Tool-Detail

Smart Intune Windows 11 Upgrade Toolkit

Erste stabile Paketfreigabe für Preview-first-Diagnose- und Upgrade-Kampagnen von Windows 10 auf Windows 11, mit autonomen signierten Endpoint-Aktionen, geschützten Setup-Upgrades, schreibgeschützten Inventarnachweisen und LOT- oder PsExec-Orchestrierung für kontrollierte Batches.

Windows 10 / Windows 11 / Intune / Windows Update / PowerShell / PsExec

Stabiles öffentliches Operatorpaket

Das öffentliche Operatorpaket stellt den signierten Toolkit-Quellcode, sichere Vorlagen und Release-Verifikationslinks für kontrollierte Windows-11-Readiness- und Upgrade-Kampagnen bereit. Die Komponentenstände in diesem stabilen Paket sind Endpoint 0.1.57, LOT-Orchestrator 0.1.71, Worker 0.1.31, GUI 0.1.51 und automatische LOT-Engine 1.3.2.

LOT

Preview-first-LOT-Kampagnen

Erstellen Sie manuelle oder automatische Windows-10-LOTs aus AD, Intune oder beiden Quellen, prüfen Sie Nachweise vor der Erstellung, verwenden Sie validierte schreibgeschützte Caches wieder und trennen Sie die Startentscheidung vom Vorschau- und Auswahlworkflow.

RDY

Diagnose und Hardware-Readiness

Führen Sie autonome signierte Endpoint-Prüfungen zum Zustand von Windows 10 oder Windows 11, zu Setup-Blockern, ausstehenden Neustartbedingungen, Speicher- und Richtlinienproblemen, der Windows-Update-Gesundheit und Microsoft-Hardware-Readiness-Signalen durch, bevor umfassendere Upgrade-Aktionen erfolgen.

SET

Geschützte Setup-Validierung und Upgrade

Prüfen Sie die signierte Datei setup.exe, lesbare WIM- oder ESD-Medien sowie den Sprachabgleich über lang.ini, sowie optionale SHA256-Manifeste für Setup-Medien, bevor ein Setup-basiertes Upgrade fortgesetzt werden darf.

RPT

CSV, HTML und zentrale Nachweise

Bewahren Sie CSV-Verlauf je Lauf, zusammengeführte HTML-Zusammenfassungen, PsExec-Protokolle, zentrale Nachweisordner, Kompatibilitätskategorien und gezielte Inventarsnapshots auf, damit Support-Teams erklären können, warum ein Gerät übersprungen, repariert oder aktualisiert wurde.

Validierte Funktionen

Kontrollierte Windows-11-Rollout-Unterstützung mit vorsichtigen Operator-Leitplanken

Das Toolkit unterstützt Preview-first-LOT-Workflows aus AD- und Intune-Beständen, autonome Endpoint-Diagnosen, geschützte Windows-Update-Reparaturpfade und Setup-basierte Windows-11-Upgrades, die eine ausdrückliche Operator-Absicht erfordern. Die automatische LOT-Erstellung bewahrt CSV-Nachweise, startet den LOT nicht und trennt schreibgeschützte Root-Caches von laufbezogenen Ausgaben.

Setup-basierte Läufe prüfen die Microsoft-Signatur von setup.exe, prüfen, ob das Installationsabbild einen lesbaren WIM- oder ESD-Header besitzt, kontrollieren die erwartete Sprache und können vor dem Fortsetzen optional ein SHA256-Manifest für Setup-Medien erzwingen. Im LOT-Modus wird nur das autonome Endpoint-Skript auf Ziele kopiert; das Ziel validiert und verwendet die vom Operator bereitgestellte Setup-Quelle selbst.

Die Orchestrierungsschicht hält Parallelitätsgrenzen, technikerseitigen Backoff-Verlauf, Run Guards, Multi-LOT-Worker-Gates und kontrolliertes Stoppverhalten aufrecht. Berichte bleiben lokal und über CSV- und HTML-Ausgaben, zentrale Protokolle, Kompatibilitätsnachweise und gezielte Intune- oder AD-Inventaraktualisierungen überprüfbar.

Intune-Win32-Helfer

Packaging-Helfer bleiben repository-basiert und die Zuweisung bleibt manuell

Das Repository enthält Intune-Win32-Paketierungshelfer für Setup-Medien-Szenarien, Cache-only-Varianten und Graph-Veröffentlichungsskripte. Sie sind operative Hilfen für vorbereitete Mandanten und Medienquellen, keine öffentlich herunterladbaren Bereitstellungsartefakte auf der Website.

Zuweisungen bleiben manuell und unter Operator-Kontrolle. Die öffentliche Seite verlinkt nur die signierte ZIP-Datei, die veröffentlichte Prüfsumme, das Release und den Source-Tag, damit mandantenspezifische Rollout-Entscheidungen außerhalb der Website bleiben.

Sicherheit und Paketumfang

Keine Windows-Medien, kein öffentliches IntuneWin und keine privaten Betriebsdaten

Das öffentliche Paket enthält keine Windows-Setup-Medien, .intunewin Pakete, PsExec, operative LOTs, Inventare, Zuweisungen, Protokolle, Berichte, Mandantenkennungen, Gerätenamen, Kontodetails oder lokale Konfiguration. Operatoren müssen PsExec separat von Microsoft Sysinternals beziehen und ordnungsgemäß lizenzierte Windows-Setup-Medien über ihre eigene kontrollierte Quelle bereitstellen.

PowerShell-Skripte sind Authenticode-signiert von workplacecloudhub.com. Die Release-ZIP ist nur für lokale Prüfung, kontrollierte Vorbereitung und operatorgesteuerte Kampagnenausführung vorgesehen.

Erwarteter ZIP-SHA-256: 3EF4B0DD0E00954F0CC9874F87A3645F7D790802280E636B098231C007473A26

Schnellstart

Herunterladen, prüfen, entpacken, PsExec und lizenzierte Medien bereitstellen, dann Vorschau ausführen

1. Laden Sie das öffentliche ZIP-Paket von GitHub Releases herunter.

2. Prüfen Sie die ZIP-Datei mit der veröffentlichten SHA-256-Datei und dem erwarteten Hash 3EF4B0DD0E00954F0CC9874F87A3645F7D790802280E636B098231C007473A26.

3. Entpacken Sie die vollständige ZIP-Datei in einen lokalen Ordner.

4. Laden Sie PsExec separat von Microsoft Sysinternals herunter.

5. Bereiten Sie eine ordnungsgemäß lizenzierte Windows-Setup-Quelle vor, die Zielgeräte erreichen können, wenn setup-basierte Upgrades erforderlich sind.

6. Führen Sie Start-Windows11UpgradeRepair-LotLauncher-GUI.cmd, erstellen Sie einen Preview-first-LOT, prüfen Sie die Nachweise und starten Sie erst dann geschützte Reparatur- oder Upgrade-Aktionen.

Aktueller Quellpfad

GitHub bleibt die maßgebliche Referenz.

Der aktuelle GitHub-Pfad ist SmartM365/Devices/Windows11UpgradeToolkit. Das öffentliche Release-Tag ist windows11-upgrade-toolkit-v0.1.71, der veröffentlichte Quell-Commit ist 5a76c7d4f75a6f988ab16c96fc72190c1c67426e und die Repository-Lizenz bleibt GPL-3.0. Quell-Commit anzeigen.