اختيار LOT يدوي أو تلقائي
أنشئ مجلدات LOT يراجعها المشغّل يدويًا أو ابنِ LOT تلقائية متحفظة من جرد AD وIntune، مع إثراء Entra اختياري، وتصفية التعارضات، وأدلة الاستبعاد، وعمليات تصدير المعاينة قبل أي نافذة إصلاح.
تفصيل الأداة
أول إصدار مستقر مُعبأ لإصلاح Hybrid Entra Join وتسجيل Intune المعتمد على LOT، مع اختيار متحفظ من AD وIntune وEntra الاختيارية، ومشغّل WPF محلي، وتنفيذ SYSTEM عبر PsExec، وتقارير ترتكز على الأدلة.
يجمع هذا الإصدار أداة Hybrid Join الموقعة للمراجعة المحلية وإنشاء LOT وتنظيم الإصلاحات بشكل محمي وجمع الأدلة بصيغة HTML أو CSV. وهو يربط مباشرةً بعناصر GitHub Releases العامة ويحافظ على خلو الموقع من الثنائيات المضمنة أو بيانات المستأجر.
أنشئ مجلدات LOT يراجعها المشغّل يدويًا أو ابنِ LOT تلقائية متحفظة من جرد AD وIntune، مع إثراء Entra اختياري، وتصفية التعارضات، وأدلة الاستبعاد، وعمليات تصدير المعاينة قبل أي نافذة إصلاح.
استخدم مشغّل LOT المبني على WPF لإنشاء مجلدات LOT أو فتحها، والتحقق من توفر PsExec، وتشغيل مسار الإصلاح الذاتي الموقّع الذي يعمل على الأجهزة الطرفية بصفة SYSTEM عبر PsExec.
تبقى إصلاحات Hybrid Join ومسارات إصلاح تسجيل Intune وعمليات إعادة التشغيل محمية عبر فحوصات الأدلة وأعلام مسارات الإصلاح وحدود إعادة التشغيل ومسارات Preview أو Audit أولًا بدلًا من الإجراءات التدميرية العمياء.
يحفظ كل تشغيل حالة CSV المباشرة ونتائج CSV النهائية وملخصات HTML المدمجة وسجلات PsExec ومجلدات الأدلة المركزية وأرشيفات التشغيل التلقائية، حتى تتمكن فرق الدعم من مراجعة ما حدث قبل إعادة تشغيل أي شيء.
قدرات موثقة
تدعم الأداة المستقرة مجلدات LOT اليدوية وإنشاء LOT تلقائيًا بمنطق اختيار متحفظ لـ AD وIntune وEntra الاختيارية. ويمكن للوضع التلقائي التصفية حسب قيم حرفية ضمن اسم الكمبيوتر، واستبعاد الأجهزة الموجودة مسبقًا في Intune، وتطبيق استبعاد AD القديمة، والاحتفاظ بأدلة المعاينة، وإنشاء LOT دون تشغيله.
مسار عمل الجهاز الطرفي ذاتي وموقّع، ما يسمح بتشغيل نفس برنامج الإصلاح النصي بصفة SYSTEM عبر PsExec بينما يحتفظ المشغّل بحدود التوازي المحلية، وحواجز التشغيل من جهة الفني، وسجل التراجع، وسلوك الإيقاف المتحكم فيه لدفعات الإصلاح الطويلة.
تبقى التقارير محلية وقابلة للاستخدام من قبل الدعم: تقارير دورات HTML وCSV المباشرة، وجمع أدلة الأجهزة الطرفية، وتحديث الجرد بعد تغيّر الحالة، وأرشفة التشغيلات السابقة، وإشارات تدقيق واضحة قبل تفعيل إجراءات إصلاح أوسع.
الأمان ونطاق الحزمة
لا يُعاد توزيع PsExec ضمن الحزمة العامة ويجب الحصول عليه بشكل منفصل من Microsoft Sysinternals. تبحث المشغلات عن PsExec.exe داخل الأداة أو في مسارات نظام Windows أو PATH، لكن ملف ZIP الخاص بالإصدار نفسه لا يتضمن هذا الملف الثنائي.
لا تتضمن الحزمة أي LOT عميل أو تصدير جرد أو سجل أو تقرير أو معرّف مستأجر أو اسم جهاز أو بيانات حساب. نصوص PowerShell موقعة بتقنية Authenticode بواسطة workplacecloudhub.com، وتبقى رخصة المستودع لهذا الإصدار GPL-3.0.
بصمة SHA-256 المتوقعة لملف ZIP: C0B3ADB4801C399F2829063A7FF0DCE96F8F395601EAA1E72CA547C669A3E7BA
بدء سريع
1. نزّل حزمة ZIP العامة من GitHub Releases.
2. تحقّق من ملف ZIP باستخدام ملف SHA-256 المنشور والبصمة المتوقعة C0B3ADB4801C399F2829063A7FF0DCE96F8F395601EAA1E72CA547C669A3E7BA.
3. استخرج ملف ZIP الكامل إلى مجلد محلي.
4. نزّل PsExec بشكل منفصل من Microsoft Sysinternals وضعه في مكان يمكن للمشغّل العثور عليه.
5. شغّل Start-IntuneHybridJoinRepair-LotLauncher-GUI.cmd واقبل مطالبة UAC في Windows إذا كانت الصلاحيات المرتفعة مطلوبة.
6. ابدأ بأدلة Preview أو Audit، وراجع LOT الذي تم إنشاؤه وتقارير التشغيل، ثم فعّل إجراءات الإصلاح المحمية فقط بعد نجاح الفحوصات المسبقة.
مسار المصدر الحالي
مسار GitHub الحالي هو SmartM365/Devices/IntuneHybridJoinToolkit. ووسم الإصدار العام هو intune-hybrid-join-toolkit-v2.10.77، والالتزام المصدري المنشور هو be48c5ec147bd4f065ed731f51a19318a0271d87، وتبقى رخصة المستودع GPL-3.0. عرض التزام المصدر.