P2601.06.02: Detallar sub-tareas para renombramientos pendientes
- 1.0.2 dc-dasuten: Documentar bloqueador SSH y 3 opciones (GA/Tailscale/consola) - 1.0.3 pcv-dasu0: Sub-tareas detalladas - 1.0.4 pc-dasu0: Sub-tareas con nota de acceso físico - Procedimiento validado documentado (aprendido de 1.0.1)
This commit is contained in:
@@ -74,20 +74,62 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|
||||
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente |
|
||||
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
|
||||
|
||||
**Pasos para cada nodo (VM):**
|
||||
1. Apagar VM
|
||||
2. Cambiar hostname en SO Windows
|
||||
3. Renombrar en Proxmox (display name + name)
|
||||
4. Actualizar ficha en `nodos/`
|
||||
5. Actualizar registros DNS en AD
|
||||
6. Actualizar inventario ADN (`./adn/tools/run db nodo:actualizar`)
|
||||
7. Encender y verificar conectividad
|
||||
**Procedimiento validado (sql-dasuten → dasu-srvv-sql):**
|
||||
1. Desplegar clave RSA de `rmonla@srv-dasu` en `administrators_authorized_keys` (una vez, vía sshpass)
|
||||
2. `Rename-Computer -NewName <nombre> -DomainCredential $cred -Force -Restart` (PowerShell EncodedCommand)
|
||||
3. `sudo qm set <VMID> --name <nombre>` (Proxmox display name)
|
||||
4. `git mv nodos/<viejo>.md nodos/<nuevo>.md` + actualizar contenido
|
||||
5. Actualizar referencias en manifiesto y plan
|
||||
6. Verificar: hostname, dominio, conectividad post-reinicio
|
||||
|
||||
**Pasos para PC física (pc-dasu0):**
|
||||
1. Cambiar nombre de equipo en Windows
|
||||
2. Actualizar ficha en `nodos/`
|
||||
3. Actualizar DNS en AD post-unión al dominio
|
||||
4. Actualizar inventario ADN
|
||||
#### Tarea 1.0.2: dc-dasuten → dasu-srvv-dc
|
||||
|
||||
> ⚠️ **Bloqueador:** SSH 7022 no accesible desde srv-dasu. Windows Firewall filtra el puerto.
|
||||
|
||||
**Opciones para desbloquear (evaluar en orden):**
|
||||
|
||||
| # | Opción | Método | Riesgo | Requiere |
|
||||
| :--- | :--- | :--- | :--- | :--- |
|
||||
| A | **qm guest exec** | Ejecutar comando via QEMU Guest Agent desde Proxmox | Bajo | GA instalado en VM |
|
||||
| B | **Tailscale SSH** | Conectar vía IP Tailscale directa de dc-dasuten | Bajo | Tailscale activo y alcanzable |
|
||||
| C | **Consola Proxmox** | Abrir consola noVNC y ejecutar manualmente | Nulo | Acceso web a Proxmox |
|
||||
|
||||
**Sub-tareas:**
|
||||
|
||||
| ID | Tarea | Estado |
|
||||
| :--- | :--- | :--- |
|
||||
| 1.0.2.a | Verificar si QEMU Guest Agent está instalado: `sudo qm agent 100 ping` | ⏳ |
|
||||
| 1.0.2.b | Si GA activo → ejecutar `netsh advfirewall firewall add rule name="SSH 7022" dir=in action=allow protocol=tcp localport=7022` via `qm guest-exec` | ⏳ |
|
||||
| 1.0.2.c | Alternativa: probar SSH vía IP Tailscale directa de dc-dasuten (no subnet) | ⏳ |
|
||||
| 1.0.2.d | Una vez SSH accesible → desplegar clave RSA (mismo procedimiento que 1.0.1) | ⏳ |
|
||||
| 1.0.2.e | Ejecutar Rename-Computer vía PowerShell EncodedCommand | ⏳ |
|
||||
| 1.0.2.f | Actualizar Proxmox: `sudo qm set 100 --name dasu-srvv-dc` | ⏳ |
|
||||
| 1.0.2.g | Actualizar ficha `nodos/dc-dasuten.md` → `nodos/dasu-srvv-dc.md` | ⏳ |
|
||||
| 1.0.2.h | Verificar: hostname, dominio, DNS, servicios AD DS post-reinicio | ⏳ |
|
||||
|
||||
> ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename.
|
||||
|
||||
#### Tarea 1.0.3: pcv-dasu0 → dasu-pcv0
|
||||
|
||||
| ID | Tarea | Estado |
|
||||
| :--- | :--- | :--- |
|
||||
| 1.0.3.a | Verificar SSH accesible desde srv-dasu (7022) | ⏳ |
|
||||
| 1.0.3.b | Desplegar clave RSA si no desplegada | ⏳ |
|
||||
| 1.0.3.c | Rename-Computer + reinicio | ⏳ |
|
||||
| 1.0.3.d | Actualizar Proxmox: `sudo qm set 102 --name dasu-pcv0` | ⏳ |
|
||||
| 1.0.3.e | Actualizar ficha `nodos/pcv-dasu0.md` → `nodos/dasu-pcv0.md` | ⏳ |
|
||||
| 1.0.3.f | Verificar conectividad y dominio | ⏳ |
|
||||
|
||||
#### Tarea 1.0.4: pc-dasu0 → dasu-pc0
|
||||
|
||||
> Requiere acceso físico o SSH/Tailscale funcional a la PC de la oficina.
|
||||
|
||||
| ID | Tarea | Estado |
|
||||
| :--- | :--- | :--- |
|
||||
| 1.0.4.a | Verificar conectividad (Tailscale o SSH directo) | ⏳ |
|
||||
| 1.0.4.b | Renombrar equipo (PowerShell o GUI según acceso) | ⏳ |
|
||||
| 1.0.4.c | Actualizar ficha `nodos/pc-dasu0.md` → `nodos/dasu-pc0.md` | ⏳ |
|
||||
| 1.0.4.d | Verificar tras reinicio | ⏳ |
|
||||
|
||||
#### 1.1-1.13 Tareas de Infraestructura
|
||||
|
||||
|
||||
Reference in New Issue
Block a user