Detalle de la herramienta
Smart Intune Hybrid Join Toolkit
Primera release estable empaquetada para la reparación de Hybrid Entra Join y la inscripción en Intune basada en LOT, con selección prudente de AD, Intune y Entra opcional, lanzador WPF local, ejecución SYSTEM mediante PsExec e informes centrados en la evidencia.
LOT
Selección de LOT manual o automática
Cree manualmente carpetas LOT revisadas por el operador o genere LOT automáticos prudentes a partir de inventarios AD e Intune, con enriquecimiento Entra opcional, filtrado de colisiones, evidencias de exclusión y exportaciones de vista previa antes de cualquier ventana de reparación.
WPF
Lanzador WPF local y flujo de trabajo SYSTEM
Use el lanzador LOT WPF para crear o abrir carpetas LOT, validar la disponibilidad de PsExec y lanzar el flujo de reparación autónomo firmado que se ejecuta en los endpoints como SYSTEM mediante PsExec.
GRD
Controles protegidos de reparación y reinicio
Las correcciones de Hybrid Join, las rutas de reparación de la inscripción en Intune y los reinicios permanecen protegidos mediante comprobaciones de evidencia, indicadores de ruta de reparación, límites de reinicio y flujos Preview o Audit-first en lugar de acciones destructivas a ciegas.
RPT
CSV, HTML y evidencias recopiladas
Cada ejecución conserva el estado CSV en vivo, los resultados CSV finales, los resúmenes HTML combinados, los registros de PsExec, las carpetas centrales de evidencias y los archivos automáticos de la ejecución para que los equipos de soporte revisen lo ocurrido antes de relanzar nada.
Capacidades validadas
Diseñado para una recuperación prudente por lotes, no para una remediación opaca
El toolkit estable admite carpetas LOT manuales y la creación automática de LOT con lógica de selección prudente de AD, Intune y Entra opcional. El modo automático puede filtrar valores literales contenidos en el nombre del equipo, excluir dispositivos ya presentes en Intune, aplicar exclusión de AD obsoleto, conservar evidencias de vista previa y crear el LOT sin lanzarlo.
El flujo del endpoint es autónomo y firmado, lo que permite que el mismo script de reparación se ejecute como SYSTEM mediante PsExec mientras el lanzador mantiene límites locales de concurrencia, protecciones del lado del técnico, historial de backoff y un comportamiento de parada controlada para reparaciones por lotes largas.
Los informes permanecen locales y aprovechables por soporte: reporting de ciclo HTML y CSV en vivo, recopilación de evidencias del endpoint, actualización del inventario tras cambios de estado, archivado de ejecuciones anteriores y señales claras de auditoría antes de habilitar acciones de reparación más amplias.
Seguridad y alcance del paquete
Scripts firmados, sin PsExec integrado y sin datos privados en la release
PsExec no se redistribuye en el paquete público y debe obtenerse por separado desde Microsoft Sysinternals. Los lanzadores buscan PsExec.exe en el toolkit, en las rutas del sistema Windows o PATH, pero el ZIP de la release no incluye ese binario.
El paquete no incluye ningún LOT de cliente, exportación de inventario, registro, informe, identificador de tenant, nombre de dispositivo ni datos de cuenta. Los scripts de PowerShell están firmados con Authenticode por workplacecloudhub.com, y la licencia del repositorio para esta release sigue siendo GPL-3.0.
SHA-256 ZIP esperado: C0B3ADB4801C399F2829063A7FF0DCE96F8F395601EAA1E72CA547C669A3E7BA
Inicio rápido
Descargar, verificar, extraer, agregar PsExec y empezar con evidencias de auditoría
1. Descargue el paquete ZIP público desde GitHub Releases.
2. Verifique el ZIP con el archivo SHA-256 publicado y el hash esperado C0B3ADB4801C399F2829063A7FF0DCE96F8F395601EAA1E72CA547C669A3E7BA.
3. Extrae el ZIP completo en una carpeta local.
4. Descargue PsExec por separado desde Microsoft Sysinternals y colóquelo donde el lanzador pueda encontrarlo.
5. Ejecute Start-IntuneHybridJoinRepair-LotLauncher-GUI.cmd y acepte el aviso UAC de Windows si se requiere elevación.
6. Empiece con evidencias Preview o Audit, revise el LOT generado y los informes de ejecución, y solo después habilite acciones de reparación protegidas cuando las comprobaciones previas sean correctas.