Nützliche Windows-Befehle

Aus maxTechCorner

Auf einen Blick

Gilt fürWindows 10 (22H2), Windows 11 (24H2/25H2); winget ab Windows-Paket-Manager 1.29, Windows Server 2025
BereichClient-Software
Dauerje Befehl Sekunden bis wenige Minuten (DISM/sfc bis ca. 30 Minuten)
Rechteteils Benutzer, für Reparatur, Netzwerk-Reset und Maschinen-Installationen Administrator
StandOktober 2026

Nützliche Windows-Befehle sparen im Alltag viele Klicks: Mit winget upgrade --all aktualisieren Sie alle installierten Programme in einem Rutsch, mit DISM und sfc /scannow reparieren Sie beschädigte Systemdateien, und mit ipconfig, Test-NetConnection oder powercfg finden Sie Netzwerk- und Akkuprobleme in Sekunden.

Diese Übersicht bündelt die Befehle, die sich in der Praxis an Windows-Clients am häufigsten bewähren – gruppiert nach Aufgabe, mit Erklärung und Stolperfallen. Alle Beispiele funktionieren in der PowerShell und im Windows-Terminal; Befehle ohne --Cmdlet-Schreibweise laufen auch in der klassischen Eingabeaufforderung (CMD).

Nützliche Windows-Befehle im Überblick: Programme mit winget aktualisieren, Systemdateien mit DISM und sfc reparieren, Netzwerk prüfen und Systeminformationen abfragen – als Admin-Werkzeugkasten für Windows 10 und 11.

Terminal als Administrator öffnen

Viele der folgenden Befehle benötigen erhöhte Rechte. Am schnellsten geht es so:

  1. Win+X drücken.
  2. Terminal (Administrator) wählen (unter Windows 10: Windows PowerShell (Administrator)).
  3. Die Abfrage der Benutzerkontensteuerung mit Ja bestätigen.


TippAlternativ Win+R, wt eingeben und mit Strg+Umschalt+Enter bestätigen – das startet das Terminal direkt als Administrator.

Alle Programme aktualisieren mit winget upgrade --all

Der Windows-Paket-Manager winget ist unter Windows 11 und aktuellen Windows-10-Installationen über den App Installer bereits vorhanden. Er kennt tausende Programme (Browser, 7-Zip, Notepad++, VLC, Adobe Reader, Zoom …) und aktualisiert sie ohne Download-Suche.

# Verfügbare Updates anzeigen
winget upgrade

# Alle Programme aktualisieren
winget upgrade --all

# Unbeaufsichtigt: ohne Rückfragen, inkl. Programme mit unbekannter Version
winget upgrade --all --silent --include-unknown --accept-package-agreements --accept-source-agreements

winget update ist ein gleichwertiger Alias für winget upgrade. Die Option --include-unknown bezieht Programme ein, deren installierte Version winget nicht sicher erkennt – ohne sie bleiben solche Programme stehen, obwohl sie veraltet sind.

Weitere winget-Befehle

Befehl Wirkung
winget search firefox Paket im Katalog suchen (zeigt Name, ID, Version)
winget install --id Mozilla.Firefox -e Programm über die exakte ID installieren
winget upgrade --id 7zip.7zip -e nur ein bestimmtes Programm aktualisieren
winget list --upgrade-available nur installierte Programme mit verfügbarem Update anzeigen
winget uninstall --id Zoom.Zoom -e Programm deinstallieren
winget show --id Notepad++.Notepad++ Details zu einem Paket (Herausgeber, Lizenz, Installer-URL)
winget pin add --id Adobe.Acrobat.Reader.64-bit Programm von upgrade --all ausnehmen (z. B. wegen Fachanwendung)
winget export -o C:\Temp\apps.json Liste der installierten Programme exportieren
winget import -i C:\Temp\apps.json Programme auf einem neuen PC aus der Liste installieren
winget source update Paketquellen neu laden (bei „keine Pakete gefunden“)


HinweisProgramme, die für alle Benutzer installiert sind, aktualisiert winget nur mit Administratorrechten (oder fordert pro Paket eine UAC-Bestätigung an). Programme im Benutzerkontext (z. B. Teams, Spotify) aktualisieren Sie dagegen ohne erhöhte Rechte im Kontext des jeweiligen Benutzers.


Warnungwinget upgrade --all aktualisiert auch Programme, von denen Fachanwendungen abhängen (Java-Laufzeit, .NET, Datenbank-Clients, PDF-Drucker). Solche Pakete vorher mit winget pin add sperren. Im Unternehmen sollten Updates zentral gesteuert werden – winget ersetzt kein Patch-Management mit Freigabeprozess.

Für Skripte und die Softwareverteilung gibt es das PowerShell-Modul Microsoft.WinGet.Client:

Install-Module Microsoft.WinGet.Client -Scope CurrentUser
Get-WinGetPackage | Where-Object IsUpdateAvailable | Update-WinGetPackage

Systemdateien reparieren mit DISM und sfc /scannow

Stürzt Windows ab, starten Bordmittel nicht oder schlagen Updates fehl, sind oft beschädigte Systemdateien die Ursache. Die bewährte Reihenfolge: zuerst DISM (repariert den Komponentenspeicher, aus dem sfc seine Originaldateien bezieht), danach sfc.

# 1. Komponentenspeicher prüfen und reparieren (lädt Ersatzdateien über Windows Update)
DISM /Online /Cleanup-Image /RestoreHealth

# 2. Geschützte Systemdateien prüfen und ersetzen
sfc /scannow

# Optional: Komponentenspeicher aufräumen (alte Update-Stände entfernen)
DISM /Online /Cleanup-Image /StartComponentCleanup
  • DISM … /CheckHealth prüft nur schnell, ob bereits ein Schaden markiert ist; /ScanHealth prüft gründlich ohne zu reparieren.
  • Das Ergebnis von sfc steht in %WinDir%\Logs\CBS\CBS.log.
  • Ohne Internetzugang bei DISM eine Quelle angeben, z. B. ein eingebundenes Windows-ISO: /Source:WIM:E:\sources\install.wim:1 /LimitAccess (Edition und Build müssen passen).

Datenträger prüfen mit chkdsk

chkdsk C: /scan      # Online-Prüfung im laufenden Betrieb, ohne Neustart
chkdsk C: /f         # Fehler korrigieren – für C: beim nächsten Neustart
AchtungBei Datenträgern mit Hardwareschäden kann chkdsk /f bzw. /r den Zustand verschlechtern. Klickt oder rattert die Festplatte oder meldet sie SMART-Fehler, zuerst Daten sichern – erst danach reparieren.

Netzwerk prüfen und zurücksetzen

Befehl Wirkung
ipconfig /all IP-Adresse, Gateway, DNS-Server, MAC-Adresse aller Adapter
ipconfig /flushdns DNS-Cache leeren (nach DNS-Änderungen, bei „Seite nicht gefunden“)
ipconfig /release und ipconfig /renew DHCP-Adresse freigeben und neu beziehen
Test-NetConnection server01 -Port 443 prüft, ob ein bestimmter TCP-Port erreichbar ist (Firewall-Test)
Resolve-DnsName www.max-it.de DNS-Auflösung prüfen (moderner Ersatz für nslookup)
tracert 8.8.8.8 / pathping 8.8.8.8 Weg der Pakete und Verlust je Hop anzeigen
netstat -ano offene Verbindungen und lauschende Ports mit Prozess-ID
Get-NetTCPConnection -State Listen lauschende Ports in PowerShell-Form (filterbar)
netsh wlan show profiles gespeicherte WLAN-Profile anzeigen

Hilft bei hartnäckigen Verbindungsproblemen nichts anderes, setzen diese Befehle Winsock und den TCP/IP-Stack zurück (als Administrator, danach Neustart):

netsh winsock reset
netsh int ip reset
WarnungDer Netzwerk-Reset entfernt auch manuell gesetzte IP-Konfigurationen und kann VPN-Clients oder Sicherheitssoftware mit eigenen Netzwerktreibern stören. Statische Adressen vorher mit ipconfig /all notieren.

Systeminformationen abfragen

Befehl Wirkung
winver Windows-Version und Build im Fenster anzeigen
systeminfo Version, Installationsdatum, letzter Start, RAM, Hotfixes, Domäne
Get-ComputerInfo sehr ausführliche Systemdaten als PowerShell-Objekt
Get-CimInstance Win32_BIOS BIOS-Version und Seriennummer (wichtig für Garantie/Support)
Get-HotFix installierte Windows-Updates mit Datum
whoami /groups Gruppenmitgliedschaften des angemeldeten Benutzers
gpresult /r angewendete Gruppenrichtlinien (Kurzfassung)
gpupdate /force Gruppenrichtlinien sofort neu anwenden
manage-bde -status BitLocker-Status aller Laufwerke
slmgr /xpr Aktivierungsstatus von Windows


HinweisDer früher verbreitete Befehl wmic (z. B. wmic bios get serialnumber) ist von Microsoft abgekündigt und fehlt auf aktuellen Windows-11-Installationen. Nutzen Sie stattdessen Get-CimInstance.

Energie, Akku und Neustart

powercfg /batteryreport        # Akku-Bericht (Kapazität, Verschleiß) als HTML im aktuellen Ordner
powercfg /energy               # Analyse von Energieproblemen (60 Sekunden, Administrator)
powercfg /requests             # Was verhindert gerade den Energiesparmodus?
shutdown /r /t 0               # sofort neu starten
shutdown /r /fw /t 0           # neu starten direkt ins UEFI/BIOS-Setup
shutdown /r /o /t 0            # neu starten in die erweiterten Startoptionen

Prozesse und Programme beenden

tasklist | findstr /i teams            # Prozess suchen
taskkill /im ms-teams.exe /f           # Prozess hart beenden
Get-Process | Sort-Object CPU -Descending | Select-Object -First 10   # Top-10 nach CPU-Zeit

Schnellstart mit Win+R

Über Win+R öffnen diese Kürzel die passenden Verwaltungskonsolen direkt:

Eingabe Öffnet
appwiz.cpl Programme und Features (Deinstallation)
ncpa.cpl Netzwerkverbindungen (Adaptereinstellungen)
devmgmt.msc Geräte-Manager
eventvwr.msc Ereignisanzeige
services.msc Dienste
diskmgmt.msc Datenträgerverwaltung
compmgmt.msc Computerverwaltung (inkl. lokale Benutzer – nicht in Windows Home)
resmon Ressourcenmonitor (welcher Prozess belegt Datenträger/Netzwerk)
shell:startup Autostart-Ordner des Benutzers
ms-settings:windowsupdate Windows Update in den Einstellungen

Hinweise

  • Rechte: Läuft ein Befehl mit „Zugriff verweigert“ oder „Der angeforderte Vorgang erfordert erhöhte Rechte“ ab, das Terminal als Administrator starten (siehe oben).
  • Sprache: Die Ausgaben von ipconfig, systeminfo & Co. sind sprachabhängig. Für Skripte daher besser PowerShell-Cmdlets (Get-NetIPConfiguration, Get-ComputerInfo) verwenden – deren Eigenschaftsnamen sind immer englisch.
  • Windows-Updates installiert winget nicht – dafür bleibt Einstellungen → Windows Update bzw. WSUS/Intune zuständig.
  • Mehrere Rechner: Für Updates, Reparaturen und Inventarisierung auf vielen Clients lohnt sich eine zentrale Verwaltung statt Einzelbefehlen. Die Betreuung des digitalen Arbeitsplatzes durch m.a.x. it übernimmt Softwareverteilung, Patch-Management und Client-Wartung für Ihr Unternehmen.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen