Оптимизация Windows 10 или более поздней доставки обновлений с помощью Configuration Manager

Относится к Configuration Manager (Current Branch)

Для многих клиентов успешный путь к получению и поддержанию актуальности ежемесячных обновлений Windows начинается с хорошей стратегии распространения содержимого с использованием Configuration Manager. Размер ежемесячных обновлений качества может быть причиной беспокойства для крупных организаций. Существует несколько технологий, предназначенных для снижения пропускной способности и сетевой нагрузки для оптимизации доставки обновлений. В этой статье описываются эти технологии, сравниваются их и приводятся рекомендации, которые помогут вам принять решение о том, какую из них следует использовать.

Windows предоставляет несколько типов обновлений. Дополнительные сведения см. в разделе Типы обновлений в клиентский компонент Центра обновления Windows для бизнеса. Эта статья посвящена обновлению качества Windows с помощью Configuration Manager.

Экспресс-доставка обновлений

Скачивание обновлений качества Windows может быть большим. Каждый пакет содержит все ранее выпущенные исправления для обеспечения согласованности и простоты. Майкрософт удалось уменьшить размер содержимого обновления Windows, скачиваемого каждым клиентом, с помощью функции express. Express используется сегодня миллионами устройств, которые извлекали обновления непосредственно из клиентский компонент Центра обновления Windows службы и значительно сокращает размер загрузки. Это преимущество также доступно для клиентов, клиенты которых не скачивают напрямую из службы клиентский компонент Центра обновления Windows.

Configuration Manager поддерживает файлы экспресс-установки Windows 10 или более поздних обновлений качества. Для достижения максимальной производительности при скачивании рекомендуется использовать Windows 10 версии 1703 или более поздней.

Примечание.

Содержимое экспресс-версии значительно больше полнофайловых версий. Файл экспресс-установки содержит все возможные варианты для каждого файла, который он должен обновить. В результате при включении экспресс-поддержки в Configuration Manager увеличивается необходимый объем дискового пространства для обновлений в источнике пакета обновления и в точках распространения. Несмотря на увеличение дискового пространства в точках распространения, размер содержимого, скачиваемого клиентами из этих точек распространения, уменьшается. Клиенты загружают только нужные им биты (разностные), но не все обновление.

Распределение однорангового содержимого

Несмотря на то, что клиенты загружают только те части содержимого, которые им требуются, ускоряйте обновления Windows в вашей среде, используя одноранговую рассылку содержимого. Использование одноранговых узлов в качестве источника загрузки обновлений качества может быть полезно для сред, в которых локальные точки распространения отсутствуют в удаленных офисах. Это не позволяет всем клиентам загружать содержимое из удаленной точки распространения через медленный канал глобальной сети. Использование одноранговых узлов также может быть полезным при возврате клиентов к клиентский компонент Центра обновления Windows службе. Для загрузки содержимого обновлений из облака требуется только один одноранговый узел, прежде чем сделать его доступным для других устройств.

Configuration Manager поддерживает множество одноранговых технологий, в том числе следующие:

  • Оптимизация доставки Windows
  • Configuration Manager одноранговый кэш
  • Windows BranchCache

В следующих разделах содержатся дополнительные сведения об этих технологиях.

Оптимизация доставки Windows

Оптимизация доставки — это основная технология скачивания и одноранговый метод распространения, встроенный в Windows 10 и более поздних версий. Клиенты Windows могут получать содержимое с других устройств в локальной сети, которые загружают те же обновления. С помощью параметров Windows, доступных для оптимизации доставки, можно настроить клиенты в группы. Такое группирование позволяет вашей организации определять устройства, которые, возможно, являются лучшими кандидатами для выполнения одноранговых запросов. Оптимизация доставки значительно снижает общую пропускную способность, которая используется для поддержания устройств в актуальном состоянии, а также ускоряет время загрузки.

Примечание.

Оптимизация доставки — это облачное решение. Доступ через Интернет к облачной службе оптимизации доставки является обязательным условием для использования ее одноранговых функций. Сведения о необходимых конечных точках Интернета см. в статье Часто задаваемые вопросы об оптимизации доставки.

Для достижения наилучших результатов может потребоваться установить в режиме загрузки оптимизации доставки значение Группа (2) и определить идентификаторы групп. В групповом режиме пиринг может пересекать внутренние подсети между устройствами, принадлежащими к одной группе, включая устройства в удаленных офисах. Используйте параметр Идентификатор группы , чтобы создать собственную пользовательскую группу независимо от доменов и сайтов AD DS. Режим загрузки групп — это рекомендуемый вариант для большинства организаций, стремящихся достичь оптимальной оптимизации пропускной способности с помощью оптимизации доставки.

Настройка этих идентификаторов групп вручную является сложной задачей, когда клиенты перемещаются по разным сетям. Configuration Manager версии 1802 добавлена новая функция для упрощения управления этим процессом за счет интеграции групп границ с оптимизацией доставки. Когда клиент просыпается, он обращается к своей точке управления для получения политик и предоставляет сведения о своей сети и группе границ. Configuration Manager создает уникальный идентификатор для каждой группы границ. Сайт использует сведения о расположении клиента для автоматической настройки идентификатора группы оптимизации доставки клиента с идентификатором границы Configuration Manager. Когда клиент перемещается в другую группу границ, он взаимодействует со своей точкой управления и автоматически перенастраивается с новым идентификатором группы границ. При такой интеграции оптимизация доставки может использовать сведения о группе границ Configuration Manager для поиска однорангового узла, с которого будут загружаться обновления.

Оптимизация доставки с помощью Configuration Manager

С помощью Configuration Manager вы можете использовать оптимизацию доставки для распространения всего содержимого обновлений Windows для клиентов, работающих Windows 10 версии 1709 или более поздней, а не только файлов экспресс-установки.

Чтобы использовать оптимизацию доставки для всех установочных файлов обновлений Windows, включите следующие параметры клиента обновлений программного обеспечения:

  • Разрешить клиентам скачивать разностное содержимое, если доступно значение Да.
  • Порт, используемый клиентами для получения запросов на разностное содержимое , имеет значение 8005 (по умолчанию) или пользовательский номер порта.

Важно!

Ограничения

  • Оптимизация доставки не может использоваться для Приложения Microsoft 365 обновлений клиента, если включена com-служба Office. Office COM используется Configuration Manager для управления обновлениями для Приложения Microsoft 365 клиентов. Вы можете отменить регистрацию Office COM, чтобы разрешить использование оптимизации доставки для Приложения Microsoft 365 обновлений. Если office COM отключен, обновления программного обеспечения для Приложения Microsoft 365 управляются запланированной задачей Office Automatic Обновления 2.0 по умолчанию. Это означает, что Configuration Manager не диктует и не отслеживает процесс установки Приложения Microsoft 365 обновлений. Configuration Manager продолжит сбор сведений из инвентаризации оборудования для заполнения Office 365 панели мониторинга управления клиентами в консоли. Сведения о том, как отменить регистрацию Office COM, см. в статье Включение Office 365 клиентов получать обновления из сети CDN Office вместо Configuration Manager.

  • При использовании CMG для хранения содержимого содержимое для сторонних обновлений не будет скачиваться на клиенты, если включен параметр Скачать разностное содержимое при доступностиклиента .

  • Скачивание обновлений компонентов для Windows может занять много времени в зависимости от сети и от того, требуется ли дополнительное содержимое для установки. Это дополнительное время загрузки также может привести к сбою установки из-за превышения максимальной среды выполнения.

Рекомендации по настройке для клиентов, скачивая разностное содержимое

Если параметр Разрешить клиентам загружать разностное содержимое при доступностиклиента включен на клиентах для содержимого обновления программного обеспечения, существуют ограничения на поведение резервной точки распространения . Чтобы убедиться, что эти клиенты могут правильно скачивать содержимое обновлений программного обеспечения, рекомендуется использовать следующие конфигурации:

  • Убедитесь, что клиенты находятся в группе границ и что есть надежная точка распространения, которая имеет необходимое содержимое, связанное с этой группой границ.
  • Разверните обновления программного обеспечения с резервным вариантом в Майкрософт Обновление, включенное для клиентов, которые могут скачивать непосредственно из Интернета.
    • Параметр развертывания для этого резервного поведения — Если обновления программного обеспечения недоступны в точке распространения в текущей, соседней группе или группе границ сайта, скачайте содержимое из Майкрософт Обновления, и оно находится на странице Параметры загрузки. Дополнительные сведения см. в разделе Развертывание обновлений программного обеспечения.

Если любой из указанных выше параметров не является жизнеспособным, параметр Разрешить клиентам загружать разностное содержимое при наличии можно отключить в параметрах клиента, чтобы разрешить резервные функции. В этом случае пиринг оптимизации доставки не будет использоваться, так как клиент не будет использовать разностный канал.

Совет

Начиная с Configuration Manager версии 2010, если разностное содержимое недоступно из точек распространения в текущей группе границ, вы можете сразу же вернуться к соседу или сайту по умолчанию. Дополнительные сведения см. в разделе Параметры клиента для обновлений программного обеспечения.

Configuration Manager одноранговый кэш

Одноранговый кэш — это функция Configuration Manager, которая позволяет клиентам обмениваться с другими клиентами содержимым непосредственно из локального кэша Configuration Manager. Одноранговый кэш не заменяет использование других решений однорангового кэширования, таких как Windows BranchCache. Она работает вместе с ними, предоставляя дополнительные возможности для расширения традиционных решений для развертывания содержимого, таких как точки распространения. Одноранговый кэш не зависит от BranchCache. Если вы не включаете или не используете BranchCache, одноранговый кэш по-прежнему работает.

Примечание.

Клиенты могут скачивать содержимое только с клиентов однорангового кэша, которые находятся в текущей группе границ.

Windows BranchCache

BranchCache — это технология оптимизации пропускной способности в Windows. Каждый клиент имеет кэш и выступает в качестве альтернативного источника для содержимого. Устройства в одной сети могут запрашивать это содержимое. Configuration Manager может использовать BranchCache, чтобы разрешить одноранговым узлам получать содержимое друг от друга, а не всегда обращаться к точке распространения. С помощью BranchCache файлы кэшируются в каждом клиенте отдельно, а другие клиенты могут получать их по мере необходимости. При таком подходе кэш распределяется вместо одной точки извлечения. Это позволяет значительно сэкономить пропускную способность, одновременно сокращая время получения запрошенного содержимого клиентами.

Выбор правильной технологии однорангового кэширования

Выбор правильной технологии однорангового кэширования для файлов экспресс-установки зависит от вашей среды и требований. Несмотря на то, что Configuration Manager поддерживает все описанные выше одноранговые технологии, следует использовать те, которые наиболее подходят для вашей среды. Для большинства клиентов при условии, что клиенты могут соответствовать интернет-требованиям для оптимизации доставки, Windows 10 или более поздней версии встроенного однорангового кэширования с оптимизацией доставки должно быть достаточно. Если клиенты не могут удовлетворить эти требования к Интернету, рассмотрите возможность использования функции однорангового кэша Configuration Manager. Если в настоящее время вы используете BranchCache с Configuration Manager, и он соответствует всем вашим потребностям, вам может быть подходящим вариантом экспресс-файлов с помощью BranchCache.

Диаграмма сравнения однорангового кэша

функциональность. Оптимизация доставки Одноранговый кэш Branchcache
Поддерживается в подсетях Да Да Нет
Регулирование пропускной способности Да (собственный) Да (через BITS) Да (через BITS)
Поддержка частичного содержимого Да, для всех поддерживаемых типов контента, перечисленных в следующей строке этого столбца. Только для Приложения Microsoft 365 и Express Обновления Да, для всех поддерживаемых типов контента, перечисленных в следующей строке этого столбца.
Поддерживаемые типы контента Через ConfigMgr:
— Экспресс-обновления
— все обновления Windows (начиная с версии 1910). Сюда не входят обновления Приложения Microsoft 365.

Через облако Майкрософт:
- Windows и обновления для
системы безопасности - Драйверы
- Приложения
Магазина Windows - Приложения Магазина Windows для бизнеса
Все типы контента ConfigMgr, включая изображения, скачанные в Windows PE Все типы контента ConfigMgr, кроме изображений
Размер кэша в элементе управления диском Да Да Да
Обнаружение однорангового источника Автоматически Вручную (параметр агента клиента) Автоматически
Обнаружение одноранговых узлов Через облачную службу оптимизации доставки (требуется доступ к Интернету) Через точку управления (на основе групп границ клиента) Многоадресной рассылки
Reporting Поддержка обновлений Панель мониторинга клиентских источников данных ConfigMgr Панель мониторинга клиентских источников данных ConfigMgr
Управление использованием глобальной сети Да (собственный код, можно управлять с помощью параметров групповой политики) Группы границ Поддержка только подсетей
Управление с помощью ConfigMgr Partial (параметр агента клиента) Да (параметр агента клиента) Да (параметр агента клиента)

Заключение

Майкрософт рекомендует оптимизировать доставку Windows 10 или более поздней версии, используя Configuration Manager с файлами экспресс-установки и технологией однорангового кэширования. Такой подход должен устранить проблемы, связанные с загрузкой большого содержимого устройствами Windows для установки исправлений. Также рекомендуется поддерживать актуальность устройств Windows путем ежемесячного развертывания обновлений качества. Эта практика уменьшает разницу в содержимом обновлений качества, необходимого устройствам каждый месяц. Уменьшение этого разностного содержимого приводит к скачиванию из точек распространения или одноранговых источников меньшего размера.

Из-за характера файлов экспресс-установки размер их содержимого значительно больше, чем традиционные автономные файлы. Этот размер приводит к большему времени загрузки обновлений из службы клиентский компонент Центра обновления Windows на сервер сайта Configuration Manager. Объем дискового пространства, необходимого как для сервера сайта, так и для точек распространения, также увеличивается. Общее время, необходимое для скачивания и распространения обновлений качества, может быть больше. Однако преимущества на стороне устройства должны быть заметны при загрузке и установке обновлений качества устройствами. Дополнительные сведения см. в разделе Использование файлов экспресс-установки.

Если компромиссы на стороне сервера для обновлений большего размера являются препятствиями для внедрения экспресс-поддержки, но преимущества на стороне устройства имеют решающее значение для бизнеса и среды, Майкрософт рекомендует использовать клиентский компонент Центра обновления Windows для бизнеса с Configuration Manager. клиентский компонент Центра обновления Windows для бизнеса предоставляет все преимущества express без необходимости скачивания, хранения и распространения файлов экспресс-установки в вашей среде. Клиенты загружают содержимое непосредственно из службы клиентский компонент Центра обновления Windows, поэтому по-прежнему могут использовать оптимизацию доставки.

Вопросы и ответы

Как экспресс-загрузки Windows работают с Configuration Manager?

Агент обновления Windows (WUA) сначала запрашивает экспресс-содержимое. Если не удается установить экспресс-обновление, оно может вернуться к полному файлу обновления.

  1. Клиент Configuration Manager сообщает WUA о том, чтобы скачать содержимое обновления. Когда WUA инициирует экспресс-скачивание, он сначала скачивает заглушку (например, Windows10.0-KB1234567-<platform>-express.cab), которая является частью экспресс-пакета.

  2. WUA передает эту заглушку в установщик обновлений Windows, обслуживание на основе компонентов (CBS). CBS использует заглушку для локальной инвентаризации, сравнивая разницу файла на устройстве с тем, что необходимо для получения последней версии предлагаемого файла.

  3. Затем CBS просит WUA скачать требуемые диапазоны из одного или нескольких express PSF-файлов.

  4. Если включена оптимизация доставки и обнаружены одноранговые узлы с необходимыми диапазонами, клиент будет скачивать из одноранговых узлов независимо от клиента ConfigMgr. Если оптимизация доставки отключена или у одноранговых узлов нет необходимых диапазонов, клиент ConfigMgr загрузит эти диапазоны из локальной точки распространения (или однорангового узла или обновления Майкрософт). Диапазоны передаются агенту клиентский компонент Центра обновления Windows, который делает их доступными для CBS для применения диапазонов.

Почему экспресс-файлы (PSF) так велики, если они хранятся в одноранговых источниках Configuration Manager в папке ccmcache?

Экспресс-файлы (PSF) — это разреженные файлы. Чтобы определить фактическое пространство, используемое файлом на диске, проверьте свойство Размер на диске файла. Свойство Size на диске должно быть значительно меньше значения Size.

Поддерживает ли Configuration Manager файлы экспресс-установки с обновлениями компонентов Windows?

Нет, Configuration Manager сейчас поддерживает только файлы экспресс-установки с Windows 10 или более поздними обновлениями качества.

Сколько места на диске требуется для обновления качества на сервере сайта и точках распространения?

У всех по-разному. Для каждого обновления качества полный файл и экспресс-версия обновления хранятся на серверах. Обновления качества Windows являются накопительными, поэтому размер этих файлов увеличивается с каждым месяцем. Запланируйте не менее 5 ГБ на каждое обновление на язык.

По-прежнему ли клиенты Configuration Manager пользуются преимуществами файлов экспресс-установки при возврате к службе клиентский компонент Центра обновления Windows?

Да. Если вы используете следующий вариант развертывания обновлений программного обеспечения, клиенты по-прежнему используют экспресс-обновления и оптимизацию доставки при возврате к облачной службе:

Если обновления программного обеспечения недоступны в точке распространения в текущих, соседних группах или группах сайтов, скачайте содержимое из Майкрософт Обновления

Почему содержимое экспресс-файла не загружается для существующих обновлений после включения поддержки экспресс-файлов?

Изменения вступают в силу только для всех новых обновлений, синхронизированных и развернутых после включения поддержки.

Есть ли способ узнать, сколько содержимого загружается из одноранговых узлов с помощью оптимизации доставки?

Windows включает два командлета PowerShell: Get-DeliveryOptimizationPerfSnap и Get-DeliveryOptimizationStatus. Эти командлеты предоставляют дополнительные сведения об оптимизации доставки и использовании кэша. Дополнительные сведения см. в статье Оптимизация доставки обновлений Windows.

Как клиенты взаимодействуют с оптимизацией доставки по сети?

Дополнительные сведения о сетевых портах, требованиях к прокси-серверам и именах узлов для брандмауэров см. в разделе Вопросы и ответы по оптимизации доставки.

Файлы журнала

Используйте следующие файлы журналов для отслеживания разностных загрузок:

  • WUAHandler.log
  • DeltaDownload.log

Дальнейшие действия