Share via


Administrar los puntos de conexión final para Windows 10 Enterprise, versión 1909

Se aplica a

  • Windows 10 Enterprise, versión 1909

Algunos componentes de Windows, aplicaciones y servicios relacionados transfieren datos a los puntos de conexión de red de Microsoft. Algunos ejemplos incluyen:

  • Conexión a sitios de Windows y Microsoft Office para descargar las últimas actualizaciones de seguridad y aplicaciones.
  • Conexión a servidores de correo electrónico para enviar y recibir correo electrónico.
  • Conexión a la web para la exploración web diaria.
  • Conexión a la nube para almacenar copias de seguridad y acceder a ellas.
  • Uso de tu ubicación para mostrar una previsión meteorológica.

Podrás encontrar información detallada sobre las distintas maneras de controlar el tráfico a estos puntos de conexión en Administrar conexiones de componentes del sistema operativo Windows a los servicios Microsoft. Donde corresponda, cada punto de conexión que se trata en este artículo incluye un vínculo a los detalles específicos sobre cómo controlar ese tráfico.

La siguiente metodología se usó para derivar estos puntos de conexión de red:

  1. Configurar la versión más reciente de Windows 10 en una máquina virtual de prueba con la configuración predeterminada.
  2. Dejar los dispositivos inactivos durante una semana (es decir, un usuario no interactúa con el sistema o dispositivo).
  3. Usar herramientas de captura/analizador de protocolo de red globalmente aceptadas y registrar todo el tráfico de salida de fondo.
  4. Compilar informes sobre el tráfico que se dirige a direcciones IP públicas.
  5. Se inició sesión en la máquina virtual de prueba con una cuenta local y no estaba unida a un dominio o Azure Active Directory.
  6. Todo el tráfico se capturó en nuestro laboratorio con una red IPV4. Por lo tanto, no hay tráfico IPV6 notificado aquí.
  7. Estas pruebas se llevaron a cabo en un laboratorio de Microsoft aprobado. Es posible que los resultados sean diferentes.
  8. Estas pruebas se realizaron durante una semana, pero si capturas tráfico durante más tiempo, es posible que se produzcan resultados diferentes.

Nota

Microsoft usa equilibradores de carga global que pueden aparecer en las rutas de seguimiento de red. Por ejemplo, podría utilizarse un punto de conexión para *.akadns.net para cargar solicitudes de equilibro en un centro de datos de Azure, que puede cambiar con el paso del tiempo.

Puntos de conexión final de Windows 10 1909 Enterprise

Área Descripción Protocolo Destino
Aplicaciones Obtén información sobre cómo desactivar el tráfico para los siguientes puntos de conexión.
El punto de conexión siguiente se usa para la aplicación Tiempo. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación Tiempo o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no podrán instalarse ni actualizarse otras aplicaciones de Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas de Store y los usuarios podrán seguir abriéndolas. HTTP tile-service.weather.microsoft.com
HTTP tile-service.weather.microsoft.com/en-us/livetile/preinstall
El siguiente punto de conexión se usa para el Icono dinámico de OneNote. Para desactivar el tráfico de este punto de conexión, desinstala OneNote o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no podrán instalarse ni actualizarse otras aplicaciones de Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas de Store y los usuarios podrán seguir abriéndolas. HTTPS cdn.onenote.net/*
La aplicación Fotos usa el siguiente punto de conexión para descargar los archivos de configuración y conectarse a la infraestructura compartida del portal de Office 365, incluido Office en un explorador. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación Fotos o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no podrán instalarse ni actualizarse otras aplicaciones de Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas de Store y los usuarios podrán seguir abriéndolas. TLS v1.2 evoke-windowsservices-tas.msedge.net
Certificados Los certificados son archivos digitales, almacenados en dispositivos cliente, que se usan para cifrar datos y comprobar la identidad de una persona u organización. Los certificados raíz de confianza emitidos por una entidad de certificación (CA) se almacenan en una lista de certificados de confianza (CTL). El mecanismo de actualización automática de certificados raíz se pone en contacto con Windows Update para actualizar la CTL. Si se identifica una nueva versión de la CTL, se actualizará la lista de certificados raíz de confianza almacenada en caché en el dispositivo local. Los certificados que no son de confianza son en los que el emisor del certificado de servidor es desconocido o no es de confianza para el servicio. Los certificados que no son de confianza también se almacenan en una lista en el dispositivo local y se actualizan mediante el mecanismo de actualización automática de certificados raíz.

