ローカルブレイクアウト機能を利用するために、ネットワークにて、ネットワークセキュリティ製品または、VPN製品で除外URL設定が必要になります。
またプロキシサーバが存在する運用の場合、プロキシサーバに対して設定変更が必要です。本設定は、社外端末のWSUS/ Microsoft配信ネットワークへの通信をプロキシ経由せずにアクセスできるように設定します。プロキシの負荷を下げるために、社内端末についても設定することを推奨します。
以下に示すURL情報は、Microsoft社の2022年6月時点の公開情報であり、Microsoft社の都合により変更される場合があります。
WSUSの除外URL
*.update.microsoft.com
*.download.windowsupdate.com
*.download.microsoft.com
*.windowsupdate.com
*.login.live.com
*.do.dsp.mp.microsoft.com
*.dl.delivery.mp.microsoft.com
*.emdl.ws.microsoft.com
クイック実行形式の除外URL
*.aria.microsoft.com
*.cdn.office.net
*.compliance.microsoft.com
*.config.office.net
*.delve.office.com
*.hip.live.com
*.live.com
*.manage.microsoft.com
*.microsoft.com
*.microsoftonline-p.com
*.microsoftonline-p.net
*.microsoftonline.com
*.mp.microsoft.com
*.msauth.net
*.msauthimages.net
*.msecnd.net
*.msftauth.net
*.msftauthimages.net
*.msftidentity.com
*.msidentity.com
*.office.com
*.office.net
*.officeapps.live.com
*.online.office.com
*.phonefactor.net
*.protection.office.com
*.security.microsoft.com
*.verisign.com
*.verisign.net
*.windows.net
account.activedirectory.windowsazure.com
accounts.accesscontrol.windows.net
ajax.aspnetcdn.com
autologon.microsoftazuread-sso.com
cdn.odc.officeapps.live.com
device.login.microsoftonline.com
management.azure.com
officecdn.microsoft.com.edgesuite.net
policykeyservice.dc.ad.msft.net
secure.aadcdn.microsoftonline-p.com