SRV01 Systemdokumentation für SRV01 Dokumentversionen Ermittlungszeit: 09.12.2008 19:52:51 Zusammenfassung Betriebssystem: Microsoft Windows Server 2003 Enterprise Edition Service Pack: Service Pack 2 NetBIOS-Name: SRV01 FQDN: srv01.msxfaq.local Rollen: DC, DNS, File, News, PKI, SMTP, WWW Identifikationsnummer: xxx-xxx-xxx-xxx-xxx-xxxx-xx Inhaltsverzeichnis 1. System-Information ..................................................................... 3 2. Hardware-Plattform ..................................................................... 3 3. 4. 2.1. Allgemeine Informationen ........................................................ 3 2.2. BIOS-Informationen ................................................................ 4 Software-Plattform ...................................................................... 4 3.1. Allgemeine Informationen ........................................................ 4 3.2. Windows-Komponenten ........................................................... 4 3.3. Installierte Patches ................................................................ 5 3.4. Derzeit installierte Programme (aus der Registry)............................ 5 Storage ..................................................................................... 6 4.1. 5. 6. Netzwerkkonfiguration ................................................................. 6 5.1. IP-Konfiguration .................................................................... 6 5.2. IP-Routen ........................................................................... 7 Internet Information Services ......................................................... 7 6.1. 7. Allgemeine Informationen ........................................................ 6 WWW-Server ........................................................................ 7 6.1.1. SharePoint - 81 ................................................................ 7 6.1.2. SharePoint Central Administration v3 ..................................... 7 6.1.3. Standardwebsite .............................................................. 7 Weitere Konfiguration .................................................................. 7 7.1. Eventlog-Dateien .................................................................. 7 7.2. Drucker .............................................................................. 8 7.3. Regionale Einstellungen .......................................................... 9 7.4. Laufende Prozesse ................................................................. 9 (1/19) SRV01 7.5. Dienste ............................................................................. 10 7.6. Freigaben .......................................................................... 18 7.7. Systemstart-Kommandos......................................................... 19 7.8. Virtueller Speicher ............................................................... 19 7.9. Windows Registry ................................................................. 19 (2/19) SRV01 1. System-Information 2. Hardware-Plattform 2.1. Allgemeine Informationen Hersteller: Microsoft Corporation Produktname: Virtual Machine Identifikationsnummer xxx-xxx-xxx-xxx-xxx-xxxx-xx Gehäuse: Desktop Prozessor Prozessor: Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz Beschreibung: x86 Family 6 Model 15 Stepping 11 Takt (MHz): 2184 L2 Cache-Größe (Kb): 0 Externer Takt (MHz): 100 Anzahl der Prozessoren: 1 Hyper-Threading-System: Falsch Speicher Gesamtspeicher (Mb): 799 Bank Kapazität Bauform Typ BANK0 16 DIMM SDRAM BANK1 16 DIMM SDRAM BANK1 16 DIMM SDRAM BANK1 16 DIMM SDRAM CD-ROM Name Laufwerk Hersteller MS C/DVD-ROM D: (Standard-CD-ROMLaufwerke) Adapter-RAM Kompatibilität Video-Controller Name (3/19) SRV01 VM Additions S3 Trio32/64 0 2.2. Microsoft BIOS-Informationen BIOS-Version: A M I - 2000622 SMBIOS Version: 080002 (2,3) BIOS-Charakteristiken: ISA is supported, PCI is supported, Plug and Play is supported, APM is supported, BIOS is Upgradable (Flash), BIOS shadowing is allowed, ESCD support is available, Boot from CD is supported, Selectable Boot is supported, BIOS ROM is socketed, EDD (Enhanced Disk Drive) Specification is supported, Int 13h - 5.25 / 360 KB Floppy Services are supported, Int 13h - 5.25 /1.2MB Floppy Services are supported, 13h - 3.5 / 720 KB Floppy Services are supported, Int 13h - 3.5 / 2.88 MB Floppy Services are supported, Int 5h, Print Screen Service is supported, Int 9h, 8042 Keyboard services are supported, Int 14h, Serial Services are supported, Int 17h, printer services are supported, Int 10h, CGA/Mono Video Services are supported, AGP is supported, LS-120 boot is supported, ATAPI ZIP Drive boot is supported, Unknown (Undocumented) 3. Software-Plattform 3.1. Allgemeine Informationen OS-Name: Microsoft Windows Server 2003 Enterprise Edition Computer-Rolle: Domain Controller (PDC Emulator) Domänentyp: domain Domänen-Name: msxfaq.local Installationsort: C:\WINDOWS OS-Sprache: German Installationsdatum: 29.06.2003 22:30:38 Letzter angemeldeter Nutzer: MSXFAQ\Administrator 3.2. Windows-Komponenten Accessories: Accessibility Wizard, Calculator, Character Map, Clipboard Viewer, Desktop Wallpaper, Paint, Wordpad Communication: Chat Multimedia: Media Player, Sound Recorder, Volume Control COM+ Distributed Transaction Coordinator Application Server: ASP.NET, Enable Network COM+ Access Internet Information Server (IIS): Common Files, Internet Information Services Manager, NNTP Service, SMTP Service, World Wide Web Server World Wide Web Server: Active Server Pages Certificate Services: Certificate Services CA, Certificate Services Web Enrollment Support (4/19) SRV01 Cluster Service Internet Explorer Enhanced Security Configuration: For administrator groups, For all other user groups Internet Explorer (from Start Menu and Desktop) Management and Monitoring Tools: Network Monitor Tools, Simple Network Management Protocol Networking Services: Domain Name System (DNS), RPC Over HTTP Proxy Outlook Express (on start menu) Update Root Certificates Automatic Updates Windows Media Player (from Start Menu and Desktop) Windows Messenger (from Start Menu) WMI 3.3. Installierte Patches Patch ID Beschreibung SP1 Microsoft .NET Framework N/A 1.1 Service Pack 1 KB931832 Sicherheitsupdate für Exchange Server 2003 (KB931832) 5/30/2007 KB914961 Windows Server 2003 Service Pack 2 3/29/2007 KB926139 Hotfix for Windows Server 2003 (KB926139) N/A KB954550-v5 Hotfix for Windows XP (KB954550-v5) N/A XpsEPSC XML Paper Specification Shared Components Pack 1.0 N/A 3.4. Installationsdatum Derzeit installierte Programme (aus der Registry) Name Version Microsoft .NET Framework 2.0 Language Pack - DEU Microsoft .NET Framework 3.5 SP1 Microsoft Exchange Microsoft Script Debugger Microsoft SQL Server 2005 (5/19) SRV01 Microsoft Visual Basic 2008 Express Edition with SP1 - ENU Microsoft Visual C# 2008 Express Edition with SP1 - ENU Microsoft Visual J# 2.0 Redistributable Package Microsoft Windows SharePoint Services 3.0 12.0.6219.1000 OWA For PDA v5.60 Windows Imaging Component 3.0.0.0 Windows Server 2003 Service Pack 2 20070217.021441 Windows SharePoint Services 3.0 Service Pack 1 (SP1) Windows SharePoint Services 3.0 Service Pack 1 (SP1) Windows SharePoint Services 3.0 Service Pack 1 (SP1) XML Paper Specification Shared Components Pack 1.0 4. Storage 4.1. Allgemeine Informationen Virtual HD - \\.\PHYSICALDRIVE0 Interface: IDE Gesamtdatenträgergröße (Gb): 15,62 C: 15,61 Gb (9,06 Gb Frei) NTFS E: 0,97 Gb (0,91 Gb Frei) NTFS F: 1,95 Gb (1,91 Gb Frei) NTFS 5. Netzwerkkonfiguration 5.1. IP-Konfiguration Netzwerkadapter 1 Beschreibung: Intel 21140-basierter PCI-Fast Ethernet-Adapter (Standard) MAC: 00:03:FF:AB:59:73 IP-Adresse: 10.1.1.10/255.255.255.0 DNS-Server: 10.1.1.10 (6/19) SRV01 Primärer WINS-Server: 192.168.0.10 5.2. IP-Routen Ziel Subnetzmaske Gateway 10.1.1.0 255.255.255.0 10.1.1.10 10.1.1.10 255.255.255.255 127.0.0.1 10.255.255.255 255.255.255.255 10.1.1.10 127.0.0.0 255.0.0.0 127.0.0.1 224.0.0.0 240.0.0.0 10.1.1.10 255.255.255.255 255.255.255.255 10.1.1.10 6. Internet Information Services 6.1. WWW-Server 6.1.1. SharePoint - 81 Homeverzeichnis: C:\Inetpub\wwwroot\wss\VirtualDirectories\80 Hostname IP Port 81 6.1.2. SharePoint Central Administration v3 Homeverzeichnis: C:\Inetpub\wwwroot\wss\VirtualDirectories\20383 Hostname IP Port 20383 6.1.3. Standardwebsite Homeverzeichnis: c:\inetpub\wwwroot Hostname IP Port 80 7. Weitere Konfiguration 7.1. Eventlog-Dateien Application Datei: C:\WINDOWS\system32\config\AppEvent.Evt Maximalgröße (Mb): 16 Richtlinie zum Überschreiben: Bei Bedarf (7/19) SRV01 Directory Service Datei: C:\WINDOWS\system32\config\NTDS.Evt Maximalgröße (Mb): 0,5 Richtlinie zum Überschreiben: Bei Bedarf DNS Server Datei: C:\WINDOWS\system32\config\DnsEvent.Evt Maximalgröße (Mb): 0,5 Richtlinie zum Überschreiben: Veraltet File Replication Service Datei: C:\WINDOWS\system32\config\NtFrs.Evt Maximalgröße (Mb): 0,5 Richtlinie zum Überschreiben: Bei Bedarf Office Communications Server Datei: C:\WINDOWS\System32\Config\Office Communications Server.evt Maximalgröße (Mb): 2 Richtlinie zum Überschreiben: Bei Bedarf Security Datei: C:\WINDOWS\System32\config\SecEvent.Evt Maximalgröße (Mb): 16 Richtlinie zum Überschreiben: Bei Bedarf System Datei: C:\WINDOWS\system32\config\SysEvent.Evt Maximalgröße (Mb): 16 Richtlinie zum Überschreiben: Bei Bedarf Windows PowerShell Datei: C:\WINDOWS\System32\config\WindowsPowerShell.evt Maximalgröße (Mb): 15 Richtlinie zum Überschreiben: Bei Bedarf 7.2. Drucker Druckwarteschlangenverzeichnis: C:\WINDOWS\system32\spool\PRINTERS Name Treiber Anschluss Microsoft Office Live Meeting 2007 Document Writer Microsoft Office Live Meeting 2007 Document Writer Driver Microsoft Office Live Meeting 2007 Document Writer Port: Microsoft XPS Document Microsoft XPS Document XPSPort: (8/19) SRV01 Writer 7.3. Writer Regionale Einstellungen Zeitzone: (GMT+01:00) Amsterdam, Berlin, Bern, Rom, Stockholm, Wien 7.4. Laufende Prozesse Name Ausführbare Datei ABServer.exe alg.exe cmd.exe C:\WINDOWS\system32\cmd.exe cmd.exe C:\WINDOWS\system32\cmd.exe cmd.exe C:\WINDOWS\system32\cmd.exe communicator.exe C:\Programme\Microsoft Office Communicator\communicator.exe cscript.exe C:\WINDOWS\system32\cscript.exe csrss.exe csrss.exe dfssvc.exe C:\WINDOWS\system32\Dfssvc.exe dns.exe C:\WINDOWS\System32\dns.exe explorer.exe C:\WINDOWS\Explorer.EXE inetinfo.exe C:\WINDOWS\system32\inetsrv\inetinfo.e xe ismserv.exe C:\WINDOWS\System32\ismserv.exe logon.scr lsass.exe C:\WINDOWS\system32\lsass.exe mad.exe C:\Programme\Exchsrvr\bin\mad.exe mmc.exe C:\WINDOWS\system32\mmc.exe mmc.exe C:\WINDOWS\system32\mmc.exe msdtc.exe ntfrs.exe C:\WINDOWS\system32\ntfrs.exe powershell.exe C:\WINDOWS\system32\WindowsPower Shell\v1.0\powershell.exe rapimgr.exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe rdpclip.exe C:\WINDOWS\system32\rdpclip.exe RtcHost.exe RTCSrv.exe services.exe C:\WINDOWS\system32\services.exe (9/19) SRV01 smss.exe spoolsv.exe C:\WINDOWS\system32\spoolsv.exe sqlservr.exe c:\Programme\Microsoft SQL Server\MSSQL.4\MSSQL\Binn\sqlservr.e xe svchost.exe C:\WINDOWS\system32\svchost.exe svchost.exe svchost.exe svchost.exe svchost.exe C:\WINDOWS\System32\svchost.exe svchost.exe svchost.exe C:\WINDOWS\System32\svchost.exe svchost.exe C:\WINDOWS\System32\svchost.exe svchost.exe C:\WINDOWS\System32\svchost.exe System System Idle Process taskmgr.exe C:\WINDOWS\system32\taskmgr.exe vmsrvc.exe C:\Programme\Virtual Machine Additions\vmsrvc.exe vmusrvc.exe C:\Programme\Virtual Machine Additions\vmusrvc.exe w3wp.exe c:\windows\system32\inetsrv\w3wp.exe wcescomm.exe C:\Programme\Microsoft ActiveSync\Wcescomm.exe winlogon.exe C:\WINDOWS\system32\winlogon.exe winlogon.exe C:\WINDOWS\system32\winlogon.exe wmiprvse.exe wmiprvse.exe 7.5. Dienste Name Startmodus Gestartet Anmelden als .NET Runtime Optimization Service v2.0.50727_X86 Manual False LocalSystem Ablagemappe Disabled False LocalSystem False LocalSystem Anbieter des Manual Richtlinienergebniss atzes (10/19) SRV01 Anmeldedienst Auto True LocalSystem Anwendungskompa Auto tibilitäts-Suchdienst True LocalSystem Anwendungsverwalt Manual ung False LocalSystem Arbeitsstationsdiens Auto t True LocalSystem ASP.NETZustandsdienst Manual False NT AUTHORITY\Netwo rkService Automatische Updates Manual False LocalSystem COM+Ereignissystem Auto True LocalSystem COM+Systemanwendung Manual False LocalSystem Computerbrowser Auto True LocalSystem Dateireplikationsdie Auto nst True LocalSystem DCOM-ServerProzessstart Auto True LocalSystem Designs Disabled False LocalSystem DHCP-Client Auto True NT AUTHORITY\Netwo rkService Dienst für Manual Seriennummern der tragbaren Medien False LocalSystem Dienst für virtuelle Datenträger (VDS) Manual False LocalSystem Distributed Transaction Coordinator Auto True NT AUTHORITY\Netwo rkService DNS-Client Auto True NT AUTHORITY\Netwo rkService DNS-Server Auto True LocalSystem Drahtloskonfiguratio Manual n False LocalSystem Druckwarteschlang e True LocalSystem False LocalSystem Auto Eingabegerätezuga Disabled (11/19) SRV01 ng Ereignisprotokoll Auto True LocalSystem Fehlerberichterstatt Manual ungsdienst False LocalSystem Gatewaydienst auf Anwendungsebene Manual True NT AUTHORITY\Local Service Geschützter Speicher Auto True LocalSystem Hilfe und Support Manual False LocalSystem Hilfsprogramm für Manual spezielle Verwaltungskonsole (SAC) False LocalSystem HTTP-SSL Manual True LocalSystem IIS Verwaltungsdienst Auto True LocalSystem IMAPI-CD-BrennCOM-Dienste Disabled False LocalSystem Indexdienst Disabled False LocalSystem Intelligenter Manual Hintergrundübertrag ungsdienst False LocalSystem IPSEC-Dienste Auto True LocalSystem KerberosAuto Schlüsselverteilung scenter True LocalSystem Kryptografiedienste Auto True LocalSystem Leistungsprotokolle Auto und Warnungen False NT Authority\NetworkS ervice Lizenzprotokollierun Disabled g False NT AUTHORITY\Netwo rkService Microsoft Exchange Manual IMAP4 False LocalSystem Microsoft Exchange Auto MTA-Stacks False LocalSystem Microsoft Exchange Manual POP3 False LocalSystem Microsoft Exchange-Ereignis False LocalSystem Manual (12/19) SRV01 Microsoft Auto ExchangeInformationsspeiche r False LocalSystem Microsoft ExchangeRoutingmodul False LocalSystem Microsoft Disabled ExchangeStandortreplikations dienst False LocalSystem Microsoft ExchangeSystemaufsicht Auto True LocalSystem Microsoft ExchangeVerwaltung Auto False LocalSystem Microsoft Identity Integration Server Manual False msxfaq\svciifp Microsoft Search Manual False LocalSystem Microsoft Software Shadow Copy Provider Manual False LocalSystem Nachrichtendienst Disabled False LocalSystem Net.Tcp Port Sharing Service Disabled False NT AUTHORITY\Local Service NetMeetingRemotedesktopFreigabe Disabled False LocalSystem Network News Transfer Protocol (NNTP) Disabled False LocalSystem Netzwerk-DDEDienst Disabled False LocalSystem Netzwerk-DDEServerdienst Disabled False LocalSystem Netzwerkverbindun gen Manual True LocalSystem Netzwerkversorgun Manual gsdienst False LocalSystem NLA (Network Location Awareness) True LocalSystem Auto Manual (13/19) SRV01 NT-LMSicherheitsdienst Manual True LocalSystem Office Manual Communications Server Audio/Video Conferencing False MSXFAQ\RTCCom ponentService Office Communications Server Front-End Manual True MSXFAQ\RTCServi ce Office Communications Server IM Conferencing Manual False MSXFAQ\RTCServi ce Office Communications Server Telephony Conferencing Manual False MSXFAQ\RTCServi ce Office Communications Server Web Conferencing Manual False MSXFAQ\RTCCom ponentService Office Source Engine Manual False LocalSystem OLXContactImport (Text) Agent Manual False MSXFAQ\Administr ator Plug & Play Auto True LocalSystem PRTG Service Paessler Router Traffic Grapher Manual False LocalSystem RASManual Verbindungsverwalt ung True LocalSystem Remoteprozedurauf Auto ruf (RPC) True NT Authority\NetworkS ervice Remoteregistrierun g Auto True NT AUTHORITY\Local Service Routing und RAS Disabled False LocalSystem RPC-Locator Manual False NT AUTHORITY\Netwo rkService Sekundäre Anmeldung Auto True LocalSystem (14/19) SRV01 Server Auto True LocalSystem Shellhardwareerken Auto nung True LocalSystem Sicherheitskontenve Auto rwaltung True LocalSystem Simple Mail Transfer Protocol (SMTP) False LocalSystem Sitzungs-Manager Manual für Remotedesktophilfe False LocalSystem Smartcard Manual False NT AUTHORITY\Local Service SNMP-Dienst Manual False LocalSystem SNMP-Trap-Dienst Manual False NT AUTHORITY\Local Service SQL Server (MSSQLSERVER) Manual False MSXFAQ\svcsql SQL Server (RTC) Manual True LocalSystem SQL Server (SQLEXPRESS) Manual False LocalSystem SQL Server 2005 Manual Embedded Edition (MICROSOFT##SS EE) False NT AUTHORITY\Netwo rkService SQL Server Active Directory Helper Disabled False NT AUTHORITY\Netwo rkService SQL Server Browser Disabled False LocalSystem SQL Server Reporting Services (SQLEXPRESS) Manual False LocalSystem SQL Server VSS Writer Manual False LocalSystem SQL Server-Agent (MSSQLSERVER) Manual False MSXFAQ\svcsql Standortübergreifen Auto der Messagingdienst True LocalSystem Systemereignisben True LocalSystem Auto Auto (15/19) SRV01 achrichtigung Taskplaner Auto True LocalSystem TCP/IP-NetBIOSHilfsprogramm Auto True NT AUTHORITY\Local Service Telefonie Manual True LocalSystem Telnet Disabled False NT AUTHORITY\Local Service Terminaldienste Manual True LocalSystem TerminaldiensteDisabled Sitzungsverzeichnis False LocalSystem Treibererweiterunge Manual n für WindowsVerwaltungsinstrum entation True LocalSystem Überwachung verteilter Verknüpfungen (Client) Manual False LocalSystem Überwachung verteilter Verknüpfungen (Server) Disabled False LocalSystem Unterbrechungsfrei e Stromversorgung Manual False NT AUTHORITY\Local Service Upload-Manager Manual False LocalSystem Verteiltes Dateisystem (DFS) Auto True LocalSystem Verwaltung für Manual automatische RASVerbindung False LocalSystem Verwaltung logischer Datenträger Auto True LocalSystem Verwaltungsdienst für die Verwaltung logischer Datenträger Manual False LocalSystem Virtual Machine Additions Shared Folder Service Manual False LocalSystem (16/19) SRV01 Virtual Machine AdditionsDiensteanwendung Auto True LocalSystem Volumeschattenkopi Manual e False LocalSystem Warndienst Auto True NT AUTHORITY\Local Service Webclient Disabled False NT AUTHORITY\Local Service Wechselmedien Manual False LocalSystem Windows Audio Disabled False LocalSystem Windows CardSpace Manual False LocalSystem Windows Installer Manual False LocalSystem Windows Presentation Foundation Font Cache 3.0.0.0 Manual False NT AUTHORITY\Local Service Windows SharePoint Services Administration Manual False LocalSystem Windows SharePoint Services Search Manual False NT AUTHORITY\Local Service Windows SharePoint Services Timer Manual False NT AUTHORITY\Netwo rkService Windows SharePoint Services Tracing Manual False NT AUTHORITY\Local Service Windows SharePoint Services VSS Writer Manual False LocalSystem WindowsBenutzermodusTreiberframework Manual False NT AUTHORITY\Local Service WindowsDisabled Bilderfassung (WIA) False NT AUTHORITY\Local Service Windows- True LocalSystem Auto (17/19) SRV01 Firewall/Gemeinsa me Nutzung der Internetverbindung WindowsAuto Verwaltungsinstrum entation True LocalSystem Windows-Zeitgeber Auto True NT AUTHORITY\Local Service WinHTTP-Web Proxy AutoDiscovery-Dienst Manual False NT AUTHORITY\Local Service WMILeistungsadapter Manual False LocalSystem WWWPublishingdienst Auto True LocalSystem Zertifikatdienste Manual False LocalSystem 7.6. Freigaben Name Pfad Address C:\Programme\Exchsrvr\ad "Access to address dress objects" ADMIN$ C:\WINDOWS Remoteverwaltung C$ C:\ Standardfreigabe CertEnroll C:\WINDOWS\system32\C Zertifikatdienstefreigabe ertSrv\CertEnroll E$ E:\ Standardfreigabe F$ F:\ Standardfreigabe IPC$ Beschreibung Remote-IPC NETLOGON C:\WINDOWS\SYSVOL\sy Ressource für svol\msxfaq.local\SCRIPT Anmeldeserver S Resources$ C:\Programme\Exchsrvr\re "Event logging files" s SRV01.LOG C:\Programme\Exchsrvr\S RV01.log SYSVOL C:\WINDOWS\SYSVOL\sy Ressource für svol Anmeldeserver ExchangeNachrichtenverfolgungprot okolle (18/19) SRV01 7.7. Systemstart-Kommandos Nutzer Name Kommando .DEFAULT desktop desktop.ini All Users desktop desktop.ini All Users DWPersistentQueuedRepo C:\PROGRA~1\GEMEIN~1 rting \MICROS~1\DW\DWTRIG 20.EXE -a All Users VMUserServices C:\Programme\Virtual Machine Additions\vmusrvc.exe MSXFAQ\Administrator desktop desktop.ini MSXFAQ\Administrator H/PC Connection Agent "C:\Programme\Microsoft ActiveSync\Wcescomm.ex e" MSXFAQ\RTCComponent Service desktop desktop.ini MSXFAQ\RTCService desktop desktop.ini NT-AUTORITÄT\SYSTEM desktop desktop.ini 7.8. Virtueller Speicher Auslagerungsdateien c: Anfangsgröße (Mb): 256 Maximalgröße (Mb): 256 7.9. Windows Registry Aktuelle Registry-Größe (Mb): 4 Maximale Registry-Größe (Mb): 92 (19/19)