Initialize SGU operations wiki
+52
@@ -0,0 +1,52 @@
|
|||||||
|
# SGU Credential Provider
|
||||||
|
|
||||||
|
Esta wiki es la guía operativa del proyecto **SGU Credential Provider** para el
|
||||||
|
laboratorio LCI de Universidad La Salle México. El sistema autentica contra SGU,
|
||||||
|
sincroniza identidades en Active Directory y proporciona acceso administrado a
|
||||||
|
equipos Windows mediante un Credential Provider propio.
|
||||||
|
|
||||||
|
## Componentes
|
||||||
|
|
||||||
|
- **Auth Broker:** valida las credenciales contra SGU mediante NTLM sobre HTTPS,
|
||||||
|
enriquece el perfil y sincroniza la cuenta de Active Directory.
|
||||||
|
- **Credential Provider:** mosaico institucional para Windows 10 y Windows 11.
|
||||||
|
- **Bootstrap de servidor:** prepara AD DS, DNS, broker, GPO, certificados,
|
||||||
|
monitorización y servicios auxiliares.
|
||||||
|
- **Bootstrap de clientes:** instala y comprueba todos los componentes antes de
|
||||||
|
unir el equipo al dominio.
|
||||||
|
- **RustDesk administrado:** soporte remoto dentro de la red del laboratorio.
|
||||||
|
|
||||||
|
## Empiece aquí
|
||||||
|
|
||||||
|
| Objetivo | Página |
|
||||||
|
|---|---|
|
||||||
|
| Entender el sistema | [Arquitectura](Arquitectura) |
|
||||||
|
| Preparar el controlador de dominio | [Instalación del servidor](Instalacion-del-servidor) |
|
||||||
|
| Enrolar Windows 10 | [Enrolamiento Windows 10](Enrolamiento-Windows-10) |
|
||||||
|
| Enrolar Windows 11 | [Enrolamiento Windows 11](Enrolamiento-Windows-11) |
|
||||||
|
| Enrolar Linux | [Enrolamiento Linux](Enrolamiento-Linux) |
|
||||||
|
| Operar el broker | [Operación del Auth Broker](Operacion-del-Auth-Broker) |
|
||||||
|
| Resolver fallos | [Diagnóstico y recuperación](Diagnostico-y-recuperacion) |
|
||||||
|
| Revisar controles | [Seguridad](Seguridad) |
|
||||||
|
| Consultar eventos y soporte remoto | [Monitorización y RustDesk](Monitoreo-y-RustDesk) |
|
||||||
|
|
||||||
|
## Paquetes actuales
|
||||||
|
|
||||||
|
Desde la versión `0.5.0` existen dos artefactos Windows construidos desde la
|
||||||
|
misma base de código:
|
||||||
|
|
||||||
|
- `sgu-windows10-legacy-client-bootstrap-VERSION.zip`: Windows 10, red directa
|
||||||
|
del laboratorio y correcciones de compatibilidad.
|
||||||
|
- `sgu-windows11-client-bootstrap-VERSION.zip`: Windows 11, red directa y Azure
|
||||||
|
P2S con certificado de máquina y entrada previa al inicio de sesión.
|
||||||
|
|
||||||
|
Ambos conservan Credential Provider, mTLS, cuenta local estándar administrada,
|
||||||
|
RustDesk, monitorización y autorreparación. El manifiesto del ZIP impide ejecutar
|
||||||
|
el perfil en una versión de Windows incorrecta.
|
||||||
|
|
||||||
|
[Versiones publicadas](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider/releases)
|
||||||
|
· [Repositorio](https://gitea.lci.ulsa.mx/alexrg/SGU-CredentialProvider)
|
||||||
|
|
||||||
|
> **Advertencia:** el bootstrap de servidor crea un bosque nuevo. No debe usarse
|
||||||
|
> como procedimiento de reparación de un bosque existente ni de una relación de
|
||||||
|
> confianza dañada.
|
||||||
Reference in New Issue
Block a user