# Fondo de bienvenida personalizado El enrolamiento instala un fondo base azul que ya contiene el logotipo blanco oficial de Universidad La Salle México, las familias `Indivisa Text Sans` y `Indivisa Text Serif`, y un generador local. El logotipo está horneado en `assets/branding/darkblue.jpg`: el generador no carga, redimensiona ni compone otro logo durante el inicio de sesión. La GPO de equipos `SGU - Windows client experience` ejecuta el generador al abrir cada sesión y mantiene el fondo base en la pantalla de bloqueo. Windows no conoce todavía la identidad que se autenticará mientras muestra la pantalla previa al inicio de sesión. Por ello, esa pantalla utiliza el fondo base sin datos personales y la composición individual se genera inmediatamente después de autenticar, antes de que el usuario empiece a trabajar en el escritorio. ## Datos y degradación controlada El generador consulta Active Directory con la identidad ya autenticada y sin guardar credenciales. Obtiene: - `displayName` del usuario; si falta, utiliza `sAMAccountName`. - La línea administrada `SGU-Gender: Male|Female` del atributo `info`; el Auth Broker la obtiene del SGU y conserva cualquier otra nota que ya exista. - `location` del objeto de equipo. - La OU padre inmediata a partir de `distinguishedName`. Los valores de equipo `SGU_WELCOME_LOCATION` y `SGU_WELCOME_ORGANIZATIONAL_UNIT` pueden fijar ambos datos en una máquina concreta. Tienen prioridad sobre el directorio y sobreviven cuando la GPO restaura el comando genérico de inicio. El saludo usa `Bienvenido/ubicado` para `Male` y `Bienvenida/ubicada` para `Female`. Cuando el enriquecimiento no produjo este dato, utiliza la redacción neutral `Te damos la bienvenida` y `Acceso`. La ubicación se divide en dos líneas: la sala ocupa la primera y la dependencia aparece debajo con un tamaño menor. Sigue estas reglas: 1. Sin sexo: `Acceso a la Sala de Aplicaciones`, seguido por `del Laboratorio de Cómputo de Ingeniería.` 2. Masculino: `Estás ubicado en el Aula Flexible`, seguido por `del Centro de Experiencia Digital.` 3. Femenino: `Estás ubicada en la Sala de Redes`, seguido por `del Laboratorio de Cómputo de Ingeniería.` 4. Con sólo uno de los datos: muestra únicamente el dato disponible. 5. Sin ambos: el texto adaptado `Bienvenido/Bienvenida al Laboratorio...`; sin sexo disponible, la forma neutral `Acceso al Laboratorio de Cómputo de Ingeniería.` La ausencia de AD, de un atributo o de una tipografía nunca bloquea la sesión. Los errores de generación se registran en `%LOCALAPPDATA%\SGU\Logs\welcome-wallpaper.log`. ## Windows El paquete de cliente copia los recursos a `C:\ProgramData\SGU\Branding`. La GPO crea el valor de equipo `SGUWelcomeWallpaper` bajo `HKLM\Software\Microsoft\Windows\CurrentVersion\Run`; por tanto, se ejecuta en el contexto de cada usuario y puede leer sus datos de AD. El resultado se guarda en `%LOCALAPPDATA%\SGU\Wallpapers` y se aplica con la API nativa de Windows. La antigua directiva estática de escritorio se elimina para que no sobrescriba el archivo individual. La personalización sigue estando gobernada por dominio: el comando de inicio y la pantalla de bloqueo pertenecen a la GPO de equipos. La GPO configura tanto la directiva clásica como `PersonalizationCSP` y desactiva Windows Spotlight en la pantalla de bloqueo, porque Windows 11 Pro puede ignorar la ruta clásica aun cuando el valor de registro está presente. ## Linux El paquete Linux instala el generador en `/usr/local/lib/sgu-welcome-wallpaper` y registra `/etc/xdg/autostart/sgu-welcome-wallpaper.desktop`. Utiliza el ticket Kerberos creado por SSSD para consultar el objeto de equipo mediante LDAP; nunca contiene una contraseña de enlace. Se admiten Cinnamon, GNOME y XFCE. La composición requiere ImageMagick; si la dependencia o la API del escritorio no está disponible, el enrolamiento y el inicio de sesión continúan normalmente y se escribe un diagnóstico en `~/.local/state/sgu/welcome-wallpaper.log`. ## Tipografía Los archivos OTF necesarios viajan dentro de cada paquete y se cargan en memoria para renderizar el fondo; no se sustituyen fuentes del sistema. Se usa Sans en el saludo y la ubicación, y Serif Bold Italic en el nombre. Si los archivos no pueden cargarse, Windows usa Segoe UI/Georgia y Linux usa DejaVu Sans/Serif.