From 98f383efcddc91027417d09d8594d2c6c532ae13 Mon Sep 17 00:00:00 2001 From: Alejandro Rosales <1+alexrg@noreply.localhost> Date: Wed, 9 Sep 2026 17:31:41 +0000 Subject: [PATCH] Initialize SGU operations wiki --- Home.md | 52 ++++++++++++++++++++++++++++++++++++++++++++++++++++ 1 file changed, 52 insertions(+) create mode 100644 Home.md diff --git a/Home.md b/Home.md new file mode 100644 index 0000000..bef9524 --- /dev/null +++ b/Home.md @@ -0,0 +1,52 @@ +# SGU Credential Provider + +Esta wiki es la guía operativa del proyecto **SGU Credential Provider** para el +laboratorio LCI de Universidad La Salle México. El sistema autentica contra SGU, +sincroniza identidades en Active Directory y proporciona acceso administrado a +equipos Windows mediante un Credential Provider propio. + +## Componentes + +- **Auth Broker:** valida las credenciales contra SGU mediante NTLM sobre HTTPS, + enriquece el perfil y sincroniza la cuenta de Active Directory. +- **Credential Provider:** mosaico institucional para Windows 10 y Windows 11. +- **Bootstrap de servidor:** prepara AD DS, DNS, broker, GPO, certificados, + monitorización y servicios auxiliares. +- **Bootstrap de clientes:** instala y comprueba todos los componentes antes de + unir el equipo al dominio. +- **RustDesk administrado:** soporte remoto dentro de la red del laboratorio. + +## Empiece aquí + +| Objetivo | Página | +|---|---| +| Entender el sistema | [Arquitectura](Arquitectura) | +| Preparar el controlador de dominio | [Instalación del servidor](Instalacion-del-servidor) | +| Enrolar Windows 10 | [Enrolamiento Windows 10](Enrolamiento-Windows-10) | +| Enrolar Windows 11 | [Enrolamiento Windows 11](Enrolamiento-Windows-11) | +| Enrolar Linux | [Enrolamiento Linux](Enrolamiento-Linux) | +| Operar el broker | [Operación del Auth Broker](Operacion-del-Auth-Broker) | +| Resolver fallos | [Diagnóstico y recuperación](Diagnostico-y-recuperacion) | +| Revisar controles | [Seguridad](Seguridad) | +| Consultar eventos y soporte remoto | [Monitorización y RustDesk](Monitoreo-y-RustDesk) | + +## Paquetes actuales + +Desde la versión `0.5.0` existen dos artefactos Windows construidos desde la +misma base de código: + +- `sgu-windows10-legacy-client-bootstrap-VERSION.zip`: Windows 10, red directa + del laboratorio y correcciones de compatibilidad. +- `sgu-windows11-client-bootstrap-VERSION.zip`: Windows 11, red directa y Azure + P2S con certificado de máquina y entrada previa al inicio de sesión. + +Ambos conservan Credential Provider, mTLS, cuenta local estándar administrada, +RustDesk, monitorización y autorreparación. El manifiesto del ZIP impide ejecutar +el perfil en una versión de Windows incorrecta. + +[Versiones publicadas](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/releases) +· [Repositorio](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider) + +> **Advertencia:** el bootstrap de servidor crea un bosque nuevo. No debe usarse +> como procedimiento de reparación de un bosque existente ni de una relación de +> confianza dañada.