Ich hab mal den Shortcut analysiert.
Parameter des Shortcuts (Feld "Ziel" / Ausführen in "C:\Windows\System32\Empirum"):
Code: Select all
C:\Windows\System32\Empirum\EmpInventory.exe "/CEmpInvScan_Windows.xml" "/O%Domainname%.%ComputerName%_%SysTime%.xml" /E /V2 /M /T /ZIP /DIFF
DebugView hat folgendes Ergebnis geliefert:
Code: Select all
00000000 0.00000000 [2652] EmpInventory.EXE: Start EmpInventory.Exe
00000001 0.00002156 [2652] EmpInventory.EXE: Version: 14.0.1.3059
00000002 0.00002156 [2652]
00000003 0.00004654 [2652] EmpInventory.EXE: Wechseln ins Applicationverzeichnis
00000004 0.01241222 [2652] EmpInv.XML - Version 14.0.0.0
00000005 0.02022644 [2652] Anzahl Tabellen: 76
00000006 0.02026408 [2652] EmpInv.XML - Version 14.0.0.0
00000007 0.02211601 [2652] EmpInv: Start Inventory Scanning Process
00000008 0.02213277 [2652] EmpInv: Init Scanner
00000009 0.02214954 [2652] EmpInv: Benutze alte WMI-Schnittstelle:
00000010 0.05743298 [2652] EmpInv: Get Operating System Information
00000011 0.09795224 [2652] EmpInv: Parse Commandline Parameters
00000012 0.09796867 [2652] EmpInv: Checking for Transport
00000013 0.09880805 [2652] EmpInv: Read Config File
00000014 0.09886485 [2652] EmpInv: Sleep 0 seconds
00000015 0.09888368 [2652] EmpInv: Prepare ScanOption
00000016 0.09970219 [2652] EmpInv: GetUserName
00000017 0.09980930 [2652] EmpInv: GUID: 4A9996EB-BB72-434A-B33E-45BCFB28A328
00000018 0.09984215 [2652] EmpInv: LookupAccountName: Administrator
00000019 0.10007689 [2652] EmpInv: Sid valid?: 1
00000020 0.10009434 [2652] EmpInv: GetSidIdentifierAuthority
00000021 0.10011556 [2652] EmpInv: GetSidSubAuthorityCount
00000022 0.10013335 [2652] EmpInv: After GetSidSubAuthorityCount
00000023 0.10015628 [2652] EmpInv: SID: S-1-5-21-1942049727-2105820954-1242273345
00000024 0.10047896 [2652] EmpInv: Checking for virtualization...:
00000025 0.10907132 [2652] Hewlett-Packard
00000026 0.11449433 [2652] Hewlett-Packard
00000027 0.11451145 [2652] EmpInv: Test for VM/VPC Host:
00000028 0.11460212 [2652] EmpInv: GetNetworkCards:
00000029 0.12400787 [2652] EmpInv: PrintInfo
00000030 0.12402634 [2652] EmpInv: GetOperatingSystem
00000031 0.12414577 [2652] EmpInv: GetDomainName
00000032 0.15333755 [2652] EmpInv: GetNovellInfo
00000033 0.15336186 [2652] EmpInv: NWUSERNAME
00000034 0.15341043 [2652] EmpInv: NW_USER
00000035 0.15344809 [2652] EmpInv: pszNovellUser:
00000036 0.15347375 [2652] EmpInv: Library1
00000037 0.15350693 [2652] EmpInv: Library2
00000038 0.15354013 [2652] EmpInv: pszContext = ''
00000039 0.15358873 [2652] EmpInv: szNDSId
00000040 0.15361439 [2652] EmpInv: szNovellUser = ''
00000041 0.15364005 [2652] EmpInv: szContext = ''
00000042 0.15366504 [2652] EmpInv: GetEnv (KONTEXT)
00000043 0.15369378 [2652] EmpInv: EnvPut
00000044 0.15373108 [2652] EmpInv: GetScreenRes
00000045 0.15376598 [2652] EmpInv: GetNameServer
00000046 0.15403391 [2652] EmpInv: GetPrinters
00000047 0.15471897 [2652] EmpInv: GetDisplayadapter
00000048 0.15513028 [2652] EmpInv: GetCpuInfo
00000049 0.15555356 [2652] EmpInv: Drives
00000050 0.15673959 [2652] ServiceName: '{94B7C4DD-AC6B-4F57-A98B-BF675E51E8E7}', Description: 'Intel(R) 82567LM-3 Gigabit Network Connection'
00000051 0.15677245 [2652] EmpInv: Network Connections
00000052 0.15680461 [2652] EmpInv: Services
00000053 0.18025687 [2652] EmpInv: Scaning: InvFiles
00000054 0.18032360 [2652] Else2
00000055 0.18035166 [2652] C:\Windows\system32\Empirum\Moorhuhn.exe
00000056 0.18040264 [2652] ---------------------------------------------------------------------
