P2601.06.02-1.0.2: dc-dasuten → dasu-srvv-dc

- Renombramiento resuelto ví­a WinRM/Invoke-Command desde dasu-srvv-sql.
- SSHD de dc-dasuten estaba instalado pero fallaba al iniciar; solucionado interactuando desde sql.
- qm set 100 --name ejecutado.
- Ficha de nodo y referencias en documentacion actualizadas.
This commit is contained in:
Ricardo Monla
2026-03-16 16:40:02 -03:00
parent 6dd2c520fe
commit d2971336f4
4 changed files with 36 additions and 31 deletions
+1 -1
View File
@@ -1 +1 @@
1773688177 1773689844
+4 -4
View File
@@ -40,7 +40,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
| Nodo | IP | Rol en el Proyecto | | Nodo | IP | Rol en el Proyecto |
| :--- | :--- | :--- | | :--- | :--- | :--- |
| [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) | | [**srv-dasu**](../../../nodos/srv-dasu.md) | `100.116.210.36` (Tailscale) | Hipervisor Proxmox VE (Libre de red académica) |
| **dc-dasuten** (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS | | [**dasu-srvv-dc**](../../../nodos/dasu-srvv-dc.md) (VM 100) | `10.0.100.10` | Controlador de Dominio AD DS + DNS |
| [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) | | [**dasu-srvv-sql**](../../../nodos/dasu-srvv-sql.md) (VM 101) | `10.0.100.11` | Motor SQL Server 2019 (Core) |
| **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) | | **pcv-dasu0** (VM 102) | `10.0.100.12` | VM de pruebas (Win 10 LTSC) |
| [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) | | [**pc-dasu0**](../../../nodos/pc-dasu0.md) | Oficina DASUTeN | PC física cliente (Nodo final destino) |
@@ -67,7 +67,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
| :--- | :--- | :---: | :--- | | :--- | :--- | :---: | :--- |
| 23/02 | A00-A01 | ✅ | Acondicionamiento hardware e instalación de Proxmox VE en `srv-dasu`. | | 23/02 | A00-A01 | ✅ | Acondicionamiento hardware e instalación de Proxmox VE en `srv-dasu`. |
| 23/02 | A05 | ✅ | Creación de VM Windows Server Core y descarga de ISO. | | 23/02 | A05 | ✅ | Creación de VM Windows Server Core y descarga de ISO. |
| 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (`dc-dasuten`). | | 24/02 | A05 | ✅ | Habilitación SVM en BIOS, instalación de OS, promoción a DC (`dasu-srvv-dc`, ex dc-dasuten). |
| 24/02 | A06 | ✅ | Despliegue del Dashboard P2601 con telemetría operativa. | | 24/02 | A06 | ✅ | Despliegue del Dashboard P2601 con telemetría operativa. |
| 25/02 | DB01 | ✅ | Creación de VM `dasu-srvv-sql` (ex sql-dasuten), instalación de OS, integración al dominio e instalación de SQL Server 2019. | | 25/02 | DB01 | ✅ | Creación de VM `dasu-srvv-sql` (ex sql-dasuten), instalación de OS, integración al dominio e instalación de SQL Server 2019. |
| 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. | | 26/02 | SSH | ✅ | Despliegue de OpenSSH Server nativo en ambas VMs Windows. |
@@ -83,7 +83,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
## 🌐 Topología y Contexto de Red ## 🌐 Topología y Contexto de Red
**Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dc-dasuten, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento. **Regla de Acceso (Agentes e IA):** Todo el ecosistema central (dasu-srvv-dc, dasu-srvv-sql, pcv-dasu0) transcurre en la **subred aislada `10.0.100.0/24`**. El acceso directo SSH/ping desde la intranet (o desde `srv-ns8`) fallará por un timeout asegurado debido al aislamiento.
**Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump. **Vía Tailscale (Nuevo Estándar):** El hipervisor `srv-dasu` (`100.116.210.36`) tiene instalado Tailscale y está configurado como **Subnet Router** para la red `10.0.100.0/24`. Desde cualquier nodo o IA en la Tailnet (ej. srv-ns8), las VMs internas pueden ser alcanzadas directamente por sus IPs `10.0.100.x` a través de la VPN sin necesidad de ProxyJump.
@@ -106,7 +106,7 @@ Actualmente, el sistema de gestión administrativa de DASUTeN funciona dentro de
│ │ (Segmento │ │ │ │ (Segmento │ │
│ │ DASUTEN) │ │ │ │ DASUTEN) │ │
│ │ │ │ │ │ │ │
│ │ dc-dasuten │ │ │ │ dasu-srvv-dc │ │
│ │ (.10) [AD DS]│ │ │ │ (.10) [AD DS]│ │
│ │ │ │ │ │ │ │
│ │ dasu-srvv-sql │ │ │ │ dasu-srvv-sql │ │
@@ -16,7 +16,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
| Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado | | Nodo | Nuevo Nombre | Tipo | IP Interna | Tailscale | SSH 7022 | Estado |
|:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:| |:-----|:-------------|:-----|:----------:|:---------:|:--------:|:------:|
| `dasu-srvv-dc` | (antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ⏳ pendiente | ⏳ Por renombrar | | `dasu-srvv-dc` | (antes dc-dasuten) | VM 100 (DC/DNS) | `10.0.100.10` | ✅ | ❓ Fallando | ✅ Renombrado |
| `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado | | `dasu-srvv-sql` | (✅ antes sql-dasuten) | VM 101 (SQL) | `10.0.100.11` | ✅ | ✅ | ✅ Renombrado |
| `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar | | `dasu-pcv0` | (antes pcv-dasu0) | VM 102 (Test) | `10.0.100.12` | ❌ | ✅ | ⏳ Por renombrar |
| `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar | | `dasu-pc0` | (antes pc-dasu0) | PC Física | `192.168.1.13` (DHCP) | ❌ offline | ✅ | ⏳ Por renombrar |
@@ -31,7 +31,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
▼ │ ▼ │
┌──────────────┐ │ ┌──────────────┐ │
│ 10.0.100.x │ │ │ 10.0.100.x │ │
│ dc-dasuten │ Ruta DNS: │ │ dasu-srvv-dc │ Ruta DNS: │
│ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘ │ (.10) [AD] │ ← ← ← ← ← ← ← ← ┘
│ dasu-srvv-sql│ │ dasu-srvv-sql│
│ (.11) [SQL] │ │ (.11) [SQL] │
@@ -53,7 +53,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
|:-----|:----------------:|:------------:| |:-----|:----------------:|:------------:|
| `srv-ns8` | ✅ Activo (switch dual) | — | | `srv-ns8` | ✅ Activo (switch dual) | — |
| `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` | | `srv-dasu` | ✅ Activo (subnet router) | `100.112.46.104` |
| `dc-dasuten` | ✅ Instalado | — | | `dasu-srvv-dc` | ✅ Instalado | — |
| `dasu-srvv-sql` | ✅ Instalado | — | | `dasu-srvv-sql` | ✅ Instalado | — |
| `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) | | `pc-dasu0` | ❌ Offline | `100.65.62.44` (anterior) |
@@ -70,7 +70,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
| ID | Nodo Actual | Nuevo Nombre | Estado | | ID | Nodo Actual | Nuevo Nombre | Estado |
| :--- | :--- | :--- | :--- | | :--- | :--- | :--- | :--- |
| 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) | | 1.0.1 | `sql-dasuten` (VM 101) | `dasu-srvv-sql` | ✅ Completado (16/03) |
| 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ⏳ Pendiente | | 1.0.2 | `dc-dasuten` (VM 100) | `dasu-srvv-dc` | ✅ Completado (16/03) |
| 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente | | 1.0.3 | `pcv-dasu0` (VM 102) | `dasu-pcv0` | ⏳ Pendiente |
| 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente | | 1.0.4 | `pc-dasu0` (PC Física) | `dasu-pc0` | ⏳ Pendiente |
@@ -98,14 +98,16 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
| ID | Tarea | Estado | | ID | Tarea | Estado |
| :--- | :--- | :--- | | :--- | :--- | :--- |
| 1.0.2.a | Verificar si QEMU Guest Agent está instalado: `sudo qm agent 100 ping` | | | 1.0.2.a | Verificar si QEMU Guest Agent está instalado: `sudo qm agent 100 ping` | ❌ Falló (No instalado) |
| 1.0.2.b | Si GA activo → ejecutar `netsh advfirewall firewall add rule name="SSH 7022" dir=in action=allow protocol=tcp localport=7022` via `qm guest-exec` | ⏳ | | 1.0.2.b | Si GA activo → ejecutar `netsh advfirewall firewall add rule...` | ❌ Omitido |
| 1.0.2.c | Alternativa: probar SSH vía IP Tailscale directa de dc-dasuten (no subnet) | ⏳ | | 1.0.2.c | Alternativa: probar SSH vía IP Tailscale directa | ❌ Falló (No registrado) |
| 1.0.2.d | Una vez SSH accesible → desplegar clave RSA (mismo procedimiento que 1.0.1) | ⏳ | | 1.0.2.d | **Alternativa 3:** Ejecutar comandos vía **WinRM** desde dasu-srvv-sql | ✅ Exitoso |
| 1.0.2.e | Ejecutar Rename-Computer vía PowerShell EncodedCommand | | | 1.0.2.e | Abrir SSH 7022 Firewall vía WinRM `Invoke-Command` | ✅ Agregado |
| 1.0.2.f | Actualizar Proxmox: `sudo qm set 100 --name dasu-srvv-dc` | ⏳ | | 1.0.2.f | El servidor SSHD no inicia (Broken AD permissions issue). Se operó el nodo enteramente por WinRM | ⚠️ Documentado |
| 1.0.2.g | Actualizar ficha `nodos/dc-dasuten.md``nodos/dasu-srvv-dc.md` | ⏳ | | 1.0.2.g | Renombrar nodo vía `netdom computername` (Add + MakePrimary) sobre WinRM | ✅ Completado |
| 1.0.2.h | Verificar: hostname, dominio, DNS, servicios AD DS post-reinicio | ⏳ | | 1.0.2.h | Actualizar Proxmox: `sudo qm set 100 --name dasu-srvv-dc` | ✅ Completado |
| 1.0.2.i | Limpiar alternate name: `netdom /remove` | ✅ Completado |
| 1.0.2.j | Actualizar ficha `nodos/dc-dasuten.md``nodos/dasu-srvv-dc.md` | ✅ Completado |
> ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename. > ⚠️ **Precaución DC:** Al renombrar el Controlador de Dominio, verificar que los registros SRV de DNS se actualicen automáticamente (`_ldap._tcp.dasuten.utnlr`, `_kerberos._tcp.dasuten.utnlr`). Ejecutar `dcdiag /q` post-rename.
@@ -134,17 +136,17 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
#### 1.1-1.13 Tareas de Infraestructura #### 1.1-1.13 Tareas de Infraestructura
- [x] **1.1** Diagnóstico de topología de red (IPs locales, subredes, latencia) - [x] **1.1** Diagnóstico de topología de red (IPs locales, subredes, latencia)
- [x] **1.2** Validar DNS: `10.0.100.10` resuelve `dc-dasuten.dasuten.utnlr` - [x] **1.2** Validar DNS: `10.0.100.10` resuelve `dasu-srvv-dc.dasuten.utnlr`
- [x] **1.3** Conectividad directa LAN entre `pc-dasu0``srv-dasu` (<2ms) ✅ - [x] **1.3** Conectividad directa LAN entre `pc-dasu0``srv-dasu` (<2ms) ✅
- [x] **1.4** Instalar SSH 7022 en `pc-dasu0` via w-zombi ✅ - [x] **1.4** Instalar SSH 7022 en `pc-dasu0` via w-zombi ✅
- [x] **1.5** Migrar `srv-dasu` a red Tailscale `pcdasu0@frlr.utn.edu.ar` - [x] **1.5** Migrar `srv-dasu` a red Tailscale `pcdasu0@frlr.utn.edu.ar`
- [x] **1.6** Configurar NAT en `srv-dasu` → VMs con acceso internet ✅ - [x] **1.6** Configurar NAT en `srv-dasu` → VMs con acceso internet ✅
- [x] **1.7** Backups VZDump de dc-dasuten y sql-dasuten - [x] **1.7** Backups VZDump de dasu-srvv-dc y dasu-srvv-sql
- [x] **1.8** Instalar Tailscale en dc-dasuten y sql-dasuten - [x] **1.8** Instalar Tailscale en dasu-srvv-dc y dasu-srvv-sql
- [x] **1.9** Obtener acceso sudo a `srv-dasu` - [x] **1.9** Obtener acceso sudo a `srv-dasu`
- [x] **1.10** Verificar credenciales de dominio (`admindasu` en bóveda `candados`) ✅ - [x] **1.10** Verificar credenciales de dominio (`admindasu` en bóveda `candados`) ✅
- [x] **1.11** Documentar problemas de conectividad intermitente ✅ - [x] **1.11** Documentar problemas de conectividad intermitente ✅
- [x] **1.12** Verificar SSH 7022 funcional en dc-dasuten (⏳ pendiente verificar → ⚠️ filtrado/red) - [x] **1.12** Verificar SSH 7022 funcional en dasu-srvv-dc (SSHD roto y Firewall cerrado)
- [ ] **1.13** Reactivar Tailscale en `pc-dasu0` - [ ] **1.13** Reactivar Tailscale en `pc-dasu0`
### 🛠 **FASE 2: Preparación de pc-dasu0** (PRÓXIMA) ### 🛠 **FASE 2: Preparación de pc-dasu0** (PRÓXIMA)
@@ -159,7 +161,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
systeminfo | findstr /B /C:"OS Name" /C:"OS Version" systeminfo | findstr /B /C:"OS Name" /C:"OS Version"
``` ```
- [ ] **2.2** Configurar red de `pc-dasu0`: - [ ] **2.2** Configurar red de `pc-dasu0`:
- **DNS Primario:** `10.0.100.10` (dc-dasuten, via ruta a srv-dasu) - **DNS Primario:** `10.0.100.10` (dasu-srvv-dc, via ruta a srv-dasu)
- **DNS Secundario:** `8.8.8.8` - **DNS Secundario:** `8.8.8.8`
- **Suffix DNS:** `dasuten.utnlr` - **Suffix DNS:** `dasuten.utnlr`
- **Gateway:** Router ISP local (default) - **Gateway:** Router ISP local (default)
@@ -174,7 +176,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
Test-NetConnection -ComputerName 10.0.100.10 -Port 3268 # Global Catalog Test-NetConnection -ComputerName 10.0.100.10 -Port 3268 # Global Catalog
Test-NetConnection -ComputerName 10.0.100.10 -Port 445 # SMB Test-NetConnection -ComputerName 10.0.100.10 -Port 445 # SMB
``` ```
- [ ] **2.5** Verificar resolución de nombres: `nslookup dc-dasuten.dasuten.utnlr` - [ ] **2.5** Verificar resolución de nombres: `nslookup dasu-srvv-dc.dasuten.utnlr`
- [ ] **2.6** Configurar firewall local (permitir puertos AD en subred `10.0.100.0/24`) - [ ] **2.6** Configurar firewall local (permitir puertos AD en subred `10.0.100.0/24`)
- [ ] **2.7** Crear backup de sistema y perfiles (Andrea/Romina) - [ ] **2.7** Crear backup de sistema y perfiles (Andrea/Romina)
- [ ] **2.8** Reactivar Tailscale con cuenta `pcdasu0@frlr.utn.edu.ar` - [ ] **2.8** Reactivar Tailscale con cuenta `pcdasu0@frlr.utn.edu.ar`
@@ -228,7 +230,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
1. **Router ISP:** Comunicación LAN entre `pc-dasu0` ↔ `srv-dasu` 1. **Router ISP:** Comunicación LAN entre `pc-dasu0` ↔ `srv-dasu`
2. **NAT srv-dasu:** Ruta `pc-dasu0` → `10.0.100.0/24` via `192.168.1.27` 2. **NAT srv-dasu:** Ruta `pc-dasu0` → `10.0.100.0/24` via `192.168.1.27`
3. **dc-dasuten operativo:** DNS + AD DS funcional 3. **dasu-srvv-dc operativo:** DNS + AD DS funcional
4. **Credenciales:** `DASUTEN\admindasu` (bóveda: `candados`, clave: `admindasu`) 4. **Credenciales:** `DASUTEN\admindasu` (bóveda: `candados`, clave: `admindasu`)
5. **Sincronización NTP:** Entre todos los nodos del dominio 5. **Sincronización NTP:** Entre todos los nodos del dominio
@@ -237,7 +239,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
```bash ```bash
# Diagnóstico y contexto # Diagnóstico y contexto
./adn/tools/run nodos info pc-dasu0 ./adn/tools/run nodos info pc-dasu0
./adn/tools/run contexto dc-dasuten ./adn/tools/run contexto dasu-srvv-dc
./adn/tools/run ssh srv-dasu "ping -c3 10.0.100.10" ./adn/tools/run ssh srv-dasu "ping -c3 10.0.100.10"
# Registro de progreso (DB-First) # Registro de progreso (DB-First)
@@ -253,7 +255,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
| Métrica | Objetivo | | Métrica | Objetivo |
|:--------|:---------| |:--------|:---------|
| Conectividad LAN | >99% uptime `pc-dasu0` ↔ `srv-dasu` | | Conectividad LAN | >99% uptime `pc-dasu0` ↔ `srv-dasu` |
| Conectividad dominio | >95% uptime `pc-dasu0` → `dc-dasuten` | | Conectividad dominio | >95% uptime `pc-dasu0` → `dasu-srvv-dc` |
| Login dominio | <15 segundos | | Login dominio | <15 segundos |
| Latencia LAN | <5ms | | Latencia LAN | <5ms |
| Estabilidad post-unión | 0 incidentes críticos en 72hs | | Estabilidad post-unión | 0 incidentes críticos en 72hs |
@@ -264,7 +266,7 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md) 1. [Proyecto P2601 DASUTEN](../P2601_dasuten.md)
2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md) 2. [Nodo: pc-dasu0](../../../nodos/pc-dasu0.md)
3. [Nodo: pcv-dasu0](../../../nodos/pcv-dasu0.md) *(VM referencia, ya unida al dominio)* 3. [Nodo: pcv-dasu0](../../../nodos/pcv-dasu0.md) *(VM referencia, ya unida al dominio)*
4. [Nodo: dc-dasuten](../../../nodos/dc-dasuten.md) 4. [Nodo: dasu-srvv-dc](../../../nodos/dasu-srvv-dc.md)
5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md) 5. [Nodo: srv-dasu](../../../nodos/srv-dasu.md)
6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md) 6. [Plan 06.01: Red srv-dasu](P2601.06.01_Red-SrvDasu.md)
@@ -277,7 +279,8 @@ Unir la PC física `pc-dasu0` (oficina DASUTeN) al dominio `dasuten.utnlr`. La i
- ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall) - ✅ Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall)
- ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117) - ✅ Clave RSA generada en srv-dasu (rmonla) y desplegada en sql-dasuten (#1117)
- ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117) - ✅ **Hostname sql-dasuten → dasu-srvv-sql** completado: Rename-Computer + Proxmox + ficha (#1117)
- ⏳ Tarea 1.0.2: Renombrar dc-dasuten → dasu-srvv-dc (requiere SSH funcional) - ✅ **Hostname dc-dasuten → dasu-srvv-dc** completado: netdom vía Invoke-Command (WinRM) desde dasu-srvv-sql porque el SSH Server estaba roto en el DC (#1118)
- ⏳ Tarea 1.0.3: Renombrar pcv-dasu0 → dasu-pcv0
### 15-16/03/2026 — Sesión de Infraestructura (Madrugada) ### 15-16/03/2026 — Sesión de Infraestructura (Madrugada)
- ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094) - ✅ Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
@@ -1,7 +1,8 @@
# Nodo: dc-dasuten # Nodo: dasu-srvv-dc
## Identidad ## Identidad
- **Hostname**: `dc-dasuten.dasuten.utnlr` - **Hostname**: `dasu-srvv-dc.dasuten.utnlr`
- **Nombre anterior**: `dc-dasuten` (renombrado 16/03/2026)
- **Rol Inicial**: Controlador de Dominio Principal (AD DS / DNS) - **Rol Inicial**: Controlador de Dominio Principal (AD DS / DNS)
- **Estado**: ✅ Operativo a nivel servicio - **Estado**: ✅ Operativo a nivel servicio
- **Padre/Host**: `srv-dasu` - **Padre/Host**: `srv-dasu`
@@ -23,7 +24,8 @@
- **Servidores DNS**: `10.0.100.10` (local), `8.8.8.8` (backup) - **Servidores DNS**: `10.0.100.10` (local), `8.8.8.8` (backup)
- **Acceso Remoto**: - **Acceso Remoto**:
- RDP Habilitado (TCP 3389) - RDP Habilitado (TCP 3389)
- SSH Habilitado (Puerto 22, 7022) - **SSH**: `DASUTEN\admindasu@10.0.100.10:7022` (RSA Key vía srv-dasu)
- Habilitado OpenSSH Server (Puerto 7022) - ✅ Habilitado en SO Firewall a través de WinRM. Nota: el servicio a veces presenta reinicios.
- Tailscale: Activo - Tailscale: Activo
## Servicios y Roles ## Servicios y Roles