0x80072ee2 bei Windows Update ist ein Verbindungs-Timeout (ERROR_INTERNET_TIMEOUT): Windows fragt beim Update-Server an und bekommt innerhalb der Wartezeit keine Antwort. Am schnellsten hilft die Kombination aus Update-Cache leeren – Dienste stoppen, Ordner SoftwareDistribution umbenennen, Dienste starten – und einem Blick auf den WinHTTP-Proxy. Bleibt der Code, filtert meist eine Sicherheits- oder Firewall-Regel die Verbindung weg, oder ein Registry-Eintrag zeigt auf einen Update-Server, den es nicht mehr gibt.
Woran du 0x80072ee2 bei Windows Update erkennst
Der Code erscheint im Update-Fenster oder in der Update-Historie, meist zusammen mit „Bei der Suche nach Updates sind Probleme aufgetreten“. Entscheidend ist die wörtliche Bedeutung: abgelaufene Wartezeit auf eine Server-Antwort. Es ist kein Download-Fehler, kein Speicherplatzproblem und kein beschädigtes Update-Paket – die Suche kommt gar nicht so weit.
Ein Vortest in 30 Sekunden: Öffne https://www.update.microsoft.com im Browser. Lädt die Seite nicht oder extrem zäh, sitzt die Störung im Netzwerkweg davor. Kommt die Seite sofort, ist der Update-Client oder eine Filterregel für Update-Verbindungen der Verdächtige.
Nachbarcodes helfen bei der Abgrenzung, weil sie einen anderen Punkt der Verbindungskette treffen:
| Code | Bedeutung | Erste Spur |
|---|---|---|
| 0x80072ee2 | Zeitüberschreitung (Timeout) | Server antwortet zu langsam oder gar nicht: Proxy, Filter, WSUS offline |
| 0x80072ee7 | Servername nicht auflösbar | DNS oder aufgebrochene TLS-Verbindung (SSL-Inspection) |
| 0x80072efd | Verbindung nicht möglich | Port/Route blockiert, Verbindung wird aktiv abgewiesen |
| 0x8024402c | Proxy-Name nicht auflösbar | Toter Proxy-Eintrag in WinHTTP oder in den Systemeinstellungen |
Und noch eine Vorfrage, die viel Sucharbeit spart: Woher holt der Rechner seine Updates überhaupt? Das zeigt eine PowerShell-Sitzung als Administrator, ganz ohne Registry-Wühlen (Vorgehen aus der Microsoft-Doku zur Update-Fehlersuche):
$MUSM = New-Object -ComObject "Microsoft.Update.ServiceManager" $MUSM.Services
Steht in der Ausgabe Windows Server Update Service, holt der PC seine Updates aus einem firmeninternen Verteiler – dann ist das Timeout fast immer dessen Erreichbarkeit. Steht dort Windows Update oder Microsoft Update, geht der Weg direkt ins Internet, und die folgenden Schritte greifen.
Fehler 0x80072ee2 Schritt für Schritt beheben
Arbeite die Reihenfolge ab und prüfe nach jedem Schritt, ob die Update-Suche durchläuft. Die meisten privaten Rechner sind nach Schritt 4 fertig.
- Datum, Uhrzeit und Zeitzone prüfen. Eine falsche Systemzeit lässt die Zertifikatsprüfung der HTTPS-Verbindung scheitern, und die Anfrage läuft ins Nichts. Unter Einstellungen → Zeit und Sprache → Datum und Uhrzeit „Uhrzeit automatisch festlegen“ und „Zeitzone automatisch festlegen“ einschalten, dann „Jetzt synchronisieren“ klicken.
- Netzwerkweg entlasten. Router 30 Sekunden vom Strom trennen. Wenn möglich testweise per LAN-Kabel statt WLAN verbinden. VPN-Clients, Tunnel- und „Netzwerkschutz“-Tools vorher beenden: Sie leiten Update-Verbindungen häufig um oder brechen sie auf.
