Nützliche Windows-Befehle
Auf einen Blick
| Gilt für | Windows 10 (22H2), Windows 11 (24H2/25H2); winget ab Windows-Paket-Manager 1.29, Windows Server 2025 |
|---|---|
| Bereich | Client-Software |
| Dauer | je Befehl Sekunden bis wenige Minuten (DISM/sfc bis ca. 30 Minuten) |
| Rechte | teils Benutzer, für Reparatur, Netzwerk-Reset und Maschinen-Installationen Administrator |
| Stand | Oktober 2026 |
Nützliche Windows-Befehle sparen im Alltag viele Klicks: Mit winget upgrade --all aktualisieren Sie alle installierten Programme in einem Rutsch, mit DISM und sfc /scannow reparieren Sie beschädigte Systemdateien, und mit ipconfig, Test-NetConnection oder powercfg finden Sie Netzwerk- und Akkuprobleme in Sekunden.
Diese Übersicht bündelt die Befehle, die sich in der Praxis an Windows-Clients am häufigsten bewähren – gruppiert nach Aufgabe, mit Erklärung und Stolperfallen. Alle Beispiele funktionieren in der PowerShell und im Windows-Terminal; Befehle ohne --Cmdlet-Schreibweise laufen auch in der klassischen Eingabeaufforderung (CMD).

Terminal als Administrator öffnen
Viele der folgenden Befehle benötigen erhöhte Rechte. Am schnellsten geht es so:
- Win+X drücken.
- Terminal (Administrator) wählen (unter Windows 10: Windows PowerShell (Administrator)).
- Die Abfrage der Benutzerkontensteuerung mit Ja bestätigen.
wt eingeben und mit Strg+Umschalt+Enter bestätigen – das startet das Terminal direkt als Administrator.Alle Programme aktualisieren mit winget upgrade --all
Der Windows-Paket-Manager winget ist unter Windows 11 und aktuellen Windows-10-Installationen über den App Installer bereits vorhanden. Er kennt tausende Programme (Browser, 7-Zip, Notepad++, VLC, Adobe Reader, Zoom …) und aktualisiert sie ohne Download-Suche.
# Verfügbare Updates anzeigen
winget upgrade
# Alle Programme aktualisieren
winget upgrade --all
# Unbeaufsichtigt: ohne Rückfragen, inkl. Programme mit unbekannter Version
winget upgrade --all --silent --include-unknown --accept-package-agreements --accept-source-agreements
winget update ist ein gleichwertiger Alias für winget upgrade. Die Option --include-unknown bezieht Programme ein, deren installierte Version winget nicht sicher erkennt – ohne sie bleiben solche Programme stehen, obwohl sie veraltet sind.
Weitere winget-Befehle
| Befehl | Wirkung |
|---|---|
winget search firefox |
Paket im Katalog suchen (zeigt Name, ID, Version) |
winget install --id Mozilla.Firefox -e |
Programm über die exakte ID installieren |
winget upgrade --id 7zip.7zip -e |
nur ein bestimmtes Programm aktualisieren |
winget list --upgrade-available |
nur installierte Programme mit verfügbarem Update anzeigen |
winget uninstall --id Zoom.Zoom -e |
Programm deinstallieren |
winget show --id Notepad++.Notepad++ |
Details zu einem Paket (Herausgeber, Lizenz, Installer-URL) |
winget pin add --id Adobe.Acrobat.Reader.64-bit |
Programm von upgrade --all ausnehmen (z. B. wegen Fachanwendung)
|
winget export -o C:\Temp\apps.json |
Liste der installierten Programme exportieren |
winget import -i C:\Temp\apps.json |
Programme auf einem neuen PC aus der Liste installieren |
winget source update |
Paketquellen neu laden (bei „keine Pakete gefunden“) |
winget upgrade --all aktualisiert auch Programme, von denen Fachanwendungen abhängen (Java-Laufzeit, .NET, Datenbank-Clients, PDF-Drucker). Solche Pakete vorher mit winget pin add sperren. Im Unternehmen sollten Updates zentral gesteuert werden – winget ersetzt kein Patch-Management mit Freigabeprozess.Für Skripte und die Softwareverteilung gibt es das PowerShell-Modul Microsoft.WinGet.Client:
Install-Module Microsoft.WinGet.Client -Scope CurrentUser
Get-WinGetPackage | Where-Object IsUpdateAvailable | Update-WinGetPackage
Systemdateien reparieren mit DISM und sfc /scannow
Stürzt Windows ab, starten Bordmittel nicht oder schlagen Updates fehl, sind oft beschädigte Systemdateien die Ursache. Die bewährte Reihenfolge: zuerst DISM (repariert den Komponentenspeicher, aus dem sfc seine Originaldateien bezieht), danach sfc.
# 1. Komponentenspeicher prüfen und reparieren (lädt Ersatzdateien über Windows Update)
DISM /Online /Cleanup-Image /RestoreHealth
# 2. Geschützte Systemdateien prüfen und ersetzen
sfc /scannow
# Optional: Komponentenspeicher aufräumen (alte Update-Stände entfernen)
DISM /Online /Cleanup-Image /StartComponentCleanup
DISM … /CheckHealthprüft nur schnell, ob bereits ein Schaden markiert ist;/ScanHealthprüft gründlich ohne zu reparieren.- Das Ergebnis von sfc steht in
%WinDir%\Logs\CBS\CBS.log. - Ohne Internetzugang bei DISM eine Quelle angeben, z. B. ein eingebundenes Windows-ISO:
/Source:WIM:E:\sources\install.wim:1 /LimitAccess(Edition und Build müssen passen).
Datenträger prüfen mit chkdsk
chkdsk C: /scan # Online-Prüfung im laufenden Betrieb, ohne Neustart
chkdsk C: /f # Fehler korrigieren – für C: beim nächsten Neustart
chkdsk /f bzw. /r den Zustand verschlechtern. Klickt oder rattert die Festplatte oder meldet sie SMART-Fehler, zuerst Daten sichern – erst danach reparieren.Netzwerk prüfen und zurücksetzen
| Befehl | Wirkung |
|---|---|
ipconfig /all |
IP-Adresse, Gateway, DNS-Server, MAC-Adresse aller Adapter |
ipconfig /flushdns |
DNS-Cache leeren (nach DNS-Änderungen, bei „Seite nicht gefunden“) |
ipconfig /release und ipconfig /renew |
DHCP-Adresse freigeben und neu beziehen |
Test-NetConnection server01 -Port 443 |
prüft, ob ein bestimmter TCP-Port erreichbar ist (Firewall-Test) |
Resolve-DnsName www.max-it.de |
DNS-Auflösung prüfen (moderner Ersatz für nslookup)
|
tracert 8.8.8.8 / pathping 8.8.8.8 |
Weg der Pakete und Verlust je Hop anzeigen |
netstat -ano |
offene Verbindungen und lauschende Ports mit Prozess-ID |
Get-NetTCPConnection -State Listen |
lauschende Ports in PowerShell-Form (filterbar) |
netsh wlan show profiles |
gespeicherte WLAN-Profile anzeigen |
Hilft bei hartnäckigen Verbindungsproblemen nichts anderes, setzen diese Befehle Winsock und den TCP/IP-Stack zurück (als Administrator, danach Neustart):
netsh winsock reset
netsh int ip reset
ipconfig /all notieren.Systeminformationen abfragen
| Befehl | Wirkung |
|---|---|
winver |
Windows-Version und Build im Fenster anzeigen |
systeminfo |
Version, Installationsdatum, letzter Start, RAM, Hotfixes, Domäne |
Get-ComputerInfo |
sehr ausführliche Systemdaten als PowerShell-Objekt |
Get-CimInstance Win32_BIOS |
BIOS-Version und Seriennummer (wichtig für Garantie/Support) |
Get-HotFix |
installierte Windows-Updates mit Datum |
whoami /groups |
Gruppenmitgliedschaften des angemeldeten Benutzers |
gpresult /r |
angewendete Gruppenrichtlinien (Kurzfassung) |
gpupdate /force |
Gruppenrichtlinien sofort neu anwenden |
manage-bde -status |
BitLocker-Status aller Laufwerke |
slmgr /xpr |
Aktivierungsstatus von Windows |
wmic (z. B. wmic bios get serialnumber) ist von Microsoft abgekündigt und fehlt auf aktuellen Windows-11-Installationen. Nutzen Sie stattdessen Get-CimInstance.Energie, Akku und Neustart
powercfg /batteryreport # Akku-Bericht (Kapazität, Verschleiß) als HTML im aktuellen Ordner
powercfg /energy # Analyse von Energieproblemen (60 Sekunden, Administrator)
powercfg /requests # Was verhindert gerade den Energiesparmodus?
shutdown /r /t 0 # sofort neu starten
shutdown /r /fw /t 0 # neu starten direkt ins UEFI/BIOS-Setup
shutdown /r /o /t 0 # neu starten in die erweiterten Startoptionen
Prozesse und Programme beenden
tasklist | findstr /i teams # Prozess suchen
taskkill /im ms-teams.exe /f # Prozess hart beenden
Get-Process | Sort-Object CPU -Descending | Select-Object -First 10 # Top-10 nach CPU-Zeit
Schnellstart mit Win+R
Über Win+R öffnen diese Kürzel die passenden Verwaltungskonsolen direkt:
| Eingabe | Öffnet |
|---|---|
appwiz.cpl |
Programme und Features (Deinstallation) |
ncpa.cpl |
Netzwerkverbindungen (Adaptereinstellungen) |
devmgmt.msc |
Geräte-Manager |
eventvwr.msc |
Ereignisanzeige |
services.msc |
Dienste |
diskmgmt.msc |
Datenträgerverwaltung |
compmgmt.msc |
Computerverwaltung (inkl. lokale Benutzer – nicht in Windows Home) |
resmon |
Ressourcenmonitor (welcher Prozess belegt Datenträger/Netzwerk) |
shell:startup |
Autostart-Ordner des Benutzers |
ms-settings:windowsupdate |
Windows Update in den Einstellungen |
Hinweise
- Rechte: Läuft ein Befehl mit „Zugriff verweigert“ oder „Der angeforderte Vorgang erfordert erhöhte Rechte“ ab, das Terminal als Administrator starten (siehe oben).
- Sprache: Die Ausgaben von
ipconfig,systeminfo& Co. sind sprachabhängig. Für Skripte daher besser PowerShell-Cmdlets (Get-NetIPConfiguration,Get-ComputerInfo) verwenden – deren Eigenschaftsnamen sind immer englisch. - Windows-Updates installiert winget nicht – dafür bleibt Einstellungen → Windows Update bzw. WSUS/Intune zuständig.
- Mehrere Rechner: Für Updates, Reparaturen und Inventarisierung auf vielen Clients lohnt sich eine zentrale Verwaltung statt Einzelbefehlen. Die Betreuung des digitalen Arbeitsplatzes durch m.a.x. it übernimmt Softwareverteilung, Patch-Management und Client-Wartung für Ihr Unternehmen.
Siehe auch
- Windows per Kommandozeile administrieren
- Konfiguration der Windows Firewall per Kommandozeile
- .NET 3.5 mit DISM installieren
- Dateien mit Berechtigung mithilfe von Microsoft Robocopy kopieren
- SoftwareDistribution löschen
- Shortcuts für Windows
Links und Quellen
- Microsoft Learn: Verwenden des winget-Tools zum Installieren und Verwalten von Anwendungen
- Digitaler Arbeitsplatz und Client-Management von m.a.x. it
Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung?
