Windows 10 版本 1809,非企業版的連線端點

適用於

  • Windows 10 家用版 (版本 1809)
  • Windows 10 專業版 (版本 1809)
  • Windows 10 教育版 (版本 1809)

除了針對 Windows 10 企業版所列的端點外,Windows 10 版本 1809 的其他版本也有下列端點。

我們使用了下列方法來衍生這些網路端點:

  1. 使用預設設定在測試虛擬機器上安裝最新版的 Windows 10。
  2. 讓裝置在閒置狀態下執行一個星期 (也就是,使用者不與系統/裝置進行互動)。
  3. 使用全球接受的網路通訊協定解析程式/擷取工具,並記錄所有背景輸出流量。
  4. 編譯有關傳送至公用 IP 位址之流量的報告。
  5. 測試虛擬機器已使用本機帳戶登入,但未加入網域或 Azure Active Directory。
  6. 所有在我們實驗室中擷取到的使用 IPV4 網路的流量。 因此這裡沒有報告 IPV6 流量。

注意

Microsoft 使用可出現在網路追蹤路由中的全域負載平衡器。 例如,可能會將 *.akadns.net 的端點用於對 Azure 資料中心的負載平衡要求,而這些要求可能會隨時間改變。

Windows 10 家用版

目的地 通訊協定 描述
*.aria.microsoft.com* HTTPS Office 遙測
*.dl.delivery.mp.microsoft.com* HTTP 啟用與 Windows Update 的連線。
*.download.windowsupdate.com* HTTP 用來下載作業系統修補程式及更新。
*.g.akamai.net HTTPS 用來檢查是否有已下載供離線使用之地圖的更新。
*.msn.com* TLSv1.2/HTTPS Windows 焦點相關流量
*.Skype.com HTTP/HTTPS Skype 相關流量
*.smartscreen.microsoft.com* HTTPS Windows Defender Smartscreen 相關流量
*.telecommand.telemetry.microsoft.com* HTTPS 供 Windows 錯誤報告服務使用。
*cdn.onenote.net* HTTP OneNote 相關流量
*displaycatalog.mp.microsoft.com* HTTPS 用來與 Microsoft Store 通訊。
*emdl.ws.microsoft.com* HTTP Windows Update 相關流量
*geo-prod.do.dsp.mp.microsoft.com* TLSv1.2/HTTPS 啟用與 Windows Update 的連線。
*hwcdn.net* HTTP Highwinds 內容傳遞網路用來執行 Windows 更新。
*img-prod-cms-rt-microsoft-com.akamaized.net* HTTPS 用來下載應用程式 (Microsoft Store 或收件匣 MSN 應用程式) 在執行時呼叫的影像檔案。
*maps.windows.com* HTTPS 與 [地圖] 應用程式相關。
*msedge.net* HTTPS OfficeHub 用來取得 Office 應用程式的中繼資料。
*nexusrules.officeapps.live.com* HTTPS Office 遙測
*photos.microsoft.com* HTTPS [相片] 應用程式相關流量
*prod.do.dsp.mp.microsoft.com* TLSv1.2/HTTPS 用於應用程式及作業系統更新的 Windows Update 下載。
*wac.phicdn.net* HTTP Windows Update 相關流量
*windowsupdate.com* HTTP Windows Update 相關流量
*wns.windows.com* HTTPS、TLSv1.2 用於 Windows 推播通知服務 (WNS)。
*wpc.v0cdn.net* Windows 遙測相關流量
auth.gfx.ms/16.000.27934.1/OldConvergedLogin_PCore.js MSA 相關
evoke-windowsservices-tas.msedge* HTTPS 相片應用程式使用下列端點來下載設定檔,並連線至 Microsoft 365 系統管理中心的共用基礎結構,包括 Office。 若要關閉此端點的流量,請解除安裝 [相片] App 或停用 Microsoft Store。 如果您停用 Microsoft Store,就無法安裝或更新其他 Microsoft Store 應用程式。 此外,Microsoft Store 也將無法撤銷惡意的 Microsoft Store 應用程式,而使用者卻依舊可以開啟這些應用程式。
fe2.update.microsoft.com* TLSv1.2/HTTPS 啟用與 Windows Update、Microsoft Update 以及與 Microsoft Store 線上服務的連線。
fe3.*.mp.microsoft.com.* TLSv1.2/HTTPS 啟用與 Windows Update、Microsoft Update 以及與 Microsoft Store 線上服務的連線。
fs.microsoft.com 字型串流 (在 ENT 流量中)
g.live.com* HTTPS 供 OneDrive 使用
iriscoremetadataprod.blob.core.windows.net HTTPS Windows 遙測
mscrl.microsoft.com 憑證撤銷清單相關流量。
ocsp.digicert.com* HTTP 系統會對發行方憑證授權單位進行 CRL 和 OCSP 檢查。
officeclient.microsoft.com HTTPS Office 相關流量。
oneclient.sfx.ms* HTTPS 商務用 OneDrive 用來下載和檢查應用程式更新。
purchase.mp.microsoft.com* HTTPS 用來與 Microsoft Store 通訊。
query.prod.cms.rt.microsoft.com* HTTPS 用來擷取 Windows 焦點中繼資料。
ris.api.iris.microsoft.com* TLSv1.2/HTTPS 用來擷取 Windows 焦點中繼資料。
ris-prod-atm.trafficmanager.net HTTPS Azure 流量管理員
settings.data.microsoft.com* HTTPS 用於 Windows 應用程式以動態更新其設定。
settings-win.data.microsoft.com* HTTPS 用於 Windows 應用程式以動態更新其設定。
sls.update.microsoft.com* TLSv1.2/HTTPS 啟用與 Windows Update 的連線。
store*.dsx.mp.microsoft.com* HTTPS 用來與 Microsoft Store 通訊。
storecatalogrevocation.storequality.microsoft.com* HTTPS 用來撤銷惡意應用程式在 Microsoft Store 上的授權。
store-images.s-microsoft.com* HTTP 用來取得用於 Microsoft Store 建議的影像。
tile-service.weather.microsoft.com* HTTP 用來下載 [天氣] 應用程式動態磚的更新。
tsfe.trafficshaping.dsp.mp.microsoft.com* TLSv1.2 用於內容規範。
v10.events.data.microsoft.com HTTPS 診斷資料
wdcp.microsoft.* TLSv1.2 啟用雲端式保護時,用於 Windows Defender。
wd-prod-cp-us-west-1-fe.westus.cloudapp.azure.com HTTPS Windows Defender 相關流量。
www.bing.com* HTTP 用於 Cortana、應用程式及動態磚的更新。

Windows 10 專業版

目的地 通訊協定 描述
*.e-msedge.net HTTPS OfficeHub 用來取得 Office 應用程式的中繼資料。
*.g.akamaiedge.net HTTPS 用來檢查是否有已下載供離線使用之地圖的更新。
*.s-msedge.net HTTPS OfficeHub 用來取得 Office 應用程式的中繼資料。
*.tlu.dl.delivery.mp.microsoft.com/* HTTP 啟用與 Windows Update 的連線。
*geo-prod.dodsp.mp.microsoft.com.nsatc.net HTTPS 啟用與 Windows Update 的連線。
arc.msn.com.nsatc.net HTTPS 用來擷取 Windows 焦點中繼資料。
au.download.windowsupdate.com/* HTTP 啟用與 Windows Update 的連線。
ctldl.windowsupdate.com/msdownload/update/* HTTP 用來下載公認為有詐騙嫌疑的憑證。
cy2.licensing.md.mp.microsoft.com.akadns.net HTTPS 用來與 Microsoft Store 通訊。
cy2.settings.data.microsoft.com.akadns.net HTTPS 用來與 Microsoft Store 通訊。
dm3p.wns.notify.windows.com.akadns.net HTTPS 用於 Windows 推播通知服務 (WNS)
fe3.delivery.dsp.mp.microsoft.com.nsatc.net HTTPS 啟用與 Windows Update、Microsoft Update 以及與 Microsoft Store 線上服務的連線。
g.msn.com.nsatc.net HTTPS 用來擷取 Windows 焦點中繼資料。
ipv4.login.msa.akadns6.net HTTPS 用於 Microsoft 帳戶以進行登入。
location-inference-westus.cloudapp.net HTTPS 用於位置資料。
modern.watson.data.microsoft.com.akadns.net HTTPS 供 Windows 錯誤報告服務使用。
ocsp.digicert.com* HTTP 系統會對發行方憑證授權單位進行 CRL 和 OCSP 檢查。
ris.api.iris.microsoft.com.akadns.net HTTPS 用來擷取 Windows 焦點中繼資料。
tile-service.weather.microsoft.com/* HTTP 用來下載 [天氣] 應用程式動態磚的更新。
tsfe.trafficshaping.dsp.mp.microsoft.com HTTPS 用於內容規範。
vip5.afdorigin-prod-am02.afdogw.com HTTPS 用來提供 Office 365 試驗流量

Windows 10 教育版

目的地 通訊協定 描述
*.b.akamaiedge.net HTTPS 用來檢查是否有已下載供離線使用之地圖的更新。
*.e-msedge.net HTTPS OfficeHub 用來取得 Office 應用程式的中繼資料。
*.g.akamaiedge.net HTTPS 用來檢查是否有已下載供離線使用之地圖的更新。
*.s-msedge.net HTTPS OfficeHub 用來取得 Office 應用程式的中繼資料。
*.telecommand.telemetry.microsoft.com.akadns.net HTTPS 供 Windows 錯誤報告服務使用。
*.tlu.dl.delivery.mp.microsoft.com* HTTP 啟用與 Windows Update 的連線。
*.windowsupdate.com* HTTP 啟用與 Windows Update 的連線。
*geo-prod.do.dsp.mp.microsoft.com HTTPS 啟用與 Windows Update 的連線。
au.download.windowsupdate.com* HTTP 啟用與 Windows Update 的連線。
cdn.onenote.net/livetile/* HTTPS 用於 OneNote 動態磚。
client-office365-tas.msedge.net/* HTTPS 用來連線至 Microsoft 365 系統管理中心的共用基礎結構,包括 Office。
config.edge.skype.com/* HTTPS 用來擷取 Skype 設定值。 
ctldl.windowsupdate.com/* HTTP 用來下載公認為有詐騙嫌疑的憑證。
cy2.displaycatalog.md.mp.microsoft.com.akadns.net HTTPS 用來與 Microsoft Store 通訊。
cy2.licensing.md.mp.microsoft.com.akadns.net HTTPS 用來與 Microsoft Store 通訊。
cy2.settings.data.microsoft.com.akadns.net HTTPS 用來與 Microsoft Store 通訊。
displaycatalog.mp.microsoft.com/* HTTPS 用來與 Microsoft Store 通訊。
download.windowsupdate.com/* HTTPS 啟用與 Windows Update 的連線。
emdl.ws.microsoft.com/* HTTP 用於從 Microsoft Store 下載應用程式。
fe2.update.microsoft.com/* HTTPS 啟用與 Windows Update、Microsoft Update 以及與 Microsoft Store 線上服務的連線。
fe3.delivery.dsp.mp.microsoft.com.nsatc.net HTTPS 啟用與 Windows Update、Microsoft Update 以及與 Microsoft Store 線上服務的連線。
fe3.delivery.mp.microsoft.com/* HTTPS 啟用與 Windows Update、Microsoft Update 以及與 Microsoft Store 線上服務的連線。
g.live.com/odclientsettings/* HTTPS 商務用 OneDrive 用來下載和檢查應用程式更新。
g.msn.com.nsatc.net HTTPS 用來擷取 Windows 焦點中繼資料。
ipv4.login.msa.akadns6.net HTTPS 用於 Microsoft 帳戶以進行登入。
licensing.mp.microsoft.com/* HTTPS 用於線上啟用和一些應用程式授權。
maps.windows.com/windows-app-web-link HTTPS 連結至「地圖」應用程式
modern.watson.data.microsoft.com.akadns.net HTTPS 供 Windows 錯誤報告服務使用。
ocos-office365-s2s.msedge.net/* HTTPS 用來連線至 Microsoft 365 系統管理中心的共用基礎結構。
ocsp.digicert.com* HTTP 系統會對發行方憑證授權單位進行 CRL 和 OCSP 檢查。
oneclient.sfx.ms/* HTTPS 商務用 OneDrive 用來下載和檢查應用程式更新。
settings-win.data.microsoft.com/settings/* HTTPS 應用程式用來當做動態更新其設定的方法。 
sls.update.microsoft.com/* HTTPS 啟用與 Windows Update 的連線。
storecatalogrevocation.storequality.microsoft.com/* HTTPS 用來撤銷惡意應用程式在 Microsoft Store 上的授權。
tile-service.weather.microsoft.com/* HTTP 用來下載 [天氣] 應用程式動態磚的更新。
tsfe.trafficshaping.dsp.mp.microsoft.com HTTPS 用於內容規範。
vip5.afdorigin-prod-ch02.afdogw.com HTTPS 用來提供 Office 365 試驗流量。
watson.telemetry.microsoft.com/Telemetry.Request HTTPS 供 Windows 錯誤報告服務使用。
bing.com/* HTTPS 用於 Cortana、應用程式及動態磚的更新。