Tool-Detail

Smart Intune Hybrid Join Toolkit

Erste stabile Paketfreigabe für LOT-basierte Reparaturen von Hybrid Entra Join und Intune-Registrierung mit vorsichtiger AD-, Intune- und optionaler Entra-Auswahl, lokalem WPF-Launcher, SYSTEM-Ausführung über PsExec und beweisorientierter Berichterstattung.

Microsoft Entra / Intune / Active Directory / Windows / PowerShell

Stabiles öffentliches Release für kontrollierte Batch-Reparaturen

Dieses Release bündelt das signierte Hybrid-Join-Toolkit für lokale Prüfung, LOT-Erstellung, geschützte Reparatur-Orchestrierung und HTML- oder CSV-Evidenzerfassung. Es verlinkt direkt auf die öffentlichen GitHub-Release-Artefakte und hält die Website frei von eingebetteten Binärdateien oder Mandantendaten.

LOT

Manuelle oder automatische LOT-Auswahl

Erstellen Sie manuell vom Operator geprüfte LOT-Ordner oder erzeugen Sie vorsichtige automatische LOTs aus AD- und Intune-Beständen, mit optionaler Entra-Anreicherung, Kollisionsfilterung, Ausschlussnachweisen und Vorschauexporten vor jedem Reparaturfenster.

WPF

Lokaler WPF-Launcher und SYSTEM-Workflow

Verwenden Sie den WPF-LOT-Launcher, um LOT-Ordner zu erstellen oder zu öffnen, die Verfügbarkeit von PsExec zu prüfen und den autonomen signierten Reparatur-Workflow zu starten, der auf Endpunkten als SYSTEM über PsExec ausgeführt wird.

GRD

Geschützte Reparatur- und Neustartkontrollen

Hybrid-Join-Korrekturen, Reparaturpfade für die Intune-Registrierung und Neustarts bleiben durch Evidenzprüfungen, Reparaturpfad-Flags, Neustartgrenzen und Preview- oder Audit-first-Workflows geschützt, statt durch blinde destruktive Aktionen.

RPT

CSV, HTML und gesammelte Nachweise

Jeder Lauf behält Live-CSV-Status, finale CSV-Ergebnisse, zusammengeführte HTML-Zusammenfassungen, PsExec-Protokolle, zentrale Nachweisordner und automatische Laufarchive bei, damit Support-Teams prüfen können, was passiert ist, bevor etwas erneut gestartet wird.

Validierte Funktionen

Für vorsichtige Batch-Wiederherstellung gebaut, nicht für intransparente Remediation

Das stabile Toolkit unterstützt manuelle LOT-Ordner und die automatische LOT-Erstellung mit vorsichtiger AD-, Intune- und optionaler Entra-Auswahllogik. Der automatische Modus kann nach wörtlichen Computername-enthält-Werten filtern, bereits in Intune vorhandene Geräte ausschließen, veraltete AD-Einträge ausschließen, Vorschau-Nachweise beibehalten und den LOT erstellen, ohne ihn zu starten.

Der Endpoint-Workflow ist autonom und signiert, sodass dasselbe Reparaturskript als SYSTEM über PsExec ausgeführt werden kann, während der Launcher lokale Parallelitätsgrenzen, technikerseitige Schutzmechanismen, Backoff-Verlauf und kontrolliertes Stoppverhalten für lange Reparatur-Batches beibehält.

Berichte bleiben lokal und supportfähig: Live-HTML- und CSV-Zyklusberichte, Sammlung von Endpoint-Nachweisen, Aktualisierung geänderter Bestände, Archivierung früherer Läufe und klare Auditsignale, bevor umfassendere Reparaturaktionen aktiviert werden.

Sicherheit und Paketumfang

Signierte Skripte, kein gebündeltes PsExec und keine privaten Daten im Release

PsExec wird im öffentlichen Paket nicht weiterverteilt und muss separat von Microsoft Sysinternals bezogen werden. Die Launcher suchen nach PsExec.exe im Toolkit, in Windows-Systempfaden oder PATH, aber die Release-ZIP selbst liefert diese Binärdatei nicht mit.

Das Paket enthält keine kundenspezifischen LOTs, Inventarexporte, Protokolle, Berichte, Mandantenkennungen, Gerätenamen oder Kontodaten. PowerShell-Skripte sind Authenticode-signiert von workplacecloudhub.com, und die Repository-Lizenz für dieses Release bleibt GPL-3.0.

Erwarteter ZIP-SHA-256: C0B3ADB4801C399F2829063A7FF0DCE96F8F395601EAA1E72CA547C669A3E7BA

Schnellstart

Herunterladen, prüfen, entpacken, PsExec hinzufügen und mit Audit-Nachweisen beginnen

1. Laden Sie das öffentliche ZIP-Paket von GitHub Releases herunter.

2. Prüfen Sie die ZIP-Datei mit der veröffentlichten SHA-256-Datei und dem erwarteten Hash C0B3ADB4801C399F2829063A7FF0DCE96F8F395601EAA1E72CA547C669A3E7BA.

3. Entpacken Sie die vollständige ZIP-Datei in einen lokalen Ordner.

4. Laden Sie PsExec separat von Microsoft Sysinternals herunter und legen Sie es dort ab, wo der Launcher es finden kann.

5. Führen Sie Start-IntuneHybridJoinRepair-LotLauncher-GUI.cmd aus und akzeptieren Sie die Windows-UAC-Eingabeaufforderung, falls eine Erhöhung erforderlich ist.

6. Beginnen Sie mit Preview- oder Audit-Nachweisen, prüfen Sie den erzeugten LOT und die Laufberichte und aktivieren Sie geschützte Reparaturaktionen erst, wenn die Vorabprüfungen sauber sind.

Aktueller Quellpfad

GitHub bleibt die maßgebliche Referenz.

Der aktuelle GitHub-Pfad ist SmartM365/Devices/IntuneHybridJoinToolkit. Das öffentliche Release-Tag ist intune-hybrid-join-toolkit-v2.10.77, der veröffentlichte Quell-Commit ist be48c5ec147bd4f065ed731f51a19318a0271d87 und die Repository-Lizenz bleibt GPL-3.0. Quell-Commit anzeigen.