2.9 KiB
Validación del bootstrap Windows unificado
Fecha: 2026-09-10. Paquete: 0.5.1.
Comprobaciones locales
- Publicación Release del Auth Broker y del Credential Provider completada.
- Pruebas Pester ejecutadas en Windows PowerShell 5.1: selección de rutas, dos interfaces, VPN en otra subred, preferencia por la ruta de Windows, restricción explícita de interfaz, APIPA, falta de ruta, prefijo más específico, ruta de host y conflictos, DNS limitado al dominio, reintentos y compatibilidad.
- Prueba TCP real con socket ligado a una IP e interfaz y servicio cerrado.
- Reenrolamiento: se conserva la contraseña de
alumnosi la cuenta ya existe, para no provocar rechazos de historial/complejidad tras aplicar las políticas del dominio; se mantienen las verificaciones de permisos de usuario estándar. - El empaquetador genera un solo ZIP Windows con los lanzadores habitual y Azure, el instalador VPN, el runtime offline y el manifiesto SHA-256.
Prueba real en Hyper-V
Servidor: VM Windows Server, dominio lci.lasalle.mx, DC 192.168.50.10.
Cliente: VM Windows11-002, Windows 11 Enterprise LTSC, build 26100,
nombre de equipo DESKTOP-LM7D7OM, inicialmente en WORKGROUP.
Antes de la prueba se creó el checkpoint
Before SGU unified enrollment 2026-09-10. El cliente sólo tenía conexión al
Default Switch; se añadió la tarjeta SGU AD Test al switch Laboratorio AD
y se configuró administrativamente 192.168.50.202/24 sin puerta de enlace.
Esta preparación de la red del laboratorio es independiente del bootstrap:
el enrolador no asignó esa dirección y no recibió parámetros de IP del cliente,
interfaz, dominio, NetBIOS ni OU.
Se ejecutó el paquete con la IP del DC, una credencial en memoria y
-SkipRestart para inspeccionar el resultado; después se reinició el cliente.
Resultados comprobados:
- Selección automática de
Laboratorio ADy descubrimiento autenticado delci.lasalle.mx,LCIyOU=Laboratorio. - Proveedor y certificados instalados; salud mTLS verificada antes de la unión.
- Unión al dominio completada y
Test-ComputerSecureChannelverdadero después del reinicio. Test-SguClientEnrollment.ps1con exigencia de dominio, broker, acceso remoto y RustDesk:IsValid=True, sin incidencias, después del guard de arranque.- Interfaz privada
DomainAuthenticated; interfaz de InternetPublic, con DHCP y su servidor DNS originales. Resolución pública y HTTPS comprobados contrawww.microsoft.com(HTTP 200).
Alcance pendiente
Windows 10 se cubrió mediante pruebas de compatibilidad y código compartido, pero no se ejecutó una instalación real en Windows 10 en esta sesión. La VPN Azure y otras VPN requieren validación en sus redes reales; las pruebas locales cubren rutas en otra subred, pero no un gateway Azure activo.
El servidor debe tener SGU preparado. La IP de un DC no permite crear una VPN, adivinar una IP libre ni sustituir permisos, DHCP o políticas de firewall.