Cache connecté Microsoft avec Configuration Manager

S’applique à : Configuration Manager (branche actuelle)

Vous pouvez installer un serveur de cache connecté Microsoft sur vos points de distribution. En mettant en cache ce contenu localement, vos clients peuvent bénéficier de la fonctionnalité d’optimisation de la distribution qui peut vous aider à protéger les liens WAN.

Ce serveur de cache agit comme un cache transparent à la demande pour le contenu téléchargé par l’optimisation de la distribution. Utilisez les paramètres client pour vous assurer que ce serveur est proposé uniquement aux membres du groupe limite local du Configuration Manager.

Ce cache est distinct du contenu du point de distribution de Configuration Manager. Si vous choisissez le même lecteur que le rôle de point de distribution, le contenu est stocké séparément.

Scénarios pris en charge

Le cache connecté prend en charge les scénarios suivants :

Types de contenu pris en charge

Lorsque les clients téléchargent du contenu géré dans le cloud, ils utilisent l’optimisation de la distribution à partir du serveur de cache installé sur votre point de distribution. Le contenu géré dans le cloud comprend les types suivants :

Avertissement

Le cache connecté fournit uniquement du contenu pour les appareils cogérés dont les charges de travail sont transférées vers Intune. Il ne prend pas en charge le contenu lié aux déploiements qui proviennent de Configuration Manager, comme les mises à jour logicielles avec un point de mise à jour logicielle intégré.

Mode de fonctionnement

Lorsque vous configurez des clients pour utiliser le serveur de cache connecté, ils ne demandent plus à Internet du contenu géré par Microsoft dans le cloud. Les clients demandent ce contenu au serveur de cache installé sur le point de distribution. Le serveur local met en cache ce contenu à l’aide de la fonctionnalité IIS pour le routage des demandes d’application (ARR). Ensuite, le serveur de cache peut répondre rapidement à toute demande future pour le même contenu. Si le serveur de cache connecté n’est pas disponible, les clients téléchargent le contenu à partir d’Internet. Les clients utilisent également l’optimisation de la distribution pour télécharger des parties du contenu à partir de homologues dans leur réseau.

Diagramme du fonctionnement du cache connecté.

  1. Le client recherche les mises à jour et obtient l’adresse du réseau de distribution de contenu (CDN).

  2. Configuration Manager configure les paramètres d’optimisation de la distribution (DO) sur le client, y compris le nom du serveur de cache.

  3. Le client A demande du contenu au serveur de cache connecté.

  4. Si le cache n’inclut pas le contenu, le serveur de cache connecté l’obtient à partir du CDN.

  5. Si le serveur de cache ne répond pas, le client télécharge le contenu à partir du CDN. Pour retarder ce comportement, définissez le ou les paramètres DelayCacheServerFallbackForeground/DelayCacheServerFallbackBackground pour éviter le recours immédiat.

  6. Les clients utilisent également DO pour obtenir des éléments de contenu auprès d’homologues, tels que les clients B et C.

Conditions préalables et limitations

Remarque

Des conditions préalables supplémentaires s’appliquent au scénario pour les clients cogérés et les applications Intune Win32. Pour plus d’informations, voir Prise en charge des applications Intune Win32.

Clients pris en charge

Le cache connecté et l’optimisation de la distribution prennent uniquement en charge les clients exécutant une version prise en charge de Windows 10 ou ultérieure.

Licences

Vous devez disposer de l’un des abonnements de licence suivants pour chaque appareil disposant d’un contenu provenant d’un point de distribution compatible avec le cache connecté :

  • Windows Entreprise E3 ou E5, inclus dans Microsoft 365 F3, E3 ou E5

  • Windows Éducation A3 ou A5, inclus dans Microsoft 365 A3 ou A5

  • Windows Virtual Desktop Access (VDA) E3 ou E5

Point de distribution

Le cache connecté avec Configuration Manager nécessite un point de distribution local, avec les configurations suivantes :

  • Exécution d’une version actuellement prise en charge de Windows Server.

  • Microsoft .NET Framework version 4.8 ou ultérieure. Pour plus d’informations, voir Configuration requise pour .NET Framework.

  • Site web par défaut activé sur le port 80.

  • Ne préinstallez pas la fonctionnalité ARR ( Application Request Routing ) IIS. Le cache connecté installe ARR et configure ses paramètres. Microsoft ne peut pas garantir que la configuration ARR du cache connecté n’entrera pas en conflit avec d’autres applications sur le serveur qui utilisent également cette fonctionnalité.

  • L’application Cache connecté peut utiliser un serveur proxy pour l’accès à Internet. Pour plus d’informations, consultez Configurer le proxy pour un serveur de système de site.

  • Il n’est pas pris en charge d’utiliser un point de distribution qui a d’autres rôles de site, par exemple, un point de gestion. Activez le cache connecté sur un serveur de système de site qui a uniquement le rôle de point de distribution.

Configuration requise pour l’accès au réseau

  • Le point de distribution nécessite un accès Internet au cloud Microsoft. Les URL spécifiques peuvent varier en fonction du contenu cloud spécifique. Veillez à autoriser également les points de terminaison pour l’optimisation de la distribution. Pour plus d’informations, voir Configuration requise pour l’accès à Internet.

  • Pour les clients cogérés et les applications Intune Win32, autorisez le point de distribution à accéder aux points de terminaison pour ce scénario. Pour plus d’informations, consultez Configuration réseau requise pour les scripts PowerShell et les applications Win32.

  • Techniquement, les clients n’ont besoin que d’accéder au point de distribution avec le cache connecté. Bien qu’il soit préférable de donner également aux clients l’accès aux points de terminaison Internet pour le contenu, au cas où ils auraient besoin de revenir à la source d’origine.

Activer le cache connecté

  1. Dans la console du Configuration Manager, accédez à l’espace de travail Administration et sélectionnez le nœud Points de distribution.

  2. Sélectionnez un point de distribution local , puis, dans le ruban, sélectionnez Propriétés.

  3. Dans les propriétés du rôle de point de distribution, sous l’onglet Général , configurez les paramètres suivants :

    1. Activez l’option Activer ce point de distribution comme serveur de cache connecté Microsoft

      Passez en revue la liste des abonnements de licence requis, puis confirmez vos licences.

    2. Lecteur local à utiliser : sélectionnez le disque à utiliser pour le cache. Automatique est la valeur par défaut, qui utilise le disque avec le plus d’espace libre. Remarque 1

      Remarque

      Vous pouvez modifier ce lecteur plus tard. Tout contenu mis en cache est perdu, sauf si vous le copiez sur le nouveau disque.

    3. Espace disque : sélectionnez la quantité d’espace disque à réserver en Go ou un pourcentage de l’espace disque total. Par défaut, cette valeur est de 100 Go.

    Remarque

    La taille de cache par défaut doit être suffisante pour la plupart des clients. Vous pouvez ajuster la taille du cache ultérieurement.

    Si la taille du cache sur le disque dépasse l’espace alloué, ARR efface de l’espace en supprimant du contenu en fonction de ses heuristiques intégrées.

    1. Conserver le cache en cas de désactivation du serveur de cache connecté : si vous supprimez le serveur de cache et activez cette option, le serveur conserve le contenu du cache sur le disque.
  4. Dans les paramètres du client, dans le groupe Optimisation de la distribution, configurez le paramètre sur Activer les appareils gérés par Configuration Manager afin qu’ils utilisent les serveurs de cache connecté Microsoft pour le téléchargement de contenu.

Remarque 1 : À propos de la sélection du lecteur

Si vous sélectionnez Automatique, lorsque Configuration Manager installe le composant Cache connecté, il respecte le fichier NO_SMS_ON_DRIVE.SMS. Par exemple, le point de distribution contient le fichier C:\NO_SMS_ON_DRIVE.SMS. Même si le lecteur C : dispose le plus d’espace libre, Configuration Manager configure le cache connecté afin qu’il utilise un autre lecteur pour son cache.

Si vous sélectionnez un lecteur spécifique qui contient déjà le fichier NO_SMS_ON_DRIVE.SMS, Configuration Manager ignore le fichier. La configuration du cache connecté pour utiliser ce lecteur est une intention explicite. Par exemple, le point de distribution contient le fichier F:\NO_SMS_ON_DRIVE.SMS. Lorsque vous configurez explicitement les propriétés de point de distribution pour utiliser le lecteur F :, Configuration Manager configure le cache connecté afin qu’il utilise le lecteur F : pour son cache.

