Krav för Internetåtkomst

Vissa Configuration Manager funktioner förlitar sig på Internetanslutning för fullständig funktionalitet. Om din organisation begränsar nätverkskommunikationen med Internet med hjälp av en brandvägg eller proxyenhet ser du till att tillåta dessa slutpunkter.

Configuration Manager använder följande Microsoft URL-vidarebefordringstjänster i hela produkten:

  • https://aka.ms
  • https://go.microsoft.com

Även om de inte uttryckligen visas i avsnitten nedan bör du alltid tillåta dessa slutpunkter.

Tjänstanslutningspunkt

Mer information finns i Om tjänstanslutningspunkten.

Dessa konfigurationer gäller för den server som är värd för tjänstanslutningspunkten och eventuella brandväggar mellan den servern och Internet. Tillåt kommunikation via utgående HTTPS-port TCP 443 till Internetplatserna.

Tjänstanslutningspunkten stöder användning av en webbproxy med eller utan autentisering för att använda dessa platser. Mer information finns i Stöd för proxyserver.

Om Configuration Manager plats inte kan ansluta till nödvändiga slutpunkter för en molntjänst genereras ett meddelande-ID 11488 för kritisk status. När den inte kan ansluta till tjänsten ändras SMS_SERVICE_CONNECTOR komponentstatus till kritisk. Visa detaljerad status i noden Komponentstatus i Configuration Manager-konsolen.

Från och med version 2010 validerar tjänstanslutningspunkten viktiga Internetslutpunkter för Desktop Analytics och klientanslutning. De här kontrollerna hjälper dig att se till att de molnanslutna tjänsterna är tillgängliga. Det hjälper dig också att felsöka problem genom att snabbt avgöra om nätverksanslutningen är ett problem. Mer information finns i Verifiera internetåtkomst.

De specifika URL:er som krävs av tjänstanslutningspunkten varierar beroende på Configuration Manager funktion:

Tips

Tjänstanslutningspunkten använder Microsoft Intune-tjänsten när den ansluter till go.microsoft.com eller manage.microsoft.com. Det finns ett känt problem där Intune-anslutningsappen får anslutningsproblem om Baltimore CyberTrust-rotcertifikatet inte har installerats, har upphört att gälla eller är skadat på tjänstanslutningspunkten. Mer information finns i Tjänstanslutningspunkten laddar inte ned uppdateringar.

Uppdateringar och service

Mer information finns i Uppdateringar och service.

Tips

Aktivera dessa slutpunkter för hanteringsinformationsregelnAnslut webbplatsen till Microsoft-molnet för Configuration Manager uppdateringar.

  • *.akamaiedge.net

  • *.akamaitechnologies.com

  • *.manage.microsoft.com

  • go.microsoft.com

  • download.microsoft.com

  • download.windowsupdate.com

  • download.visualstudio.microsoft.com

  • sccmconnected-a01.cloudapp.net

  • definitionupdates.microsoft.com

  • configmgrbits.azureedge.net

    Viktigt

    Den här Azure-slutpunkten stöder endast TLS 1.2 med specifika chiffersviter. Kontrollera att din miljö stöder dessa Azure-konfigurationer. Mer information finns i Vanliga frågor och svar om Azure Front Door: TLS-konfiguration.

  • cmbitsstore.blob.core.windows.net

  • ceuswatcab01.blob.core.windows.net

  • ceuswatcab02.blob.core.windows.net

  • eaus2watcab01.blob.core.windows.net

  • eaus2watcab02.blob.core.windows.net

  • weus2watcab01.blob.core.windows.net

  • weus2watcab02.blob.core.windows.net

  • cmbitsstore.blob.core.windows.net

  • umwatsonc.events.data.microsoft.com

  • *-umwatsonc.events.data.microsoft.com

Windows-service

Mer information finns i Hantera Windows som en tjänst.

  • download.microsoft.com

  • https://go.microsoft.com/fwlink/?LinkID=619849

  • dl.delivery.mp.microsoft.com

Azure-tjänster

Mer information finns i Konfigurera Azure-tjänster för användning med Configuration Manager.

  • management.azure.com (Offentligt Azure-moln)
  • management.usgovcloudapi.net (Azure US Government-moln)

Samhantering

Om du registrerar Windows-enheter för att Microsoft Intune för samhantering kontrollerar du att enheterna har åtkomst till de slutpunkter som krävs av Intune. Mer information finns i Nätverksslutpunkter för Microsoft Intune.

Microsoft Store för företag

Om du integrerar Configuration Manager med Microsoft Store för företag kontrollerar du att tjänstanslutningspunkten och målenheterna kan komma åt molntjänsten. Mer information finns i Microsoft Store för företag proxykonfiguration.

