Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve as principais considerações de configuração para otimizar a Otimização de Entrega (DO) em seu ambiente. Embora a Otimização de Entrega tenha requisitos técnicos específicos, a forma como esses requisitos são implementados depende da infraestrutura e das necessidades de negócios da sua organização.
Considerações sobre a configuração da Otimização de Entrega
Use esta lista de verificação para orientar suas decisões de configuração nas principais áreas da Otimização de Entrega.
Pré-requisitos para permitir a comunicação de Otimização de Entrega
Avalie as políticas de Otimização de Entrega com base nos seguintes itens:
- Topologia de rede
- Tamanho da organização
- Recursos do sistema
- Melhore a eficiência ponto a ponto (P2P)
Usando o Cache Conectado da Microsoft
Escolha onde definir as políticas de Otimização de Entrega
1. Pré-requisitos para permitir a comunicação de Otimização de Entrega
A Otimização de Entrega (DO) é usada para baixar conteúdo da Microsoft de diferentes fontes (fonte HTTP, pares e/ou solução de cache dedicada). Requer comunicação entre o cliente DO e os serviços para encontrar as melhores e mais confiáveis fontes de conteúdo. Para que essa tecnologia funcione, o cliente DO em execução no dispositivo Windows deve ser capaz de acessar o serviço de nuvem DO.
Saiba mais sobre os requisitos de configurações de firewall, proxy e porta para habilitar a comunicação de otimização de entrega.
Firewall
Permita que os seguintes nomes de host passem pelo firewall para dar suporte à comunicação de Otimização de Entrega:
Para comunicação entre clientes e o serviço de nuvem de Otimização de Entrega:
*.do.dsp.mp.microsoft.com
Para metadados de Otimização de Entrega:
*.dl.delivery.mp.microsoft.com*.windowsupdate.com
Para pares de grupo em vários NATs (Teredo):
win1910.ipv6.microsoft.com
Para obter mais informações, consulte Pontos de extremidade para Otimização de Entrega e Microsoft Cache Conectado para obter uma lista de todos os pontos de extremidade de conteúdo necessários.
Proxy
A Otimização de Entrega dá suporte a configurações de proxy; no entanto, certos requisitos devem ser atendidos para funcionalidade P2P e desempenho ideal. Consulte Usando um proxy com Otimização de Entrega para obter orientações detalhadas sobre a configuração.
Portas
A Otimização de Entrega exige que as portas a seguir estejam abertas para o tráfego de entrada e saída através do firewall.
| Port | Protocolo | Função |
|---|---|---|
| 7680 | TCP/IP | Compartilhamento de conteúdo ponto a ponto entre dispositivos na rede. |
| 3544 | UDP | Percurso de NAT do Teredo para descobrir e conectar-se a colegas em NATs. Necessário ao usar o Grupo DownloadMode (2) ou Internet (3). Consulte a documentação do Teredo para obter detalhes de configuração do firewall. |
| 443 | HTTPS/TLS 1.2 | Comunicação entre o cliente de Otimização de Entrega e o serviço de nuvem para conteúdo HTTPS. |
| 67 | UDP | Cliente DHCP — respostas de entrada para grupos baseados em DHCP e/ou descoberta do servidor de cache. |
| 68 | UDP | Cliente DHCP — respostas de saída para grupos baseados em DHCP e/ou descoberta de servidor de cache. |
Observação
A porta 7680 é automaticamente registrada e aberta pelo serviço de Otimização de Entrega. Se você bloquear a porta 7680, a funcionalidade ponto a ponto será desabilitada. No entanto, os dispositivos ainda podem baixar conteúdo usando HTTP na porta 80 ou HTTPS na porta 443.
2. Avaliar as políticas de Otimização de Entrega
Há uma variedade de configurações de Otimização de Entrega disponíveis para atender às necessidades do seu ambiente. Para aproveitar totalmente a Otimização de Entrega, você deve se concentrar nas principais áreas para determinar as configurações mais adequadas para seu ambiente exclusivo.
2uma. Topologia de rede
Os grupos de pares podem ser definidos na Otimização de Entrega usando uma combinação de configurações como DODownloadMode, DOGroupID,DOGroupIDSource e DORestrictPeerSelection. A combinação de configurações usadas depende do(s) seu(s) grupo(s) de pares desejado(s) e sua topologia de rede.
Opções de configuração de emparelhamento
A Otimização de Entrega pode usar o P2P para ajudar a melhorar a eficiência da largura de banda. A seção descreve as diferentes opções disponíveis para definir grupos de pares para seu ambiente.
Rede local (LAN)
Para definir um grupo de peer limitado à sua LAN, escolha DODownloadMode (1), modo LAN. Essa configuração do modo de download inclui todos os dispositivos que compartilham o mesmo endereço IP público quando se conectam à Internet (por trás do mesmo NAT) em um único grupo de pares.
Observação
Considere usar o modo de download de grupo e/ou limitar a seleção de pares à sub-rede se sua topologia de rede for um Hub e Spoke.
Rede de área ampla (WAN)
Para obter grupos de peer entre NATs no mesmo site, pela WAN, ou para ter mais controle em seu ambiente local, use o modo de download '2', modo de grupo. O modo de download de grupo permite que você defina uma ID de Grupo GUID exclusiva ou use agrupamentos lógicos existentes (por exemplo, Site do AD) em sua empresa com a configuração DOGroupIDSource para identificar um grupo de pares.
Comportamento padrão do GroupIDSource
Há várias opções para identificar sua ID de Grupo usando o DOGroupIDSource. O comportamento padrão, quando as políticas DOGroupID ou DOGroupIDSource não estão definidas, é determinar a ID do Grupo usando o Site do AD (1), SID de domínio autenticado (2) ou ID do locatário do Microsoft Entra (5). Saiba mais sobre todas as opções disponíveis do DOGroupIDSource.
Observação
Se o seu grupo de peer abrange NATs, o serviço Teredo é usado na porta 3544.
Para usuários do Gerenciador de Configurações, recomendamos aproveitar os grupos de limite existentes para definir os grupos de pares.
Restringir seleção de pares
Se o seu ambiente exigir uma abordagem mais granular, você poderá usar a configuração de descoberta de pares restritos junto com o modo de download para obter mais controle. Por exemplo, se você tiver várias sub-redes diferentes por trás da mesma NAT, mas quiser limitar seus grupos de pares a uma única sub-rede, escolha DODownloadMode (1) e DORestrictPeerSelection (Sub-rede). Essa configuração pode ser usada com qualquer um dos modos de download relacionados ao par (1, 2 ou 3).
Opções de não emparelhamento
Há dois modos de download válidos que não usam a funcionalidade P2P para fornecer conteúdo; Modos de download (0) e (99). O modo de download (0) usa metadados adicionais fornecidos pelos serviços de Otimização de Entrega para uma experiência de download inigualável, confiável e eficiente. O modo de download (99) fornecerá uma experiência de download confiável por HTTP da fonte original do download ou da Microsoft, sem outras verificações.
Emparelhamento com VPN
Por padrão, se a Otimização de Entrega detectar uma VPN, o emparelhamento não será usado. Para alterar esse comportamento, use a política DOAllowVPNPeerCaching . O cliente de Otimização de Entrega examina as cadeias de caracteres 'Description' e 'FriendlyName' do adaptador de rede para determinar o uso da VPN. Para permitir maior flexibilidade na identificação de VPN, use DOVpnKeywords para adicionar descritores para uma VPN específica que você usa em sua organização.
Observação
A lista de palavras-chave padrão é "VPN", "Seguro" e "Rede Privada Virtual". Por exemplo, "MYVPN" corresponde à palavra-chave "VPN" e seria detectado como uma conexão VPN.
2 ter. Tamanho da organização
A Otimização de Entrega foi projetada para ter o melhor desempenho em um ambiente de grande escala com muitos dispositivos. Dependendo do tamanho do ambiente, você deve avaliar o valor de DOMinFileSizeToCache para otimizar o emparelhamento.
Tamanho mínimo do arquivo para armazenar em cache
O emparelhamento de conteúdo tem um número limitado de slots disponíveis a qualquer momento. Por padrão, somente arquivos de conteúdo com 50 MB ou mais podem ser usados para emparelhamento. Em um ambiente com mais de 30 dispositivos, altere o DOMinFileSizeToCache para um valor menor (10 MB), para ter mais conteúdo disponível para emparelhamento, que pode ser distribuído entre vários dispositivos. Para um número ainda maior de dispositivos (>100), você pode aumentar essa configuração para (1 MB).
Dispositivos móveis
Por padrão, os recursos P2P não estão habilitados para dispositivos que usam bateria. Se houver muitos dispositivos móveis em seu ambiente, considere habilitar a política DOMinBatteryPercentageAllowedToUpload para 60%, para usar o emparelhamento enquanto estiver na bateria.
2c. Recursos do sistema
Há algumas configurações de Otimização de Entrega que podem causar impacto quando vários recursos do sistema estão disponíveis.
Tamanho do disco
Alterar o tamanho mínimo do disco (o padrão é 32 GB) que um dispositivo deve ter para usar o emparelhamento com a configuração DOMinDiskSizeAllowedToPeer .
