Gestionarea punctelor finale de conexiune pentru Windows 10 Enterprise, versiunea 1903

Se aplică la

  • Windows 10 Enterprise, versiunea 1903

Unele componente, aplicații și servicii asociate Windows transferă date către punctele finale de rețea Microsoft. Printre exemple se numără:

  • Conectarea la site-urile Microsoft Office și Windows pentru a descărca cele mai recente actualizări de aplicații și de securitate.
  • Conectarea la servere de e-mail pentru a trimite și a primi e-mail.
  • Conectarea la web pentru navigarea zilnică pe internet.
  • Conectarea la cloud pentru a stoca și a accesa copiile backup.
  • Utilizarea locației pentru a afișa o prognoză meteo.

Acest articol listează diferite puncte finale care sunt disponibile pe o instalare curată de Windows 10, versiunea 1709 și versiunile mai recente. Detaliile despre diferitele modalități de a controla traficul la aceste puncte finale sunt descrise în Gestionarea conexiunilor de la componentele sistemului de operare Windows la serviciile Microsoft. Acolo unde este cazul, fiecare punct final descris în acest articol include un link către detalii specifice despre cum să controlați traficul respectiv.

Următoarea metodă a fost utilizată pentru a obține aceste puncte finale de rețea:

  1. Configurați cea mai recentă versiune de Windows 10 pe un computer de testare virtual, utilizând setările implicite.
  2. Lăsați dispozitivele să ruleze în stare inactivă timp de o săptămână („inactiv” înseamnă că un utilizator nu interacționează cu sistemul/dispozitivul).
  3. Am utilizat instrumentele de analiză/capturare de protocoale de rețea acceptate la nivel global și an înregistrat tot traficul de ieșire de fundal.
  4. Am compilat rapoarte despre traficul care merge la adrese IP publice.
  5. Conectarea la mașinile virtuale de testare s-a efectuat utilizând un cont local și acestea nu au fost asociate la un domeniu sau la Azure Active Directory.
  6. Tot traficul a fost capturat în laboratorul nostru utilizând o rețea IPV4. Prin urmare, nu s-a raportat niciun trafic IPV6 aici.
  7. Aceste teste au fost efectuate într-un laborator Microsoft aprobat. Este posibil ca rezultatele să fie diferite.
  8. Aceste teste au fost efectuate timp de o săptămână, dar, în cazul în care capturați traficul mai mult timp, este posibil să aveți rezultate diferite.

Notă

Microsoft utilizează servere de echilibrare încărcare globale ce pot apărea în rute de urmărire de rețea. De exemplu, un punct final pentru *.akadns.net ar putea fi utilizat pentru a echilibra încărcarea solicitărilor la un centru de date Azure, care se poate schimba în timp.

