Add wiki page: Monitoreo y RustDesk
@@ -0,0 +1,41 @@
|
||||
# Monitorización y RustDesk
|
||||
|
||||
## Monitorización de dominio
|
||||
|
||||
El controlador actúa como Windows Event Collector para los equipos del
|
||||
laboratorio. Se recopilan eventos seleccionados de inicio/cierre de sesión,
|
||||
fallos de autenticación, reconexión, desconexión y energía.
|
||||
|
||||
La tarea de mantenimiento:
|
||||
|
||||
- consulta cada cinco minutos la disponibilidad WinRM y metadatos de AD;
|
||||
- archiva `ForwardedEvents` diariamente;
|
||||
- conserva diagnósticos durante 183 días;
|
||||
- permite correlacionar duración de sesiones mediante Logon ID.
|
||||
|
||||
No se recopilan contraseñas ni payloads HTTP de SGU.
|
||||
|
||||
## RustDesk
|
||||
|
||||
El servidor mantiene `hbbs` y `hbbr` en la red privada. Cada cliente:
|
||||
|
||||
1. instala el MSI oficial cuyo hash se verifica;
|
||||
2. recibe la clave pública y direcciones del servidor;
|
||||
3. genera una credencial de acceso protegida mediante DPAPI de máquina;
|
||||
4. registra su ID en el inventario protegido del controlador.
|
||||
|
||||
Comprobaciones del cliente:
|
||||
|
||||
```powershell
|
||||
Get-Service RustDesk
|
||||
Test-NetConnection rustdesk.lci.lasalle.mx -Port 21116
|
||||
Get-Content C:\ProgramData\SGU\RustDesk\Client\device.json
|
||||
```
|
||||
|
||||
El archivo DPAPI `access.secret` no debe copiarse ni publicarse. Para recuperar
|
||||
una credencial use las herramientas administrativas del servidor con acceso
|
||||
autorizado.
|
||||
|
||||
Más información:
|
||||
[monitoring.md](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/src/branch/main/docs/monitoring.md)
|
||||
· [rustdesk-operations.md](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/src/branch/main/docs/rustdesk-operations.md).
|
||||
Reference in New Issue
Block a user