Initialize SGU operations wiki

2026-09-09 17:31:41 +00:00
commit 98f383efcd
+52
@@ -0,0 +1,52 @@
# SGU Credential Provider
Esta wiki es la guía operativa del proyecto **SGU Credential Provider** para el
laboratorio LCI de Universidad La Salle México. El sistema autentica contra SGU,
sincroniza identidades en Active Directory y proporciona acceso administrado a
equipos Windows mediante un Credential Provider propio.
## Componentes
- **Auth Broker:** valida las credenciales contra SGU mediante NTLM sobre HTTPS,
enriquece el perfil y sincroniza la cuenta de Active Directory.
- **Credential Provider:** mosaico institucional para Windows 10 y Windows 11.
- **Bootstrap de servidor:** prepara AD DS, DNS, broker, GPO, certificados,
monitorización y servicios auxiliares.
- **Bootstrap de clientes:** instala y comprueba todos los componentes antes de
unir el equipo al dominio.
- **RustDesk administrado:** soporte remoto dentro de la red del laboratorio.
## Empiece aquí
| Objetivo | Página |
|---|---|
| Entender el sistema | [Arquitectura](Arquitectura) |
| Preparar el controlador de dominio | [Instalación del servidor](Instalacion-del-servidor) |
| Enrolar Windows 10 | [Enrolamiento Windows 10](Enrolamiento-Windows-10) |
| Enrolar Windows 11 | [Enrolamiento Windows 11](Enrolamiento-Windows-11) |
| Enrolar Linux | [Enrolamiento Linux](Enrolamiento-Linux) |
| Operar el broker | [Operación del Auth Broker](Operacion-del-Auth-Broker) |
| Resolver fallos | [Diagnóstico y recuperación](Diagnostico-y-recuperacion) |
| Revisar controles | [Seguridad](Seguridad) |
| Consultar eventos y soporte remoto | [Monitorización y RustDesk](Monitoreo-y-RustDesk) |
## Paquetes actuales
Desde la versión `0.5.0` existen dos artefactos Windows construidos desde la
misma base de código:
- `sgu-windows10-legacy-client-bootstrap-VERSION.zip`: Windows 10, red directa
del laboratorio y correcciones de compatibilidad.
- `sgu-windows11-client-bootstrap-VERSION.zip`: Windows 11, red directa y Azure
P2S con certificado de máquina y entrada previa al inicio de sesión.
Ambos conservan Credential Provider, mTLS, cuenta local estándar administrada,
RustDesk, monitorización y autorreparación. El manifiesto del ZIP impide ejecutar
el perfil en una versión de Windows incorrecta.
[Versiones publicadas](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/releases)
· [Repositorio](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider)
> **Advertencia:** el bootstrap de servidor crea un bosque nuevo. No debe usarse
> como procedimiento de reparación de un bosque existente ni de una relación de
> confianza dañada.