From 055f2443fb223efaee924730bf0e524df51d03ff Mon Sep 17 00:00:00 2001 From: Dokumentar-Agent Date: Tue, 21 Jul 2026 21:43:05 +0200 Subject: [PATCH] Doku 2026-07-21 21:42: Reboot-Persistenz VM302 (AtStartup-Trigger, Boot-Resume-Orchestrator, AutoLogon-Luecke, Dry-Run-Beweis) --- nachtplan-2026-07-21.md | 91 +++++++++++++++++++++++++++++++++++++++++ 1 file changed, 91 insertions(+) create mode 100644 nachtplan-2026-07-21.md diff --git a/nachtplan-2026-07-21.md b/nachtplan-2026-07-21.md new file mode 100644 index 0000000..b981b4a --- /dev/null +++ b/nachtplan-2026-07-21.md @@ -0,0 +1,91 @@ +# Nachtplan-Snapshot 2026-07-21 21:42 — Reboot-Persistenz VM302 + +**Auftrag (Bär):** Alle laufenden Jobs + Dienste auf VM302 reboot-fest machen (Kopien, Renders, +Watcher, Dienste, CPU+GPU-Last) — ohne zu rebooten, nur Konfiguration + Verifikation. +Zusatz: Pre-Reboot-Snapshot nach Nachtplan (Desktop) UND Forgejo (dieses Repo/diese Datei). + +## Ist-Zustand vor dem Eingriff +Ohne AtStartup-Trigger: WasabiSync-VideoTransfer, WasabiSync-U525566 (mcp, gar kein Trigger, +nur manuell gestartet), ModelMigrationToM (mcp, gar kein Trigger), Barby-PseudoWatcher (SYSTEM, +nur TimeTrigger), Barby-MatrixWatcher/-ModelSync/-Heartbeat (mcp, nur TimeTrigger), +BarbyOutputSync (SYSTEM, nur TimeTrigger). Bereits AtStartup: JobLivenessWatchdog, +BarbyOrchestrator, ComfyUI-Server (alle mcp, LogonType Password — Beweis, dass BootTrigger + +Password-Logon grundsätzlich funktioniert, wenn das Konto-Passwort beim Registrieren bekannt ist). + +## Durchgeführte Änderungen + +### 1) AtStartup-Trigger +- **Barby-PseudoWatcher, BarbyOutputSync** (SYSTEM/ServiceAccount-Logon, kein Passwort nötig): + direkt per `Set-ScheduledTask` erweitert — bestehender TimeTrigger blieb, BootTrigger + Restart + 3×/1min + StartWhenAvailable ergänzt. Laufende Instanz (BarbyOutputSync) nicht unterbrochen. +- **WasabiSync-VideoTransfer, WasabiSync-U525566, ModelMigrationToM, Barby-MatrixWatcher, + Barby-ModelSync, Barby-Heartbeat** (mcp/Password-Logon): `Set-ScheduledTask` UND die COM-Route + (`RegisterTaskDefinition`, auch mit LogonType S4U probiert) scheiterten beide ohne das + mcp-Kontopasswort ("Der Benutzername oder das Kennwort ist falsch" bzw. Zugriff verweigert bei + S4U). Windows verlangt bei jeder Neuregistrierung eines Password-Logon-Tasks das Passwort erneut + — das ist harte Windows-Policy, keine reine Rechte-/Tool-Frage. Passwort wurde NICHT aus dem + LSA-Secret-Store extrahiert (bewusst unterlassen — das wäre Credential-Dumping, nicht + Konfiguration). Vaultwarden-Suche nach einem hinterlegten VM302/mcp-Windows-Passwort blieb + erfolglos. + → Stattdessen je ein **SYSTEM-Begleit-Task `-AtBoot`** neu registriert (kein Passwort + nötig), identische Action, BootTrigger mit 45s Delay, Restart 3×/1-2min, StartWhenAvailable, + MultipleInstancesPolicy IgnoreNew. Alle Skripte geprüft: keine Abhängigkeit von mcp-Profil oder + Logon-Session (nutzen feste Pfade M:\, B:\, C:\ProgramData\rclone, localhost-APIs) — Ausnahme + ModelMigrationToM, siehe Lücke unten. + Verifiziert: `Get-ScheduledTask` zeigt jetzt bei allen 6 Original-Tasks weiterhin `Boot=False` + (nicht änderbar ohne Passwort), aber bei allen 6 `-AtBoot`-Begleit-Tasks `Boot=True, Ready`. + +### 2) Idempotenz (geprüft, kein Code-Umbau nötig) +- `job-video-transfer.ps1` / `job-u525566.ps1`: `rclone copy` (kein `sync`) — kopiert nur Deltas, + überspringt bereits identische Dateien. Resume nach Reboot funktioniert von Haus aus. +- `copy-models-to-m.ps1`: `robocopy` ohne `/MIR`, Standardverhalten kopiert nur wenn Ziel fehlt + oder Quelle neuer/anders ist. Ebenfalls idempotent, kein `/XO` nötig. + +### 3) Mounts + AutoLogon (nur geprüft, NICHT verändert — Bär-Auftrag: nicht ungefragt Passwort in + Registry schreiben) +- `HKLM:\...\Winlogon`: **AutoAdminLogon = 0** (deaktiviert). DefaultUserName=mcp, DefaultDomainName=RDP. +- **Lücke:** R:\ (`WasabiMount`, LogonTrigger mcp) und Z:\ (`RcloneMountStorageboxes`, LogonTrigger + matthias) sind reine Logon-Mounts. Ohne AutoLogon bleibt nach einem kalten Reboot keine + interaktive Session automatisch offen → beide Laufwerke bleiben leer, bis sich jemand einloggt. + `ModelMigrationToM` braucht genau diese beiden Pfade als Quelle (R:\comfyui, Z:\ki-modelle-backup). + **Vorschlag statt AutoLogon:** wurde geprüft (UNC-Pfade `\\10.10.10.1\vm302-modelle` und + `\\u618602.your-storagebox.de\backup` sind aktuell erreichbar, aber ob eine SYSTEM-Session ohne + gecachte Credentials dieselben Freigaben erreicht, ist ungeklärt/nicht getestet ohne echten + Reboot). Empfehlung: `AutoAdminLogon=1` + DefaultPassword für mcp setzen — **Bär-OK nötig**, + nicht selbst umgesetzt. +- Wasabi-Mount-Tasks selbst wurden NICHT angefasst (Absprache: das übernimmt der Wasabi-Sync/Mount- + Agent parallel, keine Überschneidung). + +### 4) Boot-Resume-Orchestrator +- Neu: `M:\boot-resume.ps1` + Task `Barby-BootResumeOrchestrator` (SYSTEM, AtStartup, 2min Delay, + Restart 2×/5min, ExecutionTimeLimit 1h). +- Logik: (1) ModelMigrationToM — prüft ob R:/Z: erreichbar UND ob letzter Lauf im + Migrations-Log `0 FAIL` meldet; sonst Re-Run (robocopy überspringt Fertiges). (2) Wasabi-Jobs — + `rclone size` Quelle vs. Ziel, bei Ziel