20-sep: [fix] Bot Telegram control PC - confirmacion + watchdog apagado/encendido + doc autologon
This commit is contained in:
97
docs/FIX_PROBLEMA_AUTOLOGON_USUARIO_NUEVO.md
Normal file
97
docs/FIX_PROBLEMA_AUTOLOGON_USUARIO_NUEVO.md
Normal file
@@ -0,0 +1,97 @@
|
||||
# FIX: Problema de autologon creando usuario nuevo
|
||||
|
||||
## Problema detectado (20-sep-2026)
|
||||
|
||||
Al configurar el autologon en Windows, se creó un **usuario nuevo que pide contraseña** en lugar de usar el usuario actual.
|
||||
|
||||
## Causa raíz
|
||||
|
||||
El script `enable_autologon.ps1` configura correctamente el registro de Windows, PERO Windows crea un usuario nuevo si:
|
||||
|
||||
1. **El nombre de usuario no coincide exactamente** con el formato del usuario actual
|
||||
2. **El dominio está mal configurado** (LOCAL vs nombre del PC vs WORKGROUP)
|
||||
3. **La contraseña no es correcta** (Windows crea usuario nuevo por seguridad)
|
||||
|
||||
## Verificación del problema
|
||||
|
||||
Ejecutar en PowerShell como **Administrador**:
|
||||
|
||||
```powershell
|
||||
# Ver configuración actual de autologon
|
||||
Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" | Select-Object AutoAdminLogon, DefaultUserName, DefaultDomainName
|
||||
|
||||
# Ver usuario actual real
|
||||
Write-Host "Usuario actual: $env:USERNAME"
|
||||
Write-Host "Dominio actual: $env:USERDOMAIN"
|
||||
Write-Host "Nombre completo: $env:USERDOMAIN\$env:USERNAME"
|
||||
```
|
||||
|
||||
## Solución 1: DESHABILITAR autologon (RECOMENDADO)
|
||||
|
||||
**IMPORTANTE:** En un PC de trabajo con datos sensibles, **NO se debe usar autologon** por seguridad.
|
||||
|
||||
```powershell
|
||||
# Ejecutar como Administrador
|
||||
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" -Name "AutoAdminLogon" -Value "0"
|
||||
Remove-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" -Name "DefaultPassword" -ErrorAction SilentlyContinue
|
||||
Write-Host "[OK] Autologon deshabilitado" -ForegroundColor Green
|
||||
```
|
||||
|
||||
Tras esto:
|
||||
1. **Eliminar el usuario nuevo creado** en Configuración → Cuentas → Familia y otros usuarios
|
||||
2. Al arrancar el PC pedirá la contraseña normalmente
|
||||
3. El control remoto por Telegram seguirá funcionando (solo enciende/apaga, no hace login)
|
||||
|
||||
## Solución 2: Corregir autologon (SOLO si realmente lo necesitas)
|
||||
|
||||
Si REALMENTE necesitas autologon (ej: PC dedicado sin datos sensibles):
|
||||
|
||||
```powershell
|
||||
# Ejecutar como Administrador
|
||||
$password = Read-Host "Introduce tu contraseña/PIN ACTUAL" -AsSecureString
|
||||
$passwordPlain = [Runtime.InteropServices.Marshal]::PtrToStringAuto([Runtime.InteropServices.Marshal]::SecureStringToBSTR($password))
|
||||
|
||||
$winlogonPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
|
||||
|
||||
Set-ItemProperty -Path $winlogonPath -Name "AutoAdminLogon" -Value "1"
|
||||
Set-ItemProperty -Path $winlogonPath -Name "DefaultUserName" -Value $env:USERNAME
|
||||
Set-ItemProperty -Path $winlogonPath -Name "DefaultPassword" -Value $passwordPlain
|
||||
Set-ItemProperty -Path $winlogonPath -Name "DefaultDomainName" -Value $env:COMPUTERNAME # CLAVE: usar el nombre del PC, NO el dominio
|
||||
|
||||
Write-Host "[OK] Autologon configurado para $env:COMPUTERNAME\$env:USERNAME" -ForegroundColor Green
|
||||
```
|
||||
|
||||
## Solución 3: Login RDP automático remoto (FUTURO)
|
||||
|
||||
Para el caso de uso real (controlar el PC desde Telegram), lo que necesitas es:
|
||||
|
||||
1. **Encender el PC** → Wake-on-LAN (YA FUNCIONA)
|
||||
2. **Esperar que arranque Windows** → Ping (YA FUNCIONA)
|
||||
3. **Hacer login automático al RDP** → Esto requiere:
|
||||
- Crear conexión RDP guardada con credenciales (`.rdp`)
|
||||
- Ejecutar `mstsc /v:IP` desde otro equipo
|
||||
- O usar `cmdkey` + `mstsc` para login sin interacción
|
||||
|
||||
Este caso de uso **NO requiere autologon de Windows**, solo conexión RDP automática.
