Add wiki page: Monitoreo y RustDesk
@@ -0,0 +1,41 @@
|
|||||||
|
# Monitorización y RustDesk
|
||||||
|
|
||||||
|
## Monitorización de dominio
|
||||||
|
|
||||||
|
El controlador actúa como Windows Event Collector para los equipos del
|
||||||
|
laboratorio. Se recopilan eventos seleccionados de inicio/cierre de sesión,
|
||||||
|
fallos de autenticación, reconexión, desconexión y energía.
|
||||||
|
|
||||||
|
La tarea de mantenimiento:
|
||||||
|
|
||||||
|
- consulta cada cinco minutos la disponibilidad WinRM y metadatos de AD;
|
||||||
|
- archiva `ForwardedEvents` diariamente;
|
||||||
|
- conserva diagnósticos durante 183 días;
|
||||||
|
- permite correlacionar duración de sesiones mediante Logon ID.
|
||||||
|
|
||||||
|
No se recopilan contraseñas ni payloads HTTP de SGU.
|
||||||
|
|
||||||
|
## RustDesk
|
||||||
|
|
||||||
|
El servidor mantiene `hbbs` y `hbbr` en la red privada. Cada cliente:
|
||||||
|
|
||||||
|
1. instala el MSI oficial cuyo hash se verifica;
|
||||||
|
2. recibe la clave pública y direcciones del servidor;
|
||||||
|
3. genera una credencial de acceso protegida mediante DPAPI de máquina;
|
||||||
|
4. registra su ID en el inventario protegido del controlador.
|
||||||
|
|
||||||
|
Comprobaciones del cliente:
|
||||||
|
|
||||||
|
```powershell
|
||||||
|
Get-Service RustDesk
|
||||||
|
Test-NetConnection rustdesk.lci.lasalle.mx -Port 21116
|
||||||
|
Get-Content C:\ProgramData\SGU\RustDesk\Client\device.json
|
||||||
|
```
|
||||||
|
|
||||||
|
El archivo DPAPI `access.secret` no debe copiarse ni publicarse. Para recuperar
|
||||||
|
una credencial use las herramientas administrativas del servidor con acceso
|
||||||
|
autorizado.
|
||||||
|
|
||||||
|
Más información:
|
||||||
|
[monitoring.md](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/src/branch/main/docs/monitoring.md)
|
||||||
|
· [rustdesk-operations.md](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/src/branch/main/docs/rustdesk-operations.md).
|
||||||
Reference in New Issue
Block a user