Table of Contents
SGU Credential Provider
Esta wiki es la guía operativa del proyecto SGU Credential Provider para el laboratorio LCI de Universidad La Salle México. El sistema autentica contra SGU, sincroniza identidades en Active Directory y proporciona acceso administrado a equipos Windows mediante un Credential Provider propio.
Componentes
- Auth Broker: valida las credenciales contra SGU mediante NTLM sobre HTTPS, enriquece el perfil y sincroniza la cuenta de Active Directory.
- Credential Provider: mosaico institucional para Windows 10 y Windows 11.
- Bootstrap de servidor: prepara AD DS, DNS, broker, GPO, certificados, monitorización y servicios auxiliares.
- Bootstrap de clientes: instala y comprueba todos los componentes antes de unir el equipo al dominio.
- RustDesk administrado: soporte remoto dentro de la red del laboratorio.
Empiece aquí
| Objetivo | Página |
|---|---|
| Entender el sistema | Arquitectura |
| Preparar el controlador de dominio | Instalación del servidor |
| Enrolar Windows 10 | Enrolamiento Windows 10 |
| Enrolar Windows 11 | Enrolamiento Windows 11 |
| Enrolar Linux | Enrolamiento Linux |
| Operar el broker | Operación del Auth Broker |
| Diseñar restricciones de acceso por rol | Autorización por rol |
| Evaluar perfiles móviles | Perfiles móviles: propuesta experimental |
| Resolver fallos | Diagnóstico y recuperación |
| Revisar controles | Seguridad |
| Consultar eventos y soporte remoto | Monitorización y RustDesk |
Paquetes actuales
Desde la versión 0.5.0 existen dos artefactos Windows construidos desde la
misma base de código:
sgu-windows10-legacy-client-bootstrap-VERSION.zip: Windows 10, red directa del laboratorio y correcciones de compatibilidad.sgu-windows11-client-bootstrap-VERSION.zip: Windows 11, red directa y Azure P2S con certificado de máquina y entrada previa al inicio de sesión.
Ambos conservan Credential Provider, mTLS, cuenta local estándar administrada, RustDesk, monitorización y autorreparación. El manifiesto del ZIP impide ejecutar el perfil en una versión de Windows incorrecta.
Versiones publicadas · Repositorio
Advertencia: el bootstrap de servidor crea un bosque nuevo. No debe usarse como procedimiento de reparación de un bosque existente ni de una relación de confianza dañada.