diff --git a/docs/ambito/dtic-DASUTEN/A04.P005_DASUTEN-sin-DC.md b/docs/ambito/dtic-DASUTEN/A04.P005_DASUTEN-sin-DC.md index 6679225e..f7fe6b99 100644 --- a/docs/ambito/dtic-DASUTEN/A04.P005_DASUTEN-sin-DC.md +++ b/docs/ambito/dtic-DASUTEN/A04.P005_DASUTEN-sin-DC.md @@ -129,7 +129,7 @@ Crear dos VMs nuevas (SQL Server + PC cliente) en `srv-dasu`, instalar el sistem > **Nota:** W-Zombi fue un andamiaje temporal usado para instalar software cuando no había SSH. Ahora que OpenSSH está operativo en :7022, W-Zombi **ya no es necesario** en esta VM. -### ✅ **FASE 6: Validación con PC cliente (dasu-pcv)** *(en curso 2026-04-11)* +### ✅ **FASE 6: Validación con PC cliente (dasu-pcv)** *(completada 2026-04-11)* > **Estrategia (Actualizada):** Se restauró el cliente desde un backup VZDUMP (`pcv-dasu0`) como VM 107. Se desvinculó del dominio, se creó usuario local y se renombró. Acceso gestionado mediante RustDesk y SSH. @@ -142,17 +142,20 @@ Crear dos VMs nuevas (SQL Server + PC cliente) en `srv-dasu`, instalar el sistem - [x] **6.6:** Instalar accesos remotos alternativos ✅ (RustDesk activo, OpenSSH Server puerto 7022 activo). #### Reconfiguración DASUTEN -- [ ] **6.7:** Reconfigurar archivo local del cliente DASUTEN (`Dasuten_v7.ini` u análogo): - - **Servidor:** `192.168.1.11,1433` (dasu-sql4) - - **Base:** `DASUTEN` - - **Auth:** SQL (`sa` / password en bóveda) -- [ ] **6.8:** Ejecutar pruebas funcionales: login al sistema, consultas, altas, reportes. -- [ ] **6.9:** Documentar qué funcionalidades dependen del DC (si alguna) y cuáles operan sin él. +- [x] **6.7:** Reconfigurar archivo local del cliente DASUTEN (`Kermet.ini` y análogos) ✅. + - *Resultado:* Se configuró a `192.168.1.11` y Database `sysdasuten`. +- [x] **6.8:** Ejecutar pruebas funcionales ✅. + - *Resultado:* ¡ÉXITO! Se destrabó el problema inyectando explícitamente seguridad tradicional en el `.ini`. El sistema conectó, actualizó estructuras y descargó novedades. +- [x] **6.9:** Documentar funcionalidades dependientes del DC ✅. + - *Conclusión:* El software fue diseñado en Visual FoxPro asumiendo Entorno AD Integrado si el campo `UID` quedaba vacío. Se probó fehacientemente que **no hay ninguna dependencia real del AD** si se configuran los conectores ODBC/OLEDB manualmente. + +#### 🛠️ Fase 6b: Ingeniería Inversa Cautelar +- [x] **6b.1:** Inspeccionar directorio `c:\SysDasuten\Sistema\` para detectar directivas ocultas. ✅ + - *Mitigación Aplicada:* Se alteró exitosamente el archivo `Kermet.ini` insertando `UID=sa` y el password en texto plano para desactivar el flag interno de Autenticación Integrada (SSPI) y forzar SQL Auth clásico. #### Decisión final -- [ ] **6.10:** **Decisión**: ¿Se puede prescindir del DC definitivamente? - - ✅ **SÍ** → Adoptar enfoque, apagar VMs legacy (100, 101), limpiar VM 105. - - ❌ **NO** → Retroceder a P2601.08 con DC. +- [x] **6.10:** **Decisión**: ¿Se puede prescindir del DC definitivamente? + - ✅ **SÍ** → El esquema Workgroup es viable, más ligero y eficiente. Procederemos a dar cierre definitivo a la rama "Windows Server DC". ---