Si las actualizaciones automáticas están desactivadas, las aplicaciones y los sitios web pueden dejar de funcionar porque no han recibido el certificado raíz actualizado que utiliza la aplicación. Además, la lista de certificados que no son de confianza ya no se actualizará, lo que aumenta el vector de ataque en el dispositivo.
Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTP ctldl.windowsupdate.com
Cortana e Iconos dinámicos Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
Los siguientes puntos de conexión están relacionados con Cortana y los iconos dinámicos. Si desactivas el tráfico de este punto de conexión, se bloquearán las actualizaciones de iconos dinámicos, recomendaciones y saludos de Cortana. HTTPS www.bing.com*
HTTPS www.bing.com/client/config
TLS v1.2 fp.msedge.net
Autenticación de dispositivos Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
El siguiente punto de conexión se usa para autenticar un dispositivo. Si desactivas el tráfico de este punto de conexión,el dispositivo no se autenticará. HTTPS login.live.com*
Datos de diagnóstico El componente Telemetría y Experiencias del usuario conectado utiliza los siguientes puntos de conexión para conectarse al servicio de administración de datos de Microsoft. Si desactivas el tráfico de este punto de conexión, la información de diagnóstico y uso, lo que ayuda a Microsoft a encontrar y solucionar problemas y mejorar nuestros productos y servicios, no se enviará a Microsoft. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTP v10.events.data.microsoft.com
Informe de errores de Windows usa los siguientes puntos de conexión. Para desactivar el tráfico de estos puntos de conexión, habilite los siguientes directiva de grupo: Plantillas administrativas > Componentes de Windows > Informe de errores de Windows > Deshabilitar Informe de errores de Windows. Esto significa que no se enviará información sobre errores a Microsoft. HTTPS *.telecommand.telemetry.microsoft.com
TLS v1.2 watson.*.microsoft.com
Concesión de licencias El siguiente punto de conexión se usa para la activación en línea y la concesión de licencias de algunas aplicaciones. Para desactivar el tráfico de este punto de conexión, deshabilita el Servicio de administrador de licencias de Windows. Esto también bloqueará la activación en línea y es posible que la concesión de licencias de aplicaciones no funcione. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS *licensing.mp.microsoft.com
HTTPS licensing.mp.microsoft.com/v7.0/licenses/content
Ubicación Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
Los siguientes puntos de conexión se usan para los datos de ubicación. Si desactivas el tráfico de este punto de conexión, las aplicaciones no podrán usar los datos de ubicación. TLS v1.2 inference.location.live.net
Maps Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
Los siguientes puntos de conexión se usan para buscar actualizaciones de mapas que se han descargado para su uso sin conexión. Si desactivas el tráfico de este punto de conexión, no se actualizarán los mapas sin conexión. HTTP *maps.windows.com
Cuenta de Microsoft Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
Los siguientes puntos de conexión se usan para que las cuentas de Microsoft inicien sesión. Si desactivas el tráfico de estos puntos de conexión, los usuarios no pueden iniciar sesión con las cuentas de Microsoft. TLS v1.2 *login.live.com
Microsoft Edge Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
Este tráfico está relacionado con el explorador Microsoft Edge. HTTPS iecvlist.microsoft.com
Servicio de redireccionamiento de vínculos hacia delante de Microsoft (FWLink) El servicio de redireccionamiento de vínculos hacia delante de Microsoft (FWLink) utiliza el siguiente punto de conexión para redirigir vínculos web permanentes a su dirección URL real, a veces transitoria. FWlinks son similares a acortadores de direcciones URL, solo que son más largos. Si deshabilitas este punto de conexión, Windows Defender no podrá actualizar sus definiciones de malware; los vínculos de Windows y otros productos de Microsoft a la web no funcionarán; y la Ayuda actualizable de PowerShell no se actualizará. Para deshabilitar el tráfico, en su lugar, deshabilita el tráfico que se reenvía. HTTPS go.microsoft.com
