Files
SGU-CredentialProvider/docs/laboratorio-wallpaper-policy.md
T

34 lines
1.8 KiB
Markdown

# Protección del fondo de escritorio en Laboratorio
El bootstrap de servidor publica `SGU - Laboratorio wallpaper protection` en
`OU=Laboratorio` y sus OU hijas. Para actualizar un dominio existente sin volver
a ejecutar el bootstrap, ejecute en el DC con permisos para administrar GPO:
```powershell
.\scripts\Set-SguLaboratorioWallpaperPolicy.ps1 `
-TargetOuDn 'OU=Laboratorio,DC=lci,DC=lasalle,DC=mx'
```
El script reutiliza la GPO, respalda una existente antes de modificarla y verifica
los valores escritos. Admite `-WhatIf`. El vínculo está habilitado y forzado, con
prioridad 1, para que también alcance las OU hijas con herencia bloqueada.
- Loopback **Merge** aplica las opciones de usuario según la OU de la computadora
y conserva las otras políticas del usuario.
- `NoChangingWallPaper=1` bloquea el cambio desde Personalización.
- `Wallpaper` fija el archivo generado por SGU:
`%LOCALAPPDATA%\SGU\Wallpapers\welcome-%COMPUTERNAME%.jpg`, con estilo Fill.
Los clientes deben tener el generador, el fondo base y las fuentes que ya entrega
el enrolamiento SGU. La política no reemplaza el generador ni modifica el fondo
de inicio de sesión. No aplica a Linux. Es una restricción de la interfaz de
Windows, no una barrera contra administradores ni contra la modificación directa
del JPG, que está dentro del perfil del usuario.
Tras actualizar las políticas del equipo, cierre e inicie sesión para procesar
loopback y comprobar la política de usuario con `gpresult /h resultado.html`.
Compruebe también visualmente el fondo y Personalización en una sesión de dominio.
La validación por WinRM no sustituye esa prueba de escritorio interactivo.
Referencia: [configuración de fondos mediante GPO de Microsoft](https://learn.microsoft.com/windows/configuration/background/).