Detalle de la herramienta

Smart Intune Windows 11 Upgrade Toolkit

Primera release estable empaquetada para campañas preview-first de diagnóstico y actualización de Windows 10 a Windows 11, con acciones autónomas firmadas en el endpoint, actualizaciones setup protegidas, evidencias de inventario de solo lectura y orquestación LOT o PsExec para lotes controlados.

Windows 10 / Windows 11 / Intune / Windows Update / PowerShell / PsExec

Paquete público estable para operadores

El paquete público para operadores expone el código firmado del toolkit, plantillas seguras y enlaces de verificación de la release para campañas controladas de preparación y actualización a Windows 11. Las versiones incluidas en este paquete estable son endpoint 0.1.58, orquestador LOT 0.1.72, worker 0.1.31, GUI 0.1.53 y motor LOT automático 1.3.2.

LOT

Campañas LOT preview-first

Cree LOT de Windows 10 manuales o automáticos desde AD, Intune o ambas fuentes, revise las evidencias antes de la creación, reutilice cachés validados de solo lectura y mantenga separada la decisión de lanzamiento del flujo de vista previa y selección.

RDY

Diagnóstico y preparación de hardware

Ejecute comprobaciones autónomas firmadas en el endpoint sobre el estado de Windows 10 o Windows 11, bloqueos de setup, condiciones de reinicio pendiente, problemas de almacenamiento y políticas, estado de Windows Update y señales de preparación de hardware de Microsoft antes de acciones de actualización más amplias.

SET

Validación de setup y actualización protegida

Valide el archivo firmado setup.exe, medios WIM o ESD legibles, coincidencia del idioma de instalación de Windows mediante InstallLanguage, InstalledUICulture, y lang.ini, además de los manifiestos SHA256 opcionales de los medios de setup antes de permitir que continúe una actualización basada en setup.

RPT

CSV, HTML y evidencias centralizadas

Mantenga el historial CSV por ejecución, los resúmenes HTML combinados, los registros de PsExec, las carpetas de evidencias centralizadas, los grupos de compatibilidad y las instantáneas de inventario acotadas para que los equipos de soporte puedan explicar por qué un dispositivo fue omitido, reparado o actualizado.

Capacidades validadas

Soporte para despliegues controlados de Windows 11 con guardarraíles conservadores para operadores

El toolkit admite flujos LOT preview-first desde inventarios de AD e Intune, diagnósticos autónomos del endpoint, rutas protegidas de reparación de Windows Update y actualizaciones a Windows 11 basadas en setup que requieren intención explícita del operador. La creación automática de LOT conserva los CSV de evidencia, no lanza el LOT y mantiene separados los cachés raíz de solo lectura de las salidas por ejecución.

Las ejecuciones basadas en setup validan la firma de Microsoft en setup.exe, comprueban que la imagen de instalación tenga un encabezado WIM o ESD legible, resuelven el idioma de instalación de Windows mediante InstallLanguage con InstalledUICulture con respaldo antes de revisar lang.ini, y, opcionalmente, exigen un manifiesto SHA256 del medio de instalación antes de continuar. Los paquetes de medios Intune Win32 también validan la caché preparada antes de marcarla como instalada para que un medio roto o parcial se vuelva a intentar en lugar de reutilizarse. En modo LOT, solo se copia a los equipos destino el script autónomo del endpoint; el propio equipo valida y usa la fuente de instalación proporcionada por el operador.

La capa de orquestación mantiene límites de concurrencia, historial de backoff del lado del técnico, run guards, compuertas de workers multi-LOT y comportamiento de parada controlada. Los informes siguen siendo locales y revisables mediante salidas CSV y HTML, registros centralizados, evidencias de compatibilidad y refrescos acotados del inventario de Intune o AD.

Helpers de Intune Win32

Los helpers de empaquetado siguen respaldados por el repositorio y la asignación permanece manual

El repositorio incluye asistentes de empaquetado Intune Win32 para escenarios con medios de instalación, variantes cache-only, validación de integridad de la caché preparada y scripts de publicación Graph. Son ayudas operativas para tenants y fuentes de medios preparadas, no artefactos públicos descargables de despliegue en el sitio web.

