Detalle de la herramienta

Smart Intune Windows 11 Upgrade Toolkit

Primera release estable empaquetada para campañas preview-first de diagnóstico y actualización de Windows 10 a Windows 11, con acciones autónomas firmadas en el endpoint, actualizaciones setup protegidas, evidencias de inventario de solo lectura y orquestación LOT o PsExec para lotes controlados.

Windows 10 / Windows 11 / Intune / Windows Update / PowerShell / PsExec

Paquete público estable para operadores

El paquete público para operadores expone el código firmado del toolkit, plantillas seguras y enlaces de verificación de la release para campañas controladas de preparación y actualización a Windows 11. Las versiones incluidas en este paquete estable son endpoint 0.1.57, orquestador LOT 0.1.71, worker 0.1.31, GUI 0.1.51 y motor LOT automático 1.3.2.

LOT

Campañas LOT preview-first

Cree LOT de Windows 10 manuales o automáticos desde AD, Intune o ambas fuentes, revise las evidencias antes de la creación, reutilice cachés validados de solo lectura y mantenga separada la decisión de lanzamiento del flujo de vista previa y selección.

RDY

Diagnóstico y preparación de hardware

Ejecute comprobaciones autónomas firmadas en el endpoint sobre el estado de Windows 10 o Windows 11, bloqueos de setup, condiciones de reinicio pendiente, problemas de almacenamiento y políticas, estado de Windows Update y señales de preparación de hardware de Microsoft antes de acciones de actualización más amplias.

SET

Validación de setup y actualización protegida

Valide el archivo firmado setup.exe, la legibilidad de los medios WIM o ESD y la coincidencia de idioma mediante lang.ini, además de los manifiestos SHA256 opcionales de los medios de setup antes de permitir que continúe una actualización basada en setup.

RPT

CSV, HTML y evidencias centralizadas

Mantenga el historial CSV por ejecución, los resúmenes HTML combinados, los registros de PsExec, las carpetas de evidencias centralizadas, los grupos de compatibilidad y las instantáneas de inventario acotadas para que los equipos de soporte puedan explicar por qué un dispositivo fue omitido, reparado o actualizado.

Capacidades validadas

Soporte para despliegues controlados de Windows 11 con guardarraíles conservadores para operadores

El toolkit admite flujos LOT preview-first desde inventarios de AD e Intune, diagnósticos autónomos del endpoint, rutas protegidas de reparación de Windows Update y actualizaciones a Windows 11 basadas en setup que requieren intención explícita del operador. La creación automática de LOT conserva los CSV de evidencia, no lanza el LOT y mantiene separados los cachés raíz de solo lectura de las salidas por ejecución.

Las ejecuciones basadas en setup validan la firma de Microsoft en setup.exe, verifican que la imagen de instalación tenga una cabecera WIM o ESD legible, comprueban el idioma esperado y pueden exigir un manifiesto SHA256 de los medios de setup antes de continuar. En modo LOT, solo se copia a los destinos el script autónomo del endpoint; el destino valida y usa por sí mismo la fuente setup proporcionada por el operador.

La capa de orquestación mantiene límites de concurrencia, historial de backoff del lado del técnico, run guards, compuertas de workers multi-LOT y comportamiento de parada controlada. Los informes siguen siendo locales y revisables mediante salidas CSV y HTML, registros centralizados, evidencias de compatibilidad y refrescos acotados del inventario de Intune o AD.

Helpers de Intune Win32

Los helpers de empaquetado siguen respaldados por el repositorio y la asignación permanece manual

El repositorio incluye helpers de empaquetado Intune Win32 para escenarios con medios de setup, variantes solo caché y scripts de publicación Graph. Son helpers operativos para tenants y fuentes de medios preparados, no artefactos públicos de despliegue descargables desde el sitio.

Las asignaciones siguen siendo manuales y controladas por el operador. La página pública enlaza solo al ZIP firmado, la suma publicada, la release y la etiqueta de código fuente para que las decisiones de despliegue específicas del tenant queden fuera del sitio.

Seguridad y alcance del paquete

Sin medios de Windows, sin IntuneWin público y sin datos operativos privados

El paquete público no contiene medios de setup de Windows, .intunewin paquetes, PsExec, LOT operativos, inventarios, asignaciones, registros, informes, identificadores de tenant, nombres de dispositivos, datos de cuentas ni configuración local. Los operadores deben obtener PsExec por separado desde Microsoft Sysinternals y proporcionar medios de setup de Windows correctamente licenciados mediante su propia fuente controlada.

Los scripts de PowerShell están firmados con Authenticode por workplacecloudhub.com. El ZIP de la release está pensado solo para revisión local, preparación controlada y ejecución de campañas gestionada por el operador.

SHA-256 ZIP esperado: 3EF4B0DD0E00954F0CC9874F87A3645F7D790802280E636B098231C007473A26

Inicio rápido

Descargar, verificar, extraer, proporcionar PsExec y medios con licencia, y luego previsualizar

1. Descargue el paquete ZIP público desde GitHub Releases.

2. Verifique el ZIP con el archivo SHA-256 publicado y el hash esperado 3EF4B0DD0E00954F0CC9874F87A3645F7D790802280E636B098231C007473A26.

3. Extrae el ZIP completo en una carpeta local.

4. Descargue PsExec por separado desde Microsoft Sysinternals.

5. Prepare una fuente de setup de Windows correctamente licenciada y accesible para los dispositivos de destino cuando se requieran actualizaciones basadas en setup.

6. Ejecute Start-Windows11UpgradeRepair-LotLauncher-GUI.cmd, cree un LOT preview-first, revise las evidencias y solo entonces lance acciones protegidas de reparación o actualización.

Ruta fuente actual

GitHub sigue siendo la fuente de referencia.

La ruta actual en GitHub es SmartM365/Devices/Windows11UpgradeToolkit. La etiqueta de la release pública es windows11-upgrade-toolkit-v0.1.71, el commit fuente publicado es 5a76c7d4f75a6f988ab16c96fc72190c1c67426e y la licencia del repositorio sigue siendo GPL-3.0. Ver el commit de origen.