Macht Defender Update KB2267602 (1.383.1400.0 / 1.383.1419.0) Installationsprobleme (Error 0x80070643)?

Update[English]Kurze Frage in die Runde der Nutzer und Administratoren von Windows-Systemen – und speziell an Administratoren von Windows Server 2019. Sind bei euch in der Nacht Windows Defender Signaturupdate aufgelaufen, die zu Installationsfehlern geführt haben. Mir liegt ein Leserbericht vor, dass das Defender Update KB2267602 (Versionen 1.383.1419.0 und 1.383.1400.0) Probleme bereiten und die Installation scheitert. Update: Workarounds und möglicher Fix hinzugefügt.


Anzeige

Defender Update KB2267602

Das Update KB2267602 ist das sogenannte "Security intelligence updates for Microsoft Defender Antivirus and other Microsoft antimalware", sprich, das Signatur-Update für alle Antivirus-Produkte von Microsoft. Laut dieser Microsoft-Seite ist seit dem heutigen 10. März 2023 die Update-Version 1.383.1447.0 aktuell.

Update-Fehler 0x80070643 bei 1.383.1400.0 / 1.383.1419.0

Blog-Leser Rene hat mich gerade per Mail kontaktiert (danke dafür), weil die Signatur-Updates 1.383.1400.0 und 1.383.1419.0 für den Windows Defender in seiner Umgebung mit Windows Server 2019 für den Update-Fehler 0x80070643 sorgen. Rene schrieb mir:

Hallo Günter,

Ich bin fleißiger Leser deines Blogs. Erstmal herzlichen Dank für deine Arbeit. Super, ohne diesen zu lesen würde ich mich nicht trauen, Windows Updates in die INF einzuspielen…

Kurze Frage: Weißt du was von Probleme mit dem aktuellen Defender Update, was diese Nacht kam?

KB2267602 (Version 1.383.1419.0) und auch KB2267602 (Version 1.383.1400.0) werden auf all unseren Server 2019er nicht installiert.

Auch bei meinen Kollegen, die INF betreuen , ist das der Fall.

Gibt es dazu was in deinen Kanälen, die du ja sicherlich hast. :-)

Mein kompletter WSUS ist rot dadurch… ich habe von daher das 1400 Update abgelehnt, aber auch das 1419er macht die gleichen Probleme…

Ich denke, hier ist bei MS was faul… das kann ja so nicht sein…. Ich finde aber im Web noch nichts dazu….

Ich wollte dich kurz informieren… ggf. ist dazu ja ein Artikel auf deinem Blog notwendig

Eine Suche im Web hat mir bisher auch noch nichts dazu geliefert, obwohl es immer wieder Installationsfehler für die Signatur-Updates des Defender gibt. Rene hat mir noch den folgenden Screenshot mit dem Update-Fehler 0x80070643 geliefert. Defender Update-Fehler 0x80070643

Zu diesem Fehler (0x80070643 steht für ERROR_INSTALL_FAILURE, Schwerwiegender Fehler bei der Installation) hatte ich im Juli 2022 letztmalig was geschrieben (Microsoft Defender-Update KB4052623 (Version 4.18.2205.7) liefert Fehler 0x80070643). Der Fehler ist im Beitrag Windows Defender liefert Update-Fehler 0x80070643 aus 2016 behandelt.


Anzeige

Daher an dieser Stelle die Frage: Gibt es weitere Betroffene, oder hat sich bei Rene auf den Maschinen lediglich ein kaputtes Signatur-File eingeschlichen, welches gelöscht werden müsste, damit sich die Update-Version 1.383.1447.0 installieren kann. Hierzu eine Administrative Eingabeaufforderung öffnen und folgende Befehle ausführen:

cd "%PROGRAMFILES%\Windows Defender"
MPCMDRUN.exe -RemoveDefinitions -All
MPCMDRUN.exe -SignatureUpdate

sollte das vorhandene Signatur-Update entfernen und das aktuelle Signatur-Update installieren.

