Table of Contents
Instalación del servidor
Alcance
El paquete sgu-server-bootstrap-VERSION.zip configura un Windows Server nuevo
como controlador de dominio SGU. Crea AD DS, DNS, OUs, grupos, GPO, Auth Broker,
certificados, WinRM, monitorización, RustDesk y recursos de distribución.
Operación destructiva: este bootstrap crea un bosque nuevo. Para conservar SID, contraseñas y relaciones de confianza de un bosque anterior se requiere una recuperación de bosque mediante copia de estado del sistema.
Preparación mínima
- Windows Server compatible y con dirección IPv4 fija en la NIC privada.
- Una NIC separada para Internet si se necesitan descargas iniciales.
- El ZIP completo, sin modificar archivos después de generarse el manifiesto.
- Contraseña DSRM introducida únicamente en el prompt seguro.
Ejemplo para la red del laboratorio:
Start-SguServerBootstrap.cmd 192.168.50.10
El equipo reinicia una vez durante la promoción y continúa mediante una tarea programada. No cierre ni elimine el directorio de bootstrap hasta que el registro indique finalización.
Validación posterior
En el servidor:
dcdiag /test:Advertising /test:Services /test:SysVolCheck /test:NetLogons
Get-Service NTDS,DNS,DFSR,KDC,Netlogon,ADWS,SGUAuthBroker
Resolve-DnsName sgu-auth.lci.lasalle.mx
Test-NetConnection localhost -Port 8443
Resultados esperados:
- Servicios de AD DS, DNS y broker en ejecución.
- DNS
sgu-authapuntando a la IP privada del controlador. - Auth Broker escuchando en TCP 8443.
- WinRM permitido sólo desde las redes administrativas autorizadas.
- OUs
Usuarios-SGUyLaboratoriopresentes con sus GPO vinculadas.
Actualizaciones
Para actualizar un servidor existente no ejecute de nuevo la creación del
bosque. Publique los binarios del broker y use los scripts idempotentes de
configuración correspondientes. Antes de sustituir binarios conserve una copia
del directorio de instalación y de appsettings.Production.json.
Consulte también Diagnóstico y recuperación y Operación del Auth Broker.