Détail de l'outil

Smart Intune Windows 11 Upgrade Toolkit

Première release stable packagée pour des campagnes preview-first de diagnostic et de mise à niveau de Windows 10 vers Windows 11, avec actions endpoint autonomes signées, mises à niveau setup encadrées, preuves d’inventaire en lecture seule et orchestration LOT ou PsExec pour des lots maîtrisés.

Windows 10 / Windows 11 / Intune / Windows Update / PowerShell / PsExec

Package opérateur public stable

Le package opérateur public expose le code signé du toolkit, des modèles sûrs et les liens de vérification de la release pour des campagnes maîtrisées de préparation et de mise à niveau vers Windows 11. Les versions incluses dans ce package stable sont endpoint 0.1.57, orchestrateur LOT 0.1.71, worker 0.1.31, GUI 0.1.51 et moteur LOT automatique 1.3.2.

LOT

Campagnes LOT preview-first

Créez des LOT Windows 10 manuels ou automatiques à partir d’AD, d’Intune ou des deux sources, relisez les preuves avant création, réutilisez des caches validés en lecture seule et gardez la décision de lancement séparée du workflow de prévisualisation et de sélection.

RDY

Diagnostics et préparation matérielle

Exécutez des contrôles endpoint autonomes signés sur l’état Windows 10 ou Windows 11, les blocages setup, les conditions de redémarrage en attente, les problèmes de stockage ou de stratégie, l’état de santé de Windows Update et les signaux de préparation matérielle Microsoft avant des actions de mise à niveau plus larges.

SET

Validation setup et mise à niveau encadrées

Validez le fichier signé setup.exe, la lisibilité des médias WIM ou ESD, ainsi que la correspondance de langue via lang.ini, ainsi que les manifestes SHA256 optionnels des médias setup avant qu’une mise à niveau basée sur setup soit autorisée à continuer.

RPT

CSV, HTML et preuves centralisées

Conservez l’historique CSV par exécution, les synthèses HTML fusionnées, les journaux PsExec, les dossiers de preuves centralisés, les catégories de compatibilité et les instantanés d’inventaire ciblés afin que les équipes support puissent expliquer pourquoi un appareil a été ignoré, réparé ou mis à niveau.

Capacités validées

Support de déploiement Windows 11 maîtrisé avec garde-fous opérateur conservateurs

Le toolkit prend en charge des workflows LOT preview-first issus des inventaires AD et Intune, des diagnostics endpoint autonomes, des parcours encadrés de réparation Windows Update et des mises à niveau Windows 11 basées sur setup qui exigent une intention opérateur explicite. La création automatique de LOT conserve les fichiers CSV de preuve, ne lance pas le LOT et sépare les caches racine en lecture seule des sorties par exécution.

Les exécutions basées sur setup valident la signature Microsoft sur setup.exe, vérifient que l’image d’installation possède un en-tête WIM ou ESD lisible, contrôlent la langue attendue et peuvent imposer un manifeste SHA256 des médias setup avant de poursuivre. En mode LOT, seul le script endpoint autonome est copié vers les cibles; la cible valide et utilise elle-même la source setup fournie par l’opérateur.

La couche d’orchestration maintient des limites de concurrence, un historique de backoff côté technicien, des run guards, des garde-portes workers multi-LOT et un comportement d’arrêt contrôlé. Les rapports restent locaux et révisables via les sorties CSV et HTML, les journaux centralisés, les preuves de compatibilité et les rafraîchissements ciblés d’inventaire Intune ou AD.

Helpers Intune Win32

Les helpers de packaging restent adossés au dépôt et l’affectation reste manuelle

Le dépôt inclut des helpers de packaging Intune Win32 pour les scénarios de médias setup, les variantes cache-only et les scripts de publication Graph. Il s’agit de helpers opérationnels pour des tenants et des sources médias préparés, pas d’artefacts publics de déploiement téléchargeables sur le site.

Les affectations restent sous contrôle opérateur et manuelles. La page publique ne lie que le ZIP signé, le checksum publié, la release et le tag source afin que les choix de déploiement spécifiques au tenant restent hors du site.

Sécurité et périmètre du package

Aucun média Windows, aucun IntuneWin public et aucune donnée privée d’exploitation

Le package public ne contient pas de médias setup Windows, .intunewin des packages, PsExec, des LOT opérationnels, des inventaires, des affectations, des journaux, des rapports, des identifiants de tenant, des noms d’appareil, des détails de compte ou une configuration locale. Les opérateurs doivent obtenir PsExec séparément depuis Microsoft Sysinternals et fournir des médias setup Windows correctement licenciés via leur propre source contrôlée.

Les scripts PowerShell sont signés Authenticode par workplacecloudhub.com. Le ZIP de release est destiné uniquement à la revue locale, à la préparation maîtrisée et à l’exécution de campagnes gérée par l’opérateur.

SHA-256 ZIP attendu : 3EF4B0DD0E00954F0CC9874F87A3645F7D790802280E636B098231C007473A26

Démarrage rapide

Télécharger, vérifier, extraire, fournir PsExec et des médias licenciés, puis prévisualiser

1. Téléchargez le package ZIP public depuis GitHub Releases.

2. Vérifiez le ZIP avec le fichier SHA-256 publié et la valeur attendue 3EF4B0DD0E00954F0CC9874F87A3645F7D790802280E636B098231C007473A26.

3. Extrayez le ZIP complet dans un dossier local.

4. Téléchargez PsExec séparément depuis Microsoft Sysinternals.

5. Préparez une source setup Windows correctement licenciée et accessible aux appareils cibles lorsque des mises à niveau basées sur setup sont requises.

6. Exécutez Start-Windows11UpgradeRepair-LotLauncher-GUI.cmd, construisez un LOT preview-first, relisez les preuves et ne lancez qu’ensuite des actions encadrées de réparation ou de mise à niveau.

Chemin source actuel

GitHub reste la source de référence.

Le chemin GitHub actuel est SmartM365/Devices/Windows11UpgradeToolkit. Le tag de la release publique est windows11-upgrade-toolkit-v0.1.71, le commit source publié est 5a76c7d4f75a6f988ab16c96fc72190c1c67426e et la licence du dépôt reste GPL-3.0. Voir le commit source.