2.8 KiB
Fondo de bienvenida personalizado
El enrolamiento instala un fondo base azul, las familias Indivisa Text Sans y
Indivisa Text Serif, y un generador local. La GPO de equipos
SGU - Windows client experience ejecuta el generador al abrir cada sesión y
mantiene el fondo base en la pantalla de bloqueo.
Windows no conoce todavía la identidad que se autenticará mientras muestra la pantalla previa al inicio de sesión. Por ello, esa pantalla utiliza el fondo base sin datos personales y la composición individual se genera inmediatamente después de autenticar, antes de que el usuario empiece a trabajar en el escritorio.
Datos y degradación controlada
El generador consulta Active Directory con la identidad ya autenticada y sin guardar credenciales. Obtiene:
displayNamedel usuario; si falta, utilizasAMAccountName.locationdel objeto de equipo.- La OU padre inmediata a partir de
distinguishedName.
El texto secundario sigue estas reglas:
- Con
locationy OU:Estás ubicado en la Sala de Inmersión del Centro de Experiencia Digital. - Con sólo uno de los datos: muestra únicamente el dato disponible.
- Sin ambos:
Bienvenido al Laboratorio de Cómputo de Ingeniería.
La ausencia de AD, de un atributo o de una tipografía nunca bloquea la sesión.
Los errores de generación se registran en
%LOCALAPPDATA%\SGU\Logs\welcome-wallpaper.log.
Windows
El paquete de cliente copia los recursos a C:\ProgramData\SGU\Branding. La
GPO crea el valor de equipo SGUWelcomeWallpaper bajo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run; por tanto, se ejecuta en
el contexto de cada usuario y puede leer sus datos de AD. El resultado se guarda
en %LOCALAPPDATA%\SGU\Wallpapers y se aplica con la API nativa de Windows.
La antigua directiva estática de escritorio se elimina para que no sobrescriba el archivo individual. La personalización sigue estando gobernada por dominio: el comando de inicio y la pantalla de bloqueo pertenecen a la GPO de equipos.
Linux
El paquete Linux instala el generador en
/usr/local/lib/sgu-welcome-wallpaper y registra
/etc/xdg/autostart/sgu-welcome-wallpaper.desktop. Utiliza el ticket Kerberos
creado por SSSD para consultar el objeto de equipo mediante LDAP; nunca contiene
una contraseña de enlace.
Se admiten Cinnamon, GNOME y XFCE. La composición requiere ImageMagick; si la
dependencia o la API del escritorio no está disponible, el enrolamiento y el
inicio de sesión continúan normalmente y se escribe un diagnóstico en
~/.local/state/sgu/welcome-wallpaper.log.
Tipografía
Los archivos OTF necesarios viajan dentro de cada paquete y se cargan en memoria para renderizar el fondo; no se sustituyen fuentes del sistema. Se usa Sans en el saludo y la ubicación, y Serif Bold Italic en el nombre. Si los archivos no pueden cargarse, Windows usa Segoe UI/Georgia y Linux usa DejaVu Sans/Serif.