Infraestructura y Red:
- Tailscale v1.94.2 instalado en srv-dasu (IP: 100.116.210.36)
- Configurado como subnet router para 10.0.100.0/24
- Fix: Repositorios enterprise de Proxmox deshabilitados (.sources → .bak)
Despliegue del Sistema (pcv-dasu0):
- Transferencia SCP de runSysDasuten.zip via SSH puerto 7022
- Extracción en C:\Dasuten\runSysDasuten- Kermet.ini configurado: SERVER=sql-dasuten
- InstaladorComponentesKermet.exe (silent install)
- Fuentes TrueType registradas en Windows (Code39, I2OF5)
- Firewall TCP 1433 abierto en sql-dasuten
- Test-NetConnection: TcpTestSucceeded=True
- Login exitoso con usuario aalmiron ✅
ADN y Contexto:
- 05_ia.md: Regla 13 Auto-Contextualización Topológica
- 07_proyectos.md: Sección 'Topología y Red' obligatoria en manifiestos
- P2601_dasuten.md: Contexto de red documentado
- nodos/pcv-dasu0.md: Puerto SSH actualizado a 7022
Dashboard P2601:
- Hitos completados: 8 → 11 (P02.APP, NET01, TEST03)
- Progreso: 67% → 79%
- pcv-dasu0: Testing → Online
- Nuevo hito activo: UAT (verificación presencial)
Bitácoras y Documentación:
- Bitácora 04/03 y 05/03 completas
- Plan de despliegue en docs/plan/260305-1017
- Investigación de ingeniería inversa documentada
- ns8-candados: Instrucciones de uso para IA agregadas
- dtic-BITACORAs: CRUD completo, Dashboard P2601 integrado
Herramientas:
- w-zombi: Mejora anti-loop (max 5 ciclos)
- Payloads de despliegue SQL y sistema generados
2.6 KiB
2.6 KiB
Fase 6 - DASUTEN: Despliegue Físico, Dominio y Seguridad Local
Fecha: 05/03/2026 - P2601 Proyecto Dasuten
Objetivo
Habiendo superado la prueba de concepto (UAT) y verificado el funcionamiento del sistema en la red aislada 10.0.100.x virtualizada bajo Proxmox, la siguiente fase consiste en entregar la infraestructura a producción.
Esto implica el traslado físico del equipamiento, la adhesión de las estaciones de trabajo de los usuarios al nuevo Active Directory (dc-dasuten), y la configuración de las políticas organizativas.
Tareas a Realizar
1. Instalación Física (Hardware)
- Servidor Proxmox (
srv-dasu): Trasladar el host físico a la oficina de DASUTeN e instalarlo en su locación definitiva (gabinete/rack), asegurando energía ininterrumpida (UPS) y conectividad de red adecuada. - Estaciones de Trabajo (
pc-dasu0y otras si las hay): Reconectar y asegurar la conectividad L2 (física/switch) hacia el puerto de red que ofrece acceso al servidorsrv-dasu.
2. Integración de Red y Dominio
- Configuración de Red Local: Asegurar que la PC física tenga acceso a la red donde opera el controlador de dominio. Confirmar que su DNS Primario sea la IP de
dc-dasuten(10.0.100.10). - Unión al Dominio: Ingresar la PC
pc-dasu0al dominiodasuten.utnlr. - Reasignación de Usuarios: Mapear/Migrar los perfiles y datos del usuario local que usaba Andrea Almirón hacia su nueva cuenta de dominio.
3. Seguridad y GPOs (Group Policy Objects)
- Restricción de Acceso: Configurar GPOs para prohibir la instalación de software no autorizado por los usuarios estándar de DASUTeN.
- Unidades de Red: Despliegue automático de mapeos de red necesarios (si la aplicación requiere una letra de unidad específica o para almacenamiento compartido) mediante GPO.
- Restricciones de Explorador: Ocultar u restringir acceso a la unidad C:\ y recursos sensibles.
- Políticas de Contraseñas: Asegurar rotación o longitud mínima para los usuarios del dominio.
4. Revisión Final de Aplicaciones
- Distribuir el conjunto de accesos directos del sistema Dasuten (
DasutenSQL.exe) al escritorio de todos los usuarios mediante GPO. - Verificar que la conexión ODBC/Kermet funciona bajo el contexto de seguridad del usuario de dominio sin requerir elevación de privilegios.
Siguientes Pasos (IA)
Una vez que el usuario informe que el equipo fue trasladado y encendido en su nueva locación, la IA asistirá vía Tailscale / AnyDesk (o conexiones remotas establecidas) con la configuración de las Políticas de Seguridad (GPOs) y las uniones de dominio.