# Fondo de bienvenida personalizado El enrolamiento instala un fondo base azul, las familias `Indivisa Text Sans` y `Indivisa Text Serif`, y un generador local. La GPO de equipos `SGU - Windows client experience` ejecuta el generador al abrir cada sesión y mantiene el fondo base en la pantalla de bloqueo. Windows no conoce todavía la identidad que se autenticará mientras muestra la pantalla previa al inicio de sesión. Por ello, esa pantalla utiliza el fondo base sin datos personales y la composición individual se genera inmediatamente después de autenticar, antes de que el usuario empiece a trabajar en el escritorio. ## Datos y degradación controlada El generador consulta Active Directory con la identidad ya autenticada y sin guardar credenciales. Obtiene: - `displayName` del usuario; si falta, utiliza `sAMAccountName`. - La línea administrada `SGU-Gender: Male|Female` del atributo `info`; el Auth Broker la obtiene del SGU y conserva cualquier otra nota que ya exista. - `location` del objeto de equipo. - La OU padre inmediata a partir de `distinguishedName`. El saludo usa `Bienvenido/ubicado` para `Male` y `Bienvenida/ubicada` para `Female`. Cuando el enriquecimiento no produjo este dato, utiliza la redacción neutral `Te damos la bienvenida` y `Ubicación:`. El texto secundario sigue estas reglas: 1. Con `location` y OU: `Estás ubicado en la Sala de Inmersión del Centro de Experiencia Digital.` 2. Con sólo uno de los datos: muestra únicamente el dato disponible. 3. Sin ambos: el texto adaptado `Bienvenido/Bienvenida al Laboratorio...`; sin sexo disponible, la forma neutral `Acceso al Laboratorio de Cómputo de Ingeniería.` La ausencia de AD, de un atributo o de una tipografía nunca bloquea la sesión. Los errores de generación se registran en `%LOCALAPPDATA%\SGU\Logs\welcome-wallpaper.log`. ## Windows El paquete de cliente copia los recursos a `C:\ProgramData\SGU\Branding`. La GPO crea el valor de equipo `SGUWelcomeWallpaper` bajo `HKLM\Software\Microsoft\Windows\CurrentVersion\Run`; por tanto, se ejecuta en el contexto de cada usuario y puede leer sus datos de AD. El resultado se guarda en `%LOCALAPPDATA%\SGU\Wallpapers` y se aplica con la API nativa de Windows. La antigua directiva estática de escritorio se elimina para que no sobrescriba el archivo individual. La personalización sigue estando gobernada por dominio: el comando de inicio y la pantalla de bloqueo pertenecen a la GPO de equipos. ## Linux El paquete Linux instala el generador en `/usr/local/lib/sgu-welcome-wallpaper` y registra `/etc/xdg/autostart/sgu-welcome-wallpaper.desktop`. Utiliza el ticket Kerberos creado por SSSD para consultar el objeto de equipo mediante LDAP; nunca contiene una contraseña de enlace. Se admiten Cinnamon, GNOME y XFCE. La composición requiere ImageMagick; si la dependencia o la API del escritorio no está disponible, el enrolamiento y el inicio de sesión continúan normalmente y se escribe un diagnóstico en `~/.local/state/sgu/welcome-wallpaper.log`. ## Tipografía Los archivos OTF necesarios viajan dentro de cada paquete y se cargan en memoria para renderizar el fondo; no se sustituyen fuentes del sistema. Se usa Sans en el saludo y la ubicación, y Serif Bold Italic en el nombre. Si los archivos no pueden cargarse, Windows usa Segoe UI/Georgia y Linux usa DejaVu Sans/Serif.