Leveransoptimering

Om du använder leveransoptimering måste klienterna kommunicera med sin molntjänst: *.do.dsp.mp.microsoft.com

Distributionsplatser som stöder Microsoft Connected Cache kräver också dessa slutpunkter.

Mer information finns i följande artiklar:

Molntjänster

Mer information om molnhanteringsgatewayen (CMG) finns i Planera för CMG.

Det här avsnittet beskriver följande funktioner:

  • CMG (Cloud management gateway)

  • Microsoft Entra integrering

  • Microsoft Entra ID-baserad identifiering

  • Molndistributionsplats (CDP)

    Obs!

    Den molnbaserade distributionsplatsen (CDP) är inaktuell. Från och med version 2107 kan du inte skapa nya CDP-instanser. Om du vill tillhandahålla innehåll till Internetbaserade enheter aktiverar du CMG:en för att distribuera innehåll.

I följande avsnitt visas slutpunkterna efter roll. Vissa slutpunkter refererar till en tjänst av <prefix>, som är prefixnamnet för CMG. Om din CMG till exempel är GraniteFalls.WestUS.CloudApp.Azure.Comär GraniteFalls.blob.core.windows.netden faktiska lagringsslutpunkten .

Tips

För att förtydliga viss terminologi:

  • CMG-tjänstnamn: Eget namn (CN) för CMG-serverns autentiseringscertifikat. Klienter och platssystemrollen cmg-anslutningspunkt kommunicerar med det här tjänstnamnet. Till exempel eller GraniteFalls.contoso.comGraniteFalls.WestUS.CloudApp.Azure.Com.

  • CMG-distributionsnamn: Den första delen av tjänstnamnet plus Azure-platsen för molntjänstdistributionen. Molntjänsthanterarkomponenten i tjänstanslutningspunkten använder det här namnet när cmg-filen distribueras i Azure. Distributionsnamnet finns alltid i en Azure-domän. Azure-platsen beror på distributionsmetoden, till exempel:

    • Vm-skalningsuppsättning: GraniteFalls.WestUS.CloudApp.Azure.Com
    • Klassisk distribution: GraniteFalls.CloudApp.Net

Den här artikeln använder exempel med en VM-skalningsuppsättning som rekommenderad distributionsmetod i version 2107 och senare. Om du använder en klassisk distribution bör du notera skillnaden när du läser den här artikeln och konfigurerar Internetåtkomst.

Tjänstanslutningspunkt för molntjänster

För Configuration Manager för att distribuera CMG-tjänsten i Azure behöver tjänstanslutningspunkten åtkomst till:

  • Specifika Azure-slutpunkter, som skiljer sig åt per miljö beroende på konfigurationen. Configuration Manager lagrar dessa slutpunkter i platsdatabasen. Fråga tabellen AzureEnvironments i SQL Server för listan över Azure-slutpunkter.

  • Azure-tjänster:

    • management.azure.com (Offentligt Azure-moln)
    • management.usgovcloudapi.net (Azure US Government-moln)
  • För Microsoft Entra användaridentifiering: Microsoft Graph-slutpunkthttps://graph.microsoft.com/

CMG-anslutningspunkt för molntjänster

CMG-anslutningspunkten behöver åtkomst till följande slutpunkter:

Typ Offentligt Azure-moln Azure US Government-moln
Tjänstnamn <prefix>.<region>.cloudapp.azure.com <prefix>.usgovcloudapp.net
Lagringsslutpunkt 1 <prefix>.blob.core.windows.net <prefix>.blob.core.usgovcloudapi.net
Lagringsslutpunkt 2 <prefix>.table.core.windows.net <prefix>.table.core.usgovcloudapi.net
Nyckelvalv <prefix>.vault.azure.net <prefix>.vault.usgovcloudapi.net

CMG-anslutningsplatsplatssystemet stöder användning av en webbproxy. Mer information om hur du konfigurerar den här rollen för en proxy finns i Stöd för proxyserver.

CMG-anslutningspunkten behöver bara ansluta till CMG-tjänstslutpunkterna. Den behöver inte åtkomst till andra Azure-slutpunkter.

