Windows Update Cleanup Manager

Der ISW Windows Update Cleanup Manager bereinigt zentral und automatisiert den durch Windows-Updates belegten Speicherplatz auf Windows-Servern. Über eine grafische Oberfläche (oder per Kommandozeile bzw. geplantem Task) werden beliebig viele Zielserver per WinRM angesprochen, der Komponentenspeicher (WinSxS) per DISM bereinigt und optional der Update-Downloadcache geleert. Vorher/Nachher-Speicherstände werden gemessen und als HTML-Bericht per E-Mail versendet.

Das Werkzeug kapselt die in der Praxis bekannten Stolperfallen einer Remote-DISM-Bereinigung (Blockieren unter WinRM, hängende Sitzungen, verwaiste Läufe, fehlende Zeitlimits) in einem stabilen, wartbaren Produkt.

„Windows Update Cleanup Manager – sauber verwaltet von IT-Service Walter.”

Für wen ist das Tool gedacht?

ZielgruppeNutzen im Alltag
Systemadministratoren & IT-Dienstleister (MSP)Bereinigen Windows-Update-Reste auf vielen Servern zentral und wiederkehrend – lokal wie remote per WinRM, ohne sich an jedem Server einzeln anmelden zu müssen.
Administratoren von Active-Directory-UmgebungenHalten regelmäßig gewartete Server schlank, planen Bereinigungsläufe in den Wartungsfenstern und verhindern, dass sich Update-Ballast über die Domäne hinweg ansammelt.
Verantwortliche für Speicherplatz- & Patch-HygieneGewinnen wertvollen Platz auf dem C:-Laufwerk zurück, bevor der WinSxS-Ordner es volllaufen lässt – und behalten den Komponentenspeicher dauerhaft unter Kontrolle.
Sicherheits- & Compliance-VerantwortlicheErhalten nachvollziehbare, protokollierte Bereinigungsläufe als prüffähigen Nachweis – passend für NIS2, ISO 27001 und BSI IT-Grundschutz.

Hauptmerkmale

HauptmerkmalBeschreibung
Zentrale Remote-BereinigungBereinigt beliebig viele Server über WinRM (HTTP/HTTPS) von einer zentralen Oberfläche aus.
DISM /StartComponentCleanup remoteFührt die Komponentenbereinigung zuverlässig aus der Ferne aus – über einen lokalen geplanten Task als SYSTEM, der die WinRM-Network-Logon-Sperre von DISM umgeht.
/ResetBase & SoftwareDistributionOptionales /ResetBase (irreversibel) sowie Leeren von SoftwareDistribution\Download für maximale Platzersparnis.
ParallelbetriebBearbeitet mehrere Server gleichzeitig mit konfigurierbarem Parallelitätsgrad und Wall-Clock-Wächter je Server.
Schutz vor Doppel- & GeisterläufenAutomatischer Schutz gegen doppelte bzw. verwaiste DISM-Läufe durch eindeutige Task- und Dateinamen pro Lauf.
Vorher/Nachher-MessungMisst den freien Speicher vor und nach dem Lauf und zeigt das freigegebene Volumen an.
HTML-Berichte per E-MailVersendet Einzelberichte je Server und einen Gesamtbericht – inklusive Test-Mail-Funktion.
Flexible WinRM-EinstellungenGlobal und pro Server überschreibbare WinRM-Optionen (Port, SSL, Authentifizierung, Timeout, Zugangsdaten).
Verschlüsselte ZugangsdatenSpeichert alle Zugangsdaten verschlüsselt (AES-256-GCM, niemals DPAPI).
Unbeaufsichtigter BetriebLäuft als geplanter Task – inklusive gMSA-Unterstützung.
Kommandozeilen-Modus–cli-Modus für Automatisierung und Integration in bestehende Abläufe.
Persistente ProtokollePersistentes Protokoll je Zielserver sowie ein zusammengeführtes Live-/Orchestrator-Protokoll.
LizenzschutzLizenzgeschützt (RSA-2048) mit Lizenzinfo-Anzeige in der Oberfläche.

Lizenzierung

Gute Software muss nicht teuer sein.

Einmalig 399,00 € (inkl. 19% MwSt.)

  • Standortlizenz ohne Benutzerbegrenzung
  • Keine Folgekosten, keine Abonnements
  • Kostenlose Updates innerhalb der Hauptversion

Produktinformation Windows Update Cleanup Manager

FREE DOWNLOAD

Send download link to:

Ich bestätige, die Datenschutzerklärung gelesen zu haben.


„Windows Update Cleanup Manager – Schluss mit Update-Ballast.”

