Détail de l'outil
Smart Device Reboot Manager
Gouvernance des redémarrages Windows avec états recommandés ou obligatoires, interface WPF locale, parcours de test PreviewOnly, détection exacte de version Intune Win32 et module PowerShell Gallery stable.
RST
États de redémarrage recommandés ou obligatoires
Utilisez un workflow local de redémarrage WPF qui sépare clairement les invites de redémarrage recommandées de l’application d’un redémarrage obligatoire, avec des choix de report configurables, un état visible par l’utilisateur et un libellé contrôlé par l’opérateur.
PRE
PreviewOnly et lanceurs de test sûrs
Validez l’expérience de redémarrage avant déploiement grâce aux parcours de test PreviewOnly, à des lanceurs dédiés, à une journalisation plus propre et à des contrôles adaptés au support qui ne forcent pas de redémarrage pendant la validation.
WIN
Détection exacte de version IntuneWin
Le script de détection Intune enregistre la version exacte installée et la source, valide les fichiers GUI attendus et la tâche planifiée, et confirme que l’updater Gallery facultatif est absent du package Intune propre.
MOD
Module Gallery stable
Le package stable PowerShell Gallery prend en charge les workflows locaux d’installation, de mise à jour et de désinstallation, tandis que la mise à jour automatique reste optionnelle au lieu d’être activée par défaut.
Prérequis et limites de privilèges
Expérience utilisateur Windows, déploiement avec élévation
L'interface locale nécessite Windows PowerShell 5.1 et WPF. Le flux de publication Intune inclus cible les appareils x64 et déclare Windows 10 version 1607 comme système d'exploitation minimal pris en charge.
Les lancements directs de la prévisualisation et de l'interface s'exécutent dans la session de l'utilisateur connecté. L'installation, la mise à jour et la suppression nécessitent une élévation, car elles écrivent dans ProgramData et gèrent des tâches planifiées ; le package Intune exécute ces actions de déploiement en tant que SYSTEM.
La tâche d'interface déployée s'exécute avec des droits utilisateur limités, et non dans la session 0. Un redémarrage réel reste soumis aux droits et stratégies Windows locaux, tandis que PreviewOnly permet aux opérateurs d'examiner l'expérience sans redémarrer l'appareil.
Sécurité et confidentialité
Scripts signés et configuration runtime locale
La release publique ne lie que le package ZIP propre, le package Intune Win32 propre, les checksums publiés, le module Gallery stable et le tag source. Elle n’expose ni configuration runtime privée ni ancien bundle privé.
Les fichiers PowerShell livrés sont signés Authenticode, la configuration JSON runtime reste locale sur l’appareil et le flux de packaging Intune propre est conçu pour éviter de publier des données spécifiques au tenant ou à l’opérateur avec les artefacts de release.
Les signatures utilisent le certificat auto-signé workplacecloudhub.com dont l'empreinte est D70ECB7B00377EBFB76B304C08DFC6620584E114. La confiance dans la signature n'est pas automatique sur chaque appareil et dépend toujours des magasins de certificats locaux et de la stratégie d'exécution ; vérifiez le signataire attendu ainsi que les valeurs SHA-256 publiées avant le déploiement.
SHA-256 du ZIP : AE8ADEDDE56CBBA2EFC0989A3255F50A71FEC81F9FFB1F82EE405E65C0720B49
SHA-256 de l’IntuneWin : 6386CA6C2CFF4318EBDCDACFDBC5B4B911800A3F456D3C9F9EAEC26E1A261296