BERLIN / LONDON (IT BOLTWISE) – Das Windows-11-Mai-Sicherheitsupdate bleibt bei bestimmten Geräten offenbar nach dem Neustart hängen: Ursache ist offenbar zu wenig freier Speicherplatz auf der EFI-Systempartition. Das Update (u. a. KB5089549) versucht zunächst weiterzugehen und scheitert dann zwischen der 35- und 36-Prozent-Marke mit typischen Servicing-Fehlern. Für IT-Teams bedeutet das erhöhte Relevanz von Boot-Partition-Monitoring, schnellen Rollback-Strategien und sauberer Patch-Planung. Gleichzeitig zeigen die Workarounds, dass sich der Fehler sowohl automatisch (KIR) als auch per Gruppenrichtlinie entschärfen lässt.

Das Mai-Update für Windows 11 ist in der Praxis ein gutes Beispiel dafür, wie klein wirkende Infrastrukturdetails große Auswirkungen auf Patch-Stabilität haben können. Berichten zufolge stoppt das Update KB5089549 bei bestimmten Systemen, sobald die EFI-Systempartition nicht mehr genug freien Platz bietet. Betroffene Geräte durchlaufen dabei zunächst noch einen Teil des Installationsprozesses, scheitern jedoch nach dem Neustart. Für Administratoren ist das weniger ein „klassischer“ Download-Fehler, sondern ein Wartungs- und Bootpfad-Problem: Das Servicing kann Boot-Dateien nicht wie vorgesehen umschreiben oder nachziehen, wodurch der Updateprozess in einen fehlerhaften Zustand kippt.
Technisch betrachtet handelt es sich um eine Interaktion zwischen dem Windows-Servicing-Prozess und der EFI-Systempartition. Diese ist bei Windows-Installationen typischerweise rund 200 MByte groß und wird standardmäßig so konzipiert, dass sie vor unautorisiertem Zugriff geschützt ist. Wenn das Betriebssystem neue Boot- oder Firmware-ähnliche Metadaten in dieser Partition ablegt, reicht der verfügbare Puffer offenbar nicht aus. Besonders häufig betrifft es Systeme mit weniger als 10 MByte freiem Speicher. Dadurch kann das Update nach einem Neustart nicht erfolgreich fortgesetzt werden; statt einer sauberen Installation greift das System in vielen Fällen zum automatischen Rollback.
Wie sich die Ursache konkret eingrenzen lässt, zeigt sich in den Event-Logs, die IT-Teams im Trouble-Shooting heranziehen. In einem typischen Fall finden sich Einträge, die sinngemäß auf „insufficient free space“ hinweisen, sowie Meldungen wie „ServicingBootFiles failed“ mit Fehlercodes. Auch wenn die exakten Logzeilen je nach Umgebung variieren, folgt die Signatur meist demselben Muster: Das Updateinstallationsteam gelangt bis zu einem bestimmten Fortschrittsniveau und scheitert dann im Boot-Datei-Schritt. Der Hinweis, dass die Installation bis etwa 35 oder 36 Prozent funktional bleibt, macht deutlich, dass der Fehler nicht bei der Paketbereitstellung oder beim Download liegt, sondern beim systemnahen Aktualisierungsschritt.
Aus Markt- und Betriebs-Sicht ist diese Art von Problem besonders relevant, weil sie nicht nur einzelne Endgeräte betrifft, sondern ganze Rollout-Wellen. In vielen Unternehmen werden Sicherheitsupdates heute über zentrale Mechanismen verteilt, etwa über WSUS-ähnliche Update-Services oder Cloud-verwaltete Deployments, die in Stufen ausrollen. Wenn jedoch Boot-Partitionen in einer Population zu knapp dimensioniert sind, wird ein Rollout zu einem Lotteriespiel, bei dem Geräte mit „zufällig“ voller EFI zutage fördern. Experten betonen deshalb seit Jahren die Notwendigkeit, kritische Systempartitionen als Teil des Compliance-Posture-Managements mitzudenken, ähnlich wie Speicher- oder Treiberanforderungen in Baselines.
Als Vergleich lohnt ein Blick auf andere Ökosysteme: Im Linux-Umfeld etwa greifen viele Distributionen für Updates auf Mechanismen wie „boot slot“/A-B-ähnliche Ansätze oder stärker getrennte Boot-Aktualisierungen zurück, während Apple und Google in ihren Update-Strategien ebenfalls stark auf definierte Zustandswechsel zwischen vor- und nachgelagerten Updatephasen setzen. Windows verfolgt hier einen sehr festen Servicingpfad, der aber stärker als andere Plattformen davon abhängt, dass die Zielpartitionen ausreichend Puffer haben. Für IT-Teams bedeutet das: Ein Patch-Programm darf nicht nur den „Update-Status“ prüfen, sondern muss vorher und nachher die Bootfähigkeit absichern. Plattformübergreifend ist die Botschaft dieselbe: Wartungsfenster ohne Infrastruktur-Kontrollpunkte erhöhen das Risiko von Rollbacks und Betriebsunterbrechungen.
Für die Abhilfe nennt die Praxis zwei Wege, die je nach Reifegrad des Betriebsmodells passen. Der erste Ansatz ist ein Known Issue Rollback (KIR), der auf vielen Consumer-Geräten bzw. nicht verwalteten PCs automatisiert greifen kann. Der zweite Weg richtet sich an Administratoren: Per Gruppenrichtlinie lässt sich die Installation indirekt ermöglichen, indem ein Registry-Schalter gesetzt wird, der offenbar die sogenannte EspPaddingPercent-Logik beeinflusst. Konkret wird dafür ein Befehl verwendet, der den Wert in einem einschlägigen Schlüssel (HKLMSYSTEMCurrentControlSetControlBfsvc) auf 0 setzt, wobei die Änderung typischerweise Adminrechte und einen Neustart erfordert. Aus Governance-Sicht ist das insbesondere dann sinnvoll, wenn ein kontrolliertes Rollout-Experiment vor geplantem Flächenbetrieb nötig ist, denn so kann man die Installation auf einem definierten Pfad testen.
Der Blick nach vorn macht die wesentliche Lehre aus diesem Vorfall deutlich: EFI-Partitionen sind in der Regel das „stille Nadelöhr“ vieler Systeme, weil sie bei der Migration oder bei Dual-Boot-Setups selten aktiv überwacht werden. Künftig sollten Unternehmen Boot-Partitionen stärker in ihre Monitoring- und Capacity-Planungsprozesse integrieren und bei Bedarf bereits vor dem nächsten Patch Fenster für bereinigte Boot-Dateien schaffen. Zugleich wird die Bedeutung von schnellen Eskalationspfaden für Updatefehler größer: Rollback-Strategien, abgestufte Deployments und ein nachvollziehbares Logging in C:WindowsLogsCBS helfen, Ausfälle nicht erst am Ende des Installationsprozesses zu erkennen. Wer diese Prozesse früh absichert, reduziert nicht nur die Ausfallzeiten, sondern verbessert auch die Resilienz gegenüber zukünftigen Servicing-Änderungen.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Windows-11-Mai-Update blockiert sich wegen voller EFI-Partition" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Windows-11-Mai-Update blockiert sich wegen voller EFI-Partition" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Windows-11-Mai-Update blockiert sich wegen voller EFI-Partition« bei Google Deutschland suchen, bei Bing oder Google News!