69 lines
3.3 KiB
Markdown
69 lines
3.3 KiB
Markdown
# Fondo de bienvenida personalizado
|
|
|
|
El enrolamiento instala un fondo base azul, las familias `Indivisa Text Sans` y
|
|
`Indivisa Text Serif`, y un generador local. La GPO de equipos
|
|
`SGU - Windows client experience` ejecuta el generador al abrir cada sesión y
|
|
mantiene el fondo base en la pantalla de bloqueo.
|
|
|
|
Windows no conoce todavía la identidad que se autenticará mientras muestra la
|
|
pantalla previa al inicio de sesión. Por ello, esa pantalla utiliza el fondo base
|
|
sin datos personales y la composición individual se genera inmediatamente
|
|
después de autenticar, antes de que el usuario empiece a trabajar en el escritorio.
|
|
|
|
## Datos y degradación controlada
|
|
|
|
El generador consulta Active Directory con la identidad ya autenticada y sin
|
|
guardar credenciales. Obtiene:
|
|
|
|
- `displayName` del usuario; si falta, utiliza `sAMAccountName`.
|
|
- La línea administrada `SGU-Gender: Male|Female` del atributo `info`; el Auth
|
|
Broker la obtiene del SGU y conserva cualquier otra nota que ya exista.
|
|
- `location` del objeto de equipo.
|
|
- La OU padre inmediata a partir de `distinguishedName`.
|
|
|
|
El saludo usa `Bienvenido/ubicado` para `Male` y `Bienvenida/ubicada` para
|
|
`Female`. Cuando el enriquecimiento no produjo este dato, utiliza la redacción
|
|
neutral `Te damos la bienvenida` y `Ubicación:`. El texto secundario sigue estas
|
|
reglas:
|
|
|
|
1. Con `location` y OU: `Estás ubicado en la Sala de Inmersión del Centro de Experiencia Digital.`
|
|
2. Con sólo uno de los datos: muestra únicamente el dato disponible.
|
|
3. Sin ambos: el texto adaptado `Bienvenido/Bienvenida al Laboratorio...`; sin
|
|
sexo disponible, la forma neutral `Acceso al Laboratorio de Cómputo de Ingeniería.`
|
|
|
|
La ausencia de AD, de un atributo o de una tipografía nunca bloquea la sesión.
|
|
Los errores de generación se registran en
|
|
`%LOCALAPPDATA%\SGU\Logs\welcome-wallpaper.log`.
|
|
|
|
## Windows
|
|
|
|
El paquete de cliente copia los recursos a `C:\ProgramData\SGU\Branding`. La
|
|
GPO crea el valor de equipo `SGUWelcomeWallpaper` bajo
|
|
`HKLM\Software\Microsoft\Windows\CurrentVersion\Run`; por tanto, se ejecuta en
|
|
el contexto de cada usuario y puede leer sus datos de AD. El resultado se guarda
|
|
en `%LOCALAPPDATA%\SGU\Wallpapers` y se aplica con la API nativa de Windows.
|
|
|
|
La antigua directiva estática de escritorio se elimina para que no sobrescriba
|
|
el archivo individual. La personalización sigue estando gobernada por dominio:
|
|
el comando de inicio y la pantalla de bloqueo pertenecen a la GPO de equipos.
|
|
|
|
## Linux
|
|
|
|
El paquete Linux instala el generador en
|
|
`/usr/local/lib/sgu-welcome-wallpaper` y registra
|
|
`/etc/xdg/autostart/sgu-welcome-wallpaper.desktop`. Utiliza el ticket Kerberos
|
|
creado por SSSD para consultar el objeto de equipo mediante LDAP; nunca contiene
|
|
una contraseña de enlace.
|
|
|
|
Se admiten Cinnamon, GNOME y XFCE. La composición requiere ImageMagick; si la
|
|
dependencia o la API del escritorio no está disponible, el enrolamiento y el
|
|
inicio de sesión continúan normalmente y se escribe un diagnóstico en
|
|
`~/.local/state/sgu/welcome-wallpaper.log`.
|
|
|
|
## Tipografía
|
|
|
|
Los archivos OTF necesarios viajan dentro de cada paquete y se cargan en memoria
|
|
para renderizar el fondo; no se sustituyen fuentes del sistema. Se usa Sans en el
|
|
saludo y la ubicación, y Serif Bold Italic en el nombre. Si los archivos no
|
|
pueden cargarse, Windows usa Segoe UI/Georgia y Linux usa DejaVu Sans/Serif.
|