Woran Sie erkennen, dass es dieser Fall ist
- Bei der Installation einiger Updates sind Probleme aufgetreten, wir versuchen es aber später erneut.
- Fehler bei der Installation – 0x80070643
- Es sind Probleme beim Installieren von Updates aufgetreten.
- Wir konnten die Installation von Updates nicht abschließen. Die Änderungen werden rückgängig gemacht.
Zugehörige Fehlercodes
- 0x80070643
- 0x80073701
- 0x800f0922
- 0x80070002
- 0x80080005
- 0x8007007f
- 0x80004005
Die schnelle Hilfe, in dieser Reihenfolge
Fehlercode notieren
Einstellungen, Windows Update, dann Updateverlauf. Unter dem fehlgeschlagenen Eintrag steht ein Code in der Form 0x8007xxxx. Ohne ihn raten Sie; mit ihm wissen Sie, welche der vier Ursachen vorliegt.
Damit wissen Sie: Sie wissen, ob es um Speicherplatz, Zwischenspeicher, Komponentenspeicher oder eine Sperre geht.
Freien Speicher prüfen
Ein Funktionsupdate braucht auf C: zwischen 20 und 30 GB, ein kumulatives Update deutlich weniger, aber immer noch mehrere Gigabyte. Unter 15 GB frei scheitern Updates zuverlässig, und die Meldung sagt nicht, warum. Die Datenträgerbereinigung mit der Option für Systemdateien räumt alte Updatestände ab und bringt oft zweistellige Gigabytebeträge zurück.
Damit wissen Sie: Bleibt es bei weniger als 15 GB, ist der Speicher die Ursache – alles Weitere wäre vergeblich.
Update-Zwischenspeicher verwerfen
Windows legt heruntergeladene Updates unter C:\Windows\SoftwareDistribution ab. Ist eine Datei dort beschädigt, scheitert dasselbe Update endlos – typisch für 0x80070002. Dienst Windows Update anhalten, den Ordner umbenennen, Dienst starten, Update erneut suchen. Windows legt den Ordner neu an und lädt sauber.
Damit wissen Sie: Läuft das Update jetzt durch, war eine beschädigte Datei die Ursache und der Fall ist erledigt.
Komponentenspeicher prüfen und reparieren
Eingabeaufforderung als Administrator, dann DISM /Online /Cleanup-Image /RestoreHealth und danach sfc /scannow. Der erste Befehl holt fehlende Systembestandteile nach, der zweite prüft die Systemdateien gegen ihren Sollzustand. Zusammen dauert das zwanzig bis vierzig Minuten. Das ist der Standardweg bei 0x80073701 und 0x800f0922.
Damit wissen Sie: DISM meldet am Ende, ob Beschädigungen gefunden und behoben wurden.
Im Firmennetz: Richtlinie und Updatequelle prüfen
Hängt der Rechner an einem WSUS oder an Intune, kommt das Update nicht aus dem Internet, sondern aus der eigenen Verwaltung. Ist es dort nicht freigegeben, nicht heruntergeladen oder einem falschen Ring zugewiesen, scheitert es auf jedem Gerät gleich – und keine lokale Reparatur hilft.
Damit wissen Sie: Scheitert es auf mehreren Rechnern mit demselben Code, liegt es an der Verteilung, nicht am Gerät.
Dasselbe in PowerShell
Für alle, die mehr als einen Rechner betreuen
Die Schritte oben lassen sich vollständig über die Konsole erledigen – und auf mehr als einem Gerät ist das der einzige Weg, der sich lohnt. Die prüfenden Befehle stehen zuerst, die verändernden sind gekennzeichnet.
PowerShell mit erweiterten Rechten starten – so geht es
- Windows 11
- Rechtsklick auf das Startsymbol – oder die Tastenkombination Windows + X – und dann Terminal (Administrator) wählen.
