Exprimir al máximo el logon Lock page #4

Closed
opened 2026-09-04 19:37:31 +00:00 by alexrg · 2 comments
Owner
  • Ver si se puede administrar ajustar el orden.
  • Ver si se puede ajustar el mensaje y ajustar la imagen.
- Ver si se puede administrar ajustar el orden. - Ver si se puede ajustar el mensaje y ajustar la imagen.
Author
Owner

Implementado y validado en LCI-W11-01 mediante la GPO de equipo SGU - Windows client experience (commit a850b56, release v0.1.5):

  • DefaultCredentialProvider fija SGU como proveedor seleccionado por defecto.
  • DontDisplayLastUserName=1 y EnumerateLocalUsers=0 evitan conservar/exponer la identidad anterior.
  • UseDefaultTile=1 estandariza la imagen nativa de las cuentas de Windows.
  • El proveedor de contraseña de Microsoft permanece disponible como ruta de recuperación.

Límite confirmado de la plataforma: LogonUI controla el orden vertical de los mosaicos y la imagen del mosaico anónimo Otro usuario; no hay GPO ni API soportada para colocar físicamente el mosaico SGU encima. Ocultar el proveedor del sistema o crear una cuenta sintética sería inseguro y no se implementó. La GPO sí garantiza que SGU sea la opción activa/predeterminada, que es la parte administrable de forma soportada.

Implementado y validado en `LCI-W11-01` mediante la GPO de equipo `SGU - Windows client experience` (commit `a850b56`, release `v0.1.5`): - `DefaultCredentialProvider` fija SGU como proveedor seleccionado por defecto. - `DontDisplayLastUserName=1` y `EnumerateLocalUsers=0` evitan conservar/exponer la identidad anterior. - `UseDefaultTile=1` estandariza la imagen nativa de las cuentas de Windows. - El proveedor de contraseña de Microsoft permanece disponible como ruta de recuperación. Límite confirmado de la plataforma: LogonUI controla el orden vertical de los mosaicos y la imagen del mosaico anónimo **Otro usuario**; no hay GPO ni API soportada para colocar físicamente el mosaico SGU encima. Ocultar el proveedor del sistema o crear una cuenta sintética sería inseguro y no se implementó. La GPO sí garantiza que SGU sea la opción activa/predeterminada, que es la parte administrable de forma soportada.
Author
Owner

Actualización visual adicional en v0.1.6 (b3e40fa): se incorporó la mascota La Salle circular como imagen predeterminada de cuenta de Windows. El enrolamiento instala user.png, user-192.png, user-48.png, user-40.png, user-32.png y user.bmp en %ProgramData%\Microsoft\User Account Pictures; la GPO UseDefaultTile=1 fuerza su uso sin configuración manual por equipo.

También se aplicó y reinició LCI-W11-01 para renovar la caché de LogonUI.

Actualización visual adicional en `v0.1.6` (`b3e40fa`): se incorporó la mascota La Salle circular como imagen predeterminada de cuenta de Windows. El enrolamiento instala `user.png`, `user-192.png`, `user-48.png`, `user-40.png`, `user-32.png` y `user.bmp` en `%ProgramData%\Microsoft\User Account Pictures`; la GPO `UseDefaultTile=1` fuerza su uso sin configuración manual por equipo. También se aplicó y reinició `LCI-W11-01` para renovar la caché de LogonUI.
Sign in to join this conversation.
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: alexrg/SGU-CredentialProvider#4