2.1 KiB
2.1 KiB
SGU Credential Provider 0.6.0
Continúa la serie publicada después de 0.5.11; no sustituye ni renumera versiones anteriores.
Cambios
- Se incorpora al bootstrap la GPO
SGU - Laboratorio wallpaper protection: restringe el cambio de fondo en equipos Windows de Laboratorio y sus OU hijas mediante loopback Merge, manteniendo el fondo personalizado de SGU. - Se publican los cambios pendientes de roaming: Azure Files privado, recursos separados para perfiles y carpetas, configuración de AD DS/ACL, perfiles FSLogix por grupo AD/DO y rutas de Escritorio/Documentos para AL.
- El enrolamiento Windows admite un instalador FSLogix opcional y verifica su firma Microsoft. Se incluyen scripts y documentación en los paquetes.
- Se incluyen las mejoras ya presentes en main desde el último lanzamiento: ubicación del fondo por equipo/OU y pantalla de bloqueo mediante PersonalizationCSP.
Alcance y precauciones
- Roaming requiere un piloto de inicio/cierre de sesión, permisos entre usuarios, desconexión de VPN y recuperación de datos. Esta publicación no lo despliega ni lo activa en el dominio existente. Los perfiles locales no se eliminan por omisión; no habilite su eliminación sin respaldo y migración.
- La plantilla Azure agrega almacenamiento privado por omisión para P2S. El modo
de enrolamiento público directo requiere
-DeployUserRoaming $false. - La GPO de fondo necesita el generador SGU instalado. Las comprobaciones de GPO no sustituyen la verificación visual tras un inicio de sesión de dominio.
- El bootstrap de servidor crea un bosque nuevo: no restaura SID, contraseñas ni relaciones de confianza de un bosque anterior.
- Windows Home no admite unión al dominio; use una edición compatible. FSLogix requiere verificar la licencia correspondiente.
Descargas
sgu-windows-client-bootstrap-0.6.0.zipsgu-server-bootstrap-0.6.0.zipsgu-linux-client-bootstrap-0.6.0.zipsgu-azure-infrastructure-0.6.0.zipSHA256SUMS-0.6.0.txt
Verifique los hashes SHA-256 antes de ejecutar los paquetes. No se incluyen credenciales, certificados privados ni configuración local del entorno desplegado.