- Windows 10
- Dieselbe Tastenkombination, der Eintrag heißt dort Windows PowerShell (Administrator). Steht dort stattdessen die Eingabeaufforderung, lässt sich das in den Taskleisteneinstellungen umstellen – oder Sie nehmen den Weg darunter.
- Auf jedem Windows
- Startmenü öffnen, powershell tippen und den Treffer mit Strg + Umschalt + Eingabe öffnen. Das ist der Weg, der überall funktioniert.
- Woran Sie erkennen, dass es geklappt hat
- In der Titelleiste des Fensters steht Administrator, und die Eingabeaufforderung beginnt in C:\Windows\System32 statt in Ihrem Benutzerordner. Vorher bestätigen Sie die Abfrage der Benutzerkontensteuerung mit Ja.
- Wenn nach Zugangsdaten gefragt wird
- Dann sind Sie auf diesem Rechner kein Administrator. Im Firmennetz ist das der Regelfall und Absicht: Wer täglich mit erhöhten Rechten arbeitet, gibt einer Schadsoftware dieselben Rechte. Der richtige Weg ist die Zuarbeit durch die Administration – nicht das dauerhafte Hochstufen des eigenen Kontos.
Ein Hinweis, der wichtiger ist als er klingt: Führen Sie keinen Befehl aus, dessen Wirkung Sie nicht benennen können – auch keinen von uns. Die Blöcke unten sagen jeweils dazu, was sie tun; die, die etwas verändern, sind gekennzeichnet.
Freien Speicher und Updatestand ablesen
Beantwortet die erste Frage der Liste oben – reicht der Platz überhaupt – und zeigt, welche Korrekturen zuletzt durchgelaufen sind.
# Freier Platz auf dem Systemlaufwerk, in GigabytePS C:\> Get-Volume -DriveLetter C | Select-Object DriveLetter, @{n='Frei_GB';e={[math]::Round($_.SizeRemaining/1GB,1)}}, @{n='Gesamt_GB';e={[math]::Round($_.Size/1GB,1)}}DriveLetter Frei_GB Gesamt_GB----------- ------- --------- C 8,4 237,9# Zuletzt installierte Korrekturen mit DatumPS C:\> Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 10 HotFixID, InstalledOnDie Fehlercodes aus dem Ereignisprotokoll holen
Zeigt die Meldungen des Updatedienstes der letzten zwei Wochen samt Code – vollständiger als der Updateverlauf im Einstellungsfenster, weil dort weggeklickte Vorgänge fehlen.
PS C:\> Get-WinEvent -FilterHashtable @{LogName='System'; ProviderName='Microsoft-Windows-WindowsUpdateClient'; Level=2; StartTime=(Get-Date).AddDays(-14)} |>> Select-Object TimeCreated, Id, @{n='Meldung';e={($_.Message -split "`n")[0]}} | Format-Table -AutoSizeTimeCreated Id Meldung----------- -- -------26.09.2026 03:12 20 Fehler bei der Installation: 0x80070643Den Update-Zwischenspeicher verwerfen
Das ist Schritt 3 der Liste oben. Windows legt den Ordner beim nächsten Suchlauf neu an und lädt sauber.
PS C:\> Stop-Service -Name wuauserv, bits, cryptsvc -ForcePS C:\> Rename-Item 'C:\Windows\SoftwareDistribution' 'SoftwareDistribution.alt'PS C:\> Start-Service -Name wuauserv, bits, cryptsvc# Danach die Suche neu anstoßenPS C:\> (New-Object -ComObject Microsoft.Update.AutoUpdate).DetectNow()Das verändert etwas: Hält drei Dienste an und benennt einen Ordner um; währenddessen wird nicht aktualisiert. Der alte Ordner bleibt als SoftwareDistribution.alt liegen – räumen Sie ihn erst weg, wenn das Update durchgelaufen ist. Bis dahin ist er Ihr Rückweg.
Komponentenspeicher prüfen und reparieren
Die PowerShell-Entsprechung zu DISM. Zuerst nur prüfen, dann erst reparieren – so wissen Sie hinterher, ob überhaupt etwas beschädigt war.
# Nur prüfen, verändert nichts (dauert einige Minuten)PS C:\> Repair-WindowsImage -Online -ScanHealthImageHealthState : Healthy# Nur wenn oben nicht Healthy steht:PS C:\> Repair-WindowsImage -Online -RestoreHealth# Danach die Systemdateien gegen ihren Sollzustand prüfenPS C:\> sfc /scannowDas verändert etwas: Die Reparatur holt fehlende Systembestandteile aus dem Netz nach und schreibt in den Komponentenspeicher. Sie braucht eine Internetverbindung und zwanzig bis vierzig Minuten; der Rechner sollte in dieser Zeit nicht ausgeschaltet werden.
Auf mehreren Rechnern zugleich nachsehen
Die Frage, um die es im Betrieb wirklich geht: ein Gerät oder alle? Die Schleife beantwortet sie für eine Liste von Rechnern in einem Durchlauf.
PS C:\> $rechner = 'PC-01','PC-02','PC-03'PS C:\> Invoke-Command -ComputerName $rechner -ScriptBlock {>> [pscustomobject]@{>> Frei_GB = [math]::Round((Get-Volume -DriveLetter C).SizeRemaining/1GB,1)>> Letztes = (Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 1).InstalledOn>> }>> } | Select-Object PSComputerName, Frei_GB, Letztes | Sort-Object LetztesDas verändert etwas: Setzt voraus, dass die Fernausführung im Netz bereits eingerichtet und freigegeben ist. Sie eigens dafür zu öffnen, wäre der falsche Weg herum – das ist eine Grundsatzentscheidung über die Verwaltung, keine Fehlersuche.
Was bedeutet der Fehlercode 0x80070643?
Wörtlich heißt 0x80070643 nur, dass die Installation fehlgeschlagen ist – der Code ist ein Sammelbegriff. In den vergangenen Jahren stand er jedoch besonders häufig für einen ganz bestimmten Fall: das Update der Wiederherstellungsumgebung. Die dafür vorgesehene Partition ist auf vielen älteren Installationen nur wenige hundert Megabyte groß und reicht für das größere Abbild nicht mehr aus.
Erkennen lässt sich das daran, dass ausschließlich dieses eine Update scheitert, während alle anderen durchlaufen. Die Lösung ist nicht, es immer wieder zu versuchen, sondern die Partition zu vergrößern – ein Eingriff an der Datenträgeraufteilung, der eine Sicherung voraussetzt und auf dem Notebook der Geschäftsführung nichts ist, was man zwischen zwei Terminen macht.
Steht derselbe Code bei einem gewöhnlichen kumulativen Update, ist es der Sammelbegriff. Dann gelten die Schritte oben: Speicher, Zwischenspeicher, Komponentenspeicher.
Warum scheitert dasselbe Update immer wieder?
Weil Windows den fehlgeschlagenen Versuch nicht auswertet. Es lädt, installiert, bricht ab, macht die Änderung rückgängig und stellt dasselbe Update beim nächsten Durchlauf erneut bereit. Das kann Wochen so gehen, ohne dass der Rechner Schaden nimmt – aber auch ohne dass er die Sicherheitskorrekturen bekommt, für die das Update da ist.
Gefährlich wird das nicht durch den Abbruch, sondern durch die Gewöhnung. Ein Rechner, auf dem seit drei Monaten dieselbe Meldung steht, wird irgendwann nicht mehr gelesen. Wenn dann ein zweites Update aus einem anderen Grund scheitert, fällt es niemandem auf.
- Ein Update, das dreimal scheitert, scheitert auch beim vierten Mal – ab dann ist Wiederholen keine Maßnahme mehr.
- Der Updateverlauf zeigt, seit wann es hängt. Ein Datum älter als sechs Wochen ist ein Befund, kein Zufall.
- Laufen andere Updates durch, ist es dieses eine Paket. Laufen keine durch, ist es das System.
Hilft es, Windows neu zu installieren?
Fast nie – und es ist der teuerste Weg zur Antwort. Eine Neuinstallation löst das Problem zwar zuverlässig, kostet aber einen halben bis ganzen Arbeitstag je Gerät, samt Fachanwendungen, Laufwerksverbindungen, Druckern und Zertifikaten. Dafür, dass in vier von fünf Fällen eine halbe Stunde DISM genügt hätte.
Es gibt einen Mittelweg, den viele nicht kennen: die Reparaturinstallation über das aktuelle Installationsabbild. Dabei wird Windows über sich selbst installiert, Programme und Daten bleiben erhalten, der Komponentenspeicher wird aber vollständig ersetzt. Das ist der richtige Schritt, wenn DISM den Schaden meldet, aber nicht beheben kann.
Im Betrieb
Ein Gerät oder alle? Das ist die erste Frage, nicht die letzte.
Auf dem einzelnen Rechner ist ein fehlgeschlagenes Update ein Ärgernis. Auf zwanzig Rechnern ist es ein Befund über die Verwaltung. Deshalb lautet der erste Handgriff im Betrieb nicht, den Rechner zu reparieren, sondern zu zählen: Betrifft es ein Gerät, eine Gruppe oder alle?
Ein Gerät heißt lokale Beschädigung – reparieren und weiter. Eine Gruppe heißt, dass diese Geräte etwas gemeinsam haben: dasselbe Modell, denselben Treiber, dieselbe Zuweisung. Alle heißt, dass das Update gar nicht erst ankommt, und dann ist der Rechner der falsche Ort zum Suchen.
Wer diese Frage überspringt, repariert zwanzigmal dasselbe von Hand und hat danach kein Gerät weniger, das beim nächsten Update wieder scheitert.
Wann Sie aufhören sollten zu probieren
Wenn DISM den Schaden meldet, aber nicht beheben kann, ist die Grenze erreicht. Ab dort geht es um die Reparaturinstallation oder um den Austausch des Geräts – und beides sollte man planen, nicht am Freitagnachmittag anfangen.
Häufige Anschlussfragen
Kann ich ein einzelnes Update überspringen?
Technisch ja, über das Ausblenden des Updates. Sinnvoll ist es nur bei Treiberupdates, die ein bekanntes Problem verursachen. Ein kumulatives Sicherheitsupdate auszublenden heißt, die Lücken offen zu lassen, für die es geschrieben wurde – und weil Windows kumulativ aktualisiert, verschiebt der nächste Monat das Problem nur mit.
Warum dauert ein Update auf manchen Rechnern Stunden?
Meist wegen einer langsamen Festplatte. Auf einer klassischen Magnetplatte kann ein Funktionsupdate mehrere Stunden brauchen, auf einer SSD dieselbe Arbeit zwanzig Minuten. Zweiter häufiger Grund: ein Virenschutz, der jede geschriebene Datei prüft. Beides ist kein Fehler, aber ein guter Anlass, das Gerät anzusehen.
Was ist der Unterschied zwischen sfc und DISM?
sfc /scannow prüft die Systemdateien gegen eine lokale Vergleichsquelle und ersetzt beschädigte. Ist diese Vergleichsquelle selbst beschädigt, kann sfc nichts ausrichten. DISM repariert genau diese Quelle und holt sich die fehlenden Teile aus dem Netz. Deshalb ist die Reihenfolge DISM zuerst, sfc danach – umgekehrt arbeitet sfc mit einer kaputten Vorlage.
Woher weiß ich, ob ein Update ein bekanntes Problem hat?
Microsoft führt zu jeder Windows-Version eine Seite mit dem Stand der bekannten Probleme, einschließlich der Angabe, ob eine Korrektur unterwegs ist. Das ist die Quelle, die vor dem dritten Reparaturversuch dran ist: Wenn das Problem bekannt ist, ist der richtige Schritt warten, nicht reparieren.
Dazu passt
