Consumo de Internet no Windows 10

Assim que atualizei os computadores da rede para o Windows 10 comecei a enfrentar problemas com o consumo de banda. Durante longos períodos o consumo era absurdo. Então comecei a investigar e descobri que eu tinha mais que um problema.

O ambiente analisado era o seguinte:

  • Cerca de 30 computadores rodando Windows 10;
  • 2 links de Internet;
  • Windows Server 2012 com Windows Server Update Service (WSUS);
  • pfSense.

Notei que a maioria das máquinas conectavam ao endereço a seguir e efetuavam o download de quantidades absurdas de dados.

http://*.tlu.dl.delivery.mp.microsoft.com/

Pesquisando a respeito cheguei a esse artigo e compreendi que:

  • No Windows 10 1511, 50% dos computadores usaram o Delivery Optimization e 50% usaram o antigo BITS;
  • No Windows 10 1607, 100% dos computadores usaram o Delivery Optimization.

O pfSense/Squid parecem não suportar o HTTP Range Request, conforme recomendação da Microsoft, por isso tentei fazer cache do Windows Updade, configurando o Squid assim:

acl windowsupdate dstdomain windowsupdate.microsoft.com
acl windowsupdate dstdomain .update.microsoft.com
acl windowsupdate dstdomain download.windowsupdate.com
acl windowsupdate dstdomain redir.metaservices.microsoft.com
acl windowsupdate dstdomain images.metaservices.microsoft.com
acl windowsupdate dstdomain c.microsoft.com
acl windowsupdate dstdomain www.download.windowsupdate.com
acl windowsupdate dstdomain wustat.windows.com
acl windowsupdate dstdomain crl.microsoft.com
acl windowsupdate dstdomain sls.microsoft.com
acl windowsupdate dstdomain productactivation.one.microsoft.com
acl windowsupdate dstdomain ntservicepack.microsoft.com

range_offset_limit 6 GB windowsupdate
maximum_object_size 6 GB
quick_abort_min -1

refresh_pattern -i microsoft.com/.*\.(cab|exe|ms[i|u|f]|[ap]sf|wm[v|a]|dat|zip) 4320 80% 43200 reload-into-ims

refresh_pattern -i windowsupdate.com/.*\.(cab|exe|ms[i|u|f]|[ap]sf|wm[v|a]|dat|zip) 4320 80% 43200 reload-into-ims

refresh_pattern -i windows.com/.*\.(cab|exe|ms[i|u|f]|[ap]sf|wm[v|a]|dat|zip) 4320 80% 43200 reload-into-ims

Marquei a opção Cache Dynamic Content em Local Cache no pfSense.

Mesmo usando o WSUS os computadores estavam conectando à Internet para baixar atualizações, porque estas máquinas estavam configuradas para usar o Microsoft Update ao invés do Windows Update. Portanto, o que esses computadores estavam fazendo era baixar atualizações do Windows Store App, que não é suportado pelo WSUS. Tive certeza disso quando monitorei o que estava sendo baixado. Por exemplo, uma atualização do Solitarie Collection (Paciência), tinha 227MB.

Assim, o que realmente resolveu o problema foi desativar a atualização automática dos apps do Windows Store. Fiz isso por GPO:

Policies, Administrative Templates, Windows Components, Store, Turn off Automatic Download and Install of Updates

Depois da GPO aplicada, ao acessar a loja vemos que as atualizações estão desativadas.

Pode ser necessário executar o comando wsreset.exe para que as atualizações em andamento sejam finalizadas.

Portanto, desativar as atualizações automáticas dos apps do Windows Store evita que os computadores da rede se conectem à Internet e efetuem grandes downloads.

Windows Store


Comments

  1. Bom dia,

    Você desativou as atualizações dos Apps certo?
    Não teve problema nenhum com eles após essa desativação? eles pararam de funcionar necessitando de atualizações?

    • Fernando,

      Até o momento não notei nenhum problema.
      Infelizmente não me dediquei mais ao assunto para verificar, por exemplo, se essas atualizações deveriam funcionar pelo WSUS.

Deixe uma resposta

Your email address will not be published / Required fields are marked *