Files
SGU-CredentialProvider/docs/release-0.6.0.md
T

2.1 KiB

SGU Credential Provider 0.6.0

Continúa la serie publicada después de 0.5.11; no sustituye ni renumera versiones anteriores.

Cambios

  • Se incorpora al bootstrap la GPO SGU - Laboratorio wallpaper protection: restringe el cambio de fondo en equipos Windows de Laboratorio y sus OU hijas mediante loopback Merge, manteniendo el fondo personalizado de SGU.
  • Se publican los cambios pendientes de roaming: Azure Files privado, recursos separados para perfiles y carpetas, configuración de AD DS/ACL, perfiles FSLogix por grupo AD/DO y rutas de Escritorio/Documentos para AL.
  • El enrolamiento Windows admite un instalador FSLogix opcional y verifica su firma Microsoft. Se incluyen scripts y documentación en los paquetes.
  • Se incluyen las mejoras ya presentes en main desde el último lanzamiento: ubicación del fondo por equipo/OU y pantalla de bloqueo mediante PersonalizationCSP.

Alcance y precauciones

  • Roaming requiere un piloto de inicio/cierre de sesión, permisos entre usuarios, desconexión de VPN y recuperación de datos. Esta publicación no lo despliega ni lo activa en el dominio existente. Los perfiles locales no se eliminan por omisión; no habilite su eliminación sin respaldo y migración.
  • La plantilla Azure agrega almacenamiento privado por omisión para P2S. El modo de enrolamiento público directo requiere -DeployUserRoaming $false.
  • La GPO de fondo necesita el generador SGU instalado. Las comprobaciones de GPO no sustituyen la verificación visual tras un inicio de sesión de dominio.
  • El bootstrap de servidor crea un bosque nuevo: no restaura SID, contraseñas ni relaciones de confianza de un bosque anterior.
  • Windows Home no admite unión al dominio; use una edición compatible. FSLogix requiere verificar la licencia correspondiente.

Descargas

  • sgu-windows-client-bootstrap-0.6.0.zip
  • sgu-server-bootstrap-0.6.0.zip
  • sgu-linux-client-bootstrap-0.6.0.zip
  • sgu-azure-infrastructure-0.6.0.zip
  • SHA256SUMS-0.6.0.txt

Verifique los hashes SHA-256 antes de ejecutar los paquetes. No se incluyen credenciales, certificados privados ni configuración local del entorno desplegado.