Initialize SGU operations wiki
+52
@@ -0,0 +1,52 @@
|
||||
# SGU Credential Provider
|
||||
|
||||
Esta wiki es la guía operativa del proyecto **SGU Credential Provider** para el
|
||||
laboratorio LCI de Universidad La Salle México. El sistema autentica contra SGU,
|
||||
sincroniza identidades en Active Directory y proporciona acceso administrado a
|
||||
equipos Windows mediante un Credential Provider propio.
|
||||
|
||||
## Componentes
|
||||
|
||||
- **Auth Broker:** valida las credenciales contra SGU mediante NTLM sobre HTTPS,
|
||||
enriquece el perfil y sincroniza la cuenta de Active Directory.
|
||||
- **Credential Provider:** mosaico institucional para Windows 10 y Windows 11.
|
||||
- **Bootstrap de servidor:** prepara AD DS, DNS, broker, GPO, certificados,
|
||||
monitorización y servicios auxiliares.
|
||||
- **Bootstrap de clientes:** instala y comprueba todos los componentes antes de
|
||||
unir el equipo al dominio.
|
||||
- **RustDesk administrado:** soporte remoto dentro de la red del laboratorio.
|
||||
|
||||
## Empiece aquí
|
||||
|
||||
| Objetivo | Página |
|
||||
|---|---|
|
||||
| Entender el sistema | [Arquitectura](Arquitectura) |
|
||||
| Preparar el controlador de dominio | [Instalación del servidor](Instalacion-del-servidor) |
|
||||
| Enrolar Windows 10 | [Enrolamiento Windows 10](Enrolamiento-Windows-10) |
|
||||
| Enrolar Windows 11 | [Enrolamiento Windows 11](Enrolamiento-Windows-11) |
|
||||
| Enrolar Linux | [Enrolamiento Linux](Enrolamiento-Linux) |
|
||||
| Operar el broker | [Operación del Auth Broker](Operacion-del-Auth-Broker) |
|
||||
| Resolver fallos | [Diagnóstico y recuperación](Diagnostico-y-recuperacion) |
|
||||
| Revisar controles | [Seguridad](Seguridad) |
|
||||
| Consultar eventos y soporte remoto | [Monitorización y RustDesk](Monitoreo-y-RustDesk) |
|
||||
|
||||
## Paquetes actuales
|
||||
|
||||
Desde la versión `0.5.0` existen dos artefactos Windows construidos desde la
|
||||
misma base de código:
|
||||
|
||||
- `sgu-windows10-legacy-client-bootstrap-VERSION.zip`: Windows 10, red directa
|
||||
del laboratorio y correcciones de compatibilidad.
|
||||
- `sgu-windows11-client-bootstrap-VERSION.zip`: Windows 11, red directa y Azure
|
||||
P2S con certificado de máquina y entrada previa al inicio de sesión.
|
||||
|
||||
Ambos conservan Credential Provider, mTLS, cuenta local estándar administrada,
|
||||
RustDesk, monitorización y autorreparación. El manifiesto del ZIP impide ejecutar
|
||||
el perfil en una versión de Windows incorrecta.
|
||||
|
||||
[Versiones publicadas](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/releases)
|
||||
· [Repositorio](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider)
|
||||
|
||||
> **Advertencia:** el bootstrap de servidor crea un bosque nuevo. No debe usarse
|
||||
> como procedimiento de reparación de un bosque existente ni de una relación de
|
||||
> confianza dañada.
|
||||
Reference in New Issue
Block a user