Microsofts Antwort und Workaround

Nachträge: Beachtet meinen Kommentar mit der Antwort von Microsoft auf meine Meldung (schlagt mich nicht, ich bin nur der Bote dessen, was Microsoft vorschlägt). Viel wichtiger: Beachtet den von Norbert in diesem Kommentar beschriebenen Workaround (danke für den Hinweis), mit dem er die Probleme lösen konnte.

2. Antwort Microsofts und Fix

Aus dem Facebook-Universum habe ich noch eine zweite Stellungnahme von Microsoft gesehen und ziehe sie mal hier heraus:

AV Signature Update failing on Hyper-V Servers / Error code: 0x80508007

We are currently noticing an increasing number of problems with the Defender signature installation with version 1.383.1419.0.

Hyper-V servers and systems without a D partition are particularly affected. As a workaround, you can simply create a D partition, or temporarily change the drive letter of another drive (also CD) to D.

The problem should also be fixed with the emergency signature update 1.383.1507.0.

Einfach als Ergänzug zu Norberts Workaround. Kann jemand bestätigen, dass das Emergency Signature Update 1.383.1507.0 das Problem behebt?

Ähnliche Artikel:
Defender Signaturen verursachen extreme RAM Auslastung (April 2022)
Microsoft Defender flutet Windows-Systemlaufwerk mit Dateien (Mai 2021)
Microsoft ASR/Defender-Update löscht Desktop-Shortcuts, Taskleiste kaputt, Office-Apps starten nicht mehr
ASRmageddon: Warum Privatnutzer betroffen waren, wie man Shortcuts restauriert
Windows löscht Verknüpfungen; Microsoft erklärt Windows Defender ASR-Problem vom 13. Jan. 2023
SCEP/MSE/Defender: Weltweiter Ausfall von Microsofts Virenschutz durch Signatur 1.313.1638.0 (16.4.2020)
Killt der Microsoft Defender erneut Anwendungen wie Outlook? (3. Feb. 2023)
Killt das Defender Definition Update (1.381.2363.0) Windows bei Verwaltung per Intune
Windows Defender meldet (fälschlich) Behaviour:Win32/Hive.ZY (4.9.2022)
Microsoft fixt Windows Defender Fehlalarm Behaviour:Win32/Hive.ZY


Anzeige

Dieser Beitrag wurde unter Virenschutz, Windows, Windows Server abgelegt und mit , , , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

56 Antworten zu Macht Defender Update KB2267602 (1.383.1400.0 / 1.383.1419.0) Installationsprobleme (Error 0x80070643)?

  1. Stefan A. sagt:

    Ich bin gestern auf das Problem gestoßen, dass sich der Microsoft Safety Scanner nicht starten ließ, denn ich wollte gestern zufällig einen Rechner damit überprüfen.

    Hierzu hatte ich gestern auf Reddit was gefunden:

    MSERT broken? 0x8050800C

    Vielleicht gibt es hier Zusammenhänge?!?

  2. Christian sagt:

    Das Problem (gleiche Fehlernummer) haben wir auf 4 von unseren Server (2019).

    Wenn man tiefer gräbt kommt man zur Fehlermeldung:

    Fehlercode: 0x80508007
    Fehlerbeschreibung: Auf dem Gerät ist nicht genügend Arbeitsspeicher vorhanden.

    Natürlich stimmt das nicht (über 4GB RAM verfügbar) während der Installation.

    Die üblichen Tricks helfen nicht weiter:

    cd %ProgramFiles%\Windows Defender
    MpCmdRun.exe -removedefinitions -dynamicsignatures
    MpCmdRun.exe -SignatureUpdate

    Manuelle Installtion/Update des Defender via MPAM Exe bringt auch nichts.

    Wer kann helfen ?

