Windows Update'i kohaletoimetamise optimeerimise kasutamine kohalikes võrkudes

Admin

Sa võid kasutada Windows Update'i kohaletoimetamise optimeerimine (WUDO) operatsioonisüsteemis Windows 10, et tõhusamalt levitada Windowsi värskendusi (saadud Windows Update'i või WSUS-i kaudu) ja Configuration Manageri pakette mitme saidi/haruettevõtte võrgus. Tänu kohaletoimetamise optimeerimise kasutamisele saate värskenduste/pakettide juurutamisel oluliselt vähendada harukontorite liiklust ja kanalite koormust.

Selles artiklis vaatleme, kuidas konfigureerida kohaletoimetamise optimeerimist operatsioonisüsteemides Windows 10 ja 11, et optimeerida Windows Update'i, WSUS-i ja SCCM-i liiklust ettevõtte LAN-is.

Sisu:

  • Kuidas lubada kohaletoimetamise optimeerimist opsüsteemis Windows 10 või 11?
  • Kohaletoimetamise optimeerimise konfigureerimine GPO kaudu
  • Tarne optimeerimise kasutamine WSUS-i liikluse optimeerimiseks
  • Kuidas kasutada kohaletoimetamise optimeerimist Configuration Manageris (SCCM)?
  • Optimeerimise kohaletoimetamise statistika Windowsis
Kohaletoimetamise optimeerimise teenus sarnaneb torrentidega ja põhineb
Peer to Peer (P2P) põhimõtted. Enne Windowsi värskendusfaili või rakenduse allalaadimist Windows Store'ist proovib arvuti leida faili lähivõrgus asuvatest arvutitest. Kui selline leitakse, laadib arvuti faili naaberarvutist alla ilma WAN-linki laadimata. Tegevuse koordineerimiseks kasutatakse Microsoft Delivery Optimization pilveteenust. See tähendab, et teie arvutitel peab olema juurdepääs Internetile (otse või puhverserveri kaudu).

Kaasaegsetes Windows 11/10 versioonides toetab kohaletoimetamise optimeerimine Windowsi värskendusi ja MS Store'i rakendusi, aga ka Microsoft Office'i värskendusi (tavalised, C2R või MSIX) ja SCCM-pakette.

Kuidas lubada kohaletoimetamise optimeerimist opsüsteemis Windows 10 või 11?

Kohaletoimetamise optimeerimine on lubatud kõigis Windows 10 (järg 1511 ja uuem) ja Windows 11 versioonides. Vaikimisi on failide hankimine lubatud ainult praeguses kohalikus võrgus (LAN) olevatest arvutitest.

Kohaletoimetamise optimeerimise sätted on saadaval jaotises Seaded -> Windows Update -> Täpsemad suvandid -> Kohaletoimetamise optimeerimine.

Windowsi värskenduse kohaletoimetamise optimeerimise seade Windows 11-s

Nagu näete, on saadaval ainult kaks võimalust:

  • Luba allalaadimist teistest arvutitest – lubab või keelab kohaletoimetamise optimeerimise
  • Luba allalaadimine aadressilt: seade minu kohtvõrgus/seade Internetis ja minu kohtvõrk – võimaldab määrata, kas faile on lubatud vastu võtta teistelt Interneti-seadmetelt või ainult kohalikelt seadmetelt võrku.

Kohaletoimetamise optimeerimise teenus (DoSvc) kasutatakse tarne optimeerimise funktsioonide jaoks kliendi poolel. Vaikimisi on teenus lubatud ja konfigureeritud automaatselt käivituma:

Get-Service dosvc|Select-Object -Property Name, Status, StartType

kontrollige kohaletoimetamise optimeerimise teenust (DoSvc) Windowsis

Kohaletoimetamise optimeerimise konfigureerimine GPO kaudu

Täpsemad kohaletoimetamise optimeerimise sätted asuvad rühmapoliitika redaktori jaotises Arvuti konfiguratsioon -> Haldusmallid -> Windowsi komponendid -> Kohaletoimetamise optimeerimine.

