Поделиться через


Оптимизация доставки обновлений Windows 10 или более поздней версии с помощью Configuration Manager

Относится к Configuration Manager (Current Branch)

Для многих клиентов успешный путь к получению и обновлению ежемесячных обновлений Windows начинается с хорошей стратегии распространения содержимого с помощью Configuration Manager. Размер ежемесячных обновлений качества может быть причиной беспокойства для крупных организаций. Существует несколько технологий, предназначенных для снижения пропускной способности и сетевой нагрузки для оптимизации доставки обновлений. В этой статье описываются эти технологии, сравниваются их и приводятся рекомендации, которые помогут вам принять решение о том, какой из них следует использовать.

Windows предоставляет несколько типов обновлений. Дополнительные сведения см. в разделе Типы обновлений в Центре обновления Windows для бизнеса. Эта статья посвящена обновлению качества Windows с помощью Configuration Manager.

Экспресс-доставка обновлений

Скачивание обновлений качества Windows может быть большим. Каждый пакет содержит все ранее выпущенные исправления для обеспечения согласованности и простоты. Корпорация Майкрософт смогла уменьшить размер содержимого обновления Windows, которое скачивает каждый клиент, с помощью функции, называемой express. Express используется сегодня миллионами устройств, которые извлекали обновления непосредственно из службы Центра обновления Windows и значительно уменьшали размер загрузки. Это преимущество также доступно для клиентов, чьи клиенты не скачивают напрямую из службы Центра обновления Windows.

Configuration Manager поддерживает файлы экспресс-установки обновлений качества Windows 10 или более поздних версий. Для достижения максимальной производительности при скачивании рекомендуется также использовать Windows 10 версии 1703 или более поздней.

Примечание.

Содержимое экспресс-версии значительно больше полнофайловых версий. Файл экспресс-установки содержит все возможные варианты для каждого файла, который он должен обновить. В результате при включении экспресс-поддержки в Configuration Manager увеличивается необходимый объем дискового пространства для обновлений в источнике пакета обновлений и в точках распространения. Несмотря на увеличение дискового пространства в точках распространения, размер содержимого, скачиваемого клиентами из этих точек распространения, уменьшается. Клиенты загружают только нужные им биты (разностные), но не все обновление.

Распределение однорангового содержимого

Несмотря на то, что клиенты загружают только те части содержимого, которые им требуются, ускоряйте обновления Windows в вашей среде, используя одноранговую рассылку содержимого. Использование одноранговых узлов в качестве источника загрузки обновлений качества может быть полезно для сред, в которых локальные точки распространения отсутствуют в удаленных офисах. Это не позволяет всем клиентам загружать содержимое из удаленной точки распространения через медленный канал глобальной сети. Использование одноранговых узлов также может быть полезным при возврате клиентов к службе Центра обновления Windows. Для загрузки содержимого обновлений из облака требуется только один одноранговый узел, прежде чем сделать его доступным для других устройств.

Configuration Manager поддерживает множество одноранговых технологий, в том числе следующие:

  • Оптимизация доставки Windows
  • Одноранговый кэш Configuration Manager
  • Windows BranchCache

В следующих разделах содержатся дополнительные сведения об этих технологиях.

Оптимизация доставки Windows

Оптимизация доставки — это основная технология скачивания и одноранговый метод распространения, встроенный в Windows 10 и более поздних версий. Клиенты Windows могут получать содержимое с других устройств в локальной сети, которые загружают те же обновления. С помощью параметров Windows, доступных для оптимизации доставки, можно настроить клиенты в группы. Такое группирование позволяет вашей организации определять устройства, которые, возможно, являются лучшими кандидатами для выполнения одноранговых запросов. Оптимизация доставки значительно снижает общую пропускную способность, которая используется для поддержания устройств в актуальном состоянии, а также ускоряет время загрузки.

Примечание.

Оптимизация доставки — это облачное решение. Доступ через Интернет к облачной службе оптимизации доставки является обязательным условием для использования ее одноранговых функций. Сведения о необходимых конечных точках Интернета см. в статье Часто задаваемые вопросы об оптимизации доставки.

Для достижения наилучших результатов может потребоваться установить в режиме загрузки оптимизации доставки значение Группа (2) и определить идентификаторы групп. В групповом режиме пиринг может пересекать внутренние подсети между устройствами, принадлежащими к одной группе, включая устройства в удаленных офисах. Используйте параметр Идентификатор группы , чтобы создать собственную пользовательскую группу независимо от доменов и сайтов AD DS. Режим загрузки групп — это рекомендуемый вариант для большинства организаций, стремящихся достичь оптимальной оптимизации пропускной способности с помощью оптимизации доставки.

Настройка этих идентификаторов групп вручную является сложной задачей, когда клиенты перемещаются по разным сетям. Configuration Manager версии 1802 добавил новую функцию для упрощения управления этим процессом за счет интеграции групп границ с оптимизацией доставки. Когда клиент просыпается, он обращается к своей точке управления для получения политик и предоставляет сведения о своей сети и группе границ. Configuration Manager создает уникальный идентификатор для каждой группы границ. Сайт использует сведения о расположении клиента для автоматической настройки идентификатора группы оптимизации доставки клиента с идентификатором границы Configuration Manager. Когда клиент перемещается в другую группу границ, он взаимодействует со своей точкой управления и автоматически перенастраивается с новым идентификатором группы границ. Благодаря этой интеграции оптимизация доставки может использовать сведения о группе границ Configuration Manager для поиска узла, с которого будут загружаться обновления.

Оптимизация доставки с помощью Configuration Manager

С помощью Configuration Manager можно использовать оптимизацию доставки для распространения всего содержимого обновлений Windows для клиентов под управлением Windows 10 версии 1709 или более поздней, а не только файлов экспресс-установки.

Чтобы использовать оптимизацию доставки для всех установочных файлов обновлений Windows, включите следующие параметры клиента обновлений программного обеспечения:

  • Разрешить клиентам скачивать разностное содержимое, если доступно , задайте для параметра Значение Да.
  • Порт, используемый клиентами для получения запросов на разностное содержимое , имеет значение 8005 (по умолчанию) или пользовательский номер порта.

Важно!

Ограничения

  • Оптимизацию доставки нельзя использовать для обновлений клиента приложений Microsoft 365, если включена com-служба Office. Office COM используется Configuration Manager для управления обновлениями для клиентов приложений Microsoft 365. Вы можете отменить регистрацию Office COM, чтобы разрешить использование оптимизации доставки для обновлений приложений Microsoft 365. Если office COM отключен, обновления программного обеспечения для приложений Microsoft 365 управляются запланированной задачей автоматических обновлений Office 2.0 по умолчанию. Это означает, что Configuration Manager не диктует и не отслеживает процесс установки обновлений приложений Microsoft 365. Configuration Manager продолжит сбор сведений из инвентаризации оборудования для заполнения панели мониторинга управления клиентами Office 365 в консоли. Сведения о том, как отменить регистрацию Office COM, см. в статье Включение клиентов Office 365 получать обновления из сети CDN Office вместо Configuration Manager.

  • При использовании CMG для хранения содержимого содержимое для сторонних обновлений не будет скачиваться на клиенты, если включен параметр Скачать разностное содержимое при доступностиклиента .

  • Скачивание обновлений компонентов для Windows может занять много времени в зависимости от сети и от того, требуется ли дополнительное содержимое для установки. Это дополнительное время загрузки также может привести к сбою установки из-за превышения максимальной среды выполнения.

Рекомендации по настройке для клиентов, скачивая разностное содержимое

Если параметр Разрешить клиентам загружать разностное содержимое при доступностиклиента включен на клиентах для содержимого обновления программного обеспечения, существуют ограничения в поведении резервной точки распространения . Чтобы убедиться, что эти клиенты могут правильно скачивать содержимое обновлений программного обеспечения, рекомендуется использовать следующие конфигурации:

  • Убедитесь, что клиенты находятся в группе границ и что есть надежная точка распространения с необходимым содержимым, связанным с этой группой границ.
  • Развертывание обновлений программного обеспечения с резервным доступом в Центр обновления Майкрософт для клиентов, которые могут скачивать непосредственно из Интернета.
    • Параметр развертывания для этого резервного поведения : Если обновления программного обеспечения недоступны в точке распространения в текущей, соседней группе или группе границ сайта, скачайте содержимое из Обновлений Майкрософт , и оно находится на странице Параметры загрузки . Дополнительные сведения см. в разделе Развертывание обновлений программного обеспечения.

Если любой из указанных выше параметров не является жизнеспособным, параметр Разрешить клиентам загружать разностное содержимое при наличии можно отключить в параметрах клиента, чтобы разрешить резервные функции. В этом случае пиринг оптимизации доставки не будет использоваться, так как клиент не будет использовать разностный канал.

Совет

Начиная с Версии Configuration Manager 2010, если разностное содержимое недоступно из точек распространения в текущей группе границ, вы можете сразу же вернуться к соседу или сайту по умолчанию. Дополнительные сведения см. в разделе Параметры клиента для обновлений программного обеспечения.

Одноранговый кэш Configuration Manager

Одноранговый кэш — это функция Configuration Manager, которая позволяет клиентам обмениваться содержимым других клиентов непосредственно из локального кэша Configuration Manager. Одноранговый кэш не заменяет использование других решений однорангового кэширования, таких как Windows BranchCache. Она работает вместе с ними, предоставляя дополнительные возможности для расширения традиционных решений для развертывания содержимого, таких как точки распространения. Одноранговый кэш не зависит от BranchCache. Если вы не включаете или не используете BranchCache, одноранговый кэш по-прежнему работает.

Примечание.

Клиенты могут скачивать содержимое только с клиентов однорангового кэша, которые находятся в текущей группе границ.

Windows BranchCache

BranchCache — это технология оптимизации пропускной способности в Windows. Каждый клиент имеет кэш и выступает в качестве альтернативного источника для содержимого. Устройства в одной сети могут запрашивать это содержимое. Configuration Manager может использовать BranchCache , чтобы разрешить одноранговым узлам получать содержимое друг от друга, а не всегда обращаться к точке распространения. С помощью BranchCache файлы кэшируются в каждом клиенте отдельно, а другие клиенты могут получать их по мере необходимости. При таком подходе кэш распределяется вместо одной точки извлечения. Такое поведение значительно экономит пропускную способность, сокращая время получения запрошенного содержимого клиентами.

Выбор правильной технологии однорангового кэширования

Выбор правильной технологии однорангового кэширования для файлов экспресс-установки зависит от вашей среды и требований. Несмотря на то, что Configuration Manager поддерживает все описанные выше одноранговые технологии, следует использовать те, которые наиболее подходят для вашей среды. Для большинства клиентов, если клиенты могут соответствовать интернет-требованиям для оптимизации доставки, должно быть достаточно встроенного однорангового кэширования Windows 10 или более поздней версии с оптимизацией доставки. Если клиенты не могут удовлетворить эти требования к Интернету, рассмотрите возможность использования функции однорангового кэша Configuration Manager. Если в настоящее время вы используете BranchCache с Configuration Manager и отвечает всем вашим потребностям, вам может быть подходящим вариантом экспресс-файлы с помощью BranchCache.

Диаграмма сравнения однорангового кэша

функциональность. Оптимизация доставки Одноранговый кэш BranchCache
Поддерживается в подсетях Да Да Нет
Регулирование пропускной способности Да (собственный) Да (через BITS) Да (через BITS)
Поддержка частичного содержимого Да, для всех поддерживаемых типов контента, перечисленных в следующей строке этого столбца. Только для приложений Microsoft 365 и экспресс-обновлений Да, для всех поддерживаемых типов контента, перечисленных в следующей строке этого столбца.
Поддерживаемые типы контента Через ConfigMgr:
— Экспресс-обновления
— все обновления Windows (начиная с версии 1910). Сюда не входят обновления приложений Microsoft 365.

Через Microsoft Cloud:
— Обновления для Windows и системы
безопасности — драйверы
— приложения
Магазина Windows — приложения Магазина Windows для бизнеса
Все типы контента ConfigMgr, включая изображения, скачанные в Windows PE Все типы контента ConfigMgr, кроме изображений
Размер кэша в элементе управления диском Да Да Да
Обнаружение однорангового источника Автоматически Вручную (параметр агента клиента) Автоматически
Обнаружение одноранговых узлов Через облачную службу оптимизации доставки (требуется доступ к Интернету) Через точку управления (на основе групп границ клиента) Многоадресная рассылка
Reporting Поддержка обновлений Панель мониторинга клиентских источников данных ConfigMgr Панель мониторинга клиентских источников данных ConfigMgr
Управление использованием глобальной сети Да (собственный код, можно управлять с помощью параметров групповой политики) Группы границ Поддержка только подсетей
Управление с помощью ConfigMgr Partial (параметр агента клиента) Да (параметр агента клиента) Да (параметр агента клиента)

Заключение

Корпорация Майкрософт рекомендует оптимизировать доставку исправлений Windows 10 или более поздней версии с помощью Configuration Manager с файлами экспресс-установки и технологией однорангового кэширования при необходимости. Такой подход должен устранить проблемы, связанные с загрузкой большого содержимого устройствами Windows для установки исправлений. Также рекомендуется поддерживать актуальность устройств Windows путем ежемесячного развертывания обновлений качества. Эта практика уменьшает разницу в содержимом обновлений качества, необходимого устройствам каждый месяц. Уменьшение этого разностного содержимого приводит к скачиванию из точек распространения или одноранговых источников меньшего размера.

Из-за характера файлов экспресс-установки размер их содержимого значительно больше, чем традиционные автономные файлы. Такой размер приводит к большему времени загрузки обновлений из службы Центра обновления Windows на сервер сайта Configuration Manager. Объем дискового пространства, необходимого как для сервера сайта, так и для точек распространения, также увеличивается. Общее время, необходимое для скачивания и распространения обновлений качества, может быть больше. Однако преимущества на стороне устройства должны быть заметны при загрузке и установке обновлений качества устройствами. Дополнительные сведения см. в разделе Использование файлов экспресс-установки.

Если компромиссы на стороне сервера для обновлений большего размера являются препятствиями для внедрения экспресс-поддержки, но преимущества на стороне устройства имеют решающее значение для бизнеса и среды, корпорация Майкрософт рекомендует использовать Центр обновления Windows для бизнеса с Configuration Manager. Центр обновления Windows для бизнеса предоставляет все преимущества express без необходимости скачивания, хранения и распространения файлов экспресс-установки в вашей среде. Клиенты загружают содержимое непосредственно из службы Центра обновления Windows, поэтому по-прежнему могут использовать оптимизацию доставки.

Вопросы и ответы

Как экспресс-загрузки Windows работают с Configuration Manager?

Агент обновления Windows (WUA) сначала запрашивает экспресс-содержимое. Если не удается установить экспресс-обновление, оно может вернуться к полному файлу обновления.

  1. Клиент Configuration Manager сообщает WUA о том, чтобы скачать содержимое обновления. Когда WUA инициирует экспресс-скачивание, он сначала скачивает заглушку (например, Windows10.0-KB1234567-<platform>-express.cab), которая является частью экспресс-пакета.

  2. WUA передает эту заглушку в установщик обновлений Windows, обслуживание на основе компонентов (CBS). CBS использует заглушку для локальной инвентаризации, сравнивая разницу файла на устройстве с тем, что необходимо для получения последней версии предлагаемого файла.

  3. Затем CBS просит WUA скачать требуемые диапазоны из одного или нескольких express PSF-файлов.

  4. Если включена оптимизация доставки и обнаружены одноранговые узлы с необходимыми диапазонами, клиент будет скачивать из одноранговых узлов независимо от клиента ConfigMgr. Если оптимизация доставки отключена или у одноранговых узлов нет необходимых диапазонов, клиент ConfigMgr загрузит эти диапазоны из локальной точки распространения (или однорангового узла или Центра обновления Майкрософт). Диапазоны передаются агенту Центра обновления Windows, который делает их доступными для CBS для применения диапазонов.

Почему экспресс-файлы (PSF) так велики, если они хранятся в одноранговых источниках Configuration Manager в папке ccmcache?

Экспресс-файлы (PSF) — это разреженные файлы. Чтобы определить фактическое пространство, используемое файлом на диске, проверьте свойство Размер на диске файла. Свойство Size на диске должно быть значительно меньше значения Size.

Поддерживает ли Configuration Manager файлы экспресс-установки с обновлениями компонентов Windows?

Нет, в настоящее время Configuration Manager поддерживает только файлы экспресс-установки с windows 10 или более поздними обновлениями качества.

Сколько места на диске требуется для обновления качества на сервере сайта и точках распространения?

У всех по-разному. Для каждого обновления качества полный файл и экспресс-версия обновления хранятся на серверах. Обновления качества Windows являются накопительными, поэтому размер этих файлов увеличивается с каждым месяцем. Запланируйте не менее 5 ГБ на каждое обновление на язык.

По-прежнему ли клиенты Configuration Manager получают преимущества от файлов экспресс-установки при возврате к службе Центра обновления Windows?

Да. Если вы используете следующий вариант развертывания обновлений программного обеспечения, клиенты по-прежнему используют экспресс-обновления и оптимизацию доставки при возврате к облачной службе:

Если обновления программного обеспечения недоступны в точке распространения в текущих группах, группах соседей или сайтов, скачайте содержимое из Центра обновления Майкрософт.

Почему содержимое экспресс-файла не загружается для существующих обновлений после включения поддержки экспресс-файлов?

Изменения вступают в силу только для всех новых обновлений, синхронизированных и развернутых после включения поддержки.

Есть ли способ узнать, сколько содержимого загружается из одноранговых узлов с помощью оптимизации доставки?

Windows включает два командлета PowerShell: Get-DeliveryOptimizationPerfSnap и Get-DeliveryOptimizationStatus. Эти командлеты предоставляют дополнительные сведения об оптимизации доставки и использовании кэша. Дополнительные сведения см. в статье Оптимизация доставки обновлений Windows.

Как клиенты взаимодействуют с оптимизацией доставки по сети?

Дополнительные сведения о сетевых портах, требованиях к прокси-серверам и именах узлов для брандмауэров см. в разделе Вопросы и ответы по оптимизации доставки.

Файлы журнала

Используйте следующие файлы журналов для отслеживания разностных загрузок:

  • WUAHandler.log
  • DeltaDownload.log

Дальнейшие действия