Add self-hosted RustDesk bootstrap management
This commit is contained in:
@@ -55,6 +55,8 @@ El proceso crea o configura de forma idempotente:
|
||||
- RDP con NLA, WinRM/PowerShell Remoting y reglas administrativas limitadas a
|
||||
la subred privada indicada, incluso si Windows tarda en reconocer el perfil
|
||||
Domain después de la promoción;
|
||||
- servidor RustDesk OSS autoalojado (`hbbs` y `hbbr`) y su cliente administrado
|
||||
en el propio DC, con puertos de administración limitados a la subred privada;
|
||||
- pantalla, suspensión e hibernación en Nunca.
|
||||
|
||||
En un servidor con dos NIC, el bootstrap desactiva el registro DNS de la NIC de
|
||||
@@ -111,6 +113,9 @@ equipos. La contraseña existe sólo en memoria. El bootstrap:
|
||||
8. sólo entonces ejecuta `Add-Computer` dentro de `OU=Laboratorio` y reinicia;
|
||||
9. al arrancar, activa RDP/NLA, WinRM y las reglas Domain, y vuelve a validar el
|
||||
enrolamiento.
|
||||
10. instala RustDesk desde el MSI oficial comprobado, lo apunta al servidor
|
||||
`rustdesk.lci.lasalle.mx` y registra el ID del dispositivo en el inventario
|
||||
protegido del DC.
|
||||
|
||||
Para elegir adaptador o nombre del equipo explícitamente:
|
||||
|
||||
@@ -126,6 +131,12 @@ La IP del argumento es siempre la IP fija **actual del servidor**, no una IP que
|
||||
queda compilada en el Credential Provider. El proveedor usa después el nombre
|
||||
DNS `sgu-auth.lci.lasalle.mx`, que el bootstrap del servidor actualiza.
|
||||
|
||||
La administración gráfica autoalojada se documenta en
|
||||
[rustdesk-operations.md](rustdesk-operations.md). Durante la primera instalación
|
||||
el servidor y los clientes necesitan salida HTTPS para obtener los instaladores
|
||||
RustDesk verificados; el tráfico de soporte posterior permanece dentro de la
|
||||
subred privada del laboratorio.
|
||||
|
||||
Un administrador del dominio todavía puede ignorar deliberadamente este flujo y
|
||||
ejecutar `Add-Computer` a mano; ninguna GPO puede impedir a un administrador del
|
||||
bosque modificar el dominio. Para la operación soportada, el script aplica una
|
||||
|
||||
Reference in New Issue
Block a user