Add wiki page: Enrolamiento Windows 10
@@ -0,0 +1,54 @@
|
|||||||
|
# Enrolamiento Windows 10
|
||||||
|
|
||||||
|
## Paquete
|
||||||
|
|
||||||
|
Use exclusivamente:
|
||||||
|
|
||||||
|
`sgu-windows10-legacy-client-bootstrap-VERSION.zip`
|
||||||
|
|
||||||
|
El manifiesto declara `Windows10Legacy` y acepta builds de estación de trabajo
|
||||||
|
menores a 22000. Windows Home no es compatible con unión a Active Directory ni
|
||||||
|
con RDP como host.
|
||||||
|
|
||||||
|
## Hyper-V con dos NIC
|
||||||
|
|
||||||
|
- `Default Switch`: Internet y ruta predeterminada.
|
||||||
|
- `Laboratorio AD`: red privada, sin puerta de enlace.
|
||||||
|
- Controlador/DNS: `192.168.50.10`.
|
||||||
|
- Cliente: una IP libre y exclusiva de `192.168.50.0/24`.
|
||||||
|
|
||||||
|
Ejemplo:
|
||||||
|
|
||||||
|
```powershell
|
||||||
|
Set-Location C:\SGU\Releases\Windows10Legacy
|
||||||
|
.\Start-SguClientEnrollment.cmd 192.168.50.10 192.168.50.11
|
||||||
|
```
|
||||||
|
|
||||||
|
El enrolador selecciona la única NIC activa sin puerta de enlace, configura la
|
||||||
|
IP privada, espera a que pase a estado `Preferred` y conserva la salida a
|
||||||
|
Internet. La credencial autorizada para unir equipos se solicita mediante el
|
||||||
|
diálogo seguro de Windows.
|
||||||
|
|
||||||
|
## Operaciones realizadas
|
||||||
|
|
||||||
|
1. Verifica integridad del paquete y compatibilidad del build.
|
||||||
|
2. Configura IP y DNS de la NIC privada.
|
||||||
|
3. Abre WinRM autenticado contra el controlador.
|
||||||
|
4. Registra un certificado mTLS único y no exportable.
|
||||||
|
5. Instala .NET y el Credential Provider.
|
||||||
|
6. Crea o corrige `alumno` como cuenta local estándar, nunca administradora.
|
||||||
|
7. Instala RustDesk y el guardián de autorreparación.
|
||||||
|
8. Valida el broker y los componentes locales.
|
||||||
|
9. Une el equipo a `OU=Laboratorio` y reinicia.
|
||||||
|
|
||||||
|
El flujo es idempotente: si se interrumpe, puede ejecutarse de nuevo desde el
|
||||||
|
mismo ZIP.
|
||||||
|
|
||||||
|
## Diagnóstico
|
||||||
|
|
||||||
|
Ante un error, la ventana permanece abierta y el detalle queda en:
|
||||||
|
|
||||||
|
`C:\ProgramData\SGU\Bootstrap\Client\latest-error.log`
|
||||||
|
|
||||||
|
No ejecute el bootstrap de servidor para corregir un fallo de cliente. Consulte
|
||||||
|
[Diagnóstico y recuperación](Diagnostico-y-recuperacion).
|
||||||
Reference in New Issue
Block a user