  3. Rene sagt:

    Ich habe alle 3 fehlerhaften Updates bei uns erstmal auf Decline gesetzt, damit die rot gewordenen Server im WSUS verschwinden…
    Auch das neuste Update KB2267602 (Version 1.383.1447.0) läuft in den selben Fehler…

    Was hat MS da wieder versaubeutelt? :-(

    • Paul sagt:

      "versaubeutelt?"
      Das ist Marketing!
      Wäret ihr der Cloud wäre das nicht passiert/nicht euer Problem.
      Ihr seid die Tester für die Cloud.
      Ich glaube nicht das die Leute bei MS nicht merken, dass sie Mist bauen, also ist das Absicht.
      Sorry für das dazwischen gegrätschen mit Meta Kram

  4. Herr IngoW sagt:

    Moin, hab gerade mal geschaut wie es hier aussieht.
    Es gibt (auch im Verlauf) keine Fehlermeldungen.
    Die Defender-Updates sind hier inzwischen bei "KB2267602 (Version 1.383.1447.0)"
    Version erstellt am: 10.03.2023 03:05
    Letztes Update: 10.03.2023 09:01

  5. Christian sagt:

    Muss ich leider bestätigen:

    Update KB2267602 (Version 1.383.1419.0) bringt 0x80070643

    Nach einem Sync des WSUS um 09:16 Uhr ist es dann

    Update KB2267602 (Version 1.383.1447.0)

    Gleicher Fehler…..

  6. Manfred sagt:

    Ich habe das hier auf 2 2016 HV Hosts. Die letzte Definition ist 1.383.1289.0, alle die danach kamen machen Fehler 80070643.
    Die üblichen Tricks (wie oben beschrieben) funktionieren nicht. Allerdings ist die 1419 auf anderen 2016 HV Guests installiert worden….
    Auf Reddit mehren sich auch die Meldungen:
    Windows Defender Updates failing for servers – 0x80508007 Device Low on Memory

    Mal gespannt, wann von MS was kommt…..

  7. Harald sagt:

    Hallo

    Ich habe den Fehler auch auf einem von 8 Servern seit der Version 1.383.1335.0
    Alles was man im Internet so findet habe ich schon ausprobiert. Selbst ein Feature uninstall und install hat nicht geholfen.

  8. Christoph sagt:

    Wir haben das Problem bei W2022 Servern ebenfalls, allerdings nicht auf allen.
    Die W2022 Server mit der Build Version 20348.1547 laufen entsprechend auf den Update Error, wohingegen die W2022 Server mit der Build Version 20348.1487 und 20348.1366 das Update erfolgreich anwenden konnten.

  9. Manfred A. sagt:

    Hallo zusammen,

    bei uns sind auch ca. 20 Server 2019 betroffen – bei den 2016er gibt es scheinbar keine Probleme.
    Also erst mal bis Montag warten, ob MS bis dahin etwas unternimmt.

  10. Bernd sagt:

    ja – auch wir haben das Problem an einem 19er Server. Seit dem 8.3.
    Bisher keine Lösung gefunden – angeblich zu wenig Arbeitsspeicher… *lol*

  11. Daniel Fabian sagt:

    Bei uns sind auch mehrere Server betroffen. 2019 und 2022.

    Im Microsoft 365 Defender Portal stimmen die Reports dazu auch nicht. Viele Server werden uns zu letzt Online vor 1 Woche Angezeigt. Security Intelligence Versionen stimmen da überhaupt nicht überein. Und das bei 119 Servern.

  12. Alexander sagt:

    Ich habe das Problem auf 25 Servern, von 2012 R2 bis 2022.
    Mit dem Definitions Update 1.383.1311.0 fingen die Problem an. Auch Update 1.383.1447.0 funktioniert nicht. Case bei MS ist seit gestern offen, aber noch keine Rückmeldung. Alle beschriebenen Workarounds helfen bei uns nicht.

    • CJ0X sagt:

      Kann ich bestätigen. Die Probleme fingen mit dem Definitions Update 1.383.1311.0 an.
      Hab hier in einer größeren Umgebung, in der wir mittels Configuration Manager die Verteilung vornehmen, so ca. 150 betroffene Server von 2012R2 bis 2022 alles dabei.

  13. Christian sagt:

    Bei uns vier Server 2019 alle mit dem Build 10.0.17763.3532 betroffen, die anderen 2019 (über 30) mit gleichem Build ohne Probleme durch.
    Zwei von den vier sind DOM-Controller. Zufall ?

