Verbindingseindpunten beheren voor Windows 10 Enterprise versie 21H2

Is van toepassing op

  • Windows 10 Enterprise, versie 21H2

Sommige Windows-onderdelen, apps en gerelateerde services brengen gegevens over naar Microsoft-netwerkeindpunten. Voorbeelden zijn:

  • Verbinding maken met Microsoft Office en Windows-sites om de meest recente app- en beveiligingsupdates te downloaden.
  • Verbinding maken met e-mailservers om e-mail te verzenden en te ontvangen.
  • Verbinding maken met het web om te surfen.
  • Verbinding maken met de cloud om back-ups op te slaan en te gebruiken.
  • Uw locatie gebruiken om de weersverwachting te tonen.

Meer informatie over de verschillende manieren waarop u verkeer naar deze eindpunten kunt beheren, worden besproken in Verbindingen beheren tussen de onderdelen van het Windows-besturingssysteem en Microsoft-services. Indien van toepassing bevat elk eindpunt dat in dit artikel wordt behandeld, een koppeling naar de specifieke informatie over het beheren van dat verkeer.

De volgende methodologie is gebruikt om deze netwerkeindpunten af te leiden:

  1. Stel de nieuwste versie van Windows 10 op een virtuele testmachine in met de standaardinstellingen.
  2. Laat de apparaten een week inactief ('inactief' betekent dat een gebruiker geen interactie heeft met het systeem/apparaat).
  3. Gebruik algemeen geaccepteerde hulpprogramma's voor het analyseren/vastleggen van netwerkprotocollen en registreer al het uitgaande achtergrondverkeer.
  4. Compileer rapporten over verkeer naar openbare IP-adressen.
  5. De virtuele testmachine(s) zijn aangemeld met een lokaal account en zijn niet toegevoegd aan een domein of Azure Active Directory.
  6. Al het verkeer is met behulp van een IPV4-netwerk vastgelegd in onze testomgeving. Daarom wordt er geen IPV6-verkeer gerapporteerd.
  7. Deze tests werden uitgevoerd in een goedgekeurd laboratorium van Microsoft. Het is mogelijk dat uw resultaten afwijken.
  8. Deze tests werden gedurende één week uitgevoerd, maar als u meer verkeer vastlegt gedurende een langere periode, krijgt u mogelijk andere resultaten.

Opmerking

Microsoft maakt gebruik van globale netwerktaakverdelers die kunnen worden weergegeven in netwerk-traceroutes. Zo kan een eindpunt voor *.akadns.net worden gebruikt voor het verdelen van aanvragen aan een Azure-datacenter, die na verloop van tijd kan veranderen.

Windows 10 21H2 Enterprise-verbindingseindpunten

Gebied Beschrijving Protocol Bestemming
Apps Meer informatie over het uitschakelen van verkeer naar de volgende eindpunten.
Het volgende eindpunt wordt gebruikt voor de Weer-app. Als u verkeer voor dit eindpunt wilt uitschakelen, verwijder dan de Weer-app of schakel de Microsoft Store uit. Als u de Microsoft Store uitschakelt, kunnen er geen andere Store-apps worden geïnstalleerd of bijgewerkt. Bovendien kan de Microsoft Store geen schadelijke Store-apps meer intrekken, zodat gebruikers ze kunnen openen. HTTP tile-service.weather.microsoft.com
Het volgende eindpunt wordt gebruikt voor de Live-tegel van OneNote. Als u verkeer voor dit eindpunt wilt uitschakelen, verwijder dan OneNote of schakel de Microsoft Store uit. Als u de Microsoft Store uitschakelt, kunnen er geen andere Store-apps worden geïnstalleerd of bijgewerkt. Bovendien kan de Microsoft Store geen schadelijke Store-apps meer intrekken, zodat gebruikers ze kunnen openen. TLSv 1.2/HTTPS/HTTP cdn.onenote.net
Het volgende eindpunt wordt gebruikt door de app Foto's om configuratiebestanden te downloaden en om verbinding te maken met de gedeelde infrastructuur van de Office 365-portal, zoals Office in een browser. Als u verkeer voor dit eindpunt wilt uitschakelen, verwijder dan de app Foto's of schakel de Microsoft Store uit. Als u de Microsoft Store uitschakelt, kunnen er geen andere Store-apps worden geïnstalleerd of bijgewerkt. Bovendien kan de Microsoft Store geen schadelijke Store-apps meer intrekken, zodat gebruikers ze kunnen openen. TLSv1.2/HTTPS evoke-windowsservices-tas.msedge.net
Certificaten Certificaten zijn digitale bestanden, die zijn opgeslagen op clientapparaten, ze worden gebruikt om gegevens te versleutelen en de identiteit van een persoon of organisatie te controleren. Vertrouwde basiscertificaten die zijn uitgegeven door een certificeringsinstantie (CA), worden opgeslagen in een certificaatvertrouwenslijst (CTL). Met het mechanisme Automatische update van basiscertificaat maakt verbinding met Windows-updates voor het bijwerken van de CTL. Als er een nieuwe versie van de CTL wordt geïdentificeerd, wordt de lijst met vertrouwde basiscertificaten die in de cache op het lokale apparaat zijn opgeslagen bijgewerkt. Niet-vertrouwde certificaten zijn certificaten waarvan de certificaatverlener van de server onbekend is of niet wordt vertrouwd door de service. Niet-vertrouwde certificaten worden ook opgeslagen in een lijst op het lokale apparaat en bijgewerkt door het mechanisme Automatische update van basiscertificaat.

