1.7 KiB
1.7 KiB
SGU Credential Provider 0.6.1
Continúa la serie publicada después de 0.6.0.
Cambios
- El configurador de roaming admite explícitamente Azure Files mediante endpoint
público con
-EndpointAccess Public; el modo privado sigue siendo el valor predeterminado. - Se corrige la generación del nombre de la identidad de almacenamiento para respetar el límite de 15 caracteres de una cuenta de equipo de Active Directory.
- Las ACL de
profilesyredirectedaplican mínimo privilegio en la raíz: los grupos autorizados pueden crear su directorio, pero no modificar ni eliminar directorios ajenos;CREATOR OWNERconserva el control dentro del directorio propio. - Se documenta la secuencia de despliegue con firewall de Azure Storage en modo
Deny, autorizando finalmente sólo la red institucional200.13.89.0/24.
Validación del despliegue
- Azure Files usa autenticación AD DS con Kerberos AES-256.
AF-02yAF-03validaron ticket Kerberos, TCP 445 y lectura/escritura en los sharesprofilesyredirected.- FSLogix 26.08 (
3.26.826.17182) quedó instalado y activo en ambos clientes. - La GPO de FSLogix mantiene una base deshabilitada y se habilita sólo para los
SID de
SGU-DocentesySGU-Administrativos. - La GPO de Alumnos redirige únicamente Escritorio y Documentos.
Descargas
sgu-windows-client-bootstrap-0.6.1.zipsgu-server-bootstrap-0.6.1.zipsgu-linux-client-bootstrap-0.6.1.zipsgu-azure-infrastructure-0.6.1.zipSHA256SUMS-0.6.1.txt
Verifique los hashes SHA-256 antes de ejecutar los paquetes. No se incluyen credenciales, claves de almacenamiento ni artefactos temporales del despliegue.