Add wiki page: Enrolamiento Windows 10

2026-09-09 17:32:19 +00:00
parent 260c048983
commit 1517ebcfd1
+54
@@ -0,0 +1,54 @@
# Enrolamiento Windows 10
## Paquete
Use exclusivamente:
`sgu-windows10-legacy-client-bootstrap-VERSION.zip`
El manifiesto declara `Windows10Legacy` y acepta builds de estación de trabajo
menores a 22000. Windows Home no es compatible con unión a Active Directory ni
con RDP como host.
## Hyper-V con dos NIC
- `Default Switch`: Internet y ruta predeterminada.
- `Laboratorio AD`: red privada, sin puerta de enlace.
- Controlador/DNS: `192.168.50.10`.
- Cliente: una IP libre y exclusiva de `192.168.50.0/24`.
Ejemplo:
```powershell
Set-Location C:\SGU\Releases\Windows10Legacy
.\Start-SguClientEnrollment.cmd 192.168.50.10 192.168.50.11
```
El enrolador selecciona la única NIC activa sin puerta de enlace, configura la
IP privada, espera a que pase a estado `Preferred` y conserva la salida a
Internet. La credencial autorizada para unir equipos se solicita mediante el
diálogo seguro de Windows.
## Operaciones realizadas
1. Verifica integridad del paquete y compatibilidad del build.
2. Configura IP y DNS de la NIC privada.
3. Abre WinRM autenticado contra el controlador.
4. Registra un certificado mTLS único y no exportable.
5. Instala .NET y el Credential Provider.
6. Crea o corrige `alumno` como cuenta local estándar, nunca administradora.
7. Instala RustDesk y el guardián de autorreparación.
8. Valida el broker y los componentes locales.
9. Une el equipo a `OU=Laboratorio` y reinicia.
El flujo es idempotente: si se interrumpe, puede ejecutarse de nuevo desde el
mismo ZIP.
## Diagnóstico
Ante un error, la ventana permanece abierta y el detalle queda en:
`C:\ProgramData\SGU\Bootstrap\Client\latest-error.log`
No ejecute el bootstrap de servidor para corregir un fallo de cliente. Consulte
[Diagnóstico y recuperación](Diagnostico-y-recuperacion).