Tool-Detail

Smart Intune Windows 11 Upgrade Toolkit

Erste stabile Paketfreigabe für Preview-first-Diagnose- und Upgrade-Kampagnen von Windows 10 auf Windows 11, mit autonomen signierten Endpoint-Aktionen, geschützten Setup-Upgrades, schreibgeschützten Inventarnachweisen und LOT- oder PsExec-Orchestrierung für kontrollierte Batches.

Windows 10 / Windows 11 / Intune / Windows Update / PowerShell / PsExec

Stabiles öffentliches Operatorpaket

Das öffentliche Operatorpaket stellt den signierten Toolkit-Quellcode, sichere Vorlagen und Release-Verifikationslinks für kontrollierte Windows-11-Readiness- und Upgrade-Kampagnen bereit. Die Komponentenstände in diesem stabilen Paket sind Endpoint 0.1.58, LOT-Orchestrator 0.1.72, Worker 0.1.31, GUI 0.1.53 und automatische LOT-Engine 1.3.2.

LOT

Preview-first-LOT-Kampagnen

Erstellen Sie manuelle oder automatische Windows-10-LOTs aus AD, Intune oder beiden Quellen, prüfen Sie Nachweise vor der Erstellung, verwenden Sie validierte schreibgeschützte Caches wieder und trennen Sie die Startentscheidung vom Vorschau- und Auswahlworkflow.

RDY

Diagnose und Hardware-Readiness

Führen Sie autonome signierte Endpoint-Prüfungen zum Zustand von Windows 10 oder Windows 11, zu Setup-Blockern, ausstehenden Neustartbedingungen, Speicher- und Richtlinienproblemen, der Windows-Update-Gesundheit und Microsoft-Hardware-Readiness-Signalen durch, bevor umfassendere Upgrade-Aktionen erfolgen.

SET

Geschützte Setup-Validierung und Upgrade

Prüfen Sie die signierte Datei setup.exe, lesbare WIM- oder ESD-Medien, den Abgleich der Windows-Installationssprache über InstallLanguage, InstalledUICulture, und lang.ini, sowie optionale SHA256-Manifeste für Setup-Medien, bevor ein Setup-basiertes Upgrade fortgesetzt werden darf.

RPT

CSV, HTML und zentrale Nachweise

Bewahren Sie CSV-Verlauf je Lauf, zusammengeführte HTML-Zusammenfassungen, PsExec-Protokolle, zentrale Nachweisordner, Kompatibilitätskategorien und gezielte Inventarsnapshots auf, damit Support-Teams erklären können, warum ein Gerät übersprungen, repariert oder aktualisiert wurde.

Validierte Funktionen

Kontrollierte Windows-11-Rollout-Unterstützung mit vorsichtigen Operator-Leitplanken

Das Toolkit unterstützt Preview-first-LOT-Workflows aus AD- und Intune-Beständen, autonome Endpoint-Diagnosen, geschützte Windows-Update-Reparaturpfade und Setup-basierte Windows-11-Upgrades, die eine ausdrückliche Operator-Absicht erfordern. Die automatische LOT-Erstellung bewahrt CSV-Nachweise, startet den LOT nicht und trennt schreibgeschützte Root-Caches von laufbezogenen Ausgaben.

Setup-basierte Läufe prüfen die Microsoft-Signatur von setup.exe, verifizieren, dass das Installationsabbild einen lesbaren WIM- oder ESD-Header hat, ermitteln die Windows-Installationssprache über InstallLanguage mit InstalledUICulture als Fallback vor der Prüfung von lang.ini, und erzwingen bei Bedarf ein SHA256-Manifest für Setup-Medien, bevor fortgefahren wird. Intune-Win32-Medienpakete prüfen außerdem den vorbereiteten Cache, bevor sie ihn als installiert markieren, damit beschädigte oder unvollständige Setup-Medien erneut bereitgestellt statt wiederverwendet werden. Im LOT-Modus wird nur das autonome Endpoint-Skript auf die Ziele kopiert; das Zielsystem prüft und verwendet die vom Operator bereitgestellte Setup-Quelle selbst.

Die Orchestrierungsschicht hält Parallelitätsgrenzen, technikerseitigen Backoff-Verlauf, Run Guards, Multi-LOT-Worker-Gates und kontrolliertes Stoppverhalten aufrecht. Berichte bleiben lokal und über CSV- und HTML-Ausgaben, zentrale Protokolle, Kompatibilitätsnachweise und gezielte Intune- oder AD-Inventaraktualisierungen überprüfbar.

Intune-Win32-Helfer

Packaging-Helfer bleiben repository-basiert und die Zuweisung bleibt manuell

Das Repository enthält Intune-Win32-Paketierungshelfer für Setup-Medien-Szenarien, Cache-only-Varianten, die Integritätsprüfung vorbereiteter Caches und Graph-Veröffentlichungsskripte. Sie sind operative Hilfen für vorbereitete Tenants und Medienquellen, keine öffentlich herunterladbaren Bereitstellungsartefakte auf der Website.

Zuweisungen bleiben manuell und unter Operator-Kontrolle. Die öffentliche Seite verlinkt nur die signierte ZIP-Datei, die veröffentlichte Prüfsumme, das Release und den Source-Tag, damit mandantenspezifische Rollout-Entscheidungen außerhalb der Website bleiben.

Sicherheit und Paketumfang

Keine Windows-Medien, kein öffentliches IntuneWin und keine privaten Betriebsdaten

Das öffentliche Paket enthält keine Windows-Setup-Medien, .intunewin Pakete, PsExec, operative LOTs, Inventare, Zuweisungen, Protokolle, Berichte, Mandantenkennungen, Gerätenamen, Kontodetails oder lokale Konfiguration. Operatoren müssen PsExec separat von Microsoft Sysinternals beziehen und ordnungsgemäß lizenzierte Windows-Setup-Medien über ihre eigene kontrollierte Quelle bereitstellen.

PowerShell-Skripte sind Authenticode-signiert von workplacecloudhub.com. Die Release-ZIP ist nur für lokale Prüfung, kontrollierte Vorbereitung und operatorgesteuerte Kampagnenausführung vorgesehen.

Erwarteter ZIP-SHA-256: 3706A690B95D84F9AB168D6F84D18446B55A3CA03747CFF759100DC51C89ED7B

Schnellstart

Herunterladen, prüfen, entpacken, PsExec und lizenzierte Medien bereitstellen, dann Vorschau ausführen

1. Laden Sie das öffentliche ZIP-Paket von GitHub Releases herunter.

2. Prüfen Sie die ZIP-Datei mit der veröffentlichten SHA-256-Datei und dem erwarteten Hash 3706A690B95D84F9AB168D6F84D18446B55A3CA03747CFF759100DC51C89ED7B.

3. Entpacken Sie die vollständige ZIP-Datei in einen lokalen Ordner.

4. Laden Sie PsExec separat von Microsoft Sysinternals herunter.

5. Bereiten Sie eine ordnungsgemäß lizenzierte Windows-Setup-Quelle vor, die Zielgeräte erreichen können, wenn setup-basierte Upgrades erforderlich sind.

6. Führen Sie Start-Windows11UpgradeRepair-LotLauncher-GUI.cmd, erstellen Sie einen Preview-first-LOT, prüfen Sie die Nachweise und starten Sie erst dann geschützte Reparatur- oder Upgrade-Aktionen.

Installation und Updates am Bedienerarbeitsplatz

Das ZIP für den Bediener ist portabel. Die WPF-GUI verwendet Windows PowerShell 5.1 im STA-Modus; LOT-Starter bevorzugen PowerShell 7 und verwenden ersatzweise Windows PowerShell 5.1. Legen Sie die separat bezogene PsExec.exe im Ordner Scripts oder im PATH ab und verwenden Sie ein Konto mit Administratorzugriff auf die Zielgeräte.

Das Erstellen eines LOT startet es nicht. LOT-Starter aktivieren standardmäßig Optionen für Reparatur, Upgrade und Neustart. Prüfen Sie diese Einstellungen und verwenden Sie für eine erste Diagnose das ausdrückliche Orchestrator-Beispiel mit -AuditOnly im README. Stellen Sie die entpackten Windows-Mediendateien statt einer ISO-Datei über eine Quelle bereit, die der SYSTEM-Kontext des Zielgeräts lesen kann.

Die GUI vergleicht Komponentenversionen mit dem main-Branch auf GitHub und kann die Quellcodeseite öffnen. Sie lädt keine Updates herunter und installiert sie nicht; neuere Quellen bedeuten keine neue stabile Veröffentlichung. Prüfen Sie nach Abschluss aktiver Arbeiten die gewählte Veröffentlichung in einem separaten Ordner, vergleichen Sie Vorlagen und übernehmen Sie lokale Einstellungen gezielt. Update-LotCmdWrappers.cmd aktualisiert nur lokale LOT-Starter.

Die Intune-Win32-Helfer erstellen ein separates Endgerätepaket; dessen Version entspricht standardmäßig der Version des Endpunktskripts und nicht der Bedienerversion. Neue Endgeräteinhalte erfordern einen ausdrücklichen Neubau und eine Veröffentlichung. Reine Metadatenupdates laden keine Inhalte hoch. Das erzeugte Installationsskript erstellt eine geplante SYSTEM-Aufgabe; die Deinstallation entfernt diese Aufgabe und den Erkennungsstatus des Pakets, behält jedoch Cachedateien, Medien und Protokolle bei und macht das Windows-Upgrade nicht rückgängig.

Version 0.1.72 wählt das neu erstellte automatische LOT aus, bevor die Startoptionen gespeichert werden. Bei einem Fehler bleibt die vorherige Auswahl erhalten; das Erstellen startet kein Upgrade.

Aktueller Quellpfad

GitHub bleibt die maßgebliche Referenz.

Der aktuelle GitHub-Pfad ist SmartM365/Devices/Windows11UpgradeToolkit. Das öffentliche Release-Tag ist windows11-upgrade-toolkit-v0.1.72, der veröffentlichte Quell-Commit ist eccc89392837c7c27cf49f111ff6740756e4b5b3 und die Repository-Lizenz bleibt GPL-3.0. Quell-Commit anzeigen.