> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zhan-kai/infrastructure.md).

# インフラストラクチャに関する考慮事項

## ネットワーク

### プロキシを回避

初期導入にはインターネットへの直接アクセスが必要です。プロキシがないことが理想的ですが、透過プロキシであれば問題なく動作するはずです（真に透過的である場合）。プロキシが不可避である場合、最低要件として以下のサービス／アドレスに直接アクセスできる必要があります：

対応する IP 範囲の一覧については、次のリンクをクリックしてください：

[Azure IP 範囲およびサービス タグ – パブリック クラウド](https://www.microsoft.com/en-us/download/details.aspx?id=56519)

このファイルには、Microsoft Azure データセンターで使用されるコンピューティング IP アドレス範囲（SQL 範囲を含む）が含まれています。新しい予定 IP アドレス範囲を含む新しい XML ファイルは、毎週水曜日（太平洋時間）にアップロードされます。新しい IP アドレス範囲は、翌週の月曜日（太平洋時間）に有効になります。\
新しい XML ファイルをダウンロードし、月曜日までにサイトで必要な変更を行ってください。

[Office 365 の URL と IP アドレス範囲](https://support.office.com/en-us/article/Office-365-URLs-and-IP-address-ranges-8548a211-3fe7-47cb-abb1-355ea5aa88a2)

この記事では、コンピューターが Office 365 を正常に使用できるように、送信許可リストに含めるべきコンピューティング IP アドレス範囲を含むファイルへのリンクを提供しています。

{% hint style="info" %}
IP アドレスのフィルタリングだけでは、ドメイン ネーム サービス（DNS）、コンテンツ配信ネットワーク（CDN）、証明書失効リスト、その他のサードパーティまたは動的サービスなど、インターネットベースのサービスへの依存関係があるため、完全な解決策にはなりません。これらの依存関係には、Azure Content Delivery Network など、他の Microsoft サービスへの依存関係も含まれます。その結果、ネットワーク トレースやファイアウォール ログには、第三者または Microsoft が所有するものの、このページには記載されていない IP アドレスへの接続が表示される場合があります。第三者または Microsoft 所有の CDN および DNS サービスに由来するこれらの未記載の IP アドレスは動的に割り当てられ、いつでも変更される可能性があります。
{% endhint %}

### BranchCache とデバイス分離

BranchCache は、次の目的で設計された Windows テクノロジです **WAN トラフィックを削減する** および **コンテンツ配信を高速化する** 企業ネットワーク内で実現します。これは、すべてのデバイスがクラウドから同じコンテンツを繰り返し取得する代わりに、Windows クライアント同士でダウンロード済みデータを共有できるようにすることで実現します。

{% hint style="info" %}
RealmJoin では、BranchCache は **既定で有効** CDN 側およびクライアント側で。
{% endhint %}

なぜ配信の最適化を使用しないのですか？ このメカニズムはサードパーティのパッケージ ソースをサポートしていません。Microsoft が管理するエンドポイント（例：Windows Update、Store、M365 Apps、Intune）でのみ動作します。

そのため RealmJoin では、BranchCache が **Windows に組み込まれたピアリング メカニズム** であり、サードパーティのコンテンツでも機能するため、これに依存しています：

* **CDN 側**：既定で有効です。ご要望があれば、CDN 側で BranchCache を完全に無効化できます（Tenant ごと）。これにより、クライアント側の構成は無関係になります。
* 次の **クライアント側**では、この機能も既定で有効です。次を設定することで `BranchCache.Mode = "Undefined"` （ [ユーザーおよびグループ設定](/ja/ugd-management/user-and-group-settings.md)を参照）、この既定の動作を変更できます。ただし、既存のクライアントでは、一度有効化された機能が積極的に無効化されることはありません。無効化するには、 `Disable-BC` を対象のデバイスで実行してください。

BranchCache を有効に機能させるには、クライアント同士が直接通信できる必要があります。そのため、異なる VLAN やサブネットで分離したり、デバイス分離によって通信をブロックしたりしないでください。RealmJoin では、BranchCache を **分散キャッシュ モード**で使用します。このモードでは、各クライアントがローカル キャッシュを維持し、ピアからキャッシュ済みデータを取得します。 **ホスト型キャッシュ モード**は、専用の Windows Server を必要とし、「ホスト型キャッシュ サーバーの構成」ポリシーを通じてクライアントに構成されますが、 **サポートされていません** RealmJoin では。

クライアント デバイスが初めてソフトウェア パッケージをダウンロードするとき、ファイルは元のコンテンツより大幅に小さいチャンクに分割され、デバイス上にキャッシュされます。その後、同じネットワーク内の別のクライアント デバイスから同じパッケージが要求されると、完全なコンテンツではなくコンテンツ情報をサーバーからダウンロードします。コンテンツ情報は、ネットワーク内の他のデバイス上にある目的のコンテンツを見つけるために使用されます。 **クライアント ピアの検出** は、「分散キャッシュ モード」では次のように機能します：

* クライアントは、「コンテンツ ID XYZ を持っている人はいますか？」のようなマルチキャスト クエリを送信します。
* 要求されたセグメントを保持するピアは、ユニキャストで直接応答します。

サーバーからパッケージをダウンロードする代わりに、分割されたチャンク形式のコンテンツがクライアント デバイスに転送されます。要求されたソフトウェアが複数のデバイスで利用可能な場合、それらの間で負荷が分散されます。

詳細については、Microsoft Learn を参照してください： [BranchCache](https://learn.microsoft.com/en-us/windows-server/networking/branchcache/branchcache)

### RealmJoin 接続エンドポイント

RealmJoin は次のホストに HTTPS を使用して接続します。これらはファイアウォール設定で考慮する必要がある場合があります：

* `cdn.realmjoin.com`
* `x1.c.lencr.org`
* `client-api.realmjoin.com`
* `client-api-staging.realmjoin.com`
* `realmjoin-backend.azurewebsites.net`
* `realmjoin-backend-staging.azurewebsites.net`
* `nuget.realmjoin.com`
* `enterpriseregistration.windows.net`
* `gkrealmjoin.s3.amazonaws.com`
* `login.microsoftonline.com`
* `graph.microsoft.com`
* `realmjoinstaticcdn.azureedge.net` （通知ツール）


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zhan-kai/infrastructure.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
