Udostępnij za pośrednictwem


Windows 10, wersja 1809, punkty końcowe połączeń wydań innych niż Enterprise

Dotyczy

  • Windows 10 Home, wersja 1809
  • Windows 10 Professional, wersja 1809
  • Windows 10 Education, wersja 1809

Oprócz punktów końcowych podanych dla systemu Windows 10 Enterprise dostępne następujące punkty końcowe w innych wydaniach systemu Windows 10 w wersji 1809.

Do uzyskania tych punktów końcowych sieci użyliśmy następującej metodologii:

  1. Skonfigurowanie najnowszej wersji systemu Windows 10 na testowym komputerze wirtualnym przy użyciu ustawień domyślnych.
  2. Zostawienie urządzeń w trybie bezczynności przez tydzień (tj. użytkownik nie używa systemu/urządzenia).
  3. Użycie globalnie akceptowanego analizatora/narzędzi przechwytywania protokołu sieciowego i rejestrowanie w dzienniku całego ruchu wychodzącego w tle.
  4. Skompilowanie raportów dotyczących ruchu skierowanego do publicznych adresów IP.
  5. Na testowej maszynie wirtualnej zalogowano się przy użyciu konta lokalnego, a maszyna nie była przyłączona do domeny ani usługi Azure Active Directory.
  6. Cały ruch został przechwycony w naszym laboratorium za pośrednictwem sieci IPV4. W związku z tym nie był tu zgłaszany żaden ruch używający protokołu IPV6.

Nota

Microsoft korzysta z globalnych modułów równoważenia obciążenia, które mogą być wyświetlane w trasach śledzenia sieci. Na przykład punkt końcowy dla *. akadns.net może być używany do obsługi żądań równoważenia obciążenia do centrum danych Azure, które może zmieniać się wraz z upływem czasu.

Windows 10 Home

Lokalizacja docelowa Protokół Opis
*.aria.microsoft.com* HTTPS Telemetria pakietu Office
*.dl.delivery.mp.microsoft.com* HTTP Umożliwia połączenia z usługą Windows Update.
*.download.windowsupdate.com* HTTP Używany do pobierania aktualizacji i poprawek systemu operacyjnego.
*.g.akamai.net HTTPS Używany do sprawdzania dostępności aktualizacji map, które zostały pobrane w trybie offline.
*.msn.com* TLSv1.2/HTTPS Ruch związany z systemu Windows w centrum uwagi
*. Skype.com HTTP/HTTPS Ruch związany z programem Skype
*.smartscreen.microsoft.com* HTTPS Ruch związany z programem Windows Defender Smartscreen
*.telecommand.telemetry.microsoft.com* HTTPS Używany przez Raportowanie błędów systemu Windows.
*cdn.onenote.net* HTTP Ruch związany z programem OneNote
*displaycatalog.mp.microsoft.com* HTTPS Używane do komunikacji z Microsoft Store.
*geo-prod.do.dsp.mp.microsoft.com* TLSv1.2/HTTPS Umożliwia połączenia z usługą Windows Update.
*hwcdn.net* HTTP Używany przez sieci dostarczania zawartości Highwinds do wykonywania aktualizacji systemu Windows.
*img-prod-cms-rt-microsoft-com.akamaized.net* HTTPS Używany do pobierania plików obrazów, które są wywoływane po uruchomieniu aplikacji (Microsoft Store lub aplikacje MSN skrzynki odbiorczej).
*maps.Windows.com* HTTPS Związany z aplikacją Mapy.
*msedge.net* HTTPS Używane przez OfficeHub do pobierania metadanych aplikacji pakietu Office.
*nexusrules.officeapps.live.com* HTTPS Telemetria pakietu Office
*photos.microsoft.com* HTTPS Ruch związany z aplikacją Zdjęcia
*prod.do.dsp.mp.microsoft.com* TLSv1.2/HTTPS Używany do pobierania aktualizacji aplikacji i systemu operacyjnego przez usługę Windows Update.
*wac.phicdn.net* HTTP Ruch związany z usługą Windows Update
*windowsupdate.com* HTTP Ruch związany z usługą Windows Update
*wns.windows.com* HTTPS, TLSv1.2 Używany do obsługi usług powiadomień push systemu Windows (WNS).
*wpc.v0cdn.net* Ruch związany z telemetrią systemu Windows
auth.gfx.ms/16.000.27934.1/OldConvergedLogin_PCore.js Powiązane z MSA
evoke-windowsservices-tas.msedge* HTTPS Następujący punkt końcowy jest wykorzystywany przez aplikację Zdjęcia do pobierania plików konfiguracji oraz do łączenia się z udostępnioną infrastrukturą centrum administracyjnego platformy Microsoft 365, w tym pakietu Office. Aby wyłączyć ruchu dla tego punktu końcowego, należy odinstalować aplikację Zdjęcia lub wyłączyć Microsoft Store. Jeśli użytkownik wyłączy Microsoft Store, inne aplikacje Store nie mogą być instalowane ani aktualizowane. Ponadto Microsoft Store nie będzie mógł odwoływać złośliwych aplikacji pochodzących ze sklepu Store i użytkownicy nadal będą mogli je otwierać.
fe2.update.microsoft.com* TLSv1.2/HTTPS Umożliwia nawiązywanie połączeń z usługami Windows Update, Microsoft Update i usługami online sklepu Microsoft Store.
fe3.*.mp.microsoft.com.* TLSv1.2/HTTPS Umożliwia nawiązywanie połączeń z usługami Windows Update, Microsoft Update i usługami online sklepu Microsoft Store.
fs.microsoft.com Strumieniowe przesyłanie czcionek (w ruchu Enterprise)
g.live.com* HTTPS Używane przez usługę OneDrive
iriscoremetadataprod.blob.core.windows.net HTTPS Telemetria systemu Windows
mscrl.microsoft.com Ruch związany z listą odwołań certyfikatów.
ocsp.digicert.com* HTTP Kontrole CRL i OCSP w podmiotach certyfikacji wystawiających certyfikaty.
officeclient.microsoft.com HTTPS Ruch związany z pakietem Office.
oneclient.sfx.ms* HTTPS Używane przez usługę OneDrive dla Firm do pobrania i sprawdzania aktualizacje aplikacji.
purchase.mp.microsoft.com* HTTPS Używane do komunikacji z Microsoft Store.
query.prod.cms.rt.microsoft.com* HTTPS Używane do pobierania metadanych usługi W centrum uwagi Windows.
ris.api.iris.microsoft.com* TLSv1.2/HTTPS Używane do pobierania metadanych usługi W centrum uwagi Windows.
ris-prod-atm.trafficmanager.net HTTPS Menedżer ruchu Azure
settings.data.microsoft.com* HTTPS Używane w aplikacjach systemu Windows do dynamicznego aktualizowania ich konfiguracji.
settings-win.data.microsoft.com* HTTPS Używane w aplikacjach systemu Windows do dynamicznego aktualizowania ich konfiguracji.
sls.update.microsoft.com* TLSv1.2/HTTPS Umożliwia połączenia z usługą Windows Update.
store*.dsx.mp.microsoft.com* HTTPS Używane do komunikacji z Microsoft Store.
storecatalogrevocation.storequality.microsoft.com* HTTPS Używany do odwoływania licencji złośliwych aplikacji w Microsoft Store.
store-images.s-microsoft.com* HTTP Używany do pobierania obrazów, które są używane do obsługi sugestii Microsoft Store.
tile-service.weather.microsoft.com* HTTP Używany do pobierania aktualizacji dynamicznego kafelka aplikacji Pogoda.
tsfe.trafficshaping.dsp.mp.microsoft.com* TLSv1.2 Używany do regulowania treści.
v10.events.data.microsoft.com HTTPS Dane diagnostyczne
wdcp.microsoft.* TLSv1.2 Używany przez usługę Windows Defender, gdy włączona jest funkcji ochrony opartej na chmurze.
wd-prod-cp-us-west-1-fe.westus.cloudapp.azure.com HTTPS Ruch związany z usługą Windows Defender.
www.bing.com * HTTP Używany do aktualizacji Cortany, aplikacji i dynamicznych kafelków.

