir das schwer vorstellen, sonst habe ich keine Probleme mit Win10prof 1703. Der Aufwand für eine Neuinstallation steht dazu in keinem vernünftigen Verhältnis.
    Es ist schon traurig, dass MS die Fehler nicht näher beschreibt.

  3. FPGera sagt:

    Danke für die Info, doch bei mir habe ich die Einstellung für den security boot auf disabled gestellt das Bios verlassen und neu gestartet. Am Verhalten meiner Neuinstallation von Win10 Home ändert sich nichts. Das System ist allein installiert und nur die Bereitstellung von OneDrive hat funktioniert. Alles andere lässt sich zwar downloaden aber nicht Starten. Bei jedem Versuch etwas zu installieren kommt die Fehlermeldung "Ihre Organisation hat diese App mit Hilfe von Microsoft Defender Application Control blockiert. Vom MS Support habe ich den Hinweis erhalten über die Registry den Defender zu deaktivieren. Aber auch der Befehl regedit wird von diesem System blockiert. Es scheint sich um ein größeres Problem zu handeln. Ich werde heute dann versuchen eine Neuinstallation auszuführen und die SSD vorher gesondert formatieren. Es ist auch merkwürdig, dass ich vorher unbedingt die EFI Partition einrichten muss, denn im Installationsprozess wird angekündigt das mehrere Partitionen durch das Installationsprogramm angelegt werden, sobald aber im Installationsprozess die Dateien von der DVD kopiert werden erscheint die Meldung "es wurde keine EFI Partition erkannt, formatieren sie diese mit FAT32 und beginnen sie den Installationsvorgang neu."

  4. FPGera sagt:

    Hallo
    ich möchte hier meine Informationen übermitteln, wie ich die Lösung zur Fehlermeldung "Ihre Organisation hat diese App mit Hilfe von Microsoft Defender Application Control blockiert."….
    Ich habe mit Hilfe des USB Sticks Win10 Wiederherstellung meine eingebaute SSD vollständig gelöscht. Dazu muss nach geöffneten Begrüßungsbildschirm die SHIFT +F10 Taste gedrückt werden und es erscheint dann das Eingabefenster des Befehlszeilenprogramms sobald dort die Eingabe aktiviert ist muss der Befehl diskpart eingegeben und mit ENTER bestätigt werden; jetzt kann der Befehl list disk zum Auflisten der Physischen Laufwerke eingegeben werden, im Ergebnis erscheint eine Übersicht zu den installierten Laufwerken
    zur Auswahl des Laufwerkes ist dann der Befehl select disk (Ziffer) aus der Laufwerksliste bei mir lautete der Befehl select disk 0. Nach der Bestätigung erscheint dann die Info, dass sich alle weiteren Befehle dann auf das gewählte Laufwerk beziehen. Jetzt wird der Befehl clean eingegeben und bestätigt. Als Rückmeldung wird das erfolgreiche Beseitigen aller Objekte und Daten angezeigt.
    Danach ist der Befehl convert gpt einzugeben und zu bestätigen. Die entsprechende Rückmeldung teilt mit dass der Datenträger nach GPT konvertiert wurde.
    Fortsetzung mit dem Befehl create Partition efi size=200 (100 geht u.U. auch).
    Fortsetzung mit dem Befehl format fs=fat32 label="System". Die EFI Partition muss im FAT32 Format und nicht im NTFS formatiert werden. Ist dieser Befehl ebenfalls erfolgreich beendet muss das Programm mit dem Befehl exit verlassen werden und ein zweites exit ist notwendig um wieder ins Installationsfenster zurückzukehren. Jetzt kann das Installationsprogramm vom Wiederherstellungsstick fortgesetzt werden, oder wenn von DVD installiert werden soll muss der Rechner dann mit eingelegter DVD gestartet werden. Nach dieser Operation ließ sich Win10 bei mir von der DVD problemlos installieren und er Vorgang dauert gerade mal 20 Minuten. Danach habe ich sofort versucht meinen Grafiktreiber zu aktualisieren und siehe da es funktioniert, wie dann auch alle anderen Installation problemlos funktionierten. Ich hoffe, dass es bei manchen anderen Nutzer auf diese Art und Weise funktionieren kann. Alle Auskünfte vom MS Support waren hier für mich nicht hilfreich. Gruß FPGera

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.