|
||||
|
||||
## Recomendación final
|
||||
|
||||
**Para el sobremesa (PC de trabajo):**
|
||||
- ❌ **NO usar autologon** (datos de empresa, sensible)
|
||||
- ✅ **Usar control Telegram** solo para encender/apagar
|
||||
- ✅ **Login manual** al llegar al despacho
|
||||
- ✅ **RDP desde portátil** cuando estés fuera (con credenciales guardadas)
|
||||
|
||||
**Para el portátil (si fuera necesario):**
|
||||
- Evaluar caso por caso
|
||||
- Considerar PIN en lugar de contraseña completa
|
||||
- Configurar timeout de bloqueo corto
|
||||
|
||||
## Script de verificación
|
||||
|
||||
```powershell
|
||||
# Verificar estado actual de autologon
|
||||
.\INFRAESTRUCTURA\scripts\check_autologon_status.ps1
|
||||
```
|
||||
|
||||
(Pendiente de crear)
|
||||
130
docs/TELEGRAM_BOT_PC_FIXES.md
Normal file
130
docs/TELEGRAM_BOT_PC_FIXES.md
Normal file
@@ -0,0 +1,130 @@
|
||||
# Correcciones Bot Telegram Control PC (20-sep-2026)
|
||||
|
||||
## Problemas reportados por el usuario
|
||||
|
||||
1. ✅ **Apagado forzoso sin confirmación** → El bot apagaba directamente sin esperar confirmación del asistente
|
||||
2. ✅ **No comprobaba estado tras apagar** → No verificaba automáticamente si el PC se apagó correctamente
|
||||
3. ✅ **Encendido no respondía** → Enviaba WoL pero no verificaba si el PC arrancó
|
||||
4. ✅ **Login crea usuario nuevo** → Problema de configuración de autologon (documentado en `FIX_PROBLEMA_AUTOLOGON_USUARIO_NUEVO.md`)
|
||||
|
||||
## Cambios implementados
|
||||
|
||||
### 1. Apagado con confirmación obligatoria
|
||||
|
||||
**ANTES:**
|
||||
```python
|
||||
# Apagaba directamente al pulsar el botón
|
||||
await apagar_pc() → requests.post(HA_WEBHOOK_APAGAR)
|
||||
```
|
||||
|
||||
**AHORA:**
|
||||
```python
|
||||
# Pide confirmación con botones SÍ/NO
|
||||
await apagar_pc() → muestra mensaje de confirmación
|
||||
await apagar_pc_confirmar() → ejecuta apagado SOLO tras confirmar
|
||||
```
|
||||
|
||||
**Flujo:**
|
||||
1. Usuario pulsa "🔴 Apagar PC"
|
||||
2. Bot muestra mensaje: "⚠️ ¿Seguro que quieres apagar?"
|
||||
3. Botones: "✅ SÍ, apagar" | "❌ Cancelar"
|
||||
4. Solo si confirma → ejecuta webhook
|
||||
|
||||
### 2. Watchdog de estado tras apagar
|
||||
|
||||
**ANTES:**
|
||||
```python
|
||||
# Enviaba comando y mostraba mensaje genérico
|
||||
response = requests.post(HA_WEBHOOK_APAGAR)
|
||||
await msg.edit_text("✅ PC apagado correctamente") # ASUME que funcionó
|
||||
```
|
||||
|
||||
**AHORA:**
|
||||
```python
|
||||
# Espera 30s y VERIFICA con ping
|
||||
response = requests.post(HA_WEBHOOK_APAGAR)
|
||||
await asyncio.sleep(30) # Espera a que se apague
|
||||
|
||||
# Ping de verificación
|
||||
result = subprocess.run(["powershell", "-Command", f"Test-Connection -ComputerName {PC_IP} -Count 1 -Quiet"])
|
||||
online = "True" in result.stdout
|
||||
|
||||
if online:
|
||||
await msg.edit_text("⚠️ APAGADO FALLIDO - PC sigue online")
|
||||
else:
|
||||
await msg.edit_text("✅ PC APAGADO CONFIRMADO - IP sin respuesta")
|
||||
```
|
||||
|
||||
### 3. Watchdog de encendido con reintentos
|
||||
|
||||
**ANTES:**
|
||||
```python
|
||||
# Enviaba WoL y mostraba mensaje genérico
|
||||
response = requests.post(HA_WEBHOOK_ENCENDER)
|
||||
await msg.edit_text("✅ Proceso iniciado. Usa /estado para verificar.") # Usuario tenía que comprobar manualmente
|
||||
```
|
||||
|
||||
**AHORA:**
|
||||
```python
|
||||
# Espera 90s y verifica con 3 reintentos
|
||||
response = requests.post(HA_WEBHOOK_ENCENDER)
|
||||
await asyncio.sleep(90) # Espera inicial
|
||||
|
||||
# 3 intentos de ping con 15s entre cada uno
|
||||
intentos = 0
|
||||
max_intentos = 3
|
||||
online = False
|
||||
|
||||
while intentos < max_intentos and not online:
|
||||
result = subprocess.run([...ping...])
|
||||
online = "True" in result.stdout
|
||||
if not online:
|
||||
intentos += 1
|
||||
await asyncio.sleep(15)
|
||||
|
||||
if online:
|
||||
await msg.edit_text("✅ PC ENCENDIDO CORRECTAMENTE - Responde en {tiempo}s")
|
||||
else:
|
||||
await msg.edit_text("❌ ENCENDIDO FALLIDO - Verifica regleta/WoL/BIOS")
|
||||
```
|
||||
|
||||
### 4. Botón de cancelar
|
||||
|
||||
Añadido callback `cancelar` que vuelve al menú principal si el usuario cancela el apagado.
|
||||
|
||||
## Tiempos de espera
|
||||
|
||||
| Operación | Tiempo espera | Verificaciones |
|
||||
|-----------|---------------|----------------|
|
||||
| **Apagado** | 30 segundos | 1 ping |
|
||||
| **Encendido** | 90 + (hasta 45s) | 3 intentos de ping con 15s entre cada uno |
|
||||
|
||||
## Archivos modificados
|
||||
|
||||
- `INFRAESTRUCTURA/scripts/telegram_bot_pc.py` — Bot corregido
|
||||
- `INFRAESTRUCTURA/docs/FIX_PROBLEMA_AUTOLOGON_USUARIO_NUEVO.md` — Solución al problema de usuario nuevo
|
||||
- `INFRAESTRUCTURA/docs/TELEGRAM_BOT_PC_FIXES.md` — Este documento
|
||||
|
||||
## Cómo usar el bot corregido
|
||||
|
||||
```powershell
|
||||
# Detener el bot anterior si está corriendo
|
||||
Get-Process python | Where-Object { $_.CommandLine -match "telegram_bot_pc" } | Stop-Process
|
||||
|
||||
# Arrancar bot corregido
|
||||
python C:\Users\juanm\Documents\Github\INFRAESTRUCTURA\scripts\telegram_bot_pc.py
|
||||
```
|
||||
|
||||
En Telegram:
|
||||
1. `/start` o `/menu` → Menú principal
|
||||
2. "🔴 Apagar PC" → **AHORA pide confirmación**
|
||||
3. "✅ SÍ, apagar" → Ejecuta y **verifica automáticamente en 30s**
|
||||
4. "🟢 Encender PC" → Ejecuta y **verifica automáticamente en ~90-135s**
|
||||
5. "📊 Estado PC" → Ping manual (sin cambios)
|
||||
|
||||
## Pendientes
|
||||
|
||||
- [ ] Crear tarea programada para arrancar el bot al iniciar Windows
|
||||
- [ ] Añadir logging a archivo (`telegram_bot_pc.log`)
|
||||
- [ ] Decidir sobre autologon (ver `FIX_PROBLEMA_AUTOLOGON_USUARIO_NUEVO.md`)
|
||||
- [ ] Script de verificación de configuración: `check_autologon_status.ps1`
|
||||
Reference in New Issue
Block a user