Als automatische updates zijn uitgeschakeld, werken toepassingen en websites mogelijk niet meer omdat ze geen bijgewerkt basiscertificaat hebben ontvangen dat door de toepassing wordt gebruikt. Bovendien wordt de lijst met niet-vertrouwde certificaten niet meer bijgewerkt, wat de aanvalsvector op het apparaat verhoogd.
Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
TLSv 1.2/HTTPS/HTTP ctldl.windowsupdate.com
Cortana en Live-tegels Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
De volgende eindpunten zijn gerelateerd aan Cortana en Live-tegels. Als u verkeer voor dit eindpunt uitschakelt, blokkeert u updates voor begroetingen van Cortana, tips en livetegels. TLSv 1.2/HTTPS/HTTP www.bing.com*
TLSv 1.2/HTTPS/HTTP fp.msedge.net
TLSv1.2 I-ring.msedge.net
HTTPS s-ring.msedge.net
Apparaatverificatie Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
Het volgende eindpunt wordt gebruikt om een apparaat te verifiëren. Als u verkeer voor dit eindpunt uitschakelt, wordt het apparaat niet geverifieerd. HTTPS login.live.com*
Apparaatmetagegevens Het volgende eindpunt wordt gebruikt om metagegevens van een apparaat op te halen. Als u verkeer voor dit eindpunt uitschakelt, worden metagegevens voor het apparaat niet bijgewerkt. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
HTTP dmd.metaservices.microsoft.com
Diagnostische gegevens De volgende eindpunten worden gebruikt door het onderdeel Connected User Experiences and Telemetry en maken verbinding met de Microsoft Data Management Service.
Als u verkeer voor dit eindpunt uitschakelt, worden diagnostische en gebruiksgegevens, die Microsoft helpen bij het vinden en oplossen van problemen en het verbeteren van onze producten en services, niet naar Microsoft verzonden.
Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
TLSv 1.2/HTTPS/HTTP v10.events.data.microsoft.com
De volgende eindpunten worden gebruikt door Windows Foutrapportage. Als je verkeer voor deze eindpunten wilt uitschakelen, schakel je het volgende groepsbeleid in: Beheersjablonen > Windows-onderdelen > Windows Foutrapportage > Windows Foutrapportage uitschakelen. Dit betekent dat er geen informatie over foutrapportage naar Microsoft wordt verzonden. TLSv1.2 telecommand.telemetry.microsoft.com
TLS v 1.2/HTTPS/HTTP watson.*.microsoft.com
Lettertypestreaming De volgende eindpunten worden gebruikt voor het downloaden van lettertypen op verzoek. Als u verkeer voor deze eindpunten uitschakelt, kunt u lettertypen niet op aanvraag downloaden. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
HTTPS fs.microsoft.com
Licentieverlening Het volgende eindpunt wordt gebruikt voor de onlineactivering en de licentieverlening van enkele apps. Als u voor dit eindpunt wilt uitschakelen, schakelt u de service voor Windows-licentiebeheer uit. Hierdoor wordt ook onlineactivering geblokkeerd en werkt app-licentieverlening mogelijk niet meer. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
TLSv 1.2/HTTPS/HTTP licensing.mp.microsoft.com
Kaarten Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
De volgende eindpunten worden gebruikt om te controleren op updates voor Kaarten die zijn gedownload voor offline gebruik. Als u verkeer voor dit eindpunt uitschakelt, worden offlinekaarten niet bijgewerkt. TLSv 1.2/HTTPS/HTTP maps.windows.com
Microsoft-account Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