Otimizar o tamanho do cache
Você também pode gerenciar a quantidade de espaço que o cache da Otimização de Entrega usa com as seguintes configurações: DOMaxCacheSize (o padrão é 20%) e DOAbsoluteMaxCacheSize (o padrão não está configurado).
Tamanho da RAM
Controle a quantidade mínima de RAM (inclusive) permitida para usar o cache de pares (o padrão é 4 GB), com DOMinRAMAllowedToPeer.
Grande número de dispositivos com recursos de sistema ociosos
Em um ambiente com dispositivos conectados e com amplo espaço livre em disco, tente aumentar o intervalo de expiração de conteúdo de DOMaxCacheAge para sete ou mais (até 30 dias). Você pode aproveitar esses dispositivos, usando-os como excelentes fontes de upload para fazer upload de mais conteúdo por um período mais longo.
2d. Melhore a eficiência P2P
Procurando melhorar a eficiência P2P? Algumas das configurações mais poderosas que você pode alterar e que podem ter um impacto significativo em seu ambiente incluem:
Ajude a otimizar a conexão de mesmo nível em conexões HTTP usando a política DOMinBackgroundQoS . Um bom valor para a política DOMinBackgroundQoS é algo menor do que a velocidade média de download observada em sua rede. Por exemplo, se a velocidade média for 1000 KB/s, defina essa política como 500 KB/s.
Melhore as chances de download de pares e/ou servidor de cache atrasando o tempo que o DO tenta fazer conexões antes de voltar para a origem HTTP. O conjunto de políticas relacionadas a atrasos inclui:
Para melhorar a eficiência de pares ou de um servidor de cache dedicado, um bom ponto de partida são 60 segundos para configurações em segundo plano e 30 segundos para configurações em primeiro plano.
Observação
Nem todos os tipos de conteúdo estão qualificados para P2P. Consulte a lista completa para saber mais.
Opções de limitação de largura de banda
Para proteger a estabilidade da rede, independentemente das configurações P2P, considere estas políticas.
Para gerenciar o uso da rede como um percentual ou valor absoluto, use estas políticas:
- DOPercentageMaxBackgroundBandwidth
- DOPercentageMaxForegroundBandwidth
- DOMaxBackgroundDownloadBandwidth
- DOMaxForegroundDownloadBandwidth
Para reduzir as interrupções limitando de forma diferente em diferentes momentos do dia, use estas políticas:
Observação
As políticas absolutas são recomendadas em ambientes de baixa largura de banda.
3. Usando o cache conectado
Observação
Quando vários servidores de Cache Conectado são configurados, o cliente de Otimização de Entrega se conecta a eles na ordem em que aparecem na lista. Se você habilitou as configurações de atraso para fallback do servidor de cache, o atraso de fallback para origem HTTP se aplicará a cada novo download de arquivo. Esse atraso não está vinculado a nenhum servidor de cache específico.
- DOCacheHost é a lista de nomes de servidores de host de cache, separados por vírgulas.
- DOCacheHostSource pode ser usado para descobrir dinamicamente servidores host de cache na rede, usando DHCP.
- DelayCacheServerFallbackBackground e DelayCacheServerFallbackForeground são as políticas de atraso para ajudar a melhorar as chances de extrair conteúdo dos servidores host de cache de rede. (Consulte os valores recomendados na seção Melhorar a eficiência P2P acima).
- DODisallowCacheServerDownloadsOnVPN permite o controle do servidor host de cache para fornecer conteúdo, quando o dispositivo está em uma conexão VPN.
Tempo de fallback do cache conectado
Quando a Otimização de Entrega é configurada para usar pares e o Cache Conectado da Microsoft, o cliente se conecta a ambos em paralelo. Se o conteúdo não puder ser obtido do Cache Conectado ou dos pares, a Otimização de Entrega retornará à origem HTTP. As políticas de atraso controlam quanto tempo o cliente aguarda antes de retornar.
- Sem políticas de atraso: O cliente retorna à origem HTTP imediatamente após a primeira falha de conexão do servidor de cache.
- Com políticas de atraso: o cliente continua a percorrer os servidores de cache configurados durante o período de atraso configurado. Quando o período de atraso expira, o cliente retorna à fonte HTTP.
Importante
Quando as políticas de atraso HTTP (DODelayBackgroundDownloadFromHTTP / DODelayForegroundDownloadFromHTTP) e as políticas de atraso do servidor de cache ( / DODelayCacheServerFallbackBackgroundDODelayCacheServerFallbackForeground) são configuradas, ambos os temporizadores iniciam desde o início do download (eles não são aditivos). Por exemplo, se o atraso do HTTP for de 60 segundos e o atraso do servidor de cache for de 60 segundos, o fallback do MCC para a origem HTTP será imediato quando o atraso do HTTP expirar porque 60 segundos já se passaram. Para usar os dois atrasos efetivamente, defina o atraso do servidor de cache como um valor maior que o atraso HTTP.
DHCP Opção 235 e dispositivos externos
Ao usar DOCacheHostSource com DHCP Opção 235 para descoberta dinâmica de Cache Conectado, esteja ciente dos seguintes cenários externos:
- O dispositivo está fora do local (rede doméstica, Wi-Fi público): a opção DHCP 235 não está disponível. A Otimização de Entrega retorna à origem HTTP. Esse é um comportamento esperado.
- Conexões VPN: a opção DHCP 235 pode não estar disponível se o túnel VPN não encaminhar transmissões DHCP. Alguns agentes ZTNA também podem interceptar respostas DHCP.
- Suspensão/ativação do dispositivo: na próxima atualização de configuração após a ativação, o cliente consulta o DHCP novamente. Se a opção DHCP 235 não estiver disponível, o fallback de origem HTTP será aplicado.
Para ambientes em que os dispositivos se movem frequentemente entre o local e o externo, configure ambosDOCacheHost (estáticos) e DOCacheHostSource forneçam um fallback estático quando o DHCP não estiver disponível.
Observação
Se a configuração LocalPolicyMerge estiver desabilitada (comum em linhas de base de segurança), o cliente DHCP poderá ser impedido de recuperar a Opção 235. Isso é especialmente comum em cenários de provisionamento do Windows Autopilot. Nesse caso, use a DOCacheHost política em vez da descoberta baseada em DHCP.
4. Escolha onde definir as políticas de Otimização de Entrega
Políticas de Grupo
Use a Política de Grupo para gerenciar as configurações de Otimização de Entrega aqui,
Computer Configuration\Administrative Templates\Windows Components\Delivery Optimization
Políticas de MDM
Use o MDM para gerenciar as configurações de Otimização de Entrega aqui,
.Vendor/MSFT/Policy/Config/DeliveryOptimization/
A Otimização de Entrega é integrada ao Microsoft Endpoint Manager e ao Gerenciador de Configurações.
Resumo das recomendações básicas de configuração
| Caso de uso | Política | Valor recomendado |
|---|---|---|
| Usar P2P | DownloadMode | 1 ou 2 |
| Não use P2P | DownloadMode | 0 |
| Número de dispositivos na organização | MinFileSizeToCache | 1 MB para grupos > de pares 100 dispositivos |
| Recursos do sistema ociosos | MaxCacheAge | 7 dias (604.800 segundos) |
| Melhore a eficiência P2P | MinBackgroundQoS e DelayBackgroundDownloadFromHttp / DelayForegroundDownloadFromHttp | 500 KB/s e 60/30 segundos |
| Usando Cache Conectado | DelayCacheServerFallbackBackground / DelayCacheServerFallbackForeground | 60/30 segundos |
Empresa usando o Intune
Para obter uma visão geral direta sobre como configurar a Otimização de Entrega no Intune, Marque este guia focado na empresa com recomendações úteis.
Monitorar Otimização de Entrega
Se você optar pelas configurações padrão de Otimização de Entrega ou adaptá-las para se adequar ao seu ambiente, você deseja acompanhar os resultados para ver como eles melhoram sua eficiência. As seguintes opções estão disponíveis para monitorar a Otimização de Entrega:
- Nos clientes, examine o monitor de atividade, que exibe um detalhamento dos downloads por fonte, velocidade média e estatísticas de upload para o mês atual
- Windows 11: Configurações > Opções avançadas > do Windows Update > Monitor de Atividade de Otimização de Entrega >
- Windows 10: Configurações > Atualizar & Monitor de Atividade de Otimização de Entrega > de Segurança >
- Os relatórios do Windows Update para Empresas oferecem um relatório de Otimização de Entrega. Para obter mais informações, consulte Monitorar Otimização de Entrega.
Solucionar Problemas de Otimização de Entrega
Pode haver muitos motivos diferentes pelos quais a Otimização de Entrega não está funcionando em seu ambiente. Saiba mais sobre a Solução de Problemas de DO e problemas comuns e soluções para ajudar a melhorar a experiência de uso da Otimização de Entrega.
Otimização de Entrega de Teste
Saiba mais sobre as diretrizes em cenários de teste básicos para ver como a Otimização de Entrega funciona.