Administración de puntos de conexión para Windows 10 Enterprise, versión 21H2

Se aplica a

  • Windows 10 Enterprise, versión 21H2

Algunos componentes de Windows, aplicaciones y servicios relacionados transfieren datos a los puntos de conexión de red de Microsoft. Algunos ejemplos incluyen:

  • Conexión a sitios de Windows y Microsoft Office para descargar las últimas actualizaciones de seguridad y aplicaciones.
  • Conexión a servidores de correo electrónico para enviar y recibir correo electrónico.
  • Conexión a la web para la exploración web diaria.
  • Conexión a la nube para almacenar copias de seguridad y acceder a ellas.
  • Uso de tu ubicación para mostrar una previsión meteorológica.

Podrás encontrar información detallada sobre las distintas maneras de controlar el tráfico a estos puntos de conexión en Administrar conexiones de componentes del sistema operativo Windows a los servicios Microsoft. Donde corresponda, cada punto de conexión que se trata en este artículo incluye un vínculo a los detalles específicos sobre cómo controlar ese tráfico.

La siguiente metodología se usó para derivar estos puntos de conexión de red:

  1. Configurar la versión más reciente de Windows 10 en una máquina virtual de prueba con la configuración predeterminada.
  2. Dejar los dispositivos inactivos durante una semana (es decir, un usuario no interactúa con el sistema o dispositivo).
  3. Usar herramientas de captura/analizador de protocolo de red globalmente aceptadas y registrar todo el tráfico de salida de fondo.
  4. Compilar informes sobre el tráfico que se dirige a direcciones IP públicas.
  5. Se inició sesión en la máquina virtual de prueba con una cuenta local y no estaba unida a un dominio o Azure Active Directory.
  6. Todo el tráfico se capturó en nuestro laboratorio con una red IPV4. Por lo tanto, no hay tráfico IPV6 notificado aquí.
  7. Estas pruebas se llevaron a cabo en un laboratorio de Microsoft aprobado. Es posible que los resultados sean diferentes.
  8. Estas pruebas se realizaron durante una semana, pero si capturas tráfico durante más tiempo, es posible que se produzcan resultados diferentes.

Nota

Microsoft usa equilibradores de carga global que pueden aparecer en las rutas de seguimiento de red. Por ejemplo, podría utilizarse un punto de conexión para *.akadns.net para cargar solicitudes de equilibro en un centro de datos de Azure, que puede cambiar con el paso del tiempo.

Puntos de conexión empresariales de Windows 10 21H2

Área Descripción Protocolo Destino
Aplicaciones Obtén información sobre cómo desactivar el tráfico para los siguientes puntos de conexión.
El punto de conexión siguiente se usa para la aplicación Tiempo. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación Tiempo o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no podrán instalarse ni actualizarse otras aplicaciones de Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas de Store y los usuarios podrán seguir abriéndolas. HTTP tile-service.weather.microsoft.com
El siguiente punto de conexión se usa para el Icono dinámico de OneNote. Para desactivar el tráfico de este punto de conexión, desinstala OneNote o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no podrán instalarse ni actualizarse otras aplicaciones de Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas de Store y los usuarios podrán seguir abriéndolas. TLSv1.2/HTTPS/HTTP cdn.onenote.net
La aplicación Fotos usa el siguiente punto de conexión para descargar los archivos de configuración y conectarse a la infraestructura compartida del portal de Office 365, incluido Office en un explorador. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación Fotos o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no podrán instalarse ni actualizarse otras aplicaciones de Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas de Store y los usuarios podrán seguir abriéndolas. TLSv1.2/HTTPS evoke-windowsservices-tas.msedge.net
Certificados Los certificados son archivos digitales, almacenados en dispositivos cliente, que se usan para cifrar datos y comprobar la identidad de una persona u organización. Los certificados raíz de confianza emitidos por una entidad de certificación (CA) se almacenan en una lista de certificados de confianza (CTL). El mecanismo de actualización automática de certificados raíz se pone en contacto con Windows Update para actualizar la CTL. Si se identifica una nueva versión de la CTL, se actualizará la lista de certificados raíz de confianza almacenada en caché en el dispositivo local. Los certificados que no son de confianza son en los que el emisor del certificado de servidor es desconocido o no es de confianza para el servicio. Los certificados que no son de confianza también se almacenan en una lista en el dispositivo local y se actualizan mediante el mecanismo de actualización automática de certificados raíz.

Si las actualizaciones automáticas están desactivadas, las aplicaciones y los sitios web pueden dejar de funcionar porque no han recibido el certificado raíz actualizado que utiliza la aplicación. Además, la lista de certificados que no son de confianza ya no se actualizará, lo que aumenta el vector de ataque en el dispositivo.
Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
TLSv1.2/HTTPS/HTTP ctldl.windowsupdate.com
Cortana e Iconos dinámicos Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
Los siguientes puntos de conexión están relacionados con Cortana y los iconos dinámicos. Si desactivas el tráfico de este punto de conexión, se bloquearán las actualizaciones de iconos dinámicos, recomendaciones y saludos de Cortana. TLSv1.2/HTTPS/HTTP www.bing.com*
TLSv1.2/HTTPS/HTTP fp.msedge.net
TLSv1.2 I-ring.msedge.net
HTTPS s-ring.msedge.net
Autenticación de dispositivos Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
El siguiente punto de conexión se usa para autenticar un dispositivo. Si desactivas el tráfico de este punto de conexión,el dispositivo no se autenticará. HTTPS login.live.com*
Metadatos de dispositivo El siguiente punto de conexión se usa para recuperar metadatos de dispositivos. Si desactivas el tráfico de este punto de conexión, los metadatos no se actualizarán para el dispositivo. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTP dmd.metaservices.microsoft.com
Datos de diagnóstico El componente Telemetría y Experiencias del usuario conectado utiliza los siguientes puntos de conexión para conectarse al servicio de administración de datos de Microsoft.
Si desactivas el tráfico de este punto de conexión, la información de diagnóstico y uso, lo que ayuda a Microsoft a encontrar y solucionar problemas y mejorar nuestros productos y servicios, no se enviará a Microsoft.
Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
TLSv1.2/HTTPS/HTTP v10.events.data.microsoft.com
Informe de errores de Windows usa los siguientes puntos de conexión. Para desactivar el tráfico de estos puntos de conexión, habilite los siguientes directiva de grupo: Plantillas administrativas > Componentes de Windows > Informe de errores de Windows > Deshabilitar Informe de errores de Windows. Esto significa que no se enviará información sobre errores a Microsoft. TLSv1.2 telecommand.telemetry.microsoft.com
TLS v1.2/HTTPS/HTTP watson.*.microsoft.com
Streaming de fuentes Los siguientes puntos de conexión se usan para descargar fuentes a petición. Si desactiva el tráfico de estos puntos de conexión, no podrá descargar las fuentes a petición. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS fs.microsoft.com
Concesión de licencias El siguiente punto de conexión se usa para la activación en línea y la concesión de licencias de algunas aplicaciones. Para desactivar el tráfico de este punto de conexión, deshabilita el Servicio de administrador de licencias de Windows. Esto también bloqueará la activación en línea y es posible que la concesión de licencias de aplicaciones no funcione. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
TLSv1.2/HTTPS/HTTP licensing.mp.microsoft.com
Maps Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
Los siguientes puntos de conexión se usan para buscar actualizaciones de mapas que se han descargado para su uso sin conexión. Si desactivas el tráfico de este punto de conexión, no se actualizarán los mapas sin conexión. TLSv1.2/HTTPS/HTTP maps.windows.com
Cuenta de Microsoft Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
Los siguientes puntos de conexión se usan para que las cuentas de Microsoft inicien sesión. Si desactivas el tráfico de estos puntos de conexión, los usuarios no pueden iniciar sesión con las cuentas de Microsoft. TLSv1.2/HTTPS login.live.com
Microsoft Edge Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
Este tráfico está relacionado con el explorador Microsoft Edge. HTTPS iecvlist.microsoft.com
El servicio de Microsoft Edge Update usa el siguiente punto de conexión para comprobar si hay actualizaciones nuevas. Si deshabilitas este punto de conexión, Microsoft Edge no podrá comprobar ni aplicar nuevas actualizaciones de Edge. TLSv1.2/HTTPS/HTTP msedge.api.cdp.microsoft.com
Servicio de redireccionamiento de vínculos hacia delante de Microsoft (FWLink) El servicio de redireccionamiento de vínculos hacia delante de Microsoft (FWLink) utiliza el siguiente punto de conexión para redirigir vínculos web permanentes a su dirección URL real, a veces transitoria. FWlinks son similares a acortadores de direcciones URL, solo que son más largos. Si deshabilitas este punto de conexión, Windows Defender no podrá actualizar sus definiciones de malware; los vínculos de Windows y otros productos de Microsoft a la web no funcionarán; y la Ayuda actualizable de PowerShell no se actualizará. Para deshabilitar el tráfico, en su lugar, deshabilita el tráfico que se reenvía. HTTP go.microsoft.com
Microsoft Store Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
El siguiente punto de conexión se usa para descargar los archivos de imagen a los que se llama cuando se ejecutan las aplicaciones (Microsoft Store o MSN Apps de bandeja de entrada). Si desactivas el tráfico de estos puntos de conexión, los archivos de imagen no se descargarán y las aplicaciones no podrán instalarse ni actualizarse desde Microsoft Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas y los usuarios podrán seguir abriéndolas. HTTPS img-prod-cms-rt-microsoft-com.akamaized.net
El punto de conexión siguiente se necesita para cargar el contenido en la aplicación de Microsoft Store. HTTPS livetileedge.dsx.mp.microsoft.com
El siguiente punto de conexión se usa para los Servicios de notificaciones de inserción de Windows (WNS). WNS permiten a desarrolladores de otras empresas enviar actualizaciones de notificaciones del sistema, de iconos, de distintivos y sin procesar desde sus propios servicios en la nube. Esto proporciona un mecanismo para enviar nuevas actualizaciones a los usuarios de una manera segura y de bajo consumo. Si desactivas el tráfico de este punto de conexión, las notificaciones de inserción ya no funcionarán, incluida la administración de dispositivos MDM, la sincronización de correo y la sincronización de configuración. TLSv1.2/HTTPS *.wns.windows.com
El siguiente punto de conexión se usa para revocar licencias de aplicaciones malintencionadas en Microsoft Store. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no se podrán instalar ni actualizar otras aplicaciones de Microsoft Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas y los usuarios podrán seguir abriéndolas. TLSv1.2/HTTPS/HTTP storecatalogrevocation.storequality.microsoft.com
El punto de conexión siguiente se usa para obtener análisis de Microsoft Store. HTTPS manage.devcenter.microsoft.com
Los siguientes puntos de conexión se usan para comunicarse con Microsoft Store. Si desactivas el tráfico de estos puntos de conexión, las aplicaciones no podrán instalarse ni actualizarse desde Microsoft Store. TLSv1.2/HTTPS/HTTP displaycatalog.mp.microsoft.com
HTTP share.microsoft.com
El punto de conexión siguiente se usa para obtener análisis de Microsoft Store. TLSv1.2/HTTPS/HTTP manage.devcenter.microsoft.com
Indicador de estado de conexión de red (NCSI) Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
El indicador de estado de conexión de red (NCSI) detecta la conectividad a Internet y el estado de conectividad de la red corporativa. NCSI envía una solicitud DNS y consulta HTTP a este punto de conexión para determinar si el dispositivo puede comunicarse con Internet. Si desactivas el tráfico de este punto de conexión, NCSI no podrá determinar si el dispositivo se ha conectado a Internet y el icono de bandeja de estado de red mostrará un advertencia. HTTPS www.msftconnecttest.com
Office Los siguientes puntos de conexión se usan para conectarse a la infraestructura compartida del portal de Office 365, incluido Office en un explorador. Para obtener más información, consulta URL de Office 365 e intervalos de direcciones IP. Puedes desactivar esta opción eliminando todas las aplicaciones de Microsoft Office y las aplicaciones Correo y Calendario. Si desactivas el tráfico de estos puntos de conexión, los usuarios no podrán guardar documentos en la nube ni ver los documentos recientemente usados. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS www.office.com
HTTPS blobs.officehome.msocdn.com
HTTPS officehomeblobs.blob.core.windows.net
HTTPS self.events.data.microsoft.com
TLSv1.2/HTTPS/HTTP outlookmobile-office365-tas.msedge.net
OneDrive Los siguientes puntos de conexión están relacionados con OneDrive. Si desactivas el tráfico de estos puntos de conexión, cualquier cosa que dependa de g.live.com para obtener información de la dirección URL actualizada dejará de funcionar. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
TLSv1.2/HTTPS/HTTP g.live.com
TLSv1.2/HTTPS/HTTP oneclient.sfx.ms
HTTPS logincdn.msauth.net
Configuración El siguiente punto de conexión se usa como una forma para que las aplicaciones actualicen dinámicamente su configuración. Aplicaciones tales como Comentarios del usuario iniciados por el sistema la aplicación Xbox lo usan. Si desactivas este punto de conexión, una aplicación que lo use puede dejar de funcionar. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
TLSv1.2/HTTPS/HTTP settings-win.data.microsoft.com
HTTPS settings.data.microsoft.com
