Dettaglio dello strumento

Smart Intune Hybrid Join Toolkit

Prima release stabile pacchettizzata per la riparazione di Hybrid Entra Join e dell'enrollment Intune basata su LOT, con selezione prudente di AD, Intune ed Entra opzionale, launcher WPF locale, esecuzione SYSTEM tramite PsExec e reporting orientato alle evidenze.

Microsoft Entra / Intune / Active Directory / Windows / PowerShell

Release pubblica stabile per riparazioni batch controllate

Questa release confeziona il toolkit Hybrid Join firmato per la revisione locale, la creazione dei LOT, l'orchestrazione protetta delle riparazioni e la raccolta di evidenze HTML o CSV. Collega direttamente gli artefatti pubblici di GitHub Releases e mantiene il sito privo di binari inclusi o dati del tenant.

LOT

Selezione LOT manuale o automatica

Crea manualmente cartelle LOT riviste dall'operatore oppure genera LOT automatici prudenti dagli inventari AD e Intune, con arricchimento Entra opzionale, filtro collisioni, evidenze di esclusione ed esportazioni di anteprima prima di qualsiasi finestra di riparazione.

WPF

Launcher WPF locale e workflow SYSTEM

Usa il launcher LOT WPF per creare o aprire cartelle LOT, verificare la disponibilità di PsExec e avviare il workflow di riparazione autonomo firmato che viene eseguito sugli endpoint come SYSTEM tramite PsExec.

GRD

Controlli protetti di riparazione e riavvio

Le correzioni Hybrid Join, i percorsi di riparazione dell'enrollment Intune e i riavvii restano protetti tramite controlli delle evidenze, flag dei percorsi di riparazione, limiti di riavvio e workflow Preview o Audit-first invece di azioni distruttive alla cieca.

RPT

CSV, HTML ed evidenze raccolte

Ogni esecuzione conserva lo stato CSV live, i risultati CSV finali, i riepiloghi HTML unificati, i log PsExec, le cartelle centrali delle evidenze e gli archivi automatici del run, così i team di supporto possono rivedere quanto accaduto prima di rilanciare qualsiasi cosa.

Funzionalità validate

Pensato per un recupero batch prudente, non per una remediation opaca

Il toolkit stabile supporta cartelle LOT manuali e creazione automatica di LOT con logica di selezione prudente per AD, Intune ed Entra opzionale. La modalità automatica può filtrare valori letterali contenuti nel nome del computer, escludere dispositivi già presenti in Intune, applicare esclusioni AD obsolete, conservare le evidenze di anteprima e creare il LOT senza avviarlo.

Il workflow endpoint è autonomo e firmato, quindi lo stesso script di riparazione può essere eseguito come SYSTEM tramite PsExec mentre il launcher mantiene limiti locali di concorrenza, protezioni lato tecnico, cronologia di backoff e comportamento di arresto controllato per i batch di riparazione lunghi.

I report restano locali e utilizzabili dal supporto: reporting di ciclo HTML e CSV live, raccolta delle evidenze endpoint, aggiornamento degli inventari dopo cambio di stato, archiviazione delle esecuzioni precedenti e chiari segnali di audit prima di abilitare azioni di riparazione più ampie.

Sicurezza e perimetro del pacchetto

Script firmati, nessun PsExec incluso e nessun dato privato nella release

PsExec non viene ridistribuito nel pacchetto pubblico e deve essere ottenuto separatamente da Microsoft Sysinternals. I launcher cercano PsExec.exe nel toolkit, nei percorsi di sistema di Windows o PATH, ma il file ZIP della release non include quel binario.

Il pacchetto non include alcun LOT cliente, esportazione di inventario, log, report, identificatore tenant, nome dispositivo o dato account. Gli script PowerShell sono firmati con Authenticode da workplacecloudhub.com, e la licenza del repository per questa release resta GPL-3.0.

SHA-256 ZIP atteso: C0B3ADB4801C399F2829063A7FF0DCE96F8F395601EAA1E72CA547C669A3E7BA

Avvio rapido

Scaricare, verificare, estrarre, aggiungere PsExec e iniziare con le evidenze di audit

1. Scarica il pacchetto ZIP pubblico da GitHub Releases.

2. Verifica il file ZIP con il file SHA-256 pubblicato e l'hash atteso C0B3ADB4801C399F2829063A7FF0DCE96F8F395601EAA1E72CA547C669A3E7BA.

3. Estrai il file ZIP completo in una cartella locale.

4. Scarica PsExec separatamente da Microsoft Sysinternals e posizionalo dove il launcher possa trovarlo.

5. Esegui Start-IntuneHybridJoinRepair-LotLauncher-GUI.cmd e accetta il prompt UAC di Windows se è necessaria l'elevazione.

6. Inizia con evidenze Preview o Audit, rivedi il LOT generato e i report di esecuzione, quindi abilita le azioni di riparazione protette solo dopo pre-controlli puliti.

Percorso sorgente attuale

GitHub resta la fonte di riferimento.

Il percorso GitHub attuale è SmartM365/Devices/IntuneHybridJoinToolkit. Il tag della release pubblica è intune-hybrid-join-toolkit-v2.10.77, il commit sorgente pubblicato è be48c5ec147bd4f065ed731f51a19318a0271d87 e la licenza del repository resta GPL-3.0. Vedi il commit sorgente.