  14. Luigiano sagt:

    Bei mir sind auch mehrere Server 2022 betroffen.

    cd "%PROGRAMFILES%\Windows Defender"
    MPCMDRUN.exe -RemoveDefinitions -All
    MPCMDRUN.exe -SignatureUpdate

    hat das Problem leider nicht gelöst.

    • Günter Born sagt:

      Ich habe es mal via Twitter an Microsoft gemeldet – vielleicht hilft es.

      Ergänzung: Auf Twitter hat sich das MS-Team gemeldet und folgendes geschrieben:

      Hello there, Günter. Thank you for bringing up the issue with installing Defender signature updates on a Windows Server environment, and we understand how important getting information in this matter. We'd love to direct you to the correct department to get accurate information or help you escalate this case if necessary.

      We strongly recommend contacting our Global Support Team by dialing the phone number for your region in this article: https://msft.it/60195QE8f. Our dedicated team there is capable of checking any reports for installing the latest Defender signature updates on a Windows Server or assisting you in escalating or resolving this issue as soon as possible.

      We'll stay close to hearing updates from you. Thank you, and keep yourself safe! -Gen

      Muss ich nicht weiter kommentieren …

      • PeDe sagt:

        Hatte das Problem gestern bereits auf 2 Servern, auf denen ich zurückrollen musste zum McAfee, ebenfalls gestern auf einem SQL Server.
        Bei mir Betroffene OS 2016,2019

        Bisher hilf nichts. Was ich noch gesehen habe ist ein sfc /scannow hatte corrupte definitions angeckert.
        Runterkratzen geht aber nicht.

        C:\ProgramData\Microsoft\Windows Defender\platform\4.18.2301.6-0>MPCMDRUN.exe -RemoveDefinitions -All

        Service Version: 4.18.2301.6
        Engine Version: 1.1.20000.2
        AntiSpyware Signature Version: 1.383.1289.0
        AntiVirus Signature Version: 1.383.1289.0

        Starting engine and signature rollback to none…Failed! Error 0x80070005

        Service Version: 4.18.2301.6
        Engine Version: 1.1.20000.2
        AntiSpyware Signature Version: 1.383.1289.0
        AntiVirus Signature Version: 1.383.1289.0
        CmdTool: Failed with hr = 0x80070005. Check C:\Users\noname\AppData\Local\Temp\MpCmdRun.log for more information

      • Sebastian sagt:

        Heyho,
        hatte ein ähnliches Problem unter Win 11 Enterprise, dort gabs nach der Installation laut Eventlog nen Bluescreen. Der Rechner stand heute morgen, neu gestartet, im Login-Screen. Die VM-Ware die im Hintergrund lief, hat's dabei auch zerrissen…

        LG

  15. ottl05 sagt:

    aktuell besteht bei uns das Problem bei ca. 5 Server2022!

    – auf Server2019 trat es aktuell noch nicht auf

  16. PaulOtto sagt:

    Wir haben das Problem mit 1 von 8 WinServer2019.

  17. Rob sagt:

    Bei und ist 1 Windows Server 2019 bedroffen. Der Rest läuft soweit.
    Hier das Log
    ————————————————————————————-
    MpCmdRun: Command Line: MPCMDRUN.exe -SignatureUpdate
    Start Time: ‎Do ‎Mrz ‎09 ‎2023 17:24:07

    MpEnsureProcessMitigationPolicy: hr = 0x1
    Start: MpSignatureUpdate()
    Calling MpUpdateStartEx with option 0x1
    Update started
    Search Started (MU/WU update) (Path: .
    Time Info – ‎Do ‎Mrz ‎09 ‎2023 17:24:20 Search Completed
    Download Started…
    Download Completed
    Download Completed
    Installation Started…
    Time Info – ‎Do ‎Mrz ‎09 ‎2023 17:24:38 Update failed with hr: 0x80070643
    Installation Completed
    Update failed with hr: 0x80070643
    Search Started (Direct HTTP) (Path: .
    Download Started…
    Download Completed
    Installation Started…
    Time Info – ‎Do ‎Mrz ‎09 ‎2023 17:25:13 Update failed with hr: 0x80508007
    Installation Completed
    Search Started (Direct HTTP) (Path: .
    Installation Completed
    Update completed with hr: 0x80070643
    ERROR: Signature Update failed with hr=80070643
    MpCmdRun: End Time: ‎Do ‎Mrz ‎09 ‎2023 17:25:13
    ————————————————————————————-

    • Daniel Fabian sagt:

      witzig im Chrome bekomme ich auch für die URL https://fe2.update.microsoft.com/v6/ ein Zertifiaktsfehler. Es fehlt die Root CA von Microsoft.

      • Rene sagt:

        Im Edge funzt die Seite…

      • Andy (007 aus Wien) sagt:

        Hab die Url mit Firefox probiert.
        Erhalte folgende Meldung:

        "
        Warnung: Mögliches Sicherheitsrisiko erkannt

        Firefox hat ein mögliches Sicherheitsrisiko erkannt und fe2.update.microsoft.com nicht geladen. Falls Sie die Website besuchen, könnten Angreifer versuchen, Passwörter, E-Mails oder Kreditkartendaten zu stehlen.

        Was können Sie dagegen tun?

        Am wahrscheinlichsten wird das Problem durch die Website verursacht und Sie können nichts dagegen tun.

        Falls Sie sich in einem Firmennetzwerk befinden oder Antivirus-Software einsetzen, so können Sie jeweils deren IT-Support kontaktieren. Das Benachrichtigen des Website-Administrators über das Problem ist eine weitere Möglichkeit.
        "

    • Rob sagt:

      Nachtrag: der Microsoft Safety Scanner (MSERT) läuft auf keiner getesteten Maschine, also testweise bei den Servern die bisher keine Probleme haben und auch dem einen der nicht funktioniert sowie auch Win10 Rechnern.

      Log gibt den Fehler „0x80508007 Das System hat wenig Arbeitsspeicher." aus.

  18. Alex sagt:

    Bei mir das gleiche,
    2* Server 2019 betroffen
    80 Server 2019 und 4 Server 2016 laufen fehlerfrei

    hier mal mein Log. Er kann die Signatur schon garnicht installieren:

    MpCmdRun: Command Line: "C:Program FilesWindows DefenderMpCmdRun.exe" -SignatureUpdate
    Start Time: ‎Fr ‎Mrz ‎10 ‎2023 13:36:49

    MpEnsureProcessMitigationPolicy: hr = 0x1
    Start: MpSignatureUpdate()
    Calling MpUpdateStartEx with option 0x1
    Update started
    Search Started (MU/WU update) (Path: .
    Search Completed
    Download Started…
    Download Completed
    Download Completed
    Installation Started…
    Time Info – ‎Fr ‎Mrz ‎10 ‎2023 13:37:29 Update failed with hr: 0x80070643
    Installation Completed
    Update failed with hr: 0x80070643
    Update completed with hr: 0x80070643
    ERROR: Signature Update failed with hr=80070643
    MpCmdRun: End Time: ‎Fr ‎Mrz ‎10 ‎2023 13:37:29

  19. Norbert sagt:

    bei mir sind hauptsächlich 2016´er Server betroffen

    konnte das Problem mittlerweile wie folgt lösen:

    auf einer sep. Platte ein weiteres Pagefile mit 4GB Größe angelegt und Neustart, danach hat sich Defender automatisch upgedatet

    im Log MpSigStub.log in C:\Windows\Temp wurde der Fehler 0x80508007 protokolliert welcher auf nicht genügend Arbeitsspeicher hindeutet
    was aber Blödsinn ist da sich an der Serverauslastung nichts geändert hat
    eine Erhöhung des RAM´s von 4GB auf 64GB brachte auch keinen Erfolg, erst das zusätzliche Pagefile

    • Rene sagt:

      Das wäre aber sehr viel Aufwand… bei gefühlt 120 Servern hier bei uns nicht machbar… bei einzelnen Servern ok, aber nicht in einer VMware INF…

      MS soll machen, dass die das auf die Schlappen bekommen… Wofür zahlen wir alle so viel Kohle an diesen Verein… :-(

  20. Christian sagt:

    Bei uns sind einige 2016er – 2022er betroffen. egal ob im core oder desktop modus.

