> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/implementacao/infrastructure.md).

# Considerações de Infraestrutura

## Rede

### Evitar proxies

A implementação inicial precisa de acesso direto à internet. Não haver proxy seria o ideal, mas um proxy transparente deve funcionar bem (se for realmente transparente). Se um proxy for inevitável como requisito mínimo, os seguintes serviços/endereços precisam de estar acessíveis diretamente:

Para obter uma lista dos intervalos de IP correspondentes, clique no seguinte link:

[Intervalos de IP e Tags de Serviço do Azure – Nuvem Pública](https://www.microsoft.com/en-us/download/details.aspx?id=56519)

Este ficheiro contém os intervalos de endereços IP de computação (incluindo intervalos SQL) usados pelos Datacenters do Microsoft Azure. Um novo ficheiro XML será carregado todas as quartas-feiras (Hora do Pacífico) com os novos intervalos de endereços IP planeados. Os novos intervalos de endereços IP entrarão em vigor na segunda-feira seguinte (Hora do Pacífico).\
Descarregue o novo ficheiro XML e efetue as alterações necessárias no seu site antes de segunda-feira.

[URLs e intervalos de endereços IP do Office 365](https://support.office.com/en-us/article/Office-365-URLs-and-IP-address-ranges-8548a211-3fe7-47cb-abb1-355ea5aa88a2)

Este artigo liga a um ficheiro que contém os intervalos de endereços IP de computação que deve incluir nas suas listas de अनुमतिção de saída para garantir que os seus computadores podem utilizar o Office 365 com êxito.

{% hint style="info" %}
A filtragem apenas por endereços IP não é uma solução completa devido a dependências de serviços baseados na internet, como Domain Name Services (DNS), Content Delivery Networks (CDNs), Certificate Revocation Lists e outros serviços de terceiros ou dinâmicos. Estas dependências incluem dependências de outros serviços Microsoft, como a Azure Content Delivery Network, e resultarão em rastreios de rede ou registos de firewall que indicam ligações a endereços IP pertencentes a terceiros ou à Microsoft, mas não listados nesta página. Estes endereços IP não listados, quer sejam de CDN e serviços DNS de terceiros ou pertencentes à Microsoft, são atribuídos dinamicamente e podem mudar em qualquer altura.
{% endhint %}

### BranchCache e isolamento de dispositivos

BranchCache é uma tecnologia do Windows concebida para **reduzir o tráfego WAN** e **acelerar a entrega de conteúdos** dentro das redes corporativas. Faz isto permitindo que os clientes Windows partilhem dados transferidos entre si, em vez de cada dispositivo obter repetidamente o mesmo conteúdo da cloud.

{% hint style="info" %}
Para o RealmJoin, o BranchCache está **ativado por predefinição** no lado da CDN e do cliente.
{% endhint %}

Porque não usar o Delivery Optimization? Este mecanismo não suporta origens de pacotes de terceiros. Funciona apenas com endpoints controlados pela Microsoft (por exemplo: Windows Update, Store, M365 Apps ou Intune).

Assim, dentro do RealmJoin, dependemos do BranchCache porque é um **mecanismo de peering integrado do Windows** que funciona para conteúdo de terceiros:

* **lado da CDN**: Está ativado por predefinição. Se solicitado, podemos desativar completamente o BranchCache no lado da CDN (por tenant), o que torna irrelevante a configuração no lado do cliente.
* Na **lado do cliente**, a funcionalidade também está ativada por predefinição. Ao definir `BranchCache.Mode = "Undefined"` (ver [Configurações de Utilizador e Grupo](/pt/ugd-management/user-and-group-settings.md)), este comportamento predefinido pode ser alterado. No entanto, para clientes existentes, a funcionalidade não será desativada ativamente depois de ter sido ativada anteriormente. Para desativar, execute `Disable-BC` nos dispositivos pretendidos.

Para que o BranchCache seja eficaz, os clientes precisam de conseguir comunicar diretamente entre si. Assim, não devem ser separados por VLANs diferentes, sub-redes ou comunicação bloqueada através de isolamento de dispositivos. Utilizamos o BranchCache em **Modo de Cache Distribuída**, onde cada cliente mantém uma cache local e obtém dados em cache de pares. A opção **Modo de Cache Hospedada**, que requer um Windows Server dedicado e é configurada nos clientes através da política "Configurar Servidores de Cache Hospedada", **não é suportada** pelo RealmJoin.

Quando um dispositivo cliente descarrega pacotes de software pela primeira vez, os ficheiros são divididos em blocos significativamente menores do que o conteúdo original e colocados em cache no dispositivo. Se o mesmo pacote for posteriormente solicitado por um dispositivo cliente diferente na mesma rede, este descarrega informações de conteúdo em vez do conteúdo completo do servidor. As informações de conteúdo são usadas para localizar o conteúdo pretendido noutros dispositivos na rede. **Descoberta de pares do cliente** em "Modo de Cache Distribuída" funciona da seguinte forma:

* Um cliente envia uma consulta multicast como "Alguém tem o conteúdo ID XYZ?"
* Qualquer par que detenha o segmento solicitado responde diretamente via unicast.

Em vez de descarregar pacotes do servidor, o conteúdo na forma dos blocos divididos é transferido para o dispositivo cliente. Se o software solicitado estiver disponível em vários dispositivos, a carga é distribuída entre eles.

Para mais detalhes, consulte Microsoft Learn: [BranchCache](https://learn.microsoft.com/en-us/windows-server/networking/branchcache/branchcache)

### Endpoints de Ligação do RealmJoin

O RealmJoin liga-se aos seguintes anfitriões (utilizando HTTPS) que podem ser considerados nas definições da sua firewall:

* `cdn.realmjoin.com`
* `x1.c.lencr.org`
* `client-api.realmjoin.com`
* `client-api-staging.realmjoin.com`
* `realmjoin-backend.azurewebsites.net`
* `realmjoin-backend-staging.azurewebsites.net`
* `nuget.realmjoin.com`
* `enterpriseregistration.windows.net`
* `gkrealmjoin.s3.amazonaws.com`
* `login.microsoftonline.com`
* `graph.microsoft.com`
* `realmjoinstaticcdn.azureedge.net` (Notifier)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/implementacao/infrastructure.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
