Problema di aggiornamento su VM Windows 2016 su Azure

Michele Bellin 20 Punti di reputazione
2026-04-08T10:06:33.5566667+00:00

Ho un problema di aggiornamento di una VM Windows 2016. Da alcuni giorni un aggiornamento di sicurezza non riesce ad essere portato a termine, nonostante i ripetuti restart della macchina. Il messaggio di errore che compare nella maschera di aggiornamnto è:

• 2026-03 Cumulative Update for Windows Server 2016 for x64-based Systems (KB5078938) - Error 0x8007000e

We can't finish the update. Try restarting your device and we'll try again.

Error code: (0x8007000e)

• Security Intelligence Update for Microsoft Defender Antivirus - KB2267602 (Version 1.447.226.0) - Current Channel (Broad) - Error 0x80070643

Grazie per l'attenzione.

Spostato da: Windows per utenti privati | Versioni precedenti di Windows | Windows Update

Windows per le aziende | Windows Server | Disponibilità elevata di archiviazione | Virtualizzazione e Hyper-V
0 commenti Nessun commento

Risposta accettata dall'autore della domanda
Quinnie Quoc 11,850 Punti di reputazione Consulente indipendente
2026-04-08T12:13:04.2866667+00:00

Salve Michele Bellin,

L'errore 0x8007000e durante l'installazione dell'aggiornamento cumulativo KB5078938 indica un errore di memoria o un errore causato da una parte del servizio Windows Update. In Windows Server 2016, questo file manifesto è disponibile nella scheda C:\Windows\SoftwareDistribution. È possibile quindi riavviare il servizio bloccato e il pacchetto dovrebbe essere riparato. Il primo controllo, disponibile in Windows Update e BITS, consente di gestire la distribuzione e il download del software tra i servizi, abilitando il provisioning dei file memorizzati nella cache. Se l'errore persiste, è possibile scaricare manualmente il pacchetto KB5078938 dalla cartella Microsoft Update e installarlo utilizzando wusa.exe o il comando DISM /Add-Package. Se l'errore 0x80070643 è correlato a Defender, la soluzione usuale è eseguire MpCmdRun.exe -RemoveDefinitions -All, quindi eseguire MpCmdRun.exe -SignatureUpdate per ripristinare le definizioni. Per procedere, controlla i file C:\Windows\Logs\CBS\CBS.log e C:\Windows\WindowsUpdate.log per verificare la presenza di eventuali conflitti. Se necessario, contatta il supporto tecnico Microsoft, che potrà aiutarti a identificare l'errore consultando la Guida per l'utente di Server 2016.

Se la mia risposta ti è stata utile, fai clic su "Accetta risposta" per dimostrarmi il tuo supporto.

Grazie mille.

Cordiali saluti,

QQ

La risposta è stata utile?

0 commenti Nessun commento

3 risposte aggiuntive

Ordina per: Più utili
  1. Anonimo
    2026-04-08T11:43:01.8233333+00:00

    Ciao Michele,

    I codici di errore 0x8007000e ("memoria insufficiente") e 0x80070643 sono comunemente correlati a vincoli di risorse, problemi dello stack di manutenzione o problemi di connettività per gli aggiornamenti nelle VM Windows.

    Verifichiamo innanzitutto che la VM riesca a scaricare e preparare correttamente gli aggiornamenti.

    1. Controlla gli NSG e i firewall di rete

    Assicurati che sia consentito l'accesso in uscita sulle porte TCP 80 (HTTP) e TCP 443 (HTTPS).

    Se la VM è configurata esplicitamente per utilizzare WSUS, assicurati anche che sia consentito l'accesso all'endpoint WSUS (tipicamente TCP 8530 o 8531).

    Se questi percorsi sono bloccati, Windows Update non potrà raggiungere le proprie origini degli aggiornamenti.

    1. Verifica la connettività e la configurazione del proxy

    Dall'interno della VM, conferma la connettività verso gli endpoint di Microsoft Update (ad esempio, https://windowsupdate.microsoft.com).

    Se è in uso un proxy, verifica le impostazioni WinHTTP tramite il comando netsh winhttp show proxy e conferma che nessuna Criterio di gruppo (Group Policy) punti a un server WSUS irraggiungibile.

    1. Controlla la memoria, il file di paging e lo spazio su disco

    L'errore 0x8007000e indica tipicamente una memoria virtuale insufficiente, non solo una carenza di RAM fisica.

    Assicurati che il file di paging sia impostato su "Gestito dal sistema" e verifica che vi sia spazio libero su disco sufficiente sull'unità C: per consentirne l'espansione.

    Nelle VM, aumentare le dimensioni della macchina virtuale può essere d'aiuto se la pressione sulla memoria rimane costantemente elevata.

    1. Reimposta la cache di Windows Update

    Arresta il servizio Windows Update, rinomina la cartella C:\Windows\SoftwareDistribution, quindi riavvia il servizio e riprova a eseguire l'aggiornamento.

    Questa operazione consente di eliminare i download degli aggiornamenti che risultano danneggiati o incompleti.

    1. Convalida i criteri WSUS (se applicabile)

    Se è configurato WSUS, assicurati che il server sia online e raggiungibile.

    Se l'utilizzo di WSUS non è più previsto, disabilita il criterio "Specifica il percorso del servizio di aggiornamento Microsoft nella rete Intranet", in modo che la VM possa utilizzare il servizio pubblico di Windows Update.

    1. Installazione manuale (passaggio opzionale per l'isolamento del problema)

    Come soluzione alternativa, scarica i pacchetti di aggiornamento necessari dal Catalogo di Microsoft Update e installali manualmente utilizzando wusa.exe.

    Questo approccio può generare log di manutenzione più dettagliati e chiari ai fini dell'analisi. Ti prego di notare che sto utilizzando Google Traduttore per comunicare, in quanto non parlo l'italiano fluentemente; pertanto, se qualcosa dovesse risultare poco chiaro o impreciso, ti prego di farmelo sapere e farò del mio meglio per chiarire!

    La risposta è stata utile?

    1 persona ha trovato utile questa risposta.
    0 commenti Nessun commento

  2. Quinnie Quoc 11,850 Punti di reputazione Consulente indipendente
    2026-04-12T04:44:26.66+00:00

    Hello Michele Bellin,

    To fully disable Microsoft Entra LAPS, it is not enough to just toggle the switch under Devices > Device Settings. That setting controls the tenant‑wide capability, but if any Intune configuration profiles or Endpoint Security policies are still targeting devices, the WLapsAdmin account will remain provisioned. The correct process is to remove or disable all LAPS policies in Intune, particularly under Endpoint Security > Account Protection. Once those profiles are deleted or the devices are excluded, the WLapsAdmin account will be automatically cleaned up after a policy refresh. In your case, removing the Intune policy and then running dsregcmd /refreshprt followed by gpupdate /force was the right approach, and that is why the WLapsAdmin account disappeared. That confirms the account lifecycle is tied directly to Intune policy enforcement. Going forward, if you decide not to use LAPS, ensure that no configuration profiles remain assigned to your devices, and the account will not reappear.

    Thank you for your vote, it makes my day!!

    Thank you so much

    Best regards,

    QQ.

    La risposta è stata utile?

    0 commenti Nessun commento

  3. Michele Bellin 20 Punti di reputazione
    2026-04-08T13:50:37.74+00:00

    Grazie,
    Ho risolto assicurando che il paging venga "Gestito dal sistema" e fermando alcuni servizi tra cui IIS e MSSQL. A questo punto, lentamente, l'upgrade è stato effettuato.

    La risposta è stata utile?

    0 commenti Nessun commento

Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.