Add wiki page: Monitoreo y RustDesk

2026-09-09 17:32:22 +00:00
parent a1609a8dad
commit 11871c041d
+41
@@ -0,0 +1,41 @@
# Monitorización y RustDesk
## Monitorización de dominio
El controlador actúa como Windows Event Collector para los equipos del
laboratorio. Se recopilan eventos seleccionados de inicio/cierre de sesión,
fallos de autenticación, reconexión, desconexión y energía.
La tarea de mantenimiento:
- consulta cada cinco minutos la disponibilidad WinRM y metadatos de AD;
- archiva `ForwardedEvents` diariamente;
- conserva diagnósticos durante 183 días;
- permite correlacionar duración de sesiones mediante Logon ID.
No se recopilan contraseñas ni payloads HTTP de SGU.
## RustDesk
El servidor mantiene `hbbs` y `hbbr` en la red privada. Cada cliente:
1. instala el MSI oficial cuyo hash se verifica;
2. recibe la clave pública y direcciones del servidor;
3. genera una credencial de acceso protegida mediante DPAPI de máquina;
4. registra su ID en el inventario protegido del controlador.
Comprobaciones del cliente:
```powershell
Get-Service RustDesk
Test-NetConnection rustdesk.lci.lasalle.mx -Port 21116
Get-Content C:\ProgramData\SGU\RustDesk\Client\device.json
```
El archivo DPAPI `access.secret` no debe copiarse ni publicarse. Para recuperar
una credencial use las herramientas administrativas del servidor con acceso
autorizado.
Más información:
[monitoring.md](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/src/branch/main/docs/monitoring.md)
· [rustdesk-operations.md](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/src/branch/main/docs/rustdesk-operations.md).