20-sep: [scripts] Autologon - scripts verificacion/correccion + doc actualizada
This commit is contained in:
@@ -74,24 +74,80 @@ Para el caso de uso real (controlar el PC desde Telegram), lo que necesitas es:
|
||||
|
||||
Este caso de uso **NO requiere autologon de Windows**, solo conexión RDP automática.
|
||||
|
||||
## Recomendación final
|
||||
## Recomendación final ACTUALIZADA (20-sep-2026)
|
||||
|
||||
**Para el sobremesa (PC de trabajo):**
|
||||
- ❌ **NO usar autologon** (datos de empresa, sensible)
|
||||
- ✅ **Usar control Telegram** solo para encender/apagar
|
||||
- ✅ **Login manual** al llegar al despacho
|
||||
- ✅ **RDP desde portátil** cuando estés fuera (con credenciales guardadas)
|
||||
**El usuario NECESITA autologon** para el encendido remoto automático desde Telegram (WoL → arranque → login → escritorio listo → watchers corriendo).
|
||||
|
||||
**Para el portátil (si fuera necesario):**
|
||||
- Evaluar caso por caso
|
||||
- Considerar PIN en lugar de contraseña completa
|
||||
- Configurar timeout de bloqueo corto
|
||||
**La solución correcta es CORREGIR el autologon, NO deshabilitarlo.**
|
||||
|
||||
## Script de verificación
|
||||
### Flujo de corrección (ejecutar en orden)
|
||||
|
||||
#### 1. Verificar configuración actual
|
||||
```powershell
|
||||
# Verificar estado actual de autologon
|
||||
.\INFRAESTRUCTURA\scripts\check_autologon_status.ps1
|
||||
# Como Administrador
|
||||
cd C:\Users\juanm\Documents\Github\INFRAESTRUCTURA\scripts
|
||||
.\check_autologon_status.ps1
|
||||
```
|
||||
|
||||
(Pendiente de crear)
|
||||
Esto muestra:
|
||||
- Usuario configurado vs usuario real
|
||||
- Dominio configurado vs nombre del PC
|
||||
- Si hay contraseña guardada
|
||||
- Si el autologon está activo
|
||||
|
||||
#### 2. Corregir autologon
|
||||
```powershell
|
||||
# Como Administrador
|
||||
.\fix_autologon.ps1
|
||||
```
|
||||
|
||||
El script:
|
||||
- Detecta tu usuario actual REAL (`$env:USERNAME`)
|
||||
- Usa el **nombre del PC** como dominio (`$env:COMPUTERNAME`) ← **CLAVE DEL FIX**
|
||||
- Pide tu contraseña de forma segura (no se muestra)
|
||||
- Configura autologon correctamente
|
||||
- Pide confirmación antes de escribir en el registro
|
||||
|
||||
#### 3. Eliminar usuario fantasma (si se creó uno nuevo)
|
||||
```
|
||||
Configuración → Cuentas → Familia y otros usuarios → [usuario nuevo] → Quitar
|
||||
```
|
||||
|
||||
#### 4. Probar reinicio local
|
||||
1. Reinicia el PC manualmente
|
||||
2. Verifica que entra directo sin pedir contraseña
|
||||
3. Verifica que es TU usuario (no uno nuevo)
|
||||
|
||||
#### 5. Probar encendido remoto completo
|
||||
1. Apagar PC desde Telegram: `/apagar` → confirmar
|
||||
2. Esperar 30s a que se apague (watchdog verifica)
|
||||
3. Encender desde Telegram: `/encender`
|
||||
4. Esperar ~2 minutos
|
||||
5. Bot verifica automáticamente si arrancó
|
||||
6. Conectar por RDP desde portátil → debe entrar directo
|
||||
|
||||
### Scripts disponibles
|
||||
|
||||
| Script | Función |
|
||||
|--------|---------|
|
||||
| `check_autologon_status.ps1` | Ver configuración actual (no modifica nada) |
|
||||
| `fix_autologon.ps1` | Corregir autologon para el usuario actual |
|
||||
| `disable_autologon.ps1` | Deshabilitar autologon (reversa rápida) |
|
||||
|
||||
### Seguridad
|
||||
|
||||
**Riesgos de autologon:**
|
||||
- Contraseña almacenada en texto plano en el registro
|
||||
- Cualquiera con acceso físico entra al escritorio
|
||||
|
||||
**Mitigaciones recomendadas:**
|
||||
- Usar **PIN corto** en lugar de contraseña completa
|
||||
- Configurar **bloqueo automático tras 5-10 minutos** de inactividad
|
||||
- Activar **BitLocker** en el disco (si no lo está)
|
||||
- NO dejar el PC físicamente accesible a terceros
|
||||
|
||||
**Para el caso de uso actual (sobremesa en despacho privado):**
|
||||
- ✅ Autologon ACEPTABLE (despacho privado, necesario para inicio remoto)
|
||||
- ✅ Bloqueo automático tras inactividad
|
||||
- ✅ BitLocker si hay datos sensibles
|
||||
- ✅ RDP con credenciales guardadas desde portátil
|
||||
|
||||
Reference in New Issue
Block a user