Delen via


Verbindingseindpunten voor Windows 11 Enterprise beheren

Is van toepassing op

  • Windows 11 Enterprise

Sommige Windows-onderdelen, apps en gerelateerde services brengen gegevens over naar Microsoft-netwerkeindpunten. Voorbeelden zijn:

  • Verbinding maken met Microsoft Office en Windows-sites om de meest recente app- en beveiligingsupdates te downloaden.
  • Verbinding maken met e-mailservers om e-mail te verzenden en te ontvangen.
  • Verbinding maken met het web om te surfen.
  • Verbinding maken met de cloud om back-ups op te slaan en te gebruiken.
  • Uw locatie gebruiken om de weersverwachting te tonen.

Meer informatie over de verschillende manieren waarop u verkeer naar deze eindpunten kunt beheren, worden besproken in Verbindingen beheren tussen de onderdelen van het Windows-besturingssysteem en Microsoft-services. Indien van toepassing bevat elk eindpunt dat in dit artikel wordt behandeld, een koppeling naar de specifieke informatie over het beheren van dat verkeer.

De volgende methodologie is gebruikt om deze netwerkeindpunten af te leiden:

  1. Stel de nieuwste versie van Windows 11 op een virtuele testmachine in met de standaardinstellingen.
  2. Laat de apparaten een week inactief ('inactief' betekent dat een gebruiker geen interactie heeft met het systeem/apparaat).
  3. Gebruik algemeen geaccepteerde hulpprogramma's voor het analyseren/vastleggen van netwerkprotocollen en registreer al het uitgaande achtergrondverkeer.
  4. Compileer rapporten over verkeer naar openbare IP-adressen.
  5. De virtuele testmachine(s) zijn aangemeld met een lokaal account en zijn niet toegevoegd aan een domein of Microsoft Entra ID.
  6. Al het verkeer is met behulp van een IPV4-netwerk vastgelegd in onze testomgeving. Daarom wordt er geen IPV6-verkeer gerapporteerd.
  7. Deze tests werden uitgevoerd in een goedgekeurd laboratorium van Microsoft. Het is mogelijk dat uw resultaten afwijken.
  8. Deze tests werden gedurende één week uitgevoerd, maar als u meer verkeer vastlegt gedurende een langere periode, krijgt u mogelijk andere resultaten.

Opmerking

Microsoft maakt gebruik van globale netwerktaakverdelers die kunnen worden weergegeven in netwerk-traceroutes. Zo kan een eindpunt voor *. akadns.net worden gebruikt voor het verdelen van aanvragen aan een Azure-datacenter, die na verloop van tijd kunnen veranderen.

Als u eindpunten voor niet-Enterprise Windows 11-edities wilt weergeven, raadpleegt u Windows 11-verbindingseindpunten voor niet-Enterprise-edities.

