Clarify new forest recovery semantics

This commit is contained in:
2026-09-03 16:35:39 -06:00
parent 3a10098239
commit 1d7c312a67
2 changed files with 4 additions and 0 deletions
+3
View File
@@ -8,6 +8,9 @@ The repository starts from the current
source and adds an SGU-specific provider, an mTLS-protected broker, Active source and adds an SGU-specific provider, an mTLS-protected broker, Active
Directory synchronization, deployment scripts, and tests. Directory synchronization, deployment scripts, and tests.
Ready-to-run bootstrap packages are published on the
[releases page](https://github.lci.ulsa.mx/alexrg/SGU-CredentialProvider/releases).
## Authentication contract ## Authentication contract
1. The Windows tile collects a `DO`, `AL`, or `AD` institutional key and a password. 1. The Windows tile collects a `DO`, `AL`, or `AD` institutional key and a password.
+1
View File
@@ -97,6 +97,7 @@ try {
$releaseNotes = @" $releaseNotes = @"
Bootstrap reproducible para el laboratorio SGU. Bootstrap reproducible para el laboratorio SGU.
- **Advertencia:** el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- `sgu-server-bootstrap-$Version.zip`: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso `Packages`, broker mTLS y administración remota; se reanuda solo después del reinicio. - `sgu-server-bootstrap-$Version.zip`: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso `Packages`, broker mTLS y administración remota; se reanuda solo después del reinicio.
- `sgu-client-bootstrap-$Version.zip`: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque. - `sgu-client-bootstrap-$Version.zip`: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host. - Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.