De volgende eindpunten worden voor Microsoft-accounts gebruikt voor aanmelding. Als u verkeer voor deze eindpunten uitschakelt, kunnen gebruikers zich niet aanmelden met een Microsoft-account. TLSv1.2/HTTPS login.live.com
Microsoft Edge Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
Dit verkeer is gerelateerd aan de Microsoft Edge-browser. HTTPS iecvlist.microsoft.com
Het volgende eindpunt wordt door Microsoft Edge Update service gebruikt om te controleren op nieuwe updates. Als u dit eindpunt uitschakelt, kan Microsoft Edge niet controleren op nieuwe edge-updates en deze niet toepassen. TLSv 1.2/HTTPS/HTTP msedge.api.cdp.microsoft.com
De FWLink-omleidingsservice van Microsoft Het volgende eindpunt wordt door de FWLink-omleidingsservice van Microsoft gebruikt om permanente webkoppelingen om te leiden naar hun werkelijke, soms tijdelijke, URL. FWlinks zijn te vergelijken met URL-verkortingen, alleen iets langer. Als u dit eindpunt uitschakelt, kan Windows Defender de malwaredefinities niet meer bijwerken. Koppelingen vanuit Windows en andere Microsoft-producten naar internet werken niet meer en de bijwerkbare PowerShell Help wordt niet bijgewerkt. Als u het verkeer wilt uitschakelen, kunt u beter het verkeer uitschakelen dat wordt doorgestuurd. HTTP go.microsoft.com
Microsoft Store Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
Het volgende eindpunt wordt gebruikt om afbeeldingsbestanden te downloaden die worden aangeroepen wanneer toepassingen worden uitgevoerd (Microsoft Store of het postvak IN van MSN-apps). Als u verkeer voor deze eindpunten uitschakelt, worden de installatiekopiebestanden niet gedownload en kunnen apps niet worden geïnstalleerd of bijgewerkt vanuit de Microsoft Store. Bovendien kan de Microsoft Store geen schadelijke apps meer intrekken, zodat gebruikers ze kunnen openen. HTTPS img-prod-cms-rt-microsoft-com.akamaized.net
Het volgende eindpunt is nodig om de inhoud in de Microsoft Store-app te laden. HTTPS livetileedge.dsx.mp.microsoft.com
Het volgende eindpunt wordt gebruikt voor de Windows Push Notification Services (WNS). WNS biedt externe ontwikkelaars de mogelijkheid om pop-up-, tegel-, badge- en onbewerkte updates vanuit hun eigen cloudservice te verzenden. Dit biedt een mechanisme om op een rendabele en betrouwbare manier nieuwe updates aan uw gebruikers te leveren. Als u verkeer voor dit eindpunt uitschakelt, werken push-meldingen niet meer, met inbegrip van MDM-apparaatbeheer, e-mailsynchronisatie, synchronisatie van instellingen. TLSv1.2/HTTPS *.wns.windows.com
De volgende eindpunten worden gebruikt voor het intrekken van licenties voor schadelijke apps in de Microsoft Store. Als u verkeer voor dit eindpunt wilt uitschakelen, verwijder dan de app of schakel de Microsoft Store uit. Als u de Microsoft Store uitschakelt, kunnen andere Microsoft Store-apps niet worden geïnstalleerd of bijgewerkt. Bovendien kan de Microsoft Store geen schadelijke apps intrekken en kunnen gebruikers deze nog steeds openen. TLSv1.2/HTTPS/HTTP storecatalogrevocation.storequality.microsoft.com
Het volgende eindpunt wordt gebruikt voor het ophalen van Microsoft Store-analyses. HTTPS manage.devcenter.microsoft.com
De volgende eindpunten worden gebruikt om te communiceren met Microsoft Store. Als u verkeer voor deze eindpunten uitschakelt, kunnen apps niet worden geïnstalleerd of bijgewerkt vanuit de Microsoft Store. TLSv 1.2/HTTPS/HTTP displaycatalog.mp.microsoft.com
HTTP share.microsoft.com
