Otimizar a entrega de atualização de Windows 10 com o Gestor de Configuração

Aplica-se a: Configuration Manager (ramo atual)

Para muitos clientes, um caminho bem sucedido para se manter e manter atual com Windows 10 atualizações mensais começa com uma boa estratégia de distribuição de conteúdos usando o Gestor de Configuração. A dimensão das atualizações mensais de qualidade pode ser motivo de preocupação para as grandes organizações. Existem algumas tecnologias disponíveis que se destinam a ajudar a reduzir a largura de banda e a carga de rede para otimizar a entrega de atualização. Este artigo explica estas tecnologias, compara-as e fornece recomendações para ajudá-lo a tomar decisões sobre qual usar.

Windows 10 fornece vários tipos de atualizações. Para obter mais informações, consulte os tipos de Atualização em Windows Update for Business. Este artigo centra-se em atualizações de qualidade Windows 10 com o Gestor de Configuração.

Entrega de atualização expressa

Windows 10 transferências de atualização de qualidade podem ser grandes. Cada pacote contém todas as correções previamente lançadas para garantir consistência e simplicidade. A Microsoft conseguiu reduzir o tamanho do conteúdo de atualização de Windows 10 que cada cliente descarrega com uma funcionalidade chamada Express. O Express é hoje utilizado por milhões de dispositivos que retiram atualizações diretamente do serviço Windows Update e reduz significativamente o tamanho do download. Este benefício também está disponível para clientes cujos clientes não descarreguem diretamente a partir do serviço Windows Update.

O Gestor de Configuração adicionou suporte para ficheiros de instalação expresso de atualizações de qualidade Windows 10 na versão 1702. No entanto, para a melhor experiência, recomenda-se que utilize a versão 1802 ou mais tarde do Gestor de Configuração. Para o melhor desempenho em velocidades de descarregamento, também é recomendado que use Windows 10, versão 1703 ou posterior.

Nota

O conteúdo da versão expressa é consideravelmente maior do que a versão full-file. Um ficheiro de instalação expressa contém todas as possíveis variações para cada ficheiro que pretende atualizar. Como resultado, a quantidade necessária de espaço em disco aumenta para atualizações na fonte do pacote de atualização e em pontos de distribuição quando ativa o suporte expresso no Gestor de Configuração. Mesmo que o requisito de espaço em disco nos pontos de distribuição aumente, o tamanho de conteúdo que os clientes descarregam a partir destes pontos de distribuição diminui. Os clientes descarregam apenas as bits que necessitam (deltas), mas não toda a atualização.

Distribuição de conteúdo peer-to-peer

Apesar de os clientes descarregarem apenas as partes do conteúdo que necessitam, acelere Windows atualizações no seu ambiente utilizando a distribuição de conteúdos peer-to-peer. Alavancar os pares como fonte de download para atualizações de qualidade pode ser benéfico para ambientes onde os pontos de distribuição locais não estão presentes em escritórios remotos. Este comportamento impede a necessidade de todos os clientes descarregarem conteúdo de um ponto de distribuição remota através de uma ligação WAN lenta. A utilização de pares também pode ser benéfica quando os clientes recuam para o serviço Windows Update. Apenas um par é necessário para descarregar o conteúdo da atualização da nuvem antes de o disponibilizar para outros dispositivos.

O Gestor de Configuração suporta muitas tecnologias peer-to-peer, incluindo as seguintes:

  • Windows Otimização de Entrega
  • Cache de pares do gestor de configuração
  • Windows BranchCache

As próximas secções fornecem mais informações sobre estas tecnologias.

Windows Otimização de Entrega

A Otimização de Entrega é a principal tecnologia de descarregamento e método de distribuição peer-to-peer incorporado em Windows 10. Windows 10 clientes podem obter conteúdo de outros dispositivos na sua rede local que descarregam as mesmas atualizações. Utilizando as opções Windows disponíveis para a Otimização de Entrega,pode configurar clientes em grupos. Este agrupamento permite que a sua organização identifique dispositivos que sejam possivelmente os melhores candidatos para cumprir pedidos par-a-par. A Otimização de Entrega reduz significativamente a largura de banda geral que é usada para manter os dispositivos atualizados enquanto acelera o tempo de descarregamento.

Nota

A Otimização de Entrega é uma solução gerida pela nuvem. O acesso à Internet ao serviço de cloud Delivery Optimization é um requisito para utilizar a sua funcionalidade peer-to-peer. Para obter informações sobre os pontos finais necessários para a Internet, consulte perguntas frequentes para a otimização de entrega.

Para obter os melhores resultados, poderá ser necessário definir o modo de descarregamento de otimização de entrega para o Grupo (2) e definir iDs do Grupo. No modo de grupo, o espreitamento pode cruzar subesernetas internas entre dispositivos que pertencem ao mesmo grupo, incluindo dispositivos em escritórios remotos. Utilize a opção de ID do Grupo para criar o seu próprio grupo personalizado independentemente de domínios e sites DS AD. O modo de descarregamento em grupo é a opção recomendada para a maioria das organizações que procuram obter a melhor otimização de largura de banda com a Otimização de Entrega.

Configurar manualmente estes IDs do Grupo é um desafio quando os clientes percorrem diferentes redes. A versão 1802 do Gestor de Configuração adicionou uma nova funcionalidade para simplificar a gestão deste processo, integrando grupos de fronteira com a Otimização de Entrega. Quando um cliente acorda, fala com o seu ponto de gestão para obter políticas, e fornece a sua rede e informações de grupo de fronteira. O Gestor de Configuração cria um ID único para cada grupo de fronteira. O site utiliza as informações de localização do cliente para configurar automaticamente o ID do Grupo de Otimização de Entrega do cliente com o ID de limite do Gestor de Configuração. Quando o cliente vagueia por outro grupo de fronteira, fala com o seu ponto de gestão, e é automaticamente reconfigurado com um novo ID do grupo de fronteira. Com esta integração, a Otimização de Entrega pode utilizar as informações do grupo de limites do Gestor de Configuração para encontrar um par a partir do qual descarregue atualizações.

Otimização de Entrega a partir da versão 1910

Começando pela versão 1910 do Gestor de Configuração, pode utilizar a Otimização de Entrega para a distribuição de todos os conteúdos de atualização Windows para clientes que executam Windows 10 versão 1709 ou posterior, e não apenas ficheiros de instalação expressos.

Para utilizar a Otimização de Entrega para todos os ficheiros de instalação de atualização Windows, ative as seguintes definiçõesdo cliente de atualizações de software :

  • Permitir que os clientes descarreguem conteúdo delta quando disponível definido para Sim.
  • Porta que os clientes usam para receber pedidos de conteúdo delta definidos para 8005 (padrão) ou um número de porta personalizado.

Importante

Limitações

  • A Otimização de Entrega não pode ser utilizada para Microsoft 365 Apps atualizações de clientes se Office COM estiver ativado. Office O COM é utilizado pelo Gestor de Configuração para gerir atualizações para Microsoft 365 Apps clientes. Pode desregistar Office COM para permitir a utilização da Otimização de Entrega para atualizações Microsoft 365 Apps. Quando Office COM é desativado, as atualizações de software para Microsoft 365 Apps são geridas por padrão Office tarefa programada de Atualizações Automáticas 2.0. Isto significa que o Gestor de Configuração não dita nem monitoriza o processo de instalação para atualizações Microsoft 365 Apps. O Gestor de Configuração continuará a recolher informações do inventário de hardware para preencher Office 365 Painel de Gestão de Clientes na consola. Para obter informações sobre como desregistar Office COM, consulte Enable Office 365 clientes para receber atualizações do Office CDN em vez do Gestor de Configuração.

  • Ao utilizar um CMG para armazenamento de conteúdos, o conteúdo para atualizações de terceiros não será descarregado para os clientes se o conteúdo delta do Download quando estiver ativado.

  • O download das atualizações de funcionalidades para Windows 10 pode demorar muito tempo dependendo da rede e se for determinado que é necessário conteúdo adicional para a instalação. Este tempo adicional de descarregamento também pode fazer com que a instalação falhe porque excede o tempo máximo de funcionamento.

Recomendações de configuração para clientes que descarregam conteúdo delta

Quando os clientes permitem que os clientes descarreguem o conteúdo delta quando a definição de cliente disponível é ativada nos clientes para conteúdo de atualização de software, existem limitações no comportamento de recuo do ponto de distribuição. Para garantir que estes clientes podem descarregar adequadamente o conteúdo da atualização de software, recomendamos as seguintes configurações:

  • Certifique-se de que os clientes estão num grupo de fronteiras e que existe um ponto de distribuição fiável que tem o conteúdo necessário associado a esse grupo de fronteira.
  • Implementar atualizações de software com retorno para o Microsoft Update ativado para clientes que são capazes de descarregar diretamente a partir da internet.
    • A definição de implementação para este comportamento de recuo é se as atualizações de software não estiverem disponíveis no ponto de distribuição em grupos de fronteira atuais, vizinhos ou sites, descarregar conteúdo a partir de Atualizações do Microsoft e ser encontrado na página de descarregamento Definições. Para obter mais informações, consulte implementar atualizações de software.

Se uma das opções acima não for viável, permita que os clientes descarreguem conteúdo delta quando disponíveis podem ser desativadas nas definições do cliente para permitir a funcionalidade de backbacks. O espreitamento de otimização de entrega não será alavancado neste caso, uma vez que o cliente não vai usar o canal delta.

Dica

A partir da versão do Gestor de Configuração 2010, se o conteúdo delta não estiver disponível a partir de pontos de distribuição no grupo de fronteira atual, pode imediatamente recorrer a um vizinho ou ao padrão do site. Para obter mais informações, consulte as definições do Cliente para obter atualizações de software.

Cache de pares do gestor de configuração

Peer cache é uma funcionalidade do Gestor de Configuração que permite aos clientes partilhar com outros clientes conteúdos diretamente a partir da cache local do Gestor de Configuração. A cache dos pares não substitui o uso de outras soluções de cache de pares como Windows BranchCache. Trabalha em conjunto com eles para fornecer mais opções para alargar as soluções tradicionais de implementação de conteúdos, como pontos de distribuição. A cache dos pares não depende do BranchCache. Se não ativar ou utilizar o BranchCache, a cache dos pares ainda funciona.

Nota

Os clientes só podem descarregar conteúdo de clientes de cache de pares que estão no seu grupo de fronteira atual.

Windows BranchCache

BranchCache é uma tecnologia de otimização de largura de banda em Windows. Cada cliente tem uma cache, e atua como uma fonte alternativa de conteúdo. Os dispositivos da mesma rede podem solicitar este conteúdo. O Gestor de Configuração pode usar o BranchCache para permitir que os pares odemeis uns dos outros versus ter sempre de contactar um ponto de distribuição. Utilizando o BranchCache, os ficheiros são em cache em cada cliente individual, e outros clientes podem recuperá-los conforme necessário. Esta abordagem distribui a cache em vez de ter um único ponto de recuperação. Este comportamento poupa uma quantidade significativa de largura de banda, ao mesmo tempo que reduz o tempo para os clientes receberem o conteúdo solicitado.

Selecionando a tecnologia de caching de pares certo

A seleção da tecnologia de caching de pares certa para ficheiros de instalação expresso depende do seu ambiente e requisitos. Mesmo que o Gestor de Configuração suporte todas as tecnologias par-a-par acima, deve utilizar aquelas que fazem mais sentido para o seu ambiente. Para a maioria dos clientes, assumindo que os clientes podem satisfazer os requisitos de internet para a otimização de entrega, o Windows 10 caching incorporado com a Otimização de Entrega deve ser suficiente. Se os seus clientes não conseguirem cumprir estes requisitos de internet, considere usar a funcionalidade de cache peer Manager de Configuração. Se está a utilizar o BranchCache com o Gestor de Configuração e satisfaz todas as suas necessidades, então expresse ficheiros com o BranchCache pode ser a opção certa para si.

Gráfico de comparação de cache de pares

Funcionalidade Otimização de Entrega Cache de pares BranchCache
Suportado em sub-redes Yes Yes No
Estrangulamento de largura de banda Sim (Nativo) Sim (via BITS) Sim (via BITS)
Suporte parcial de conteúdo Sim, para todos os tipos de conteúdo suportado listados na próxima linha desta coluna. Apenas para Microsoft 365 Apps e Atualizações Express Sim, para todos os tipos de conteúdo suportado listados na próxima linha desta coluna.
Tipos de conteúdo suportado Através de ConfigMgr:
- Atualizações expressas
- Todas as atualizações Windows (a partir da versão inicial de 1910). Isto não inclui Microsoft 365 Apps atualizações.

Através da nuvem da Microsoft:
- Windows e atualizações de segurança
- Motoristas
- aplicativos Windows Store
- Windows Store para aplicações empresariais
Todos os tipos de conteúdo ConfigMgr, incluindo imagens descarregadas em Windows PE Todos os tipos de conteúdo ConfigMgr, exceto imagens
Tamanho da cache no controlo do disco Yes Yes Yes
Descoberta de uma fonte de pares Automático Manual (configuração do agente do cliente) Automático
Descoberta por pares Através do serviço de otimização de entrega (requer acesso à Internet) Via ponto de gestão (baseado em grupos de fronteira do cliente) Multicast
Relatórios Atualizar Conformidade Painel de dados do cliente ConfigMgr Painel de dados do cliente ConfigMgr
Controlo de utilização WAN Sim (nativo, pode ser controlado através de definições de política de grupo) Grupos de limites Suporte de sub-rede apenas
Gestão através da ConfigMgr Parcial (configuração do agente cliente) Sim (configuração do agente cliente) Sim (configuração do agente cliente)

Conclusão

A Microsoft recomenda que otimize Windows 10 entrega de atualização de qualidade utilizando o Gestor de Configuração com ficheiros de instalação expressa e uma tecnologia de caching de pares, conforme necessário. Esta abordagem deve atenuar os desafios associados aos Windows 10 dispositivos que descarregam grandes conteúdos para instalar atualizações de qualidade. Também é recomendado manter Windows 10 dispositivos atualizados através da implementação de atualizações de qualidade todos os meses. Esta prática reduz o delta dos conteúdos de atualização de qualidade necessários pelos dispositivos todos os meses. A redução deste conteúdo delta provoca downloads de tamanhos menores a partir de pontos de distribuição ou fontes de pares.

Devido à natureza dos ficheiros de instalação expresso, o seu tamanho de conteúdo é consideravelmente maior do que os ficheiros tradicionais autossuficientes. Este tamanho resulta em tempos de descarregamento de atualização mais longos do serviço Windows Update para o servidor do site do Gestor de Configuração. A quantidade de espaço em disco necessária tanto para o servidor do site como para os pontos de distribuição também aumenta. O tempo total necessário para descarregar e distribuir atualizações de qualidade pode ser maior. No entanto, os benefícios do lado do dispositivo devem ser percetíveis durante o download e instalação de atualizações de qualidade pelos dispositivos Windows 10. Para obter mais informações, consulte a utilização de Ficheiros de Instalação Expresso.

Se as trocas do lado do servidor de atualizações de maior dimensão forem bloqueadores para a adoção de suporte expresso, mas os benefícios do lado do dispositivo são cruciais para o seu negócio e ambiente, a Microsoft recomenda que utilize Windows Update for Business with Configuration Manager. Windows A Update for Business fornece todos os benefícios do expresso sem a necessidade de descarregar, armazenar e distribuir ficheiros de instalação expresso em todo o seu ambiente. Os clientes descarregam conteúdo diretamente do serviço Windows Update, pelo que ainda podem utilizar a Otimização de Entrega.

Perguntas frequentes

Como funcionam Windows transferências expressas com o Gestor de Configuração?

O agente de atualização Windows (WUA) solicita primeiro o conteúdo expresso. Se não instalar a atualização expressa, pode voltar à atualização completa do ficheiro.

  1. O cliente Do Gestor de Configuração diz à WUA para descarregar o conteúdo da atualização. Quando a WUA inicia um download expresso, primeiro descarrega um canhoto (por exemplo, Windows10.0-KB1234567-<platform>-express.cab ), que faz parte do pacote expresso.

  2. A WUA passa este talão para o instalador de atualização Windows, manutenção baseada em componentes (CBS). A CBS usa o canhoto para fazer um inventário local, comparando os deltas do ficheiro no dispositivo com o necessário para chegar à versão mais recente do ficheiro que está a ser oferecido.

  3. A CBS pede então à WUA que descarregue as gamas necessárias a partir de um ou mais ficheiros express .psf.

  4. Se a Otimização de Entrega estiver ativada e os pares forem descobertos para terem as gamas necessárias, o cliente irá descarregar de pares independentemente do cliente ConfigMgr. Se a Otimização de Entrega for desativada ou nenhum colega tiver as gamas necessárias, o cliente ConfigMgr descarregará estas gamas a partir de um ponto de distribuição local (ou de um par ou da Microsoft Update). As gamas são passadas para o agente de atualização Windows, o que os coloca à disposição da CBS para aplicar as gamas.

Porque é que os ficheiros expressos (.psf) são tão grandes quando armazenados em fontes de pares do Gestor de Configuração na pasta ccmcache?

Os ficheiros expressos (.psf) são ficheiros escassos. Para determinar o espaço real que está a ser utilizado no disco pelo ficheiro, verifique o Tamanho na propriedade do disco do ficheiro. O tamanho da propriedade do disco deve ser consideravelmente menor do que o valor tamanho.

O Gestor de Configuração suporta ficheiros de instalação expresso com atualizações de funcionalidades Windows 10?

Não, o Gestor de Configuração suporta apenas ficheiros de instalação expresso com atualizações de qualidade Windows 10.

Quanto espaço em disco é necessário por atualização de qualidade no servidor do site e pontos de distribuição?

Depende. Para cada atualização de qualidade, tanto o ficheiro completo como a versão expressa da atualização são armazenados nos servidores. Windows 10 atualizações de qualidade são cumulativas, pelo que o tamanho destes ficheiros aumenta todos os meses. Plano para um mínimo de 5 GB por atualização por idioma.

Os clientes do Gestor de Configuração ainda beneficiam de ficheiros de instalação expressos ao recorrerem ao serviço Windows Update?

Sim. Se utilizar a seguinte opção de implementação da atualização de software, os clientes ainda utilizam atualizações expressas e otimização de entrega quando voltarem ao serviço na nuvem:

Se as atualizações de software não estiverem disponíveis no ponto de distribuição em grupos atuais, vizinhos ou sites, descarregue o conteúdo das Atualizações do Microsoft

Porque é que o conteúdo de ficheiros expresso não é descarregado para as atualizações existentes depois de eu permitir o suporte de ficheiros expressos?

As alterações só fazem efeito para quaisquer novas atualizações sincronizadas e implementadas após permitir o suporte.

Existe alguma forma de ver quanto conteúdo é descarregado dos pares usando a Otimização de Entrega?

Windows 10, a versão 1703 (e mais tarde) inclui dois novos cmdlets PowerShell, Get-DeliveryOptimizationPerfSnap e Get-DeliveryOptimingStatus. Estes cmdlets fornecem mais informações sobre a otimização de entrega e o uso da cache. Para obter mais informações, consulte a Otimização de Entrega para obter atualizações Windows 10

Como é que os clientes comunicam com a Otimização de Entrega através da rede?

Para obter mais informações sobre as portas de rede, requisitos de procuração e hostnames para firewalls, consulte as PERGUNTAS Frequentes para Otimização de Entrega.

Ficheiros de registo

Utilize os seguintes ficheiros de registo para monitorizar os downloads delta:

  • WUAHandler.log
  • DeltaDownload.log

Passos seguintes