diff --git a/Monitoreo-y-RustDesk.md b/Monitoreo-y-RustDesk.md new file mode 100644 index 0000000..2ccff8e --- /dev/null +++ b/Monitoreo-y-RustDesk.md @@ -0,0 +1,41 @@ +# Monitorización y RustDesk + +## Monitorización de dominio + +El controlador actúa como Windows Event Collector para los equipos del +laboratorio. Se recopilan eventos seleccionados de inicio/cierre de sesión, +fallos de autenticación, reconexión, desconexión y energía. + +La tarea de mantenimiento: + +- consulta cada cinco minutos la disponibilidad WinRM y metadatos de AD; +- archiva `ForwardedEvents` diariamente; +- conserva diagnósticos durante 183 días; +- permite correlacionar duración de sesiones mediante Logon ID. + +No se recopilan contraseñas ni payloads HTTP de SGU. + +## RustDesk + +El servidor mantiene `hbbs` y `hbbr` en la red privada. Cada cliente: + +1. instala el MSI oficial cuyo hash se verifica; +2. recibe la clave pública y direcciones del servidor; +3. genera una credencial de acceso protegida mediante DPAPI de máquina; +4. registra su ID en el inventario protegido del controlador. + +Comprobaciones del cliente: + +```powershell +Get-Service RustDesk +Test-NetConnection rustdesk.lci.lasalle.mx -Port 21116 +Get-Content C:\ProgramData\SGU\RustDesk\Client\device.json +``` + +El archivo DPAPI `access.secret` no debe copiarse ni publicarse. Para recuperar +una credencial use las herramientas administrativas del servidor con acceso +autorizado. + +Más información: +[monitoring.md](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/src/branch/main/docs/monitoring.md) +· [rustdesk-operations.md](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/src/branch/main/docs/rustdesk-operations.md).