-
released this
2026-09-08 17:49:07 +00:00 | 13 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.3.6.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.3.6.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- sgu-linux-client-bootstrap-0.3.6.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
- El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea estos grupos de seguridad de forma idempotente.
- El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.3.6.txt.
Downloads