Las asignaciones siguen siendo manuales y controladas por el operador. La página pública enlaza solo al ZIP firmado, la suma publicada, la release y la etiqueta de código fuente para que las decisiones de despliegue específicas del tenant queden fuera del sitio.

Seguridad y alcance del paquete

Sin medios de Windows, sin IntuneWin público y sin datos operativos privados

El paquete público no contiene medios de setup de Windows, .intunewin paquetes, PsExec, LOT operativos, inventarios, asignaciones, registros, informes, identificadores de tenant, nombres de dispositivos, datos de cuentas ni configuración local. Los operadores deben obtener PsExec por separado desde Microsoft Sysinternals y proporcionar medios de setup de Windows correctamente licenciados mediante su propia fuente controlada.

Los scripts de PowerShell están firmados con Authenticode por workplacecloudhub.com. El ZIP de la release está pensado solo para revisión local, preparación controlada y ejecución de campañas gestionada por el operador.

SHA-256 ZIP esperado: 3706A690B95D84F9AB168D6F84D18446B55A3CA03747CFF759100DC51C89ED7B

Inicio rápido

Descargar, verificar, extraer, proporcionar PsExec y medios con licencia, y luego previsualizar

1. Descargue el paquete ZIP público desde GitHub Releases.

2. Verifique el ZIP con el archivo SHA-256 publicado y el hash esperado 3706A690B95D84F9AB168D6F84D18446B55A3CA03747CFF759100DC51C89ED7B.

3. Extrae el ZIP completo en una carpeta local.

4. Descargue PsExec por separado desde Microsoft Sysinternals.

5. Prepare una fuente de setup de Windows correctamente licenciada y accesible para los dispositivos de destino cuando se requieran actualizaciones basadas en setup.

6. Ejecute Start-Windows11UpgradeRepair-LotLauncher-GUI.cmd, cree un LOT preview-first, revise las evidencias y solo entonces lance acciones protegidas de reparación o actualización.

Instalación y actualizaciones del puesto del operador

El ZIP del operador es portátil. La GUI WPF utiliza Windows PowerShell 5.1 en modo STA; los lanzadores LOT prefieren PowerShell 7 y recurren a Windows PowerShell 5.1 si no está disponible. Coloque PsExec.exe, obtenido por separado, en la carpeta Scripts o en PATH y utilice una cuenta con acceso administrativo a los dispositivos de destino.

Crear un LOT no lo inicia. Los lanzadores LOT habilitan de forma predeterminada opciones de reparación, actualización y reinicio. Revise esos ajustes y utilice el ejemplo explícito del orquestador con -AuditOnly del README para un primer diagnóstico. Proporcione los archivos extraídos del medio de Windows, no el archivo ISO, mediante una fuente que pueda leer el contexto SYSTEM del dispositivo de destino.

La GUI compara las versiones de los componentes con la rama main de GitHub y puede abrir la página del código fuente. No descarga ni instala actualizaciones; un código más reciente no implica una nueva versión estable. Cuando finalicen los trabajos activos, verifique la versión elegida en una carpeta separada, compare las plantillas y transfiera los ajustes locales de forma controlada. Update-LotCmdWrappers.cmd solo actualiza los lanzadores LOT locales.

Los asistentes Intune Win32 crean un paquete independiente para los dispositivos; su versión predeterminada procede del script endpoint, no del número de la versión del operador. El nuevo contenido endpoint requiere una reconstrucción y publicación explícitas. Las actualizaciones solo de metadatos no cargan contenido. El instalador generado crea una tarea programada SYSTEM; la desinstalación elimina esa tarea y el estado de detección del paquete, pero conserva los archivos en caché, los medios y los registros, y no revierte Windows.

La versión 0.1.72 selecciona el LOT automático recién creado antes de guardar las opciones del lanzador. Si la creación falla, conserva la selección anterior; la creación no inicia ninguna actualización.

Ruta fuente actual

GitHub sigue siendo la fuente de referencia.

La ruta actual en GitHub es SmartM365/Devices/Windows11UpgradeToolkit. La etiqueta de la release pública es windows11-upgrade-toolkit-v0.1.72, el commit fuente publicado es eccc89392837c7c27cf49f111ff6740756e4b5b3 y la licencia del repositorio sigue siendo GPL-3.0. Ver el commit de origen.