{"id":307876,"date":"2025-01-20T10:35:25","date_gmt":"2025-01-20T09:35:25","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=307876"},"modified":"2025-01-21T15:27:52","modified_gmt":"2025-01-21T14:27:52","slug":"windows-10-server-2022-microsoft-bestaetigt-sgrmbroker-problem-nach-jan-2025-update","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/01\/20\/windows-10-server-2022-microsoft-bestaetigt-sgrmbroker-problem-nach-jan-2025-update\/","title":{"rendered":"Windows 10\/Server 2022: Microsoft best\u00e4tigt SgrmBroker-Problem nach Jan. 2025-Update"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/01\/21\/windows-10-server-2022-microsoft-confirms-sgrmbroker-issues-after-jan-2025-update\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Zum Januar 2025-Patchday (14.1.2025) hat Microsoft Sicherheitsupdates (z.B. KB5049981 f\u00fcr Windows 10 21H2-22H2) verteilt. Nach Installation dieses Updates stellen Administratoren fest, dass der Dienst <em>SgrmBroker<\/em> (Broker f\u00fcr Laufzeit\u00fcberwachung der System\u00fcberwachung) unter Windows 10 und Windows Server 2022 nicht mehr startet. Nun hat sich Microsoft zu diesem Thema ge\u00e4u\u00dfert.<\/p>\n<p><!--more--><\/p>\n<h2>Worum geht es beim SgrmBroker-Problem genau?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/9ca394745db64a2ca64d2b295c67cb8f\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser <em>armin<\/em> hatte sich mit <a href=\"https:\/\/borncity.com\/blog\/2025\/01\/15\/patchday-windows-10-11-updates-14-januar-2025\/#comment-205547\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> gemeldet und schrieb, dass nach Installation der Januar 2025-Sicherheitsupdates der Dienst <em>SgrmBroker<\/em> (Broker f\u00fcr Laufzeit\u00fcberwachung der System\u00fcberwachung) bei ihm nicht mehr startet.<\/p>\n<p>Der englische Name <em>System Guard Runtime Monitor <\/em>weist darauf hin, dass der Dienst zum System Guard und zum Exploit-Schutz des Defender geh\u00f6rt. In <a href=\"https:\/\/medium.com\/@boutnaru\/the-windows-process-journey-sgrmbroker-exe-system-guard-runtime-monitor-broker-service-c4cc4628dd01\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> und <a href=\"https:\/\/malwaretips.com\/blogs\/sgrmbroker-exe\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> finden sich noch einige Informationen, und <a href=\"http:\/\/blog.syscall.party\/2022\/08\/02\/inside-windows-defender-system-guard-runtime-monitor.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> gibt es ebenfalls eine Analyse des Features. Der Leser schriebt in seinem Kommentar, dass unter:<\/p>\n<p>C:\\WINDOWS\\system32\\<\/p>\n<p>vier Dateien mit entsprechendem Namen das Datum der Update-Installation aus Zeitstempel aufweisen. Nachdem er das Januar 2025-Update deinstalliert hat, war das Problem behoben.<\/p>\n<p>Der Leser konnte dieses Verhalten bisher bei manchen Windows 10 Clients (Update <a href=\"https:\/\/support.microsoft.com\/help\/5049981\" target=\"_blank\" rel=\"noopener\">KB5049981<\/a>) und Windows Server 2022 (Update\u00a0<a href=\"https:\/\/support.microsoft.com\/help\/5049983\" target=\"_blank\" rel=\"noopener\">KB5049983<\/a>) in virtuellen Maschinen (VMs) beobachten, wobei die VMs unter\u00a0Hyper-V liefen.<\/p>\n<p>Diese Beobachtung des Blog-Lesers wurde von weiteren Blog-Lesern best\u00e4tigt. Bolko schreibt, dass der Fehlercode 0x80070005 (Zugriff verweigert) ausgeworfen werde. Das hei\u00dft, der Dienst kann die Integrit\u00e4t von Windows nicht mehr \u00fcberwachen. Auch im Internet finden sich einige Berichte (siehe Microsoft Answers-Eintr\u00e4ge <a href=\"https:\/\/answers.microsoft.com\/en-us\/windows\/forum\/all\/update-kb5049981-causes-event-id-7023-error-for\/38c44edb-d206-4506-9ed4-eb164acb739c\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/answers.microsoft.com\/en-us\/windows\/forum\/all\/the-system-guard-runtime-monitor-broker-service\/2108749b-5195-45b2-a2e6-fa1c661c4196\" target=\"_blank\" rel=\"noopener\">hier<\/a>) zu diesem Problem. Ich hatte das Ganze im Beitrag\u00a0<a href=\"https:\/\/borncity.com\/blog\/2025\/01\/15\/windows-10-server-2022-dienst-sgrmbroker-startet-nach-jan-2025-update-kb5049981-nicht-mehr\/\" rel=\"bookmark\">Windows 10\/Server 2022: Dienst SgrmBroker startet nach Jan. 2025-Update (KB5049981) nicht mehr<\/a> aufgegriffen.