Dettaglio dello strumento

Smart Intune Windows 11 Upgrade Toolkit

Prima release stabile pacchettizzata per campagne preview-first di diagnostica e upgrade da Windows 10 a Windows 11, con azioni endpoint autonome firmate, setup upgrade protetti, evidenze di inventario in sola lettura e orchestrazione LOT o PsExec per batch controllati.

Windows 10 / Windows 11 / Intune / Windows Update / PowerShell / PsExec

Pacchetto operatore pubblico stabile

Il pacchetto operatore pubblico espone il codice firmato del toolkit, template sicuri e link di verifica della release per campagne controllate di readiness e upgrade a Windows 11. Le versioni incluse in questo pacchetto stabile sono endpoint 0.1.58, orchestratore LOT 0.1.72, worker 0.1.31, GUI 0.1.53 e motore LOT automatico 1.3.2.

LOT

Campagne LOT preview-first

Crea LOT Windows 10 manuali o automatici da AD, Intune o entrambe le fonti, rivedi le evidenze prima della creazione, riusa cache validate in sola lettura e mantieni separata la decisione di lancio dal workflow di anteprima e selezione.

RDY

Diagnostica e readiness hardware

Esegui controlli endpoint autonomi firmati sullo stato di Windows 10 o Windows 11, sui blocchi del setup, sulle condizioni di riavvio pendente, sui problemi di storage e policy, sulla salute di Windows Update e sui segnali Microsoft di readiness hardware prima di azioni di upgrade più ampie.

SET

Validazione setup e upgrade protetti

Convalida il file firmato setup.exe, supporti WIM o ESD leggibili, corrispondenza della lingua di installazione di Windows tramite InstallLanguage, InstalledUICulture, e lang.ini, oltre agli eventuali manifesti SHA256 dei supporti di setup prima che un upgrade basato su setup possa proseguire.

RPT

CSV, HTML ed evidenze centralizzate

Mantieni la cronologia CSV per esecuzione, i riepiloghi HTML unificati, i log PsExec, le cartelle di evidenze centralizzate, i bucket di compatibilità e le istantanee di inventario mirate affinché i team di supporto possano spiegare perché un dispositivo è stato saltato, riparato o aggiornato.

Funzionalità validate

Supporto al rollout di Windows 11 con guardrail operativi prudenti

Il toolkit supporta workflow LOT preview-first da inventari AD e Intune, diagnostica endpoint autonoma, percorsi protetti di riparazione Windows Update e upgrade a Windows 11 basati su setup che richiedono un intento esplicito dell’operatore. La creazione automatica dei LOT conserva i file CSV di evidenza, non avvia il LOT e mantiene separati i cache radice in sola lettura dagli output per esecuzione.

Le esecuzioni basate su setup convalidano la firma Microsoft su setup.exe, verificano che l'immagine di installazione abbia un'intestazione WIM o ESD leggibile, determinano la lingua di installazione di Windows tramite InstallLanguage con InstalledUICulture in fallback prima di controllare lang.ini, e, facoltativamente, impongono un manifesto SHA256 dei supporti di installazione prima di continuare. I pacchetti media Intune Win32 convalidano anche la cache preparata prima di contrassegnarla come installata, così un supporto incompleto o danneggiato viene ritentato invece di essere riutilizzato. In modalità LOT viene copiato verso i target solo lo script endpoint autonomo; il dispositivo target convalida e usa direttamente la sorgente setup fornita dall'operatore.

Il layer di orchestrazione mantiene limiti di concorrenza, cronologia di backoff lato tecnico, run guard, gate worker multi-LOT e comportamento di arresto controllato. I report restano locali e riesaminabili tramite output CSV e HTML, log centralizzati, evidenze di compatibilità e refresh mirati dell’inventario Intune o AD.

Helper Intune Win32

Gli helper di packaging restano basati sul repository e l’assegnazione resta manuale

Il repository include helper di packaging Intune Win32 per scenari con supporti di installazione, varianti cache-only, validazione dell'integrità della cache preparata e script di pubblicazione Graph. Sono strumenti operativi per tenant e fonti media già preparati, non artefatti pubblici di distribuzione scaricabili dal sito.

Le assegnazioni restano manuali e sotto il controllo dell’operatore. La pagina pubblica collega solo lo ZIP firmato, il checksum pubblicato, la release e il tag sorgente affinché le scelte di rollout specifiche del tenant restino fuori dal sito.

Sicurezza e perimetro del pacchetto

Nessun supporto Windows, nessun IntuneWin pubblico e nessun dato operativo privato

Il pacchetto pubblico non contiene supporti di setup di Windows, .intunewin pacchetti, PsExec, LOT operativi, inventari, assegnazioni, log, report, identificatori tenant, nomi dei dispositivi, dettagli degli account o configurazione locale. Gli operatori devono ottenere PsExec separatamente da Microsoft Sysinternals e fornire supporti di setup di Windows correttamente licenziati tramite una propria fonte controllata.

Gli script PowerShell sono firmati con Authenticode da workplacecloudhub.com. Il file ZIP della release è destinato solo a revisione locale, preparazione controllata ed esecuzione di campagne gestita dall’operatore.

SHA-256 ZIP atteso: 3706A690B95D84F9AB168D6F84D18446B55A3CA03747CFF759100DC51C89ED7B

Avvio rapido

Scaricare, verificare, estrarre, fornire PsExec e supporti con licenza, quindi avviare l’anteprima

1. Scarica il pacchetto ZIP pubblico da GitHub Releases.

2. Verifica il file ZIP con il file SHA-256 pubblicato e l’hash atteso 3706A690B95D84F9AB168D6F84D18446B55A3CA03747CFF759100DC51C89ED7B.

3. Estrai il file ZIP completo in una cartella locale.

4. Scarica PsExec separatamente da Microsoft Sysinternals.

5. Prepara una sorgente di setup di Windows correttamente licenziata e raggiungibile dai dispositivi target quando sono richiesti upgrade basati su setup.

6. Esegui Start-Windows11UpgradeRepair-LotLauncher-GUI.cmd, crea un LOT preview-first, rivedi le evidenze e solo dopo avvia azioni protette di riparazione o upgrade.

Installazione e aggiornamenti della postazione operatore

Lo ZIP operatore è portabile. La GUI WPF usa Windows PowerShell 5.1 in modalità STA; i launcher LOT preferiscono PowerShell 7 e ripiegano su Windows PowerShell 5.1. Inserire PsExec.exe, ottenuto separatamente, nella cartella Scripts o nel PATH e usare un account con accesso amministrativo ai dispositivi di destinazione.

La creazione di un LOT non lo avvia. I launcher LOT abilitano per impostazione predefinita opzioni di riparazione, aggiornamento e riavvio. Controllare queste impostazioni e usare l’esempio esplicito dell’orchestratore con -AuditOnly nel README per una prima diagnosi. Fornire i file estratti dal supporto Windows, non il file ISO, tramite una sorgente leggibile dal contesto SYSTEM del dispositivo di destinazione.

La GUI confronta le versioni dei componenti con il ramo main di GitHub e può aprire la pagina sorgente. Non scarica né installa aggiornamenti; sorgenti più recenti non implicano una nuova release stabile. Al termine delle attività in corso, verificare la release scelta in una cartella separata, confrontare i modelli e trasferire consapevolmente le impostazioni locali. Update-LotCmdWrappers.cmd aggiorna soltanto i launcher LOT locali.

Gli helper Intune Win32 creano un pacchetto separato per gli endpoint; la versione predefinita deriva dallo script endpoint, non dal numero della release operatore. I nuovi contenuti endpoint richiedono una ricompilazione e una pubblicazione esplicite. Gli aggiornamenti dei soli metadati non caricano contenuti. Il programma di installazione generato crea un’attività pianificata SYSTEM; la disinstallazione rimuove tale attività e lo stato di rilevamento del pacchetto, ma conserva file in cache, supporti e log e non ripristina la versione precedente di Windows.

La versione 0.1.72 seleziona il LOT automatico appena creato prima di salvare le opzioni del launcher. Se la creazione non riesce, mantiene la selezione precedente; la creazione non avvia alcun aggiornamento.

Percorso sorgente attuale

GitHub resta la fonte di riferimento.

Il percorso GitHub attuale è SmartM365/Devices/Windows11UpgradeToolkit. Il tag della release pubblica è windows11-upgrade-toolkit-v0.1.72, il commit sorgente pubblicato è eccc89392837c7c27cf49f111ff6740756e4b5b3 e la licenza del repository resta GPL-3.0. Vedi il commit sorgente.