Compartir a través de


Conceptos fundamentales para la administración de contenido en Configuration Manager

Se aplica a: Configuration Manager (rama actual)

Configuration Manager admite un sistema sólido de herramientas y opciones para administrar el contenido de software. Las implementaciones de software, como aplicaciones, paquetes, actualizaciones de software e implementaciones del sistema operativo, necesitan contenido. Configuration Manager almacena el contenido en servidores de sitio y puntos de distribución. Este contenido requiere una gran cantidad de ancho de banda de red cuando se transfiere entre ubicaciones. Para planear y usar la infraestructura de administración de contenido de forma eficaz, primero comprenda las opciones y configuraciones disponibles. A continuación, considere cómo usarlos para adaptarse mejor a las necesidades de implementación de contenido y entorno de red.

Sugerencia

Para obtener más información sobre el proceso de distribución de contenido y encontrar ayuda para diagnosticar y resolver problemas generales de distribución de contenido, consulte Descripción y solución de problemas de distribución de contenido en Microsoft Configuration Manager.

Las secciones siguientes son conceptos clave para la administración de contenido. Cuando un concepto requiere información adicional o compleja, se proporcionan vínculos para dirigirle a esos detalles.

Cuentas usadas para la administración de contenido

Las cuentas siguientes se pueden usar con la administración de contenido:

Cuenta de acceso de red

Lo usan los clientes para conectarse a un punto de distribución y acceder al contenido. Si se permite, el cliente primero intenta la autenticación anónima. A continuación, intenta la autenticación integrada de Windows con la cuenta de equipo o la cuenta de acceso de red. Para obtener más información, vea Comunicación entre el cliente y el punto de distribución.

Los puntos de distribución de extracción también usan esta cuenta para descargar contenido de un punto de distribución de origen en un bosque remoto.

Algunos escenarios ya no requieren una cuenta de acceso de red. Puede habilitar el sitio para que use HTTP mejorado con la autenticación de Microsoft Entra.

Para obtener más información, consulte Cuenta de acceso de red.

Cuenta de acceso de paquete

De forma predeterminada, Configuration Manager concede acceso al contenido de un punto de distribución a las cuentas de acceso genéricas Usuarios y administradores. Sin embargo, puede configurar permisos adicionales para restringir el acceso.

Para obtener más información, consulte Cuenta de acceso de paquete.

Limitación y programación de ancho de banda

Tanto la limitación como la programación son opciones que le ayudan a controlar cuándo se distribuye contenido desde un servidor de sitio a puntos de distribución. Estas funcionalidades son similares a, pero no están directamente relacionadas con los controles de ancho de banda para la replicación basada en archivos de sitio a sitio.

Para obtener más información, consulte Administración del ancho de banda de red.

Replicación diferencial binaria

Configuration Manager usa la replicación diferencial binaria (BDR) para actualizar el contenido que ha distribuido anteriormente a otros sitios o a puntos de distribución remotos. Para admitir la reducción del uso de ancho de banda de BDR, instale la característica Compresión diferencial remota en puntos de distribución. Para obtener más información, consulte Requisitos previos del punto de distribución.

BDR minimiza el ancho de banda de red que se usa para enviar actualizaciones para contenido distribuido. Solo vuelve a enviar el contenido nuevo o modificado en lugar de enviar todo el conjunto de archivos de origen de contenido cada vez que cambie esos archivos.

Cuando se usa BDR, Configuration Manager identifica los cambios que se producen en los archivos de origen para cada conjunto de contenido que haya distribuido anteriormente.

  • Cuando cambian los archivos del contenido de origen, el sitio crea una nueva versión incremental del contenido. A continuación, replica solo los archivos modificados en sitios de destino y puntos de distribución. Un archivo se considera cambiado si cambió el nombre o lo movió, o si cambió el contenido del archivo. Por ejemplo, si reemplaza un único archivo de controlador para un paquete de controladores que ha distribuido anteriormente a varios sitios, solo se replica el archivo de controladores modificado.

