# SGU Credential Provider 0.6.0 Continúa la serie publicada después de `0.5.11`; no sustituye ni renumera versiones anteriores. ## Cambios - Se incorpora al bootstrap la GPO `SGU - Laboratorio wallpaper protection`: restringe el cambio de fondo en equipos Windows de Laboratorio y sus OU hijas mediante loopback Merge, manteniendo el fondo personalizado de SGU. - Se publican los cambios pendientes de roaming: Azure Files privado, recursos separados para perfiles y carpetas, configuración de AD DS/ACL, perfiles FSLogix por grupo AD/DO y rutas de Escritorio/Documentos para AL. - El enrolamiento Windows admite un instalador FSLogix opcional y verifica su firma Microsoft. Se incluyen scripts y documentación en los paquetes. - Se incluyen las mejoras ya presentes en main desde el último lanzamiento: ubicación del fondo por equipo/OU y pantalla de bloqueo mediante PersonalizationCSP. ## Alcance y precauciones - Roaming requiere un piloto de inicio/cierre de sesión, permisos entre usuarios, desconexión de VPN y recuperación de datos. Esta publicación no lo despliega ni lo activa en el dominio existente. Los perfiles locales no se eliminan por omisión; no habilite su eliminación sin respaldo y migración. - La plantilla Azure agrega almacenamiento privado por omisión para P2S. El modo de enrolamiento público directo requiere `-DeployUserRoaming $false`. - La GPO de fondo necesita el generador SGU instalado. Las comprobaciones de GPO no sustituyen la verificación visual tras un inicio de sesión de dominio. - El bootstrap de servidor crea un bosque nuevo: no restaura SID, contraseñas ni relaciones de confianza de un bosque anterior. - Windows Home no admite unión al dominio; use una edición compatible. FSLogix requiere verificar la licencia correspondiente. ## Descargas - `sgu-windows-client-bootstrap-0.6.0.zip` - `sgu-server-bootstrap-0.6.0.zip` - `sgu-linux-client-bootstrap-0.6.0.zip` - `sgu-azure-infrastructure-0.6.0.zip` - `SHA256SUMS-0.6.0.txt` Verifique los hashes SHA-256 antes de ejecutar los paquetes. No se incluyen credenciales, certificados privados ni configuración local del entorno desplegado.