  21. Chris sagt:

    Keine Probleme hier. Server 2019.

  22. MichaelZ sagt:

    Bei uns ca. 1/3 aller 2019er Server betroffen. Letzte funktionierende Signaturversion 1.383.1266.0. Die üblichen Lösungsansätze bei Update-Problemen helfen nicht. Werde auch gleich ein Ticket aufmachen.

    • js sagt:

      Bei uns gefühlt über 3/4, ich suche eher nach Servern bei denen es in Ordnung ist.
      Hoffentlich wird das bald ohne extra Aktivitäten gefixt, sonst wirds teuer.

      Edit:
      Google führt mich hier her (2017!), dort wird leider ein nicht existierender MS-Forumslink angegeben.
      https://web.archive.org/web/20220522150855/https://www.tenforums.com/windows-updates-activation/100143-windows-defender-update-fails-4.html
      Ich rezitiere:
      ""Windows Defender team has identified a problematic signature that could cause this failure on some machines. We are deploying a fix this afternoon, and you should see the problem mitigated. If you are still seeing this exact problem (error code 0x80508007 on update) on 12/13/2017 or later, please reply to the thread with your signature version."
      "

      Das macht mir Hoffnung, dass es sich um einen Wiederholungsfehler handelt, der erneut so behoben werden könnte und man nur warten muss.
      Ich habe keinen Bock, mit pagefiles herumzuhantieren.
      Ein Guter Hinweis aber, mit dem Fehler "0x80508007" in der "C:WindowsTempMpSigStub.log".
      Wie dümmlich, dass man das nicht an die Oberfläche durchgereicht bekommt.

      • Günter Born sagt:

        Beachtet meinen Nachtrag am Artikelende mit der zweiten Info von Microsoft auf die Partition D. Hyper-V Server sind auch betroffen. Zudem schreibt Microsoft, dass das Emergency Signature Update 1.383.1507.0 den Fehler beheben soll.

  23. Dieter Baumgartner sagt:

    Gibt es denn schon eine Lösung?

    Bei mir sind alle virtuellen 2019/2022 Server betroffen. Direkt auf dem Blech mit Server 2019 funktioniert es. Der letzte Patch ist .1473
    Windows 10 22H2 pro funktioniert auch

    so long

  24. Rob sagt:

    Nach dem anlegen einer D Partition ist das Problem am Server behoben, siehe dem Nachtrag von Günter. Danke Günter, Kopfschütteln an MS.

    Das Problem mit dem Microsoft Safety Scanner (MSERT) besteht aber weiterhin.

  25. Christian Handschuher sagt:

    Ich hab hier einen PS Einzeiler geschrieben, den man leicht auf die betroffenen Geräte verteilen kann, falls man nicht auf das Fix Release warten möchte:

    New-VHD -Path "C:\TEMPD\TempDisk.vhdx" -Dynamic -SizeBytes 1GB | Mount-VHD -Passthru | Initialize-Disk -Passthru | New-Partition -DriveLetter D -UseMaximumSize |Format-Volume -Confirm:$false -Force

      • js sagt:

        Ich möchte auch bestätigen, dass es (auch mit knappen Ressourcen) geht, für jeden, der irgendwo unter Zugzwang ist:
        – Kleine produktive VM, Server 2019, 6GB RAM, eine HD, ganz ohne Pagefile in Betrieb
        – DefenderUpdates blieben stecken, nix half
        – Mit diskmgmt.msc C: um 6000 verkleinert
        – Temporär D: in der Lücke erstellt, formatiert
        – Mit sysdm.cpl ein Pagefile mit 5555mb auf DL angelegt
        – Sofort erfolgreich Defender Updates via WU installiert
        – Mit sysdm.cpl auf D: Pagefile entfernt
        – Nach Neustart die Partition eingestampft
        – C: wieder auf alte Größe erweitert
        – Kein Skript für den Kram geplant
        – Warten auf 1.383.1507.0
        DANKE EUCH!
        (P.S. Wie andere berichten, tat es eine pagefile.sys auf C: vorher NICHT.)

