{"id":319292,"date":"2025-12-16T00:02:34","date_gmt":"2025-12-15T23:02:34","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=319292"},"modified":"2025-12-16T12:55:31","modified_gmt":"2025-12-16T11:55:31","slug":"defender-fehler-nach-windows-update-kb5072033-in-powershell","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/12\/16\/defender-fehler-nach-windows-update-kb5072033-in-powershell\/","title":{"rendered":"Defender-Problem nach Windows Update KB5072033 &#8211; Get-MPComputerStatus leer"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Das kumulative Update KB5072033 vom 9. Dezember 2025 kann unter Windows 11 24H2 und 25H2, sowie ggf. unter Windows Server 2025, Probleme verursachen. Die Statusabfrage, ob der Windows Defender noch korrekt arbeitet, funktioniert per PowerShell eventuell nicht. Die Abfrage liefert keine Werte. Aber es gibt einen Workaround, um die Abfrage zu reparieren.<\/p>\n<p><!--more--><\/p>\n<h2>Windows-Update\u00a0KB5072033<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/a847c4bfe164495c8a4edea1212d631c\" alt=\"\" width=\"1\" height=\"1\" \/>Das kumulative Update\u00a0<a href=\"https:\/\/support.microsoft.com\/help\/5072033\" target=\"_blank\" rel=\"noopener\">KB5072033<\/a> wurde zum 9. Dezember 2025 f\u00fcr Windows 11 24H2-25H2 sowie f\u00fcr Windows Server 2025 freigegeben und beinhaltet Qualit\u00e4tsverbesserungen sowie Sicherheitspatches. Mit diesem Update werden zudem verschiedene Sicherheitsverbesserungen an internen Betriebssystemfunktionen vorgenommen. Ich hatte in den Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2025\/12\/10\/patchday-windows-10-11-updates-9-dezember-2025\/\">Patchday: Windows 10\/11 Updates<\/a> (9. Dezember 2025) und<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/10\/patchday-windows-server-updates-9-dez\/\">Patchday: Windows Server-Updates<\/a> (9. Dezember 2025) Hinweise zu diesen Updates gegeben.<\/p>\n<h2>Ein Leserhinweis auf PowerShell \/ Defender-Probleme<\/h2>\n<p>Am gestrigen 15. Dezember 2025 hat sich Blog-Leser Othmar G. aus \u00d6sterreich per E-Mail gemeldet und berichtete von Problemen, die auch andere Nutzer treffen k\u00f6nnten (danke f\u00fcr die Mail). In seiner Mail schrieb er, dass der IT \"heute aufgefallen ist\", das nach dem kumulative Update\u00a0<a href=\"https:\/\/support.microsoft.com\/help\/5072033\" target=\"_blank\" rel=\"noopener\">KB5072033<\/a> vom 9. Dezember 2025 der Powershell-Befehl<\/p>\n<p><i>Get-MPComputerStatus<\/i><\/p>\n<p>nicht mehr funktioniert. Das Cmdlet <em>Get-MpComputerStatus<\/em> ruft den Status der auf dem Computer installierten Antimalware-Software ab. Im aktuellen Fall bleibt die Ausgabe des PowerShell-Befehls aber leer. Es gibt keine Fehlermeldung, aber auch keine Ausgabe.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium\" src=\"https:\/\/i.postimg.cc\/28Byy96f\/image.png\" alt=\"Get-MpComputerStatus Ausgabe\" width=\"640\" height=\"300\" \/><\/p>\n<p>Erg\u00e4nzung: Ich habe es an einer virtuellen Maschine mit Windows 11 25H2 nachvollziehen k\u00f6nnen. Vor dem Update funktionierte der Aufruf, nach dem Dezember 2025-Update erscheint obige \"Leer-Anzeige\".<\/p>\n<p>Aufgefallen ist das Problem dem Leser, weil von deren IT-Abteilung ZTNA-Tags im Forti EMS-Client verwendet werden. Mit diesen Tags k\u00f6nnen in Forti OS ZTNA-Richtlinien f\u00fcr Sicherheits\u00fcberpr\u00fcfungen eingesetzt werden.<\/p>\n<p>Mit diesen Tags pr\u00fcft die IT im Unternehmen des Blog-Lesers, ob der Windows Defender aktiv ist. Ist dies nicht der Fall, kommen die Ger\u00e4te in eine Quarant\u00e4ne. Im aktuellen Fall konnte \u00fcber obigen PowerShell-Befehl nichts mehr ausgelesen werden. Damit fallen die Ger\u00e4te in die ZTNA-Regel und werden in Quarant\u00e4ne gesetzt.<\/p>\n<p>Der Leser schrieb, dass man das \"Ph\u00e4nomen\" bei Clients mit Windows 11 24H2 und 25H2 sowie bei Windows 2025 Server nachstellen konnte. Er erg\u00e4nzte dazu: \"Ich weis nicht inwieweit der Defender als solches betroffen ist, da dieser in der GUI alles als OK darstellt.