  • Configuration Manager admite hasta cinco versiones incrementales de un conjunto de contenido antes de volver a enviar todo el conjunto de contenido. Después de la quinta actualización, el siguiente cambio en el conjunto de contenido hace que el sitio cree una nueva versión del conjunto de contenido. A continuación, Configuration Manager distribuye la nueva versión del conjunto de contenido para reemplazar el conjunto anterior y cualquiera de sus versiones incrementales. Una vez distribuido el nuevo conjunto de contenido, BDR vuelve a replicar los cambios incrementales posteriores en los archivos de origen.

BDR se admite entre cada sitio primario y secundario de una jerarquía. BDR se admite dentro de un sitio entre el servidor de sitio y sus puntos de distribución normales. Sin embargo, los puntos de distribución de extracción y las puertas de enlace de administración en la nube habilitadas para contenido no admiten BDR para transferir contenido. Los puntos de distribución de extracción admiten diferencias de nivel de archivo, lo que transfiere nuevos archivos, pero no bloques dentro de un archivo.

Las aplicaciones siempre usan la replicación diferencial binaria. BDR es opcional para paquetes y no está habilitado de forma predeterminada. Para usar BDR para paquetes, habilite esta funcionalidad para cada paquete. Seleccione la opción Habilitar replicación diferencial binaria al crear o editar un paquete.

Replicación de BDR o delta

En las listas siguientes se resumen las diferencias entre la replicación diferencial binaria (BDR) y la replicación diferencial.

Resumen de la replicación diferencial binaria

  • Término de Configuration Manager para la compresión diferencial remota de Windows
  • Diferencias de nivel de bloque
  • Siempre habilitado para aplicaciones
  • Opcional en paquetes heredados
  • Si ya existe un archivo en el punto de distribución y hay un cambio, el sitio usa BDR para replicar el cambio de nivel de bloque en lugar de todo el archivo. Este comportamiento solo se aplica cuando se habilita el objeto para que use BDR.

Resumen de la replicación diferencial

  • Diferencias de nivel de archivo
  • Activado de forma predeterminada, no configurable
  • Cuando cambia un paquete, el sitio comprueba si hay cambios en los archivos individuales en lugar de en todo el paquete.
    • Si un archivo cambia, use BDR para realizar el trabajo.
    • Si hay un archivo nuevo, copie el nuevo archivo.

Tecnologías de almacenamiento en caché del mismo nivel

Configuration Manager admite varias opciones para administrar contenido entre dispositivos del mismo nivel en la misma red:

Use la tabla siguiente para comparar las características principales de estas tecnologías:

Característica Caché del mismo nivel Optimización de entrega BranchCache
Entre subredes No
Limitación del ancho de banda Sí (BITS) Sí (nativo) Sí (BITS)
Contenido parcial
Controlar el tamaño de la caché en el disco
Detección de origen del mismo nivel Manual (configuración de cliente) Automático Automático
Detección del mismo nivel Mediante un punto de administración mediante grupos de límites DO cloud service Difusión
Reporting Panel de orígenes de datos de cliente Panel de orígenes de datos de cliente Panel de orígenes de datos de cliente
Control de uso de WAN Grupos de límites DO GroupID Solo subred
Contenido admitido Todo el contenido de ConfigMgr Actualizaciones de Windows, controladores, aplicaciones de la tienda Todo el contenido de ConfigMgr
Control de directivas Configuración del agente cliente Configuración del agente cliente (parcial) Configuración del agente cliente

Recomendaciones

  • Administración moderna: si ya usa herramientas modernas como Intune, implemente la optimización de distribución.

  • Configuration Manager y administración conjunta: use una combinación de caché del mismo nivel y optimización de distribución. Use la caché del mismo nivel con puntos de distribución locales y use optimización de distribución para escenarios en la nube.

  • BranchCache existente implementado: use las tres tecnologías en paralelo. Use la caché del mismo nivel y la optimización de distribución para escenarios que no son compatibles con BranchCache.

BranchCache

BranchCache es una tecnología de Windows. Los clientes que admiten BranchCache y que han descargado una implementación que se configura para BranchCache, sirven como origen de contenido a otros clientes habilitados para BranchCache.