Puncte finale de conexiune Windows 10 1903 Enterprise

Zonă Descriere Protocol Destinație
Aplicații Aflați cum să dezactivați traficul la următoarele puncte finale.
Următoarele puncte finale sunt utilizate pentru a descărca actualizări în Live Tile din aplicația Meteo. Dacă dezactivați traficul la acest punct final, nu se va actualiza niciun Live Tile. HTTP blob.weather.microsoft.com
HTTP tile-service.weather.microsoft.com
HTTP tile-service.weather.microsoft.com
Următorul punct final este utilizat pentru dala dinamică OneNote. Pentru a dezactiva traficul pentru acest punct final, dezinstalați OneNote sau dezactivați Microsoft Store. Dacă dezactivați Microsoft Store, alte aplicații din Microsoft Store nu pot fi instalate sau actualizate. În plus, Microsoft Store nu va putea revoca aplicațiile rău-intenționate din Store și utilizatorii încă vor putea să le deschidă. HTTPS cdn.onenote.net/livetile/?Language=en-US
Următorul punct final este utilizat pentru actualizările Twitter. Pentru a dezactiva traficul pentru aceste puncte finale, dezinstalați Twitter sau dezactivați Microsoft Store. Dacă dezactivați Microsoft Store, alte aplicații din Microsoft Store nu pot fi instalate sau actualizate. În plus, Microsoft Store nu va putea revoca aplicațiile rău-intenționate din Store și utilizatorii încă vor putea să le deschidă. HTTPS .twimg.com
Următorul punct final este utilizat pentru actualizările Candy Crush Saga. Pentru a dezactiva traficul pentru acest punct final, dezinstalați Candy Crush Saga sau dezactivați Microsoft Store. Dacă dezactivați Microsoft Store, alte aplicații din Microsoft Store nu pot fi instalate sau actualizate. În plus, Microsoft Store nu va putea revoca aplicațiile rău-intenționate din Store și utilizatorii încă vor putea să le deschidă. TLS v1.2 candycrushsoda.king.com
Următorul punct final este utilizat de aplicația Fotografii pentru a descărca fișiere de configurare și pentru a vă conecta la infrastructura partajată a centrului de administrare Microsoft 365, inclusiv la Office într-un browser. Pentru a dezactiva traficul pentru acest punct final, dezinstalați aplicația Fotografii sau dezactivați Microsoft Store. Dacă dezactivați Microsoft Store, alte aplicații din Microsoft Store nu pot fi instalate sau actualizate. În plus, Microsoft Store nu va putea revoca aplicațiile rău-intenționate din Store și utilizatorii încă vor putea să le deschidă. HTTPS evoke-windowsservices-tas.msedge.net
Următorul punct final este utilizat de aplicația Portofel. Pentru a dezactiva traficul pentru acest punct final, dezinstalați aplicația Portofel sau dezactivați Microsoft Store. Dacă dezactivați Microsoft Store, alte aplicații din Microsoft Store nu pot fi instalate sau actualizate. În plus, Microsoft Store nu va putea revoca aplicațiile rău-intenționate din Store și utilizatorii încă vor putea să le deschidă. HTTPS wallet.microsoft.com
Următorul punct final este utilizat de aplicația Muzică Groove pentru a actualiza starea rutinei de tratare HTTP. Dacă dezactivați traficul pentru acest punct final, aplicațiile pentru site-uri web nu vor funcționa și clienții care vizitează site-uri web (cum ar fi mediaredirect.microsoft.com) care sunt înregistrate cu aplicația lor asociată (de exemplu, Muzică Groove) vor rămâne pe site și nu vor putea lansa aplicația în mod direct. HTTPS mediaredirect.microsoft.com
Următoarele puncte finale se utilizează atunci când folosiți aplicația Whiteboard. Pentru a dezactiva traficul pentru acest punct final, dezactivați Microsoft Store. HTTPS int.whiteboard.microsoft.com
HTTPS wbd.ms
HTTPS whiteboard.microsoft.com
HTTP / HTTPS whiteboard.ms
Azure Următoarele puncte finale sunt asociate cu Azure. HTTPS wd-prod-fe.cloudapp.azure.com
HTTPS ris-prod-atm.trafficmanager.net
HTTPS validation-v2.sls.trafficmanager.net
Certificate Certificatele sunt fișiere digitale, stocate pe dispozitivele clientului, utilizate atât pentru criptarea datelor, cât și pentru verificarea identității unei persoane sau organizații. Certificatele rădăcină de încredere emise de o autoritate de certificare (CA) sunt stocate într-o listă de certificate de încredere (CTL). Mecanismul Actualizare automată certificate rădăcină contactează Windows Updates pentru a actualiza CTL. Dacă este identificată o versiune nouă de CTL, lista de certificate rădăcină de încredere memorate în cache pe dispozitivul local va fi actualizată. Certificatele care nu sunt de încredere sunt certificate în care emitentul certificatului de server este necunoscut sau nu este de încredere de către serviciu. Certificatele care nu sunt de încredere sunt stocate, de asemenea, într-o listă de pe dispozitivul local și actualizate de mecanismul Actualizare automată a certificatelor rădăcină.