Het volgende eindpunt wordt gebruikt voor het ophalen van Microsoft Store-analyses. TLSv 1.2/HTTPS/HTTP manage.devcenter.microsoft.com
Statusindicator voor netwerkverbindingen (NCSI) Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
NCSI (Statusindicator van de netwerkverbinding) detecteert de status van de verbinding met internet en het bedrijfsnetwerk. NCSI verzendt een DNS-aanvraag en HTTP-query naar dit eindpunt om te bepalen of het apparaat kan communiceren met internet. Als u verkeer voor dit eindpunt uitschakelt, kan NCSI niet bepalen of het apparaat is verbonden met internet. In het systeemvak voor de netwerkstatus wordt een waarschuwing weergegeven. HTTPS www.msftconnecttest.com
Office De volgende eindpunten worden gebruikt om verbinding te maken met de gedeelde infrastructuur van de Office 365-portal, zoals Office in een browser. Zie voor meer informatie Office 365-URL's en IP-adresbereiken. U kunt dit uitschakelen door alle Microsoft Office-apps en de apps E-mail en Agenda te verwijderen. Als u verkeer voor deze eindpunten uitschakelt, kunnen gebruikers geen documenten opslaan in de cloud en hun onlangs gebruikte documenten niet zien. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
HTTPS www.office.com
HTTPS blobs.officehome.msocdn.com
HTTPS officehomeblobs.blob.core.windows.net
HTTPS self.events.data.microsoft.com
TLSv 1.2/HTTPS/HTTP outlookmobile-office365-tas.msedge.net
OneDrive De volgende eindpunten zijn gerelateerd aan OneDrive. Als u verkeer voor deze eindpunten uitschakelt, werken items niet meer die afhankelijk zijn van g.live.com om bijgewerkte URL-gegevens te verkrijgen. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
TLSv 1.2/HTTPS/HTTP g.live.com
TLSv 1.2/HTTPS/HTTP oneclient.sfx.ms
HTTPS logincdn.msauth.net
Instellingen Het volgende eindpunt wordt gebruikt als een manier waarop apps hun configuratie dynamisch kunnen bijwerken. Dit eindpunt wordt gebruikt door apps als Door systeem geïnitieerde gebruikersfeedback en de Xbox-app. Als u verkeer voor dit eindpunt uitschakelt, werken apps die dit eindpunt gebruiken mogelijk niet meer. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
TLSv 1.2/HTTPS/HTTP settings-win.data.microsoft.com
HTTPS settings.data.microsoft.com
Skype Het volgende eindpunt wordt gebruikt om metagegevens van Skype op te halen. Als u verkeer voor dit eindpunt wilt uitschakelen, verwijder dan de app of schakel de Microsoft Store uit. Als u de Microsoft Store uitschakelt, kunnen er geen andere Microsoft Store-apps worden geïnstalleerd of bijgewerkt. Bovendien kan de Microsoft Store geen schadelijke apps meer intrekken, zodat gebruikers ze kunnen openen. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
HTTPS/HTTP *.pipe.aria.microsoft.com
TLSv 1.2/HTTPS/HTTP config.edge.skype.com
Teams Het volgende eindpunt wordt gebruikt voor de Microsoft Teams-toepassing. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
TLSv 1.2/HTTPS/HTTP config.teams.microsoft.com
Windows Defender Het volgende eindpunt wordt gebruikt voor Windows Defender als cloudbeveiliging is ingeschakeld. Als u verkeer voor dit eindpunt uitschakelt, zal het apparaat geen gebruik maken van cloudbeveiliging. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
HTTPS/TLSv 1.2 wdcp.microsoft.com
De volgende eindpunten worden gebruikt voor rapportage en meldingen van Windows Defender Smartscreen. Als u verkeer voor deze eindpunten uitschakelt, worden SmartScreen-meldingen niet weergegeven. HTTPS *smartscreen-prod.microsoft.com
HTTPS/HTTP checkappexec.microsoft.com
Windows-spotlight De volgende eindpunten worden gebruikt voor het ophalen van metagegevens van Windows-spotlight die inhoud, zoals verwijzingen naar de locaties van afbeeldingen, beschrijven. De eindpunten worden ook gebruikt voor het ophalen van aanbevolen apps, meldingen van Microsoft-accounts en tips voor Windows. Als u verkeer voor deze eindpunten uitschakelt, blijft Windows-spotlight tevergeefs proberen om nieuwe vergrendelingsschermafbeeldingen en bijgewerkte inhoud te leveren. Aanbevolen apps, meldingen van Microsoft-accounts en tips voor Windows worden niet gedownload. Zie Windows-spotlight voor meer informatie. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
TLSv 1.2/HTTPS/HTTP arc.msn.com
HTTPS ris.api.iris.microsoft.com
Windows Update Het volgende eindpunt wordt gebruikt voor Windows Update-downloads van apps en updates van het besturingssysteem, waaronder HTTP-downloads of HTTP-downloads met peers. Als u verkeer voor dit eindpunt uitschakelt, worden Windows Update-downloads niet beheerd omdat kritieke metagegevens die worden gebruikt om downloads bestendiger te maken, worden geblokkeerd. Downloads kunnen worden beïnvloed door beschadiging (waardoor volledige bestanden mogelijk opnieuw gedownload moeten worden). Bovendien maken downloads van dezelfde update door meerdere apparaten op hetzelfde lokale netwerk geen gebruik van peer-apparaten voor een lager bandbreedtegebruik. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
TLSv 1.2/HTTPS/HTTP *.prod.do.dsp.mp.microsoft.com
HTTP emdl.ws.microsoft.com
De volgende eindpunten worden gebruikt om patches, updates en apps van het besturingssysteem te downloaden vanuit de Microsoft Store. Als u verkeer voor deze eindpunten uitschakelt, kan het apparaat geen updates voor het besturingssysteem downloaden. TLSv 1.2/HTTPS/HTTP *.dl.delivery.mp.microsoft.com
HTTP *.windowsupdate.com
De volgende eindpunten maken verbindingen mogelijk met Windows Update, Microsoft Update en de online services van de Store. Als u verkeer voor deze eindpunten uitschakelt, kan het apparaat geen verbinding maken met Windows Update en Microsoft Update om het apparaat veilig te houden. Bovendien kan het apparaat geen apps ophalen en bijwerken uit de Store. Deze zijn er ook van afhankelijk dat de eindpunten Apparaatverificatie en Microsoft-account zijn ingeschakeld. TLSv 1.2/HTTPS/HTTP *.delivery.mp.microsoft.com
TLSv 1.2/HTTPS/HTTP *.update.microsoft.com
Het volgende eindpunt wordt gebruikt voor updates van compatibiliteitsdatabases voor Windows. HTTPS adl.windows.com
Het volgende eindpunt wordt gebruikt voor de regulering van inhoud. Als u verkeer voor dit eindpunt uitschakelt, kan de Windows Update-agent geen contact maken met het eindpunt en wordt terugvalgedrag gebruikt. Dit kan tot gevolg hebben dat inhoud onjuist of helemaal niet wordt gedownload. TLSv 1.2/HTTPS/HTTP tsfe.trafficshaping.dsp.mp.microsoft.com
Xbox Live Het volgende eindpunt wordt gebruikt voor Xbox Live. Meer informatie over het uitschakelen van verkeer naar alle hieronder vermelde eindpunten.
HTTPS dlassets-ssl.xboxlive.com

Andere edities van Windows 10

Als u eindpunten wilt bekijken voor andere versies van Windows 10 Enterprise, raadpleegt u:

Als u eindpunten voor niet-Enterprise Windows 10-edities wilt bekijken, raadpleegt u: