Détail de l'outil

Smart Intune Windows 11 Upgrade Toolkit

Première release stable packagée pour des campagnes preview-first de diagnostic et de mise à niveau de Windows 10 vers Windows 11, avec actions endpoint autonomes signées, mises à niveau setup encadrées, preuves d’inventaire en lecture seule et orchestration LOT ou PsExec pour des lots maîtrisés.

Windows 10 / Windows 11 / Intune / Windows Update / PowerShell / PsExec

Package opérateur public stable

Le package opérateur public expose le code signé du toolkit, des modèles sûrs et les liens de vérification de la release pour des campagnes maîtrisées de préparation et de mise à niveau vers Windows 11. Les versions incluses dans ce package stable sont endpoint 0.1.58, orchestrateur LOT 0.1.72, worker 0.1.31, GUI 0.1.53 et moteur LOT automatique 1.3.2.

LOT

Campagnes LOT preview-first

Créez des LOT Windows 10 manuels ou automatiques à partir d’AD, d’Intune ou des deux sources, relisez les preuves avant création, réutilisez des caches validés en lecture seule et gardez la décision de lancement séparée du workflow de prévisualisation et de sélection.

RDY

Diagnostics et préparation matérielle

Exécutez des contrôles endpoint autonomes signés sur l’état Windows 10 ou Windows 11, les blocages setup, les conditions de redémarrage en attente, les problèmes de stockage ou de stratégie, l’état de santé de Windows Update et les signaux de préparation matérielle Microsoft avant des actions de mise à niveau plus larges.

SET

Validation setup et mise à niveau encadrées

Validez le fichier signé setup.exe, des médias WIM ou ESD lisibles, la correspondance de la langue d'installation de Windows via InstallLanguage, InstalledUICulture, et lang.ini, ainsi que les manifestes SHA256 optionnels des médias setup avant qu’une mise à niveau basée sur setup soit autorisée à continuer.

RPT

CSV, HTML et preuves centralisées

Conservez l’historique CSV par exécution, les synthèses HTML fusionnées, les journaux PsExec, les dossiers de preuves centralisés, les catégories de compatibilité et les instantanés d’inventaire ciblés afin que les équipes support puissent expliquer pourquoi un appareil a été ignoré, réparé ou mis à niveau.

Capacités validées

Support de déploiement Windows 11 maîtrisé avec garde-fous opérateur conservateurs

Le toolkit prend en charge des workflows LOT preview-first issus des inventaires AD et Intune, des diagnostics endpoint autonomes, des parcours encadrés de réparation Windows Update et des mises à niveau Windows 11 basées sur setup qui exigent une intention opérateur explicite. La création automatique de LOT conserve les fichiers CSV de preuve, ne lance pas le LOT et sépare les caches racine en lecture seule des sorties par exécution.

Les exécutions basées sur setup valident la signature Microsoft sur setup.exe, vérifient que l'image d'installation possède un en-tête WIM ou ESD lisible, déterminent la langue d'installation de Windows via InstallLanguage avec InstalledUICulture en repli avant de contrôler lang.ini, et peuvent imposer un manifeste SHA256 des médias d'installation avant de poursuivre. Les packages média Intune Win32 valident aussi le cache préparé avant de le marquer comme installé afin qu'un média incomplet ou corrompu soit retenté au lieu d'être réutilisé. En mode LOT, seul le script endpoint autonome est copié vers les cibles ; l'appareil cible valide et utilise lui-même la source setup fournie par l'opérateur.

La couche d’orchestration maintient des limites de concurrence, un historique de backoff côté technicien, des run guards, des garde-portes workers multi-LOT et un comportement d’arrêt contrôlé. Les rapports restent locaux et révisables via les sorties CSV et HTML, les journaux centralisés, les preuves de compatibilité et les rafraîchissements ciblés d’inventaire Intune ou AD.

Helpers Intune Win32

Les helpers de packaging restent adossés au dépôt et l’affectation reste manuelle

Le dépôt inclut des assistants de packaging Intune Win32 pour les scénarios de médias d'installation, des variantes cache-only, la validation d'intégrité du cache préparé et des scripts de publication Graph. Ce sont des aides opérationnelles pour des tenants et des sources média préparés, pas des artefacts publics de déploiement téléchargeables sur le site.

Les affectations restent sous contrôle opérateur et manuelles. La page publique ne lie que le ZIP signé, le checksum publié, la release et le tag source afin que les choix de déploiement spécifiques au tenant restent hors du site.

Sécurité et périmètre du package

Aucun média Windows, aucun IntuneWin public et aucune donnée privée d’exploitation

Le package public ne contient pas de médias setup Windows, .intunewin des packages, PsExec, des LOT opérationnels, des inventaires, des affectations, des journaux, des rapports, des identifiants de tenant, des noms d’appareil, des détails de compte ou une configuration locale. Les opérateurs doivent obtenir PsExec séparément depuis Microsoft Sysinternals et fournir des médias setup Windows correctement licenciés via leur propre source contrôlée.

Les scripts PowerShell sont signés Authenticode par workplacecloudhub.com. Le ZIP de release est destiné uniquement à la revue locale, à la préparation maîtrisée et à l’exécution de campagnes gérée par l’opérateur.

SHA-256 ZIP attendu : 3706A690B95D84F9AB168D6F84D18446B55A3CA03747CFF759100DC51C89ED7B

Démarrage rapide

Télécharger, vérifier, extraire, fournir PsExec et des médias licenciés, puis prévisualiser

1. Téléchargez le package ZIP public depuis GitHub Releases.

2. Vérifiez le ZIP avec le fichier SHA-256 publié et la valeur attendue 3706A690B95D84F9AB168D6F84D18446B55A3CA03747CFF759100DC51C89ED7B.

3. Extrayez le ZIP complet dans un dossier local.

4. Téléchargez PsExec séparément depuis Microsoft Sysinternals.

5. Préparez une source setup Windows correctement licenciée et accessible aux appareils cibles lorsque des mises à niveau basées sur setup sont requises.

6. Exécutez Start-Windows11UpgradeRepair-LotLauncher-GUI.cmd, construisez un LOT preview-first, relisez les preuves et ne lancez qu’ensuite des actions encadrées de réparation ou de mise à niveau.

Installation et mises à jour du poste opérateur

Le ZIP opérateur est portable. La GUI WPF utilise Windows PowerShell 5.1 en mode STA ; les lanceurs LOT privilégient PowerShell 7 avec repli sur Windows PowerShell 5.1. Placez PsExec.exe, obtenu séparément, dans le dossier Scripts ou dans le PATH, et utilisez un compte disposant des droits administrateur sur les appareils ciblés.

Créer un LOT ne le lance pas. Les lanceurs LOT activent par défaut des options de réparation, de mise à niveau et de redémarrage. Vérifiez ces paramètres et utilisez l’exemple explicite de l’orchestrateur avec -AuditOnly dans le README pour un premier diagnostic. Fournissez les fichiers extraits du média Windows, et non le fichier ISO, via une source lisible par le contexte SYSTEM de la cible.

La GUI compare les versions des composants à la branche main de GitHub et peut ouvrir la page source. Elle ne télécharge ni n’installe de mise à jour ; des sources plus récentes ne signifient pas qu’une nouvelle release stable existe. Une fois les travaux actifs terminés, vérifiez la release choisie dans un dossier séparé, comparez les modèles et transférez les paramètres locaux de manière contrôlée. Update-LotCmdWrappers.cmd actualise uniquement les lanceurs LOT locaux.

Les assistants Intune Win32 construisent un paquet distinct pour les appareils ; sa version reprend par défaut celle du script endpoint, pas le numéro de la release opérateur. Tout nouveau contenu endpoint nécessite une reconstruction et une publication explicites. Une mise à jour des seules métadonnées ne téléverse aucun contenu. L’installeur généré crée une tâche planifiée SYSTEM ; la désinstallation retire cette tâche et l’état de détection du paquet, mais conserve les fichiers en cache, les médias et les journaux, sans annuler la mise à niveau de Windows.

La release 0.1.72 sélectionne le LOT automatique nouvellement créé avant d’enregistrer les options du lanceur. En cas d’échec, la sélection précédente est conservée ; la création ne lance aucune mise à niveau.

Chemin source actuel

GitHub reste la source de référence.

Le chemin GitHub actuel est SmartM365/Devices/Windows11UpgradeToolkit. Le tag de la release publique est windows11-upgrade-toolkit-v0.1.72, le commit source publié est eccc89392837c7c27cf49f111ff6740756e4b5b3 et la licence du dépôt reste GPL-3.0. Voir le commit source.