40 lines
1.7 KiB
Markdown
40 lines
1.7 KiB
Markdown
# SGU Credential Provider 0.6.1
|
|
|
|
Continúa la serie publicada después de `0.6.0`.
|
|
|
|
## Cambios
|
|
|
|
- El configurador de roaming admite explícitamente Azure Files mediante endpoint
|
|
público con `-EndpointAccess Public`; el modo privado sigue siendo el valor
|
|
predeterminado.
|
|
- Se corrige la generación del nombre de la identidad de almacenamiento para
|
|
respetar el límite de 15 caracteres de una cuenta de equipo de Active
|
|
Directory.
|
|
- Las ACL de `profiles` y `redirected` aplican mínimo privilegio en la raíz: los
|
|
grupos autorizados pueden crear su directorio, pero no modificar ni eliminar
|
|
directorios ajenos; `CREATOR OWNER` conserva el control dentro del directorio
|
|
propio.
|
|
- Se documenta la secuencia de despliegue con firewall de Azure Storage en modo
|
|
`Deny`, autorizando finalmente sólo la red institucional `200.13.89.0/24`.
|
|
|
|
## Validación del despliegue
|
|
|
|
- Azure Files usa autenticación AD DS con Kerberos AES-256.
|
|
- `AF-02` y `AF-03` validaron ticket Kerberos, TCP 445 y lectura/escritura en los
|
|
shares `profiles` y `redirected`.
|
|
- FSLogix 26.08 (`3.26.826.17182`) quedó instalado y activo en ambos clientes.
|
|
- La GPO de FSLogix mantiene una base deshabilitada y se habilita sólo para los
|
|
SID de `SGU-Docentes` y `SGU-Administrativos`.
|
|
- La GPO de Alumnos redirige únicamente Escritorio y Documentos.
|
|
|
|
## Descargas
|
|
|
|
- `sgu-windows-client-bootstrap-0.6.1.zip`
|
|
- `sgu-server-bootstrap-0.6.1.zip`
|
|
- `sgu-linux-client-bootstrap-0.6.1.zip`
|
|
- `sgu-azure-infrastructure-0.6.1.zip`
|
|
- `SHA256SUMS-0.6.1.txt`
|
|
|
|
Verifique los hashes SHA-256 antes de ejecutar los paquetes. No se incluyen
|
|
credenciales, claves de almacenamiento ni artefactos temporales del despliegue.
|