Enable public Azure Files roaming deployment
This commit is contained in:
@@ -0,0 +1,39 @@
|
||||
# SGU Credential Provider 0.6.1
|
||||
|
||||
Continúa la serie publicada después de `0.6.0`.
|
||||
|
||||
## Cambios
|
||||
|
||||
- El configurador de roaming admite explícitamente Azure Files mediante endpoint
|
||||
público con `-EndpointAccess Public`; el modo privado sigue siendo el valor
|
||||
predeterminado.
|
||||
- Se corrige la generación del nombre de la identidad de almacenamiento para
|
||||
respetar el límite de 15 caracteres de una cuenta de equipo de Active
|
||||
Directory.
|
||||
- Las ACL de `profiles` y `redirected` aplican mínimo privilegio en la raíz: los
|
||||
grupos autorizados pueden crear su directorio, pero no modificar ni eliminar
|
||||
directorios ajenos; `CREATOR OWNER` conserva el control dentro del directorio
|
||||
propio.
|
||||
- Se documenta la secuencia de despliegue con firewall de Azure Storage en modo
|
||||
`Deny`, autorizando finalmente sólo la red institucional `200.13.89.0/24`.
|
||||
|
||||
## Validación del despliegue
|
||||
|
||||
- Azure Files usa autenticación AD DS con Kerberos AES-256.
|
||||
- `AF-02` y `AF-03` validaron ticket Kerberos, TCP 445 y lectura/escritura en los
|
||||
shares `profiles` y `redirected`.
|
||||
- FSLogix 26.08 (`3.26.826.17182`) quedó instalado y activo en ambos clientes.
|
||||
- La GPO de FSLogix mantiene una base deshabilitada y se habilita sólo para los
|
||||
SID de `SGU-Docentes` y `SGU-Administrativos`.
|
||||
- La GPO de Alumnos redirige únicamente Escritorio y Documentos.
|
||||
|
||||
## Descargas
|
||||
|
||||
- `sgu-windows-client-bootstrap-0.6.1.zip`
|
||||
- `sgu-server-bootstrap-0.6.1.zip`
|
||||
- `sgu-linux-client-bootstrap-0.6.1.zip`
|
||||
- `sgu-azure-infrastructure-0.6.1.zip`
|
||||
- `SHA256SUMS-0.6.1.txt`
|
||||
|
||||
Verifique los hashes SHA-256 antes de ejecutar los paquetes. No se incluyen
|
||||
credenciales, claves de almacenamiento ni artefactos temporales del despliegue.
|
||||
Reference in New Issue
Block a user