\" Ich vermute, dass ein Provider, der den Defender-Status oder irgend einen anderen Wert liefern soll, nicht mehr registriert ist.<\/p>\n<h2>Eine Meldung im Microsoft-Forum<\/h2>\n<p>Sucht man nach dem obigen PowerShell-Befehl, wird prominent der Techcommunity-Forenpost\u00a0<a href=\"https:\/\/techcommunity.microsoft.com\/discussions\/windowspowershell\/get-mpcomputerstatus-returns-no-output\/1098696\" target=\"_blank\" rel=\"noopener\">Get-MpComputerStatus returns no output<\/a> aus dem Jahr 2020 als Treffer zu Windows Server 2019 ausgeworfen. Auch Othmar ist auf diesen Beitrag gesto\u00dfen und schrieb, dass ihn dieser Thread auf eine funktionierende Probleml\u00f6sung gebracht habe. Einfach \u00fcber\u00a0<em>Als Administrator ausf\u00fchren\u00a0<\/em>das Fenster der Eingabeaufforderung \u00f6ffnen und dort folgenden Befehl eingeben:<\/p>\n<p><i>\"%programfiles%\\Windows Defender\\MpCmdRun.exe\" -ResetPlatform<\/i><\/p>\n<p>ausf\u00fchren. Der Befehl setzt die kompletten Plattform-Einstellungen zur\u00fcck und registriert ggf. auch fehlende Provider, die vom PowerShell-Befehl zur Statusermittlung abgefragt werden. Laut Blog-Leser funktioniert der Powershell-Befehl wenige Sekunden nach dem Plattform-Reset des Defender wieder. <strong>Erg\u00e4nzung:<\/strong> Ich habe es getestet &#8211; auch hier funktioniert die Abfrage wieder.<\/p>\n<p>Othmar schrieb dazu: \"Vielleicht hat noch jemand in der Community dieses Problem bzw. es hilft jemandem bei der L\u00f6sungsfindung.\" War noch jemand betroffen?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/09\/microsoft-security-update-summary-9-dezember-2025\/\">Microsoft Security Update Summary<\/a>\u00a0(9. Dezember 2025)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/10\/patchday-windows-10-11-updates-9-dezember-2025\/\">Patchday: Windows 10\/11 Updates<\/a>\u00a0(9. Dezember 2025)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/10\/patchday-windows-server-updates-9-dez\/\">Patchday: Windows Server-Updates<\/a>\u00a0(9. Dezember 2025)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/11\/patchday-microsoft-office-updates-9-dezember-2025\/\">Patchday: Microsoft Office Updates<\/a>\u00a0(9. Dezember 2025)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/13\/windows-11-24h2-25h-update-probleme-und-freezes-mit-dell-systemen\/\" rel=\"bookmark\">Windows 11 24H2\/25H: Update-Probleme und Freezes u.a. mit Dell-Systemen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/12\/15\/windows-server-2025-kb5072033-setzt-appx-deployment-service-starttyp-auf-automatisch\/\" rel=\"bookmark\">Windows Server 2025: KB5072033 setzt AppX Deployment Service-Starttyp auf \"Automatisch\"<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das kumulative Update KB5072033 vom 9. Dezember 2025 kann unter Windows 11 24H2 und 25H2, sowie ggf. unter Windows Server 2025, Probleme verursachen. Die Statusabfrage, ob der Windows Defender noch korrekt arbeitet, funktioniert per PowerShell eventuell nicht. Die Abfrage liefert &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/12\/16\/defender-fehler-nach-windows-update-kb5072033-in-powershell\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8537,11,185,161,301,2557],"tags":[15501,24,4315,8257],"class_list":["post-319292","post","type-post","status-publish","format-standard","hentry","category-problem","category-problemlosung","category-update","category-virenschutz","category-windows","category-windows-server","tag-patchday-12-2025","tag-problem","tag-update","tag-windows-11"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=319292"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319292\/revisions"}],"predecessor-version":[{"id":319315,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/319292\/revisions\/319315"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=319292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=319292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=319292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}