Configurar a Otimização de Entrega (DO) para Windows

Este artigo descreve as principais considerações de configuração para otimizar a Otimização de Entrega (DO) em seu ambiente. Embora a Otimização de Entrega tenha requisitos técnicos específicos, a forma como esses requisitos são implementados depende da infraestrutura e das necessidades de negócios da sua organização.

Considerações sobre a configuração da Otimização de Entrega

Use esta lista de verificação para orientar suas decisões de configuração nas principais áreas da Otimização de Entrega.

  1. Pré-requisitos para permitir a comunicação de Otimização de Entrega

  2. Avalie as políticas de Otimização de Entrega com base nos seguintes itens:

    • Topologia de rede
    • Tamanho da organização
    • Recursos do sistema
    • Melhore a eficiência ponto a ponto (P2P)
  3. Usando o Cache Conectado da Microsoft

  4. Escolha onde definir as políticas de Otimização de Entrega

1. Pré-requisitos para permitir a comunicação de Otimização de Entrega

Captura de tela das considerações para permitir a comunicação de Otimização de Entrega.

A Otimização de Entrega (DO) é usada para baixar conteúdo da Microsoft de diferentes fontes (fonte HTTP, pares e/ou solução de cache dedicada). Requer comunicação entre o cliente DO e os serviços para encontrar as melhores e mais confiáveis fontes de conteúdo. Para que essa tecnologia funcione, o cliente DO em execução no dispositivo Windows deve ser capaz de acessar o serviço de nuvem DO.

Saiba mais sobre os requisitos de configurações de firewall, proxy e porta para habilitar a comunicação de otimização de entrega.

Firewall

Permita que os seguintes nomes de host passem pelo firewall para dar suporte à comunicação de Otimização de Entrega:

Para comunicação entre clientes e o serviço de nuvem de Otimização de Entrega:

  • *.do.dsp.mp.microsoft.com

Para metadados de Otimização de Entrega:

  • *.dl.delivery.mp.microsoft.com

  • *.windowsupdate.com

Para pares de grupo em vários NATs (Teredo):

  • win1910.ipv6.microsoft.com

Para obter mais informações, consulte Pontos de extremidade para Otimização de Entrega e Microsoft Cache Conectado para obter uma lista de todos os pontos de extremidade de conteúdo necessários.

Proxy

A Otimização de Entrega dá suporte a configurações de proxy; no entanto, certos requisitos devem ser atendidos para funcionalidade P2P e desempenho ideal. Consulte Usando um proxy com Otimização de Entrega para obter orientações detalhadas sobre a configuração.

Portas

A Otimização de Entrega exige que as portas a seguir estejam abertas para o tráfego de entrada e saída através do firewall.

Port Protocolo Função
7680 TCP/IP Compartilhamento de conteúdo ponto a ponto entre dispositivos na rede.
3544 UDP Percurso de NAT do Teredo para descobrir e conectar-se a colegas em NATs. Necessário ao usar o Grupo DownloadMode (2) ou Internet (3). Consulte a documentação do Teredo para obter detalhes de configuração do firewall.
443 HTTPS/TLS 1.2 Comunicação entre o cliente de Otimização de Entrega e o serviço de nuvem para conteúdo HTTPS.
67 UDP Cliente DHCP — respostas de entrada para grupos baseados em DHCP e/ou descoberta do servidor de cache.
68 UDP Cliente DHCP — respostas de saída para grupos baseados em DHCP e/ou descoberta de servidor de cache.

Observação

A porta 7680 é automaticamente registrada e aberta pelo serviço de Otimização de Entrega. Se você bloquear a porta 7680, a funcionalidade ponto a ponto será desabilitada. No entanto, os dispositivos ainda podem baixar conteúdo usando HTTP na porta 80 ou HTTPS na porta 443.

2. Avaliar as políticas de Otimização de Entrega

Há uma variedade de configurações de Otimização de Entrega disponíveis para atender às necessidades do seu ambiente. Para aproveitar totalmente a Otimização de Entrega, você deve se concentrar nas principais áreas para determinar as configurações mais adequadas para seu ambiente exclusivo.

2uma. Topologia de rede

Captura de tela das considerações de topologia de rede da Otimização de Entrega.

Os grupos de pares podem ser definidos na Otimização de Entrega usando uma combinação de configurações como DODownloadMode, DOGroupID,DOGroupIDSource e DORestrictPeerSelection. A combinação de configurações usadas depende do(s) seu(s) grupo(s) de pares desejado(s) e sua topologia de rede.

Opções de configuração de emparelhamento

A Otimização de Entrega pode usar o P2P para ajudar a melhorar a eficiência da largura de banda. A seção descreve as diferentes opções disponíveis para definir grupos de pares para seu ambiente.

Rede local (LAN)

Para definir um grupo de peer limitado à sua LAN, escolha DODownloadMode (1), modo LAN. Essa configuração do modo de download inclui todos os dispositivos que compartilham o mesmo endereço IP público quando se conectam à Internet (por trás do mesmo NAT) em um único grupo de pares.

Observação

Considere usar o modo de download de grupo e/ou limitar a seleção de pares à sub-rede se sua topologia de rede for um Hub e Spoke.

Rede de área ampla (WAN)

Para obter grupos de peer entre NATs no mesmo site, pela WAN, ou para ter mais controle em seu ambiente local, use o modo de download '2', modo de grupo. O modo de download de grupo permite que você defina uma ID de Grupo GUID exclusiva ou use agrupamentos lógicos existentes (por exemplo, Site do AD) em sua empresa com a configuração DOGroupIDSource para identificar um grupo de pares.

Comportamento padrão do GroupIDSource

Há várias opções para identificar sua ID de Grupo usando o DOGroupIDSource. O comportamento padrão, quando as políticas DOGroupID ou DOGroupIDSource não estão definidas, é determinar a ID do Grupo usando o Site do AD (1), SID de domínio autenticado (2) ou ID do locatário do Microsoft Entra (5). Saiba mais sobre todas as opções disponíveis do DOGroupIDSource.

Observação

Se o seu grupo de peer abrange NATs, o serviço Teredo é usado na porta 3544.

Para usuários do Gerenciador de Configurações, recomendamos aproveitar os grupos de limite existentes para definir os grupos de pares.

Restringir seleção de pares

Se o seu ambiente exigir uma abordagem mais granular, você poderá usar a configuração de descoberta de pares restritos junto com o modo de download para obter mais controle. Por exemplo, se você tiver várias sub-redes diferentes por trás da mesma NAT, mas quiser limitar seus grupos de pares a uma única sub-rede, escolha DODownloadMode (1) e DORestrictPeerSelection (Sub-rede). Essa configuração pode ser usada com qualquer um dos modos de download relacionados ao par (1, 2 ou 3).

Opções de não emparelhamento

Há dois modos de download válidos que não usam a funcionalidade P2P para fornecer conteúdo; Modos de download (0) e (99). O modo de download (0) usa metadados adicionais fornecidos pelos serviços de Otimização de Entrega para uma experiência de download inigualável, confiável e eficiente. O modo de download (99) fornecerá uma experiência de download confiável por HTTP da fonte original do download ou da Microsoft, sem outras verificações.

Emparelhamento com VPN

Por padrão, se a Otimização de Entrega detectar uma VPN, o emparelhamento não será usado. Para alterar esse comportamento, use a política DOAllowVPNPeerCaching . O cliente de Otimização de Entrega examina as cadeias de caracteres 'Description' e 'FriendlyName' do adaptador de rede para determinar o uso da VPN. Para permitir maior flexibilidade na identificação de VPN, use DOVpnKeywords para adicionar descritores para uma VPN específica que você usa em sua organização.

Observação

A lista de palavras-chave padrão é "VPN", "Seguro" e "Rede Privada Virtual". Por exemplo, "MYVPN" corresponde à palavra-chave "VPN" e seria detectado como uma conexão VPN.

2 ter. Tamanho da organização

Captura de tela da otimização do uso de P2P para sua organização.

A Otimização de Entrega foi projetada para ter o melhor desempenho em um ambiente de grande escala com muitos dispositivos. Dependendo do tamanho do ambiente, você deve avaliar o valor de DOMinFileSizeToCache para otimizar o emparelhamento.

Tamanho mínimo do arquivo para armazenar em cache

O emparelhamento de conteúdo tem um número limitado de slots disponíveis a qualquer momento. Por padrão, somente arquivos de conteúdo com 50 MB ou mais podem ser usados para emparelhamento. Em um ambiente com mais de 30 dispositivos, altere o DOMinFileSizeToCache para um valor menor (10 MB), para ter mais conteúdo disponível para emparelhamento, que pode ser distribuído entre vários dispositivos. Para um número ainda maior de dispositivos (>100), você pode aumentar essa configuração para (1 MB).

Dispositivos móveis

Por padrão, os recursos P2P não estão habilitados para dispositivos que usam bateria. Se houver muitos dispositivos móveis em seu ambiente, considere habilitar a política DOMinBatteryPercentageAllowedToUpload para 60%, para usar o emparelhamento enquanto estiver na bateria.

2c. Recursos do sistema

Captura de tela das considerações sobre os recursos do sistema da Otimização de Entrega.

Há algumas configurações de Otimização de Entrega que podem causar impacto quando vários recursos do sistema estão disponíveis.

Tamanho do disco

Alterar o tamanho mínimo do disco (o padrão é 32 GB) que um dispositivo deve ter para usar o emparelhamento com a configuração DOMinDiskSizeAllowedToPeer .

Otimizar o tamanho do cache

Você também pode gerenciar a quantidade de espaço que o cache da Otimização de Entrega usa com as seguintes configurações: DOMaxCacheSize (o padrão é 20%) e DOAbsoluteMaxCacheSize (o padrão não está configurado).

Tamanho da RAM

Controle a quantidade mínima de RAM (inclusive) permitida para usar o cache de pares (o padrão é 4 GB), com DOMinRAMAllowedToPeer.

Grande número de dispositivos com recursos de sistema ociosos

Em um ambiente com dispositivos conectados e com amplo espaço livre em disco, tente aumentar o intervalo de expiração de conteúdo de DOMaxCacheAge para sete ou mais (até 30 dias). Você pode aproveitar esses dispositivos, usando-os como excelentes fontes de upload para fazer upload de mais conteúdo por um período mais longo.

2d. Melhore a eficiência P2P

Captura de tela das considerações sobre como melhorar a eficiência da Otimização de Entrega.

Procurando melhorar a eficiência P2P? Algumas das configurações mais poderosas que você pode alterar e que podem ter um impacto significativo em seu ambiente incluem:

  • Ajude a otimizar a conexão de mesmo nível em conexões HTTP usando a política DOMinBackgroundQoS . Um bom valor para a política DOMinBackgroundQoS é algo menor do que a velocidade média de download observada em sua rede. Por exemplo, se a velocidade média for 1000 KB/s, defina essa política como 500 KB/s.

  • Melhore as chances de download de pares e/ou servidor de cache atrasando o tempo que o DO tenta fazer conexões antes de voltar para a origem HTTP. O conjunto de políticas relacionadas a atrasos inclui:

    Para melhorar a eficiência de pares ou de um servidor de cache dedicado, um bom ponto de partida são 60 segundos para configurações em segundo plano e 30 segundos para configurações em primeiro plano.

Observação

Nem todos os tipos de conteúdo estão qualificados para P2P. Consulte a lista completa para saber mais.

Opções de limitação de largura de banda

Para proteger a estabilidade da rede, independentemente das configurações P2P, considere estas políticas.

Para gerenciar o uso da rede como um percentual ou valor absoluto, use estas políticas:

Para reduzir as interrupções limitando de forma diferente em diferentes momentos do dia, use estas políticas:

Observação

As políticas absolutas são recomendadas em ambientes de baixa largura de banda.

3. Usando o cache conectado

Captura de tela das opções de Otimização de Entrega ao usar o Cache Conectado.

Observação

Quando vários servidores de Cache Conectado são configurados, o cliente de Otimização de Entrega se conecta a eles na ordem em que aparecem na lista. Se você habilitou as configurações de atraso para fallback do servidor de cache, o atraso de fallback para origem HTTP se aplicará a cada novo download de arquivo. Esse atraso não está vinculado a nenhum servidor de cache específico.

Tempo de fallback do cache conectado

Quando a Otimização de Entrega é configurada para usar pares e o Cache Conectado da Microsoft, o cliente se conecta a ambos em paralelo. Se o conteúdo não puder ser obtido do Cache Conectado ou dos pares, a Otimização de Entrega retornará à origem HTTP. As políticas de atraso controlam quanto tempo o cliente aguarda antes de retornar.

  • Sem políticas de atraso: O cliente retorna à origem HTTP imediatamente após a primeira falha de conexão do servidor de cache.
  • Com políticas de atraso: o cliente continua a percorrer os servidores de cache configurados durante o período de atraso configurado. Quando o período de atraso expira, o cliente retorna à fonte HTTP.

Importante

Quando as políticas de atraso HTTP (DODelayBackgroundDownloadFromHTTP / DODelayForegroundDownloadFromHTTP) e as políticas de atraso do servidor de cache ( / DODelayCacheServerFallbackBackgroundDODelayCacheServerFallbackForeground) são configuradas, ambos os temporizadores iniciam desde o início do download (eles não são aditivos). Por exemplo, se o atraso do HTTP for de 60 segundos e o atraso do servidor de cache for de 60 segundos, o fallback do MCC para a origem HTTP será imediato quando o atraso do HTTP expirar porque 60 segundos já se passaram. Para usar os dois atrasos efetivamente, defina o atraso do servidor de cache como um valor maior que o atraso HTTP.

DHCP Opção 235 e dispositivos externos

Ao usar DOCacheHostSource com DHCP Opção 235 para descoberta dinâmica de Cache Conectado, esteja ciente dos seguintes cenários externos:

  • O dispositivo está fora do local (rede doméstica, Wi-Fi público): a opção DHCP 235 não está disponível. A Otimização de Entrega retorna à origem HTTP. Esse é um comportamento esperado.
  • Conexões VPN: a opção DHCP 235 pode não estar disponível se o túnel VPN não encaminhar transmissões DHCP. Alguns agentes ZTNA também podem interceptar respostas DHCP.
  • Suspensão/ativação do dispositivo: na próxima atualização de configuração após a ativação, o cliente consulta o DHCP novamente. Se a opção DHCP 235 não estiver disponível, o fallback de origem HTTP será aplicado.

Para ambientes em que os dispositivos se movem frequentemente entre o local e o externo, configure ambosDOCacheHost (estáticos) e DOCacheHostSource forneçam um fallback estático quando o DHCP não estiver disponível.

Observação

Se a configuração LocalPolicyMerge estiver desabilitada (comum em linhas de base de segurança), o cliente DHCP poderá ser impedido de recuperar a Opção 235. Isso é especialmente comum em cenários de provisionamento do Windows Autopilot. Nesse caso, use a DOCacheHost política em vez da descoberta baseada em DHCP.

4. Escolha onde definir as políticas de Otimização de Entrega

Captura de tela de diferentes áreas de produtos em que você encontra a Otimização de Entrega.

Políticas de Grupo

Use a Política de Grupo para gerenciar as configurações de Otimização de Entrega aqui,

Computer Configuration\Administrative Templates\Windows Components\Delivery Optimization

Políticas de MDM

Use o MDM para gerenciar as configurações de Otimização de Entrega aqui,

.Vendor/MSFT/Policy/Config/DeliveryOptimization/

A Otimização de Entrega é integrada ao Microsoft Endpoint Manager e ao Gerenciador de Configurações.

Resumo das recomendações básicas de configuração

Caso de uso Política Valor recomendado
Usar P2P DownloadMode 1 ou 2
Não use P2P DownloadMode 0
Número de dispositivos na organização MinFileSizeToCache 1 MB para grupos > de pares 100 dispositivos
Recursos do sistema ociosos MaxCacheAge 7 dias (604.800 segundos)
Melhore a eficiência P2P MinBackgroundQoS e DelayBackgroundDownloadFromHttp / DelayForegroundDownloadFromHttp 500 KB/s e 60/30 segundos
Usando Cache Conectado DelayCacheServerFallbackBackground / DelayCacheServerFallbackForeground 60/30 segundos

Empresa usando o Intune

Para obter uma visão geral direta sobre como configurar a Otimização de Entrega no Intune, Marque este guia focado na empresa com recomendações úteis.

Monitorar Otimização de Entrega

Se você optar pelas configurações padrão de Otimização de Entrega ou adaptá-las para se adequar ao seu ambiente, você deseja acompanhar os resultados para ver como eles melhoram sua eficiência. As seguintes opções estão disponíveis para monitorar a Otimização de Entrega:

  • Nos clientes, examine o monitor de atividade, que exibe um detalhamento dos downloads por fonte, velocidade média e estatísticas de upload para o mês atual
    • Windows 11: Configurações > Opções avançadas > do Windows Update > Monitor de Atividade de Otimização de Entrega >
    • Windows 10: Configurações > Atualizar & Monitor de Atividade de Otimização de Entrega > de Segurança >
  • Os relatórios do Windows Update para Empresas oferecem um relatório de Otimização de Entrega. Para obter mais informações, consulte Monitorar Otimização de Entrega.

Solucionar Problemas de Otimização de Entrega

Pode haver muitos motivos diferentes pelos quais a Otimização de Entrega não está funcionando em seu ambiente. Saiba mais sobre a Solução de Problemas de DO e problemas comuns e soluções para ajudar a melhorar a experiência de uso da Otimização de Entrega.

Otimização de Entrega de Teste

Saiba mais sobre as diretrizes em cenários de teste básicos para ver como a Otimização de Entrega funciona.