-
released this
2026-09-08 21:32:26 +00:00 | 10 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.4.3.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.4.3.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- sgu-linux-client-bootstrap-0.4.3.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
- sgu-azure-infrastructure-0.4.3.zip: despliega mediante Bicep una VM Windows Server 2025, red privada, IP pública protegida por NSG y Azure VPN Gateway P2S; también genera certificados por equipo y descarga el perfil de cliente.
- El bootstrap Azure conserva la IP privada administrada por la NIC de Azure, autoriza el pool P2S en los firewalls SGU y nunca publica LDAP, Kerberos, SMB, RPC, WinRM ni el Auth Broker directamente a Internet.
- Los Windows 11 Pro pueden instalar un perfil IKEv2 de todos los usuarios con certificado de máquina, DNS dividido para lci.lasalle.mx y ejecutarlo desde la pantalla de inicio de sesión antes de autenticar una cuenta de dominio nueva.
- El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea estos grupos de seguridad de forma idempotente.
- El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
- El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.4.3.txt.
Downloads
-
released this
2026-09-08 18:17:44 +00:00 | 11 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.3.8.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.3.8.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- sgu-linux-client-bootstrap-0.3.8.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
- El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea estos grupos de seguridad de forma idempotente.
- El enriquecimiento obtiene el sexo de los módulos SGU de personal/alumnos, lo conserva como la línea administrada SGU-Gender: Male|Female en Notas de AD y adapta el fondo de Windows/Linux; cuando falta utiliza redacción neutral.
- El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.3.8.txt.
Downloads
-
released this
2026-09-08 17:49:07 +00:00 | 13 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.3.6.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.3.6.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- sgu-linux-client-bootstrap-0.3.6.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
- El Auth Broker clasifica sin tareas programadas cada cuenta autenticada: AL se agrega a SGU-Alumnos, AD a SGU-Administrativos y DO a SGU-Docentes; el bootstrap crea estos grupos de seguridad de forma idempotente.
- El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.3.6.txt.
Downloads
-
released this
2026-09-08 17:15:13 +00:00 | 15 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.3.5.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.3.5.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- sgu-linux-client-bootstrap-0.3.5.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
- El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.3.5.txt.
Downloads
-
released this
2026-09-07 15:42:45 +00:00 | 25 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.3.1.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.3.1.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- sgu-linux-client-bootstrap-0.3.1.zip: une clientes Debian/Ubuntu o RHEL/Fedora/Rocky/AlmaLinux con realmd, Kerberos y SSSD. Solicita interactivamente la contraseña de unión y no instala el Credential Provider de Windows.
- El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.3.1.txt.
Downloads
-
released this
2026-09-04 22:59:04 +00:00 | 26 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.2.0.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.2.0.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- El servidor configura WEF/WEC para registrar sesiones y fallos, inventariar el estado alcanzable de las máquinas cada cinco minutos y conservar durante 183 días tanto esos eventos como el diagnóstico estructurado del Auth Broker.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la línea de comandos. Verifique los ZIP con SHA256SUMS-0.2.0.txt.
Downloads
-
released this
2026-09-04 21:40:50 +00:00 | 27 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.1.9.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.1.9.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la lÃnea de comandos. Verifique los ZIP con SHA256SUMS-0.1.9.txt.
Downloads
-
released this
2026-09-04 21:31:49 +00:00 | 28 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.1.8.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.1.8.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la lÃnea de comandos. Verifique los ZIP con SHA256SUMS-0.1.8.txt.
Downloads
-
released this
2026-09-04 21:25:33 +00:00 | 29 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.1.7.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.1.7.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la lÃnea de comandos. Verifique los ZIP con SHA256SUMS-0.1.7.txt.
Downloads
-
released this
2026-09-04 21:10:27 +00:00 | 30 commits to main since this releaseBootstrap reproducible para el laboratorio SGU.
- Advertencia: el bootstrap de servidor crea un bosque nuevo. No restaura los SID, contraseñas ni relaciones de confianza del bosque anterior; para conservarlos se requiere una recuperación de bosque desde una copia de estado del sistema.
- sgu-server-bootstrap-0.1.6.zip: crea el bosque AD/DNS, OUs, grupo RDP, GPO, recurso Packages, broker mTLS y administración remota; se reanuda solo después del reinicio.
- sgu-client-bootstrap-0.1.6.zip: registra un certificado mTLS único, instala y valida el Credential Provider antes de unir el equipo al dominio, habilita RDP/WinRM y se repara al arranque.
- Windows Home se detecta y se rechaza con una explicación, ya que no admite unión a Active Directory ni RDP host.
Las contraseñas se solicitan de forma interactiva y no se escriben en archivos ni en la lÃnea de comandos. Verifique los ZIP con SHA256SUMS-0.1.6.txt.
Downloads