  26. Jürgen sagt:

    Status hier:
    1x 2016 -> Fehler
    2x 2019 -> Fehler
    2x 2022 -> Fehler

    1x 2022 ok
    5x 2019 ok
    2x 2019 (kein Defender) ok

    — Manuelles Updaten #1 —
    "C:Program FilesWindows Defendermpcmdrun" -SignatureUpdate
    :-( Keine Besserung

    — Manuelles Updaten #2 —
    "C:Program FilesWindows Defendermpcmdrun" -SignatureUpdate -MMPC

    Search Started (Direct HTTP) (Path: .
    Time Info – ‎Fr ‎Mrz ‎10 ‎2023 15:33:56 Update failed with hr: 0x80072ee2
    Installation Completed
    Update completed with hr: 0x80072ee2
    ERROR: Signature Update failed with hr=80072EE2

    Search Started (Direct HTTP) (Path: .
    Installation Completed
    Update completed with hr: 0x80508007
    ERROR: Signature Update failed with hr=80508007

    — Testweise Reinstallation des Defender auf einem 2019er Server —–
    Uninstall-WindowsFeature Windows-Defender
    -> Reboot
    Install-WindowsFeature -Name Windows-Defender
    -> Reboot
    :-( Keine Besserung

    — Entfernen der Signaturen
    "C:Program FilesWindows Defendermpcmdrun" -RemoveDefinitions [-All]
    :-((( Danach sind gar keine Signaturen mehr da – und lassen sich auch nicht erneuern

    Dann bin ich dem Hinweis von Norbert nachgegangen:

    — PageFile auf SYSTEM-Platte "hart" auf 4GB gesetzt
    :-( Keine Besserung

    — Zusätzliche Platte mit 4GB Pagefile auf 2022er-und 2019er-Server —
    -> Erfolg !!!!!

  27. js sagt:

    Jetzt ist 1.383.1509.0 da!
    Beim wem WU (noch) rumspinnt, der kann wohl mit
    "%PROGRAMFILES%\Windows Defender\MPCMDRUN.exe" -SignatureUpdate
    nachhelfen.

  28. Rene sagt:

    Das manuelle Update File zu 1.383.1509.0 funktioniert… auch ohne das PS auszuführen…. WSUS Update klappt dann hoffentlich auch…

  29. Michael sagt:

    Gerade nochmal Updates getestet, Version 1.383.1509.0 läuft scheinbar wieder. Alle vorher welche vorher das Problem hatten, bekommen wieder Signaturen.

  30. Dieter Baumgartner sagt:

    Hallo

    habe es das Update nun auf 2019 und 2022 Servern erfolgreich installiert.

    Umbenennen des CD Laufwerks in Drive D:

    Danach installierte sich das Update fehlerfrei auch auf Maschinen bei denen es zuvor nicht lief.

    Es muss also ein Drive D: vorhanden sein. Komische Microsoft Logik.

    so long

    Nachtrag

    .1509 installiert sich auch ohne Drive D: wieder einwandfrei. Issue is solved

  31. Bernd sagt:

    MS hat das Problem wohl behoben. Unsere 2019 Server haben sich nun ohne zutun über Nacht wieder auf den neuesten Stand aktualisiert. Die Fehler sind verschwunden.

  32. TP sagt:

    Hallo,

    ja – die Pattern lassen sich wieder installieren.
    Aber die Installation der Windows Updates zeigen weiterhin Fehler an

  33. TP sagt:

    "Einfach als Ergänzug zu Norberts Workaround. Kann jemand bestätigen, dass das Emergency Signature Update 1.383.1507.0 das Problem behebt?"

    Ja bei uns geht es nun mittlerweile auch wieder.

    Danke für den Artikel!

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.