diff --git a/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md b/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md index a1ba2126..bf600c9d 100644 --- a/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md +++ b/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md @@ -74,20 +74,62 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i | 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente | | 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente | -**Pasos para cada nodo (VM):** -1. Apagar VM -2. Cambiar hostname en SO Windows -3. Renombrar en Proxmox (display name + name) -4. Actualizar ficha en `nodos/` -5. Actualizar registros DNS en AD -6. Actualizar inventario ADN (`./adn/tools/run db nodo:actualizar`) -7. Encender y verificar conectividad +**Procedimiento validado (sql-dasuten → dasu-srvv-sql):** +1. Desplegar clave RSA de `rmonla@srv-dasu` en `administrators_authorized_keys` (una vez, vía sshpass) +2. `Rename-Computer -NewName -DomainCredential $cred -Force -Restart` (PowerShell EncodedCommand) +3. `sudo qm set --name ` (Proxmox display name) +4. `git mv nodos/.md nodos/.md` + actualizar contenido +5. Actualizar referencias en manifiesto y plan +6. Verificar: hostname, dominio, conectividad post-reinicio -**Pasos para PC física (pc-dasu0):** -1. Cambiar nombre de equipo en Windows -2. Actualizar ficha en `nodos/` -3. Actualizar DNS en AD post-unión al dominio -4. Actualizar inventario ADN +#### Tarea 1.0.2: dc-dasuten → dasu-srvv-dc + +> ⚠️ **Bloqueador:** SSH 7022 no accesible desde srv-dasu. Windows Firewall filtra el puerto. + +**Opciones para desbloquear (evaluar en orden):** + +| # | Opción | Método | Riesgo | Requiere | +| :--- | :--- | :--- | :--- | :--- | +| A | **qm guest exec** | Ejecutar comando via QEMU Guest Agent desde Proxmox | Bajo | GA instalado en VM | +| B | **Tailscale SSH** | Conectar vía IP Tailscale directa de dc-dasuten | Bajo | Tailscale activo y alcanzable | +| C | **Consola Proxmox** | Abrir consola noVNC y ejecutar manualmente | Nulo | Acceso web a Proxmox | + +**Sub-tareas:** + +| ID | Tarea | Estado | +| :--- | :--- | :--- | +| 1.0.2.a | Verificar si QEMU Guest Agent está instalado: `sudo qm agent 100 ping` | ⏳ | +| 1.0.2.b | Si GA activo → ejecutar `netsh advfirewall firewall add rule name="SSH 7022" dir=in action=allow protocol=tcp localport=7022` via `qm guest-exec` | ⏳ | +| 1.0.2.c | Alternativa: probar SSH vía IP Tailscale directa de dc-dasuten (no subnet) | ⏳ | +| 1.0.2.d | Una vez SSH accesible → desplegar clave RSA (mismo procedimiento que 1.0.1) | ⏳ | +| 1.0.2.e | Ejecutar Rename-Computer vía PowerShell EncodedCommand | ⏳ | +| 1.0.2.f | Actualizar Proxmox: `sudo qm set 100 --name dasu-srvv-dc` | ⏳ | +| 1.0.2.g | Actualizar ficha `nodos/dc-dasuten.md` → `nodos/dasu-srvv-dc.md` | ⏳ | +| 1.0.2.h | Verificar: hostname, dominio, DNS, servicios AD DS post-reinicio | ⏳ | + +> ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename. + +#### Tarea 1.0.3: pcv-dasu0 → dasu-pcv0 + +| ID | Tarea | Estado | +| :--- | :--- | :--- | +| 1.0.3.a | Verificar SSH accesible desde srv-dasu (7022) | ⏳ | +| 1.0.3.b | Desplegar clave RSA si no desplegada | ⏳ | +| 1.0.3.c | Rename-Computer + reinicio | ⏳ | +| 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv0` | ⏳ | +| 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md` → `nodos/dasu-pcv0.md` | ⏳ | +| 1.0.3.f | Verificar conectividad y dominio | ⏳ | + +#### Tarea 1.0.4: pc-dasu0 → dasu-pc0 + +> Requiere acceso físico o SSH/Tailscale funcional a la PC de la oficina. + +| ID | Tarea | Estado | +| :--- | :--- | :--- | +| 1.0.4.a | Verificar conectividad (Tailscale o SSH directo) | ⏳ | +| 1.0.4.b | Renombrar equipo (PowerShell o GUI según acceso) | ⏳ | +| 1.0.4.c | Actualizar ficha `nodos/pc-dasu0.md` → `nodos/dasu-pc0.md` | ⏳ | +| 1.0.4.d | Verificar tras reinicio | ⏳ | #### 1.1-1.13 Tareas de Infraestructura