Zum Inhalt
Werkstatt Digital
KontaktRSS

Sicherheit · Redaktion

Windows im Alltag instand halten: Autostart, Updates, WLAN

Autostart aufraeumen, Update-Fehler einordnen, WLAN-Abbrueche diagnostizieren, Konten trennen, 3-2-1 sichern und SSD tauschen: ein Leitfaden.

Ein geoeffneter Desktop-Rechner auf einem hellen Holztisch, daneben eine externe Festplatte mit Kabel und ein Notizblock mit Stift, Tageslicht von links, ruhige Aufsicht ohne erkennbare Bildschirminhalte. Distinct lead composition for this editorial entry.

Ein Windows-Rechner bleibt im Alltag länger brauchbar, wenn man vier Dinge trennt: was beim Start mitläuft, was ein Update-Fehler bedeutet, wo das WLAN abbricht und wer welches Konto benutzt. Der Autostart lässt sich über den Task-Manager auf die Programme reduzieren, die wirklich gebraucht werden; Update-Fehler ordnet man nach Fehlercode und Zeitpunkt ein, statt sofort neu zu installieren; WLAN-Abbrüche prüft man an Treiber, Kanal und Energiesparoptionen; und am Familien-PC bekommt jede Person ein eigenes Konto. Wer diese vier Punkte in dieser Reihenfolge angeht, muss selten ein System neu aufsetzen.

Autostart aufraeumen: welche Programme beim Start wirklich noetig sind

Der Autostart ist die Liste der Programme, die Windows nach der Anmeldung von selbst startet. Sie wächst mit jeder Installation, weil viele Programme sich dort ohne Nachfrage eintragen. Sichtbar wird das im Task-Manager auf der Registerkarte Autostart, die zusätzlich den geschätzten Einfluss auf die Startzeit anzeigt. Dieser Wert ist eine Schätzung, kein Messwert, und dient nur als Reihenfolge für die Prüfung. Sinnvoll ist ein zweistufiges Vorgehen. Zuerst werden Einträge deaktiviert, nicht deinstalliert: Deaktivieren lässt sich jederzeit rückgängig machen, und man merkt nach einigen Tagen, ob etwas fehlt. Danach prüft man die verbliebenen Einträge einzeln. Nötig sind in der Regel nur Sicherheitssoftware, Treiberdienste des Herstellers und die Anwendungen, die täglich gebraucht werden. Cloud-Synchronisation, Update-Assistenten von Zusatzprogrammen und Chat-Clients starten oft auch dann korrekt, wenn sie erst bei Bedarf geöffnet werden. Ein zweiter Ort ist der Ordner für Autostart-Verknüpfungen, erreichbar über den Ausführen-Dialog mit dem Befehl shell:startup. Dort liegen Verknüpfungen, die nicht im Task-Manager auftauchen. Wer dort aufräumt, sollte die Verknüpfungen in einen Sammelordner verschieben statt zu löschen. Für Nutzer, die ihre Windows-Installation über Jahre pflegen, sammeln Magazine wie Win-Zeit Hinweise zur Wartung von Windows, zum Beispiel zum Umgang mit dem Autostart, und ordnen die einzelnen Schritte nach Aufwand und Wirkung. Nach dem Aufräumen lohnt ein Blick auf die Dienste, aber mit Zurückhaltung: Dienste sind keine Autostart-Programme, und falsche Änderungen dort führen zu Fehlern, die schwer zu finden sind. Der Task-Manager genügt für den Alltag.

Wie ordnet man Fehler bei Windows-Updates ein?

Update-Fehler sind selten ein Zeichen für einen defekten Rechner. Sie entstehen meist durch eine von drei Ursachen: unvollständige Downloads, belegter Speicher auf der Systempartition oder Konflikte mit Treibern und Sicherheitssoftware. Die Einordnung beginnt deshalb mit dem Fehlercode, den Windows im Updateverlauf anzeigt, und mit der Frage, ob der Fehler bei jedem Versuch auftritt oder nur einmalig. Ein einmaliger Fehler mit anschließend erfolgreicher Installation ist ein Hinweis auf eine abgebrochene Verbindung. Hier hilft es, den Rechner neu zu starten und das Update erneut anzustoßen. Tritt derselbe Code wiederholt auf, ist der Speicherplatz die erste Prüfung: Windows benötigt für Funktionsupdates freien Platz auf dem Systemlaufwerk, und ein fast volles Laufwerk führt zu Abbrüchen mitten im Vorgang. Danach folgt die Prüfung der Update-Komponenten, die sich über die Eingabeaufforderung mit erhöhten Rechten zurücksetzen lassen. Wichtig ist die Reihenfolge: erst Fehlercode notieren, dann Speicher prüfen, dann Komponenten zurücksetzen, erst zuletzt manuell installieren. Ein sofortiges Zurücksetzen des Systems ist fast nie nötig und kostet mehr Zeit als die geordnete Prüfung. Wer ein Funktionsupdate aufschiebt, sollte den Zeitraum bewusst wählen und nicht auf unbestimmte Zeit verschieben, weil Sicherheitsupdates davon getrennt laufen und weiterhin installiert werden.

Warum sind getrennte Benutzerkonten am Familien-PC sinnvoll?

Ein gemeinsames Konto bedeutet, dass alle Beteiligten dieselben Dateien, dieselben Programmeinstellungen und dieselben Zugriffsrechte haben. Getrennte Konten trennen drei Dinge: persönliche Dateien, installierte Anwendungen mit ihren Einstellungen und die Rechte am System. Wer als Standardbenutzer arbeitet, kann keine systemweiten Änderungen vornehmen, und ein Fehler in einem Konto beschädigt nicht die Arbeit der anderen. Für den Familien-PC hat sich ein Administrator-Konto bewährt, das nur für Installationen und Systemänderungen genutzt wird, plus je ein Standardkonto pro Person. Die Konten können ohne Microsoft-Konto als lokale Konten angelegt werden, was die Anmeldung unabhängig von einer Internetverbindung macht. Kindersicherung und Bildschirmzeit lassen sich pro Konto einstellen, statt für alle gemeinsam. Ein zweiter Punkt betrifft die Anmeldung selbst. Passkeys ersetzen das Passwort durch ein Schlüsselpaar, bei dem der private Teil auf dem Gerät bleibt. Für ein Familienkonto ist ein Notfallzugang nötig: ein zweiter Passkey auf einem getrennten Gerät oder ein Wiederherstellungscode, der ausgedruckt und nicht im selben Konto gespeichert wird. Ohne diesen Zugang führt ein verlorenes Gerät zum Aussperren aus dem eigenen Konto.

Wie sichert man Daten nach dem Prinzip 3-2-1?

Das Prinzip 3-2-1 beschreibt drei Kopien der Daten, auf zwei verschiedenen Medientypen, mit einer Kopie außerhalb des Hauses. Der Sinn liegt nicht in der Anzahl, sondern in der Unabhängigkeit: Ein einzelnes Laufwerk, das im selben Raum wie der Rechner steht, schützt nicht gegen Diebstahl, Brand oder Wasserschaden. In der Praxis bedeutet das: eine Arbeitskopie auf dem Rechner, eine Sicherung auf einem externen Laufwerk und eine weitere Kopie an einem anderen Ort, etwa auf einem zweiten Laufwerk bei Verwandten oder in einem verschlüsselten Cloudspeicher. Die externe Platte wird nur während der Sicherung angeschlossen, damit Schadsoftware sie nicht erreicht. Die Sicherung sollte automatisch laufen und zusätzlich in festen Abständen geprüft werden, indem eine Datei zurückgeholt wird. Für die Prüfung genügt ein Test mit einer kleinen Datei aus einem älteren Sicherungsstand. Wer diesen Test nie macht, weiß nicht, ob die Sicherung vollständig ist. Versionierte Sicherungen sind sinnvoll, weil sie auch dann helfen, wenn eine Datei versehentlich geändert wurde und die Änderung schon mitgesichert ist.

SSD tauschen und den alten Datentraeger unberuehrt lassen

Beim Wechsel auf eine SSD geht es nicht nur um Geschwindigkeit, sondern um die Frage, was mit dem alten Laufwerk passiert. Der sicherste Weg ist, den alten Datenträger nicht zu formatieren und nicht zu überschreiben, sondern ihn nach dem Klonen abzuziehen und an einem trockenen Ort zu lagern. Damit bleibt ein Rückweg offen, falls die neue Installation Probleme macht. Der Ablauf: zuerst prüfen, ob der Rechner überhaupt einen zweiten Steckplatz oder ein passendes Gehäuse für die Übertragung bietet. Dann den belegten Speicher der alten Platte ermitteln, weil die neue SSD mindestens so groß sein sollte. Anschließend klonen, die neue Platte einbauen, im UEFI als Startlaufwerk setzen und den Rechner starten. Erst wenn alles läuft, wird die alte Platte als Sicherung beschriftet und weggelegt. Wer den alten Datenträger später weiterverwenden will, sollte ihn vorher vollständig löschen, nicht nur formatieren. Bei SSDs übernimmt das der Herstellerbefehl oder die Funktion des Betriebssystems. Vor dem Löschen steht immer die Frage, ob die Daten anderswo gesichert sind.

Der erste brauchbare Schritt

Der erste Schritt ist nicht die Neuinstallation, sondern die Bestandsaufnahme: Autostart im Task-Manager öffnen, den Updateverlauf mit Fehlercodes notieren, die WLAN-Ereignisse der letzten Tage ansehen und die Konten am Familien-PC auflisten. Diese vier Listen kosten weniger als eine Stunde und zeigen, welche der beschriebenen Maßnahmen tatsächlich anstehen. Wer die WLAN-Abbrüche eingrenzen will, findet in den Ereignisprotokollen von Windows und im Router die Zeitpunkte, die sich mit Kanalwechseln oder Energiesparoptionen abgleichen lassen. Für die Einordnung der Update-Fehler und die Prüfung der Sicherung lohnt der Blick in eine dokumentierte Quelle: Das Bundesamt für Sicherheit in der Informationstechnik (BSI) beschreibt in seinem Dokument zur Datensicherung das 3-2-1-Prinzip und die Prüfung von Sicherungen, und die Microsoft-Dokumentation führt die Fehlercodes der Update-Komponenten mit den zugehörigen Prüfschritten auf. Beide Quellen sind öffentlich zugänglich und werden regelmäßig überarbeitet. Wer diese beiden Dokumente neben die eigene Bestandsaufnahme legt, kann die meisten der genannten Punkte ohne fremde Hilfe abarbeiten.

Für den nächsten Schritt hilft Digitale Sicherheit im Alltag.

Wenn Dateien beteiligt sind, führt Firefox Datenschutz einstellen.

Als prüfbare Ergänzung erklärt Content Blocker im Browser.

Der passende Überblick liegt bei 2FA: Handy verloren, was nun?.

Prüfstand: 24.08.2026 · Quellen und Methode machen die Grundlage sichtbar. Die Kriterien stehen im Werkzeug-Kompass.

Wer Windows-Rechner wartet, Konten absichert und Sicherungen plant, kennt den Blick auf das eigene System. Bei grösseren Vorhaben stellt sich dieselbe Frage eine Ebene höher: Was deckt eine Due-Diligence-Prüfung vor einer Transaktion ab? Geprüft werden Gesellschaft und wirtschaftlich Berechtigte, dazu ein Reputationsaudit. Solche Abklärungen lassen sich mit Unternehmen vor einer Transaktion prüfen strukturiert vorbereiten, bevor Daten, Zugänge und Verantwortlichkeiten übergehen. Wer weiss, welche Nachweise fehlen, kann Fristen und Zuständigkeiten früh klären und vermeidet, dass eine Übergabe an ungeprüften Annahmen scheitert.