Microsoft Store Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
El siguiente punto de conexión se usa para revocar licencias de aplicaciones malintencionadas en Microsoft Store. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no se podrán instalar ni actualizar otras aplicaciones de Microsoft Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas y los usuarios podrán seguir abriéndolas. TLS v1.2 1storecatalogrevocation.storequality.microsoft.com
HTTPS storecatalogrevocation.storequality.microsoft.com
El punto de conexión siguiente se usa para obtener análisis de Microsoft Store. HTTPS manage.devcenter.microsoft.com
Los siguientes puntos de conexión se usan para comunicarse con Microsoft Store. Si desactivas el tráfico de estos puntos de conexión, las aplicaciones no podrán instalarse ni actualizarse desde Microsoft Store. HTTPS displaycatalog.MP.Microsoft.com/*
Indicador de estado de conexión de red (NCSI) Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
El indicador de estado de conexión de red (NCSI) detecta la conectividad a Internet y el estado de conectividad de la red corporativa. NCSI envía una solicitud DNS y consulta HTTP a este punto de conexión para determinar si el dispositivo puede comunicarse con Internet. Si desactivas el tráfico de este punto de conexión, NCSI no podrá determinar si el dispositivo se ha conectado a Internet y el icono de bandeja de estado de red mostrará un advertencia. HTTP www.msftconnecttest.com*
Office Los siguientes puntos de conexión se usan para conectarse a la infraestructura compartida del portal de Office 365, incluido Office en un explorador. Para obtener más información, consulta URL de Office 365 e intervalos de direcciones IP. Puedes desactivar esta opción eliminando todas las aplicaciones de Microsoft Office y las aplicaciones Correo y Calendario. Si desactivas el tráfico de estos puntos de conexión, los usuarios no podrán guardar documentos en la nube ni ver los documentos recientemente usados. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTP/TLS v 1.2 v10.events.data.microsoft.com/onecollector/1.0/
TLS v1.2 *.blob.core.windows.net
HTTP officehomeblobs.blob.core.windows.net
Se usa por Microsoft OfficeHub para obtener los metadatos de las aplicaciones de Microsoft Office TLS v1.2 c-ring.msedge.net
OneDrive Los siguientes puntos de conexión están relacionados con OneDrive. Si desactivas el tráfico de estos puntos de conexión, cualquier cosa que dependa de g.live.com para obtener información de la dirección URL actualizada dejará de funcionar. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
TLS v1.2 *g.live.com
HTTPS oneclient.sfx.ms
HTTPS logincdn.msauth.net
HTTP windows.policies.live.net
Configuración El siguiente punto de conexión se usa como una forma para que las aplicaciones actualicen dinámicamente su configuración. Aplicaciones tales como Comentarios del usuario iniciados por el sistema la aplicación Xbox lo usan. Si desactivas este punto de conexión, una aplicación que lo use puede dejar de funcionar. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
TLS v1.2 settings-win.data.microsoft.com
Skype El siguiente punto de conexión se usa para recuperar valores de configuración de Skype. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no se podrán instalar ni actualizar otras aplicaciones de Microsoft Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas y los usuarios podrán seguir abriéndolas. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS *.pipe.aria.microsoft.com
HTTP/TLS v1.2 config.edge.skype.com
Teams El punto de conexión siguiente se usa para la aplicación Microsoft Teams. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS config.teams.microsoft.com
Windows Defender Windows Defender utiliza el siguiente punto de conexión cuando la protección basada en la nube está habilitada. Si desactivas el tráfico de este punto de conexión, el dispositivo no usará la protección basada en la nube. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS/TLS v 1.2 wdcp.microsoft.com
Los siguientes puntos de conexión se usan para informes y notificaciones de SmartScreen de Windows Defender. Si desactivas el tráfico de estos puntos de conexión, las notificaciones de SmartScreen no aparecerán. HTTPS/TLS v 1.2 *smartscreen-prod.microsoft.com
HTTPS checkappexec.microsoft.com
Contenido destacado de Windows Los siguientes puntos de conexión se usan para recuperar los metadatos del Contenido destacado de Windows que describen el contenido, como por ejemplo, referencias a ubicaciones de imágenes, así como aplicaciones recomendadas, notificaciones de la cuenta de Microsoft y recomendaciones de Windows. Si desactivas el tráfico de estos puntos de conexión, el Contenido destacado de Windows seguirá tratando de enviar nuevas imágenes de pantalla de bloqueo y contenido actualizado pero se producirá un error; las aplicaciones recomendadas, las notificaciones de la cuenta de Microsoft y las recomendaciones de Windows no se descargarán. Para obtener más información, consulta Contenido destacado de Windows. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS/TLS v 1.2 arc.msn.com
HTTPS ris.api.iris.microsoft.com
Windows Update Las descargas de Windows Update de aplicaciones y actualizaciones de SO usan el siguiente punto de conexión, incluidas las descargas de HTTP o las descargas de HTTP mezcladas con elementos del mismo nivel. Si desactivas el tráfico de este punto de conexión, las descargas de Windows Update no se administrarán, ya que los metadatos críticos que se usan para realizar descargas más resistentes se han bloqueado. Las descargas pueden verse afectadas por daños (que se producen por volver a descargar archivos completos). Además, las descargas de la misma actualización por varios dispositivos en la misma red local no usarán dispositivos del mismo nivel para la reducción del ancho de banda. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS/TLS v 1.2 *.prod.do.dsp.mp.microsoft.com
Los siguientes puntos de conexión se usan para descargar revisiones del sistema operativo, actualizaciones y aplicaciones de Microsoft Store. Si desactivas el tráfico de estos puntos de conexión, el dispositivo no podrá descargar actualizaciones para el sistema operativo. HTTP *.dl.delivery.mp.microsoft.com
HTTP *.windowsupdate.com
Los siguientes puntos de conexión permiten conexiones a Windows Update, Microsoft Update y los servicios en línea de Store. Si desactivas el tráfico de estos puntos de conexión, el dispositivo no podrá conectarse a Windows Update ni a Microsoft Update para ayudar a proteger el dispositivo. Además, el dispositivo no podrá adquirir ni actualizar aplicaciones de Store. Estos también dependen de habilitar los puntos de conexión "Autenticación de dispositivos" y "Cuenta de Microsoft". HTTP *.delivery.mp.microsoft.com
HTTPS/TLS v 1.2 *.update.microsoft.com
El siguiente punto de conexión se usa para las actualizaciones de la base de datos de compatibilidad de Windows. HTTP adl.windows.com
El siguiente punto de conexión se usa para la normativa sobre contenidos. Si desactivas el tráfico de este punto de conexión, el Agente de Windows Update no podrá ponerse en contacto con el punto de conexión y se usará el comportamiento de reserva. Esto puede dar lugar a que el contenido no esté correctamente. HTTPS/TLS v 1.2 tsfe.trafficshaping.dsp.mp.microsoft.com

Otras ediciones de Windows 10

Para ver los puntos de conexión para otras versiones de Windows 10 Enterprise, consulta:

Para ver los puntos de conexión para ediciones de Windows 10 que no sean Enterprise, consulta: