Concepts fondamentaux de la gestion de contenu dans Configuration Manager

S’applique à : Gestionnaire de Configuration (branche actuelle)

Configuration Manager prend en charge un système robuste d’outils et d’options pour gérer le contenu logiciel. Les déploiements de logiciels tels que les applications, les packages, les mises à jour logicielles et les déploiements de système d’exploitation ont tous besoin de contenu. Configuration Manager stocke le contenu sur les serveurs de site et les points de distribution. Ce contenu nécessite une grande quantité de bande passante réseau lorsqu’il est transféré entre des emplacements. Pour planifier et utiliser efficacement l’infrastructure de gestion de contenu, commencez par comprendre les options et configurations disponibles. Ensuite, réfléchissez à la façon de les utiliser pour répondre au mieux à vos besoins en matière d’environnement réseau et de déploiement de contenu.

Conseil

Pour plus d’informations sur le processus de distribution de contenu et pour obtenir de l’aide sur le diagnostic et la résolution des problèmes généraux de distribution de contenu, consultez Présentation et résolution des problèmes de distribution de contenu dans Microsoft Configuration Manager.

Les sections suivantes sont des concepts clés pour la gestion de contenu. Lorsqu’un concept nécessite des informations supplémentaires ou complexes, des liens sont fournis pour vous diriger vers ces détails.

Comptes utilisés pour la gestion de contenu

Les comptes suivants peuvent être utilisés avec la gestion de contenu :

Compte d’accès réseau

Utilisé par les clients pour se connecter à un point de distribution et accéder au contenu. Si elle est autorisée, le client tente d’abord l’authentification anonyme. Il tente ensuite l’authentification intégrée à Windows avec le compte d’ordinateur ou le compte d’accès réseau. Pour plus d’informations, consultez Communication de client à point de distribution.

Ce compte est également utilisé par les points de distribution d’extraction pour télécharger du contenu à partir d’un point de distribution source dans une forêt distante.

Certains scénarios ne nécessitent plus de compte d’accès réseau. Vous pouvez autoriser le site à utiliser le protocole HTTP amélioré avec l’authentification Azure Active Directory.

Pour plus d’informations, consultez Compte d’accès réseau.

Compte d’accès au package

Par défaut, Configuration Manager accorde l’accès au contenu sur un point de distribution aux comptes d’accès génériques Utilisateurs et Administrateurs. Toutefois, vous pouvez configurer des autorisations supplémentaires pour restreindre l’accès.

Pour plus d’informations, consultez Compte d’accès au package.

Limitation et planification de la bande passante

La limitation et la planification sont des options qui vous aident à contrôler quand le contenu est distribué d’un serveur de site aux points de distribution. Ces fonctionnalités sont similaires, mais pas directement liées aux contrôles de bande passante pour la réplication basée sur un fichier de site à site.

Pour plus d’informations, consultez Gérer la bande passante réseau.

Réplication différentielle binaire

Configuration Manager utilise la réplication différentielle binaire (BDR) pour mettre à jour le contenu que vous avez précédemment distribué à d’autres sites ou à des points de distribution distants. Pour prendre en charge la réduction de l’utilisation de la bande passante par BDR, installez la fonctionnalité de compression différentielle à distance sur les points de distribution. Pour plus d’informations, consultez Prérequis pour les points de distribution.

BDR réduit la bande passante réseau utilisée pour envoyer des mises à jour pour le contenu distribué. Il renvoie uniquement le contenu nouveau ou modifié au lieu d’envoyer l’ensemble des fichiers sources de contenu chaque fois que vous modifiez ces fichiers.

Lorsque BDR est utilisé, Configuration Manager identifie les modifications qui se produisent dans les fichiers sources pour chaque jeu de contenu que vous avez précédemment distribué.

  • Lorsque les fichiers du contenu source changent, le site crée une nouvelle version incrémentielle du contenu. Il réplique ensuite uniquement les fichiers modifiés sur les sites de destination et les points de distribution. Un fichier est considéré comme modifié si vous l’avez renommé ou déplacé, ou si vous avez modifié le contenu du fichier. Par exemple, si vous remplacez un seul fichier de pilote pour un package de pilotes que vous avez précédemment distribué à plusieurs sites, seul le fichier de pilote modifié est répliqué.

  • Configuration Manager prend en charge jusqu’à cinq versions incrémentielles d’un jeu de contenu avant de renvoyer l’ensemble du jeu de contenu. Après la cinquième mise à jour, la modification suivante apportée au jeu de contenu amène le site à créer une nouvelle version du jeu de contenu. Configuration Manager distribue ensuite la nouvelle version du jeu de contenu pour remplacer l’ensemble précédent et l’une de ses versions incrémentielles. Une fois le nouveau jeu de contenu distribué, les modifications incrémentielles ultérieures apportées aux fichiers sources sont répliquées par BDR.

BDR est pris en charge entre chaque site parent et enfant dans une hiérarchie. BDR est pris en charge au sein d’un site entre le serveur de site et ses points de distribution standard. Toutefois, les points de distribution d’extraction et les passerelles de gestion cloud compatibles avec le contenu ne prennent pas en charge BDR pour transférer du contenu. Les points de distribution d’extraction prennent en charge les deltas au niveau du fichier, le transfert de nouveaux fichiers, mais pas les blocs dans un fichier.

Les applications utilisent toujours la réplication différentielle binaire. BDR est facultatif pour les packages et n’est pas activé par défaut. Pour utiliser BDR pour les packages, activez cette fonctionnalité pour chaque package. Sélectionnez l’option Activer la réplication différentielle binaire lorsque vous créez ou modifiez un package.

Réplication BDR ou delta

Les listes suivantes résument les différences entre la réplication différentielle binaire (BDR) et la réplication delta.

Résumé de la réplication différentielle binaire

  • Configuration Manager terme pour la compression différentielle à distance Windows
  • Différences au niveau des blocs
  • Toujours activé pour les applications
  • Facultatif sur les packages hérités
  • Si un fichier existe déjà sur le point de distribution et qu’il y a une modification, le site utilise BDR pour répliquer la modification au niveau du bloc au lieu du fichier entier. Ce comportement s’applique uniquement lorsque vous autorisez l’objet à utiliser BDR.

Résumé de la réplication delta

  • Différences au niveau du fichier
  • Activé par défaut, non configurable
  • Lorsqu’un package change, le site recherche les modifications apportées aux fichiers individuels plutôt qu’à l’intégralité du package.
    • Si un fichier change, utilisez BDR pour effectuer le travail
    • S’il existe un nouveau fichier, copiez le nouveau fichier

Technologies de mise en cache d’homologues

Configuration Manager prend en charge plusieurs options de gestion du contenu entre des appareils homologues sur le même réseau :

Utilisez le tableau suivant pour comparer les principales fonctionnalités de ces technologies :

Fonctionnalité Cache d’homologue Optimisation de la distribution Branchcache
Entre sous-réseaux Oui Oui Non
Limiter la bande passante Oui (BITS) Oui (natif) Oui (BITS)
Contenu partiel Oui Oui Oui
Contrôler la taille du cache sur le disque Oui Oui Oui
Découverte de la source d’homologue Manuel (paramètre client) Automatique Automatique
Découverte d’homologues Via un point de gestion à l’aide de groupes de limites Service cloud DO Diffusion
Reporting Tableau de bord des sources de données client Tableau de bord des sources de données client Tableau de bord des sources de données client
Contrôle d’utilisation du wan Groupes de limites DO GroupID Sous-réseau uniquement
Contenu pris en charge Tout le contenu ConfigMgr Mises à jour Windows, pilotes, applications du Store Tout le contenu ConfigMgr
Contrôle de stratégies Paramètres de l’agent client Paramètres de l’agent client (partiels) Paramètres de l’agent client

Recommandations

  • Gestion moderne : si vous utilisez déjà des outils modernes tels que Intune, implémentez l’optimisation de la distribution

  • Configuration Manager et cogestion : utilisez une combinaison de cache d’homologue et d’optimisation de la distribution. Utilisez le cache d’homologue avec des points de distribution locaux et utilisez l’optimisation de la distribution pour les scénarios cloud.

  • BranchCache existant implémenté : utilisez les trois technologies en parallèle. Utilisez le cache d’homologue et l’optimisation de la distribution pour les scénarios qui ne sont pas pris en charge par BranchCache.

Branchcache

BranchCache est une technologie Windows. Les clients qui prennent en charge BranchCache et qui ont téléchargé un déploiement que vous configurez pour BranchCache, servent ensuite de source de contenu à d’autres clients avec BranchCache.

Par exemple, vous disposez d’un point de distribution qui s’exécute Windows Server 2012 ou une version ultérieure et qui est configuré en tant que serveur BranchCache. Lorsque le premier client avec BranchCache demande du contenu à partir de ce serveur, le client télécharge ce contenu et le met en cache.

  • Ce client rend ensuite le contenu disponible pour d’autres clients avec BranchCache sur le même sous-réseau qui met également en cache le contenu.
  • Les autres clients du même sous-réseau n’ont pas besoin de télécharger du contenu à partir du point de distribution.
  • Le contenu est distribué entre plusieurs clients pour les transferts futurs.

Pour plus d’informations, consultez Prise en charge de Windows BranchCache.

Optimisation de la distribution

Vous utilisez Configuration Manager groupes de limites pour définir et réglementer la distribution de contenu sur votre réseau d’entreprise et dans les bureaux distants. L’optimisation de la distribution Windows est une technologie cloud d’égal à égal permettant de partager du contenu entre des appareils Windows 10 ou ultérieurs. Configurez l’optimisation de la distribution pour utiliser vos groupes de limites lors du partage de contenu entre pairs. Les paramètres client appliquent l’identificateur de groupe de limites en tant qu’identificateur de groupe d’optimisation de la distribution sur le client. Lorsque le client communique avec le service cloud d’optimisation de la distribution, il utilise cet identificateur pour localiser les homologues avec le contenu. Pour plus d’informations, consultez Paramètres du client d’optimisation de la distribution .

L’optimisation de la distribution est la technologie recommandée pour optimiser la remise des mises à jour Windows des fichiers d’installation rapide pour les mises à jour qualité Windows. L’accès Internet au service cloud d’optimisation de la distribution est obligatoire pour utiliser ses fonctionnalités d’égal à égal. Pour plus d’informations sur les points de terminaison Internet nécessaires, consultez Forum aux questions sur l’optimisation de la distribution. L’optimisation peut être utilisée pour toutes les mises à jour Windows. Pour plus d’informations, consultez Optimiser la remise des mises à jour Windows.

Microsoft Cache connecté

Vous pouvez installer un serveur de cache connecté Microsoft sur vos points de distribution. En mettant en cache ce contenu localement, vos clients peuvent bénéficier de la fonctionnalité d’optimisation de la distribution, mais vous pouvez aider à protéger les liaisons WAN.

Remarque

Cette fonctionnalité était auparavant appelée Optimisation de la distribution In-Network Cache.

Ce serveur de cache fait office de cache transparent à la demande pour le contenu téléchargé par l’optimisation de la distribution. Utilisez les paramètres client pour vous assurer que ce serveur est proposé uniquement aux membres du groupe de limites Configuration Manager local.

Ce cache est distinct du contenu du point de distribution de Configuration Manager. Si vous choisissez le même lecteur que le rôle de point de distribution, il stocke le contenu séparément.

Pour plus d’informations, consultez Cache connecté Microsoft dans Configuration Manager.

Cache d’homologue

Le cache d’homologue client vous aide à gérer le déploiement de contenu sur les clients dans des emplacements distants. Le cache d’homologue est une solution de Configuration Manager intégrée qui permet aux clients de partager du contenu avec d’autres clients directement à partir de leur cache local.

Tout d’abord, déployez les paramètres client qui activent le cache d’homologue dans un regroupement. Les membres de cette collection peuvent ensuite agir comme une source de contenu homologue pour d’autres clients du même groupe de limites.

Les sources de cache d’homologue client peuvent diviser le contenu en parties. Ces parties réduisent le transfert réseau afin de réduire l’utilisation du wan. Le point de gestion fournit un suivi plus détaillé des parties de contenu. Il tente d’éliminer plusieurs téléchargements du même contenu par groupe de limites.

Pour plus d’informations, consultez Cache d’homologue pour les clients Configuration Manager.

Cache d’homologue Windows PE

Lorsque vous déployez un nouveau système d’exploitation avec Configuration Manager, les ordinateurs qui exécutent la séquence de tâches peuvent utiliser le cache d’homologue Windows PE. Ils téléchargent le contenu à partir d’une source de cache d’homologue au lieu d’un point de distribution. Ce comportement permet de réduire le trafic WAN dans les scénarios de succursale où il n’y a pas de point de distribution local.

Pour plus d’informations, consultez Cache d’homologue Windows PE.

Windows LEDBAT

LedBAT (Low Extra Delay Background Transport) windows est une fonctionnalité de contrôle de la congestion réseau de Windows Server qui permet de gérer les transferts réseau en arrière-plan. Pour les points de distribution s’exécutant sur les versions prises en charge de Windows Server, activez une option pour ajuster le trafic réseau. Ensuite, les clients utilisent uniquement la bande passante réseau lorsqu’elle est disponible.

Pour plus d’informations sur Windows LEDBAT en général, consultez le billet de blog New transport advancements .

Pour plus d’informations sur l’utilisation de Windows LEDBAT avec Configuration Manager points de distribution, consultez le paramètre Ajuster la vitesse de téléchargement pour utiliser la bande passante réseau inutilisée (Windows LEDBAT) lorsque vous configurez les paramètres généraux d’un point de distribution.

Remarque

En regardant dans Configuration Manager version 2203, vous pouvez utiliser LEDBAT avec vos points de mise à jour logicielle. Si un système de site a à la fois les rôles de point de distribution et de point de mise à jour logicielle, vous pouvez configurer LEDBAT indépendamment sur les rôles. Pour plus d’informations, consultez le paramètre Ajuster la vitesse de téléchargement pour utiliser la bande passante réseau inutilisée (Windows LEDBAT) pour l’installation des points de mise à jour logicielle.

Emplacements des clients

Voici les emplacements à partir duquel les clients accèdent au contenu :

  • Intranet (local) :

    • Les points de distribution peuvent utiliser HTTP ou HTTPs.

    • Utilisez uniquement une passerelle de gestion cloud compatible avec le contenu pour le secours lorsque les points de distribution locaux ne sont pas disponibles.

  • Internet :

    • Nécessite que les points de distribution accessibles sur Internet acceptent le protocole HTTPS.

    • Peut utiliser une passerelle de gestion cloud compatible avec le contenu.

  • Groupe de travail :

    • Nécessite que les points de distribution acceptent le protocole HTTPS.

    • Peut utiliser une passerelle de gestion cloud compatible avec le contenu.

Priorité de la source de contenu

Lorsqu’un client a besoin de contenu, il envoie une demande d’emplacement de contenu au point de gestion. Le point de gestion retourne une liste d’emplacements sources valides pour le contenu demandé. Cette liste varie en fonction du scénario spécifique, des technologies utilisées, de la conception du site, des groupes de limites et des paramètres de déploiement. Par exemple, lorsqu’une séquence de tâches s’exécute, le client Configuration Manager complet n’est pas toujours en cours d’exécution, de sorte que les comportements peuvent différer.

La liste suivante contient tous les emplacements de source de contenu possibles que le client Configuration Manager peut utiliser, dans l’ordre dans lequel il les hiérarchise :

  1. Point de distribution sur le même ordinateur que le client
  2. Une source homologue dans le même sous-réseau réseau
  3. Un point de distribution dans le même sous-réseau réseau
  4. Une source homologue dans le même groupe de limites
  5. Un point de distribution dans le groupe de limites actuel
  6. Un point de distribution dans un groupe de limites voisin configuré pour le secours
  7. Un point de distribution dans le groupe de limites de site par défaut
  8. Service cloud Windows Update
  9. Un point de distribution accessible sur Internet
  10. Une passerelle de gestion cloud compatible avec le contenu dans Azure

L’optimisation de la distribution n’est pas applicable à cette hiérarchisation de la source. Cette liste correspond à la façon dont le client Configuration Manager recherche le contenu. L’agent Windows Update télécharge le contenu pour l’optimisation de la distribution. Si l’agent Windows Update ne trouve pas le contenu, le client Configuration Manager utilise cette liste pour le rechercher.

BranchCache s’applique à cette liste uniquement lorsque vous activez un point de distribution pour BranchCache. Par exemple, si un client obtient l’option n°3 dans la liste de hiérarchisation, il demande d’abord au point de distribution les métadonnées BranchCache. Le point de distribution avec BranchCache est ce qui fournit les informations client pour la découverte d’homologue BranchCache. Le client télécharge le contenu à partir d’un homologue BranchCache s’il le peut. S’il ne peut pas télécharger le contenu via BranchCache, il essaie ensuite le point de distribution lui-même, avant de poursuivre la liste des sources de contenu. Ce comportement s’applique à n’importe quel point de la liste de priorités où le client utilise un point de distribution avec BranchCache.

La configuration des options de groupe de limites peut modifier l’ordre de tri de cette liste de priorités.

Bibliothèque de contenu

La bibliothèque de contenu est le magasin de contenu à instance unique dans Configuration Manager. Cette bibliothèque réduit la taille globale du contenu que vous distribuez.

Points de distribution

Configuration Manager utilise des points de distribution pour stocker les fichiers nécessaires à l’exécution du logiciel sur les ordinateurs clients. Les clients doivent avoir accès à au moins un point de distribution à partir duquel ils peuvent télécharger les fichiers du contenu que vous déployez.

Le point de distribution de base (non spécialisé) est communément appelé point de distribution standard. Il existe deux variantes sur le point de distribution standard qui font l’objet d’une attention particulière :

  • Point de distribution d’extraction : variante d’un point de distribution où le point de distribution obtient le contenu d’un autre point de distribution (un point de distribution source). Ce processus est similaire à la façon dont les clients téléchargent le contenu à partir de points de distribution. Les points de distribution d’extraction peuvent vous aider à éviter les goulots d’étranglement de bande passante réseau qui se produisent lorsque le serveur de site doit distribuer directement du contenu à chaque point de distribution. Pour plus d’informations, consultez Utiliser un point de distribution d’extraction.

  • Passerelle de gestion cloud avec contenu : variante d’un point de distribution installé sur Microsoft Azure. Pour plus d’informations, consultez Vue d’ensemble de la passerelle de gestion cloud.

Les points de distribution standard prennent en charge une gamme de configurations et de fonctionnalités :

  • Utilisez des contrôles tels que des planifications ou une limitation de bande passante pour contrôler ce transfert.

  • Utilisez d’autres options, notamment le contenu préparé et les points de distribution d’extraction pour réduire et contrôler la consommation réseau.

  • BranchCache, le cache d’homologue et l’optimisation de la distribution sont des technologies d’égal à égal permettant de réduire la bande passante réseau utilisée lorsque vous déployez du contenu.

  • Il existe différentes configurations pour les déploiements de système d’exploitation, telles que PXE et Multicast

  • Options pour les appareils mobiles

Les points de distribution cloud et d’extraction prennent en charge un grand nombre de ces mêmes configurations, mais ont des limitations spécifiques à chaque variante de point de distribution.

Groupes de points de distribution

Les groupes de points de distribution sont des regroupements logiques de points de distribution qui peuvent simplifier la distribution du contenu.

Pour plus d’informations, consultez Gérer les groupes de points de distribution.

Priorité du point de distribution

La valeur de priorité du point de distribution est basée sur le temps nécessaire pour transférer les déploiements précédents vers ce point de distribution.

  • Cette valeur est auto-paramétré. Il est défini sur chaque point de distribution pour Configuration Manager transférer plus rapidement du contenu vers d’autres points de distribution.

  • Lorsque vous distribuez du contenu à plusieurs points de distribution en même temps ou à un groupe de points de distribution, le site envoie d’abord le contenu au serveur avec la priorité la plus élevée. Ensuite, il envoie ce même contenu à un point de distribution avec une priorité inférieure.

  • La priorité du point de distribution ne remplace pas la priorité de distribution pour les packages. La priorité du package reste le facteur déterminant du moment où le site envoie un contenu différent.

Par exemple, vous avez un package qui a une priorité de package élevée. Vous le distribuez à un serveur avec une priorité de point de distribution faible. Ce package de haute priorité est toujours transféré avant un package dont la priorité est inférieure. La priorité du package s’applique même si le site distribue des packages de priorité inférieure aux serveurs avec des priorités de point de distribution plus élevées.

La priorité élevée du package garantit que Configuration Manager distribue ce contenu aux points de distribution avant d’envoyer les packages ayant une priorité inférieure.

Remarque

Les points de distribution d’extraction utilisent également un concept de priorité pour ordonner la séquence de leurs points de distribution sources.

  • La priorité du point de distribution pour les transferts de contenu vers le serveur est différente de la priorité utilisée par les points de distribution d’extraction. Les points de distribution d’extraction utilisent leur priorité lorsqu’ils recherchent du contenu à partir d’un point de distribution source.
  • Pour plus d’informations, consultez Utiliser un point de distribution d’extraction.

PCL

Plusieurs choses ont changé avec Configuration Manager branche actuelle dans la façon dont les clients trouvent un point de distribution qui a du contenu, y compris de secours.

Les clients qui ne peuvent pas trouver de contenu à partir d’un point de distribution associé à leur groupe de limites actuel utilisent les emplacements sources de contenu associés aux groupes de limites voisins. Pour être utilisé pour le secours, un groupe de limites voisin doit avoir une relation définie avec le groupe de limites actuel du client. Cette relation inclut une heure configurée qui doit passer avant qu’un client qui ne peut pas trouver de contenu localement inclue des sources de contenu du groupe de limites voisin dans le cadre de sa recherche.

Les concepts des points de distribution préférés ne sont plus utilisés, et les paramètres pour Autoriser les emplacements sources de secours pour le contenu ne sont plus disponibles ou appliqués.

Pour plus d’informations, consultez Groupes de limites.

Bande passante réseau

Pour vous aider à gérer la quantité de bande passante réseau utilisée lorsque vous distribuez du contenu, vous pouvez utiliser les options suivantes :

  • Contenu préparé : transfert de contenu vers un point de distribution sans distribuer le contenu sur le réseau.

  • Planification et limitation : configurations qui vous aident à contrôler quand et comment le contenu est distribué aux points de distribution.

Pour plus d’informations, consultez Gérer la bande passante réseau.

Vitesse de connexion réseau à la source de contenu

Plusieurs choses ont changé avec Configuration Manager branche actuelle de la façon dont les clients trouvent un point de distribution contenant du contenu. Ces modifications incluent la vitesse du réseau vers une source de contenu.

Les vitesses de connexion réseau qui définissent un point de distribution comme rapide ou lent ne sont plus utilisées. Au lieu de cela, chaque système de site associé à un groupe de limites est traité de la même façon.

Pour plus d’informations, consultez Groupes de limites.

Distribution de contenu à la demande

La distribution de contenu à la demande est une option pour des applications et des packages individuels. Cette option active la distribution de contenu à la demande sur les serveurs préférés.

  • Pour activer la distribution de contenu à la demande pour un package/une application, procédez comme suit :

    • Dans les propriétés du point de distribution, sous l’onglet Groupes de limites, sélectionnez : Activer pour la distribution à la demande.

    • Dans l’onglet Paramètres de distribution pour les propriétés du package/de l’application, sélectionnez : Activer pour la distribution à la demande.

  • Lorsque vous activez cette option pour un déploiement et qu’un client demande ce contenu, mais que le contenu n’est disponible sur aucun des points de distribution préférés du client, Configuration Manager distribue automatiquement ce contenu aux points de distribution préférés du client.

  • Bien que cela déclenche Configuration Manager pour distribuer automatiquement le contenu aux points de distribution préférés de ce client, le client peut obtenir ce contenu auprès d’autres points de distribution avant que les points de distribution préférés pour le client reçoivent le déploiement. Lorsque ce comportement se produit, le contenu est alors présent sur ce point de distribution pour être utilisé par le client suivant qui recherche ce déploiement.

Pour plus d’informations, consultez Groupes de limites.

Gestionnaire de transfert de package

Le gestionnaire de transfert de package est le composant de serveur de site qui transfère le contenu aux points de distribution sur d’autres ordinateurs.

Pour plus d’informations, consultez Gestionnaire de transfert de package.

Préparer le contenu

La préparation du contenu est un processus de transfert de contenu vers un point de distribution sans distribuer le contenu sur le réseau.

Pour plus d’informations, consultez Gérer la bande passante réseau.