4.5 KiB
Fondo de bienvenida personalizado
El enrolamiento instala dos fondos base azules. El escritorio personalizado usa
assets/branding/darkblue.jpg, que contiene el logotipo blanco oficial de
Universidad La Salle México, pequeño y elevado en el sector inferior derecho.
La pantalla de bloqueo usa assets/branding/darkblue-lockscreen.jpg, que sólo
contiene el fondo azul y nunca muestra el logo. También instala las familias
Indivisa Text Sans y Indivisa Text Serif, y un generador local. El logotipo
está horneado únicamente en la base de escritorio: el generador no carga,
redimensiona ni compone otro logo durante el inicio de sesión. La GPO de equipos
SGU - Windows client experience ejecuta el generador al abrir cada sesión y
mantiene la base limpia independiente en la pantalla de bloqueo.
Windows no conoce todavía la identidad que se autenticará mientras muestra la pantalla previa al inicio de sesión. Por ello, esa pantalla utiliza el fondo base sin datos personales y la composición individual se genera inmediatamente después de autenticar, antes de que el usuario empiece a trabajar en el escritorio.
Datos y degradación controlada
El generador consulta Active Directory con la identidad ya autenticada y sin guardar credenciales. Obtiene:
displayNamedel usuario; si falta, utilizasAMAccountName.- La línea administrada
SGU-Gender: Male|Femaledel atributoinfo; el Auth Broker la obtiene del SGU y conserva cualquier otra nota que ya exista. locationdel objeto de equipo.- La OU padre inmediata a partir de
distinguishedName.
Los valores de equipo SGU_WELCOME_LOCATION y
SGU_WELCOME_ORGANIZATIONAL_UNIT pueden fijar ambos datos en una máquina
concreta. Tienen prioridad sobre el directorio y sobreviven cuando la GPO
restaura el comando genérico de inicio.
El saludo usa Bienvenido/ubicado para Male y Bienvenida/ubicada para
Female. Cuando el enriquecimiento no produjo este dato, utiliza la redacción
neutral Te damos la bienvenida y Acceso. La ubicación se divide en dos
líneas: la sala ocupa la primera y la dependencia aparece debajo con un tamaño
menor. Sigue estas reglas:
- Sin sexo:
Acceso a la Sala de Aplicaciones, seguido pordel Laboratorio de Cómputo de Ingeniería. - Masculino:
Estás ubicado en el Aula Flexible, seguido pordel Centro de Experiencia Digital. - Femenino:
Estás ubicada en la Sala de Redes, seguido pordel Laboratorio de Cómputo de Ingeniería. - Con sólo uno de los datos: muestra únicamente el dato disponible.
- Sin ambos: el texto adaptado
Bienvenido/Bienvenida al Laboratorio...; sin sexo disponible, la forma neutralAcceso al Laboratorio de Cómputo de Ingeniería.
La ausencia de AD, de un atributo o de una tipografía nunca bloquea la sesión.
Los errores de generación se registran en
%LOCALAPPDATA%\SGU\Logs\welcome-wallpaper.log.
Windows
El paquete de cliente copia los recursos a C:\ProgramData\SGU\Branding. La
GPO crea el valor de equipo SGUWelcomeWallpaper bajo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run; por tanto, se ejecuta en
el contexto de cada usuario y puede leer sus datos de AD. El resultado se guarda
en %LOCALAPPDATA%\SGU\Wallpapers y se aplica con la API nativa de Windows.
La antigua directiva estática de escritorio se elimina para que no sobrescriba
el archivo individual. La personalización sigue estando gobernada por dominio:
el comando de inicio y la pantalla de bloqueo pertenecen a la GPO de equipos.
La GPO configura tanto la directiva clásica como PersonalizationCSP y desactiva
Windows Spotlight en la pantalla de bloqueo, porque Windows 11 Pro puede ignorar
la ruta clásica aun cuando el valor de registro está presente.
Linux
El paquete Linux instala el generador en
/usr/local/lib/sgu-welcome-wallpaper y registra
/etc/xdg/autostart/sgu-welcome-wallpaper.desktop. Utiliza el ticket Kerberos
creado por SSSD para consultar el objeto de equipo mediante LDAP; nunca contiene
una contraseña de enlace.
Se admiten Cinnamon, GNOME y XFCE. La composición requiere ImageMagick; si la
dependencia o la API del escritorio no está disponible, el enrolamiento y el
inicio de sesión continúan normalmente y se escribe un diagnóstico en
~/.local/state/sgu/welcome-wallpaper.log.
Tipografía
Los archivos OTF necesarios viajan dentro de cada paquete y se cargan en memoria para renderizar el fondo; no se sustituyen fuentes del sistema. Se usa Sans en el saludo y la ubicación, y Serif Bold Italic en el nombre. Si los archivos no pueden cargarse, Windows usa Segoe UI/Georgia y Linux usa DejaVu Sans/Serif.