Windows Defender-Role auf Windows Server 2016 konnte nicht installiert werden, Lösung durch KB4516061 mit "DISM.exe /Online /Add-Package": Bitte um Erklärung

Anonym
2024-03-19T15:09:29+00:00

Hallo Zusammen,

ich konnte den Windows Defender auf Windows Server 2016 1607 x64 Standard nicht mehr installieren, ein zuvor ausgeführtes "dism /online /cleanup-image /restorehealth" hatte keine Besserung erzielt:

Dism /Online /Enable-Feature /FeatureName:Windows-Defender /all

Info                  CBS    Failed to resolve execution chain. [HRESULT = 0x80073701 - ERROR_SXS_ASSEMBLY_MISSING] 

Error                 CBS    Failed to process single phase execution. [HRESULT = 0x80073701 - ERROR_SXS_ASSEMBLY_MISSING]

Failed to pin deployment while resolving Update Package_6311_for_KB4516061~31bf3856ad364e35~amd64~~10.0.1.8.4516061-12062

Failed to bulk stage deployment manifest and pin deployment for package Package_1145_for_KB5035855~31bf3856ad364e35~amd64~~10.0.1.11

Daraufhin habe ich

  • AMD64-all-windows10.0-kb4516061-x64.msu und
  • windows10.0-kb5035855-x64_e8a751d90de714d200f1a1491d4d098323e4c2db.msu

heruntergeladen und mittels "expand -F:* *.msu ." mit die zugehörigen .cab-Files extrahiert, anschließend mittels "DISM.exe /Online /Add-Package /PackagePath" eingespielt:

2019-09 Cumulative Update for Windows 10 Version 1607 for x86-based Systems

DISM.exe /Online /Add-Package /PackagePath:"Windows10.0-KB4516061-x64.cab"

March 12, 2024—KB5035855 (OS Build 14393.6796)

DISM.exe /Online /LogPath:AddPackage.log /Add-Package /PackagePath:"Windows10.0-KB5035855-x64.cab"

Das "Dism /Online /Enable-Feature /FeatureName:Windows-Defender /all" funktionierte nun!

Ich frage mich in diesem Kontext, ob ich ich das sehr aktuelle KB5035855 nicht zwingend hätte installieren müssen, es war zuvor bereits über Windows Updates eingespielt. Nun meine Fragen:

  • Sind die genannten MSUs grundsätzlich richtig für dieses Server-Betriebssystem?
  • Welche Konsequenz hat das Einspielen eines solch alten Updates in das Betriebssystems? Werden damit ggfs. neuere, gepatchte Elemente überschrieben
  • Können weitere Nachteile dadurch entstehen?
  • Hätte evtl. ein "dism /online /cleanup-image /startcomponentcleanup /resetbase" auch zur Lösung beitragen können, indem somit gar nicht erst nach diesem verwaisten KB gesucht worden wäre?

Vielen Dank schonmal!

Carsten

Windows Server – Geräte und Bereitstellung – Installieren von Windows-Updates, -Funktionen oder -Rollen

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen. Aus Datenschutzgründen werden Benutzerprofile für migrierte Fragen anonymisiert.

0 Kommentare Keine Kommentare
{count} Stimmen

3 Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2024-03-20T06:14:38+00:00

    Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen vorkommen.

    Vielen Dank, dass Sie im Microsoft Community-Forum gepostet haben.

    Basierend auf der Beschreibung verstehe ich, dass sich Ihre Frage auf die Installation der Windows Defender-Funktion bezieht.

    Hier sind die Antworten auf Ihre Fragen:

    1. Ja, diese MSUs gelten für Windows Server 2016.
    2. Die Installation eines alten Updates hat möglicherweise keine unmittelbaren Konsequenzen, aber es wird empfohlen, Ihr System mit den neuesten Updates und Patches auf dem neuesten Stand zu halten, um Sicherheit und Stabilität zu gewährleisten.
    3. Die Installation neuerer, gepatchter Elemente wird nicht durch die Installation eines alten Updates überschrieben.
    4. Das Ausführen von "dism /online /cleanup-image /startcomponentcleanup /resetbase" hat möglicherweise zur Behebung des Problems beigetragen, indem der Komponentenspeicher bereinigt und alle verwaisten Dateien entfernt wurden.

    Ich hoffe, diese Informationen helfen weiter.

    Schönen Tag. 

    Alles Gute

    Molly

    0 Kommentare Keine Kommentare
  2. Anonym
    2024-03-20T06:48:42+00:00

    Hallo Molly,

    danke für die Antworten, d.h. das Einspielen eines alten Updates überschreibt nichts, somit bleibt bei weiterhin aktivierten Windows-Updates die Sicherheit gewährleistet? Ich frage daher so explizit nach, da ich aktuell nur an einem Testsystem gearbeitet habe, die genannten Schritte aber in Kürze auf Produktivsysteme anwenden und sicherstellen muss, den Betrieb nicht zu gefährden.

    Die Frage nach "dism /online /cleanup-image /startcomponentcleanup /resetbase" war hypothetisch, ich hatte das zuvor nicht ausgeführt gehabt: Wäre das evtl. sogar der bessere Weg gewesen, statt der Bereitstellung von Windows10.0-KB4516061-x64.cab?

    Besten Dank!

    Carsten

    0 Kommentare Keine Kommentare
  3. Anonym
    2024-03-25T06:43:44+00:00

    Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen vorkommen.

    Hallo

    Ja, bei der Installation eines alten Updates werden andere Updates nicht überschrieben. Es wird empfohlen, beide Methoden auszuprobieren: dism /online /cleanup-image und die Bereitstellung von Windows10.0-KB4516061-x64.cab.

    Alles Gute

    Molly

    0 Kommentare Keine Kommentare