Add self-hosted RustDesk bootstrap management

This commit is contained in:
2026-09-07 17:29:25 -06:00
parent b3ec649199
commit 675db6bc1e
14 changed files with 1068 additions and 8 deletions
+11
View File
@@ -55,6 +55,8 @@ El proceso crea o configura de forma idempotente:
- RDP con NLA, WinRM/PowerShell Remoting y reglas administrativas limitadas a
la subred privada indicada, incluso si Windows tarda en reconocer el perfil
Domain después de la promoción;
- servidor RustDesk OSS autoalojado (`hbbs` y `hbbr`) y su cliente administrado
en el propio DC, con puertos de administración limitados a la subred privada;
- pantalla, suspensión e hibernación en Nunca.
En un servidor con dos NIC, el bootstrap desactiva el registro DNS de la NIC de
@@ -111,6 +113,9 @@ equipos. La contraseña existe sólo en memoria. El bootstrap:
8. sólo entonces ejecuta `Add-Computer` dentro de `OU=Laboratorio` y reinicia;
9. al arrancar, activa RDP/NLA, WinRM y las reglas Domain, y vuelve a validar el
enrolamiento.
10. instala RustDesk desde el MSI oficial comprobado, lo apunta al servidor
`rustdesk.lci.lasalle.mx` y registra el ID del dispositivo en el inventario
protegido del DC.
Para elegir adaptador o nombre del equipo explícitamente:
@@ -126,6 +131,12 @@ La IP del argumento es siempre la IP fija **actual del servidor**, no una IP que
queda compilada en el Credential Provider. El proveedor usa después el nombre
DNS `sgu-auth.lci.lasalle.mx`, que el bootstrap del servidor actualiza.
La administración gráfica autoalojada se documenta en
[rustdesk-operations.md](rustdesk-operations.md). Durante la primera instalación
el servidor y los clientes necesitan salida HTTPS para obtener los instaladores
RustDesk verificados; el tráfico de soporte posterior permanece dentro de la
subred privada del laboratorio.
Un administrador del dominio todavía puede ignorar deliberadamente este flujo y
ejecutar `Add-Computer` a mano; ninguna GPO puede impedir a un administrador del
bosque modificar el dominio. Para la operación soportada, el script aplica una