Pour changer de lecteur après avoir installé le cache connecté :

  • Configurez manuellement les propriétés du point de distribution afin d’utiliser une lettre de lecteur spécifique.

  • S’il est défini sur automatique, créez d’abord le fichier NO_SMS_ON_DRIVE.SMS . Ensuite, modifiez les propriétés du point de distribution pour déclencher un changement de configuration.

Automation

Automatisation via Windows PowerShell

À compter de la version 2010, utilisez les paramètres suivants de l’applet de commande Set-CMDistributionPoint pour configurer le cache connecté :

  • EnableDoinc
  • Unité d’espace disque
  • DiskSpaceDoinc
  • LocalDriveDoinc
  • RetainDoincCache
  • AgreeDoincLicense

Pour plus d’informations, consultez les notes de version de 2010.

Automatisation via le SDK Configuration Manager

Vous pouvez utiliser le Kit de développement logiciel (SDK) Configuration Manager pour automatiser la configuration des paramètres de cache connecté Microsoft sur un point de distribution. Comme c’est le cas pour tous les rôles de site, utilisez la classe SMS_SCI_SysResUse WMI. Pour plus d’informations, voir Programmation des rôles de site.

Lorsque vous mettez à jour le instance SMS_SCI_SysResUse du point de distribution, définissez les propriétés suivantes :

  • AgreeDOINCLicense : Défini sur 1 pour accepter les termes du contrat de licence.
  • Indicateurs : activer |= 4, désactiver &= ~4
  • DiskSpaceDOINC : Définir sur Percentage ou GB
  • RetainDOINCCache : Définir sur 0 ou 1
  • LocalDriveDOINC : défini sur Automatic, ou une lettre de lecteur spécifique, telle que C: ou D:

Vérifier

Sur les versions prises en charge de Windows 10 ou version ultérieure, vérifiez ce comportement à l’aide de l’applet de commande Get-DeliveryOptimizationStatus de Windows PowerShell. Dans la sortie de l’applet de commande, examinez la valeur BytesFromCacheServer . Pour plus d’informations, voir Surveiller l’optimisation de la distribution.

Si le serveur de cache renvoie un échec HTTP, le client d’optimisation de la distribution revient à la source cloud d’origine.

Pour plus d’informations, consultez Résoudre les problèmes liés au cache connecté Microsoft avec Configuration Manager.

Historique des versions du cache connecté

Le tableau suivant répertorie les principales mises à jour de la base de connaissances du cache connecté, les versions de ConfigMgr auxquelles chaque correctif logiciel s’applique et la version correspondanteDoincInstall.exe.

KB S’applique à (versions de ConfigMgr) DoincInstall.exe en cours
KB33247081 2409, 2503, 2509, 2603 1.5.6.44280
Configuration Manager version 2603 - 1.5.6.43080
KB14978429 2103-2207 1.5.5.14088
KB12819689 2111 1.5.5.9002
KB5001600 1910-2010 1.5.4.1512

Prise en charge des applications Intune Win32

Lorsque vous activez le cache connecté sur vos points de distribution Configuration Manager, ils peuvent servir les applications Microsoft Intune Win32 aux clients cogérés. À compter du 16 juin 2026, Intune déploie HTTPS pour les téléchargements de contenu d’application Win32 par région. Pendant le déploiement, certains locataires peuvent continuer à utiliser HTTP jusqu’à ce que HTTPS soit disponible dans leur région.

Pour prendre en charge cette modification, vous avez besoin des éléments suivants :

  • La dernière version du cache connecté : KB33247081 pour les versions 2409, 2503, 2509 et 2603 ou Configuration Manager version 2603.
  • Sur un point de distribution Configuration Manager dont le cache connecté Microsoft (MCC) est activé, si la liaison IIS HTTPS est configurée pour utiliser un certificat auto-signé, remplacez-la par un certificat émis par une autorité de certification approuvée. Pour obtenir des exemples, consultez les instructions permettant de demander le certificat à une infrastructure à clé publique interne et dele lier au site web IIS.
  • Assurez-vous que tous les appareils clients qui téléchargent du contenu à partir du MCC font confiance à l’autorité de certification émettrice.