Kohaletoimetamise optimeerimise sätted rühmapoliitika redaktoris

Et sundida kohaletoimetamise optimeerimist Windowsi klientidele, Allalaadimisrežiim poliitikat kasutatakse. Kõige sagedamini kasutatavad väärtused on:

  • LAN (1) – HTTP Peering sama NAT-i taga — on soovitatav, kui kõik teie arvutid on samas LAN-is;
  • Rühm (2) – HTTP, mis on segatud privaatse grupi läbivaatamisega — kasutatakse suurtes võrkudes, mis koosnevad mitmest WAN-linkidega ühendatud segmendist. Võrgupiiridena võib kasutada domeene ja AD-saite
lubage kohaletoimetamise optimeerimine GPO kaudu

Võite kasutada GroupID poliitikavalik teie võrgus värskenduste edastusrühmade loomiseks. Näiteks saate GPO-d kasutades määrata iga OU arvutitele kordumatu GUID-i. Sama GUID-ga arvutid saavad värskendusi ainult selle GUID-ga arvutitelt (st. nt samas LAN-is ilma saitidevahelisi kanaleid laadimata). Unikaalse GUID genereerimiseks kasutage PowerShelli käsku:

[guid]::NewGuid()

Või saate siduda WUDO rühma Active Directory saitidega, kasutades Valige rühma ID-de allikas = AD saidi eeskirjad.

konfigureerida kohaletoimetamise optimeerimisrühmi

Windowsi seade töötab edastamise optimeerimise võrgu kaaslasena, kui sellel on vähemalt 4 GB muutmälu ja 32 GB vaba ruumi kettal. Neid seadeid saate muuta GPO kaudu:

  • Peer Cachingu kasutamiseks lubatud minimaalne ketta suurus (GB-des)
  • Peer-vahemälu lubamiseks vajalik minimaalne RAM-i maht (kaasa arvatud) (GB-des)

Vaikimisi ei tööta kohaletoimetamise optimeerimine VPN-i kaudu võrku ühendatud seadmetes. Kui soovite lubada VPN-i klientidel saada värskendusi kohaletoimetamise optimeerimise abil, märkige see valik Lubage partnerite vahemälu, kui seade on VPN-i kaudu ühendatud.

Nende reeglite kättesaadavaks tegemiseks domeeni GPO redaktoris värskendage ADMX-malle aastal Grupipoliitika keskpood Windows 10 uusimatele versioonidele.

Tarne optimeerimise kasutamine WSUS-i liikluse optimeerimiseks

Kohaletoimetamise optimeerimist toetatakse automaatselt a WSUS server. Loo tavaline GPO, et saada oma WSUS-ist värskendusi ja määrake see oma klientidele.

Pärast WSUS-i värskenduste otsimist proovib klient leida teie LAN-i klientide vahemälust värskendusfaili. Selleks pääseb ta ligi WUDO pilveteenusele (üle HTTP/HTTPS) ja küsib, kas samas LAN-i arvutites on mingi kindla räsiga fail.

Kui peate Interneti-ühenduse saamiseks kasutama puhverserverit, saate seda teha konfigureerige puhverserveri sätteid Windowsis GPO abil.

Kui fail leitakse, võtab klient ühendust naaberarvuti (Port 7680) kohaletoimetamise optimeerimise teenusega ja käivitab faili allalaadimine BITS-i abil.

Kui Windows Defenderi tulemüür on arvutites lubatud, peate sissetulevate ühenduste lubamiseks GPO-ga sadamas TCP 7680. Saate kontrollida, kas port on võrguarvutites saadaval, kasutades Test-NetConnection cmdlet:

Test-NetConnection -ComputerName 192.168.100.15 -Port 7680

Kuidas kasutada kohaletoimetamise optimeerimist Configuration Manageris (SCCM)?

ConfigMgr 1910 ja uuemad versioonid toetavad kohaletoimetamise optimeerimist värskenduste ja pakettide võrgus levitamiseks.

Nagu BranchCache, põhineb ka kohaletoimetamise optimeerimine rühmapiiridel. Lubage Lubage selles piirirühmas partnerite allalaadimised valik grupipiiride seadetes.

lubage konfiguratsioonihalduris kohaletoimetamise optimeerimine – lubage selles piirirühmas partnerite allalaadimised

Lubage Configuration Manageri klientide seadetes kaks valikut.

  • Aastal Kohaletoimetamise optimeerimine jaotis, luba Kasutage rühma ID jaoks kohaletoimetamise optimeerimiseks Configuration Manageri piirigruppeKasutage rühma ID jaoks kohaletoimetamise optimeerimiseks Configuration Manageri piirigruppe
  • Jaotises Tarkvara värskendus lubage Lubage klientidel delta sisu alla laadida, kui see on saadaval

Kui kohaletoimetamise optimeerimine on lubatud ja vastava sisuga partnerid leitakse piiridest, laadib Windows partneritelt alla kõik failitüübid, olenemata ConfigMgr-kliendist.

Optimeerimise kohaletoimetamise statistika Windowsis

Saate hankida statistikat failide ja värskenduste vastuvõtmise kohta kohaletoimetamise optimeerimise kaudu Aktiivsusmonitor (Seaded -> Värskendus ja turvalisus -> Kohaletoimetamise optimeerimine). Siin näete, kui palju liiklust teie arvuti erinevatest kohaletoimetamise optimeerimise allikatest sai ja kellega see faile jagas.

Optimeerimise kohaletoimetamise statistika Windowsi tegevuste jälgimises

DeliveryOptimizationi statistika vaatamiseks võite kasutada ka PowerShelli.

Siin on käsk üldise kohaletoimetamise optimeerimise statistika saamiseks (kui palju faile alla laaditi või üles laaditi, nende suurus, partnerite tõhusus):

Get-DeliveryOptimizationPerfSnap

Kuvage üksikasjalik teave praeguste kohaletoimetamise optimeerimise ülesannete kohta:

Get-DeliveryOptimizationStatus | ft

Get-DeliveryOptimizationStatus powershell

cmdlet kuvab teavet kõigi arvutisse vastuvõetud failide kohta. Näete faili suurust, DO (PercentPeerCaching) abil saadud faili protsenti jne.

Alloleva käsu abil saate teavet ühendatud partnerite kohta:

Get-DeliveryOptimizationStatus –PeerInfo

Get-DeliveryOptimizationStatus ühendatud partnerid

Saate vaadata oma seadmes viimase kuu kohaletoimetamise optimeerimiste statistikat:

Get-DeliveryOptimizationPerfSnapThisMonth

Kohaletoimetamise optimeerimine on kõige tõhusam ettevõtetes, millel on mitu haru, mis on WAN-linkide abil ühendatud keskse WSUS/SCCM-infrastruktuuriga. Samuti võimaldab kohaletoimetamise optimeerimine lõpetada WSUS-i koopiate või SCCM-i jaotuspunktide (DP) kasutamise kaugkontorites.

Windows Defenderi ohuteenus on peatunud, taaskäivitage see kohe
Windows Defenderi ohuteenus on peatunud, taaskäivitage see kohe

Tere, admin! Proovin Windows 10-s Windows Defenderit sisse lülitada, kuidWindows Defenderi turvak...

Viga: praegu pole sisselogimisservereid saadaval
Viga: praegu pole sisselogimisservereid saadaval

Kui kasutaja logib sisse Windowsi arvutisse, on liitunud Active Directory domeeniga, võivad nad n...

Microsoft Edge'i desinstallimine või keelamine opsüsteemis Windows 10/11
Microsoft Edge'i desinstallimine või keelamine opsüsteemis Windows 10/11

Microsoft Edge'i brauser on vaikimisi installitud opsüsteemi Windows 11 ja kõikidesse uutesse Win...