<\/p>\n<h2>Microsoft \u00e4u\u00dfert sich zum Problem<\/h2>\n<p>Thomas R. hat mir die Tage per E-Mail die Information zukommen lassen, dass Microsoft das Problem inzwischen in einem Support-Bericht aufgegriffen habe (der Beitrag ist nur f\u00fcr Inhaber von Microsoft Konten mit bestimmten Abonnements zugreifbar).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/W1FZBrr4\/image.png\" alt=\"Fehler mit System Guard Runtime Monitor Broker Service\" width=\"622\" height=\"586\" \/><\/p>\n<p>Im betreffenden Supportbeitrag best\u00e4tigt Microsoft, dass Administratoren in\u00a0der Windows-Ereignisanzeige m\u00f6glicherweise einen Fehler im Zusammenhang mit <em>SgrmBroker.exe<\/em> finden, wenn die Windows-Updates vom 14. Januar 2025 (aus obigem Screenshot) oder sp\u00e4ter installiert wurden.<\/p>\n<p>Dieser Fehlereintrag ist unter <em>Windows-Protokolle &gt; System<\/em> als Ereignis 7023 zu finden. Es wird ein Text \u00e4hnlich wie \"Der System Guard Runtime Monitor Broker-Dienst wurde mit dem folgenden Fehler beendet: %%3489660935\" angezeigt. Au\u00dfer dem Eintrag in der\u00a0Windows-Ereignisanzeige passiert nichts, es gibt auch keinen FehlerDialogfeld oder Benachrichtigung.<\/p>\n<h3>Veraltete Komponente in Windows<\/h3>\n<p>Microsoft erkl\u00e4rt dann, dass\u00a0<em>SgrmBroker.exe<\/em> sich auf den System Guard Runtime Monitor Broker Service bezieht. Dieser Dienst sei urspr\u00fcnglich f\u00fcr den Microsoft Defender entwickelt worden. Dieser Dienst ist aber schon lange nicht mehr Teil der aktiven Defender-Komponenten.<\/p>\n<p>Obwohl die am 14. Januar 2025 ver\u00f6ffentlichten Windows-Updates mit der Initialisierung dieses Dienstes in Konflikt stehen, sollten laut Microsoft keine Auswirkungen auf die Leistung oder Funktionalit\u00e4t zu beobachten sein. Die Sicherheitsstufe eines Ger\u00e4ts wird durch dieses Problem nicht ver\u00e4ndert. Dieser Dienst wurde bereits in anderen unterst\u00fctzten Versionen von Windows deaktiviert, und <em>SgrmBroker.exe<\/em> erf\u00fcllt derzeit keinen Zweck.<\/p>\n<h3>Kein Grund f\u00fcr Aktionen<\/h3>\n<p>Microsoft gibt an, dass keine Notwendigkeit besteht, diesen Dienst manuell zu starten oder in irgendeiner Weise zu konfigurieren (dies k\u00f6nnte unn\u00f6tig Fehler ausl\u00f6sen). Zuk\u00fcnftige Windows-Updates werden die von diesem Dienst und <em>SgrmBroker.exe<\/em> verwendeten Komponenten anpassen.<\/p>\n<p>Nutzer sollten daher nicht versuchen, diesen Dienst oder seine Komponenten manuell zu deinstallieren oder zu entfernen.\u00a0Es seien keine besonderen Ma\u00dfnahmen erforderlich, um das Problem zu beheben. Der Dienst kann bei Bedarf sicher deaktiviert werden, um zu verhindern, dass der Fehler in der Ereignisanzeige angezeigt wird. Dazu k\u00f6nnen Sie die folgenden Schritte ausf\u00fchren:<\/p>\n<ol>\n<li>\u00d6ffnen Sie ein Eingabeaufforderungsfenster (cmd mit Als Administrator ausf\u00fchren starten).<\/li>\n<li>Geben Sie im Fenster den Befehl <em>sc.exe config sgrmagent start=disabled\u00a0<\/em>ein.<\/li>\n<\/ol>\n<p>Danach kann eine Meldung erscheinen. Geben Sie dann den folgenden Befehl in der Eingabeaufforderung ein:<\/p>\n<pre>reg add HKLM\\System\\CurrentControlSet\\Services\\SgrmBroker \/v Start \/d 4 \/t REG_DWORD<\/pre>\n<p>Danach kann das Fenster der Eingabeaufforderung geschlossen werden.\u00a0Durch den Eingriff wird verhindert, dass der entsprechende Fehler beim n\u00e4chsten Ger\u00e4testart in der Ereignisanzeige angezeigt wird. Diese Schritte k\u00f6nnen durch die von Ihrer Organisation festgelegten Gruppenrichtlinien eingeschr\u00e4nkt sein k\u00f6nnen. Microsoft\u00a0arbeitet an einer L\u00f6sung und wird in einer der n\u00e4chsten Versionen ein Update bereitstellen.<\/p>\n<hr \/>\n<p>Nachfolgend noch der Text des Support-Beitrags:<\/p>\n<pre>Event Viewer displays an error for System Guard Runtime Monitor Broker service\r\n\r\nStatus\r\n\r\nMitigated\r\n\r\nAffected platforms\r\nClient Versions Message ID Originating KB Resolved KB\r\nWindows 10, version 22H2 <span class=\"x_table-default x_table-heading-rows\"><a href=\"https:\/\/admin.cloud.microsoft\/Adminportal\/Home?source=applauncher#\/windowsreleasehealth\/:\/issue\/WI982633\" target=\"_blank\" rel=\"noopener\">WI982633<\/a><\/span> <span class=\"x_table-default x_table-heading-rows\"><a href=\"https:\/\/support.microsoft.com\/help\/5049981\" target=\"_blank\" rel=\"noopener\">KB5049981<\/a><\/span> -\r\n\r\nServer Versions Message ID Originating KB Resolved KB\r\nWindows Server 2022 <span class=\"x_table-default x_table-heading-rows\"><a href=\"https:\/\/admin.cloud.microsoft\/Adminportal\/Home?source=applauncher#\/windowsreleasehealth\/:\/issue\/WI982632\" target=\"_blank\" rel=\"noopener\">WI982632<\/a><\/span> <span class=\"x_table-default x_table-heading-rows\"><a href=\"https:\/\/support.microsoft.com\/help\/5049983\" target=\"_blank\" rel=\"noopener\">KB5049983<\/a><\/span> -\r\n\r\nThe Windows Event Viewer might display an error related to \r\nSgrmBroker.exe, on devices which have installed Windows updates \r\nreleased January 14, 2025 (the Originating KBs listed above) or \r\nlater. This error can be found under Windows Logs &gt; System as \r\nEvent 7023, with text similar to 'The System Guard Runtime \r\nMonitor Broker service terminated with the following \r\nerror: %%3489660935'.\r\n\r\nThis error is only observable if the Windows Event Viewer is \r\nmonitored closely. It is otherwise silent and does not appear as\r\na dialog box or notification.\r\n\r\nSgrmBroker.exe refers to the System Guard Runtime Monitor \r\nBroker Service. This service was originally created for \r\nMicrosoft Defender, but it has not been a part of its operation \r\nfor a very long time. Although Windows updates released \r\nJanuary 14, 2025 conflict with the initialization of this \r\nservice, no impact to performance or functionality should \r\nbe observed. There is no change to the security level of a \r\ndevice resulting from this issue. This service has already \r\nbeen disabled in other supported versions of Windows, and \r\nSgrmBroker.exe presently serves no purpose.\r\n\r\nNote: There is no need to manually start this service or \r\nconfigure it in any way (doing so might trigger errors \r\nunnecessarily). Future Windows updates will adjust the \r\ncomponents used by this service and SgrmBroker.exe. For \r\nthis reason, please do not attempt to manually uninstall \r\nor remove this service or its components.\r\n\r\nWorkaround: No specific action is required, however, the \r\nservice can be safely disabled in order to prevent the \r\nerror from appearing in Event Viewer. To do so, you can \r\nfollow these steps:\r\n\r\n1) Open a Command Prompt window. This can be accomplished \r\nby opening the Start menu and typing 'cmd'. The results \r\nwill include \"Command Prompt\" as a System application.\r\nSelect the arrow to the right of \"Command Prompt\" and \r\nselect \"Run as administrator\".\r\n2) Once the window is open, carefully enter the \r\nfollowing text:\r\nsc.exe config sgrmagent start=disabled\r\n3) A message may appear afterwards. Next, enter the \r\nfollowing text:\r\nreg add HKLM\\System\\CurrentControlSet\\Services\\SgrmBroker \/v Start \/d 4 \/t REG_DWORD\r\n4) Close the Command Prompt window.\r\n\r\nThis will prevent the related error from appearing in the \r\nEvent Viewer on subsequent device start up. Note that some \r\nof these steps might be restricted by group policy set by \r\nyour organization.\r\n\r\nNext steps: We are working on a resolution and will \r\nprovide an update in an upcoming release.<\/pre>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum Januar 2025-Patchday (14.1.2025) hat Microsoft Sicherheitsupdates (z.B. KB5049981 f\u00fcr Windows 10 21H2-22H2) verteilt. Nach Installation dieses Updates stellen Administratoren fest, dass der Dienst SgrmBroker (Broker f\u00fcr Laufzeit\u00fcberwachung der System\u00fcberwachung) unter Windows 10 und Windows Server 2022 nicht mehr startet. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/01\/20\/windows-10-server-2022-microsoft-bestaetigt-sgrmbroker-problem-nach-jan-2025-update\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7862,185,3694,2557],"tags":[24,4378,4364],"class_list":["post-307876","post","type-post","status-publish","format-standard","hentry","category-stoerung","category-update","category-windows-10","category-windows-server","tag-problem","tag-windows-10","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307876","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=307876"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/307876\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=307876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=307876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=307876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}