Verbindingseindpunten voor Windows 11 Enterprise

Gebied Beschrijving Protocol Bestemming
Apps Meer informatie over het uitschakelen van verkeer naar de volgende eindpunten voor apps.
Het volgende eindpunt wordt gebruikt voor de Weer-app. Als u verkeer voor dit eindpunt wilt uitschakelen, verwijder dan de Weer-app of schakel de Microsoft Store uit. Als u de Microsoft Store uitschakelt, kunnen er geen andere Store-apps worden geïnstalleerd of bijgewerkt. Bovendien kan de Microsoft Store geen schadelijke Store-apps meer intrekken, zodat gebruikers ze kunnen openen. HTTP tile-service.weather.microsoft.com
Het volgende eindpunt wordt gebruikt voor de Live-tegel van OneNote. Als u verkeer voor dit eindpunt wilt uitschakelen, verwijder dan OneNote of schakel de Microsoft Store uit. Als u de Microsoft Store uitschakelt, kunnen er geen andere Store-apps worden geïnstalleerd of bijgewerkt. Bovendien kan de Microsoft Store geen schadelijke Store-apps meer intrekken, zodat gebruikers ze kunnen openen. TLSv 1.2/HTTPS/HTTP cdn.onenote.net
Het volgende eindpunt wordt gebruikt door de app Foto's om configuratiebestanden te downloaden en om verbinding te maken met de gedeelde infrastructuur van de Office 365-portal, zoals Office in een browser. Als u verkeer voor dit eindpunt wilt uitschakelen, verwijder dan de app Foto's of schakel de Microsoft Store uit. Als u de Microsoft Store uitschakelt, kunnen er geen andere Store-apps worden geïnstalleerd of bijgewerkt. Bovendien kan de Microsoft Store geen schadelijke Store-apps meer intrekken, zodat gebruikers ze kunnen openen. TLSv1.2/HTTPS evoke-windowsservices-tas.msedge.net
Certificaten Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor certificaten.
Certificaten zijn digitale bestanden, die zijn opgeslagen op clientapparaten, ze worden gebruikt om gegevens te versleutelen en de identiteit van een persoon of organisatie te controleren. Vertrouwde basiscertificaten die zijn uitgegeven door een certificeringsinstantie (CA), worden opgeslagen in een certificaatvertrouwenslijst (CTL). Met het mechanisme Automatische update van basiscertificaat maakt verbinding met Windows-updates voor het bijwerken van de CTL. Als er een nieuwe versie van de CTL wordt geïdentificeerd, wordt de lijst met vertrouwde basiscertificaten die in de cache op het lokale apparaat zijn opgeslagen bijgewerkt. Niet-vertrouwde certificaten zijn certificaten waarvan de certificaatverlener van de server onbekend is of niet wordt vertrouwd door de service. Niet-vertrouwde certificaten worden ook opgeslagen in een lijst op het lokale apparaat en bijgewerkt door het mechanisme Automatische update van basiscertificaat.

Als automatische updates zijn uitgeschakeld, werken toepassingen en websites mogelijk niet meer omdat ze geen bijgewerkt basiscertificaat hebben ontvangen dat door de toepassing wordt gebruikt. Bovendien wordt de lijst met niet-vertrouwde certificaten niet meer bijgewerkt, wat de aanvalsvector op het apparaat verhoogd.
TLSv 1.2/HTTPS/HTTP ctldl.windowsupdate.com
HTTP ocsp.digicert.com/*
Cortana en Live-tegels Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Cortana en Live-tegels.
De volgende eindpunten zijn gerelateerd aan Cortana en Live-tegels. Als u verkeer voor dit eindpunt uitschakelt, blokkeert u updates voor begroetingen van Cortana, tips en livetegels. TLSv 1.2/HTTPS/HTTP www.bing.com*
HTTPS business.bing.com
HTTP c.bing.com
HTTP th.bing.com
HTTP c-ring.msedge.net
TLSv 1.2/HTTPS/HTTP fp.msedge.net
TLSv1.2 I-ring.msedge.net
HTTPS/HTTP s-ring.msedge.net
HTTP dual-s-ring.msedge.net
HTTP creativecdn.com
HTTP edgeassetservice.azureedge.net
HTTP r.bing.com
HTTPS a-ring-fallback.msedge.net
HTTPS fp-afd-nocache-ccp.azureedge.net
TLSv1.2 prod-azurecdn-akamai-iris.azureedge.net
TLSv1.2 widgetcdn.azureedge.net
TLSv1.2 widgetservice.azurefd.net
Apparaatverificatie Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor apparaatverificatie.
Het volgende eindpunt wordt gebruikt om een apparaat te verifiëren. Als u verkeer voor dit eindpunt uitschakelt, wordt het apparaat niet geverifieerd. HTTPS login.live.com*
Apparaatmetagegevens Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor metagegevens van apparaten.
Het volgende eindpunt wordt gebruikt om metagegevens van een apparaat op te halen. Als u verkeer voor dit eindpunt uitschakelt, worden metagegevens voor het apparaat niet bijgewerkt. HTTP dmd.metaservices.microsoft.com
Diagnostische gegevens Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor diagnostische gegevens.
TLSv1.2 functional.events.data.microsoft.com
HTTP browser.events.data.msn.com
TLSv 1.2/HTTP www.microsoft.com
De volgende eindpunten worden gebruikt door het onderdeel Connected User Experiences and Telemetry en maken verbinding met de Microsoft Data Management Service. Als u verkeer voor dit eindpunt uitschakelt, worden diagnostische en gebruiksgegevens, die Microsoft helpen bij het vinden en oplossen van problemen en het verbeteren van onze producten en services, niet naar Microsoft verzonden. TLSv1.2/HTTP self.events.data.microsoft.com
TLSv 1.2/HTTPS/HTTP v10.events.data.microsoft.com
De volgende eindpunten worden gebruikt door Windows Foutrapportage. Als je verkeer voor deze eindpunten wilt uitschakelen, schakel je het volgende groepsbeleid in: Beheersjablonen > Windows-onderdelen > Windows Foutrapportage > Windows Foutrapportage uitschakelen. Dit betekent dat er geen informatie over foutrapportage naar Microsoft wordt verzonden. TLSv1.2 telecommand.telemetry.microsoft.com
TLS v 1.2/HTTPS/HTTP watson.*.microsoft.com
TLSv1.2 www.telecommandsvc.microsoft.com
Lettertypestreaming Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor lettertypestreaming.
Het volgende eindpunt wordt gebruikt om lettertypen op aanvraag te downloaden. Als u verkeer voor deze eindpunten uitschakelt, kunt u lettertypen niet op aanvraag downloaden. HTTPS fs.microsoft.com
Licentieverlening Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor licentieverlening.
Het volgende eindpunt wordt gebruikt voor de onlineactivering en de licentieverlening van enkele apps. Als u voor dit eindpunt wilt uitschakelen, schakelt u de service voor Windows-licentiebeheer uit. Hierdoor wordt ook onlineactivering geblokkeerd en werkt app-licentieverlening mogelijk niet meer. TLSv 1.2/HTTPS/HTTP licensing.mp.microsoft.com
Locatie meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor locatie.
Het volgende eindpunt wordt gebruikt voor locatiegegevens. Als u verkeer voor dit eindpunt uitschakelt, kunnen apps geen locatiegegevens meer gebruiken. TLSv1.2 inference.location.live.net
Kaarten Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor kaarten.
De volgende eindpunten worden gebruikt om te controleren op updates voor Kaarten die zijn gedownload voor offline gebruik. Als u verkeer voor dit eindpunt uitschakelt, worden offlinekaarten niet bijgewerkt. TLSv 1.2/HTTPS/HTTP maps.windows.com
HTTP ecn.dev.virtualearth.net
HTTP ecn-us.dev.virtualearth.net
HTTPS weathermapdata.blob.core.windows.net
Microsoft-account Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Microsoft-account.
Het volgende eindpunt wordt gebruikt voor Microsoft-accounts om u aan te melden. Als u verkeer voor deze eindpunten uitschakelt, kunnen gebruikers zich niet aanmelden met een Microsoft-account. TLSv 1.2/HTTPS/HTTP login.live.com
Microsoft Defender Antivirus Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Microsoft Defender Antivirus.
Het volgende eindpunt wordt gebruikt voor Windows Defender als cloudbeveiliging is ingeschakeld. Als u verkeer voor dit eindpunt uitschakelt, zal het apparaat geen gebruik maken van cloudbeveiliging. TLSv1.2/HTTPS wdcp.microsoft.com
De volgende eindpunten worden gebruikt voor rapportage en meldingen van Windows Defender Smartscreen. Als u verkeer voor deze eindpunten uitschakelt, worden SmartScreen-meldingen niet weergegeven. HTTPS *.smartscreen-prod.microsoft.com
HTTPS/HTTP checkappexec.microsoft.com
TLSv1.2/HTTP ping-edge.smartscreen.microsoft.com
HTTP data-edge.smartscreen.microsoft.com
TLSv1.2 nav-edge.smartscreen.microsoft.com
Microsoft Edge Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Microsoft Edge.
TLSv1.2/HTTP edge.microsoft.com
TLSv1.2/HTTP windows.msn.com
Dit netwerkverkeer is gerelateerd aan de Microsoft Edge-browser. Een vereiste voor de Microsoft Edge-browser is dat dit eindpunt contact moet opnemen met externe websites. HTTPS iecvlist.microsoft.com
Het volgende eindpunt wordt door Microsoft Edge Update service gebruikt om te controleren op nieuwe updates. Als u dit eindpunt uitschakelt, kan Microsoft Edge niet controleren op nieuwe edge-updates en deze niet toepassen. TLSv 1.2/HTTPS/HTTP msedge.api.cdp.microsoft.com
Microsoft Store Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Microsoft Store.
De volgende eindpunten worden gebruikt voor het downloaden van installatiekopiebestanden die worden aangeroepen wanneer toepassingen worden uitgevoerd (Microsoft Store of MSN-apps van Postvak IN). Als u verkeer voor deze eindpunten uitschakelt, worden de installatiekopiebestanden niet gedownload en kunnen apps niet worden geïnstalleerd of bijgewerkt vanuit de Microsoft Store. Bovendien kan de Microsoft Store geen schadelijke apps meer intrekken en kunnen gebruikers deze nog steeds starten. TLSv1.2/HTTPS img-prod-cms-rt-microsoft-com.akamaized.net
HTTP img-s-msn-com.akamaized.net
De volgende eindpunten zijn nodig om de inhoud in de Microsoft Store-app te laden. HTTPS livetileedge.dsx.mp.microsoft.com
HTTP storeedgefd.dsx.mp.microsoft.com
Het volgende eindpunt wordt gebruikt voor de Windows Push Notification Services (WNS). WNS biedt externe ontwikkelaars de mogelijkheid om pop-up-, tegel-, badge- en onbewerkte updates vanuit hun eigen cloudservice te verzenden. Dit biedt een mechanisme om op een rendabele en betrouwbare manier nieuwe updates aan uw gebruikers te leveren. Als u verkeer voor dit eindpunt uitschakelt, werken push-meldingen niet meer, met inbegrip van MDM-apparaatbeheer, e-mailsynchronisatie, synchronisatie van instellingen. TLSv1.2/HTTPS *.wns.windows.com
De volgende eindpunten worden gebruikt voor het intrekken van licenties voor schadelijke apps in de Microsoft Store. Als u verkeer voor dit eindpunt wilt uitschakelen, verwijder dan de app of schakel de Microsoft Store uit. Als u de Microsoft Store uitschakelt, kunnen andere Microsoft Store-apps niet worden geïnstalleerd of bijgewerkt. Bovendien kan de Microsoft Store geen schadelijke apps intrekken en kunnen gebruikers deze nog steeds openen. TLSv1.2/HTTPS/HTTP storecatalogrevocation.storequality.microsoft.com
Het volgende eindpunt wordt gebruikt voor het ophalen van Microsoft Store-analyses. HTTPS manage.devcenter.microsoft.com
De volgende eindpunten worden gebruikt om te communiceren met Microsoft Store. Als u verkeer voor deze eindpunten uitschakelt, kunnen apps niet worden geïnstalleerd of bijgewerkt vanuit de Microsoft Store. TLSv 1.2/HTTPS/HTTP *displaycatalog.mp.microsoft.com
HTTP share.microsoft.com
Het volgende eindpunt wordt gebruikt voor het ophalen van Microsoft Store-analyses. TLSv 1.2/HTTPS/HTTP manage.devcenter.microsoft.com
Microsoft To Do Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Microsoft To Do.
De volgende eindpunten worden gebruikt voor de Microsoft To Do-app. HTTP staging.to-do.microsoft.com
TLSv1.2/HTTP to-do.microsoft.com
Statusindicator voor netwerkverbindingen (NCSI) Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor NCSI (Network Connection Status Indicator).
NCSI (Statusindicator van de netwerkverbinding) detecteert de status van de verbinding met internet en het bedrijfsnetwerk. NCSI verzendt een DNS-aanvraag en HTTP-query naar dit eindpunt om te bepalen of het apparaat kan communiceren met internet. Als u verkeer voor dit eindpunt uitschakelt, kan NCSI niet bepalen of het apparaat is verbonden met internet. In het systeemvak voor de netwerkstatus wordt een waarschuwing weergegeven. HTTPS www.msftconnecttest.com*
HTTP ipv6.msftconnecttest.com
Office Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Office.
De volgende eindpunten worden gebruikt om verbinding te maken met de gedeelde infrastructuur van de Office 365-portal, zoals Office in een browser. Zie voor meer informatie Office 365-URL's en IP-adresbereiken. U kunt dit uitschakelen door alle Microsoft Office-apps en de apps E-mail en Agenda te verwijderen. Als u verkeer voor deze eindpunten uitschakelt, kunnen gebruikers geen documenten opslaan in de cloud en hun onlangs gebruikte documenten niet zien. HTTPS www.office.com
HTTPS blobs.officehome.msocdn.com
HTTPS officehomeblobs.blob.core.windows.net
HTTPS self.events.data.microsoft.com
TLSv 1.2/HTTPS/HTTP outlookmobile-office365-tas.msedge.net
HTTP officeclient.microsoft.com
HTTP ecs.nel.measure.office.net
HTTPS/HTTP telecommandstorageprod.blob.core.windows.net
TLSv1.2 odc.officeapps.live.com
OneDrive Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor OneDrive.
De volgende eindpunten zijn gerelateerd aan OneDrive. Als u verkeer voor deze eindpunten uitschakelt, werken items niet meer die afhankelijk zijn van g.live.com om bijgewerkte URL-gegevens te verkrijgen. TLSv 1.2/HTTPS/HTTP g.live.com
HTTP onedrive.live.com
TLSv 1.2/HTTPS/HTTP oneclient.sfx.ms
HTTPS logincdn.msauth.net
Instellingen Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor instellingen.
De volgende eindpunten worden gebruikt als een manier voor apps om hun configuratie dynamisch bij te werken. Dit eindpunt wordt gebruikt door apps als Door systeem geïnitieerde gebruikersfeedback en de Xbox-app. Als u verkeer voor dit eindpunt uitschakelt, werken apps die dit eindpunt gebruiken mogelijk niet meer. TLSv 1.2/HTTPS/HTTP settings-win.data.microsoft.com
HTTPS settings.data.microsoft.com
Skype Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Skype.
De volgende eindpunten worden gebruikt om Skype-configuratiewaarden op te halen. Als u verkeer voor dit eindpunt wilt uitschakelen, verwijder dan de app of schakel de Microsoft Store uit. Als u de Microsoft Store uitschakelt, kunnen er geen andere Microsoft Store-apps worden geïnstalleerd of bijgewerkt. Bovendien kan de Microsoft Store geen schadelijke apps meer intrekken, zodat gebruikers ze kunnen openen. HTTPS/HTTP *.pipe.aria.microsoft.com
TLSv 1.2/HTTPS/HTTP config.edge.skype.com
Teams Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Teams.
De volgende eindpunten worden gebruikt voor de Microsoft Teams-toepassing. TLSv 1.2/HTTPS/HTTP config.teams.microsoft.com
HTTP teams.live.com
TLSv1.2/HTTP teams.events.data.microsoft.com
HTTP statics.teams.cdn.live.net
Windows-spotlight Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Windows Spotlight.
De volgende eindpunten worden gebruikt voor het ophalen van metagegevens van Windows-spotlight die inhoud, zoals verwijzingen naar de locaties van afbeeldingen, beschrijven. De eindpunten worden ook gebruikt voor het ophalen van aanbevolen apps, meldingen van Microsoft-accounts en tips voor Windows. Als u verkeer voor deze eindpunten uitschakelt, blijft Windows-spotlight tevergeefs proberen om nieuwe vergrendelingsschermafbeeldingen en bijgewerkte inhoud te leveren. Aanbevolen apps, meldingen van Microsoft-accounts en tips voor Windows worden niet gedownload. TLSv 1.2/HTTPS/HTTP arc.msn.com
HTTPS ris.api.iris.microsoft.com
TLSv1.2/HTTP api.msn.com
TLSv1.2/HTTP assets.msn.com
HTTP c.msn.com
HTTP ntp.msn.com
HTTP srtb.msn.com
TLSv1.2/HTTP www.msn.com
TLSv1.2/HTTP fd.api.iris.microsoft.com
TLSv1.2 staticview.msn.com
Windows Update Meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Windows Update.
TLSv1.2 definitionupdates.microsoft.com
Het volgende eindpunt wordt gebruikt voor Windows Update-downloads van apps en updates van het besturingssysteem, waaronder HTTP-downloads of HTTP-downloads met peers. Als u verkeer voor dit eindpunt uitschakelt, worden Windows Update-downloads niet beheerd omdat kritieke metagegevens die worden gebruikt om downloads bestendiger te maken, worden geblokkeerd. Downloads kunnen worden beïnvloed door beschadiging (waardoor volledige bestanden mogelijk opnieuw gedownload moeten worden). Bovendien maken downloads van dezelfde update door meerdere apparaten op hetzelfde lokale netwerk geen gebruik van peer-apparaten voor een lager bandbreedtegebruik. TLSv 1.2/HTTPS/HTTP *.prod.do.dsp.mp.microsoft.com
De volgende eindpunten worden gebruikt om patches, updates en apps van het besturingssysteem te downloaden vanuit de Microsoft Store. Als u verkeer voor deze eindpunten uitschakelt, kan het apparaat geen updates voor het besturingssysteem downloaden. TLSv 1.2/HTTPS/HTTP *.dl.delivery.mp.microsoft.com
HTTP *.windowsupdate.com
De volgende eindpunten maken verbindingen mogelijk met Windows Update, Microsoft Update en de online services van de Store. Als u verkeer voor deze eindpunten uitschakelt, kan het apparaat geen verbinding maken met Windows Update en Microsoft Update om het apparaat veilig te houden. Bovendien kan het apparaat geen apps ophalen en bijwerken uit de Store. Deze zijn er ook van afhankelijk dat de eindpunten Apparaatverificatie en Microsoft-account zijn ingeschakeld. TLSv 1.2/HTTPS/HTTP *.delivery.mp.microsoft.com
TLSv 1.2/HTTPS/HTTP *.update.microsoft.com
Het volgende eindpunt wordt gebruikt voor updates van compatibiliteitsdatabases voor Windows. HTTPS adl.windows.com
Het volgende eindpunt wordt gebruikt voor de regulering van inhoud. Als u verkeer voor dit eindpunt uitschakelt, kan de Windows Update Agent geen contact maken met het eindpunt en wordt terugvalgedrag gebruikt. Dit kan tot gevolg hebben dat inhoud onjuist of helemaal niet wordt gedownload. TLSv 1.2/HTTPS/HTTP tsfe.trafficshaping.dsp.mp.microsoft.com
Xbox Live meer informatie over het uitschakelen van verkeer naar alle volgende eindpunten voor Xbox Live.
De volgende eindpunten worden gebruikt voor Xbox Live. HTTPS dlassets-ssl.xboxlive.com
TLSv1.2 da.xboxservices.com