Configuration Manager klient för molntjänster

Alla Configuration Manager klient som behöver kommunicera med en CMG behöver åtkomst till följande slutpunkter:

Typ Offentligt Azure-moln Azure US Government-moln
Distributionsnamn <prefix>.<region>.cloudapp.azure.com <prefix>.usgovcloudapp.net
Lagringsslutpunkt <prefix>.blob.core.windows.net <prefix>.blob.core.usgovcloudapi.net
Microsoft Entra slutpunkt login.microsoftonline.com login.microsoftonline.us

Configuration Manager-konsolen för molntjänster

Alla enheter med Configuration Manager-konsolen behöver åtkomst till följande slutpunkter:

Typ Offentligt Azure-moln Azure US Government-moln
Microsoft Entra slutpunkter login.microsoftonline.com
aadcdn.msauth.net
aadcdn.msftauth.net
login.microsoftonline.us

Programuppdateringar

Tillåt att den aktiva programuppdateringsplatsen får åtkomst till följande slutpunkter så att WSUS och Automatiska Uppdateringar kan kommunicera med Microsoft Update-molntjänsten:

  • http://windowsupdate.microsoft.com

  • http://*.windowsupdate.microsoft.com

  • https://*.windowsupdate.microsoft.com

  • http://*.update.microsoft.com

  • https://*.update.microsoft.com

  • http://*.windowsupdate.com

  • http://download.windowsupdate.com

  • http://download.microsoft.com

  • http://*.download.windowsupdate.com

  • http://ntservicepack.microsoft.com

Mer information om programuppdateringar finns i Planera för programuppdateringar.

Brandvägg för intranät

Du kan behöva lägga till slutpunkter i en brandvägg som finns mellan två platssystem i följande fall:

  • Om underordnade platser har en programuppdateringsplats
  • Om det finns en fjärransluten aktiv Internetbaserad programuppdateringsplats på en plats

Programuppdateringsplats på den underordnade platsen

  • http://<FQDN for software update point on child site>

  • https://<FQDN for software update point on child site>

  • http://<FQDN for software update point on parent site>

  • https://<FQDN for software update point on parent site>

Hantera Microsoft 365-applikationer

Obs!

Från och med den 21 april 2020 byter Office 365 ProPlus namn till Microsoft 365-appar för företag. Mer information finns i Namnändring för Office 365 ProPlus. Du kan fortfarande se referenser till det gamla namnet i Configuration Manager-konsolen och stöddokumentation medan konsolen uppdateras.

Om du använder Configuration Manager för att distribuera och uppdatera Microsoft 365-appar för företag tillåter du följande slutpunkter:

  • officecdn.microsoft.comsynkronisera programuppdateringsplatsen för Microsoft 365-appar för företag klientuppdateringar

  • config.office.comför att skapa anpassade konfigurationer för Microsoft 365-appar för företag distributioner

  • https://clients.config.office.netoch https://go.microsoft.com/fwlink/?linkid=2190568 för att stödja distribution av uppdateringar för Microsoft 365-appar för företag

  • contentstorage.osi.office.net för att stödja utvärdering av Office-tilläggsberedskap

Platsservern på den översta nivån behöver åtkomst till följande slutpunkt för att ladda ned Microsoft Apps 365-beredskapsfilen:

  • Från och med 2 mars 2021: https://omex.cdn.office.net/mirrored/sccmreadiness/SOT_SCCM_AddinReadiness.CAB
    • Plats före 2 mars 2021: https://contentstorage.osi.office.net/sccmreadinessppe/sot_sccm_addinreadiness.cab

Obs!

Platsen för den här filen ändras 2 mars 2021. Mer information finns i Ladda ned platsändring för Microsoft 365-applikationer beredskapsfil.

Configuration Manager-konsolen

Datorer med Configuration Manager-konsolen kräver åtkomst till följande Internetslutpunkter för specifika funktioner:

Obs!

För att push-meddelanden från Microsoft ska visas i -konsolen behöver tjänstanslutningspunkten åtkomst till configmgrbits.azureedge.net. Den behöver också åtkomst till den här slutpunkten för uppdateringar och service, så du kanske redan har tillåtit den.

Feedback i konsolen

På den dator där du kör konsolen kan den komma åt följande Internetslutpunkter för att skicka diagnostikdata till Microsoft:

  • petrol.office.microsoft.com

  • ceuswatcab01.blob.core.windows.net

  • ceuswatcab02.blob.core.windows.net

  • eaus2watcab01.blob.core.windows.net

  • eaus2watcab02.blob.core.windows.net

  • weus2watcab01.blob.core.windows.net

  • weus2watcab02.blob.core.windows.net

  • umwatsonc.events.data.microsoft.com

  • *-umwatsonc.events.data.microsoft.com

Mer information om den här funktionen finns i Produktfeedback.

Community-arbetsyta

Nod för dokumentation

Mer information om den här konsolnoden finns i Använda Configuration Manager-konsolen.

  • https://aka.ms

  • https://raw.githubusercontent.com

Community-hubb

Mer information om den här funktionen finns i Community Hub.

  • https://github.com

  • https://communityhub.microsoft.com

Desktop Analytics

Mer information finns i Aktivera datadelning.

Slutpunkter för serveranslutning

Tjänstanslutningspunkten måste kommunicera med följande slutpunkter:

Slutpunkt Funktion
https://aka.ms Används för att hitta tjänsten
https://graph.windows.net Används för att automatiskt hämta inställningar som CommercialId när du kopplar hierarkin till Desktop Analytics (på Configuration Manager serverrollen). Mer information finns i Konfigurera proxyn för en platssystemserver.
https://*.manage.microsoft.com Används för att synkronisera medlemskap i enhetssamlingen, distributionsplaner och status för enhetsberedskap med Desktop Analytics (endast Configuration Manager serverroll). Mer information finns i Konfigurera proxyn för en platssystemserver.
https://dc.services.visualstudio.com För diagnostikdata från en lokal tjänstanslutning för att få insikter om hälsotillståndet för molnanslutna tjänster.

Slutpunkter för användarupplevelse och diagnostikkomponent

Klientenheter måste kommunicera med följande slutpunkter:

Slutpunkt Funktion
https://v10c.events.data.microsoft.com Slutpunkt för anslutna användarupplevelser och diagnostikkomponenter. Används av enheter som kör Windows 10 version 1809 eller senare, eller version 1803 med den kumulativa uppdateringen 2018–2009 eller senare installerad.
https://v10.events.data.microsoft.com Slutpunkt för anslutna användarupplevelser och diagnostikkomponenter. Används av enheter som kör Windows 10 version 1803 utan den kumulativa uppdateringen 2018–2009 installerad.
https://v10.vortex-win.data.microsoft.com Slutpunkt för anslutna användarupplevelser och diagnostikkomponenter. Används av enheter som kör Windows 10 version 1709 eller tidigare.
https://vortex-win.data.microsoft.com Slutpunkt för anslutna användarupplevelser och diagnostikkomponenter. Används av enheter som kör Windows 7 och Windows 8.1

Slutpunkter för klientanslutning

Klientenheter måste kommunicera med följande slutpunkter:

Index Slutpunkt Funktion
1 https://settings-win.data.microsoft.com Aktiverar kompatibilitetsuppdateringen för att skicka data till Microsoft.
2 http://adl.windows.com Tillåter att kompatibilitetsuppdateringen tar emot de senaste kompatibilitetsdata från Microsoft.
3 https://watson.telemetry.microsoft.com Windows Felrapportering (WER). Krävs för att övervaka distributionshälsan i Windows 10 version 1803 eller tidigare.
4 https://umwatsonc.events.data.microsoft.com Windows Felrapportering (WER). Krävs för hälsorapporter för enheter i Windows 10 version 1809 eller senare.
5 https://ceuswatcab01.blob.core.windows.net Windows Felrapportering (WER). Krävs för att övervaka distributionshälsan i Windows 10 version 1809 eller senare.
6 https://ceuswatcab02.blob.core.windows.net Windows Felrapportering (WER). Krävs för att övervaka distributionshälsan i Windows 10 version 1809 eller senare.
7 https://eaus2watcab01.blob.core.windows.net Windows Felrapportering (WER). Krävs för att övervaka distributionshälsan i Windows 10 version 1809 eller senare.
8 https://eaus2watcab02.blob.core.windows.net Windows Felrapportering (WER). Krävs för att övervaka distributionshälsan i Windows 10 version 1809 eller senare.
9 https://weus2watcab01.blob.core.windows.net Windows Felrapportering (WER). Krävs för att övervaka distributionshälsan i Windows 10 version 1809 eller senare.
10 https://weus2watcab02.blob.core.windows.net Windows Felrapportering (WER). Krävs för att övervaka distributionshälsan i Windows 10 version 1809 eller senare.
11 https://kmwatsonc.events.data.microsoft.com Online crash analysis (OCA). Krävs för hälsorapporter för enheter i Windows 10 version 1809 eller senare.
12 https://oca.telemetry.microsoft.com Online crash analysis (OCA). Krävs för att övervaka distributionshälsan i Windows 10 version 1803 eller tidigare.
13 https://login.live.com Krävs för att tillhandahålla en mer tillförlitlig enhetsidentitet för Desktop Analytics.

Om du vill inaktivera microsoft-kontoåtkomst för slutanvändare använder du principinställningar i stället för att blockera den här slutpunkten. Mer information finns i Microsoft-kontot i företaget.
14 https://v20.events.data.microsoft.com Slutpunkt för anslutna användarupplevelser och diagnostikkomponenter.

Klientkoppling

Mer information finns i Aktivera klientanslutning.

  • https://aka.ms/configmgrgateway

  • https://*.manage.microsoft.comför kunder med offentliga Azure-moln

  • https://*.manage.microsoft.usför amerikanska myndighetsmolnkunder version 2107 eller senare

  • https://dc.services.visualstudio.com

Tjänstanslutningspunkten gör en långvarig utgående anslutning till meddelandetjänsten som finns på https://*.manage.microsoft.com. Kontrollera att proxyn som används för tjänstanslutningspunkten inte överskrider tidsgränsen för utgående anslutningar för snabbt. Vi rekommenderar 3 minuter för utgående anslutningar till den här Internetslutpunkten.

Om din miljö har proxyregler för att endast tillåta specifika listor över återkallade certifikat (CRL) eller OCSP-verifieringsplatser (Online Certificate Status Protocol) tillåter du även följande CRL- och OCSP-URL:er:

  • http://crl3.digicert.com
  • http://crl4.digicert.com
  • http://ocsp.digicert.com
  • http://www.d-trust.net
  • http://root-c3-ca2-2009.ocsp.d-trust.net
  • http://crl.microsoft.com
  • http://oneocsp.microsoft.com
  • http://ocsp.msocsp.com
  • http://www.microsoft.com/pkiops

Slutpunktsanalys

Mer information finns i Proxykonfiguration för slutpunktsanalys.

Slutpunkter som krävs för Configuration Manager hanterade enheter

Configuration Manager-hanterade enheter skickar data till Intune via anslutningsappen för den Konfigurationshanteraren rollen och de behöver inte direkt åtkomst till Microsofts offentliga moln.

Slutpunkt Funktion
https://graph.windows.net Används för att automatiskt hämta inställningar när du kopplar hierarkin till Slutpunktsanalys på Configuration Manager serverroll. Mer information finns i Konfigurera proxyn för en platssystemserver.
https://*.manage.microsoft.com Används för att synkronisera enhetssamling och enheter med slutpunktsanalys endast på Configuration Manager serverroll. Mer information finns i Konfigurera proxyn för en platssystemserver.

Slutpunkter som krävs för Intune-hanterade enheter

För att registrera enheter i Slutpunktsanalys måste de skicka nödvändiga funktionella data till Microsofts offentliga moln. Slutpunktsanalys använder Windows-klienten och Windows Server Connected User Experiences and Telemetry Component (DiagTrack) för att samla in data från Intune-hanterade enheter. Kontrollera att tjänsten Anslutna användarupplevelser och telemetri på enheten körs.

Slutpunkt Funktion
https://*.events.data.microsoft.com Används av Intune-hanterade enheter för att skicka nödvändiga funktionella data till Slutpunkten för Intune-datainsamling.

Tillgångsinformation

Om du använder tillgångsinformation tillåter du att följande slutpunkter för tjänsten synkroniseras:

  • https://sc.microsoft.com
  • https://ssu2.manage.microsoft.com

Distribuera Microsoft Edge

Enheten som kör Configuration Manager-konsolen behöver åtkomst till följande slutpunkter för att distribuera Microsoft Edge:

Plats Användning
https://aka.ms/cmedgeapi Information om versioner av Microsoft Edge
https://edgeupdates.microsoft.com/api/products?view=enterprise Information om versioner av Microsoft Edge
http://dl.delivery.mp.microsoft.com Innehåll för Microsoft Edge-versioner

Externa meddelanden

Mer information finns i Externa meddelanden.

Tjänstanslutningspunkten måste kommunicera med meddelandetjänsten, till exempel Azure Logic Apps. Åtkomstslutpunkten för logikappen har vanligtvis följande format: https://*.<RegionName>.logic.azure.com:443. Till exempel: https://prod1.westus2.logic.azure.com:443

Använd följande process för att hämta åtkomstslutpunkten för logikappen samt tillhörande IP-adresser:

  1. I Azure Portal går du till Logic Apps och väljer logikappen för ditt meddelande. Mer information finns i Hantera logikappar i Azure Portal.
  2. I appens meny går du till avsnittet Inställningar och väljer Egenskaper.
  3. Visa eller kopiera värdena för åtkomstslutpunkten och IP-adresserna för åtkomstslutpunkten.

Microsofts offentliga IP-adresser

Mer information om Microsofts IP-adressintervall finns i Microsofts offentliga IP-utrymme. Dessa adresser uppdateras regelbundet. Det finns ingen kornighet per tjänst, alla IP-adresser i dessa intervall kan användas.

Nästa steg