34 lines
1.8 KiB
Markdown
34 lines
1.8 KiB
Markdown
# Protección del fondo de escritorio en Laboratorio
|
|
|
|
El bootstrap de servidor publica `SGU - Laboratorio wallpaper protection` en
|
|
`OU=Laboratorio` y sus OU hijas. Para actualizar un dominio existente sin volver
|
|
a ejecutar el bootstrap, ejecute en el DC con permisos para administrar GPO:
|
|
|
|
```powershell
|
|
.\scripts\Set-SguLaboratorioWallpaperPolicy.ps1 `
|
|
-TargetOuDn 'OU=Laboratorio,DC=lci,DC=lasalle,DC=mx'
|
|
```
|
|
|
|
El script reutiliza la GPO, respalda una existente antes de modificarla y verifica
|
|
los valores escritos. Admite `-WhatIf`. El vínculo está habilitado y forzado, con
|
|
prioridad 1, para que también alcance las OU hijas con herencia bloqueada.
|
|
|
|
- Loopback **Merge** aplica las opciones de usuario según la OU de la computadora
|
|
y conserva las otras políticas del usuario.
|
|
- `NoChangingWallPaper=1` bloquea el cambio desde Personalización.
|
|
- `Wallpaper` fija el archivo generado por SGU:
|
|
`%LOCALAPPDATA%\SGU\Wallpapers\welcome-%COMPUTERNAME%.jpg`, con estilo Fill.
|
|
|
|
Los clientes deben tener el generador, el fondo base y las fuentes que ya entrega
|
|
el enrolamiento SGU. La política no reemplaza el generador ni modifica el fondo
|
|
de inicio de sesión. No aplica a Linux. Es una restricción de la interfaz de
|
|
Windows, no una barrera contra administradores ni contra la modificación directa
|
|
del JPG, que está dentro del perfil del usuario.
|
|
|
|
Tras actualizar las políticas del equipo, cierre e inicie sesión para procesar
|
|
loopback y comprobar la política de usuario con `gpresult /h resultado.html`.
|
|
Compruebe también visualmente el fondo y Personalización en una sesión de dominio.
|
|
La validación por WinRM no sustituye esa prueba de escritorio interactivo.
|
|
|
|
Referencia: [configuración de fondos mediante GPO de Microsoft](https://learn.microsoft.com/windows/configuration/background/).
|