Skype El siguiente punto de conexión se usa para recuperar valores de configuración de Skype. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no se podrán instalar ni actualizar otras aplicaciones de Microsoft Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas y los usuarios podrán seguir abriéndolas. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS/HTTP *.pipe.aria.microsoft.com
TLSv1.2/HTTPS/HTTP config.edge.skype.com
Teams El punto de conexión siguiente se usa para la aplicación Microsoft Teams. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
TLSv1.2/HTTPS/HTTP config.teams.microsoft.com
Windows Defender Windows Defender utiliza el siguiente punto de conexión cuando la protección basada en la nube está habilitada. Si desactivas el tráfico de este punto de conexión, el dispositivo no usará la protección basada en la nube. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS/TLSv1.2 wdcp.microsoft.com
Los siguientes puntos de conexión se usan para informes y notificaciones de SmartScreen de Windows Defender. Si desactivas el tráfico de estos puntos de conexión, las notificaciones de SmartScreen no aparecerán. HTTPS *smartscreen-prod.microsoft.com
HTTPS/HTTP checkappexec.microsoft.com
Contenido destacado de Windows Los siguientes puntos de conexión se usan para recuperar los metadatos del Contenido destacado de Windows que describen el contenido, como por ejemplo, referencias a ubicaciones de imágenes, así como aplicaciones recomendadas, notificaciones de la cuenta de Microsoft y recomendaciones de Windows. Si desactivas el tráfico de estos puntos de conexión, el Contenido destacado de Windows seguirá tratando de enviar nuevas imágenes de pantalla de bloqueo y contenido actualizado pero se producirá un error; las aplicaciones recomendadas, las notificaciones de la cuenta de Microsoft y las recomendaciones de Windows no se descargarán. Para obtener más información, consulta Contenido destacado de Windows. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
TLSv1.2/HTTPS/HTTP arc.msn.com
HTTPS ris.api.iris.microsoft.com
Windows Update Las descargas de Windows Update de aplicaciones y actualizaciones de SO usan el siguiente punto de conexión, incluidas las descargas de HTTP o las descargas de HTTP mezcladas con elementos del mismo nivel. Si desactivas el tráfico de este punto de conexión, las descargas de Windows Update no se administrarán, ya que los metadatos críticos que se usan para realizar descargas más resistentes se han bloqueado. Las descargas pueden verse afectadas por daños (que se producen por volver a descargar archivos completos). Además, las descargas de la misma actualización por varios dispositivos en la misma red local no usarán dispositivos del mismo nivel para la reducción del ancho de banda. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
TLSv1.2/HTTPS/HTTP *.prod.do.dsp.mp.microsoft.com
HTTP emdl.ws.microsoft.com
Los siguientes puntos de conexión se usan para descargar revisiones del sistema operativo, actualizaciones y aplicaciones de Microsoft Store. Si desactivas el tráfico de estos puntos de conexión, el dispositivo no podrá descargar actualizaciones para el sistema operativo. TLSv1.2/HTTPS/HTTP *.dl.delivery.mp.microsoft.com
HTTP *.windowsupdate.com
Los siguientes puntos de conexión permiten conexiones a Windows Update, Microsoft Update y los servicios en línea de Store. Si desactivas el tráfico de estos puntos de conexión, el dispositivo no podrá conectarse a Windows Update ni a Microsoft Update para ayudar a proteger el dispositivo. Además, el dispositivo no podrá adquirir ni actualizar aplicaciones de Store. Estos también dependen de habilitar los puntos de conexión "Autenticación de dispositivos" y "Cuenta de Microsoft". TLSv1.2/HTTPS/HTTP *.delivery.mp.microsoft.com
TLSv1.2/HTTPS/HTTP *.update.microsoft.com
El siguiente punto de conexión se usa para las actualizaciones de la base de datos de compatibilidad de Windows. HTTPS adl.windows.com
El siguiente punto de conexión se usa para la normativa sobre contenidos. Si desactivas el tráfico de este punto de conexión, el Agente de Windows Update no podrá ponerse en contacto con el punto de conexión y se usará el comportamiento de reserva. Esto puede provocar que el contenido se descargue de forma incorrecta o no se descargue en absoluto. TLSv1.2/HTTPS/HTTP tsfe.trafficshaping.dsp.mp.microsoft.com
Xbox Live El siguiente punto de conexión se usa para Xbox Live. Obtén información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión.
HTTPS dlassets-ssl.xboxlive.com

Otras ediciones de Windows 10

Para ver los puntos de conexión para otras versiones de Windows 10 Enterprise, consulta:

Para ver los puntos de conexión para ediciones de Windows 10 que no sean Enterprise, consulta: