💻

Windows 11 Pro — Custom ISO Builder

Automatisierte, bloatfreie Windows 11 Pro ISOs • Monatlich nach Patch Tuesday aktualisiert • Müller IT

Aktueller Build

26200.9278
Windows 11 Pro 25H2

Edition

Windows 11 Pro
x64 (amd64) • Deutsch (de-DE)

Channel

Retail (Stabil)
Monatlich nach Patch Tuesday aktualisiert

Verfügbare ISOs

1
Nur die neueste Version

📥 Windows 11 Pro - ISO Downloads

BuildVersionSpracheErstelltGroesseDownload
26200.9278 AKTUELL 25H2 DE-DE 28.08.2026 10:01 7.8 GB Download
SHA256: 12568a39e116f60383df0757ca52ca56b6661c967e5bde0614f242964a50787f

🔒 Zugangsdaten nach Installation

⚠ Nur für interne Nutzung — Passwort nach Deployment ändern!
Administrator
Kennwort1!
1x beim ersten Start (dann deaktiviert)
RDP: Aktiviert (Port 3389, NLA deaktiviert) • PowerShell: RemoteSigned • Computername: Automatisch vergeben (Windows-Zufallsname), nach Deployment umbenennbar

⚙ Custom Anpassungen

🛠

Installation & OOBE

  • OOBE komplett automatisiert — kein Microsoft-Konto nötig, keine Datenschutz-Dialoge, EULA akzeptiert
  • Hardware-Anforderungen werden umgangen — das Setup prüft weder TPM 2.0 noch Secure Boot, Arbeitsspeicher, Speicherplatz oder CPU-Modell. Windows 11 installiert damit auch auf Geräten, die die offizielle Liste nicht erfüllen, und die Ausnahme gilt auch bei künftigen Feature-Updates, nicht nur bei der Erstinstallation. Bewusst in Kauf genommen: Microsoft betrachtet so installierte Geräte als nicht unterstützt, und ohne TPM brauchen BitLocker und Windows Hello Nacharbeit
  • Product Key aus der Firmware — das Setup fragt nicht nach einem Schlüssel; der im BIOS hinterlegte OEM-Key (OA 3.0) wird automatisch übernommen
  • Computername automatisch vergeben — keine Namensabfrage im Setup; Umbenennung nach Deployment
  • Bootmedium auf „Windows UEFI CA 2023“ gehoben — Bootsektor und Bootloader dieser ISO tragen das neue Microsoft-Zertifikat statt der PCA 2011. Wendet ein Gerät den Widerruf der alten Signatur an (KB5025885), weist es ältere Installations- und Reparaturmedien dauerhaft ab — auch nach dem Neuformatieren des Sticks. Dieses Medium bleibt bootfähig, und der frisch installierte Rechner übernimmt den neuen Bootloader gleich mit
  • Ein einziger Handgriff: das Ziellaufwerk — das Setup fragt, wohin installiert werden soll, und läuft danach ohne Zutun durch. Das ist Absicht: eine feste Partitionsvorgabe in der Antwortdatei würde die vorgefundene Platte ohne Rückfrage löschen — auf einem Gerät mit Daten darauf ein nicht behebbarer Fehler
→ Schnellstmögliches Deployment: nach der Auswahl des Ziellaufwerks ist kein Klick mehr nötig. Maschine ist in unter 10 Minuten einsatzbereit.
🖥

Desktop & Explorer

  • Taskbar links ausgerichtet — wie Windows 10, gewohnte Position
  • Klassisches Rechtsklick-Kontextmenü — kein "Weitere Optionen anzeigen"
  • Startmenü „Alle Apps“ als Liste — alphabetische Liste statt Kategorie-/Rasteransicht
  • Explorer öffnet "Dieser PC" — statt Home-Ansicht
  • Desktop-Icons sichtbar — Dieser PC, Papierkorb, Benutzerordner
  • Taskbar aufräumen — Suchfeld versteckt, Task-View aus, alle Tray-Icons sichtbar
  • Startmenü leer, aber anpassbar — keine angepinnten Apps oder Werbung; die Vorgabe wirkt nur einmalig, eigene Anpinnungen bleiben danach erhalten
  • Systemsteuerung — kleine Symbole statt Kategorien
  • C:-Laufwerk — als "Windows" benannt
→ Aufgeräumter, professioneller Desktop ohne Ablenkung. Admins finden alles sofort.
🔒

Administration & Remote

  • UAC-Prompt deaktiviert — UAC bleibt aktiv (Store-Apps funktionieren), aber kein Bestätigungsdialog für Admins
  • RDP aktiviert, NLA deaktiviert — sofortiger Remote-Zugriff ohne Domänen-Authentifizierung
  • PowerShell RemoteSigned — lokale Skripte ausführbar, remote nur signierte
  • LongPaths aktiviert — Pfade über 260 Zeichen möglich
  • Passwort läuft nie ab — Kontosperrung deaktiviert
→ Maschine ist sofort remote verwaltbar. Kein Einrichten nötig.

Performance & Energie

  • Energieplan chassis-abhängig — Desktops: Ultimate Performance (max. CPU/GPU, kein Throttling); Laptops: Höchstleistung
  • FastStartup deaktiviert — verhindert Probleme mit Dualboot und Treibern
  • InstantGo deaktiviert — kein ungewolltes Aufwachen aus dem Standby
  • Systemwiederherstellung aus — spart Speicherplatz, Images statt Restore Points
  • LastAccess-Timestamps aus — bessere NTFS-Performance bei vielen Dateien
  • Nichts schaltet sich selbst ab — Bildschirm, Standby, Ruhezustand und Festplatten-Abschaltung stehen auf nie, im Netz- wie im Akkubetrieb, auf Notebooks wie auf Desktops. Abschalten bleibt eine bewusste Handeinstellung
→ Maximale Leistung für Workstations. Keine Energiespar-Ueberraschungen.
🌐

Netzwerk & Firewall

  • IPv6 deaktiviert — auf allen Adaptern, vermeidet DNS-Probleme in reinen IPv4-Netzen
  • Firewall: Windows-Standard — eingehende Verbindungen werden blockiert, die Firewall bleibt in allen drei Profilen aktiv. Freigegeben sind gezielt RDP (3389) und OpenSSH (22), beide in allen Profilen; alles Weitere folgt den Windows-Standardregeln
→ Die Firewall bleibt an und blockiert eingehend wie bei jeder Windows-Standardinstallation. Geöffnet sind nur die beiden Wege, über die administriert wird — jede weitere Freigabe ist eine bewusste Entscheidung nach dem Deployment.
🚫

Telemetrie & Bloatware

  • Telemetrie komplett deaktiviert — DiagTrack-Dienst + Autologger gestoppt, Advertising-ID aus, Activity History aus, Feedback aus
  • CEIP & Compatibility Appraiser deaktiviert — keine Telemetrie-Tasks im Hintergrund
  • SmartScreen & SAC deaktiviert — keine Cloud-basierte App-Prüfung
  • Edge optimiert — Erststart-Experience aus, Startup-Boost aus, Hintergrundmodus aus (Policy-erzwungen)
  • Bing Web-Suche deaktiviert — keine Web-Requests bei Windows-Suche, nur lokale Ergebnisse
  • Widgets & News deaktiviert — kein Bing-Feed in der Taskbar
  • Recall und Click to Do blockiert — per Richtlinie abgeschaltet, in der Registry und in der Registry.pol. Wirkt auch auf neuer Hardware mit NPU (Copilot+), wo Windows entfernte KI-Komponenten sonst selbsttätig nachinstalliert
  • Copilot deaktiviert — per GPO, Provider-App entfernt
  • Startmenü-Empfehlungen aus — keine Werbung oder Kontobenachrichtigungen im Startmenü
  • 58 Pakete gar nicht erst installiert — nur 23 ausgewählte Apps kommen ins Image (Teams, Xbox, OneDrive, Outlook, Solitaire u.v.m. fehlen). Zusätzlich sind 24 Apps als deprovisioniert markiert, damit Windows sie nicht später für neue Benutzer nachinstalliert
  • OneDrive komplett entfernt — Setup-EXE, Shell-Integration und Autostart-Reste gelöscht
→ Keine Daten an Microsoft, kein Bloat der Ressourcen frisst. Sauberes System für professionellen Einsatz.
📦

Treiber & Tools

  • WinPE-Treiber — Intel RST VMD für NVMe-Erkennung während des Setups (12.-15. Gen Intel)
  • Treiber-Tool C:\Tools\Update-Drivers.ps1: auf Dell und Lenovo vollautomatisch per Kommandozeile (Dell Command Update bzw. LSUClient, alle Update-Typen inkl. BIOS und Firmware), ohne Klicks. Oberfläche und Protokoll sind englisch — damit stellt jede Konsole die Ausgabe korrekt dar, auch dort, wo deutsche Umlaute sonst als Ersatzzeichen erscheinen würden
  • Windows Update aus dem Treiber-Zyklus genommen — zwei Richtlinien beim ersten Logon (ExcludeWUDriversInQualityUpdate, SearchOrderConfig), damit Windows die geprüften Herstellertreiber nicht durch eigene Fassungen ersetzt. Optionale Treiber bleiben in der Update-Liste sichtbar — sie werden nur nicht automatisch installiert.
→ WinPE-Treiber sichern die NVMe-Erkennung im Setup; das Treiber-Tool lädt Hersteller-Updates bei Bedarf nach — auf Dell- und Lenovo-Geräten ohne Interaktion, mit Vorher-/Nachher-Inventar, Protokoll und gesteuertem Neustart. Windows Update bleibt für alles andere zuständig, liefert aber keine konkurrierenden Treiber mehr.
🔧

Paketmanager, PowerShell & Fernzugriff

  • winget für ALLE Benutzer — App Installer bleibt provisioniert; jeder neue Nutzer bekommt winget automatisch, nicht nur der Administrator
  • PowerShell 7 automatisch — wird beim ersten Internetzugang im Hintergrund für alle Benutzer installiert (aktuelle Stable, kein LTS); der Task entfernt sich danach selbst
  • Windows Hello Gesichtserkennung erhalten — Anmeldung per Gesicht auf Hardware mit IR-Kamera
  • OpenSSH (key-only) automatisch — wird beim ersten Logon eingerichtet: SSH-Server mit ausschließlich Public-Key-Authentifizierung (kein Passwort), Autostart und Firewall-Regel. Läuft über FirstLogon statt SetupComplete.cmd — letzteres führt Windows auf Geräten mit OEM-Lizenz gar nicht aus. Nach erfolgreicher Einrichtung räumt sich die Installationsquelle selbst weg (Skript und MSI verschwinden aus C:\Tools); schlägt sie fehl, bleibt beides für den nächsten Versuch liegen. In WinPE ist SSH ebenfalls integriert.
→ Sofort einsatzbereite Verwaltung: Paketinstallation, moderne Shell und SSH-Fernzugriff ohne manuelles Nachrüsten — auf jedem Gerät, nicht nur in der Testumgebung.

✅ Enthaltene Apps (23)

Microsoft Store App Installer (winget) Windows Security Notepad Terminal Rechner Snipping Tool Fotos Paint Kamera Uhr & Wecker Audiorekorder Sticky Notes Edge (Browser)

Codecs (alle integriert):

HEIF HEVC VP9 AV1 WebP MPEG2 AVC Encoder WebMedia RAW Image

Entfernt:

Copilot Teams Outlook OneDrive Xbox Solitaire Clipchamp Bing News/Wetter Maps People Office Hub To Do Power Automate Dev Home Feedback Hub Recall (gesperrt) Click to Do (gesperrt) Widgets Quick Assist Skype WordPad