Hantera anslutningsslutpunkter för Windows 10 Enterprise, version 1809
Gäller för
- Windows 10 Enterprise, version 1809
Vissa Windows-komponenter, appar och relaterade tjänster överför data till Microsofts nätverksslutpunkter. Det sker till exempel vid:
- Anslutning till Microsoft Office- och Windows-webbplatser för att ladda ned de senaste app- och säkerhetsuppdateringarna.
- Anslutning till e-postservrar för att skicka och ta emot e-post.
- Anslutning till webben för vanlig surfning.
- Anslutning till molnet för att spara och komma åt säkerhetskopior.
- Användning av din position för att visa en väderprognos.
I den här artikeln visas olika slutpunkter som är tillgängliga i en ren installation av Windows 10 version 1709 och senare. Mer information om olika sätt att styra trafiken till dessa slutpunkter finns i Hantera anslutningar från Windows-komponenter till Microsoft-tjänster. I förekommande fall innehåller varje slutpunkt som beskrivs i den här artikeln en länk till specifik information om hur du kontrollerar trafik till den.
Vi använde följande metod för att härleda dessa nätverksslutpunkter:
- Konfigurera den senaste versionen av Windows 10 på en virtuell testmaskin med standardinställningarna.
- Enheterna kördes inaktivt i en vecka (det vill säga att ingen användare interagerade med systemet/enheten).
- Globalt accepterade nätverksprotokollanalysator/registreringsverktyg användes för att logga all utgående trafik i bakgrunden.
- Rapporter om trafik som gick till offentliga IP-adresser kompilerades.
- Den virtuella testdatorn loggades in med ett lokalt konto och anslöts inte till en domän eller Azure Active Directory.
- All trafik registrerades i vårt labb med ett IPv4-nätverk. Ingen IPv6-trafik har därför rapporterats här.
Nota
Microsoft använder globala belastningsutjämnare som kan visas i nätverksspårningsvägar. En slutpunkt för exempelvis *.akadns.net kan användas för att belastningsutjämna begäranden till ett Azure-datacenter, vilken kan ändras med tiden.
Windows 10 Enterprise-anslutningsslutpunkter
Appar
Följande slutpunkt används för att ladda ned uppdateringar till den levande panelen för appen Väder. Om du inaktiverar trafik till den här slutpunkten kommer inga levande paneler att uppdateras.
Källprocess | Protokoll | Mål |
---|---|---|
explorer | HTTP | tile-service.weather.microsoft.com |
HTTP | blob.weather.microsoft.com |
Följande slutpunkt används för den levande panelen för OneNote. Om du vill inaktivera trafik för den här slutpunkten avinstallerar du OneNote eller inaktiverar Microsoft Store. Om du inaktiverar Microsoft Store kan inte andra Store-appar installeras eller uppdateras. Det innebär också att Microsoft Store inte kan återkalla skadliga Store-appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
HTTPS | cdn.onenote.net/livetile/?Language=en-US |
Följande slutpunkter används för Twitter-uppdateringar. Om du vill inaktivera trafik för dessa slutpunkter avinstallerar du Twitter eller inaktiverar Microsoft Store. Om du inaktiverar Microsoft Store kan inte andra Store-appar installeras eller uppdateras. Det innebär också att Microsoft Store inte kan återkalla skadliga Store-appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
HTTPS | wildcard.twimg.com |
|
svchost.exe | oem.twimg.com/windows/tile.xml |
Följande slutpunkt används för Facebook-uppdateringar. Om du vill inaktivera trafik för den här slutpunkten avinstallerar du Facebook eller inaktiverar Microsoft Store. Om du inaktiverar Microsoft Store kan inte andra Store-appar installeras eller uppdateras. Det innebär också att Microsoft Store inte kan återkalla skadliga Store-appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
