backup: windows image baseline for baerchen

This commit is contained in:
2026-06-05 22:19:27 +02:00
parent 88a42f3f78
commit bc3ecad45a
20 changed files with 1392 additions and 61 deletions
@@ -141,7 +141,7 @@ Windows-Bekanntordner:
| Known Folder | Ziel |
|---|---|
| Desktop | `D:\Micha\Desktop` |
| Desktop | `D:\00_Inbox\Desktop` |
| Dokumente | `D:\10_Dokumente` |
| Downloads | `D:\14_Downloads` |
| Bilder | `D:\11_Bilder` |
@@ -188,8 +188,8 @@ Damit ist die vorherige Doku-Luecke geschlossen: Der urspruengliche `disk_report
- `D:` Label `Daten-Projekte`
- `E:` Label `Games`
- `C:`, `D:`, `E:`, `F:`, `G:` und `H:` sind `Healthy`
- Known Folders zeigen auf die neue Struktur, mit bewusstem Sonderfall Desktop:
- Desktop: `D:\Micha\Desktop`
- Known Folders zeigen auf die neue Struktur:
- Desktop: `D:\00_Inbox\Desktop`
- Dokumente: `D:\10_Dokumente`
- Downloads: `D:\14_Downloads`
- Bilder: `D:\11_Bilder`
@@ -198,9 +198,8 @@ Damit ist die vorherige Doku-Luecke geschlossen: Der urspruengliche `disk_report
Desktop-Befund:
- `D:\Micha\Desktop` existiert.
- Der Ordner enthaelt 4 Dateien.
- Desktop bleibt vorerst dort, weil das Zielbild keinen nummerierten Desktop-Ordner definiert hatte und der Ordner bereits nicht mehr auf `C:` liegt.
- Der Desktop wurde nach dem Review bewusst auf `D:\00_Inbox\Desktop` gelegt.
- `D:\Micha\Desktop` ist veraltet und soll nicht mehr als Known-Folder-Ziel verwendet werden.
Zusatzbefund Boot/Resume:
@@ -215,19 +214,17 @@ WinRE-Befund:
Kopier-/Doppelbestand:
- Die Inhalte aus `D:\Micha\*` wurden nicht-destruktiv kopiert.
- Dadurch bestehen derzeit absichtlich Doppelbestaende zwischen alter `D:\Micha`-Struktur und neuer Nummernstruktur.
- Vor spaeterem Entfernen alter Quellen ist ein eigener Abgleich notwendig.
- Die Inhalte aus `D:\Micha\*` wurden abgeglichen und in die neue Nummernstruktur ueberfuehrt.
- Es besteht kein gewollter Doppelbestand mehr.
- `D:\Micha\Videos\NVIDIA` kann von NVIDIA/Overlay-Komponenten leer neu angelegt werden und ist kein Datenbestand.
## Offene Punkte
- Bootmenue bereinigen: alter Eintrag `Windows 11 Alt` zeigt auf `F:`.
- Alter Resume-Eintrag zeigt ebenfalls auf `F:`.
- WinRE ist aktuell deaktiviert und muss vor der finalen Boot-/Partitionsbereinigung separat betrachtet werden.
- Erst danach, und nur nach ausdruecklichem Ja: `E:` formatieren, `F:` loeschen, `E:` erweitern.
- Battle.net / Overwatch 2 und Overwatch-Config spaeter gezielt behandeln.
- Docker Desktop spaeter gezielt behandeln.
- Grosse Backupdaten aus `H:` spaeter kontrolliert in die neue D-Struktur uebernehmen.
- ~~WinRE/Secure Boot/TPM Admin-Check~~ **Erledigt 2026-06-05** (siehe Abschnitt "Admin-Nachlauf 2026-06-05"): WinRE aktiviert, Secure Boot `True`, TPM ready/enabled.
- **BitLocker-Entscheidung offen:** Alle Laufwerke `FullyDecrypted`, Protection `Off`. Vor Aktivierung: Recovery Keys fuer mindestens `C:` und `D:` an drei Orten sichern (Vaultwarden, `D:\30_Finanzen\BitLocker-RecoveryKey-baerchen-<DATUM>.txt`, physisch). Verweis: `docs/MASTER_TODO.md` Abschnitt "Windows / Workstation baerchen".
- Optional: `D:\11_Bilder` ReadOnly-Attribut beobachten; fuer Windows-Shell-Ordner ist das in der Praxis meist unkritisch.
- Optional: `D:\13_Musik` bleibt leer, solange aus dem Backup keine Musikdaten nachgezogen werden muessen.
- Optional: `G:\Apps`, `G:\Workspace`, `D:\WSL` in der Homelab-/Dev-Doku ergaenzen.
## E/F-Finalisierung 2026-06-04 17:33
@@ -284,3 +281,45 @@ Battle.net:
- Offizieller Blizzard-Installer wurde geladen nach `D:\Software\Installer\BattleNet\Battle.net-Setup.exe`
- Authenticode-Signatur: gueltig, Herausgeber `Blizzard Entertainment, Inc.`
- Installer wurde gestartet; Installation/Anmeldung laeuft per GUI.
## Abschluss-Audit 2026-06-05
Nach dem Abschluss-Audit wurden folgende Punkte bereinigt oder festgehalten:
- `E:\_Standalone` wurde angelegt.
- `D:\Micha` enthaelt keinen migrierten Datenbestand mehr. Ein leerer Pfad `D:\Micha\Videos\NVIDIA` kann durch NVIDIA/Overlay-Komponenten neu entstehen.
- Known Folders:
- Desktop: `D:\00_Inbox\Desktop`
- Dokumente: `D:\10_Dokumente`
- Downloads: `D:\14_Downloads`
- Bilder: `D:\11_Bilder`
- Musik: `D:\13_Musik`
- Videos: `D:\12_Videos`
- Energieplan wurde auf `Ultimative Leistung` gesetzt.
- SSH-Key-Rechte fuer `C:\Users\michi\.ssh\id_ed25519` wurden auf `BAERCHEN\michi:(F)` reduziert.
- OneDrive-Benutzer-Tasks `Reporting` und `Startup` wurden deaktiviert. Der globale Per-Machine-Updater benoetigt Adminrechte.
- `SoftLanding\CreativeManagementTask` war beim Nachcheck nicht vorhanden.
- Docker Desktop laeuft; Docker-WSL-Daten liegen physisch unter `G:\tools\ai\docker\wsl`. Der alte Pfad `C:\Users\michi\AppData\Local\Docker\wsl` ist eine Junction auf diesen Zielpfad.
- Ollama nutzt `G:\tools\ai\ollama`; Open WebUI-Daten liegen unter `G:\tools\ai\open-webui`.
- Open WebUI laeuft unter `http://localhost:3000` und sieht die Ollama-Modelle.
Admin-Nachlauf 2026-06-05:
- WinRE wurde repariert und aktiviert:
- `Winre.wim` gefunden unter `C:\Windows\System32\Recovery\Winre.wim`
- `reagentc /setreimage /path C:\Windows\System32\Recovery /target C:\Windows`
- `reagentc /enable`
- Ergebnis: `Windows RE-Status: Enabled`, Version `10.0.26100.8455`
- Secure Boot: `True`
- TPM: vorhanden, ready, enabled, activated, owned
- BitLocker-Status geprueft:
- `C:`, `D:`, `E:`, `G:`, `H:` sind `FullyDecrypted`, Protection `Off`
- BitLocker wurde nicht automatisch aktiviert, weil dafuer eine bewusste Recovery-Key- und Lockout-Entscheidung noetig ist.
- OneDrive Per-Machine Standalone Update Task wurde deaktiviert.
- SSH-Aliases angelegt und getestet:
- `kallilabcore` -> `root@100.80.98.33`
- `kallilabcore-lan` -> `root@192.168.178.58`
Weiter offen:
- BitLocker-Entscheidung fuer mindestens `C:` und `D:` treffen. Vor Aktivierung Recovery Keys extern sichern.