Конечные точки содержимого и служб подключенного кэша Майкрософт

В этой статье перечислены конечные точки содержимого и служб, которые разрешены в брандмауэре для использования подключенным кэшем Майкрософт. Используйте приведенную ниже таблицу, чтобы сослаться на определенные типы контента или конечные точки служб, необходимые для подключенного кэша в точке распространения Configuration Manager, подключенного кэша, управляемого в Azure, или и того, и другого.

Примечание.

Все порты являются исходящими.

Узнайте больше о безопасном предоставлении содержимого через эти конечные точки.

Разрешите следующим конечным точкам для подключенного кэша Майкрософт кэшировать поддерживаемое содержимое из Интернета:

Тип содержимого Конечные точки Протокол или порты Дополнительные сведения

клиентский компонент Центра обновления Windows Драйверы
Windows Для Защитника
Windows Магазина Windows
*.dl.delivery.mp.microsoft.com
*.windowsupdate.com
HTTP / 80 Полный список конечных точек для клиентский компонент Центра обновления Windows служб и полезных данных.
Браузер Edge *.dl.delivery.mp.microsoft.com HTTP / 80 Полный список конечных точек для браузера Edge.
Обновления приложений M365 *.officecdn.microsoft.com
*.cdn.office.net
*.static.microsoft
HTTP / 80 Полный список конечных точек для обновлений приложений M365.
приложения Intune Win32 *.manage.microsoft.com HTTP / 80
HTTPs / 443
Полный список конечных точек для Intune обновлений приложений Win32.
Teams *.static.microsoft
*.dl.delivery.mp.microsoft.com
HTTPs / 443 Полный список конечных точек для обновлений приложений M365.
Новые приложения-компаньоны Outlook *.res.cdn.office.net
*.static.microsoft
HTTP / 80
HTTPs / 443
В будущем планируется поддержка пиринга и подключенного кэша.
Xbox *.xboxlive.com HTTP / 80 В настоящее время поддерживаются только игры Game Pass для ПК, в будущем планируется поддержка игр консоли Xbox.

При развертывании сервера подключенного кэша (Майкрософт) и управлении ими используются следующие конечные точки:

Обслуживание Конечные точки Протокол или порты Дополнительные сведения
Служба оптимизации доставки *.do.dsp.mp.microsoft.com HTTPs / 443 Примечание. Проверка TLS приведет к разрыву подключения из-за закрепления сертификата.
взаимодействие IoT Edge и Центр Интернета вещей *.azure-devices.net
*.global.azure-devices-provisioning.net
*.azurecr.io
*.blob.core.windows.net
*.mcr.microsoft.com
*.github.com
HTTPs / 443 Полный список протоколов и портов связи Центр Интернета вещей Azure. Azure Руководство по IoT, чтобы понять, Центр Интернета вещей Azure конечных точек.
Подсистема Windows для Linux (WSL) *.ubuntu.com
api.snapcraft.io
release-assets.githubusercontent.com
releases.githubusercontent.com
raw.github.com
HTTP / 80
HTTPs / 443
Используется Linux образ распространения в WSL при развертывании подключенного кэша на хост-компьютере Windows.
Обновления пакетов Майкрософт
download.microsoft.com packages.microsoft.com
HTTP / 80
HTTPs / 443
Используется для развертывания необходимых пакетов подключенного кэша на компьютерах с Windows и Linux.
Служба удостоверений Интернета вещей Azure
raw.githubusercontent.com aka.ms
HTTPs / 443 Проверяет, является ли файл версии службы удостоверений последней версией.
Проверка подписи microsoft.com/pkiops HTTP / 80 Проверяет целостность подписей скриптов развертывания.