Dettaglio dello strumento

Smart Intune Windows 11 Upgrade Toolkit

Prima release stabile pacchettizzata per campagne preview-first di diagnostica e upgrade da Windows 10 a Windows 11, con azioni endpoint autonome firmate, setup upgrade protetti, evidenze di inventario in sola lettura e orchestrazione LOT o PsExec per batch controllati.

Windows 10 / Windows 11 / Intune / Windows Update / PowerShell / PsExec

Pacchetto operatore pubblico stabile

Il pacchetto operatore pubblico espone il codice firmato del toolkit, template sicuri e link di verifica della release per campagne controllate di readiness e upgrade a Windows 11. Le versioni incluse in questo pacchetto stabile sono endpoint 0.1.57, orchestratore LOT 0.1.71, worker 0.1.31, GUI 0.1.51 e motore LOT automatico 1.3.2.

LOT

Campagne LOT preview-first

Crea LOT Windows 10 manuali o automatici da AD, Intune o entrambe le fonti, rivedi le evidenze prima della creazione, riusa cache validate in sola lettura e mantieni separata la decisione di lancio dal workflow di anteprima e selezione.

RDY

Diagnostica e readiness hardware

Esegui controlli endpoint autonomi firmati sullo stato di Windows 10 o Windows 11, sui blocchi del setup, sulle condizioni di riavvio pendente, sui problemi di storage e policy, sulla salute di Windows Update e sui segnali Microsoft di readiness hardware prima di azioni di upgrade più ampie.

SET

Validazione setup e upgrade protetti

Convalida il file firmato setup.exe, la leggibilità dei supporti WIM o ESD e la corrispondenza della lingua tramite lang.ini, oltre agli eventuali manifesti SHA256 dei supporti di setup prima che un upgrade basato su setup possa proseguire.

RPT

CSV, HTML ed evidenze centralizzate

Mantieni la cronologia CSV per esecuzione, i riepiloghi HTML unificati, i log PsExec, le cartelle di evidenze centralizzate, i bucket di compatibilità e le istantanee di inventario mirate affinché i team di supporto possano spiegare perché un dispositivo è stato saltato, riparato o aggiornato.

Funzionalità validate

Supporto al rollout di Windows 11 con guardrail operativi prudenti

Il toolkit supporta workflow LOT preview-first da inventari AD e Intune, diagnostica endpoint autonoma, percorsi protetti di riparazione Windows Update e upgrade a Windows 11 basati su setup che richiedono un intento esplicito dell’operatore. La creazione automatica dei LOT conserva i file CSV di evidenza, non avvia il LOT e mantiene separati i cache radice in sola lettura dagli output per esecuzione.

Le esecuzioni basate su setup convalidano la firma Microsoft su setup.exe, verificano che l’immagine di installazione abbia un header WIM o ESD leggibile, controllano la lingua attesa e possono imporre un manifest SHA256 dei supporti di setup prima di proseguire. In modalità LOT, solo lo script endpoint autonomo viene copiato verso i target; il target convalida e usa direttamente la sorgente setup fornita dall’operatore.

Il layer di orchestrazione mantiene limiti di concorrenza, cronologia di backoff lato tecnico, run guard, gate worker multi-LOT e comportamento di arresto controllato. I report restano locali e riesaminabili tramite output CSV e HTML, log centralizzati, evidenze di compatibilità e refresh mirati dell’inventario Intune o AD.

Helper Intune Win32

Gli helper di packaging restano basati sul repository e l’assegnazione resta manuale

Il repository include helper di packaging Intune Win32 per scenari con supporti di setup, varianti solo cache e script di pubblicazione Graph. Sono helper operativi per tenant e sorgenti media già preparati, non artefatti pubblici di deployment scaricabili dal sito.

Le assegnazioni restano manuali e sotto il controllo dell’operatore. La pagina pubblica collega solo lo ZIP firmato, il checksum pubblicato, la release e il tag sorgente affinché le scelte di rollout specifiche del tenant restino fuori dal sito.

Sicurezza e perimetro del pacchetto

Nessun supporto Windows, nessun IntuneWin pubblico e nessun dato operativo privato

Il pacchetto pubblico non contiene supporti di setup di Windows, .intunewin pacchetti, PsExec, LOT operativi, inventari, assegnazioni, log, report, identificatori tenant, nomi dei dispositivi, dettagli degli account o configurazione locale. Gli operatori devono ottenere PsExec separatamente da Microsoft Sysinternals e fornire supporti di setup di Windows correttamente licenziati tramite una propria fonte controllata.

Gli script PowerShell sono firmati con Authenticode da workplacecloudhub.com. Il file ZIP della release è destinato solo a revisione locale, preparazione controllata ed esecuzione di campagne gestita dall’operatore.

SHA-256 ZIP atteso: 3EF4B0DD0E00954F0CC9874F87A3645F7D790802280E636B098231C007473A26

Avvio rapido

Scaricare, verificare, estrarre, fornire PsExec e supporti con licenza, quindi avviare l’anteprima

1. Scarica il pacchetto ZIP pubblico da GitHub Releases.

2. Verifica il file ZIP con il file SHA-256 pubblicato e l’hash atteso 3EF4B0DD0E00954F0CC9874F87A3645F7D790802280E636B098231C007473A26.

3. Estrai il file ZIP completo in una cartella locale.

4. Scarica PsExec separatamente da Microsoft Sysinternals.

5. Prepara una sorgente di setup di Windows correttamente licenziata e raggiungibile dai dispositivi target quando sono richiesti upgrade basati su setup.

6. Esegui Start-Windows11UpgradeRepair-LotLauncher-GUI.cmd, crea un LOT preview-first, rivedi le evidenze e solo dopo avvia azioni protette di riparazione o upgrade.

Percorso sorgente attuale

GitHub resta la fonte di riferimento.

Il percorso GitHub attuale è SmartM365/Devices/Windows11UpgradeToolkit. Il tag della release pubblica è windows11-upgrade-toolkit-v0.1.71, il commit sorgente pubblicato è 5a76c7d4f75a6f988ab16c96fc72190c1c67426e e la licenza del repository resta GPL-3.0. Vedi il commit sorgente.