Deploy FSLogix automatically through domain policy
This commit is contained in:
@@ -0,0 +1,36 @@
|
||||
# SGU Credential Provider 0.6.2
|
||||
|
||||
Continúa la serie publicada después de `0.6.1`.
|
||||
|
||||
## Cambios
|
||||
|
||||
- Se agrega despliegue automático e idempotente de FSLogix 26.08 mediante una
|
||||
GPO de inicio de equipo ligada a `OU=Laboratorio`.
|
||||
- El publicador verifica la firma Authenticode de Microsoft y el SHA-256 del
|
||||
instalador antes de copiarlo al SYSVOL.
|
||||
- Los equipos que estaban apagados reciben e instalan FSLogix en su siguiente
|
||||
arranque; no se emplean tareas programadas.
|
||||
- El script queda incluido en el paquete de servidor y la guía de roaming
|
||||
documenta su publicación y comprobación.
|
||||
|
||||
## Validación del despliegue
|
||||
|
||||
- La GPO `SGU - FSLogix client deployment` está enlazada y sus versiones de AD
|
||||
y SYSVOL coinciden.
|
||||
- El instalador publicado conserva firma válida de Microsoft y SHA-256
|
||||
`0BAF7FE8195571060F0361B351E58FE6CD422AE521A96BAB3E66D900544E8A30`.
|
||||
- `AF-02` y `AF-03` aplicaron la GPO y ejecutan `frxsvc` con FSLogix
|
||||
`3.26.826.17182`.
|
||||
- Azure Storage permanece en `defaultAction=Deny` y sólo autoriza
|
||||
`200.13.89.0/24`.
|
||||
|
||||
## Descargas
|
||||
|
||||
- `sgu-windows-client-bootstrap-0.6.2.zip`
|
||||
- `sgu-server-bootstrap-0.6.2.zip`
|
||||
- `sgu-linux-client-bootstrap-0.6.2.zip`
|
||||
- `sgu-azure-infrastructure-0.6.2.zip`
|
||||
- `SHA256SUMS-0.6.2.txt`
|
||||
|
||||
Verifique los hashes SHA-256 antes de ejecutar los paquetes. No se incluyen
|
||||
credenciales, claves de almacenamiento ni artefactos temporales del despliegue.
|
||||
+18
-1
@@ -115,7 +115,7 @@ dedicada para evitar que una cuenta de equipo sin agente pierda Kerberos a los
|
||||
30 días. Si la política exige rotación, use periódicamente el procedimiento
|
||||
oficial `Update-AzStorageAccountADObjectPassword` y no cambie sólo un lado.
|
||||
|
||||
## 3. Instalar FSLogix en las imágenes Windows
|
||||
## 3. Instalar FSLogix en los clientes Windows
|
||||
|
||||
FSLogix no forma parte de Windows y su licencia debe validarse para las ediciones
|
||||
y suscripciones usadas. Descargue `FSLogixAppsSetup.exe` directamente de
|
||||
@@ -132,6 +132,22 @@ imagen ya contiene FSLogix, el instalador puede omitirse. Microsoft recomienda
|
||||
mantener la versión más reciente; FSLogix no se actualiza mediante Windows
|
||||
Update.
|
||||
|
||||
Para cubrir también equipos ya unidos al dominio —incluidos los que estaban
|
||||
apagados durante el despliegue— publique el instalador como script de inicio de
|
||||
equipo:
|
||||
|
||||
```powershell
|
||||
.\payload\scripts\Publish-SguFsLogixClientDeployment.ps1
|
||||
```
|
||||
|
||||
El script descarga el paquete oficial FSLogix 26.08, valida la firma
|
||||
Authenticode de Microsoft y el SHA-256 esperado, y crea la GPO
|
||||
`SGU - FSLogix client deployment` ligada a `OU=Laboratorio`. El ejecutable queda
|
||||
en el SYSVOL de esa GPO y se instala de forma idempotente durante el arranque;
|
||||
no usa tareas programadas ni requiere que el equipo estuviera encendido al
|
||||
publicarla. Si `frxsvc` y `frx.exe` ya existen, el script de inicio termina sin
|
||||
reinstalar.
|
||||
|
||||
## 4. Validar un piloto
|
||||
|
||||
Después de `gpupdate /force` y reiniciar un cliente:
|
||||
@@ -141,6 +157,7 @@ Resolve-DnsName "$($azure.UserRoamingStorageAccountName).file.core.windows.net"
|
||||
Test-NetConnection "$($azure.UserRoamingStorageAccountName).file.core.windows.net" -Port 445
|
||||
Get-Service frxsvc
|
||||
Get-ItemProperty 'HKLM:\SOFTWARE\FSLogix\Profiles'
|
||||
Get-ItemProperty 'HKLM:\SOFTWARE\SGU\FSLogixDeployment'
|
||||
& 'C:\Program Files\FSLogix\Apps\frx.exe' list-redirects
|
||||
```
|
||||
|
||||
|
||||
Reference in New Issue
Block a user