star-mini.c10r.facebook.com |
Följande slutpunkt används av appen Foton för att ladda ned konfigurationsfiler och för att ansluta till den delade infrastrukturen för Administrationscenter för Microsoft 365, inklusive Office. Om du vill inaktivera trafik för den här slutpunkten avinstallerar du appen Foton eller inaktiverar Microsoft Store. Om du inaktiverar Microsoft Store kan inte andra Store-appar installeras eller uppdateras. Det innebär också att Microsoft Store inte kan återkalla skadliga Store-appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
WindowsApps\Microsoft.Windows.Photos | HTTPS | evoke-windowsservices-tas.msedge.net |
Följande slutpunkt används för Candy Crush Saga-uppdateringar. Om du vill inaktivera trafik för den här slutpunkten avinstallerar du Candy Crush Saga eller inaktiverar Microsoft Store. Om du inaktiverar Microsoft Store kan inte andra Store-appar installeras eller uppdateras. Det innebär också att Microsoft Store inte kan återkalla skadliga Store-appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
TLS v1.2 | candycrushsoda.king.com |
Följande slutpunkt används av appen Microsoft Plånbok. Om du vill inaktivera trafik för den här slutpunkten avinstallerar du appen Plånbok eller inaktiverar Microsoft Store. Om du inaktiverar Microsoft Store kan inte andra Store-appar installeras eller uppdateras. Det innebär också att Microsoft Store inte kan återkalla skadliga Store-appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
system32\AppHostRegistrationVerifier.exe | HTTPS | wallet.microsoft.com |
Följande slutpunkt används av appen Groove Musik för att uppdatera status för HTTP-hanterare. Om du inaktiverar trafik för den här slutpunkten kommer appar för webbplatser inte att fungera, och de kunder som besöker webbplatser (till exempel mediaredirect.microsoft.com) och som är registrerade med deras associerade app (till exempel Groove Musik) kommer att stanna på webbplatsen och inte kunna starta appen direkt.
Källprocess | Protokoll | Mål |
---|---|---|
system32\AppHostRegistrationVerifier.exe | HTTPS | mediaredirect.microsoft.com |
Följande slutpunkter används vid användning av Whiteboard-appen. Om du vill inaktivera trafiken för den här slutpunkten inaktiverar du Microsoft Store.
Källprocess | Protokoll | Mål |
---|---|---|
HTTPS | wbd.ms |
|
HTTPS | int.whiteboard.microsoft.com |
|
HTTPS | whiteboard.microsoft.com |
|
HTTP / HTTPS | whiteboard.ms |
Cortana och Sök
Följande slutpunkt används för att hämta de bilder som används för Microsoft Store-förslag. Om du inaktiverar trafik för den här slutpunkten blockerar du bilder som används för Microsoft Store-förslag.
Källprocess | Protokoll | Mål |
---|---|---|
searchui | HTTPS | store-images.s-microsoft.com |
Följande slutpunkt används för att uppdatera hälsningar, tips och levande paneler för Cortana. Om du inaktiverar trafik för den här slutpunkten blockerar du uppdateringar för hälsningar, tips och levande paneler för Cortana.
Källprocess | Protokoll | Mål |
---|---|---|
backgroundtaskhost | HTTPS | www.bing.com/client |
Följande slutpunkt används för att konfigurera parametrar, till exempel hur ofta den levande panelen uppdateras. Den används också för att aktivera experiment. Om du inaktiverar trafik för den här slutpunkten uppdateras inte parametrar och enheten deltar inte längre i experiment.
Källprocess | Protokoll | Mål |
---|---|---|
backgroundtaskhost | HTTPS | www.bing.com/proactive |
Följande slutpunkt används av Cortana för att rapportera diagnostik och diagnostikdata. Om du inaktiverar trafik för den här slutpunkten kommer Microsoft inte att få veta om det uppstår problem med Cortana och kan inte åtgärda dem.
