Stand: 2026-08-05 (Proxmox-Host-Sicht per SSH, Innensicht per PowerShell-Ausgabe des Nutzers via RDP)
| Eigenschaft |
Wert |
| Name |
WIN-SRV-22 |
| VM-ID |
101 |
| Proxmox-Node |
proxmox (192.168.2.230) |
| Rolle |
Windows-Server als Arr-Stack-Host — Medien-Beschaffung/-Organisation (Radarr, Sonarr, Lidarr, Prowlarr, qBittorrent) |
| IP-Adresse |
192.168.2.108 (DHCP, /24), Workgroup WORKGROUP |
| Zusätzlich |
ProtonVPN-Adapter 10.2.0.2/32 (VPN-Client läuft als Dienst) |
| Eigenschaft |
Wert |
| CPU-Kerne |
4 (Sockets: 1) |
| CPU-Typ |
x86-64-v2-AES |
| RAM |
8192 MB |
| Festplatte |
scsi0, 100 GB, local-lvm, iothread aktiv |
| SCSI-Controller |
virtio-scsi-single |
| Netzwerk |
virtio, Bridge vmbr0, MAC BC:24:11:6A:7E:A0, Firewall aktiv |
| OS-Typ (Proxmox-Erkennung) |
l26 (Linux) — falsch eingestellt, sollte für Windows Server 2022 z. B. win11/win10 sein (siehe Empfehlungen) |
| QEMU-Guest-Agent |
nicht aktiviert in der Proxmox-Config, obwohl Windows läuft — Fernzugriff funktioniert trotzdem über RDP/WinRM/AnyDesk/Parsec |
| Eingehängte ISOs |
ide0: virtio-win-0.1.285 (Treiber), ide2: Windows Server 2022 Eval-Installations-ISO (vermutlich Altlast aus der Installation) |
- Ein manuelles Backup vorhanden:
vzdump-qemu-101-2026_03_14-18_36_50.vma.zst (~24,7 GB), erstellt am 2026-03-14. Kein automatisierter Job zu diesem Zeitpunkt.
- Keine Snapshots vorhanden.
- Jetzt abgedeckt: VM 101 ist im automatisierten PBS-Backup-Job
nightly-pbs enthalten (täglich 03:00), siehe Proxmox-Backup-Server-Dokumentation.
| Eigenschaft |
Wert |
| OS |
Microsoft Windows Server 2022 Standard |
| Version/Build |
10.0.20348 |
| Architektur |
64-Bit |
| Installiert am |
23.09.2025 |
| Letzter Boot |
27.06.2026 (~5,5 Wochen Uptime, Stand Erhebung) |
| Domain/Workgroup |
WORKGROUP (kein Active Directory) |
| Ressource |
Wert |
| CPU |
QEMU Virtual CPU version 2.5+, 4 Kerne / 4 logische Prozessoren |
| RAM |
8 GB (8.589.373.440 Bytes) |
| Laufwerk |
Typ |
Größe |
Frei |
C: |
NTFS |
106,7 GB |
73,8 GB frei (~31 % belegt) |
D: |
CDFS |
virtio-win-Treiber-ISO (eingehängt) |
|
E: |
UDF |
Windows-Server-2022-Eval-Installations-ISO (eingehängt) |
|
| Interface |
IP |
Hinweis |
| Ethernet |
192.168.2.108/24 |
Haupt-LAN-Anbindung |
| ProtonVPN (virtuell) |
10.2.0.2/32 |
VPN-Tunnel aktiv (vermutlich für qBittorrent-Traffic) |
¶ Offene/lauschende Ports (Auswahl, ohne Standard-RPC-Hochports)
| Port |
Dienst (vermutet anhand Standard-Port) |
| 135 |
RPC Endpoint Mapper |
| 139, 445 |
SMB/NetBIOS |
| 3389 |
RDP |
| 5357 |
WSDAPI (Netzwerkgeräteerkennung) |
| 5985 |
WinRM (HTTP) |
| 7878 |
Radarr |
| 8080 |
qBittorrent WebUI (Standardport) |
| 8686 |
Lidarr |
| 8989 |
Sonarr |
| 9696 |
Prowlarr |
| 41227 |
vermutlich qBittorrent-BitTorrent-Port (auch über VPN-Interface erreichbar) |
Datei-/Speicherdienste, .NET Framework 4.8, WCF-Dienste, TCP-Portfreigabe, Azure Arc Setup, Microsoft Defender Antivirus, Systemdatenarchivierung, PowerShell 5.1, WoW64-Unterstützung, XPS Viewer — überwiegend Windows-Server-Standardausstattung, nichts Server-Rollen-spezifisches (kein IIS, kein AD DS, kein Hyper-V etc.).
| Dienst |
Zweck |
Starttyp |
| BalloonService |
virtio-Memory-Ballooning (Proxmox-Integration) |
Automatisch |
| ProtonVPN Service + WireGuard |
VPN-Client |
Manuell |
Update 2026-08-05: AnyDesk und Parsec wurden vom Nutzer deinstalliert. Verifiziert per Port-Abgleich: Port 7070 (vorher offen, einem der beiden Dienste zuzuordnen) ist jetzt geschlossen, alle übrigen Ports (RDP, WinRM, SMB, Arr-Stack) unverändert offen. Die Anwendungseinträge (AnyDesk, Parsec, Parsec Virtual Display Driver, Parsec Virtual USB Adapter Driver) sind aus der Software-Liste unten bereits entfernt. Der DemoForge Mirage Driver for TightVNC (virtueller Anzeigetreiber, häufig von Remote-Tools wie Parsec mitgenutzt) könnte als Treiber-Leiche zurückgeblieben sein — wurde nicht separat verifiziert.
| Anwendung |
Version |
Zweck |
| Radarr |
6.0.4 |
Filme — automatische Beschaffung/Organisation |
| Sonarr |
4 |
Serien — automatische Beschaffung/Organisation |
| Lidarr |
3.1.0 |
Musik — automatische Beschaffung/Organisation |
| Prowlarr |
2.0.5 |
Indexer-Verwaltung für die *Arr-Anwendungen |
| qBittorrent |
5.2.2 |
BitTorrent-Client (vermutlich über ProtonVPN geroutet) |
7-Zip, DemoForge Mirage Driver für TightVNC (Remote-Display-Treiber, evtl. Treiber-Leiche von Parsec — siehe Update-Hinweis oben), DownloadHelper CoApp, HexChat (IRC-Client), Microsoft Edge, Mozilla Firefox, VLC media player, diverse .NET-8-Runtimes und VC++-Redistributables.
Nur Standard-Aufgaben von Microsoft Edge und Firefox (Auto-Update) — keine eigenen/benutzerdefinierten Scheduled Tasks für den Arr-Stack gefunden (Dienste laufen vermutlich dauerhaft im Hintergrund statt zeitgesteuert).
- Diese VM bildet zusammen mit Emby (LXC 100, Wiedergabe) und Jellyseerr (LXC 103, Anfragen-Verwaltung) den kompletten Medien-Workflow: Beschaffung (WIN-SRV-22) → Anfragen (Jellyseerr) → Wiedergabe (Emby).
- Remote-Access-Wege reduziert: AnyDesk und Parsec wurden am 2026-08-05 deinstalliert (siehe Update-Hinweis oben) — es bleiben RDP und WinRM als Zugriffswege, deutlich kleinere Angriffsfläche als zuvor (vier parallele Remote-Access-Tools).
- OS-Typ in Proxmox korrigieren: Aktuell als
l26 (Linux) statt eines Windows-Typs (win10/win11) hinterlegt — kann zu suboptimalen Standardeinstellungen führen (z. B. bei ACPI/Timer-Verhalten). Unkritisch im laufenden Betrieb, aber bei einer Neuerstellung/Migration relevant.
Angriffsfläche durch mehrfachen Remote-Zugriff reduzieren — Teilweise erledigt am 2026-08-05: AnyDesk und Parsec deinstalliert. Verbleibend: RDP + WinRM — prüfen, ob beide wirklich gebraucht werden, insbesondere falls RDP auch von außerhalb des LAN erreichbar gemacht wurde.
- Alte Installations-ISOs aushängen:
ide0/ide2 haben noch die virtio-Treiber- und Windows-Server-Eval-ISO eingehängt — funktional unkritisch, aber unnötig und kann bei einem versehentlichen Boot von CD zu Verwirrung führen. Mit qm set 101 --delete ide0 --delete ide2 entfernbar (VM muss dafür kurz gestoppt sein oder Proxmox handhabt es bei laufender VM als Auswurf).
- Windows-Server-2022-Eval-Version prüfen: Falls das noch die 180-Tage-Evaluierungsversion ist (nicht die volle lizenzierte Version), läuft diese irgendwann ab und der Server fährt sich ggf. automatisch alle Stunde herunter — unbedingt mit
slmgr /dlv in der VM prüfen und ggf. eine reguläre Lizenz aktivieren.
- QEMU-Guest-Agent nachrüsten: Würde native Proxmox-Integration verbessern (sauberere Snapshots/Backups, IP-Anzeige im Proxmox-Dashboard) — virtio-win-Treiber-ISO ist ohnehin schon eingehängt, Agent-Installer liegt dort mit bei.
Backup-Strategie — Erledigt: VM ist im automatisierten nightly-pbs-Job enthalten.