• alexrg released this 2026-09-11 23:41:14 +00:00 | 0 commits to main since this release

    Bootstrap reproducible para el laboratorio SGU.

    • Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
    • sgu-server-bootstrap-0.5.11.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
    • sgu-windows-client-bootstrap-0.5.11.zip: paquete único para Windows 10 1607+ y Windows 11 x64 Pro, Enterprise o Education, con LAN, VPN existente y Azure P2S opcional.
    • Doble clic en Start-SguClientEnrollment.cmd, IP del servidor y credenciales: descubre el dominio autenticado, comprueba las interfaces y rutas disponibles y conserva DHCP, las IP del cliente y el DNS de Internet. Ya no solicita una IP del cliente.
    • Si la IP del DC es pública, configura automáticamente DoH autenticado, confianza del certificado, NRPT y nombres del bosque antes de unir el equipo; funciona con cualquier interfaz que pueda alcanzar el servidor.
    • Conserva seguridad mTLS, Credential Provider, cuenta estándar, RustDesk, supervisión y autorreparación. El servidor puede ser accesible por LAN, una VPN ya conectada o un CIDR público autorizado.
    • sgu-linux-client-bootstrap-0.5.11.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
    • sgu-azure-infrastructure-0.5.11.zip: despliega mediante Bicep una VM Windows Server 2025, red privada e IP pública protegida por NSG; Azure VPN Gateway P2S es opcional.
    • El modo directo recibe una lista explícita de CIDR públicos, la replica en NSG y Windows Firewall y deja cerrados los puertos de enrolamiento cuando la lista está vacía.
    • Windows 10 y 11 pueden instalar el perfil IKEv2 de todos los usuarios con certificado de máquina y DNS dividido del dominio; la disponibilidad antes del inicio de sesión depende del perfil y de las políticas del equipo.
    • El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea cada grupo dentro de la OU de su rol y migra idempotentemente cualquier grupo heredado sin cambiar su SID.
    • El Auth Broker resuelve la dirección guardada de administrativos y docentes mediante GetDireccion, GetLocalidadListado y GetColoniasListado, evitando conservar los valores transitorios Seleccione... de los controles dinámicos de SGU.
    • El enrolamiento y la reparación de clientes Windows crean y verifican idempotentemente la cuenta local estándar lumno, sin pertenencia al grupo de administradores.
    • La descripción de la cuenta local administrada respeta el límite de 48 caracteres de Windows 10 Enterprise.
    • La validación de expiración de contraseña usa el indicador de cuenta compatible con Windows 10 y 11, en lugar de una propiedad que Windows 10 no expone.
    • El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
    • El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
    • Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.

    Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.5.11.txt.

    Downloads
  • alexrg released this 2026-09-11 23:34:34 +00:00 | 1 commits to main since this release

    Bootstrap reproducible para el laboratorio SGU.

    • Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
    • sgu-server-bootstrap-0.5.10.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
    • sgu-windows-client-bootstrap-0.5.10.zip: paquete único para Windows 10 1607+ y Windows 11 x64 Pro, Enterprise o Education, con LAN, VPN existente y Azure P2S opcional.
    • Doble clic en Start-SguClientEnrollment.cmd, IP del servidor y credenciales: descubre el dominio autenticado, comprueba las interfaces y rutas disponibles y conserva DHCP, las IP del cliente y el DNS de Internet. Ya no solicita una IP del cliente.
    • Si la IP del DC es pública, configura automáticamente DoH autenticado, confianza del certificado, NRPT y nombres del bosque antes de unir el equipo; funciona con cualquier interfaz que pueda alcanzar el servidor.
    • Conserva seguridad mTLS, Credential Provider, cuenta estándar, RustDesk, supervisión y autorreparación. El servidor puede ser accesible por LAN, una VPN ya conectada o un CIDR público autorizado.
    • sgu-linux-client-bootstrap-0.5.10.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
    • sgu-azure-infrastructure-0.5.10.zip: despliega mediante Bicep una VM Windows Server 2025, red privada e IP pública protegida por NSG; Azure VPN Gateway P2S es opcional.
    • El modo directo recibe una lista explícita de CIDR públicos, la replica en NSG y Windows Firewall y deja cerrados los puertos de enrolamiento cuando la lista está vacía.
    • Windows 10 y 11 pueden instalar el perfil IKEv2 de todos los usuarios con certificado de máquina y DNS dividido del dominio; la disponibilidad antes del inicio de sesión depende del perfil y de las políticas del equipo.
    • El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea cada grupo dentro de la OU de su rol y migra idempotentemente cualquier grupo heredado sin cambiar su SID.
    • El Auth Broker resuelve la dirección guardada de administrativos y docentes mediante GetDireccion, GetLocalidadListado y GetColoniasListado, evitando conservar los valores transitorios Seleccione... de los controles dinámicos de SGU.
    • El enrolamiento y la reparación de clientes Windows crean y verifican idempotentemente la cuenta local estándar lumno, sin pertenencia al grupo de administradores.
    • La descripción de la cuenta local administrada respeta el límite de 48 caracteres de Windows 10 Enterprise.
    • La validación de expiración de contraseña usa el indicador de cuenta compatible con Windows 10 y 11, en lugar de una propiedad que Windows 10 no expone.
    • El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
    • El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
    • Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.

    Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.5.10.txt.

    Downloads
  • v0.5.1 7f8a9eed4e

    alexrg released this 2026-09-10 14:13:54 +00:00 | 2 commits to main since this release

    Bootstrap reproducible para el laboratorio SGU.

    • Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
    • sgu-server-bootstrap-0.5.1.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
    • sgu-windows-client-bootstrap-0.5.1.zip: paquete único para Windows 10 1607+ y Windows 11 x64 Pro, Enterprise o Education, con LAN, VPN existente y Azure P2S opcional.
    • Doble clic en Start-SguClientEnrollment.cmd, IP del servidor y credenciales: descubre el dominio autenticado, comprueba las interfaces y rutas disponibles y conserva DHCP, las IP del cliente y el DNS de Internet. Ya no solicita una IP del cliente.
    • Conserva seguridad mTLS, Credential Provider, cuenta estándar, RustDesk, supervisión y autorreparación. El servidor debe estar preparado con SGU y ser accesible por LAN o VPN.
    • sgu-linux-client-bootstrap-0.5.1.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
    • sgu-azure-infrastructure-0.5.1.zip: despliega mediante Bicep una VM Windows Server 2025, red privada, IP pública protegida por NSG y Azure VPN Gateway P2S; también genera certificados por equipo y descarga el perfil de cliente.
    • El bootstrap Azure conserva la IP privada administrada por la NIC de Azure, autoriza el pool P2S en los firewalls SGU y nunca publica LDAP, Kerberos, SMB, RPC, WinRM ni el Auth Broker directamente a Internet.
    • Windows 10 y 11 pueden instalar el perfil IKEv2 de todos los usuarios con certificado de máquina y DNS dividido del dominio; la disponibilidad antes del inicio de sesión depende del perfil y de las políticas del equipo.
    • El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea cada grupo dentro de la OU de su rol y migra idempotentemente cualquier grupo heredado sin cambiar su SID.
    • El Auth Broker resuelve la dirección guardada de administrativos y docentes mediante GetDireccion, GetLocalidadListado y GetColoniasListado, evitando conservar los valores transitorios Seleccione... de los controles dinámicos de SGU.
    • El enrolamiento y la reparación de clientes Windows crean y verifican idempotentemente la cuenta local estándar lumno, sin pertenencia al grupo de administradores.
    • La descripción de la cuenta local administrada respeta el límite de 48 caracteres de Windows 10 Enterprise.
    • La validación de expiración de contraseña usa el indicador de cuenta compatible con Windows 10 y 11, en lugar de una propiedad que Windows 10 no expone.
    • El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
    • El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
    • Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.

    Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.5.1.txt.

    Downloads
  • v0.5.0 74235ec6f8

    alexrg released this 2026-09-09 17:04:11 +00:00 | 3 commits to main since this release

    Bootstrap reproducible para el laboratorio SGU.

    • Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
    • sgu-server-bootstrap-0.5.0.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
    • sgu-windows10-legacy-client-bootstrap-0.5.0.zip: perfil directo para Windows 10 de laboratorio, con las correcciones de NIC privada, límites de cuentas locales y compatibilidad de sus APIs heredadas.
    • sgu-windows11-client-bootstrap-0.5.0.zip: perfil completo para Windows 11; conserva el enrolamiento directo y añade Azure P2S con certificado de máquina y entrada previa al inicio de sesión.
    • Ambos clientes comparten los mismos binarios, seguridad mTLS, Credential Provider, cuenta estándar, RustDesk, supervisión y autorreparación; el manifiesto impide ejecutar accidentalmente el paquete de la otra versión de Windows.
    • En clientes Hyper-V con dos NIC, el bootstrap selecciona la red privada sin puerta de enlace, solicita o acepta la IP fija del cliente, espera a que la dirección y WinRM estén disponibles y conserva en pantalla y archivo cualquier error de enrolamiento.
    • sgu-linux-client-bootstrap-0.5.0.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
    • sgu-azure-infrastructure-0.5.0.zip: despliega mediante Bicep una VM Windows Server 2025, red privada, IP pública protegida por NSG y Azure VPN Gateway P2S; también genera certificados por equipo y descarga el perfil de cliente.
    • El bootstrap Azure conserva la IP privada administrada por la NIC de Azure, autoriza el pool P2S en los firewalls SGU y nunca publica LDAP, Kerberos, SMB, RPC, WinRM ni el Auth Broker directamente a Internet.
    • Los Windows 11 Pro pueden instalar un perfil IKEv2 de todos los usuarios con certificado de máquina, DNS dividido para lci.lasalle.mx y ejecutarlo desde la pantalla de inicio de sesión antes de autenticar una cuenta de dominio nueva.
    • El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea cada grupo dentro de la OU de su rol y migra idempotentemente cualquier grupo heredado sin cambiar su SID.
    • El Auth Broker resuelve la dirección guardada de administrativos y docentes mediante GetDireccion, GetLocalidadListado y GetColoniasListado, evitando conservar los valores transitorios Seleccione... de los controles dinámicos de SGU.
    • El enrolamiento y la reparación de clientes Windows crean y verifican idempotentemente la cuenta local estándar lumno, sin pertenencia al grupo de administradores.
    • La descripción de la cuenta local administrada respeta el límite de 48 caracteres de Windows 10 Enterprise.
    • La validación de expiración de contraseña usa el indicador de cuenta compatible con Windows 10 y 11, en lugar de una propiedad que Windows 10 no expone.
    • El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
    • El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
    • Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.

    Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.5.0.txt.

    Downloads
  • v0.4.9 0b510082d4

    alexrg released this 2026-09-09 16:32:01 +00:00 | 4 commits to main since this release

    Bootstrap reproducible para el laboratorio SGU.

    • Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
    • sgu-server-bootstrap-0.4.9.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
    • sgu-client-bootstrap-0.4.9.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
    • En clientes Hyper-V con dos NIC, el bootstrap selecciona la red privada sin puerta de enlace, solicita o acepta la IP fija del cliente, espera a que la dirección y WinRM estén disponibles y conserva en pantalla y archivo cualquier error de enrolamiento.
    • sgu-linux-client-bootstrap-0.4.9.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
    • sgu-azure-infrastructure-0.4.9.zip: despliega mediante Bicep una VM Windows Server 2025, red privada, IP pública protegida por NSG y Azure VPN Gateway P2S; también genera certificados por equipo y descarga el perfil de cliente.
    • El bootstrap Azure conserva la IP privada administrada por la NIC de Azure, autoriza el pool P2S en los firewalls SGU y nunca publica LDAP, Kerberos, SMB, RPC, WinRM ni el Auth Broker directamente a Internet.
    • Los Windows 11 Pro pueden instalar un perfil IKEv2 de todos los usuarios con certificado de máquina, DNS dividido para lci.lasalle.mx y ejecutarlo desde la pantalla de inicio de sesión antes de autenticar una cuenta de dominio nueva.
    • El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea cada grupo dentro de la OU de su rol y migra idempotentemente cualquier grupo heredado sin cambiar su SID.
    • El Auth Broker resuelve la dirección guardada de administrativos y docentes mediante GetDireccion, GetLocalidadListado y GetColoniasListado, evitando conservar los valores transitorios Seleccione... de los controles dinámicos de SGU.
    • El enrolamiento y la reparación de clientes Windows crean y verifican idempotentemente la cuenta local estándar lumno, sin pertenencia al grupo de administradores.
    • La descripción de la cuenta local administrada respeta el límite de 48 caracteres de Windows 10 Enterprise.
    • La validación de expiración de contraseña usa el indicador de cuenta compatible con Windows 10 y 11, en lugar de una propiedad que Windows 10 no expone.
    • El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
    • El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
    • Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.

    Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.4.9.txt.

    Downloads
  • v0.4.8 5e62a65316

    alexrg released this 2026-09-09 16:23:11 +00:00 | 5 commits to main since this release

    Bootstrap reproducible para el laboratorio SGU.

    • Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
    • sgu-server-bootstrap-0.4.8.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
    • sgu-client-bootstrap-0.4.8.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
    • En clientes Hyper-V con dos NIC, el bootstrap selecciona la red privada sin puerta de enlace, solicita o acepta la IP fija del cliente, espera a que la dirección y WinRM estén disponibles y conserva en pantalla y archivo cualquier error de enrolamiento.
    • sgu-linux-client-bootstrap-0.4.8.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
    • sgu-azure-infrastructure-0.4.8.zip: despliega mediante Bicep una VM Windows Server 2025, red privada, IP pública protegida por NSG y Azure VPN Gateway P2S; también genera certificados por equipo y descarga el perfil de cliente.
    • El bootstrap Azure conserva la IP privada administrada por la NIC de Azure, autoriza el pool P2S en los firewalls SGU y nunca publica LDAP, Kerberos, SMB, RPC, WinRM ni el Auth Broker directamente a Internet.
    • Los Windows 11 Pro pueden instalar un perfil IKEv2 de todos los usuarios con certificado de máquina, DNS dividido para lci.lasalle.mx y ejecutarlo desde la pantalla de inicio de sesión antes de autenticar una cuenta de dominio nueva.
    • El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea cada grupo dentro de la OU de su rol y migra idempotentemente cualquier grupo heredado sin cambiar su SID.
    • El Auth Broker resuelve la dirección guardada de administrativos y docentes mediante GetDireccion, GetLocalidadListado y GetColoniasListado, evitando conservar los valores transitorios Seleccione... de los controles dinámicos de SGU.
    • El enrolamiento y la reparación de clientes Windows crean y verifican idempotentemente la cuenta local estándar lumno, sin pertenencia al grupo de administradores.
    • La descripción de la cuenta local administrada respeta el límite de 48 caracteres de Windows 10 Enterprise.
    • El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
    • El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
    • Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.

    Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.4.8.txt.

    Downloads
  • v0.4.7 1332f546fa

    alexrg released this 2026-09-09 16:19:44 +00:00 | 6 commits to main since this release

    Bootstrap reproducible para el laboratorio SGU.

    • Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
    • sgu-server-bootstrap-0.4.7.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
    • sgu-client-bootstrap-0.4.7.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
    • En clientes Hyper-V con dos NIC, el bootstrap selecciona la red privada sin puerta de enlace, solicita o acepta la IP fija del cliente, espera a que la dirección y WinRM estén disponibles y conserva en pantalla y archivo cualquier error de enrolamiento.
    • sgu-linux-client-bootstrap-0.4.7.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
    • sgu-azure-infrastructure-0.4.7.zip: despliega mediante Bicep una VM Windows Server 2025, red privada, IP pública protegida por NSG y Azure VPN Gateway P2S; también genera certificados por equipo y descarga el perfil de cliente.
    • El bootstrap Azure conserva la IP privada administrada por la NIC de Azure, autoriza el pool P2S en los firewalls SGU y nunca publica LDAP, Kerberos, SMB, RPC, WinRM ni el Auth Broker directamente a Internet.
    • Los Windows 11 Pro pueden instalar un perfil IKEv2 de todos los usuarios con certificado de máquina, DNS dividido para lci.lasalle.mx y ejecutarlo desde la pantalla de inicio de sesión antes de autenticar una cuenta de dominio nueva.
    • El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea cada grupo dentro de la OU de su rol y migra idempotentemente cualquier grupo heredado sin cambiar su SID.
    • El Auth Broker resuelve la dirección guardada de administrativos y docentes mediante GetDireccion, GetLocalidadListado y GetColoniasListado, evitando conservar los valores transitorios Seleccione... de los controles dinámicos de SGU.
    • El enrolamiento y la reparación de clientes Windows crean y verifican idempotentemente la cuenta local estándar lumno, sin pertenencia al grupo de administradores.
    • El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
    • El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
    • Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.

    Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.4.7.txt.

    Downloads
  • v0.4.6 14c919b380

    alexrg released this 2026-09-09 16:06:07 +00:00 | 7 commits to main since this release

    Bootstrap reproducible para el laboratorio SGU.

    • Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
    • sgu-server-bootstrap-0.4.6.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
    • sgu-client-bootstrap-0.4.6.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
    • En clientes Hyper-V con dos NIC, el bootstrap selecciona la red privada sin puerta de enlace, solicita o acepta la IP fija del cliente y conserva en pantalla y archivo cualquier error de enrolamiento.
    • sgu-linux-client-bootstrap-0.4.6.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
    • sgu-azure-infrastructure-0.4.6.zip: despliega mediante Bicep una VM Windows Server 2025, red privada, IP pública protegida por NSG y Azure VPN Gateway P2S; también genera certificados por equipo y descarga el perfil de cliente.
    • El bootstrap Azure conserva la IP privada administrada por la NIC de Azure, autoriza el pool P2S en los firewalls SGU y nunca publica LDAP, Kerberos, SMB, RPC, WinRM ni el Auth Broker directamente a Internet.
    • Los Windows 11 Pro pueden instalar un perfil IKEv2 de todos los usuarios con certificado de máquina, DNS dividido para lci.lasalle.mx y ejecutarlo desde la pantalla de inicio de sesión antes de autenticar una cuenta de dominio nueva.
    • El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea cada grupo dentro de la OU de su rol y migra idempotentemente cualquier grupo heredado sin cambiar su SID.
    • El Auth Broker resuelve la dirección guardada de administrativos y docentes mediante GetDireccion, GetLocalidadListado y GetColoniasListado, evitando conservar los valores transitorios Seleccione... de los controles dinámicos de SGU.
    • El enrolamiento y la reparación de clientes Windows crean y verifican idempotentemente la cuenta local estándar lumno, sin pertenencia al grupo de administradores.
    • El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
    • El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
    • Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.

    Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.4.6.txt.

    Downloads
  • v0.4.5 a6bd625e4e

    alexrg released this 2026-09-09 15:48:17 +00:00 | 8 commits to main since this release

    Bootstrap reproducible para el laboratorio SGU.

    • Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
    • sgu-server-bootstrap-0.4.5.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
    • sgu-client-bootstrap-0.4.5.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
    • sgu-linux-client-bootstrap-0.4.5.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
    • sgu-azure-infrastructure-0.4.5.zip: despliega mediante Bicep una VM Windows Server 2025, red privada, IP pública protegida por NSG y Azure VPN Gateway P2S; también genera certificados por equipo y descarga el perfil de cliente.
    • El bootstrap Azure conserva la IP privada administrada por la NIC de Azure, autoriza el pool P2S en los firewalls SGU y nunca publica LDAP, Kerberos, SMB, RPC, WinRM ni el Auth Broker directamente a Internet.
    • Los Windows 11 Pro pueden instalar un perfil IKEv2 de todos los usuarios con certificado de máquina, DNS dividido para lci.lasalle.mx y ejecutarlo desde la pantalla de inicio de sesión antes de autenticar una cuenta de dominio nueva.
    • El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea cada grupo dentro de la OU de su rol y migra idempotentemente cualquier grupo heredado sin cambiar su SID.
    • El Auth Broker resuelve la dirección guardada de administrativos y docentes mediante GetDireccion, GetLocalidadListado y GetColoniasListado, evitando conservar los valores transitorios Seleccione... de los controles dinámicos de SGU.
    • El enrolamiento y la reparación de clientes Windows crean y verifican idempotentemente la cuenta local estándar lumno, sin pertenencia al grupo de administradores.
    • El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
    • El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
    • Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.

    Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.4.5.txt.

    Downloads
  • v0.4.4 8baa47fe1e

    alexrg released this 2026-09-08 22:20:24 +00:00 | 9 commits to main since this release

    Bootstrap reproducible para el laboratorio SGU.

    • Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
    • sgu-server-bootstrap-0.4.4.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
    • sgu-client-bootstrap-0.4.4.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
    • sgu-linux-client-bootstrap-0.4.4.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
    • sgu-azure-infrastructure-0.4.4.zip: despliega mediante Bicep una VM Windows Server 2025, red privada, IP pública protegida por NSG y Azure VPN Gateway P2S; también genera certificados por equipo y descarga el perfil de cliente.
    • El bootstrap Azure conserva la IP privada administrada por la NIC de Azure, autoriza el pool P2S en los firewalls SGU y nunca publica LDAP, Kerberos, SMB, RPC, WinRM ni el Auth Broker directamente a Internet.
    • Los Windows 11 Pro pueden instalar un perfil IKEv2 de todos los usuarios con certificado de máquina, DNS dividido para lci.lasalle.mx y ejecutarlo desde la pantalla de inicio de sesión antes de autenticar una cuenta de dominio nueva.
    • El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea cada grupo dentro de la OU de su rol y migra idempotentemente cualquier grupo heredado sin cambiar su SID.
    • El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
    • El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
    • Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.

    Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.4.4.txt.

    Downloads