Por ejemplo, tiene un punto de distribución que ejecuta Windows Server 2012 o posterior y está configurado como un servidor BranchCache. Cuando el primer cliente habilitado para BranchCache solicita contenido de este servidor, el cliente descarga ese contenido y lo almacena en caché.

  • A continuación, ese cliente hace que el contenido esté disponible para clientes adicionales habilitados para BranchCache en la misma subred que también almacenan en caché el contenido.
  • Otros clientes de la misma subred no tienen que descargar contenido del punto de distribución.
  • El contenido se distribuye entre varios clientes para futuras transferencias.

Para obtener más información, consulta Compatibilidad con Windows BranchCache.

Optimización de entrega

Los grupos de límites de Configuration Manager se usan para definir y regular la distribución de contenido en la red corporativa y en las oficinas remotas. Optimización de distribución de Windows es una tecnología punto a punto basada en la nube para compartir contenido entre dispositivos Windows 10 o posteriores. Configure optimización de distribución para usar los grupos de límites al compartir contenido entre los elementos del mismo nivel. La configuración de cliente aplica el identificador de grupo de límites como identificador de grupo de optimización de distribución en el cliente. Cuando el cliente se comunica con el servicio en la nube optimización de distribución, usa este identificador para buscar elementos del mismo nivel con el contenido. Para obtener más información, vea Configuración del cliente de optimización de entrega .

Optimización de distribución es la tecnología recomendada para optimizar la entrega de actualizaciones de Windows de archivos de instalación rápida para las actualizaciones de calidad de Windows. El acceso a Internet al servicio en la nube optimización de distribución es un requisito para usar su funcionalidad punto a punto. Para obtener información sobre los puntos de conexión de Internet necesarios, consulte Preguntas más frecuentes sobre optimización de distribución. La optimización se puede usar para todas las actualizaciones de Windows. Para obtener más información, consulta Optimizar la entrega de actualizaciones de Windows.

Caché conectada de Microsoft

Puede instalar un servidor de caché conectada de Microsoft en los puntos de distribución. Al almacenar en caché este contenido local, los clientes pueden beneficiarse de la característica Optimización de distribución, pero puede ayudar a proteger los vínculos WAN.

Nota:

Esta característica se conocía anteriormente como Optimización de distribución In-Network Caché.

Este servidor de caché actúa como una caché transparente a petición para el contenido descargado por optimización de distribución. Use la configuración de cliente para asegurarse de que este servidor solo se ofrece a los miembros del grupo de límites de Configuration Manager local.

Esta memoria caché es independiente del contenido del punto de distribución de Configuration Manager. Si elige la misma unidad que el rol de punto de distribución, almacena el contenido por separado.

Para obtener más información, consulte Caché conectada de Microsoft con Configuration Manager.

Caché del mismo nivel

La caché del mismo nivel de cliente le ayuda a administrar la implementación de contenido en clientes en ubicaciones remotas. La caché del mismo nivel es una solución integrada de Configuration Manager que permite a los clientes compartir contenido con otros clientes directamente desde su caché local.

En primer lugar, implemente la configuración de cliente que habilita la caché del mismo nivel en una colección. A continuación, los miembros de esa colección pueden actuar como un origen de contenido del mismo nivel para otros clientes del mismo grupo de límites.

Los orígenes de caché del mismo nivel de cliente pueden dividir el contenido en partes. Estas partes minimizan la transferencia de red para reducir el uso de WAN. El punto de administración proporciona un seguimiento más detallado de los elementos de contenido. Intenta eliminar más de una descarga del mismo contenido por grupo de límites.

Para obtener más información, consulte Caché del mismo nivel para clientes de Configuration Manager.

Caché del mismo nivel de Windows PE

Al implementar un nuevo sistema operativo con Configuration Manager, los equipos que ejecutan la secuencia de tareas pueden usar la caché del mismo nivel de Windows PE. Descargan contenido de un origen de caché del mismo nivel en lugar de desde un punto de distribución. Este comportamiento ayuda a minimizar el tráfico WAN en escenarios de sucursales en los que no hay ningún punto de distribución local.

Para obtener más información, vea Caché del mismo nivel de Windows PE.

Windows LEDBAT

El transporte en segundo plano de retraso adicional (LEDBAT) de Windows es una característica de control de congestión de red de Windows Server para ayudar a administrar las transferencias de red en segundo plano. Para los puntos de distribución que se ejecutan en versiones compatibles de Windows Server, habilite una opción para ayudar a ajustar el tráfico de red. A continuación, los clientes solo usan ancho de banda de red cuando está disponible.

Para obtener más información sobre WINDOWS LEDBAT en general, consulta la entrada de blog Nuevos avances de transporte .

Para obtener más información sobre cómo usar LEDBAT de Windows con puntos de distribución de Configuration Manager, consulte la opción Ajustar la velocidad de descarga para usar el ancho de banda de red no utilizado (LEDBAT de Windows) al configurar la configuración general de un punto de distribución.

Nota:

Al mirar la versión 2203 de Configuration Manager, puede usar LEDBAT con los puntos de actualización de software. Si un sistema de sitio tiene los roles de punto de distribución y punto de actualización de software, puede configurar LEDBAT de forma independiente en los roles. Para obtener más información, consulta la configuración Ajustar la velocidad de descarga para usar la configuración de ancho de banda de red no utilizado (LEDBAT de Windows) para Instalar puntos de actualización de software.

Ubicaciones de cliente

A continuación se muestran las ubicaciones desde las que los clientes acceden al contenido:

  • Intranet (local):

    • Los puntos de distribución pueden usar HTTP o HTTP.

    • Use solo una puerta de enlace de administración en la nube habilitada para contenido para la reserva cuando los puntos de distribución locales no estén disponibles.

  • Internet:

    • Requiere puntos de distribución accesibles desde Internet para aceptar HTTPS.

    • Puede usar una puerta de enlace de administración en la nube habilitada para contenido.

  • Grupo de trabajo:

    • Requiere puntos de distribución para aceptar HTTPS.

    • Puede usar una puerta de enlace de administración en la nube habilitada para contenido.

Prioridad de origen de contenido

Cuando un cliente necesita contenido, realiza una solicitud de ubicación de contenido al punto de administración. El punto de administración devuelve una lista de ubicaciones de origen válidas para el contenido solicitado. Esta lista varía según el escenario específico, las tecnologías en uso, el diseño del sitio, los grupos de límites y la configuración de implementación. Por ejemplo, cuando se ejecuta una secuencia de tareas, el cliente de Configuration Manager completo no siempre se está ejecutando, por lo que los comportamientos pueden diferir.

La lista siguiente contiene todas las ubicaciones de origen de contenido posibles que el cliente de Configuration Manager puede usar, en el orden en que las prioriza:

  1. Punto de distribución en el mismo equipo que el cliente
  2. Un origen del mismo nivel en la misma subred de red
  3. Un punto de distribución en la misma subred de red
  4. Un origen del mismo nivel en el mismo grupo de límites
  5. Un punto de distribución en el grupo de límites actual
  6. Un punto de distribución en un grupo de límites vecino configurado para reserva
  7. Un punto de distribución en el grupo de límites de sitio predeterminado
  8. El servicio en la nube de Windows Update
  9. Un punto de distribución accesible desde Internet
  10. Una puerta de enlace de administración en la nube habilitada para contenido en Azure

Optimización de distribución no es aplicable a esta priorización de origen. Esta lista es la forma en que el cliente de Configuration Manager busca contenido. El Agente de Windows Update descarga contenido para optimización de distribución. Si el Agente de Windows Update no encuentra el contenido, el cliente de Configuration Manager usa esta lista para buscarlo.

BranchCache solo se aplica a esta lista cuando se habilita un punto de distribución para BranchCache. Por ejemplo, si un cliente llega a la opción 3 de la lista de priorización, primero solicita al punto de distribución los metadatos de BranchCache. El punto de distribución habilitado para BranchCache es lo que proporciona la información de cliente para la detección del mismo nivel de BranchCache. Si es posible, el cliente descargará contenido de un mismo nivel de BranchCache. Si no puede descargar el contenido a través de BranchCache, prueba el propio punto de distribución antes de continuar con la lista de orígenes de contenido. Este comportamiento se aplica en cualquier punto de la lista de prioridades donde el cliente usa un punto de distribución habilitado para BranchCache.

La configuración de las opciones de grupo de límites puede modificar el criterio de ordenación de esta lista de prioridades.

Biblioteca de contenido

La biblioteca de contenido es el almacén de instancia única de contenido en Configuration Manager. Esta biblioteca reduce el tamaño general del contenido que se distribuye.

Puntos de distribución

Configuration Manager usa puntos de distribución para almacenar los archivos necesarios para que el software se ejecute en equipos cliente. Los clientes deben tener acceso a al menos un punto de distribución desde el que puedan descargar los archivos para el contenido que implemente.

El punto de distribución básico (no especializado) se conoce normalmente como punto de distribución estándar. Hay dos variaciones en el punto de distribución estándar que reciben especial atención:

  • Punto de distribución de extracción: variación de un punto de distribución donde el punto de distribución obtiene contenido de otro punto de distribución (un punto de distribución de origen). Este proceso es similar al modo en que los clientes descargan contenido de puntos de distribución. Los puntos de distribución de extracción pueden ayudarle a evitar cuellos de botella de ancho de banda de red que se producen cuando el servidor de sitio debe distribuir contenido directamente a cada punto de distribución. Para obtener más información, consulte Uso de un punto de distribución de extracción.

  • Puerta de enlace de administración en la nube habilitada para contenido: variación de un punto de distribución instalado en Microsoft Azure. Para obtener más información, consulte Información general sobre cloud management gateway.

Los puntos de distribución estándar admiten una serie de configuraciones y características:

  • Use controles como programaciones o limitación de ancho de banda para ayudar a controlar esta transferencia.

  • Use otras opciones, como el contenido preconfigurado y los puntos de distribución de extracción para minimizar y controlar el consumo de red.

  • BranchCache, la caché del mismo nivel y la optimización de distribución son tecnologías punto a punto para reducir el ancho de banda de red que se usa al implementar contenido.

  • Hay diferentes configuraciones para las implementaciones del sistema operativo, como PXE y Multidifusión

  • Opciones para dispositivos móviles

Los puntos de distribución de extracción y de nube admiten muchas de estas mismas configuraciones, pero tienen limitaciones específicas para cada variación de punto de distribución.

Grupos de puntos de distribución

Los grupos de puntos de distribución son agrupaciones lógicas de puntos de distribución que pueden simplificar la distribución de contenido.

Para obtener más información, vea Administrar grupos de puntos de distribución.

Prioridad del punto de distribución

El valor de prioridad del punto de distribución se basa en el tiempo que tardó en transferir las implementaciones anteriores a ese punto de distribución.

  • Este valor es autoajuste. Se establece en cada punto de distribución para ayudar a Configuration Manager a transferir más rápidamente contenido a más puntos de distribución.

  • Al distribuir contenido a varios puntos de distribución al mismo tiempo o a un grupo de puntos de distribución, el sitio envía primero el contenido al servidor con la prioridad más alta. A continuación, envía ese mismo contenido a un punto de distribución con una prioridad inferior.

  • La prioridad del punto de distribución no reemplaza la prioridad de distribución de los paquetes. La prioridad del paquete sigue siendo el factor decisivo de cuándo el sitio envía contenido diferente.

Por ejemplo, tiene un paquete que tiene una prioridad de paquete alta. Se distribuye a un servidor con una prioridad de punto de distribución baja. Este paquete de alta prioridad siempre se transfiere antes que un paquete que tenga una prioridad más baja. La prioridad del paquete se aplica incluso si el sitio distribuye paquetes de prioridad inferior a los servidores con prioridades de punto de distribución más altas.

La prioridad alta del paquete garantiza que Configuration Manager distribuya ese contenido a los puntos de distribución antes de enviar los paquetes con una prioridad más baja.

Nota:

Los puntos de distribución de extracción también usan un concepto de prioridad para ordenar la secuencia de sus puntos de distribución de origen.

  • La prioridad del punto de distribución para las transferencias de contenido al servidor es distinta de la prioridad que usan los puntos de distribución de extracción. Los puntos de distribución de extracción usan su prioridad cuando buscan contenido desde un punto de distribución de origen.
  • Para obtener más información, consulte Uso de un punto de distribución de extracción.

Fallback

Varias cosas han cambiado con la rama actual de Configuration Manager de la manera en que los clientes encuentran un punto de distribución que tiene contenido, incluida la reserva.

Los clientes que no pueden encontrar contenido de un punto de distribución asociado a su grupo de límites actual se devuelven para usar ubicaciones de origen de contenido asociadas a grupos de límites vecinos. Para usarse para la reserva, un grupo de límites vecino debe tener una relación definida con el grupo de límites actual del cliente. Esta relación incluye un tiempo configurado que debe pasar antes de que un cliente que no pueda encontrar contenido localmente incluya orígenes de contenido del grupo de límites vecino como parte de su búsqueda.

Los conceptos de los puntos de distribución preferidos ya no se usan y la configuración de Permitir ubicaciones de origen de reserva para el contenido ya no está disponible ni se aplica.

Para obtener más información, vea Grupos de límites.

Ancho de banda de red

Para ayudar a administrar la cantidad de ancho de banda de red que se usa al distribuir contenido, puede usar las siguientes opciones:

  • Contenido preconfigurado: transferencia de contenido a un punto de distribución sin distribuir el contenido a través de la red.

  • Programación y limitación: configuraciones que le ayudan a controlar cuándo y cómo se distribuye el contenido a los puntos de distribución.

Para obtener más información, consulte Administración del ancho de banda de red.

Velocidad de conexión de red al origen de contenido

Varias cosas han cambiado con la rama actual de Configuration Manager de la manera en que los clientes encuentran un punto de distribución que tiene contenido. Estos cambios incluyen la velocidad de red a un origen de contenido.

Las velocidades de conexión de red que definen un punto de distribución como Rápido o Lento ya no se usan. En su lugar, cada sistema de sitio asociado a un grupo de límites se trata igual.

Para obtener más información, vea Grupos de límites.

Distribución de contenido a petición

La distribución de contenido a petición es una opción para aplicaciones y paquetes individuales. Esta opción permite la distribución de contenido a petición en servidores preferidos.

  • Para habilitar la distribución de contenido a petición para un paquete o aplicación, haga lo siguiente:

    • En las propiedades del punto de distribución, dentro de la pestaña Grupos de límites, seleccione : Habilitar para la distribución a petición.

    • Dentro de la pestaña configuración de distribución para las propiedades de paquete o aplicación, seleccione : Habilitar para la distribución a petición.

  • Al habilitar esta opción para una implementación y un cliente solicita ese contenido, pero el contenido no está disponible en ninguno de los puntos de distribución preferidos del cliente, Configuration Manager distribuye automáticamente ese contenido a los puntos de distribución preferidos del cliente.

  • Aunque esto desencadena que Configuration Manager distribuya automáticamente el contenido a los puntos de distribución preferidos de ese cliente, el cliente podría obtener ese contenido de otros puntos de distribución antes de que los puntos de distribución preferidos para el cliente reciban la implementación. Cuando se produce este comportamiento, el contenido estará presente en ese punto de distribución para que lo use el siguiente cliente que busque esa implementación.

Para obtener más información, vea Grupos de límites.

Administrador de transferencia de paquetes

El administrador de transferencia de paquetes es el componente de servidor de sitio que transfiere contenido a puntos de distribución en otros equipos.

Para obtener más información, consulte Administrador de transferencia de paquetes.

Preconfigurar contenido

La preconfiguración de contenido es un proceso de transferencia de contenido a un punto de distribución sin distribuir el contenido a través de la red.

Para obtener más información, consulte Administración del ancho de banda de red.