- Update-Cache zurücksetzen. Eingabeaufforderung als Administrator öffnen (Startmenü → „cmd“ tippen → Rechtsklick → „Als Administrator ausführen“) und die Befehle nacheinander eingeben:
net stop wuauserv net stop cryptsvc net stop bits ren C:\Windows\SoftwareDistribution SoftwareDistribution.old net start wuauserv net start cryptsvc net start bits
Damit ist der Zwischenspeicher der Updates aus dem Weg; Windows legt ihn beim nächsten Suchlauf neu an. Verloren geht dabei nur die Download-Historie, keine installierten Updates. Anschließend neu nach Updates suchen. - WinHTTP-Proxy prüfen und zurücksetzen. Windows Update nutzt nicht die Browser-Einstellungen, sondern WinHTTP auf Systemebene – ein dort hängengebliebener Proxy ist eine der häufigsten Timeout-Ursachen:
netsh winhttp show proxy netsh winhttp reset proxy
Nach dem Reset sollte „Direktzugriff (kein Proxyserver)“ stehen. Wer im Netz wirklich einen Proxy braucht, setzt ihn gezielt mitnetsh winhttp set proxy Servername:Portstatt ihn nur im Browser zu pflegen. - Problembehandlung laufen lassen. Einstellungen → System → Problembehandlung → Andere Problembehandlungen, bei „Windows Update“ auf „Ausführen“. Auf aktuellen Windows-11-Builds öffnet das die App „Hilfe anfordern“, die dieselben Aufräumschritte automatisiert – Dienste neu starten, temporäre Dateien löschen, Warteschlange zurücksetzen.
Wenn 0x80072ee2 bei Windows Update trotzdem bleibt
Ab hier wird es interessanter, denn jetzt steckt die Ursache meist außerhalb des Update-Clients.
Der Proxy blockt Teil-Downloads. Windows Update lädt über WinHTTP mit HTTP-Range-Anfragen nach RFC 7233, holt also Dateistücke statt ganzer Pakete. Proxys, die Range-Anfragen nicht unterstützen oder verbieten, lassen Verbindungen hängen oder abbrechen. Microsoft empfiehlt, Range-Anfragen für *.download.windowsupdate.com, *.dl.delivery.mp.microsoft.com und *.delivery.mp.microsoft.com ausdrücklich zu erlauben.
TLS-Aufbruch in der Sicherheitssoftware. Scanner und Firewalls mit „HTTPS-Prüfung“ oder „SSL-Inspection“ entschlüsseln Verbindungen und packen sie neu ein. Update-Endpunkte reagieren darauf mit Timeouts oder Namensfehlern. Testweise deaktivieren, und wenn es damit läuft: die Update-Adressen dauerhaft von der Prüfung ausnehmen, statt den Schutz komplett abzuschalten.
Firewall lässt die Update-Endpunkte nicht durch. Microsoft listet die nötigen Ziele samt Protokoll – und dieses Detail wird gern übersehen: HTTP-Endpunkte darf man nicht auf HTTPS umbiegen und umgekehrt, sonst schlägt die Verbindung fehl.
| Protokoll | Endpunkt |
|---|---|
| HTTP | *.windowsupdate.com |
| TLS 1.2 | *.update.microsoft.com |
| HTTPS | *.delivery.mp.microsoft.com |
| HTTP | *.dl.delivery.mp.microsoft.com |
| HTTP | emdl.ws.microsoft.com |
| TLS 1.2 | *.prod.do.dsp.mp.microsoft.com |
| TLS 1.2 | tsfe.trafficshaping.dsp.mp.microsoft.com |
Ein Update-Server steht in der Registry, den es nicht gibt. Vor jeder Registry-Änderung einen Wiederherstellungspunkt anlegen (Systemsteuerung → Wiederherstellung → Systemwiederherstellung konfigurieren). Dann regedit öffnen und nach HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate gehen. Werte wie WUServer und WUStatusServer zeigen auf einen internen Verteiler (WSUS – Windows Server Update Services, der firmeneigene Update-Server); scharf werden sie erst durch UseWUServer=1 im Unterschlüssel AU. Auf einem privaten PC, der nie in einer Firmendomäne war, sind solche Einträge Altlast oder Werk eines Aufräum-Tools: Schlüssel löschen, neu starten, erneut suchen. Auf einem Firmengerät bleiben sie unangetastet.
Zu große MTU-Paketgröße. Selten, aber an manchen DSL-Anschlüssen real. Aktuelle Werte zeigt netsh interface ipv4 show subinterfaces, korrigieren lässt sich das mit netsh interface ipv4 set subinterface "Ethernet" mtu=1492 store=persistent – Adaptername an die eigene Verbindung anpassen.
Das Update-Log lesen statt weiterraten
Seit Windows 10 schreibt der Update-Client nicht mehr direkt in eine Textdatei, sondern in ETL-Ablaufdateien. Ein Befehl in einer Administrator-PowerShell baut daraus wieder eine lesbare Datei auf dem Desktop:
Get-WindowsUpdateLog
In der erzeugten WindowsUpdate.log nach 80072EE2, Timeout und Proxy suchen. Interessant ist die Zeile vor dem Fehler: Steht dort eine interne Serveradresse, ist der WSUS-Weg das Problem. Steht dort eine Microsoft-Adresse mit Proxy-Angabe, dann filtert etwas im Netz. Damit hört das Herumprobieren auf, und das ist der Unterschied zwischen „drei Tipps abgearbeitet“ und Ursache gefunden.
Firmen- oder Schulgerät: hier endet die Selbsthilfe
Auf einem verwalteten Gerät sind Update-Quelle, Proxy und Filterregeln bewusst vorgegeben. Richtlinien zu löschen oder die Sicherheitssoftware abzuschalten, ist dort keine Fehlerbehebung, sondern ein Regelbruch – und nach dem nächsten Richtlinien-Abgleich sowieso wieder rückgängig. Sinnvoll bleiben die harmlosen Schritte: Systemzeit prüfen, Netzwerkverbindung testen, den Fehlercode und den Zeitstempel notieren. Alles Weitere – Erreichbarkeit des WSUS-Servers, Zustand seines Anwendungspools, richtige Serveradresse samt Port – gehört an die IT.
Warum ein Timeout gleich zum Abbruch führt
Windows Update lädt keine Datei am Stück, sondern führt zuerst ein kurzes Gespräch mit dem Server: Metadaten anfragen, Signaturen prüfen, verfügbare Pakete abgleichen, Ziel-Adressen erfragen. Jeder dieser Schritte hat ein eigenes Zeitlimit. Antwortet die Gegenstelle zu langsam – weil ein Proxy dazwischenhängt, ein Scanner jede Verbindung erst inspiziert oder der interne Update-Server offline ist – läuft die Wartezeit ab und Windows meldet den Timeout statt weiter zu warten. Der Code ist damit weniger ein Defekt in Windows als ein Hinweis auf den gestörten Weg dorthin. Genau darum wirken die Schritte, die diesen Weg wieder freimachen: Cache leeren, Proxy zurücksetzen, Filter entschärfen.
Zum Versionsstand: Auf bestehenden PCs sind im August 2026 Windows 11 24H2 und 25H2 die regulär gepflegten Ausgaben, die Menüpfade oben beziehen sich darauf. Wer noch mit Windows 10 22H2 arbeitet, bekommt Sicherheitsupdates nur über das ESU-Programm und nur noch bis zum 13. Oktober 2026 – lohnt sich die Fehlersuche also, sollte man den Umstieg gleich mitplanen.
Häufige Fragen
Was bedeutet der Fehler 0x80072ee2?
Der Code steht für ERROR_INTERNET_TIMEOUT: Windows fragt beim Update-Server an und erhält innerhalb der Wartezeit keine Antwort. Es ist ein Verbindungs-Timeout, kein Download- oder Speicherfehler.
Wie setze ich die Update-Komponenten zurück?
In einer Administrator-Eingabeaufforderung die Dienste wuauserv, cryptsvc und bits stoppen, den Ordner C:\Windows\SoftwareDistribution umbenennen und die Dienste wieder starten. Danach erneut nach Updates suchen.
Warum hilft „netsh winhttp reset proxy“ so oft?
Windows Update nutzt den WinHTTP-Proxy des Systems, nicht die Browser-Einstellungen. Ein alter oder toter Eintrag dort lässt jede Anfrage in die Zeitüberschreitung laufen – der Reset stellt den Direktzugriff wieder her.
Darf ich den WUServer-Eintrag auf einem privaten PC löschen?
Ja, wenn der Rechner nie in einer Firmendomäne war – dann ist der Eintrag Altlast. Vorher einen Wiederherstellungspunkt anlegen. Auf Firmen- und Schulgeräten bleibt der Schlüssel unangetastet, dort hilft nur die IT.
Tritt 0x80072ee2 auch im Microsoft Store auf?
Ja. Derselbe Code im Store deutet auf dieselbe gestörte HTTPS-Verbindung hin. Proxy zurücksetzen, TLS-Prüfung der Sicherheitssoftware testweise abschalten und Firewall-Regeln prüfen hilft dann für beides.




