Enrich professor profiles and harden client policy
This commit is contained in:
@@ -63,6 +63,8 @@ powershell.exe -NoProfile -ExecutionPolicy Bypass `
|
||||
|
||||
El script realiza de forma idempotente lo siguiente:
|
||||
|
||||
- fija pantalla, suspensión e hibernación en **Nunca** para corriente y batería,
|
||||
y ejecuta `powercfg /hibernate off`;
|
||||
- habilita RDP y conserva Network Level Authentication;
|
||||
- habilita las reglas RDP solo para el perfil Domain;
|
||||
- autoriza el grupo SGU dedicado;
|
||||
@@ -121,6 +123,12 @@ contraseña incorrecta. Comprobar que la cuenta pertenece a
|
||||
`SG-Laboratorio-Usuarios-RDP` y que ese grupo aparece en **Remote Desktop Users**.
|
||||
Las directivas de grupo de dominio prevalecen sobre la política local.
|
||||
|
||||
En el controlador de dominio, `Set-SguDomainComputerPolicies.ps1` crea y vincula
|
||||
la GPO `SGU - Windows client experience` a `OU=Laboratorio`. Esa GPO refuerza la
|
||||
configuración siempre activa y evita las experiencias iniciales de privacidad,
|
||||
telemetría, ubicación y **Hi / Preparing Windows** antes de que un usuario SGU
|
||||
entre por primera vez.
|
||||
|
||||
Microsoft documenta este derecho en:
|
||||
<https://learn.microsoft.com/en-us/windows/client-management/mdm/policy-csp-userrights#allowlogonthroughremotedesktop>
|
||||
y PowerShell Remoting en:
|
||||
|
||||
Reference in New Issue
Block a user