Heute ist der zweite Dienstag im Monat und da startet wie immer der Sicherheitspatch (nicht nur) für die einzelnen Windows Versionen. Für die Windows 11 25H2 und auch Windows 11 24H2 ist es im Oktober 2025 die KB 5066835.
Durch dieses Update erhöht sich auch die Versionsnummer auf die 26200.6899, bzw. 26100.6899. Ist ja nur das kleine Funktionsupdate, welches die Versionen unterscheidet. In dem heutigen (kumulativen) Sicherheitsupdate enthalten sind auch die Änderungen vom optionalen Update KB5065789. Waren ja so einige Änderungen dabei, die Microsoft vorgenommen hatte. Aber mal zurück zum heutigen Update.
Bekannte Probleme durch die KB5066835
- Die derzeit noch offenen Probleme und auch die noch offenen Safeguard Holds könnt ihr auch hier in Ruhe nachlesen
- Einige Digital-TV- und Blu-ray/DVD-Apps geben möglicherweise nach der Installation des Windows-Preview-Updates vom 29. August 2025 (KB5064081) oder späterer Updates geschützte Inhalte nicht wie erwartet wieder. Streaming-Dienste sind davon nicht betroffen. Dieses Problem ist teilweise behoben. Probleme, die bestimmte Anwendungen betreffen, die Enhanced Video Renderer mit HDCP-Durchsetzung verwenden, wurden im Windows-Vorschau-Update vom September 2025 (KB5065789) und späteren Updates behoben.
- 0x800f0922 Fehler bei der Installation des Updates. In speziellen Fällen kann eine Änderung, dank Uwe, in der Registry helfen. Aber sichert vorab die beiden Registrykeys.
- Der Zugriff auf Localhost kann vereinzelt fehlschlagen. Die Aktualisierung auf das neueste Windows Defender-Update und ein Neustart könnten für einige Benutzer eine mögliche Lösung sein
- NEU: IIS-Websites können möglicherweise nicht geladen werden. Workaround: Windows Update manuell nach Updates suchen lassen. Danach Windows neu starten lassen, auch wenn kein Update vorhanden war. Dieses Problem wird mithilfe von Known Issue Rollback (KIR) behoben und für die meisten Privatanwender und nicht verwalteten Geschäftsgeräte automatisch gelöst.
- Neu USB-Maus und -Tastatur funktionieren nicht in WinRE (abgesicherten Modus) [Update]: Das Problem wurde durch ein Out of Band Update KB5070773 behoben.
Korrekturen und Verbesserungen durch die KB5066835
- Dieses Update behebt Sicherheitsprobleme im Windows-Betriebssystem.
- Die einzelnen Sicherheitslücken, die geschlossen wurden, könnt ihr hier nachlesen
- [Browser] Behoben: Dieses Update behebt ein Problem, das dazu führte, dass der Druckvorschau-Bildschirm in Chromium-basierten Browsern nicht mehr reagierte.
- [Gaming] Behoben: Es trat ein Problem auf, wenn sich Benutzer nur mit einem Gamepad am Sperrbildschirm bei einem Windows-Gerät anmeldeten. Wenn während der Anmeldung keine anderen Eingabemethoden – wie Touch oder Fingerabdruck – verwendet wurden, reagierten Apps und Spiele anschließend nicht mehr auf Eingaben.
- [PowerShell]
- Behoben: Dieses Update behebt ein Problem, das PowerShell Remoting und Windows Remote Management (WinRM) betrifft, bei dem Befehle nach 10 Minuten möglicherweise zeitlich abgelaufen sind.
- Behoben: Dieses Update behebt ein Problem, das die Protokollierung eines Überwachungsereignisses verhinderte.
- [Windows Hello] Behoben: Dieses Update behebt ein Problem, das den Einrichtungsprozess für die Gesichtserkennung von Windows Hello bei Verwendung von USB-Infrarotkameramodulen beeinträchtigt. Benutzer konnten die Einrichtung aufgrund einer anhaltenden Fehlermeldung wie „Stellen Sie sicher, dass Ihr Gesicht in der Mitte des Rahmens ist“ nicht abschließen.
- [Kompatibilität] Dieses Update entfernt den Treiber ltmdm64.sys. Faxmodem-Hardware, die von diesem spezifischen Treiber abhängig ist, funktioniert unter Windows nicht mehr.
- support.microsoft
Manueller Download der KB5066835
Windows 11 Tutorials und Hilfe
- In unserem Windows 11 Wiki findet ihr sehr viele hilfreiche Tipps und Tricks.
- Falls ihr Fragen habt, dann stellt diese ganz einfach bei uns im Forum.
- Installationsmedien: Aktuelle Windows 11 ISOs findet ihr hier: 25H2 26200, oder 24H2 26100. Ansonsten immer in der rechten Sidebar.
- Windows 11 neu clean installieren Tipps und Tricks.
- Windows 11 auch ohne TPM und Secure Boot installieren.
- Windows 11 mit lokalem Konto auch Offline installieren.
- Windows 11 Inplace Upgrade Reparatur oder Feature Update.
- Automatisch anmelden Pin entfernen Windows 11.
- Alle Beiträge zu Windows 11 im Blog findet ihr über diese Seite. Wobei auch alle anderen Artikel interessant sein können.
KB5066835 Windows 11 25H2 / 24H2 [Manueller Download] Sicherheitsupdate Oktober 2025

26200.6899 Funktioniert bestens mit dem 13400
Aber wie das dann mit den faxtreibern laufen soll in Deutschland weiß ich nicht. Die FRITZ!Boxen können ja faxen aber das wird jetzt wahrscheinlich bei den Behörden aussterben
Falschinformation.
Auf einem meiner Rechner kann das Update leider nicht installiert werden, weder über „Windows Update“ noch über manuellen Download.
Es wird nur ein Hinweis angezeigt, dass das Update nicht installiert werden konnte.
Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x800F0991 fehlgeschlagen: Sicherheitsupdate für Windows (KB5066835)
Wo finde ich weitere Details, was die Ursache dafür ist?
Danke im voraus
Welche Version ist denn jetzt installiert? Weitere Details zu dem Problem findet man nur in der CBS.log passend zum Installationsversuch. Aber bei dem Fehler wird es wohl auf ein Inplace Upgrade hinauslaufen.
Aktuell ist 26200.6725 installiert. Also 25H2 mit dem Patch vom September. wo finde ich die CBS.log?
26200.6725 sollte passen.
C:\Windows\Logs\CBS\*
Aber manuell reparieren kann schwierig werden. Irgendwas fehlt da. Eventuell hat die Update-Bereinigung wieder zugeschlagen.
Hier selber Fehler. Ein Inplace Upgrade per ISO läuft gerade. „Updates werden abgerufen“ bei 46%. dauert extrem lange
Lang, sehr lang gedauert. aber nun ist er wieder aktuell mit 25200..6899
Installiert nicht auf 3 PCs und einer VM – Rollback bei 100%, vorher alles ok 6584 oder 6725 scf oder dism haben keine Probleme
Mh? Bei mir ließ es einwandfrei durch (Tablet und VM). Vorher 26200.6725. Das wundert mich jetzt, dass das so viel Probleme macht. Ich habe allerdings nie die manuelle Update-Bereinigung ausgeführt, weil die nach wie vor nicht richtig funktioniert. Sehr seltsam.
sfc /scannow
Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.
Überprüfungsphase der Systemsuche wird gestartet.
Überprüfung 100 % abgeschlossen.
Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und erfolgreich repariert.
Bei Onlinereparaturen finden Sie Details in der CBS-Protokolldatei unter
windir\Logs\CBS\CBS.log. Beispiel C:\Windows\Logs\CBS\CBS.log. Bei Offlinereparaturen
finden Sie Details in der durch das /OFFLOGFILE-Kennzeichen angegebenen Protokolldatei.
PS [14.10.2025 20:57:24] helmu_000@WS004 C:\Users\helmu_000> dism /online /cleanup-image /restorehealth
—- läuft noch —- mal sehen
den noch hinterher,
dism /online /cleanup-image /startcomponentcleanup.
hat aber auch nichts gebracht.
Ich warte mal auf die Zero Limit und versuche es damit
Ein Inplace Upgrade hat’s gerichtet
Bei mir lief es einwandfrei durch Vorher 26200.6725
Auch hier lief das Update gerade innerhalb von 2 Minuten problemlos durch.
Und das obwohl ich erst gestern eine Datenträgerbereinigung durchgeführt habe inkl. Windows-Update-Bereinigung und Löschung von Protokolldateien für Windows Upgrades.
Installationsfehler – 0x800f0922!
Bleibt nur ein Inplace Upgrade ?
Danke für eine Antwort.
https://learn.microsoft.com/de-de/troubleshoot/windows-server/installing-updates-features-roles/error-0x800f0922-installing-windows-updates
ich bekomme auch 0x800f0922 bei dem 25H2 Patch
der MS Link hilft dabei leider nicht weiter, zumindest nicht bei mir
Hatte ich auch. Hab gleich die 25H2 ISO von hier genommen. Die Update Suche hat sehr lange gedauert. Nun ist alles wie gewollt auf 26200.6899. Bravo Microsoft
Da fehlen Daten im System, die für das Update benötigt werden.
Oftmals durch aggressives reinigen. Da hilft nur eine Inplace Reparatur
https://www.deskmodder.de/wiki/index.php?title=Windows_11_Inplace_Upgrade_Reparatur_oder_Feature_Update
Das denke ich diesmal nicht, Fehler mit Bereinigung als Grund sind fast immer vor Ablauf der Installation des Updates – hier ist es etwas Neues – am Ende des Updates nach 100% schon abgeschlossen wird der Status „Instaliert“ nicht gesetzt und dann Rollback – ähnlich wie wenn man ein Update bei einer Version installiert (Windows 10 z.B.) wo das Update nicht mehr wegen Ablauf des Supports unterstützt wird.
Inplace hilft natürlich – aber das ist kein schöner Fix wenn man viele settings hat, die davon überschrieben werden.
Vielleicht hilft das: https://www.elevenforum.com/t/kb5066835-windows-11-cumulative-update-build-26100-6899-24h2-and-26200-6899-25h2-oct-14.40890/post-657696
Danke für diesen Hinweis! Registrywerte glöscht und das Update wurde innerhalkb kürzester Zeit ohne Fehler installiert 👍👍👍
Danke Uwe, hat geklappt!
Danke. Dieses Vorgehen hat bei mir geholfen.
Gibt es da ein Fehlercode? Ansonsten auch hier müsste man die passende CBS.log auswerten.
Wenn es auch der Fehler 0x800f0922, müsste man über die Logdatei an den Installer herankommen, welcher warum auch immer versagt hat.
hier Update von 26200.6584 auf 26200.6899 ohne Probleme.
Die optionalen Updates lasse ich grundsätzlich aus.
Lässt sich nicht installieren.
Weder über Update noch manuell.
Danach ist jedesmal der Komponentenspeicher defekt und muss wieder hergestellt werden.
Werde erstmal für 2 Wochen pausieren, vielleicht tut sich ja noch was.
Auch hier ist eine Installation nicht möglich. Ich werda auf die ISO warten und dann ein Inplace machen, das hat bisher immer geholfen in solchen Fällen.
Sind schon da. 🙂
Und wo finde ich die? Bei mir sind immer noch die KB5067103 10.10.2025 als letztes drin. Ich rede von der 26220
Die 26220 hat aber nichts mit der 26200 zu tun und sollte auch nicht gemixt werden.
Bei mir ist die Installation auch nicht möglich. Installationsfehler – 0x800f0922. Nach 100 % springt die Anzeige auf „Hier hat etwas nicht geklappt, keine Sorge ,Update wird rückgängig gemacht .
Da hilft nur eine Inplace Reparatur
Zumindest bei mir ließ sich der 0x800f0922 Fehler mit zwei einfachen Registry Edits lösen. Keine Reparatur nötig:
https://www.elevenforum.com/t/kb5066835-windows-11-cumulative-update-build-26100-6899-24h2-and-26200-6899-25h2-oct-14.40890/post-657696
Vielen Dank Uwe!
Deine Anleitung hat prima funktioniert.
Hatte ebenfalls den 0x800f0922 Fehler, habe diverse andere Sachen auf Kommandozeilenebene ausprobiert, sfc /scannow, DISM /Online /Cleanup-Image /RestoreHealth und DISM /Online /Cleanup-Image /startcomponentcleanup
ohne Erfolg.
Dann habe ich den Tip von Uwe umgesetzt und die beiden Keys gelöscht.
Das Update ließ sich danach perfekt installieren.
Danke!
Habe hier heute 6 Rechner (Win 11, 24H2) geupdatet, ohne Probleme.
gepostet mit der Deskmodder.de-App für Android
Bei mir ist das Inplace Upgrade dann problemlos auf 26200.6899 durchgelaufen
Updates ohne Probleme von 26200.6584 auf 26200.6899 auf zwei Rechnern, von denen einer recht betagt ist und aufgrund nicht kompatibler Hardware mittels c’t-Hack vor einigen Monaten auf Win 11 Pro gehoben wurde.
Auf meinem Desktop-Rechner lief das Update über die Einstellungen => Update-Suche ohne Probleme durch. Aber auf meinem Surface-Tablet hat es dieses Mal Probleme bereitet: Habe es über die Update-Suche gefunden => Download startete automatisch => bei 6 % Download abgebrochen => Download neu gestartet => wieder abgebrochen => beim dritten Versuch mit Fehlermeldung 0x8007000d abgebrochen => Update-Suche für 1 Woche ausgesetzt und direkt danach wieder die Update-Suche gestartet => dieses Mal komplett heruntergeladen und installiert => bei 30 % Rechner-Neustart wie immer => danach bis 100 % installiert => Rechner startete von sich aus neu => wie der Desktop wieder da war, schaue ich in den Einstellungen: Version 26200.6899 wird angezeigt, also o.k. => schaue danach in den Updateverlauf: dort wird das Update KB5066835 mit Fehlermeldung 0x8007045b als fehlgeschlagen angezeigt => Download erneut gestartet, aber wieder abgebrochen => wieder Update-Suche für eine Woche ausgesetzt und danach die Suche neu gestartet => siehe da, angeblich ist mein System auf dem aktuellen Stand, aber das Update KB5066835 taucht nicht mehr im Update-Verlauf auf.
So etwas habe ich bisher noch nicht erlebt. Nachdem als Build die 26200.6899 angezeigt wird, würde ich vermuten, dass das Update durchgelaufen ist. Das Tablet war am Netzteil angeschlossen, am Akkustand kann es also nicht gelegen haben. Außerdem kommt es immer wieder vor, dass Rechner nach 100 % Aktualisierung neu starten. Sehr seltsam das Ganze!
Alle anderen Updates liefen ohne Probleme auf beiden Geräten durch.
Ich bin z.Z. sehr zufrieden mit Win11. Dass war nicht immer so.
Diese Woche ist ein neues LinuxFX alias Winux herausgekommen dass Win11 täuschend ähnlich sieht. Danke WinBoat sollen auch alle Windows Anwendungen darunter laufen. Ich behalte dass im Hinterkopf.
Winux das ist eine Windows VM in einem Docker und lässt auch nicht die volle Hardware durch. Bezieht sich auf Grafikkarte. Das kann man in jedem Linux einsetzen. Und Windows braucht es dafür alle mal. Du kannst mal auf c’t „Heise“ gehen. Im aktuellen Video wird noch gezeigt welche Programme / Apps anstandslos gehen und was nicht. Bedeutung liegt auf die Anzeige. Den bei vielen muss man die Windows VM Oberfäche laufen lassen, weil es ansonsten mit den Fenstern und Darstellung zu Problemen kommen kann. Im ganzen nichts neues. Alles nur gehypter Mist, weil einige NOOB Amis zum ersten mal eine virtuelle Maschine sehen und meinen es wäre ein Weltwunder.
Nach dem Update auf KB5066835 Windows 11 25H2 hat mein System keinen Zugriff mehr auf dem Abgesicherten Modus .Tastatur noch Maus zeigen keine Funktion mehr. Somit kann ich keine der möglichen Optionen auswählen.
Bei mir das gleiche.
Da ich Laptop benutze konnte ich durch eingebaute Keyboard/Maus weiterkommen . . . durch USB angesteckte Keyboard/Maus funktionierten nicht.
Leider ist es aber egal ob man bis zur auswahl des Modus kommt da die Systemreperatur in Endlosschleife geht . . . also nur Neuinstallation mit Selbstsupport, mal wieder.
Bei mir auf 2 Rechnern mit unterschiedlicher Konfiguration und Hardware funktioniert auch der abgesicherte Modus auf beiden Rechnern nicht mehr – man kommt nur nch ins blaue Auswahlmenü , dort gehtsdann aber nicht weiter .
aus 11 Forum
solved the 0x800f0922 problem:
(1) go to HKLM/software/microsoft/windows/currentversion/winevt/channels, and delete „Microsoft-Windows-Store/Operational“.
(2) go to HKLM/software/microsoft/windows/currentversion/winevt/channels/publishers and delete „{53e3d721-2aa0-4743-b2db-299d872b8e3d}“.
Bei mir geht es jetzt auch ohne Reboot
sollte auch per click als reg file gehen
————————————————–
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Channels\Microsoft-Windows-Store/Operational]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Publishers\{53e3d721-2aa0-4743-b2db-299d872b8e3d}]
Dieser Fix (2 reg deletes von Uwe) hat bei mir bei 4 Installationen funktioniert die vorher nicht gingen – d.h Inplace ist unnötig bei 0x800f0922 nach diesem Update
Ich habe da bei mir nur den einen Zweig:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Channels\Microsoft-Windows-Store/Operational]
Den anderen Zweig mit dem Publisher „Microsoft-Windows-Store-Client-UI“ habe ich nicht. Ich kann jetzt aber auch nicht sagen, wo der hergekommen ist. Gehört jedenfalls beides zur Ereignisanzeige. Vom Store dürftest Du jetzt keine Ereignisse mehr in der Ereignisanzeige erhalten.
> Vom Store dürftest Du jetzt keine Ereignisse mehr in der Ereignisanzeige erhalten.
Doch, das funktioniert prima, denn das Update legt das Ereignislog „Microsoft-Windows-Store/Operational“ neu an. Das ist ja gerade die Fehlerursache, dass das Update das Log nicht neu erstellen kann, weil es schon für einen anderen Publisher existiert. Vermutlich hat Microsoft irgendwann den Publisher geändert, aber nicht immer die Registry entsprechend angepasst…
Wie gesagt, den o.g. Publisher habe ich bei mir nicht. Auch nicht die .dll auf der Platte. Ist halt die Frage, wo der herkam. Aber wie auch immer, wenn das alles vom Update neu angelegt wird, dann sollte das jetzt passen.
Ich habe jetzt aber nur in der 6899 nachgeschaut und da scheint das ja zu passen. Ich muss mal die alte VM mit der 6725 raus kramen. Denn da müsste ja der Fehler drin sein. Obwohl ich hatte ja von der 6752 aktualisiert. Sehr komisch.
Oder das kam von einem Store Update.
Danke für den Tipp mit den Registry-Anpassungen. Hat nach einem Reboot bestens funktioniert.
Der Fix hat bei meinen 2 Notebooks super funktioniert. Danke!
Vielen Dank, hat bei mir prima funktioniert
Hallo , egal wo ich suche , ich komme immer nur bis CurrentVersion und finde dann den Eintrag winevt nicht. In welchem HKEY muss ich suchen?
Manuell noch nachbereinigt bin ich nach 55 Minuten auf 10.0.26200.6899. Sind schon ältere Schätze.
Gerade wurden 150MB Touch-Treiber in die WinRE.wim eingebaut, aber für die Eingabeaufforderung nicht installiert.
Trotz 1000MB sind da jetzt nur noch 170MB frei.
EDIT: 16.10.2025
Das letzte Update hat einige Nachforschungen erforderlich gemacht.
Das Oktober 2025-Update für die Windows11-24H2/25H2 besteht aus mehreren Teilen.
Unter anderem auch ein Treiber-Update für die WinRE.wim.
Laut Datumsangaben im dortigen FileRepository wurden:
storufs.inf_amd64, tpm.inf_amd64, usb.inf_amd64, usbhub3.inf und usbport.inf
neu installiert.
Es kann also sein, dass die Recovery-Partition bei einigen deswegen mal wieder zu klein geworden ist.
Bei meinem Surface Pro 4 gibt es ein weiteres Problem.
Für das RE musste ich dort schon immer eine weitere externe Maus via USB-A Buchse anschließen.
Seit dem Treiberupdate auf die 26200.6899 funktioniert aber weder die Surface-Tastatur noch eine externe Maus.
Ich habe mich deshalb entschlossen, nach einem Backup der aktuellen WinRE.wim (mit den USB-Treibern), diese durch eine aus meinen Systembackups ohne dieses letzte Treiberupdate zu ersetzten.
Jetzt läuft wieder alles wie gewohnt.
mit dem Update wird nun im Ereignisprotokoll ein neuer Fehler aufgezeigt:
TPM-WMI Fehler ID 1801
„Die Zertifizierungsstelle/Schlüssel für den sicheren Start müssen aktualisiert werden. Diese Gerätesignaturinformationen sind hier enthalten….“ (anstelle meiner „…“ am Ende der Meldung wird mein Z790 Mainboard usw. zusätzlich mit aufgeführt. Daher hab ich das hier weg gelassen).
Denke aber nicht, dass es an meinem UEFI (aktuell und aus 05/2025) liegt, denn auch auf dem Dell meiner Frau erscheint nun dieser Fehler, obwohl Ihr aktuelles Bios/UEFI (aus 09/2025) bereits „- This BIOS contains the new 2023 Secure Boot Certificates.“ integriert hat.
Auf beiden Rechnern sind auch die neuen Zertifikate vorhanden und aktiv.
Probleme gibt es aber mit beiden rechnern nicht. TPM 2.0 und Secure Boot sind aktiv.
Da darf man gespannt sein, wann das behoben wird.
Dieser Fehler TPM-WMI Fehler ID 1801 tritt auf meinen beiden Dell-Rechnern auch nach dem Update auf. Habe den Treiber Trusted Platform Module 2.0 deinstalliert und beim Hochfahren neu installieren lassen. Aber auch das hilft nicht, diesen Fehler abzustellen. Da muß wohl Microsoft ran.
gepostet mit der Deskmodder.de-App
Wenn man jetzt wüsste, was der da will. Bis auf das „Option ROM UEFI CA 2023“ habe ich da alles in das UEFI reingeschaufelt, was Microsoft zu bieten hatte. Gut, ist jetzt eine VM, aber bekomme da dieses 1081 auch. Kann ich jetzt aber nicht zuordnen, was mit „Zertifizierungsstelle/Schlüssel“ gemeint sein könnte und warum dann noch der Rest von der Hardware da aufgelistet ist. Den Herstellerschlüssel meinen die da hoffentlich nicht. Mal abwarten. Eventuell schreibt Microsoft was dazu, Im Moment scheint das keine Auswirkungen auf das System zu haben.
Danke für die schnelle Rückmeldung
Man darf gespannt sein was MS da wieder verzapft hat
Hier ist der Fehler 1801 beschrieben: https://support.microsoft.com/de-de/topic/updateereignisse-f%C3%BCr-sichere-startdatenbanken-und-dbx-variablen-37e47cf8-608b-4a87-8175-bdead630eb69
Ich weiß. Nützt nur nichts, wenn der Updater Probleme macht.
Hier ein Lösungsansatz. Der PC zeigte bei mir abschliessend das Ereignis: „Der mit Windows UEFI CA 2023 signierte Start-Manager wurde erfolgreich installiert“
https://www.thewindowsclub.com/event-id-1801-secure-boot-ca-keys-need-to-be-updated.
Ja, und das hat bei mir nur in einer Windows 11 25H2 Installation geklappt. Windows 10 22H2, Windows 10 24H2 und Windows Dev machen da Probleme, die ich allerdings nicht weiter einkreisen kann. Eigentlich passt alles, aber geht trotzdem nicht. In der Windows 11 25H2 würde alles Vorhandene installiert:
Windows UEFI CA 2023
Microsoft UEFI CA 2023
Microsoft Option ROM UEFI CA 2023
Boot Manager mit CA 2023
„UEFICA2023Status“ ist „Updated“ und der neue Boot Manager wird verwendet. Warum das aber nur bei der einen Installation auf Anhieb geklappt hat, weiß ich nicht.
Windows 10: Was wird protokolliert – nach den Powershell Syntax? Hast du die dB nach der Aktualisierung geprüft – war das Ergebnis „true“? (System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‚Windows UEFI CA 2023‘).
UEFICA2023Error=0x80070002 (Datei nicht gefunden). Der kann den Boot Manager nicht aktualisieren. Aber warum das so ist, kann ich nicht sagen. Alle Dateien sind da.
Und das mit „True“ kommt bei allen drei Zertifikaten. Nur beim Boot Manger scheitert es. Daher zählt er auch nur bis 0x4100 von 0x5499 runter. 0x4 wird übersprungen, weil das „Microsoft Corporation KEK 2K CA 2023“ vorinstalliert ist.
Aber in der aktuellen Canary hat es jetzt auch geklappt. Alle drei Zertifikate und der Boot Manager wurden aktualisiert. Warum das jetzt ging, keine Ahnung. Muss man wohl abwarten.
Sehr gut TipTop! Security und Certificate an bestehenden Systemen anpassen oder gar ersetzen ist sehr, sehr trickig. Verbunden mit viel Risiko, dass das System nicht mehr funktioniert. Vielfach – wie in deinen Zeilen geschrieben – ist das System ok und funktioniert. Wieso genau – bleibt offen.
Noch ist das alles nicht so tragisch, da die CA 2023 Zertifikate nur hinzugefügt werden und die alten CA 2011 Zertifikate weiterhin gültig bleiben. Man kann beide noch parallel nutzen. Kritisch wird es erst, wenn die CA 2011 Zertifikate in die DBX geschrieben werden und die neuen CA 2023 Zertifikate nicht in die DB geschrieben wurden oder der Boot Manager nicht aktualisiert wurde. Dann hat man mit aktiviertem SecureBoot ein Problem.
Aber ich hoffe ja, das Microsoft das noch alles in den Griff bekommt und dass die OEMs das neue KEK 2K CA 2023 an Microsoft übermitteln oder ein neues UEFI zur Verfügung stellen.
Ich hatte diesen Fehler auch.
Für mein MSI Mainboard gab es kürzlich ein BIOS Update.
Der Fehler scheint DAMIT bei mir verschwunden zu sein.
Auf der Powershell ( admin )
kann man eingeben:
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‚Windows UEFI CA 2023‘
Um den Status der Zertifikate anzeigen zu lassen -> da muss TRUE rauskommen.
Die LORBEEREN haben sich verdient ::
https://www.computerbild.de/artikel/Tipps-Windows-Secure-Boot-Zertifikate-laufen-ab-40366429.html
mfg juergen
Das lag dann aber vermutlich am BIOS Update. Das „Windows UEFI CA 2023“ und der Rest davon ist bei mir schon lange installiert, aber der seltsame TPM-WMI Fehler kommt dennoch.
RETOUR
1801 ist bei mir immer noch vorhanden
obwohl die poweshelll die CAs anzeigt
RÄTSEL ?
jk
Ja, man weiß ja nicht, was da aktualisiert werden soll. Sind ja mehrerer Zertifikate. Diese Angabe „Zertifizierungsstelle/Schlüssel“ ist da nicht wirklich hilfreich. Wie gesagt, habe bei mir in der VM auch alles so weit drin bis auf das „Option ROM UEFI CA 2023“. Und dennoch wird der Fehler angezeigt. Der will wohl irgendwas aktualisieren und kann es nicht oder das soll dr Hinweis sein, dass man sich selbst drum kümmern muss. Aber ohne genaue Angabe, um was es da geht, geht das schlecht.
back again,
nachdem ich nachgedacht hatte, hab ich noch mal nachgedacht !!!
Mein Mainborad hat “ LAN OPTION ROM “
soweit ich mich erinnere, ist das dafür da ggfs. über ein Netzwerk ein OS zu booten.
Bei mir war es DEAKTIVIERT. Ich habs mal eingeschaltet.
… jetzt nach dem booten wr die Ereignisanzeige wie gehabt ….
DAS wäre vielleicht auch noch denkbar !
==========================
keine ahnung, werd wohl einfach mal warten müssen, bis das nächste update eingespielt wird ???
mfg jk
Man bekommt es wohl weg, wenn mal alle Updates einspielt:
Windows UEFI CA 2023
Microsoft UEFI CA 2023
Microsoft Option ROM UEFI CA 2023
Microsoft Corporation KEK 2K CA 2023
Windows UEFI CA 2023 signed boot manager
Aber ob das eine gute Idee mit realer Hardware ist, kann ich nicht sagen. Das Problem dürfte in der Registry der Key sein:
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SecureBoot]"AvailableUpdates"=dword:00000402
Das endet mit dem Fehler 1801: This event is an error event that indicates that the updated certificates have not been applied to the device.
Aber der Wert 0x402 ist nirgends beschrieben. Keine Ahnung, was er da aktualisieren will. Aber das scheint wohl nicht zu klappen. Ich muss das mal mit dem Wert 0x40 testen und den Task dafür ausführen. Eventuell ist dann auch wieder Ruhe. Keine Ahnung, was Microsoft da wieder vor hatte.
Wenn man den Wert 0x5944 einträgt, den Task ausführt, wird alles aktualisieret, was da ist. Aber ob das auf realer Hardware eine gute Idee ist, weiß ich nicht.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot]
„AvailableUpdates“=dword:0000040
habe ich gestern probiert. brachte nichts. Also der fehler bleibt.
Wenn ich über Powershell die zertifikate prüfe, erfolgt bei den Zertifikaten:
Windows UEFI CA 2023
Microsoft UEFI CA 2023
Microsoft Corporation KEK 2K CA 2023
jeweils ein „True“.
Bei den Zertifikaten:
Microsoft Option ROM UEFI CA 2023
Windows UEFI CA 2023 signed boot manager
erfolgt jeweils ein „False“.
Wahrscheinlich liegt es daran, dass dieser TPM-WMI Fehler auftaucht.
Da fragt man sich, wie man diese beiden letzten Zertifikate installiert bekommt.
Zu „[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot]
„AvailableUpdates“=dword:00000402“ fand ich aber nichts.
In meiner Registry steht bei „Secure Boot“/“Servicing“:
„WindowsUEFICA2023Capable“=dword:00000001
„UEFICA2023Status“=“NotStarted“
Bedeutet wohl, dass die Zertifikate zwar vorhanden aber nicht genutzt werden.
Ich bin ja gespannt wie MS das beheben will. Zumal ja nicht jeder User gleich im UEFi oder sonst wo rum doktert, um alles aktuell zu haben.
Nachtrag:
Bei SecureBoot steht das in meiner Registry:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot]
„AvailableUpdates“=dword:00000000
Sieht alles normal aus soweit.
Naja abwarten was da noch kommt seitens MS oder auch den Mainboard-Herstellern.
„UEFICA2023Status“=“NotStarted“ bedeutet, das ein Update ansteht, aber noch nicht ausgeführt wurde. Der Schlüssel hat drei Zustande:
„NotStarted“ = Update ausstehend
„InProgress“ = Update wird ausgeführt
„Updated“ = Update wurde erfolgreich ausgeführt.
Bei mir steht es im Moment wieder auf
„UEFICA2023Status“=“Updated“
„WindowsUEFICA2023Capable“=dword:00000002
„AvailableUpdates“=dword:0004000
Das 0x4000 ist bei mir jetzt normal und kommt, weil ich 0x5944 ausgeführt hatte.
Danke für die Erläuterung
Wie komme ich bei mir nun auf:
„UEFICA2023Status“=“Updated“
„WindowsUEFICA2023Capable“=dword:00000002
Wird das automatisch durch MS gesetzt oder muss man da nun selbst ran?
Wobei, Du schreibst ja, dass Du dennoch auch diesem TPM-WMI Fehler siehst, wenn ich das richtig gelesen hatte.
Wie schon geschrieben sind bei mir
Microsoft Option ROM UEFI CA 2023
Windows UEFI CA 2023 signed boot manager
nicht installiert, daPowerShell hier „False“ auswirft,
Bei meiner Frau am Dell steht folgendes:
„UEFICA2023Status“=“NotStarted“
„WindowsUEFICA2023Capable“=dword:00000002
und bei
„AvailableUpdates“=dword:00000000
Und sie hat ein UEFI-Update mit „This BIOS contains the new 2023 Secure Boot Certificates.“ erhalten aber dennoch ebenfalls diesen TPM-WMI Fehler im Ereignislog.
Naja warten wir mal ab wie sich das Ganze entwickelt
Mich nerven aber solche Fehler
Bei mir scheint der TPM-WMI Fehler weg zu sein. Direkt nach dem Update steht bei mir „AvailableUpdates“=dword:00000402. Und das kann der irgendwie nicht verarbeiten. „UEFICA2023Status“=“NotStarted“ bleibt und in der Ereignisanzeige kommt der 1801 Fehler. Keine Ahndung, was Microsoft da so treibt.
Der Fehler war eigentlich erst weg, nachdem ich 0x5944 eingetragen hatte. 0x40 hat auch nichts gebracht. Da bliebt der Status auf „InProgress“.
na dann warten wir einfach mal was MS hier noch bringt bevor wir uns die Systeme noch zerlegen, weil wir versuchen diesen TPM-WMI Fehler zu beheben und nebenher mit aller Macht versuchen auch den Zertifikatsstand auf Norm zu bringen in allen Bereichen.
Irgendwie muss MS das per Automatismus erreichen, denn sonst gibts nächstes Jahr richtig Stress, da es auch viele User gibt die ihre Rechner einfach nur nutzen.
Schauen wir mal
Danke nochmals für Deine Erläuterungen
hi @DK2000,
im Asus Rog Forum hat MoKiChU ein Script und eine Anleitung verlinkt:
https://rog-forum.asus.com/t5/gaming-motherboards/windows-uefi-ca-2023/m-p/1120486#M15503
womit der TPM-WMI Fehler ID 1806 behebar ist. Er hat wie Du das mit 0x5944 erledigt aber nach erfolgreicher Updaterei dann „AvailableUpdates“=dword:0004000″ wieder auf „AvailableUpdates“=dword:00000000″ zurückgesetzt.
Das „UEFICA2023Status“=“Updated“
„WindowsUEFICA2023Capable“=dword:00000002
bleibt dabei aber erhalten nach einem erfolgten Boot des PC und es folgt im Ereignisprotkoll zu TPM-WMI nur noch eine Information ID 1808: der Sicherheitsschlüssel wurde aktualisiert.
Diese Info erfolgt nun bei jedem Boot des PC.
Daher denke ich, das Du „AvailableUpdates“=dword:0004000″ nur auf „AvailableUpdates“=dword:00000000″ zurücksetzen musst, da das nicht automatisch erfolgt wie es scheint. Aber es funktioniert fehlerfrei.
Wobei das dennoch nicht Sinn macht, dass jeder User selber solche Wege gehen muss, um seinen PC mit den aktuellen SecureBoot Zertifikaten auszustatten.
„AvailableUpdates“=dword:0004000″ passt da schon. Ist der erwartete Wert, wenn man den Vorgang mit 0x5944 startet. Sind bislang auch keine weiteren Fehler aufgetreten. Aber halt nur in der Installation. Windows 10 hat Probleme mit der Aktualisierung des Bootmanagers und das andere Windows 11 mit „Microsoft UEFI CA 2023“. Endet bei beiden mit „Datei nicht gefunden“, warum auch immer. Bei beiden wird der Wert auch nicht auf 0x4000 zurückgesetzt, sondern bleibt irgendwo zw. 0x5944 und 0x4000 hängen.
Danke für die Erklärung @DK2000

Naja ich hab es nun so gemacht wie im Asus Rog Forum beschrieben und sollte ansich ja auch nicht falsch sein.
Auch hier sind keinerlei weitere Fehler und Probleme bisher aufgetreten.
Mal schauen was in Zukunft noch so von MS und für mein Mainboard von Asus kommt
Hallo,
ich habe das Updaten mit 0x5944 jetzt auf drei Rechnern erfolgreich hinbekommen. Aber auf dem vierten klappt es einfach nicht. BIOS und Windows sind up to date.
Die Einträge bei den relevanten Registry Keys sind „not started“ und „1“. Setze ich dann den Registry Key für Available Updates auf 0x5944 und starte die entsprechende Aufgabe passiert nichts. Es bleibt bei not started und nach ein paar Sekunden endet die Task mit dem Fehler 0xC0000005 Auch wenn ich dann nochmal neu starte passiert nichts. Es bleibt bei not started. Setze ich zurück auf die Ursprungseinstellung 0x0 kann die Task aber erfolgreich ausgeführt werden. Aber das updated natürlich nicht die Zertifikate. Es bleibt also alles bei not started und 1.
Irgendeine Idee, wie ich das auch auf dem vierten Rechner hinbekomme?
Hallo,
für mein MSI B550 A Pro gab es ein BIOS Update mit folgender Beschreibung:
„Improved security by updating TPM firmware for better game compatibility“
Seit dem ist der Eintrag „TPM WMI“ mit Fehler ID 1801 in der Ereignisanzeige weg!
Bei einem Zweitrechner mit MSI Z 170 Chipsatz werde ich sicherlich kein BIOS Update mehr bekommen, aber trotz diesem Eintrag funzt dieser „alte“ PC tadellos 😉
Diese Meldung erscheint bei mir auch hin und wieder. Ein einfacher Neustart behebt diesen Fehler. Ich denke zwar nicht, dass es mit dem Update KB5066835 zusammenhängt, aber es war auch schon vor diesem Update gelegentlich vorhanden.
meinst Du die Fehlermeldung im Ereignisprotokoll, die ich hier nannte?
Die erscheint nach jedem Boot nach einer Weile, weil MS da im aktuellen Update mal wieder was rein programmiert hat, was keiner versteht um es zu beheben.
Aber der Fehler macht aktuell keine Probleme und kann somit erstmal ignoriert werden denke ich.
Ist wahrscheinlich wieder so ein merkwürdiger Fehler-Eintrag wie damals als MS mit einem Update diesen Fehler „Der „Microsoft Pluton Cryptographic Provider“-Anbieter wurde aufgrund eines Initialisierungsfehlers nicht geladen.“ verursachte im Ereignisprotokoll.
Denke die werden das wohl dann wieder mit einem weiteren Update beheben müssen.
Ja, aber dieser TPM-WMI-Fehler mit der ID 1801 tritt bei mir nicht nach jedem Boot mit der Build 26200.6899 auf. Ich bin mir allerdings nicht sicher, welcher genaue TPM-WMI-Fehler-ID das war. Habe neues BIOS installiert, um die UEFI-Schwachstellen in Gigabyte-Mainboards zu beheben.
Bei Windows Sicherheit / Sicherheitschip bzw. TPM fehlt jetzt der Button „Details zum Sicherheitschip“.
Dort konnte man Problembehandlung und TPM löschen wählen. Fehlt alles.
Tpm Fehler habe ich nicht, keine Ereignisanzeige. Und Abfrage in CMD und Powershell alles okay. Hw Info auch okay.
Bei euch auch?
Fehlt bei mir auch. Aber tpm.msc sagt, alles gut. Haben sie wohl was vergessen in der Windows-Sicherheit. Oder soll jetzt so sein.
Ich danke dir für die Antwort. Du bist Top! Seit Jahren schon gibst du Hilfe hier auf dieser Plattform.
Habe versucht, das Oktober-Update auf zwei Systemen (25H2, 26200.6584 ) zu installieren. Auf einem Notebook (Acer Aspire E5-774) problemlos. Auf dem Desktop-System erhalte ich die Fehlermeldung, dass die Installation nicht erfolgreich war. Im ReportingEvent.log im Felder SoftwareDistribution habe ich folgende Fehlermeldung gefunden: „{5725E21C-321A-4698-98BB-F5D9E09155F2} 2025-10-15 16:33:43:810+0200 1 182 [AGENT_INSTALLING_FAILED] 101 {8686A150-D795-43CD-B4E6-555719F771C8} 1 800f0922 MoUpdateOrchestrator Failure Content Install Installation Failure: Windows failed to install the following update with error 0x800f0922: 2025-10 Kumulatives Update für Windows 11, version 25H2 für x64-basierte Systeme (KB5066835) (26200.6899). +Dk6Th5bEEmZbaoy.1.2.3.0.0“-
Kann man damit was anfangen? Manuelle Installation hat ebenfalls nicht funktioniert.
Könnte daran liegen: https://www.deskmodder.de/blog/2025/10/14/kb5066835-windows-11-25h2-24h2-manueller-download-sicherheitsupdate-oktober-2025/#comment-314807
Irgendwie passt da was mit der Ereignisanzeige nicht. Aber keine Ahnung, warum und wieso.
Problem nach Update (KB5066835) (26100.6899)
Habe am 13.10.2025 auf Win11 24H2 (automatisches Upgrade von Win10) umgestellt. Windhawk installiert und Taskleiste erfolgreich nach oben versetzt.
Nach o.g Update, das lt. Deskmodder auch das optionale 5065789 (26100.6725) beinhaltet, war nach Installation und Neustart die Taskleiste unten.
Windhawk deaktivieren/aktivieren und Änderung in der Registry halfen nicht. Die Registry hatte nach Neustart Explorer/PC wieder die alten Werte.
Anmerkung: Habe Laptop mit Touchscreen.
Diesen Kommentar habe ich auch hier gemacht: https://www.deskmodder.de/blog/2024/10/05/windows-11-taskleiste-oben-platzieren-mit-einem-windhawk-mod/#comment-314866
Habe die beiden Registry-Einträge gelöscht – leider ohne Erfolg. Update dauert auch jedes Mal unendlich lange und hängt dann bei 98% – 10 Minuten später kommt dann der Hinweis, dass etwas beim Update schiefgelaufen ist.
Habe auch heute schon 2x über die von Windows hier angebotene ISO https://www.microsoft.com/de-de/software-download/windows11 versucht, das Problem zu lösen. In der ISO ist das Update nicht enthalten. Sobald ich es nach der ISO-Neuinstallation anstoße, kommt wieder der Fehler. Jemand einen Tipp parat?
War das auch der Fehler 0x800f0922? Falls nicht, dann kann das ganz andere Gründe haben. Oder es war der Fehler, hat aber einen anderen Grund bei Dir. Dazu müsste man die passende CBS.log auswerten.
Ich muss meine Aussage revidieren. Der zweite Reg-Schlüssel war plötzlich wieder da. Nachdem ich ihn gelöscht habe, lief das Update auch durch. Möglicherweise lag es auch daran, dass ich den Rechner nicht zum Updaten neu gestartet habe, sondern herunterfahren ließ. Normalerweise lasse ich ihn immer neu starten, diesmal nicht.
Jedenfalls ist das Update nun installiert. Danke an dieses Forum!
Habe mit ISO 5066835 erfolgreich installiert, nach einem Fehler 0x800f0922.
Danke an moinmoin und Birkuli.
Mein C: ist aber jetzt um 5 GB zusätzlich belegt.
Bei einem funktionierenden Sicherheitspatch wäre das max. 1Gb zusätzlich.
Woran kann es liegen?
Ich hab den Windows Update-Cache mit der Datenträger Bereinigung entfernt. (Deshalb hatte ich diese Fehlermeldung) Ich habe überlegt, ein auf älteres Image zurückgreifen…habe entschieden ein Inplace Update zu machen, was mir effektiver schien. Danach hat das KB5066835 und die restlichen Updates funktioniert.
Du hast 5 GB zusätzlich belegt😊,nun beim mir sind es 35 GB (Windows Old) juckt mich nicht, ist ja in ca. 2 Wochen eh weg.
24H2
4 Rechner ohne Probleme.
Ein älterer DELL-Laptop war partout nicht zu bewegen. Brach immer bei 27% Installation ab.
(Manuell/Offline Installation, Reg-Key nicht vorhanden, DISM-Reparatur, SFC scannow)
Vielleicht hilft’s Einigen:
„System>Recovery>Fix problems using Windows Update>Reinstall now“
Zieht sich die letzte passende ISO und macht ein Inplace-Upgrade + Update; one click automatisch halt.
Nicht vergessen, nachher C: Windows_old zu löschen.
Ich musste alle Updates wieder deinstallieren. Erst hatte ich mich gewundert, dass mein WindowsMedienStreaming nicht mehr ging, weil am vortag ging noch alles. Dann ist mir das Update eingefallen, deinstalliert und siehe da, das Streaming geht wieder.
Bei mir kein Problem mit streaming in jeder Form läuft
gepostet mit der Deskmodder.de-App für iOS
Wie das? Bei mir spielt er nichts mehr ab, habe verschiedene Formate ausprobiert. Gehe ich auf meinen TV auf freigegebenen Ordner und wähle eine Datei aus, sagt er mir er kann sie nicht öffnen/finden… Sobald ich das Update deinstalliere, kann ich wieder alle abspielen.
ich starte die datei direkt vom PC aus sage ihn auf welchen TV er das abspielen soll und läuft dauert in der Regel bei mir so ca 30sek. aber dann läuft es
gepostet mit der Deskmodder.de-App für iOS
Ich gehe wie gesagt am TV zum den freigegebenen Ordner und da zeigt er sie mir ja alles an. Nur kann ich sie seit dem Update nicht mehr abspielen. Freigabe erfolgt über die WindowsMedia Legacy App oder wie die sich nennt.
Dann nur noch die windows medienstreaming aktivieren, fertig. Keine Ahnung wo jetzt das Problem sein soll.
Deinen weg kenne ich gar nicht; „Auf welchem TV“ er das abspielen soll? miracast oder wie sich das nennt?
Aber 30sek? Aber wie gesagt, deinstalliere ich das Update, geht es sofort..
Wenn bei mir das TV gerät läuft und ich am pc sitze und ich aber dabei einen film oder serie anschauen will geh ich zu dem file meist mkv dateien rechte maustaste und dann wiedergeben über in meinem fall Samsung bla bla bla dann dauert es wie gesagt halt ca 302sek. dann wechselt das tv gerät auf den stream und das video startet. Aber vielleicht kannst du die freigabe einfach mal rückgängig machen update installieren und dann wieder neu freigeben falls du es nicht schon getan hast.
Habe ich gestern schon probiert, die Einrichtung geht ja schnell. Fehler war aber nach wie vor da. Erst nach dem deinstallieren ging es auf anhieb wieder. Ich kann ja mal die rechte Maustase drücken und schauen ob er meinen TV auch erkannt hat, denke aber mal eher nicht… mal schauen ,, Danke trotzdem…
Ich habe es mal so gemacht wie du es immer machst, er hat den TV auch in der Liste, aber bei mir geht das sofort, dauert vielleicht 2sek. Also dachte ich mir, okay, installieren wir noch einmal das Update. Im Schlimmsten Fall gehe ich eben dein weg. Also Update installiert und was soll ich sagen, die alte Methode geht immer noch. Keine Ahnung was beim ersten Mal schief gelaufen ist.
vielleicht lag oder liegt es auch da dran 127.0.0.1: Letztes Windows 11-Update stört localhost-Verbindungen
https://winfuture.de/news,154311.html
Wer weiß, irgendwas stimmt(e) jedenfalls nicht.
Same here
Ich musste auch ein Inplaceupgrade vornehmen, bevor ich dieses Update installieren konnte.
Es kam auch der Fehler 0x800F0991.
Jetzt wurde das Update installiert und mein PC läuft seitdem wesentlich schneller.
Ich glaube man sollte des öfteren einmal ein InplaceUpgrade machen.
Neues Update – prima.
Ich habe also 2025-10 Kumulatives Update für Windows 11, version 25H2 für x64-basierte Systeme (KB5066835) (26200.6899) bei Deskmodder runtergeladen und installiert.
Ergebnis: Erfolgreich installiert am 15.10.2025
Dann hat aber plötzlich Microsoft dieses Update angezeigt, runtergeladen, installiert und kam zu einem anderen
Ergebnis.
2025-10 Kumulatives Update für Windows 11, version 25H2 für x64-basierte Systeme (KB5066835) (26200.6899)
Ergebnis: Fehler bei der Installation am 15.10.2025 – 0x800705b9
Beide Ergebnisse sind im Updateverlauf eingetragen und ich bin doch sehr verwundert darüber.
Wer hätte darauf eine Antwort?
Eben hat Microsoft einen neuen Versuch gestartet.
Ergebnis: Windows Update – Updates nicht erfolgreich – Installationsfehler – 0x800705b9
Manuelles Update sagt, Update ist installiert.
Also was ist da los ?????????
Vermutlich liegt das Update noch im Cache. Einfach mal löschen
https://www.deskmodder.de/wiki/index.php?title=Windows_11_Update_reparieren_Cache_leeren_die_verschiedenen_Lösungen
Nicht:
https://catalog.update.microsoft.com/Search.aspx?q=KB5066835
Sondern so: (DE-DE)
https://catalog.update.microsoft.com/Search.aspx?q=25h2
🤔Und was soll man in der 25H2 Suche finden?
Anzeige/Download in/aus DE-DE (alles)
https://ibb.co/BKPrnr08
Für diesen Beitrag irrelevant. Es geht um die KB5066835.
Und bei Updates ist das Land auch irrelevant, da Updates immer installierbar sind.
Ja, wenn Du nach „25H2“ suchst, zeigt er Dir alles mit „25H2“ an. Wenn man aber nur nach „KB5066835“ sucht, werden nur Updates für diese Update angezeigt. Ist dann übersichtlicher.
übersichtlicher.. ja aber Anzeige&MS-Cloud-Download nicht immer in(Deutsch)/aus CLOUD-DE
Ich versuche es noch mal kurz zu erklären:
NUR bei der Suche dort „per 25H2“ ist die Anzeige Deutsch und der Download aus der DE-Cloud.
Bei der Suche „per KB5066835“ -oder ein anders KB ist die Anzeige nicht in Deutsch und der Download auch nicht.
Das kann dir auch bei der 25H2 Suche passieren.
Die Seite nimmt das nicht so genau mit der Sprache. Hab das hier auch ab und an mal in Chinesisch, Holländisch etc. aber größtenteils in Deutsch.
KB5066835 für 24H2 und 25H2 ist identisch und sprachneutral, wie die anderen kumulativen Updates auch. Es ist egal, ob Du das Update der deutschen MS Cloud oder der englischen MS Cloud herunterlädst. Kommt immer dieselbe Datei. Wenn ein Update tatsächlich mal für eine bestimmte Sprache gedacht ist, dann erkennt man das am Dateinamen. Dieser enthält dann das entsprechende Kürzel für die Sprache.
So jetzt habe ich vieles ausprobiert.
Cache gelehrt, update deinstalliert, neu Update laufen lassen, immer wieder
gleicher Fehler.
Dann habe ich noch einen anderen Weg versucht:
System – Wiederherstellung – Probleme mit Windows Update – Jetzt neu installieren – Updatesuche
dann kommt Windows 11, version 25H2 (Reparaturversion)
Resultat: geht nicht, erfüllt nicht alle Windows Voraussetzungen.
Na ja, da hat das Update recht, aber was soll dann helfen?
Bisher hatte mein alter Freund. mit Hilfe aller bekannten Tricks noch nie Probleme.
Dein Rechner erfüllt nicht die Bedingungen für Windows 11?
Dann nimm die Zero ISO und starte die inplace.cmd
https://www.deskmodder.de/phpBB3/viewtopic.php?t=26028&sid=42a7a19e2aeed9892b471e5a8857dcec
abgesicherter Modus=WinRe. Getestet. USB Tastatur /Maus funktioniert auch hier nicht.
Nicht nur das. Gerade mit der Backup Software einen Notfall Stick erzeugt. Die Backup Software benutzt für Erstellung Notfall Stick auch die Winre.wim
Von Stick gestartet. Natürlich jetzt auch USB Tastatur/Maus ohne Funktion.
Nach dem Update funktioniert auf allen 12 PCs im Betrieb das Vorschaufenster im Dateiexplorer nicht mehr bei PDF-Dateien. Lokal und im Netzwerk. Das betrifft Windows 10 und 11. Aus Outlook oder dem Internet gespeicherte PDFs.
Ich lasse jetzt regelmäßig dir \\server2019\Pfad\*.pdf | Unblock-File darüber laufen
Nur bei Reddit habe ich Andere gefunden, die den selben Fall haben. Nach Deinstallation des Updates soll wieder alles wie gewohnt funktionieren.
bei mir läufts auch auf Fehler 0x800f0991 – Allerdings hatte ich zuerst ne erfolgreich Installation lt. Updateverlauf:
2025-10 Kumulatives Update für Windows 11, version 25H2 für x64-basierte Systeme (KB5066835) (26200.6899) –> Erfolgreich installiert am Mittwoch, 15.10.2025
danach wirds es nur noch fehlerhaft installiert: (warum er das weiterhin installieren will ? – k.A.)
2025-10 Kumulatives Update für Windows 11, version 25H2 für x64-basierte Systeme (KB5066835) (26200.6899)
Fehler bei der Installation am Mittwoch, 15.10.2025 – 0x800f0991
Winver zeigt weiterhin noch das vorherige Update (26200.6725) an
ans Inplace Upgrade traue ich mich noch nicht (hatte ich auch noch nie gemacht)
Habt Ihr das so gemacht ? –> https://www.deskmodder.de/blog/2023/12/15/windows-11-ueber-windows-update-als-inplace-reparieren-wird-integriert/
Das kannst du auch direkt mit einer ISO machen. Ist der „einfachste“ Weg, wenn der Fehler schwer zu finden ist
https://www.deskmodder.de/wiki/index.php?title=Windows_11_Inplace_Upgrade_Reparatur_oder_Feature_Update
Ok – Danke
ich lade gerade die ISO (Pro 26200.6899 KB5066835 14.10.2025 SendGB (6,8 GB) Danke an Birkuli) runter
Es wird dann aber nicht alles neu installiert, oder ? – Ich wundere mich nuir wegen den 6.8 GB
Das wird dir dann angezeigt, ob alles behalten wird oder nicht.
Die Größe der ISOs ist normal, da hier alle Updates enthalten sind.
merci moinmoin
leider hat das ganze jetzt gemeckert das:
„Die für das System reserviertePartition konnte nicht aktualisiert werden“
ich hab ne GPT Partition mit 100 MB… vergrößern ging auch erstmal nicht – habs mit dem PArtition Wizard probiert…aber auch damit lies sich die Partition nicht vergrößern… obwohl ich noch ne 780 MB irgendwo frei rumliegen habe (hab diese zwar auch mal formatiert und angelegt, aber die GPT wollte sich trotzdem nicht vergrößern lassen…
naja… … Backup ist 3 Tage alt…vielleicht bin ich am WE noch mutig ;-_)
Ich würde die Installation erstmal mit
sfc /scannow
Dism /Online /Cleanup-Image /CheckHealth
Dism /Online /Cleanup-Image /ScanHealth
Dism /Online /Cleanup-Image /RestoreHealth
prüfen und schauen ob hier Fehler vorliegen.
Wenn das durch ist und eventuelle Fehler repariert wurden, würde ich die Install der aktuelen Version noch mal versuchen.
Die EFI-Partition ist bei mir ebenfalls nur 100MB groß. Sie muss auch nicht größer sein. Dann kommt C und am Ende dann die Wiederherstellungspartition mit aktuell 700 MB (was sich automatisch anpasst durch diverse Updates).
Ich denke da liegt schlicht irgendwo ein fehler in Deiner Windows-Install vor, dass das alles nicht klappt.
Hallo!
Ich habe inzwischen alle Lösungsvorschläge (wie hier beschrieben: https://de.minitool.com/datensicherung/windows-11-update-fehler-0x800f081f.html ) bis auf Zurücksetzen, WUServer, die Gruppenrichtlinien (gibts ja in Honme so nicht) und Inplace-Update erfolglos ausprobiert…
Das „2025-10 Kumulatives Update für Windows 11, version 25H2 für x64-basierte Systeme (KB5066835) (26200.6899)“ wird mir nach wie vor angeboten und mit dem Fehler 0x800f081f abgebrochen. Selbst wenn ich versuche das Paket KB5066835 manuell zu installieren, wird dies nicht durchgeführt. ->
Windows update „Sicherheitsupdate für Windows (KB5066835)“ could not be installed because of error 2148468767 „“ (Command line: „“C:\WINDOWS\system32\wusa.exe“ „D:\Downloads\Win11-ISO\KB5066853 – 26100_6899\1windows11.0-kb5066835-x64_2f193bc50987a9c27e42eceeb90648af19cc813a.msu“ „)
und
Windows update could not be installed because of error 2149842967 „“ (Command line: „“C:\WINDOWS\system32\wusa.exe“ „D:\Downloads\Win11-ISO\KB5066853 – 26100_6899\2windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu“ „)
Ich habe auch schon den oben genannten Regkey gelöscht – erfolglos.
Interessanterweise konnte ich kb5054156-x64 erfolgreich manuell installieren und habe jetzt die Version 25H2 Build 26200.6584 (WIN11 Home)… Und danach habe ich 2 weiterer Pakete angeboten bekommen, die ich erfolgreich via WIN-Update installieren konnte.
Das WIN-Update funktioniert also – nur dieses eine KB will nicht.
Noch jemand eine Idee was ich tun kann?
Die Inplace Reparatur durchführen, die du noch nicht vorgenommen hast.
https://www.deskmodder.de/wiki/index.php?title=Windows_11_Inplace_Upgrade_Reparatur_oder_Feature_Update
Danke – habe nun endlich erfolgreich die ISO von der MS Seite laden können.
Bin nur etwas verwirrt, dass andere Updates funktionieren, nur das nicht, auch nicht manuell. Wobei der Scan keine Fehler anzeigt.
UNTERSCHIED zwischen beiden DOWNLOAD LINKS
Soll das eine Frage sein?
Erkennst du, wenn du dir die beiden Dateinamen genauer anschaust.
Hurra, das Wochenende ist gerettet.
Nachdem alle meine Versuche nicht geklappt hatten und ich schon leichte Panik hatte,
habe ich nun ein Erfolkserlebnis. Mit Hilfe von Flyby11 3..10.510.0 habe ich eine neue so 25H2
auf den Pc geladen und dann mit dem Programm das Update bzw, eine Neuinstallation gestartet.
Die Installation mit Beibehaltung der Persönlichen Daten hat recht lange gedauert, aber war erfolgreich.
Dann kam die erneute Suche nach Updates………….( leichter Schweisausbruch
Es waren wieder:
2025-10 Kumulatives Update für .NET Framework 3.5 und 4.8.1 für Windows 11, version 25H2 für x64 (KB5066128)
2025-10 Kumulatives Update für Windows 11, version 25H2 für x64-basierte Systeme (KB5066835) (26200.6899)
Wieder Updaten lassen und…..Ich bin wieder im Geschäft., alles OK, alles läuft wieder.
Winver sagt, ich habe Win 25H2 Build 26200.6899.
So nun noch zwei Fragen:
Welches Laptop ist denn jetzt zu Empfehlen. Es sollte aber schon wieder Pentium 7 oder 9 sein und alle neuen
Anforderungen erfüllen. 17 oder 18 Zoll.
Versucht ihr auch noch so alte Schätzchen am Leben zu erhalten?
hallo Zusammen
bei mir helfen leider alle o.g. Tips nicht weiter… mein Fehler bleibt weiternhin: 0x800f0991 Plus Hinweis, das es wohl mit der EFI-SystemPartition ein Problem gibt.
Ich hab sie mir mal angeschaut… von den 100 MB sind 85,77 MB belegt…
darüberhinaus habe ich noch eine GPT (Wiederherstellungpartition von 844 MB auf der noch 118 MB frei sind und eine weitere 16 MB GPT (Reservierte Partion), welche zu zu 100% voll – Allerdings keine Ahnung für was die ist (inhalt kann ich auch nicht auslesen)
Ich warte mal auf das nächste Update.
TPM-WMI Fehler in der Ereignisanzeige …
Auf
https://github.com/cjee21/Check-UEFISecureBootVariables/blob/main/Check%20UEFI%20KEK%2C%20DB%20and%20DBX.cmd
gibt es mehrere Files,
ich habe beide “ CHECK UEFI KEK, DB … “ .ps ( das powershell script ) und
und “ CHECK UEFI KEK, DB … “ .cmd
der Aufruf der shell zum ausführen des scriptes heruntergeladen.
Das *cmd muss als admion gestartet werden.
Das zeigt ( LESEND !!! ohne irgendetwas zu verändern ) den Status ALLER Zertifikate an.
mfg
jk
ok… ich habs jetzt auch geschaft mit dem Update.
Ich wollte zwar nix aus der EFI-SystemPartition löschen, aber letztendlich hat es nur geholfen, dort etwas aufzurüäumen und die Fonts zu löschen. (siehe auch hier https://www.youtube.com/watch?v=JZjgB2pgJX0)
danach konnte die Reparatur-Installation durchgeführt werden… hat über ne Stunde gedauert. –> Build 26.200.6899
Leider war es mir nicht möglich die Partition zu vergrößern. Im Diskmanager wird die 100 MB Partition auch mit 100 MB freier Platz angezeigt (Mit nem Partition-Tool sieht das jedoch anders aus) – Aktuell habe ich jetzt wieder 14 MB frei… Mal schauen beim nächsten Update !
Das ist aber kompletter Unfug!
Über mountvol Y: /s erhältst du z.B: mit 7z als Admin gestartet Zugriff auf die ESP
Im Ordner Y:\EFI\OEM den OEM-Ordner löschen. Da befinden sich alte BIOS.bin Dateien, die nicht mehr benötigt werden.
ja, wenn ich Unfug mache – dann Komplett
(danke für den Tip mit 7z als Admin)
ich hab unter Y:
/Boot
/EFI
/SYstem Volume Info
In
EFI/MIcrosoft
EFI/Boot
EFI/Fabrikam
bevor ich weiteren Unfug mache, lösche ich lieber mal nicht soooo viel.
Ein OEM-Verzeichnis habe ich nicht… oder was ist Fabrikam ?
Ich schreibe es nochmal als eigenen Kommentar, weil man sonst glaube ich nicht drauf antworten kann:
Hallo,
ich habe das Updaten mit 0x5944 jetzt auf drei Rechnern erfolgreich hinbekommen. Aber auf dem vierten klappt es einfach nicht. BIOS und Windows sind up to date.
Die Einträge bei den relevanten Registry Keys sind „not started“ und „1“. Setze ich dann den Registry Key für Available Updates auf 0x5944 und starte die entsprechende Aufgabe passiert nichts. Es bleibt bei not started und nach ein paar Sekunden endet die Task mit dem Fehler 0xC0000005 Auch wenn ich dann nochmal neu starte passiert nichts. Es bleibt bei not started. Setze ich zurück auf die Ursprungseinstellung 0x0 kann die Task aber erfolgreich ausgeführt werden. Aber das updated natürlich nicht die Zertifikate. Es bleibt also alles bei not started und 1.
Irgendeine Idee, wie ich das auch auf dem vierten Rechner hinbekomme?