Källprocess | Protokoll | Mål |
---|---|---|
searchui backgroundtaskhost |
HTTPS | www.bing.com/threshold/xls.aspx |
Certifikat
Certifikat är digitala filer som lagras på klientenheter och som används för att både kryptera data och verifiera identiteten för en enskild person eller organisation. Betrodda rotcertifikat som utfärdats av en certifikatutfärdare (CA) lagras i en lista över betrodda certifikat (CTL). Mekanismen automatisk uppdatering av rotcertifikat kontaktar Windows-uppdateringar för att uppdatera listan över betrodda certifikat. Om en ny version av CTL identifieras uppdateras listan med betrodda rotcertifikat som cachelagras på den lokala enheten. Ej betrodda certifikat är certifikat där servercertifikatutfärdaren är okänd eller inte är betrodd av tjänsten. Ej betrodda certifikat lagras också i en lista på den lokala enheten och uppdateras av mekanismen för automatisk uppdatering av rotcertifikat.
Om automatiska uppdateringar är inaktiverade kan program och webbplatser sluta fungera eftersom de inte fick ett uppdaterat rotcertifikat som programmet använder. Dessutom uppdateras inte längre listan över ej betrodda certifikat, vilket ökar attackvektorn på enheten.
Följande slutpunkt används av komponenten för automatisk uppdatering av rotcertifikat för att automatiskt kontrollera listan med betrodda utfärdare i Windows Update för att se om det finns en tillgänglig uppdatering. Det går att inaktivera trafik till den här slutpunkten, men det är inte rekommenderat eftersom när rotcertifikaten uppdateras efter hand kan program och webbplatser sluta fungera eftersom de inte har fått det uppdaterade rotcertifikatet som programmet använder.
Det kan dessutom användas för att ladda ned certifikat som är allmänt kända som falska. Dessa inställningar är viktiga både för Windows säkerhet och för den allmänna säkerheten på Internet. Vi rekommenderar inte att du blockerar den här slutpunkten. Om trafiken till den här slutpunkten inaktiveras laddar Windows inte längre automatiskt ned certifikat som är kända som falska, vilket ökar attackvektorn på enheten.
Källprocess | Protokoll | Mål |
---|---|---|
svchost | HTTP | ctldl.windowsupdate.com |
Enhetsautentisering
Följande slutpunkt används för att autentisera en enhet. Om du inaktiverar trafik för den här slutpunkten kommer enheten inte att autentiseras.
Källprocess | Protokoll | Mål |
---|---|---|
HTTPS | login.live.com/ppsecure |
Enhetsmetadata
Följande slutpunkt används för att hämta enhetsmetadata. Om du inaktiverar trafik för den här slutpunkten uppdateras inte metadata för enheten.
Källprocess | Protokoll | Mål |
---|---|---|
dmd.metaservices.microsoft.com.akadns.net |
||
HTTP | dmd.metaservices.microsoft.com |
Diagnostikdata
Följande slutpunkt används av komponenten Enhetlig användarupplevelse och telemetri och ansluter till Microsofts datahanteringstjänst. Om du inaktiverar trafik för den här slutpunkten kommer diagnostik och användningsinformation som hjälper Microsoft att hitta och åtgärda problem och förbättra produkter och tjänster inte att skickas tillbaka till Microsoft.
Källprocess | Protokoll | Mål |
---|---|---|
svchost | cy2.vortex.data.microsoft.com.akadns.net |
Följande slutpunkt används av komponenten Enhetlig användarupplevelse och telemetri och ansluter till Microsofts datahanteringstjänst. Om du inaktiverar trafik för den här slutpunkten kommer diagnostik och användningsinformation som hjälper Microsoft att hitta och åtgärda problem och förbättra produkter och tjänster inte att skickas tillbaka till Microsoft.
Källprocess | Protokoll | Mål |
---|---|---|
svchost | HTTPS | v10.vortex-win.data.microsoft.com/collect/v1 |
Följande slutpunkter används av Windows Felrapportering. Om du vill inaktivera trafik för dessa slutpunkter aktiverar du följande grupprincip: Administrativa mallar > Windows-komponenter > Windows Felrapportering > Inaktivera Windows Felrapportering. Det innebär att felrapporteringsinformation inte kommer skickas tillbaka till Microsoft.
Källprocess | Protokoll | Mål |
---|---|---|
wermgr | watson.telemetry.microsoft.com |
|
TLS v1.2 | modern.watson.data.microsoft.com.akadns.net |
Direktuppspelning av teckensnitt
Följande slutpunkter används för att ladda ned teckensnitt på begäran. Om du inaktiverar trafik för dessa slutpunkter kommer du inte att kunna ladda ned teckensnitt på begäran.
Källprocess | Protokoll | Mål |
---|---|---|
svchost | fs.microsoft.com |
|
fs.microsoft.com/fs/windows/config.json |
Licensiering
Följande slutpunkt används för onlineaktivering och viss applicensiering. Om du vill inaktivera trafik för den här slutpunkten inaktiverar du tjänsten Windows Licenshanteraren. Detta blockerar även onlineaktiveringen, och applicensieringen kanske inte fungerar.
Källprocess | Protokoll | Mål |
---|---|---|
licensemanager | HTTPS | licensing.mp.microsoft.com/v7.0/licenses/content |
Plats
Följande slutpunkt används för platsdata. Om du inaktiverar trafik för den här slutpunkten kan appar inte använda platsdata.
Källprocess | Protokoll | Mål |
---|---|---|
HTTP | location-inference-westus.cloudapp.net |
|
HTTPS | inference.location.live.net |
Kartor
Följande slutpunkt används för att kontrollera om det finns uppdateringar för de kartor som har laddats ned för användning offline. Om du inaktiverar trafik för den här slutpunkten uppdateras inte offlinekartor.
Källprocess | Protokoll | Mål |
---|---|---|
svchost | HTTPS | *g.akamaiedge.net |
Microsoft-konto
Följande slutpunkter används för inloggning med Microsoft-konton. Om du inaktiverar trafik för dessa slutpunkter kan användare inte logga in med sina Microsoft-konton.
Källprocess | Protokoll | Mål |
---|---|---|
login.msa.akadns6.net |
||
login.live.com |
||
account.live.com |
||
system32\Auth.Host.exe | HTTPS | auth.gfx.ms |
us.configsvc1.live.com.akadns.net |
Microsoft Store
Följande slutpunkt används för Windows Push Notification Services (WNS). WNS gör att tredjepartsutvecklare kan skicka popup-meddelanden, paneluppdateringar, aktivitetsikonuppdateringar samt råmeddelanden från egna molntjänster. Detta gör att du får en mekanism för att leverera nya uppdateringar till dina användare på ett energieffektivt och pålitligt sätt. Om du inaktiverar trafik för den här slutpunkten fungerar inte längre push-meddelanden, inklusive MDM-enhetshantering, synkronisering av e-post och synkronisering av inställningar.
Källprocess | Protokoll | Mål |
---|---|---|
HTTPS | *.wns.windows.com |
Följande slutpunkt används för att återkalla licenser för skadliga appar i Microsoft Store. Om du vill inaktivera trafik för den här slutpunkten avinstallerar du appen eller inaktiverar Microsoft Store. Om du inaktiverar Microsoft Store kan inte andra Microsoft Store-appar installeras eller uppdateras. Det innebär också att Microsoft Store inte kan återkalla skadliga appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
HTTP | storecatalogrevocation.storequality.microsoft.com |
Följande slutpunkter används för att ladda ned bildfiler som anropas när program körs (Microsoft Store eller Inbox MSN-appar). Om du inaktiverar trafik för dessa slutpunkter kan avbildningsfilerna inte laddas ned och apparna kan inte installeras eller uppdateras från Microsoft Store. Det innebär också att Microsoft Store inte kan återkalla skadliga appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
HTTPS | img-prod-cms-rt-microsoft-com.akamaized.net |
|
backgroundtransferhost | HTTPS | store-images.microsoft.com |
Följande slutpunkter används för att kommunicera med Microsoft Store. Om du inaktiverar trafik för dessa slutpunkter kan appar inte installeras eller uppdateras från Microsoft Store. Det innebär också att Microsoft Store inte kan återkalla skadliga appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
HTTP | storeedgefd.dsx.mp.microsoft.com |
|
TLS v1.2 | cy2.*.md.mp.microsoft.com.*. |
|
svchost | HTTPS | displaycatalog.mp.microsoft.com |
Statusindikatorn för nätverksanslutning (NCSI)
Statusindikatorn för nätverksanslutning (NCSI) identifierar status för anslutning till Internet och företagsnätverk. NCSI skickar en DNS-begäran och HTTP-fråga till den här slutpunkten för att avgöra om enheten kan kommunicera med Internet. Om du inaktiverar trafik för den här slutpunkten kan NCSI inte avgöra om enheten är ansluten till Internet och ikonen som anger nätverksstatusfältet visar en varning.
Källprocess | Protokoll | Mål |
---|---|---|
HTTP | www.msftconnecttest.com/connecttest.txt |
Office
Följande slutpunkter används för att ansluta till den delade infrastrukturen för Administrationscenter för Microsoft 365, inklusive Office. Mer information finns i URL-adresser och IP-adressintervall för Office 365. Du kan inaktivera detta genom att ta bort alla Microsoft Office-appar samt apparna E-post och Kalender. Om du inaktiverar trafik för dessa slutpunkter kan användarna inte spara dokument i molnet eller se sina nyligen använda dokument.
Källprocess | Protokoll | Mål |
---|---|---|
*.a-msedge.net |
||
hxstr | *.c-msedge.net |
|
*.e-msedge.net |
||
*.s-msedge.net |
||
HTTPS | ocos-office365-s2s.msedge.net |
|
HTTPS | nexusrules.officeapps.live.com |
|
HTTPS | officeclient.microsoft.com |
Följande slutpunkt används för att ansluta till den delade infrastrukturen för administrationscentret för Microsoft 365, inklusive Office. Mer information finns i URL-adresser och IP-adressintervall för Office 365. Du kan inaktivera detta genom att ta bort alla Microsoft Office-appar samt apparna E-post och Kalender. Om du inaktiverar trafik för dessa slutpunkter kan användarna inte spara dokument i molnet eller se sina nyligen använda dokument.
Källprocess | Protokoll | Mål |
---|---|---|
system32\Auth.Host.exe | HTTPS | outlook.office365.com |
Följande slutpunkt gäller OfficeHub-trafik som används för att hämta metadata för Office-appar. Om du vill inaktivera trafik för den här slutpunkten avinstallerar du appen eller inaktiverar Microsoft Store. Om du inaktiverar Microsoft Store kan inte andra Microsoft Store-appar installeras eller uppdateras. Det innebär också att Microsoft Store inte kan återkalla skadliga appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
Windows Apps\Microsoft.Windows.Photos | HTTPS | client-office365-tas.msedge.net |
Följande slutpunkt används för att ansluta Office To-Do-appen till dess molntjänst. Om du vill inaktivera trafik för den här slutpunkten avinstallerar du appen eller inaktiverar Microsoft Store.
Källprocess | Protokoll | Mål |
---|---|---|
HTTPS | to-do.microsoft.com |
OneDrive
Följande slutpunkt är en omdirigeringstjänst som används för att automatiskt uppdatera URL:er. Om du inaktiverar trafik för den här slutpunkten fungerar inte längre sådant som förlitar sig på g.live.com för att hämta uppdaterad URL-information.
Källprocess | Protokoll | Mål |
---|---|---|
onedrive | HTTP \ HTTPS | g.live.com/1rewlive5skydrive/ODSUProduction |
Följande slutpunkt används av OneDrive för företag för att ladda ned och verifiera appuppdateringar. Mer information finns i URL-adresser och IP-adressintervall för Office 365. Om du vill inaktivera trafik för den här slutpunkten avinstallerar du OneDrive för företag. I så fall kommer enheten inte att kunna hämta appuppdateringar för OneDrive för företag.
Källprocess | Protokoll | Mål |
---|---|---|
onedrive | HTTPS | oneclient.sfx.ms |
Inställningar
Följande slutpunkt används som ett sätt för appar att dynamiskt uppdatera sin konfiguration. Appar som System Initiated User Feedback (systeminitierad användarfeedback) och Xbox-appen använder den. Om du inaktiverar trafik för den här slutpunkten kan appar som använder slutpunkten sluta fungera.
Källprocess | Protokoll | Mål |
---|---|---|
dmclient | cy2.settings.data.microsoft.com.akadns.net |
Följande slutpunkt används som ett sätt för appar att dynamiskt uppdatera sin konfiguration. Appar som System Initiated User Feedback (systeminitierad användarfeedback) och Xbox-appen använder den. Om du inaktiverar trafik för den här slutpunkten kan appar som använder slutpunkten sluta fungera.
Källprocess | Protokoll | Mål |
---|---|---|
dmclient | HTTPS | settings.data.microsoft.com |
Följande slutpunkt används som ett sätt för appar att dynamiskt uppdatera sin konfiguration. Appar som Windows-komponenten Enhetlig användarupplevelse och telemetri och Windows Insider Program använder den. Om du inaktiverar trafik för den här slutpunkten kan appar som använder slutpunkten sluta fungera.
Källprocess | Protokoll | Mål |
---|---|---|
svchost | HTTPS | settings-win.data.microsoft.com |
Skype
Följande slutpunkt används för att hämta Skype-konfigurationsvärden. Om du vill inaktivera trafik för den här slutpunkten avinstallerar du appen eller inaktiverar Microsoft Store. Om du inaktiverar Microsoft Store kan inte andra Microsoft Store-appar installeras eller uppdateras. Det innebär också att Microsoft Store inte kan återkalla skadliga appar, och att användarna fortfarande kan öppna dem.
Källprocess | Protokoll | Mål |
---|---|---|
microsoft.windowscommunicationsapps.exe | HTTPS | config.edge.skype.com |
HTTPS | browser.pipe.aria.microsoft.com |
|
skypeecs-prod-usw-0-b.cloudapp.net |
Windows Defender
Följande slutpunkt används för Windows Defender när molnbaserat skydd är aktiverat. Om du inaktiverar trafik för den här slutpunkten använder enheten inte molnbaserat skydd. En detaljerad lista över anslutningar till molntjänsten Microsoft Defender Antivirus finns i Tillåt anslutningar till molntjänsten Microsoft Defender Antivirus.
Källprocess | Protokoll | Mål |
---|---|---|
wdcp.microsoft.com |
Följande slutpunkter används för Windows Defender-definitionsuppdateringar. Om du inaktiverar trafik för dessa slutpunkter uppdateras inte definitionerna.
Källprocess | Protokoll | Mål |
---|---|---|
definitionupdates.microsoft.com |
||
MpCmdRun.exe | HTTPS | go.microsoft.com |
Följande slutpunkter används för Windows Defender Smartscreen-rapportering och -aviseringar. Om du inaktiverar trafik för dessa slutpunkter visas inte längre Windows Defender Smartscreen-aviseringar.
Källprocess | Protokoll | Mål |
---|---|---|
HTTPS | ars.smartscreen.microsoft.com |
|
HTTPS | unitedstates.smartscreen-prod.microsoft.com |
|
smartscreen-sn3p.smartscreen.microsoft.com |
Windows Spotlight
Följande slutpunkter används för att hämta Windows Spotlight-metadata som beskriver innehåll, till exempel referenser till bildplatser och föreslagna appar, aviseringar för Microsoft-konton och Windows-tips. Om du inaktiverar trafik för dessa slutpunkter kommer Windows Spotlight fortfarande att försöka leverera nya bilder till låsskärmen och uppdaterat innehåll men det kommer att misslyckas. Föreslagna appar, Microsoft-kontomeddelanden och Windows-tips laddas inte ned. Mer information finns i Windows Spotlight.
Källprocess | Protokoll | Mål |
---|---|---|
backgroundtaskhost | HTTPS | arc.msn.com |
backgroundtaskhost | g.msn.com.nsatc.net |
|
TLS v1.2 | *.search.msn.com |
|
HTTPS | ris.api.iris.microsoft.com |
|
HTTPS | query.prod.cms.rt.microsoft.com |
Windows Update
Följande slutpunkt används för Windows Update-nedladdningar av appar och operativsystemuppdateringar, inklusive HTTP-nedladdningar eller HTTP-nedladdningar blandat med peer-enheter. Om du inaktiverar trafik för den här slutpunkten kommer Windows Update-nedladdningar inte att hanteras eftersom viktiga metadata som används för att göra nedladdningarna mer elastiska blockeras. Nedladdningar kan påverkas av skadade data (vilket resulterar i att hela filer laddas ned på nytt). Dessutom kommer nedladdningar av samma uppdatering av flera enheter i samma lokala nätverk inte att använda peer-enheter för att minska bandbredden.
Källprocess | Protokoll | Mål |
---|---|---|
svchost | HTTPS | *.prod.do.dsp.mp.microsoft.com |
Följande slutpunkter används för att ladda ned korrigeringar och uppdateringar för operativsystemet samt appar från Microsoft Store. Om du inaktiverar trafik för dessa slutpunkter kan enheten inte ladda ned uppdateringar för operativsystemet.
Källprocess | Protokoll | Mål |
---|---|---|
svchost | HTTP | *.windowsupdate.com |
svchost | HTTP | *.dl.delivery.mp.microsoft.com |
Följande slutpunkter möjliggör anslutning till Windows Update, Microsoft Update och onlinetjänster för Microsoft Store. Om du inaktiverar trafik för dessa slutpunkter kan enheten inte ansluta till Windows Update och Microsoft Update för att skydda enheten. Enheten kan inte heller hämta och uppdatera appar från Store.
Källprocess | Protokoll | Mål |
---|---|---|
svchost | HTTPS | *.update.microsoft.com |
svchost | HTTPS | *.delivery.mp.microsoft.com |
Dessa är beroende av att följande aktiveras:
Följande slutpunkt används för innehållsreglering. Om du inaktiverar trafik för den här slutpunkten kan Windows Update-agenten inte kontakta slutpunkten och ett återställningsbeteende används. Detta kan resultera i att innehåll antingen laddas ned felaktigt eller inte laddas ned alls.
Källprocess | Protokoll | Mål |
---|---|---|
svchost | HTTPS | tsfe.trafficshaping.dsp.mp.microsoft.com |
Microsofts tjänst för omdirigering av framåtlänk (FWLink)
Följande slutpunkt används av Microsofts tjänst för omdirigering av framåtlänk (FWLink) för att omdirigera permanenta webblänkar till deras faktiska, ibland övergående, URL. FWlinks fungerar ungefär som URL-förkortningar, men är längre.
Om du inaktiverar den här slutpunkten kan Windows Defender inte uppdatera definitioner för skadlig programvara. Länkar från Windows och andra Microsoft-produkter till webben fungerar inte, och PowerShell-uppdaterbar hjälp kan inte uppdateras. Om du vill inaktivera trafiken ska du i stället inaktivera trafiken som vidarebefordras.
Källprocess | Protokoll | Mål |
---|---|---|
Olika | HTTPS | go.microsoft.com |
Andra utgåvor av Windows 10
För att se slutpunkter för andra versioner av Windows 10 Enterprise gå till: