Dettaglio dello strumento
Smart Intune Hybrid Join Toolkit
Prima release stabile pacchettizzata per la riparazione di Hybrid Entra Join e dell'enrollment Intune basata su LOT, con selezione prudente di AD, Intune ed Entra opzionale, launcher WPF locale, esecuzione SYSTEM tramite PsExec e reporting orientato alle evidenze.
LOT
Selezione LOT manuale o automatica
Crea manualmente cartelle LOT riviste dall'operatore oppure genera LOT automatici prudenti dagli inventari AD e Intune, con arricchimento Entra opzionale, filtro collisioni, evidenze di esclusione ed esportazioni di anteprima prima di qualsiasi finestra di riparazione.
WPF
Launcher WPF locale e workflow SYSTEM
Usa il launcher LOT WPF per creare o aprire cartelle LOT, verificare la disponibilità di PsExec e avviare il workflow di riparazione autonomo firmato che viene eseguito sugli endpoint come SYSTEM tramite PsExec.
GRD
Controlli protetti di riparazione e riavvio
Le correzioni Hybrid Join, i percorsi di riparazione dell'enrollment Intune e i riavvii restano protetti tramite controlli delle evidenze, flag dei percorsi di riparazione, limiti di riavvio e workflow Preview o Audit-first invece di azioni distruttive alla cieca.
RPT
CSV, HTML ed evidenze raccolte
Ogni esecuzione conserva lo stato CSV live, i risultati CSV finali, i riepiloghi HTML unificati, i log PsExec, le cartelle centrali delle evidenze e gli archivi automatici del run, così i team di supporto possono rivedere quanto accaduto prima di rilanciare qualsiasi cosa.
Funzionalità validate
Pensato per un recupero batch prudente, non per una remediation opaca
Il toolkit stabile supporta cartelle LOT manuali e creazione automatica di LOT con logica di selezione prudente per AD, Intune ed Entra opzionale. La modalità automatica può filtrare valori letterali contenuti nel nome del computer, escludere dispositivi già presenti in Intune, applicare esclusioni AD obsolete, conservare le evidenze di anteprima e creare il LOT senza avviarlo.
Il workflow endpoint è autonomo e firmato, quindi lo stesso script di riparazione può essere eseguito come SYSTEM tramite PsExec mentre il launcher mantiene limiti locali di concorrenza, protezioni lato tecnico, cronologia di backoff e comportamento di arresto controllato per i batch di riparazione lunghi.
I report restano locali e utilizzabili dal supporto: reporting di ciclo HTML e CSV live, raccolta delle evidenze endpoint, aggiornamento degli inventari dopo cambio di stato, archiviazione delle esecuzioni precedenti e chiari segnali di audit prima di abilitare azioni di riparazione più ampie.
Sicurezza e perimetro del pacchetto
Script firmati, nessun PsExec incluso e nessun dato privato nella release
PsExec non viene ridistribuito nel pacchetto pubblico e deve essere ottenuto separatamente da Microsoft Sysinternals. I launcher cercano PsExec.exe nel toolkit, nei percorsi di sistema di Windows o PATH, ma il file ZIP della release non include quel binario.
Il pacchetto non include alcun LOT cliente, esportazione di inventario, log, report, identificatore tenant, nome dispositivo o dato account. Gli script PowerShell sono firmati con Authenticode da workplacecloudhub.com, e la licenza del repository per questa release resta GPL-3.0.
SHA-256 ZIP atteso: C0B3ADB4801C399F2829063A7FF0DCE96F8F395601EAA1E72CA547C669A3E7BA
Avvio rapido
Scaricare, verificare, estrarre, aggiungere PsExec e iniziare con le evidenze di audit
1. Scarica il pacchetto ZIP pubblico da GitHub Releases.
2. Verifica il file ZIP con il file SHA-256 pubblicato e l'hash atteso C0B3ADB4801C399F2829063A7FF0DCE96F8F395601EAA1E72CA547C669A3E7BA.
3. Estrai il file ZIP completo in una cartella locale.
4. Scarica PsExec separatamente da Microsoft Sysinternals e posizionalo dove il launcher possa trovarlo.
5. Esegui Start-IntuneHybridJoinRepair-LotLauncher-GUI.cmd e accetta il prompt UAC di Windows se è necessaria l'elevazione.
6. Inizia con evidenze Preview o Audit, rivedi il LOT generato e i report di esecuzione, quindi abilita le azioni di riparazione protette solo dopo pre-controlli puliti.