00000057 0.18043309 [2652] EmpInv: Registry
00000058 0.18046424 [2652] EmpInv: Software
00000059 0.18509029 [2652] EmpInv: UserDefined Values
00000060 0.18521792 [2652] EmpInv: _Pathstart
00000061 0.18526104 [2652] EmpInv: _Pathend
00000062 0.34547624 [2652] EmpInv: GetDMI
00000063 0.34549609 [2652] EmpInv: PrintDMI
00000064 0.34564665 [2652] EmpInv: Call DMI
00000065 0.34634402 [2652] mx42DMI: Write Type 0 -- Bios Information
00000066 0.34698394 [2652] mx42DMI: Write Type 1 -- System Information
00000067 0.34704039 [2652] mx42DMI: Write Type 2 -- Base Board Information
00000068 0.34708077 [2652] mx42DMI: Write Type 4 -- Processor Information
00000069 0.34724399 [2652] mx42DMI: Write Type 7 -- Cache Information
00000070 0.34750816 [2652] mx42DMI: Write Type 5 -- Memory Controller Information
00000071 0.34753314 [2652] mx42DMI: Write Type 17 -- Memory Modul Information
00000072 0.34793180 [2652] mx42DMI: Write Type 9 -- Slot Information
00000073 0.34808269 [2652] mx42DMI: Write Type 8 -- Port Connector Information
00000074 0.35587811 [2652] EmpInv: GetDataCollectorData
00000075 0.35663879 [2652] EmpInv: GetWMI
00000076 0.35666138 [2652] EmpInv: CallWMI
00000077 2.48366261 [2652] "Language=Englisc","CompanyName=Microsoft Corporation","FileDescription=Microsoft XPS Document Writer","FileVersion=6.1.7600.16385 (win7_rtm.090713-1255)","InternalName=MXDWDRV.DLL","LegalCopyright=© Microsoft Corporation. All rights reserved.","OriginalFilename=MXDWDRV.DLL","ProductName=Microsoft® Windows® Operating System","ProductVersion=6.1.7600.16385"
00000078 2.48400807 [2652] "Language=Englisc","CompanyName=Microsoft Corporation","FileDescription=Microsoft Fax Printer Driver","FileVersion=6.1.7600.16385 (win7_rtm.090713-1255)","InternalName=FXSDRV.DLL","LegalCopyright=© Microsoft Corporation. All rights reserved.","OriginalFilename=FXSDRV.DLL","ProductName=Microsoft® Windows® Operating System","ProductVersion=6.1.7600.16385"
00000079 2.48449993 [2652] EmpInv: CallWMI
00000080 2.48581910 [2652] EmpInv: FileStore
00000081 2.49809694 [2652] EmpInv.XML - Version 14.0.0.0
00000082 2.50572872 [2652] Anzahl Tabellen: 76
00000083 2.50574255 [2652] EmpInv.XML - Version 14.0.0.0
00000084 2.50590539 [2652] EmpInv: C:\Windows\System32\Empirum
00000085 2.50599599 [2652] Reading XML file 'C:\Users\a4203\AppData\Local\Temp\EmpInv.xml'
00000086 2.51129508 [2652] End of Creating Structure...
00000087 2.51132631 [2652] Filling Datastructure with values...
00000088 2.53596449 [2652] Generating mappings...
00000089 2.53597450 [2652] Generating Index
00000090 2.53798103 [2652] Generating Index
00000091 2.53851414 [2652] Generating Index
00000092 2.54054379 [2652] Generating Index
00000093 2.56882668 [2652] EmpInv: Error: Could not copy File to C:\EmpirumAgent\EmpInv\ADS.GK-DW41186_2011-02-03 14-02-15.xml.gz
00000094 2.57876348 [2652] EmpInv: Exit WinMain
00000095 2.57952929 [2652] EmpInv: End Inventory Scanning Process
00000096 2.57955146 [2652] EmpInventory.EXE: End EmpInventory.Exe
Dabei ist folgende Zeile besonders interessant:
Code: Select all
00000093 2.56882668 [2652] EmpInv: Error: Could not copy File to C:\EmpirumAgent\EmpInv\ADS.GK-DW41186_2011-02-03 14-02-15.xml.gz
Das File wird tatsächlich nicht erstellt (in der anderen Umgebung schon...). Hab mal die Berechtigungen des Ordners angeschaut und mit der bestehenden V.12 Umgebung verglichen, gravierende Unterschiede konnte ich nicht feststellen. Gibts noch andere Gründe, wieso dieses File nicht erstellt wird?