Volllaufende Systemlaufwerke durch den Windows-Komponentenspeicher sind ein wiederkehrendes Problem auf Servern. Eine manuelle Bereinigung Server für Server ist zeitaufwendig und fehleranfällig; eine zuverlässige Remote-Automatisierung ist technisch überraschend anspruchsvoll.

Dieses Werkzeug nimmt diese Arbeit ab: ein Klick (oder ein geplanter Lauf) bereinigt den gesamten Serverbestand, misst das Ergebnis, dokumentiert jeden Schritt und meldet das Ergebnis per E-Mail. So wird Speicherhygiene planbar, nachvollziehbar und sicher – ohne Skript-Wildwuchs.

Windows Update Cleanup Manager

Warum besser als jede GPO und jedes PowerShell-Skript

Komponentenspeicher-Bereinigung lässt sich nicht per Gruppenrichtlinie umsetzen: Es gibt keine native GPO, die DISM /StartComponentCleanup ausführt. Über GPO ließe sich allenfalls ein geplanter Task oder ein Startskript verteilen – ohne zentrale Steuerung, ohne Ergebnis-Rückmeldung und ohne die nötige Behandlung der DISM-Besonderheiten.

Ein eigenes PowerShell-Skript (Invoke-Command + DISM) stößt genau auf die Probleme, die dieses Werkzeug bereits gelöst hat:

  • DISM /StartComponentCleanup blockiert im WinRM-Netzwerk-Logon-Kontext. Das Werkzeug führt DISM deshalb über einen lokalen geplanten Task als SYSTEM aus – wie ein lokaler Aufruf.
  • WinRM-Sitzungen können beim Schließen hängen. Das Werkzeug entkoppelt den Teardown und besitzt je Server einen Wall-Clock-Wächter.
  • Parallele Läufe ohne Schutz erzeugen doppelte/verwaiste DISM-Prozesse. Das Werkzeug nutzt eindeutige Task-/Dateinamen pro Lauf und erkennt bereits laufende Cleanups.
  • Zugangsdaten landen in Skripten oft im Klartext. Das Werkzeug speichert sie AES-256-GCM-verschlüsselt.
  • Berichte, Live-Status, Lizenz, Per-Server-Timeouts, Zeitplanung als gMSA – all das müsste man selbst bauen und dauerhaft pflegen.

Direktvergleich

AspektGPOEigenes PS-SkriptISW Windows Update Cleanup Manager
Komponentenspeicher (DISM /StartComponentCleanup) bereinigenNeinJa, manuellJa, integriert
DISM zuverlässig unter WinRM (Network Logon)Selbst lösenGelöst (Task als SYSTEM)
Zentrale Steuerung vieler ServerTeilw.Selbst bauenJa, Dashboard
Parallelbetrieb mit Wächter/TimeoutNeinSelbst bauenJa, konfigurierbar
Schutz gegen doppelte/verwaiste DISM-LäufeNeinSelbst bauenJa, automatisch
Verschlüsselte Zugangsdaten (AES-256-GCM)NeinSeltenJa
HTML-Berichte (Einzel- & Gesamtbericht)NeinSelbst bauenJa, per E-Mail
Live-Status / ProtokollNeinNeinJa
Geplante Ausführung als gMSATeilw.Selbst bauenJa, per Klick
CLI für AutomatisierungJaJa (–cli)
WartungsaufwandHochHochGering (ein Tool)

Server verwalten

Über das Menü ‘Server’ lassen sich Zielserver hinzufügen, bearbeiten und entfernen. Je Server können die globalen WinRM-Einstellungen übernommen oder per ‘Override’ individuell gesetzt werden (z. B. ein längeres Zeitlimit für einen langsamen Domain Controller).

Remote Server verwalten

Ablauf einer Bereinigung

  • Verbindung je Server per WinRM aufbauen und freien Speicher messen (Vorher).
  • Prüfen, ob bereits ein ISW-Cleanup auf dem Server läuft – falls ja, diesen Server überspringen (kein zweiter DISM).
  • DISM über einen lokalen geplanten Task (SYSTEM, eindeutiger Name pro Lauf) starten und auf Abschluss warten.
  • Bei Zeitlimit: Task stoppen und entfernen, damit kein verwaister DISM-Lauf zurückbleibt.
  • Optional SoftwareDistribution\Download leeren.
  • Freien Speicher messen (Nachher), freigegebenes Volumen berechnen, Status setzen.
  • Einzelbericht versenden; nach Abschluss aller Server den Gesamtbericht.

Ablauf einer Bereinigung


Windows Update Cleanup Manager – „Windows Update Cleanup Manager – Schluss mit Update-Ballast.”

Teil der ISW-Tools Suite von IT-Service Walter

© 2026 IT-Service Walter | Alle Rechte vorbehalten