Windows 10 Pro

Lokalizacja docelowa Protokół Opis
*.e-msedge.net HTTPS Używane przez OfficeHub do pobierania metadanych aplikacji pakietu Office.
*.g.akamaiedge.net HTTPS Używany do sprawdzania dostępności aktualizacji map, które zostały pobrane w trybie offline.
*.s-msedge.net HTTPS Używane przez OfficeHub do pobierania metadanych aplikacji pakietu Office.
*.tlu.dl.delivery.mp.microsoft.com/* HTTP Umożliwia połączenia z usługą Windows Update.
*geo-prod.dodsp.mp.microsoft.com.nsatc.net HTTPS Umożliwia połączenia z usługą Windows Update.
arc.msn.com.nsatc.net HTTPS Używane do pobierania metadanych usługi W centrum uwagi Windows.
au.download.windowsupdate.com/* HTTP Umożliwia połączenia z usługą Windows Update.
ctldl.windowsupdate.com/msdownload/Update/* HTTP Używany do pobierania certyfikatów, które są powszechnie znane jako fałszywe.
cy2.licensing.md.mp.microsoft.com.akadns.net HTTPS Używane do komunikacji z Microsoft Store.
cy2.settings.data.microsoft.com.akadns.net HTTPS Używane do komunikacji z Microsoft Store.
dm3p.wns.notify.windows.com.akadns.net HTTPS Używany do obsługi usług powiadomień push systemu Windows (WNS).
fe3.delivery.dsp.mp.microsoft.com.nsatc.net HTTPS Umożliwia nawiązywanie połączeń z usługami Windows Update, Microsoft Update i usługami online sklepu Microsoft Store.
g.msn.com.nsatc.net HTTPS Używane do pobierania metadanych usługi W centrum uwagi Windows.
ipv4.login.msa.akadns6.net HTTPS Używany do logowania się za pomocą kont Microsoft.
location-inference-westus.cloudapp.net HTTPS Używane do danych lokalizacji.
modern.watson.data.microsoft.com.akadns.net HTTPS Używany przez Raportowanie błędów systemu Windows.
ocsp.digicert.com* HTTP Kontrole CRL i OCSP w podmiotach certyfikacji wystawiających certyfikaty.
ris.api.iris.microsoft.com.akadns.net HTTPS Używane do pobierania metadanych usługi W centrum uwagi Windows.
tile-service.weather.microsoft.com/* HTTP Używany do pobierania aktualizacji dynamicznego kafelka aplikacji Pogoda.
tsfe.trafficshaping.dsp.mp.microsoft.com HTTPS Używany do regulowania treści.
vip5.afdorigin-prod-am02.afdogw.com HTTPS Służy do obsługi ruchu testowego usługi Office 365.

Windows 10 Education

Lokalizacja docelowa Protokół Opis
*.b.akamaiedge.net HTTPS Używany do sprawdzania dostępności aktualizacji map, które zostały pobrane w trybie offline.
*.e-msedge.net HTTPS Używane przez OfficeHub do pobierania metadanych aplikacji pakietu Office.
*.g.akamaiedge.net HTTPS Używany do sprawdzania dostępności aktualizacji map, które zostały pobrane w trybie offline.
*.s-msedge.net HTTPS Używane przez OfficeHub do pobierania metadanych aplikacji pakietu Office.
*.telecommand.telemetry.microsoft.com.akadns.net HTTPS Używany przez Raportowanie błędów systemu Windows.
*.tlu.dl.delivery.mp.microsoft.com* HTTP Umożliwia połączenia z usługą Windows Update.
*.windowsupdate.com* HTTP Umożliwia połączenia z usługą Windows Update.
*geo-prod.do.dsp.mp.microsoft.com HTTPS Umożliwia połączenia z usługą Windows Update.
au.download.windowsupdate.com* HTTP Umożliwia połączenia z usługą Windows Update.
cdn.onenote.net/livetile/* HTTPS Używane do obsługi dynamicznych kafelków programu OneNote.
client-office365-tas.msedge.net/* HTTPS Służy do nawiązywania połączenia z udostępnioną infrastrukturą centrum administracyjnego platformy Microsoft 365, w tym pakietu Office.
config.edge.skype.com/* HTTPS Używany do pobierania wartości konfiguracji programu Skype. 
ctldl.windowsupdate.com/* HTTP Używany do pobierania certyfikatów, które są powszechnie znane jako fałszywe.
cy2.displaycatalog.md.mp.microsoft.com.akadns.net HTTPS Używane do komunikacji z Microsoft Store.
cy2.licensing.md.mp.microsoft.com.akadns.net HTTPS Używane do komunikacji z Microsoft Store.
cy2.settings.data.microsoft.com.akadns.net HTTPS Używane do komunikacji z Microsoft Store.
displaycatalog.mp.microsoft.com/* HTTPS Używane do komunikacji z Microsoft Store.
download.windowsupdate.com/* HTTPS Umożliwia połączenia z usługą Windows Update.
fe2.update.microsoft.com/* HTTPS Umożliwia nawiązywanie połączeń z usługami Windows Update, Microsoft Update i usługami online Microsoft Store.
fe3.delivery.dsp.mp.microsoft.com.nsatc.net HTTPS Umożliwia nawiązywanie połączeń z usługami Windows Update, Microsoft Update i usługami online sklepu Microsoft Store.
fe3.delivery.mp.microsoft.com/* HTTPS Umożliwia nawiązywanie połączeń z usługami Windows Update, Microsoft Update i usługami online sklepu Microsoft Store.
g.live.com/odclientsettings/* HTTPS Używane przez usługę OneDrive dla Firm do pobrania i sprawdzania aktualizacje aplikacji.
g.msn.com.nsatc.net HTTPS Używane do pobierania metadanych usługi W centrum uwagi Windows.
ipv4.login.msa.akadns6.net HTTPS Używany do logowania się za pomocą kont Microsoft.
licensing.mp.microsoft.com/* HTTPS Używany do aktywacji w trybie online i licencjonowania niektórych aplikacji.
maps.windows.com/windows-app-web-link HTTPS Łącze do aplikacji Mapy
modern.watson.data.microsoft.com.akadns.net HTTPS Używany przez Raportowanie błędów systemu Windows.
ocos-office365-s2s.msedge.net/* HTTPS Służy do nawiązywania połączenia z udostępnioną infrastrukturą centrum administracyjnego platformy Microsoft 365.
ocsp.digicert.com* HTTP Kontrole CRL i OCSP w podmiotach certyfikacji wystawiających certyfikaty.
oneclient.sfx.ms/* HTTPS Używane przez usługę OneDrive dla Firm do pobrania i sprawdzania aktualizacje aplikacji.
settings-win.data.microsoft.com/settings/* HTTPS Używany w aplikacjach do dynamicznego aktualizowania ich konfiguracji. 
sls.update.microsoft.com/* HTTPS Umożliwia połączenia z usługą Windows Update.
storecatalogrevocation.storequality.microsoft.com/* HTTPS Używany do odwoływania licencji złośliwych aplikacji w Microsoft Store.
tile-service.weather.microsoft.com/* HTTP Używany do pobierania aktualizacji dynamicznego kafelka aplikacji Pogoda.
tsfe.trafficshaping.dsp.mp.microsoft.com HTTPS Używany do regulowania treści.
vip5.afdorigin-prod-ch02.afdogw.com HTTPS Służy do obsługi ruchu testowego usługi Office 365.
watson.telemetry.microsoft.com/Telemetry.Request HTTPS Używany przez Raportowanie błędów systemu Windows.
bing.com/* HTTPS Używany do aktualizacji Cortany, aplikacji i dynamicznych kafelków.