Files
dtic-DIIAA/docs/proy/P2601_Dasuten/plan/P2601.06.02_AD-Join.md
T
Ricardo Monla ba5c65e2a4 [RFC-ADN-01] Normalizar nomenclatura de proyectos
- Directorios: PascalCase (p2601_dasuten → P2601_Dasuten)
- Planes: numeración pura (P2601_6.1.A → P2601.06.01)
- Sin caracteres especiales en nombres de archivo
- 07_proyectos.md: convención RFC-ADN-01 integrada, P2604/P2605 agregados
- evento:listar: nueva opción --detalle para descripciones completas
2026-03-16 15:15:53 -03:00

11 KiB

Plan: Unión de pc-dasu0 al Dominio DASUTeN (P2601 Fase 6.1.B)

Fecha: 11 de marzo de 2026 (Actualizado: 16/03/2026)
Autor: Sistema ADN
Versión: 4.1
Estado: EN EJECUCIÓN (Fase 1 - Normalización de Nombres)
Proyecto: P2601 DASUTEN

📋 Resumen Ejecutivo

Unir la PC física pc-dasu0 (oficina DASUTeN) al dominio dasuten.utnlr. La infraestructura de soporte (DC, SQL, red) ya está operativa y validada con la VM de pruebas.

Fase 0 en curso: Normalización de nombres de nodos para convención unificada.

Nodos involucrados:

Nodo Nuevo Nombre Tipo IP Interna Tailscale SSH 7022 Estado
dasu-srvv-dc (antes dc-dasuten) VM 100 (DC/DNS) 10.0.100.10 pendiente Por renombrar
dasu-srvv-sql (antes sql-dasuten) VM 101 (SQL) 10.0.100.11 Por renombrar
dasu-pcv0 (antes pcv-dasu0) VM 102 (Test) 10.0.100.12 Por renombrar
dasu-pc0 (antes pc-dasu0) PC Física 192.168.1.13 (DHCP) offline Por renombrar
srv-dasu Hypervisor 10.0.100.1 (100.112.46.104) Operativo

🔧 Topología de Red

[Internet] ← Router ISP → [srv-dasu (192.168.1.27)] ↔ [pc-dasu0 (192.168.1.13)]
                                │                            │
                                │ NAT (10.0.100.1)           │ Misma LAN física
                                ▼                            │
                        ┌──────────────┐                     │
                        │ 10.0.100.x   │                     │
                        │ dc-dasuten   │     Ruta DNS:       │
                        │  (.10) [AD]  │ ← ← ← ← ← ← ← ← ┘
                        │ sql-dasuten  │
                        │  (.11) [SQL] │
                        │ pcv-dasu0    │
                        │  (.12) [Test]│
                        └──────────────┘

Conectividad de pc-dasu0 al dominio:

  • pc-dasu0 y srv-dasu comparten router ISP → comunicación directa LAN (<2ms)
  • srv-dasu actúa como subnet router Tailscale exponiendo 10.0.100.0/24
  • DNS del dominio (10.0.100.10) accesible via srv-dasu como gateway

🔒 Red Tailscale Unificada

Cuenta: pcdasu0@frlr.utn.edu.ar | Gestión: ./adn/tools/run tailscale

Nodo Estado Tailscale IP Tailscale
srv-ns8 Activo (switch dual)
srv-dasu Activo (subnet router) 100.112.46.104
dc-dasuten Instalado
sql-dasuten Instalado
pc-dasu0 Offline 100.65.62.44 (anterior)

📅 Fases de Implementación

FASE 1: Infraestructura y Conectividad (EN CURSO)

Toda la infraestructura de soporte está operativa. Incluyendo normalización de nombres.

1.0 Normalización de Nombres

Renombrar nodos para seguir convención unificada: dasu-srvv-{rol} y dasu-pcv{n} / dasu-pc{n}

ID Nodo Actual Nuevo Nombre Estado
1.0.1 sql-dasuten (VM 101) dasu-srvv-sql Pendiente
1.0.2 dc-dasuten (VM 100) dasu-srvv-dc Pendiente
1.0.3 pcv-dasu0 (VM 102) dasu-pcv0 Pendiente
1.0.4 pc-dasu0 (PC Física) dasu-pc0 Pendiente

Pasos para cada nodo (VM):

  1. Apagar VM
  2. Cambiar hostname en SO Windows
  3. Renombrar en Proxmox (display name + name)
  4. Actualizar ficha en nodos/
  5. Actualizar registros DNS en AD
  6. Actualizar inventario ADN (./adn/tools/run db nodo:actualizar)
  7. Encender y verificar conectividad

Pasos para PC física (pc-dasu0):

  1. Cambiar nombre de equipo en Windows
  2. Actualizar ficha en nodos/
  3. Actualizar DNS en AD post-unión al dominio
  4. Actualizar inventario ADN

1.1-1.13 Tareas de Infraestructura

  • 1.1 Diagnóstico de topología de red (IPs locales, subredes, latencia)
  • 1.2 Validar DNS: 10.0.100.10 resuelve dc-dasuten.dasuten.utnlr
  • 1.3 Conectividad directa LAN entre pc-dasu0srv-dasu (<2ms)
  • 1.4 Instalar SSH 7022 en pc-dasu0 via w-zombi
  • 1.5 Migrar srv-dasu a red Tailscale pcdasu0@frlr.utn.edu.ar
  • 1.6 Configurar NAT en srv-dasu → VMs con acceso internet
  • 1.7 Backups VZDump de dc-dasuten y sql-dasuten
  • 1.8 Instalar Tailscale en dc-dasuten y sql-dasuten
  • 1.9 Obtener acceso sudo a srv-dasu
  • 1.10 Verificar credenciales de dominio (admindasu en bóveda candados)
  • 1.11 Documentar problemas de conectividad intermitente
  • 1.12 Verificar SSH 7022 funcional en dc-dasuten ( pendiente verificar → ⚠️ filtrado/red)
  • 1.13 Reactivar Tailscale en pc-dasu0

🛠 FASE 2: Preparación de pc-dasu0 (PRÓXIMA)

Hito: Configuración base lista para unión al dominio.

Herramientas ADN: ssh <nodo> <cmd>, nodos info <nodo>, contexto <nodo>

  • 2.1 Verificar requisitos: Windows 10 (versión, updates, .NET Framework)
    # Via SSH o RustDesk
    systeminfo | findstr /B /C:"OS Name" /C:"OS Version"
    
  • 2.2 Configurar red de pc-dasu0:
    • DNS Primario: 10.0.100.10 (dc-dasuten, via ruta a srv-dasu)
    • DNS Secundario: 8.8.8.8
    • Suffix DNS: dasuten.utnlr
    • Gateway: Router ISP local (default)
  • 2.3 Agregar ruta estática a 10.0.100.0/24 via srv-dasu (192.168.1.27)
    route add 10.0.100.0 MASK 255.255.255.0 192.168.1.27 -p
    
  • 2.4 Validar conectividad a puertos de dominio:
    Test-NetConnection -ComputerName 10.0.100.10 -Port 389   # LDAP
    Test-NetConnection -ComputerName 10.0.100.10 -Port 636   # LDAPS
    Test-NetConnection -ComputerName 10.0.100.10 -Port 3268  # Global Catalog
    Test-NetConnection -ComputerName 10.0.100.10 -Port 445   # SMB
    
  • 2.5 Verificar resolución de nombres: nslookup dc-dasuten.dasuten.utnlr
  • 2.6 Configurar firewall local (permitir puertos AD en subred 10.0.100.0/24)
  • 2.7 Crear backup de sistema y perfiles (Andrea/Romina)
  • 2.8 Reactivar Tailscale con cuenta pcdasu0@frlr.utn.edu.ar

🔗 FASE 3: Unión al Dominio

Hito: pc-dasu0 unida exitosamente a dasuten.utnlr.

  • 3.1 Ejecutar unión al dominio:
    Add-Computer -DomainName "dasuten.utnlr" -Credential DASUTEN\admindasu -Restart
    
  • 3.2 Verificar nombre en dominio: pc-dasu0.dasuten.utnlr
  • 3.3 Reiniciar y validar login con cuenta de dominio
  • 3.4 Verificar membresía en grupos AD
  • 3.5 Aplicar GPOs básicas del dominio

👥 FASE 4: Migración de Perfiles y Cierre

Hito: Sistema en producción estable.

  • 4.1 Migrar perfiles locales (Andrea/Romina) a cuentas de dominio
  • 4.2 Configurar mapeo de unidades de red
  • 4.3 Verificar acceso al sistema DASUTEN desde dominio
  • 4.4 Monitorear estabilidad 48hs (conectividad, autenticación, GPO)
  • 4.5 Actualizar ficha nodos/pc-dasu0.md con estado final
  • 4.6 Registrar hitos en DB: ./adn/tools/run db hito:crear

🚨 Procedimientos de Rollback

Escenario Acción
Fallo en unión Desunir con credenciales locales, restaurar DNS original
Conectividad rota Activar Tailscale como ruta alternativa, diagnosticar LAN
Perfiles perdidos Restaurar desde backup pre-unión (Fase 2.7)
DC inaccesible Revertir a pcv-dasu0 (VM) para operaciones críticas

🔧 Notas Técnicas

Puertos Críticos (AD DS)

Puerto Protocolo Servicio
389/636 TCP LDAP/LDAPS
3268/3269 TCP Global Catalog
445 TCP SMB
135, 137-139 TCP/UDP NetBIOS/RPC
123 UDP NTP
88 TCP/UDP Kerberos

Dependencias

  1. Router ISP: Comunicación LAN entre pc-dasu0srv-dasu
  2. NAT srv-dasu: Ruta pc-dasu010.0.100.0/24 via 192.168.1.27
  3. dc-dasuten operativo: DNS + AD DS funcional
  4. Credenciales: DASUTEN\admindasu (bóveda: candados, clave: admindasu)
  5. Sincronización NTP: Entre todos los nodos del dominio

Herramientas ADN Disponibles

# Diagnóstico y contexto
./adn/tools/run nodos info pc-dasu0
./adn/tools/run contexto dc-dasuten
./adn/tools/run ssh srv-dasu "ping -c3 10.0.100.10"

# Registro de progreso (DB-First)
./adn/tools/run db evento:crear --nodo pc-dasu0 --titulo "Título" --inicio HH:MM
./adn/tools/run db evento:listar --desde FECHA --detalle

# Verificación
./adn/tools/run salud --dashboard

📊 Métricas de Éxito

Métrica Objetivo
Conectividad LAN >99% uptime pc-dasu0srv-dasu
Conectividad dominio >95% uptime pc-dasu0dc-dasuten
Login dominio <15 segundos
Latencia LAN <5ms
Estabilidad post-unión 0 incidentes críticos en 72hs
Perfiles migrados Sin pérdida de datos

📚 Referencias

  1. Proyecto P2601 DASUTEN
  2. Nodo: pc-dasu0
  3. Nodo: pcv-dasu0 (VM referencia, ya unida al dominio)
  4. Nodo: dc-dasuten
  5. Nodo: srv-dasu
  6. Plan 06.01: Red srv-dasu

📋 Historial de Sesiones

16/03/2026 — Sesión de Seguimiento (Mañana)

  • Inicio de jornada remota 10:00-10:01 (#1104)
  • Verificación SSH dc-dasuten: puertos SSH no accesibles desde srv-dasu (probable filtro Windows Firewall)
  • Tarea 1.13: Reactivar Tailscale en pc-dasu0 (próxima)

15-16/03/2026 — Sesión de Infraestructura (Madrugada)

  • Backups VZDump de dc-dasuten (#1093) y sql-dasuten (#1094)
  • Tailscale instalado en dc-dasuten (#1096) y sql-dasuten (#1097)
  • VM proxy fallida (#1091) → Revertida (#1090, #1092)
  • Acceso sudo a srv-dasu configurado (#1089)
  • SSH 7022 en dc-dasuten pendiente verificar (#1098)

15/03/2026 — Sesión Principal

  • Herramienta SSH CLI creada (P2604-S11) y refactorizada (S12-S14)
  • Diagnóstico remoto via SSH ADN (#1076)
  • DNS validado: 10.0.100.10 resuelve dominio (#1083)
  • NAT configurado, VMs con internet (#1081)
  • README ADN actualizado con estructura real (#1080)

15/03/2026 — Análisis Inicial

  • Análisis de plan AD-Join (#1082)
  • Documentar problemas conectividad (#1086)
  • Decisión: mantener subnet router + Tailscale directo en VMs (#1084-#1085)

11/03/2026 — Creación del Plan (v1.0)

  • Creación inicial del plan con topología de red identificada.
  • Identificación de comunicación directa LAN como estrategia primaria.