تفصيل الأداة

Smart Intune Windows 11 Upgrade Toolkit

أول إصدار مستقر مُعبأ لحملات تشخيص وترقية Windows 10 إلى Windows 11 بأسلوب preview-first، مع إجراءات طرفية ذاتية موقعة، وترقيات setup محمية، وأدلة جرد للقراءة فقط، وتنظيم LOT أو PsExec لدفعات مضبوطة.

Windows 10 / Windows 11 / Intune / Windows Update / PowerShell / PsExec

حزمة تشغيل عامة مستقرة

تعرض حزمة التشغيل العامة الشيفرة الموقعة للأداة، والقوالب الآمنة، وروابط التحقق من الإصدار من أجل حملات مضبوطة لجاهزية Windows 11 وترقيته. وتتضمن هذه الحزمة المستقرة الإصدارات التالية: endpoint 0.1.58 وLOT orchestrator 0.1.72 وworker 0.1.31 وGUI 0.1.53 ومحرك LOT التلقائي 1.3.2.

LOT

حملات LOT بأسلوب preview-first

أنشئ LOT يدوية أو تلقائية لأجهزة Windows 10 من AD أو Intune أو من المصدرين معًا، وراجع الأدلة قبل الإنشاء، وأعد استخدام ذاكرات التخزين المؤقت الموثقة للقراءة فقط، وأبق قرار التشغيل منفصلًا عن مسار المعاينة والاختيار.

RDY

التشخيص وجاهزية العتاد

شغّل فحوصات طرفية ذاتية موقعة لحالة Windows 10 أو Windows 11، ولمعوقات setup، وشروط إعادة التشغيل المعلقة، ومشكلات التخزين والسياسات، وحالة Windows Update، وإشارات جاهزية العتاد من Microsoft قبل إجراءات ترقية أوسع.

SET

التحقق من setup والترقية بشكل محمي

تحقق من الملف الموقّع setup.exe، ووسائط WIM أو ESD القابلة للقراءة، ومطابقة لغة تثبيت Windows عبر InstallLanguage, InstalledUICulture، و lang.ini، وملفات manifest الاختيارية SHA256 لوسائط setup قبل السماح بمتابعة الترقية المعتمدة على setup.

RPT

CSV وHTML والأدلة المركزية

احتفظ بسجل CSV لكل تشغيل، والملخصات المدمجة بصيغة HTML، وسجلات PsExec، ومجلدات الأدلة المركزية، وفئات التوافق، ولقطات الجرد المقيّدة حتى تتمكن فرق الدعم من شرح سبب تخطي الجهاز أو إصلاحه أو ترقيته.

قدرات موثقة

دعم طرح Windows 11 بشكل مضبوط مع حواجز تشغيل متحفظة

تدعم الأداة مسارات LOT بأسلوب preview-first انطلاقًا من جرد AD وIntune، وتشخيصات طرفية ذاتية، ومسارات إصلاح Windows Update بشكل محمي، وترقيات Windows 11 القائمة على setup التي تتطلب نية صريحة من المشغّل. ويحافظ إنشاء LOT التلقائي على ملفات CSV الخاصة بالأدلة، ولا يشغّل LOT، ويفصل بين ذاكرات التخزين الجذرية للقراءة فقط ومخرجات كل تشغيل.

تتحقق عمليات التشغيل المعتمدة على setup من توقيع Microsoft على setup.exe، وتتأكد من أن صورة التثبيت تحتوي على رأس WIM أو ESD قابل للقراءة، وتحدد لغة تثبيت Windows عبر InstallLanguage مع InstalledUICulture كبديل احتياطي قبل فحص lang.ini، ويمكنها فرض ملف manifest‏ SHA256 لوسائط الإعداد قبل المتابعة. كما تتحقق حزم Intune Win32 لوسائط التثبيت من الذاكرة المؤقتة المرحلية قبل اعتبارها مثبتة حتى تتم إعادة محاولة الوسائط التالفة أو الجزئية بدلاً من إعادة استخدامها. في وضع LOT، يتم نسخ سكربت الطرفية المستقل فقط إلى الأجهزة المستهدفة؛ ويتحقق الجهاز المستهدف من مصدر الإعداد الذي يقدمه المشغل ويستخدمه بنفسه.

تحافظ طبقة التنظيم على حدود التوازي، وسجل التراجع من جهة الفني، وحواجز التشغيل، وبوابات العمال متعددة LOT، وسلوك الإيقاف المتحكم فيه. وتبقى التقارير محلية وقابلة للمراجعة عبر مخرجات CSV وHTML، والسجلات المركزية، وأدلة التوافق، وعمليات تحديث الجرد المقيّدة لـ Intune أو AD.

مساعدات Intune Win32

تبقى مساعدات التغليف معتمدة على المستودع وتظل التعيينات يدوية

يتضمن المستودع مساعدين لحزم Intune Win32 لسيناريوهات وسائط الإعداد، ومتغيرات cache-only، والتحقق من سلامة الذاكرة المؤقتة المرحلية، وسكربتات النشر عبر Graph. وهي أدوات تشغيلية لبيئات tenants ومصادر الوسائط المُحضّرة، وليست عناصر نشر قابلة للتنزيل علناً على الموقع.

تظل التعيينات يدوية وتحت سيطرة المشغّل. ولا تربط الصفحة العامة إلا بملف ZIP الموقّع، وقيمة التحقق المنشورة، والإصدار، ووسم المصدر، حتى تبقى قرارات الطرح الخاصة بالمستأجر خارج الموقع.

الأمان ونطاق الحزمة

لا وسائط Windows، ولا IntuneWin عام، ولا بيانات تشغيل خاصة

لا تتضمن الحزمة العامة وسائط setup الخاصة بـ Windows، .intunewin حِزمًا أو PsExec أو LOT تشغيلية أو جردًا أو تعيينات أو سجلات أو تقارير أو معرّفات مستأجر أو أسماء أجهزة أو تفاصيل حسابات أو إعدادات محلية. ويجب على المشغّلين الحصول على PsExec بشكل منفصل من Microsoft Sysinternals وتوفير وسائط setup لـ Windows مرخّصة بشكل صحيح من خلال مصدرهم المتحكم به.

نصوص PowerShell موقعة بتقنية Authenticode بواسطة workplacecloudhub.com. وملف ZIP الخاص بالإصدار مخصص فقط للمراجعة المحلية، والتحضير المتحكم فيه، وتنفيذ الحملات بإدارة المشغّل.

بصمة SHA-256 المتوقعة لملف ZIP: 3706A690B95D84F9AB168D6F84D18446B55A3CA03747CFF759100DC51C89ED7B

بدء سريع

نزّل وتحقق واستخرج ووفّر PsExec ووسائط مرخّصة ثم ابدأ المعاينة

1. نزّل حزمة ZIP العامة من GitHub Releases.

2. تحقّق من ملف ZIP باستخدام ملف SHA-256 المنشور والبصمة المتوقعة 3706A690B95D84F9AB168D6F84D18446B55A3CA03747CFF759100DC51C89ED7B.

3. استخرج ملف ZIP الكامل إلى مجلد محلي.

4. نزّل PsExec بشكل منفصل من Microsoft Sysinternals.

5. جهّز مصدر setup لـ Windows مرخّصًا بشكل صحيح ويمكن للأجهزة المستهدفة الوصول إليه عندما تكون الترقيات المعتمدة على setup مطلوبة.

6. شغّل Start-Windows11UpgradeRepair-LotLauncher-GUI.cmd، وأنشئ LOT بأسلوب preview-first، وراجع الأدلة، ثم أطلق بعد ذلك فقط إجراءات إصلاح أو ترقية محمية.

التثبيت والتحديثات على جهاز المشغّل

حزمة ZIP للمشغّل قابلة للاستخدام دون برنامج تثبيت. تستخدم واجهة WPF بيئة Windows PowerShell 5.1 بوضع STA؛ وتفضّل مشغّلات LOT بيئة PowerShell 7 مع الرجوع إلى Windows PowerShell 5.1 عند عدم توفرها. ضع PsExec.exe الذي تحصل عليه بشكل منفصل في مجلد Scripts أو ضمن PATH، واستخدم حساباً له صلاحيات إدارية على الأجهزة المستهدفة.

إنشاء LOT لا يؤدي إلى تشغيله. تفعّل مشغّلات LOT افتراضياً خيارات الإصلاح والترقية وإعادة التشغيل. راجع هذه الإعدادات واستخدم مثال المنسّق الصريح مع -AuditOnly في README لإجراء تشخيص أولي. وفّر ملفات وسائط Windows المستخرجة، وليس ملف ISO نفسه، عبر مصدر يستطيع سياق SYSTEM على الجهاز المستهدف قراءته.

تقارن الواجهة إصدارات المكوّنات بفرع main على GitHub ويمكنها فتح صفحة المصدر. لا تنزّل التحديثات ولا تثبّتها، ووجود مصدر أحدث لا يعني صدور إصدار مستقر جديد. بعد انتهاء الأعمال النشطة، تحقّق من الإصدار المختار في مجلد منفصل، وقارن القوالب وانقل الإعدادات المحلية بعناية. يحدّث Update-LotCmdWrappers.cmd مشغّلات LOT المحلية فقط.

تنشئ أدوات Intune Win32 حزمة منفصلة للأجهزة؛ ويُشتق إصدارها الافتراضي من إصدار سكربت الجهاز، لا من رقم إصدار حزمة المشغّل. يتطلب المحتوى الجديد للأجهزة إعادة بناء ونشراً صريحين. تحديث بيانات التعريف فقط لا يرفع أي محتوى. ينشئ برنامج التثبيت المُولّد مهمة مجدولة بصلاحيات SYSTEM؛ وتزيل عملية إلغاء التثبيت تلك المهمة وحالة اكتشاف الحزمة، لكنها تُبقي الملفات المخزّنة مؤقتاً والوسائط والسجلات ولا تتراجع عن ترقية Windows.

يختار الإصدار 0.1.72 مجموعة LOT التلقائية التي أُنشئت حديثاً قبل حفظ خيارات المشغّل. عند فشل الإنشاء يبقى الاختيار السابق محفوظاً؛ ولا يؤدي الإنشاء إلى بدء أي ترقية.

مسار المصدر الحالي

يبقى GitHub مصدر المرجع الأساسي.

مسار GitHub الحالي هو SmartM365/Devices/Windows11UpgradeToolkit. ووسم الإصدار العام هو windows11-upgrade-toolkit-v0.1.72، والالتزام المصدري المنشور هو eccc89392837c7c27cf49f111ff6740756e4b5b3، وتبقى رخصة المستودع GPL-3.0. عرض التزام المصدر.