Files
dtic-DIIAA/docs/plan/260305-1300_Plan_Fase_6_Fisico_Dominio_GPO.md
T
Ricardo Monla 15725e0b3c 🚀 P02: Despliegue exitoso del sistema DASUTEN en pcv-dasu0
Infraestructura y Red:
- Tailscale v1.94.2 instalado en srv-dasu (IP: 100.116.210.36)
- Configurado como subnet router para 10.0.100.0/24
- Fix: Repositorios enterprise de Proxmox deshabilitados (.sources → .bak)

Despliegue del Sistema (pcv-dasu0):
- Transferencia SCP de runSysDasuten.zip via SSH puerto 7022
- Extracción en C:\Dasuten\runSysDasuten- Kermet.ini configurado: SERVER=sql-dasuten
- InstaladorComponentesKermet.exe (silent install)
- Fuentes TrueType registradas en Windows (Code39, I2OF5)
- Firewall TCP 1433 abierto en sql-dasuten
- Test-NetConnection: TcpTestSucceeded=True
- Login exitoso con usuario aalmiron 

ADN y Contexto:
- 05_ia.md: Regla 13 Auto-Contextualización Topológica
- 07_proyectos.md: Sección 'Topología y Red' obligatoria en manifiestos
- P2601_dasuten.md: Contexto de red documentado
- nodos/pcv-dasu0.md: Puerto SSH actualizado a 7022

Dashboard P2601:
- Hitos completados: 8 → 11 (P02.APP, NET01, TEST03)
- Progreso: 67% → 79%
- pcv-dasu0: Testing → Online
- Nuevo hito activo: UAT (verificación presencial)

Bitácoras y Documentación:
- Bitácora 04/03 y 05/03 completas
- Plan de despliegue en docs/plan/260305-1017
- Investigación de ingeniería inversa documentada
- ns8-candados: Instrucciones de uso para IA agregadas
- dtic-BITACORAs: CRUD completo, Dashboard P2601 integrado

Herramientas:
- w-zombi: Mejora anti-loop (max 5 ciclos)
- Payloads de despliegue SQL y sistema generados
2026-03-05 13:15:31 -03:00

2.6 KiB

Fase 6 - DASUTEN: Despliegue Físico, Dominio y Seguridad Local

Fecha: 05/03/2026 - P2601 Proyecto Dasuten

Objetivo

Habiendo superado la prueba de concepto (UAT) y verificado el funcionamiento del sistema en la red aislada 10.0.100.x virtualizada bajo Proxmox, la siguiente fase consiste en entregar la infraestructura a producción. Esto implica el traslado físico del equipamiento, la adhesión de las estaciones de trabajo de los usuarios al nuevo Active Directory (dc-dasuten), y la configuración de las políticas organizativas.

Tareas a Realizar

1. Instalación Física (Hardware)

  • Servidor Proxmox (srv-dasu): Trasladar el host físico a la oficina de DASUTeN e instalarlo en su locación definitiva (gabinete/rack), asegurando energía ininterrumpida (UPS) y conectividad de red adecuada.
  • Estaciones de Trabajo (pc-dasu0 y otras si las hay): Reconectar y asegurar la conectividad L2 (física/switch) hacia el puerto de red que ofrece acceso al servidor srv-dasu.

2. Integración de Red y Dominio

  • Configuración de Red Local: Asegurar que la PC física tenga acceso a la red donde opera el controlador de dominio. Confirmar que su DNS Primario sea la IP de dc-dasuten (10.0.100.10).
  • Unión al Dominio: Ingresar la PC pc-dasu0 al dominio dasuten.utnlr.
  • Reasignación de Usuarios: Mapear/Migrar los perfiles y datos del usuario local que usaba Andrea Almirón hacia su nueva cuenta de dominio.

3. Seguridad y GPOs (Group Policy Objects)

  • Restricción de Acceso: Configurar GPOs para prohibir la instalación de software no autorizado por los usuarios estándar de DASUTeN.
  • Unidades de Red: Despliegue automático de mapeos de red necesarios (si la aplicación requiere una letra de unidad específica o para almacenamiento compartido) mediante GPO.
  • Restricciones de Explorador: Ocultar u restringir acceso a la unidad C:\ y recursos sensibles.
  • Políticas de Contraseñas: Asegurar rotación o longitud mínima para los usuarios del dominio.

4. Revisión Final de Aplicaciones

  • Distribuir el conjunto de accesos directos del sistema Dasuten (DasutenSQL.exe) al escritorio de todos los usuarios mediante GPO.
  • Verificar que la conexión ODBC/Kermet funciona bajo el contexto de seguridad del usuario de dominio sin requerir elevación de privilegios.

Siguientes Pasos (IA)

Una vez que el usuario informe que el equipo fue trasladado y encendido en su nueva locación, la IA asistirá vía Tailscale / AnyDesk (o conexiones remotas establecidas) con la configuración de las Políticas de Seguridad (GPOs) y las uniones de dominio.