2
Home
Alejandro Rosales edited this page 2026-09-09 17:42:44 +00:00

SGU Credential Provider

Esta wiki es la guía operativa del proyecto SGU Credential Provider para el laboratorio LCI de Universidad La Salle México. El sistema autentica contra SGU, sincroniza identidades en Active Directory y proporciona acceso administrado a equipos Windows mediante un Credential Provider propio.

Componentes

  • Auth Broker: valida las credenciales contra SGU mediante NTLM sobre HTTPS, enriquece el perfil y sincroniza la cuenta de Active Directory.
  • Credential Provider: mosaico institucional para Windows 10 y Windows 11.
  • Bootstrap de servidor: prepara AD DS, DNS, broker, GPO, certificados, monitorización y servicios auxiliares.
  • Bootstrap de clientes: instala y comprueba todos los componentes antes de unir el equipo al dominio.
  • RustDesk administrado: soporte remoto dentro de la red del laboratorio.

Empiece aquí

Objetivo Página
Entender el sistema Arquitectura
Preparar el controlador de dominio Instalación del servidor
Enrolar Windows 10 Enrolamiento Windows 10
Enrolar Windows 11 Enrolamiento Windows 11
Enrolar Linux Enrolamiento Linux
Operar el broker Operación del Auth Broker
Diseñar restricciones de acceso por rol Autorización por rol
Evaluar perfiles móviles Perfiles móviles: propuesta experimental
Resolver fallos Diagnóstico y recuperación
Revisar controles Seguridad
Consultar eventos y soporte remoto Monitorización y RustDesk

Paquetes actuales

Desde la versión 0.5.0 existen dos artefactos Windows construidos desde la misma base de código:

  • sgu-windows10-legacy-client-bootstrap-VERSION.zip: Windows 10, red directa del laboratorio y correcciones de compatibilidad.
  • sgu-windows11-client-bootstrap-VERSION.zip: Windows 11, red directa y Azure P2S con certificado de máquina y entrada previa al inicio de sesión.

Ambos conservan Credential Provider, mTLS, cuenta local estándar administrada, RustDesk, monitorización y autorreparación. El manifiesto del ZIP impide ejecutar el perfil en una versión de Windows incorrecta.

Versiones publicadas · Repositorio

Advertencia: el bootstrap de servidor crea un bosque nuevo. No debe usarse como procedimiento de reparación de un bosque existente ni de una relación de confianza dañada.