Dacă actualizările automate sunt dezactivate, aplicațiile și site-urile web pot să nu mai funcționeze, deoarece nu au primit un certificat rădăcină actualizat pe care îl utilizează aplicația. În plus, lista de certificate care nu sunt de încredere nu va mai fi actualizată, ceea ce duce la creșterea vectorul de atac pe dispozitiv.
Aflați cum să dezactivați traficul la toate punctele finale următoare.
HTTP ctldl.windowsupdate.com
Cortana și Căutare Aflați cum să dezactivați traficul la toate punctele finale următoare.
Următorul punct final este utilizat pentru a obține imagini care sunt utilizate pentru sugestii Microsoft Store. Dacă dezactivați traficul pentru acest punct final, veți bloca imaginile care sunt utilizate pentru sugestiile Microsoft Store. HTTPS store-images.*microsoft.com
Următoarele puncte finale sunt asociate cu Live Tile și Cortana. Dacă dezactivați traficul pentru acest punct final, veți bloca actualizările pentru formulele de salut, sfaturile și dalele dinamice Cortana. HTTPS www.bing.com/client
HTTPS www.bing.com
HTTPS www.bing.com/proactive
HTTPS www.bing.com/threshold/xls.aspx
HTTP exo-ring.msedge.net
HTTP fp.msedge.net
HTTP fp-vp.azureedge.net
HTTP odinvzc.azureedge.net
HTTP spo-ring.msedge.net
Autentificarea dispozitivului Aflați cum să dezactivați traficul la toate punctele finale următoare.
Următorul punct final este utilizat pentru a autentifica un dispozitiv. Dacă dezactivați traficul pentru acest punct final, dispozitivul nu va fi autentificat. HTTPS login.live.com*
Metadate de dispozitiv Aflați cum să dezactivați traficul la toate punctele finale următoare.
Următorul punct final este utilizat pentru a regăsi metadatele dispozitivului. Dacă dezactivați traficul pentru acest punct final, metadatele nu vor fi actualizate pentru dispozitiv. HTTP dmd.metaservices.microsoft.com
Date de diagnostic Următoarele puncte finale sunt utilizate de componenta Experiențe de utilizator conectate și telemetrie și se conectează la serviciul de gestionare a datelor Microsoft. Dacă dezactivați traficul pentru acest punct final, nu se vor trimite către Microsoft informațiile de diagnosticare și utilizare, care ajută Microsoft să găsească și să remedieze problemele, precum și să-și îmbunătățească produsele și serviciile. Aflați cum să dezactivați traficul la toate punctele finale următoare.
HTTP v10.events.data.microsoft.com
HTTPS v10.vortex-win.data.microsoft.com/collect/v1
HTTP www.microsoft.com
Următoarele puncte finale sunt utilizate de Tehnologia Windows de raportare a erorilor. Pentru a dezactiva traficul pentru aceste puncte finale, activați următoarea Politică de grup: Șabloane administrative > Componente Windows > Raportarea erorilor Windows > Dezactivați raportarea erorilor Windows. Acest lucru înseamnă că informațiile de raportare a erorilor nu vor fi trimise înapoi la Microsoft. HTTPS co4.telecommand.telemetry.microsoft.com
HTTP cs11.wpc.v0cdn.net
HTTPS cs1137.wpc.gammacdn.net
TLS v1.2 modern.watson.data.microsoft.com*
HTTPS watson.telemetry.microsoft.com
Licențiere Următorul punct final este utilizat pentru activarea online și pentru licențierea unor aplicații. Pentru a dezactiva traficul pentru acest punct final, dezactivați serviciul Manager de licențe Windows. Acest lucru va bloca și activarea online, iar licențierea aplicațiilor poate să nu funcționeze. Aflați cum să dezactivați traficul la toate punctele finale următoare.
HTTPS licensing.mp.microsoft.com
Locație Următoarele puncte finale sunt utilizate pentru datele de localizare. Dacă dezactivați traficul pentru acest punct final, aplicațiile nu pot utiliza datele de locație. Aflați cum să dezactivați traficul la toate punctele finale următoare.