Conseil

Vous pouvez mettre en cache d’autres contenus gérés dans le cloud sans configuration de certificats PKI. Cela inclut les mises à jour Windows, les applications Microsoft 365 et Microsoft Edge. Seules les applications Win32 Intune nécessitent la configuration du certificat PKI HTTPS.

Configuration requise

Client

  • Mise à jour du client vers la dernière version

  • Co-Managed dont les charges de travail sont transférées vers Intune

  • Les appareils doivent se trouver sur l’intranet et dans un groupe de limites où un point de distribution activé pour le cache connecté est ajouté comme référence

  • Pour l’optimisation de la distribution pair à pair : l’appareil client doit disposer d’au moins 4 Go de mémoire.

    Conseil

    Utilisez le paramètre de stratégie de groupe suivant : Configuration ordinateur Modèles >> d’administration Composants > Windows Optimisation de > la distribution Capacité RAM minimale (incluse) requise pour permettre l’utilisation de la mise en cache partagé entre systèmes homologues (en Go).

Site

Pour le cache connecté Microsoft :

  • Activez le cache connecté sur un point de distribution.

  • Le client et le point de distribution avec le cache connecté doivent se trouver dans le même groupe de limites. Si un client ne se trouve pas dans un groupe de limites avec un point de distribution compatible avec le cache connecté, il ne téléchargera pas de contenu à partir d’un point de distribution avec le cache connecté dans un groupe de limites par défaut du site ou du voisin.

  • Activez le paramètre client suivant dans le groupe Optimisation de la distribution :

  • Permettre aux appareils gérés par Configuration Manager d’utiliser les serveurs de cache connecté Microsoft pour le téléchargement de contenu

Pour l’optimisation de la distribution pair à pair :

  • Activez les paramètres client suivants dans le groupe Optimisation de la distribution :
    • Utiliser les groupes de limites du Configuration Manager pour l’optimisation de la distribution ID de groupe :
  • Activez l’option Autoriser les téléchargements homologues dans ce groupe de limites pour le groupe de limites qui contient le client et le point de distribution. Pour plus d’informations, consultez Options de groupe de limites.

Importante

Vous n’avez pas besoin de définir les options qui activent l’optimisation de la distribution pair à pair pour utiliser le cache connecté Microsoft.

Intune

Prise en charge des appareils gérés dans le cloud

Lorsque vous installez un cache connecté Microsoft sur un point de distribution Configuration Manager, les appareils gérés dans le cloud peuvent utiliser le cache local. Par exemple, un appareil géré par Intune, mais qui se connecte au réseau local. Tant que l’appareil peut communiquer avec le serveur, le cache est disponible pour remettre du contenu à ces appareils.

Pour configurer l’appareil afin qu’il utilise le cache connecté Microsoft, configurez la stratégie DOCacheHost . Définissez-le sur le FQDN ou l’adresse IP du point de distribution Configuration Manager. Pour plus d’informations sur cette stratégie, consultez Fournisseur de solutions Cloud de stratégie : DeliveryOptimization.

Pour utiliser Intune pour configurer cette stratégie, utilisez le paramètre Hôte de cache DO dans les profils d’optimisation de la distribution Intune créés après le 24 avril 2025. Si votre profil Intune a été créé avant le 24 avril 2025, utilisez le paramètre nommé Noms d’hôte du serveur de cache. Pour plus d’informations, voir Optimisation de la distribution Appareils Windows dans Intune.

Lorsque vous activez cette stratégie pour les appareils gérés dans le cloud, l’un ou l’autre type d’appareil peut demander au serveur de mettre en cache le contenu, et les deux peuvent télécharger le contenu. Si plusieurs appareils demandent le même contenu, quelle que soit leur autorité de gestion, ils téléchargent le contenu pris en charge et disponible à partir du cache connecté Microsoft.

Étapes suivantes

Optimiser les mises à jour Windows avec l’optimisation de la distribution

Dépannage du cache connecté Microsoft avec le Configuration Manager