Exporter (0) Imprimer
Développer tout

Utilisation de la bande passante par l'ordinateur géré Windows Intune

Mis à jour: novembre 2013

S'applique à: Windows Intune

Dans le cadre de votre plan de déploiement Windows Intune, vous devez comprendre comment Windows Intune utilise la bande passante réseau.

Utilisation moyenne de la bande passante réseau

En plus du trafic réseau généré habituellement par les ordinateurs, vous devez prendre en considération la bande passante réseau supplémentaire utilisée par les ordinateurs clients Windows Intune pour les demandes concernant Windows Intune. Les informations suivantes peuvent vous aider à planifier l'utilisation accrue de la bande passante réseau par les ordinateurs qui exécutent le client Windows Intune.

La quantité de bande passante réseau qu'utilisera un ordinateur qui exécute le client Windows Intune, dépend des variables suivantes :

  • Si l'ordinateur client est nouvellement inscrit dans Windows Intune, et si tel est le cas, pour les mises à jour que vous déployez avec Windows Intune, le nombre de mises à jour et la taille des mises à jour qui attendent d'être téléchargées et installées sur l'ordinateur.

  • Le système d'exploitation de l'ordinateur client.

  • Les applications qui s'exécutent sur l'ordinateur et communiquent à travers le réseau.

  • Si la date du jour correspond au jour de publication des mises à jour de sécurité Microsoft ou au jour où vous approuvez normalement les mises à jour. En général, Microsoft publie de nouvelles mises à jour le deuxième mardi de chaque mois. On parle généralement de « Patch Tuesday ». Les jours de publication des nouvelles mises à jour et ceux où vous approuvez les mises à jour de sécurité, l'utilisation de la bande passante réseau peut être plus importante que d'habitude.

  • Si la configuration réseau inclut un serveur proxy Web de mise en cache. Un serveur proxy Web de mise en cache peut exécuter Microsoft Forefront Threat Management Gateway ou Microsoft Internet Security and Acceleration (ISA) Server. Un serveur proxy Web de mise en cache met en cache des réponses HTTP et des téléchargements binaires, et utilise ensuite les ressources mises en cache pour répondre aux demandes des ordinateurs clients Windows Intune. Lorsque vous utilisez un serveur proxy Web de mise en cache pour éviter les téléchargements doubles, vous pouvez réduire la quantité de bande passante Internet que les clients utilisent.

  • Si les ordinateurs utilisent Windows BranchCache pour télécharger des logiciels ou des mises à jour à partir d'ordinateurs homologues sur le même réseau. Pour plus d'informations, voir la section Windows BranchCache dans cette rubrique.

Le tableau suivant contient quelques exemples de largeur de bande passante réseau moyenne utilisée par les ordinateurs qui exécutent le client Windows Intune. La largeur de la bande passante réellement utilisée par un ordinateur varie :

 

Scénario d'utilisation du réseau Windows XP Windows Vista Windows 7 Détails

Installation de Windows Intune sur le réseau

110 Mo

125 Mo

120 Mo

Le client Windows Intune s'installe une seule fois sur chaque ordinateur.

Patch Tuesday

8 Mo

24 Mo

10 Mo

Volume moyen des mises à jour de sécurité publiées pour chaque Patch Tuesday.

Opérations quotidiennes

4,5 Mo

6 Mo

5 Mo

Le client Windows Intune communique quotidiennement avec le service Windows Intune pour vérifier les mises à jour et les stratégies disponibles, et pour indiquer l'état du client au service.

Ces moyennes sont basées sur les hypothèses suivantes :

  • Les valeurs de Windows 7 et Windows Vista sont pour les ordinateurs de type x64. Pour les ordinateurs de type x86, les valeurs sont légèrement inférieures.

  • Des mises à jour très volumineuses, telles que des Service Packs, ne sont pas incluses dans cette estimation.

  • À intervalles réguliers, l'ordinateur client installe les mises à jour pour la sélection par défaut des produits et classifications de Windows Intune. Si vous modifiez la sélection par défaut, l'utilisation de la bande passante peut varier.

ImportantImportant
Vous devez prévoir l'utilisation de bande passante réseau supplémentaire les jours où le trafic est à son maximum tels que le Patch Tuesday. En outre, un ordinateur nouvellement inscrit ou déployé peut utiliser davantage de bande passante réseau lors du téléchargement de l'ensemble des mises à jour précédemment publiées.

Le tableau suivant identifie la taille approximative des types de contenu courants que le client Windows Intune télécharge sur le réseau :

 

Type de contenu Taille approximative Détails

Package d'inscription du client

15 Mo

Une fois (des mises à jour supplémentaires peuvent s'avérer nécessaires)

Agent Endpoint Protection

65 Mo

Une fois (des mises à jour supplémentaires peuvent s'avérer nécessaires)

Agent de stratégie

3 Mo

Une fois (des mises à jour supplémentaires peuvent s'avérer nécessaires)

Agent Operations Manager

11 Mo

Une fois (des mises à jour supplémentaires peuvent s'avérer nécessaires)

Assistance à distance via l'agent Microsoft Easy Assist

6 Mo

Une fois (des mises à jour supplémentaires peuvent s'avérer nécessaires)

Mises à jour des signatures Endpoint Protection

Varie (de 40 Ko à 2 Mo)

Quotidiennement (jusqu'à 3 fois par jour)

Mise à jour du moteur Endpoint Protection

5 Mo

Mensuel

Patch Tuesday

30 Mo

Mensuel

Service Packs

Varie

Dépend de la taille des Service Packs, que vous déployez.

Distribution de logiciels

Varie

Dépend de la fréquence et de la taille du logiciel que vous déployez.

Réduit l'utilisation de la bande passante réseau

Séparément, chaque ordinateur client communique sur le réseau avec le service Windows Intune. Aidez-vous des informations dans les sections suivantes pour réduire la quantité de bande passante réseau utilisée pour cette communication.

Utilisation d'un serveur proxy de mise en cache à la périphérie de votre réseau

Vous pouvez utiliser un serveur proxy de mise en cache à la périphérie de votre réseau afin de réduire la bande passante réseau utilisée par les clients qui demandent du contenu sur Internet. Un serveur proxy de mise en cache effectue les actions suivantes :

  • Il réceptionne les demandes de contenu des ordinateurs clients, puis récupère ce contenu sur Internet.

  • Il conserve un certain temps le contenu dans le cache.

  • Lorsque l'ordinateur client suivant demande le même contenu, il agit comme source de contenu. Lorsque cela se produit, le serveur proxy de mise en cache renvoie sa copie du contenu mis en cache au lieu de le rechercher sur Internet.

Chaque serveur proxy de mise en cache possède des paramètres de configuration différents. Lors de la configuration d'un serveur proxy de mise en cache pour une utilisation par des ordinateurs clients Windows Intune, vous devez ajuster les valeurs qui correspondent aux paramètres suivants.

 

Paramètre Valeur recommandée Détails

Taille du cache

5 à 30 Go

Cette valeur dépend du nombre d'ordinateurs clients dans votre réseau. Vous devez déterminer la taille du cache afin que les fichiers mis en cache ne soient pas supprimés prématurément.

Taille du fichier de cache individuel

950 Go

Ce paramètre n'est peut-être pas disponible dans tous les serveurs proxy de mise en cache.

Types d'objet à mettre en cache

  • HTTP

  • HTTPS

  • BITS

Les packages Windows Intune sont des fichiers CAB extraits par téléchargement BITS via HTTP.

ImportantImportant
Afin d'optimiser le fonctionnement du serveur proxy de mise en cache avec les ordinateurs clients Windows Intune, la configuration de paramètres supplémentaires peut s'avérer nécessaire. Par exemple, dans Microsoft Internet Security and Acceleration (ISA) Server et dans Microsoft Threat Management Gateway (TMG), vous devez activer manuellement la mise en cache BITS pour tous les téléchargements. L'interface utilisateur d'ISA et de TMG ne prend pas en charge cette configuration. À la place, vous devez utiliser un script pour demander à ISA ou TMG de mettre en cache les téléchargements BITS. Pour plus d'informations sur l'activation de cette fonctionnalité, voir Leveraging On Premise Web Proxies to Reduce Internet Bandwidth Usage (Exploitation de proxys Web locaux pour réduire l'utilisation de la bande passante Internet) sur le blog de Windows Intune.

Limite d'utilisation de la bande passante réseau du Service de transfert intelligent en arrière-plan (BITS)

Vous pouvez réduire la bande passante réseau utilisée par les ordinateurs clients en définissant le paramètre Limite d'utilisation de la bande passante réseau du Service de transfert intelligent en arrière-plan (BITS) dans une stratégie Paramètres de l'Agent Windows Intune. Pour plus d'informations sur le paramètre Limite d'utilisation de la bande passante réseau du Service de transfert intelligent en arrière-plan (BITS), consultez Référence des paramètres de stratégie Windows Intune.

Windows BranchCache

Les clients Windows Intune peuvent utiliser BranchCache si le système d'exploitation du client le prend en charge et est configuré avec le mode Cache distribué de BranchCache. Les systèmes d'exploitation pris en charge incluent Windows 7, Windows 8 et Windows 8.1.

Lors de l'installation de Windows Intune, le programme d'installation active automatiquement le mode Cache distribué de BranchCache sur l'ordinateur client. S'il existe une stratégie de groupe qui désactive BranchCache, Windows Intune ne remplace pas le paramètre de stratégie de groupe et BranchCache restera désactivé.

Lorsque vous utilisez BranchCache, le premier ordinateur du sous-réseau qui récupère du contenu à partir du service Windows Intune, le met en cache localement et devient la nouvelle source sur le sous-réseau pour ce contenu. Lorsqu'un deuxième client demande le même contenu, il télécharge les métadonnées de ce contenu à partir du service Windows Intune. Après avoir téléchargé ces métadonnées, il envoie une demande de recherche du contenu sur le réseau local pour déterminer si un client du sous-réseau a déjà mis ce contenu en cache. Lorsqu'il a trouvé le premier client qui possède une copie locale du contenu, le deuxième client récupère ce contenu directement à partir du premier client.

ImportantImportant
Afin d'améliorer les performances de distribution de contenu pair à pair, installez le correctif disponible sur la page Article 2570170 de la Base de connaissances Microsoft.

ImportantImportant
Assurez-vous de ne pas déployer de stratégie de groupe ou de stratégie de pare-feu Windows Intune qui désactive les exceptions de pare-feu BranchCache.

Pour plus d'informations sur BranchCache, voir BranchCache sur le site Web Microsoft TechNet.

noteRemarque
Cette rubrique est mise à jour régulièrement avec des informations supplémentaires, des corrections et des recommandations basées sur des recherches continues et sur de nouveaux résultats. Vérifiez de nouveau les mises à jour.

Voir aussi

 
Cela vous a-t-il été utile ?
(1500 caractères restants)
Merci pour vos suggestions.
Afficher:
© 2014 Microsoft