HTTPS inference.location.live.net
HTTP location-inference-westus.cloudapp.net
Hărți Aflați cum să dezactivați traficul la toate punctele finale următoare.
Următoarele puncte finale sunt utilizate pentru a căuta actualizări pentru hărți care au fost descărcate pentru utilizare offline. Dacă dezactivați traficul pentru acest punct final, hărțile offline nu vor fi actualizate. HTTPS *g.akamaiedge.net
HTTP maps.windows.com
Cont Microsoft Aflați cum să dezactivați traficul la toate punctele finale următoare.
Următoarele puncte finale sunt utilizate de conturile Microsoft pentru a se conecta. Dacă dezactivați traficul pentru aceste puncte finale, utilizatorii nu se pot conecta cu conturi Microsoft. HTTP login.msa.akadns6.net
HTTP us.configsvc1.live.com.akadns.net
Microsoft Edge Acest trafic este asociat cu browserul Microsoft Edge. HTTPS iecvlist.microsoft.com
Serviciul Microsoft de redirecționare a linkurilor (FWLink) Următorul punct final este utilizat de Serviciul Microsoft de redirecționare a linkurilor (FWLink) pentru a redirecționa linkurile web permanente la adresele lor URL reale, uneori tranzitorii. FWlinks sunt similare cu URL-urile prescurtate, doar că mai lungi. Dacă dezactivați acest punct final, Windows Defender nu va putea să își actualizeze definițiile de malware; linkurile de la Windows și alte produse Microsoft de pe web nu vor funcționa; iar ajutorul PowerShell actualizabil nu se va actualiza. Pentru a dezactiva traficul, dezactivați în schimb traficul care este redirecționat. HTTPS go.microsoft.com
HTTP www.microsoft.com
Microsoft Store Aflați cum să dezactivați traficul la toate punctele finale următoare.
Următorul punct final este utilizat pentru Serviciile Windows de notificări Push (WNS). WNS le permite dezvoltatorilor terți să trimită actualizări toast, de dale, de ecusoane și brute la propriul lor serviciu cloud. Acest lucru oferă un mecanism de a furniza noi actualizări pentru utilizatori într-un mod de încredere și care economisește energie. Dacă dezactivați traficul pentru acest punct final, notificările push nu vor mai funcționa, inclusiv gestionarea dispozitivelor MDM, sincronizarea e-mailului, setările de sincronizare. HTTPS *.wns.windows.com
Următorul punct final este utilizat pentru a revoca licențele pentru aplicațiile rău-intenționate în Microsoft Store. Pentru a dezactiva traficul pentru acest punct final, dezinstalați aplicația sau dezactivați Microsoft Store. Dacă dezactivați Microsoft Store, alte aplicații Microsoft Store nu pot fi instalate sau actualizate. În plus, Microsoft Store nu va putea revoca aplicațiile rău-intenționate și utilizatorii încă vor putea să le deschidă. HTTP storecatalogrevocation.storequality.microsoft.com
Următorul punct final este utilizat pentru a descărca fișiere imagine care sunt apelate atunci când rulează aplicații (aplicații din Microsoft Store sau MSN de inbox). Dacă dezactivați traficul pentru aceste puncte finale, fișierele imagine nu vor fi descărcate și aplicațiile nu pot fi instalate sau actualizate de la Microsoft Store. În plus, Microsoft Store nu va putea revoca aplicațiile rău-intenționate și utilizatorii încă vor putea să le deschidă. HTTPS img-prod-cms-rt-microsoft-com*
HTTPS store-images.microsoft.com
Următoarele puncte finale sunt utilizate pentru comunicarea cu Microsoft Store. Dacă dezactivați traficul pentru aceste puncte finale, aplicațiile nu pot fi instalate sau actualizate din Microsoft Store. În plus, Microsoft Store nu va putea revoca aplicațiile rău-intenționate și utilizatorii încă vor putea să le deschidă. TLS v1.2 .md.mp.microsoft.com
HTTPS *displaycatalog.mp.microsoft.com
HTTP storeedgefd.dsx.mp.microsoft.com
HTTP markets.books.microsoft.com
HTTP share.microsoft.com
Indicatorul de stare al conexiunii de rețea (NCSI) Aflați cum să dezactivați traficul la toate punctele finale următoare.
Indicatorul de stare al conexiunii de rețea (NCSI) detectează conexiunea la internet și starea de conexiune a rețelei de corporație. NCSI trimite o solicitare DNS și o interogare HTTP la acest punct final pentru a determina dacă dispozitivul poate să comunice cu internetul. Dacă dezactivați traficul pentru acest punct final, NCSI nu va mai putea determina dacă dispozitivul este conectat la internet și pictograma bară de stare de rețea va afișa un avertisment. HTTP www.msftconnecttest.com*
Office Următoarele puncte finale sunt utilizate pentru a vă conecta la infrastructura partajată a centrului de administrare Microsoft 365, inclusiv la Office într-un browser. Pentru mai multe informații, consultați Adrese URL și intervale de adrese IP Office 365. Puteți dezactiva aceasta eliminând toate aplicațiile Microsoft Office, precum și aplicațiile Mail și Calendar. Dacă dezactivați traficul pentru aceste puncte finale, utilizatorii nu vor putea să salveze documente în cloud sau să vadă documentele lor utilizate recent. Aflați cum să dezactivați traficul la toate punctele finale următoare.
HTTP *.c-msedge.net
HTTPS *.e-msedge.net
HTTPS *.s-msedge.net
HTTPS nexusrules.officeapps.live.com
HTTPS ocos-office365-s2s.msedge.net
HTTPS officeclient.microsoft.com
HTTPS outlook.office365.com
HTTPS client-office365-tas.msedge.net
HTTPS www.office.com
HTTPS onecollector.cloudapp.aria
HTTP v10.events.data.microsoft.com/onecollector/1.0/
HTTPS self.events.data.microsoft.com
Următorul punct final este utilizat pentru a conecta aplicația Office To-Do la serviciul său din cloud. Pentru a dezactiva traficul pentru acest punct final, dezinstalați aplicația sau dezactivați Microsoft Store. HTTPS to-do.microsoft.com
OneDrive Următoarele puncte finale sunt asociate cu OneDrive. Dacă dezactivați traficul pentru aceste puncte finale, orice lucru care se bazează pe g.live.com pentru a obține informații actualizate despre URL nu va mai funcționa. Aflați cum să dezactivați traficul la toate punctele finale următoare.
HTTP\HTTPS g.live.com/1rewlive5skydrive/*
HTTP msagfx.live.com
HTTPS oneclient.sfx.ms
HTTP windows.policies.live.net
Setări Următorul punct final este utilizat de aplicații ca o modalitate de a-și actualiza dinamic configurația. Aplicații precum System Initiated User Feedback și Xbox îl utilizează. Dacă dezactivați traficul pentru acest punct final, o aplicație care utilizează acest punct final poate să nu mai funcționeze. Aflați cum să dezactivați traficul la toate punctele finale următoare.
HTTPS cy2.settings.data.microsoft.com.akadns.net
HTTPS settings.data.microsoft.com
HTTPS settings-win.data.microsoft.com
Skype Următorul punct final este utilizat pentru a regăsi valorile configurației Skype. Pentru a dezactiva traficul pentru acest punct final, dezinstalați aplicația sau dezactivați Microsoft Store. Dacă dezactivați Microsoft Store, alte aplicații Microsoft Store nu pot fi instalate sau actualizate. În plus, Microsoft Store nu va putea revoca aplicațiile rău-intenționate și utilizatorii încă vor putea să le deschidă. Aflați cum să dezactivați traficul la toate punctele finale următoare.
HTTPS browser.pipe.aria.microsoft.com
HTTP config.edge.skype.com
HTTP s2s.config.skype.com
HTTPS skypeecs-prod-usw-0-b.cloudapp.net
Windows Defender Următorul punct final este utilizat pentru Windows Defender atunci când este activată protecția bazată pe cloud. Dacă dezactivați traficul pentru acest punct final, dispozitivul nu va utiliza Protecție bazată pe cloud. Aflați cum să dezactivați traficul la toate punctele finale următoare.
HTTPS wdcp.microsoft.com
HTTPS definitionupdates.microsoft.com
HTTPS go.microsoft.com
Următoarele puncte sunt utilizate pentru raportările și notificările Windows Defender Smartscreen. Dacă dezactivați traficul pentru aceste puncte finale, notificările SmartScreen nu vor apărea. HTTPS *smartscreen.microsoft.com
HTTPS smartscreen-sn3p.smartscreen.microsoft.com
HTTPS unitedstates.smartscreen-prod.microsoft.com
Reflector Windows Următoarele puncte finale sunt utilizate pentru a regăsi metadatele de Reflector Windows care descriu conținutul, cum ar fi referințele la locațiile imaginilor, precum și aplicațiile sugerate, notificările pentru contul Microsoft și sfaturile despre Windows. Dacă dezactivați traficul pentru aceste puncte finale, Reflector Windows va încerca în continuare să livreze noi imagini pentru ecranul de blocare și conținut actualizat, dar nu va reuși; aplicațiile sugerate, notificările contului Microsoft și sfaturile Windows nu vor fi descărcate. Pentru mai multe informații, consultați Reflector Windows. Aflați cum să dezactivați traficul la toate punctele finale următoare.
TLS v1.2 *.search.msn.com
HTTPS arc.msn.com
HTTPS g.msn.com*
HTTPS query.prod.cms.rt.microsoft.com
HTTPS ris.api.iris.microsoft.com
Windows Update Următorul punct final este utilizat pentru descărcările Windows Update de aplicații și actualizări ale sistemului de operare, inclusiv pentru descărcări HTTP sau descărcări HTTP împreună cu colegii. Dacă dezactivați traficul pentru acest punct final, descărcările Windows Update nu vor fi gestionate, deoarece metadatele critice care sunt utilizate pentru a face descărcările mai rezistente sunt blocate. Descărcările pot fi afectate de deteriorare (rezultând în redescărcarea de fișiere complete). În plus, descărcările aceleiași actualizări de către mai multe dispozitive din aceeași rețea locală nu vor utiliza dispozitive pereche pentru reducerea lățimii de bandă. Aflați cum să dezactivați traficul la toate punctele finale următoare.
HTTPS *.prod.do.dsp.mp.microsoft.com
HTTP emdl.ws.microsoft.com
Următoarele puncte finale sunt utilizate pentru a descărca aplicații, actualizări și corecții de sistem de operare din Microsoft Store. Dacă dezactivați traficul pentru aceste puncte finale, dispozitivul nu va putea să descarce actualizări pentru sistemul de operare. HTTP *.dl.delivery.mp.microsoft.com
HTTP *.windowsupdate.com
Următoarele puncte finale permit conexiuni la Windows Update, la Microsoft Update și la serviciile online de la Store. Dacă dezactivați traficul pentru aceste puncte finale, dispozitivul nu se va putea conecta la Windows Update și Microsoft Update pentru a menține dispozitivul în siguranță. De asemenea, dispozitivul nu va putea obține și actualiza aplicații din Store. Acestea depind, de asemenea, de activarea punctelor finale „Autentificarea dispozitivelor” și „Cont Microsoft”. HTTPS *.delivery.mp.microsoft.com
HTTPS *.update.microsoft.com
Următorul punct final este utilizat pentru actualizări de bază de date de compatibilitate pentru Windows. HTTP adl.windows.com
Următorul punct final este utilizat pentru reglementarea conținutului. Dacă dezactivați traficul pentru acest punct final, agentul Windows Update nu va putea să contacteze punctul final și se va utiliza comportamentul de rezervă. Din acest motiv, conținutul poate să fie descărcat incorect sau să nu fie descărcat deloc. HTTPS tsfe.trafficshaping.dsp.mp.microsoft.com

Alte ediții Windows 10

Pentru a vizualiza punctele finale pentru alte versiuni de Windows 10 Enterprise, consultați:

Pentru a vizualiza punctele finale pentru edițiile non-Enterprise de Windows 10, consultați: