Compartir a través de


Administrar puntos de conexión para Windows 11 Empresas

Se aplica a

  • Windows 11 Empresas

Algunos componentes de Windows, aplicaciones y servicios relacionados transfieren datos a los puntos de conexión de red de Microsoft. Algunos ejemplos incluyen:

  • Conexión a sitios de Windows y Microsoft Office para descargar las últimas actualizaciones de seguridad y aplicaciones.
  • Conexión a servidores de correo electrónico para enviar y recibir correo electrónico.
  • Conexión a la web para la exploración web diaria.
  • Conexión a la nube para almacenar copias de seguridad y acceder a ellas.
  • Uso de tu ubicación para mostrar una previsión meteorológica.

Podrás encontrar información detallada sobre las distintas maneras de controlar el tráfico a estos puntos de conexión en Administrar conexiones de componentes del sistema operativo Windows a los servicios Microsoft. Donde corresponda, cada punto de conexión que se trata en este artículo incluye un vínculo a los detalles específicos sobre cómo controlar ese tráfico.

La siguiente metodología se usó para derivar estos puntos de conexión de red:

  1. Configurar la versión más reciente de Windows 11 en una máquina virtual de prueba con la configuración predeterminada.
  2. Dejar los dispositivos inactivos durante una semana (es decir, un usuario no interactúa con el sistema o dispositivo).
  3. Usar herramientas de captura/analizador de protocolo de red globalmente aceptadas y registrar todo el tráfico de salida de fondo.
  4. Compilar informes sobre el tráfico que se dirige a direcciones IP públicas.
  5. Se inició sesión en la máquina virtual de prueba con una cuenta local y no estaba unida a un dominio o a Microsoft Entra ID.
  6. Todo el tráfico se capturó en nuestro laboratorio con una red IPV4. Por lo tanto, no hay tráfico IPV6 notificado aquí.
  7. Estas pruebas se llevaron a cabo en un laboratorio de Microsoft aprobado. Es posible que los resultados sean diferentes.
  8. Estas pruebas se realizaron durante una semana, pero si capturas tráfico durante más tiempo, es posible que se produzcan resultados diferentes.

Nota

Microsoft usa equilibradores de carga global que pueden aparecer en las rutas de seguimiento de red. Por ejemplo, podría utilizarse un punto de conexión para *.akadns.net para cargar solicitudes de equilibro en un centro de datos de Azure, que puede cambiar con el paso del tiempo.

Para ver los puntos de conexión de las ediciones de Windows 11 distintas de Enterprise, consulte puntos de conexión de Windows 11 para ediciones distintas de Enterprise.

Puntos de conexión de Windows 11 Empresas

Área Descripción Protocolo Destino
Aplicaciones Obtenga información sobre cómo desactivar el tráfico para los siguientes puntos de conexión de aplicaciones.
El punto de conexión siguiente se usa para la aplicación Tiempo. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación Tiempo o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no podrán instalarse ni actualizarse otras aplicaciones de Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas de Store y los usuarios podrán seguir abriéndolas. HTTP tile-service.weather.microsoft.com
El siguiente punto de conexión se usa para el Icono dinámico de OneNote. Para desactivar el tráfico de este punto de conexión, desinstala OneNote o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no podrán instalarse ni actualizarse otras aplicaciones de Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas de Store y los usuarios podrán seguir abriéndolas. TLSv1.2/HTTPS/HTTP cdn.onenote.net
La aplicación Fotos usa el siguiente punto de conexión para descargar los archivos de configuración y conectarse a la infraestructura compartida del portal de Office 365, incluido Office en un explorador. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación Fotos o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no podrán instalarse ni actualizarse otras aplicaciones de Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas de Store y los usuarios podrán seguir abriéndolas. TLSv1.2/HTTPS evoke-windowsservices-tas.msedge.net
Certificados Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de certificados.
Los certificados son archivos digitales, almacenados en dispositivos cliente, que se usan para cifrar datos y comprobar la identidad de una persona u organización. Los certificados raíz de confianza emitidos por una entidad de certificación (CA) se almacenan en una lista de certificados de confianza (CTL). El mecanismo de actualización automática de certificados raíz se pone en contacto con Windows Update para actualizar la CTL. Si se identifica una nueva versión de la CTL, se actualizará la lista de certificados raíz de confianza almacenada en caché en el dispositivo local. Los certificados que no son de confianza son en los que el emisor del certificado de servidor es desconocido o no es de confianza para el servicio. Los certificados que no son de confianza también se almacenan en una lista en el dispositivo local y se actualizan mediante el mecanismo de actualización automática de certificados raíz.

Si las actualizaciones automáticas están desactivadas, las aplicaciones y los sitios web pueden dejar de funcionar porque no han recibido el certificado raíz actualizado que utiliza la aplicación. Además, la lista de certificados que no son de confianza ya no se actualizará, lo que aumenta el vector de ataque en el dispositivo.
TLSv1.2/HTTPS/HTTP ctldl.windowsupdate.com
HTTP ocsp.digicert.com
Cortana e Iconos dinámicos Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de Cortana y Live Tiles.
Los siguientes puntos de conexión están relacionados con Cortana y los iconos dinámicos. Si desactivas el tráfico de este punto de conexión, se bloquearán las actualizaciones de iconos dinámicos, recomendaciones y saludos de Cortana. TLSv1.2/HTTPS/HTTP www.bing.com*
HTTPS business.bing.comn
HTTP c.bing.com
HTTP th.bing.com
HTTP c-ring.msedge.net
TLSv1.2/HTTPS/HTTP fp.msedge.net
TLSv1.2 I-ring.msedge.net
HTTPS/HTTP s-ring.msedge.net
HTTP dual-s-ring.msedge.net
HTTP creativecdn.com
HTTP edgeassetservice.azureedge.net
HTTP r.bing.com
HTTPS a-ring-fallback.msedge.net
HTTPS fp-afd-nocache-ccp.azureedge.net
TLSv1.2 prod-azurecdn-akamai-iris.azureedge.net
TLSv1.2 widgetcdn.azureedge.net
TLSv1.2 widgetservice.azurefd.net
Autenticación de dispositivos Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de autenticación de dispositivos.
El siguiente punto de conexión se usa para autenticar un dispositivo. Si desactivas el tráfico de este punto de conexión,el dispositivo no se autenticará. HTTPS login.live.com*
Metadatos de dispositivo Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de metadatos de dispositivos.
El siguiente punto de conexión se usa para recuperar metadatos de dispositivos. Si desactivas el tráfico de este punto de conexión, los metadatos no se actualizarán para el dispositivo. HTTP dmd.metaservices.microsoft.com
Datos de diagnóstico Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de datos de diagnóstico.
TLSv1.2 functional.events.data.microsoft.com
HTTP browser.events.data.msn.com
TLSv1.2/HTTP www.microsoft.com
El componente Telemetría y Experiencias del usuario conectado utiliza los siguientes puntos de conexión para conectarse al servicio de administración de datos de Microsoft. Si desactivas el tráfico de este punto de conexión, la información de diagnóstico y uso, lo que ayuda a Microsoft a encontrar y solucionar problemas y mejorar nuestros productos y servicios, no se enviará a Microsoft. TLSv1.2/HTTP self.events.data.microsoft.com
TLSv1.2/HTTPS/HTTP v10.events.data.microsoft.com
Informe de errores de Windows usa los siguientes puntos de conexión. Para desactivar el tráfico de estos puntos de conexión, habilite los siguientes directiva de grupo: Plantillas administrativas > Componentes de Windows > Informe de errores de Windows > Deshabilitar Informe de errores de Windows. Esto significa que no se enviará información sobre errores a Microsoft. TLSv1.2 telecommand.telemetry.microsoft.com
TLS v1.2/HTTPS/HTTP watson.*.microsoft.com
TLSv1.2 www.telecommandsvc.microsoft.com
Streaming de fuentes Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de flujo de tipos de letra.
El siguiente punto de conexión se usa para descargar tipos de letra a petición. Si desactiva el tráfico de estos puntos de conexión, no podrá descargar las fuentes a petición. HTTPS fs.microsoft.com
Concesión de licencias Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de licencias.
El siguiente punto de conexión se usa para la activación en línea y la concesión de licencias de algunas aplicaciones. Para desactivar el tráfico de este punto de conexión, deshabilita el Servicio de administrador de licencias de Windows. Esto también bloqueará la activación en línea y es posible que la concesión de licencias no funcione. TLSv1.2/HTTPS/HTTP licensing.mp.microsoft.com
Ubicación Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de ubicación.
El siguiente punto de conexión se usa para datos de ubicación. Si desactivas el tráfico de este punto de conexión, las aplicaciones no podrán usar los datos de ubicación. TLSv1.2 inference.location.live.net
Maps Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de mapas.
Los siguientes puntos de conexión se usan para buscar actualizaciones de mapas que se han descargado para su uso sin conexión. Si desactivas el tráfico de este punto de conexión, no se actualizarán los mapas sin conexión. TLSv1.2/HTTPS/HTTP maps.windows.com
HTTP ecn.dev.virtualearth.net
HTTP ecn-us.dev.virtualearth.net
HTTPS weathermapdata.blob.core.windows.net
Cuenta de Microsoft Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de cuenta de Microsoft.
El siguiente punto de conexión se usa para que las cuentas de Microsoft inicien sesión. Si desactivas el tráfico de estos puntos de conexión, los usuarios no pueden iniciar sesión con las cuentas de Microsoft. TLSv1.2/HTTPS/HTTP login.live.com
Antivirus de Microsoft Defender Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión del antivirus de Microsoft Defender.
Windows Defender utiliza el siguiente punto de conexión cuando la protección basada en la nube está habilitada. Si desactivas el tráfico de este punto de conexión, el dispositivo no usará la protección basada en la nube. TLSv1.2/HTTPS wdcp.microsoft.com
Los siguientes puntos de conexión se usan para informes y notificaciones de SmartScreen de Windows Defender. Si desactivas el tráfico de estos puntos de conexión, las notificaciones de SmartScreen no aparecerán. HTTPS *.smartscreen-prod.microsoft.com
HTTPS/HTTP checkappexec.microsoft.com
TLSv1.2/HTTP ping-edge.smartscreen.microsoft.com
HTTP data-edge.smartscreen.microsoft.com
TLSv1.2 nav-edge.smartscreen.microsoft.com
Microsoft Edge Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de Microsoft Edge.
TLSv1.2/HTTP edge.microsoft.com
TLSv1.2/HTTP windows.msn.com
Este tráfico de red está relacionado con el explorador Microsoft Edge. El explorador Microsoft Edge requiere que este punto de conexión se ponga en contacto con sitios web externos. HTTPS iecvlist.microsoft.com
El servicio de Microsoft Edge Update usa el siguiente punto de conexión para comprobar si hay actualizaciones nuevas. Si deshabilitas este punto de conexión, Microsoft Edge no podrá comprobar ni aplicar nuevas actualizaciones de Edge. TLSv1.2/HTTPS/HTTP msedge.api.cdp.microsoft.com
Microsoft Store Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de Microsoft Store.
Los siguientes puntos de conexión se usan para descargar archivos de imagen que se llaman cuando las aplicaciones se ejecutan (Microsoft Store o MSN Apps de bandeja de entrada). Si desactivas el tráfico de estos puntos de conexión, los archivos de imagen no se descargarán y las aplicaciones no podrán instalarse ni actualizarse desde Microsoft Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas y los usuarios podrán seguir abriéndolas. TLSv1.2/HTTPS img-prod-cms-rt-microsoft-com.akamaized.net
HTTP img-s-msn-com.akamaized.net
Los puntos de conexión siguientes se necesitan para cargar el contenido en la aplicación de Microsoft Store. HTTPS livetileedge.dsx.mp.microsoft.com
HTTP storeedgefd.dsx.mp.microsoft.com
El siguiente punto de conexión se usa para los Servicios de notificaciones de inserción de Windows (WNS). WNS permiten a desarrolladores de otras empresas enviar actualizaciones de notificaciones del sistema, de iconos, de distintivos y sin procesar desde sus propios servicios en la nube. Esto proporciona un mecanismo para enviar nuevas actualizaciones a los usuarios de una manera segura y de bajo consumo. Si desactivas el tráfico de este punto de conexión, las notificaciones de inserción ya no funcionarán, incluida la administración de dispositivos MDM, la sincronización de correo y la sincronización de configuración. TLSv1.2/HTTPS *.wns.windows.com
El siguiente punto de conexión se usa para revocar licencias de aplicaciones malintencionadas en Microsoft Store. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no se podrán instalar ni actualizar otras aplicaciones de Microsoft Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas y los usuarios podrán seguir abriéndolas. TLSv1.2/HTTPS/HTTP storecatalogrevocation.storequality.microsoft.com
El punto de conexión siguiente se usa para obtener análisis de Microsoft Store. HTTPS manage.devcenter.microsoft.com
Los siguientes puntos de conexión se usan para comunicarse con Microsoft Store. Si desactivas el tráfico de estos puntos de conexión, las aplicaciones no podrán instalarse ni actualizarse desde Microsoft Store. TLSv1.2/HTTPS/HTTP *displaycatalog.mp.microsoft.com
HTTP share.microsoft.com
El punto de conexión siguiente se usa para obtener análisis de Microsoft Store. TLSv1.2/HTTPS/HTTP manage.devcenter.microsoft.com
Microsoft To Do Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de Microsoft To Do.
Los siguientes puntos de conexión se utilizan para la aplicación Microsoft To Do. HTTP staging.to-do.microsoft.com
TLSv1.2/HTTP to-do.microsoft.com
Indicador de estado de conexión de red (NCSI) Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión del Indicador de estado de la conexión de red (NCSI).
El indicador de estado de conexión de red (NCSI) detecta la conectividad a Internet y el estado de conectividad de la red corporativa. NCSI envía una solicitud DNS y consulta HTTP a este punto de conexión para determinar si el dispositivo puede comunicarse con Internet. Si desactivas el tráfico de este punto de conexión, NCSI no podrá determinar si el dispositivo se conectó a Internet, y el icono de bandeja de estado de red mostrará un advertencia. HTTPS www.msftconnecttest.com*
HTTP ipv6.msftconnecttest.com
Office Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de Office.
Los siguientes puntos de conexión se usan para conectarse a la infraestructura compartida del portal de Office 365, incluido Office en un explorador. Para obtener más información, consulta URL de Office 365 e intervalos de direcciones IP. Puedes desactivar esta opción eliminando todas las aplicaciones de Microsoft Office y las aplicaciones Correo y Calendario. Si desactivas el tráfico de estos puntos de conexión, los usuarios no podrán guardar documentos en la nube ni ver los documentos recientemente usados. HTTPS www.office.com
HTTPS blobs.officehome.msocdn.com
HTTPS officehomeblobs.blob.core.windows.net
HTTPS self.events.data.microsoft.com
TLSv1.2/HTTPS/HTTP outlookmobile-office365-tas.msedge.net
HTTP officeclient.microsoft.com
HTTP ecs.nel.measure.office.net
HTTPS/HTTP telecommandstorageprod.blob.core.windows.net
TLSv1.2 odc.officeapps.live.com
OneDrive Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de OneDrive.
Los siguientes puntos de conexión están relacionados con OneDrive. Si desactivas el tráfico de estos puntos de conexión, cualquier cosa que dependa de g.live.com para obtener información de la dirección URL actualizada dejará de funcionar. TLSv1.2/HTTPS/HTTP g.live.com
HTTP onedrive.live.com
TLSv1.2/HTTPS/HTTP oneclient.sfx.ms
HTTPS logincdn.msauth.net
Configuración Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de la configuración.
Los siguientes puntos de conexión se usan para que las aplicaciones actualicen dinámicamente su configuración. Aplicaciones tales como Comentarios del usuario iniciados por el sistema la aplicación Xbox lo usan. Si desactivas este punto de conexión, una aplicación que lo use puede dejar de funcionar. TLSv1.2/HTTPS/HTTP settings-win.data.microsoft.com
HTTPS settings.data.microsoft.com
Skype Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de Skype.
Los siguientes puntos de conexión se usan para recuperar valores de configuración de Skype. Para desactivar el tráfico de este punto de conexión, desinstala la aplicación o deshabilita Microsoft Store. Si deshabilitas Microsoft Store, no se podrán instalar ni actualizar otras aplicaciones de Microsoft Store. Además, Microsoft Store no podrá revocar aplicaciones malintencionadas y los usuarios podrán seguir abriéndolas. HTTPS/HTTP *.pipe.aria.microsoft.com
TLSv1.2/HTTPS/HTTP config.edge.skype.com
Teams Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de Teams.
Los siguientes punto de conexión se usan para la aplicación Microsoft Teams. TLSv1.2/HTTPS/HTTP config.teams.microsoft.com
HTTP teams.live.com
TLSv1.2/HTTP teams.events.data.microsoft.com
HTTP statics.teams.cdn.live.net
Contenido destacado de Windows Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de Windows Spotlight.
Los siguientes puntos de conexión se usan para recuperar los metadatos del Contenido destacado de Windows que describen el contenido, como por ejemplo, referencias a ubicaciones de imágenes, así como aplicaciones recomendadas, notificaciones de la cuenta de Microsoft y recomendaciones de Windows. Si desactivas el tráfico de estos puntos de conexión, el Contenido destacado de Windows seguirá tratando de enviar nuevas imágenes de pantalla de bloqueo y contenido actualizado pero se producirá un error; las aplicaciones recomendadas, las notificaciones de la cuenta de Microsoft y las recomendaciones de Windows no se descargarán. TLSv1.2/HTTPS/HTTP arc.msn.com
HTTPS ris.api.iris.microsoft.com
TLSv1.2/HTTP api.msn.com
TLSv1.2/HTTP assets.msn.com
HTTP c.msn.com
HTTP ntp.msn.com
HTTP srtb.msn.com
TLSv1.2/HTTP www.msn.com
TLSv1.2/HTTP fd.api.iris.microsoft.com
TLSv1.2 staticview.msn.com
Windows Update Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de Windows Update.
TLSv1.2 definitionupdates.microsoft.com
Las descargas de Windows Update de aplicaciones y actualizaciones de SO usan el siguiente punto de conexión, incluidas las descargas de HTTP o las descargas de HTTP mezcladas con elementos del mismo nivel. Si desactivas el tráfico de este punto de conexión, las descargas de Windows Update no se administrarán, ya que los metadatos críticos que se usan para realizar descargas más resistentes se han bloqueado. Las descargas pueden verse afectadas por daños (que se producen por volver a descargar archivos completos). Además, las descargas de la misma actualización por varios dispositivos en la misma red local no usarán dispositivos del mismo nivel para la reducción del ancho de banda. TLSv1.2/HTTPS/HTTP *.prod.do.dsp.mp.microsoft.com
Los siguientes puntos de conexión se usan para descargar revisiones del sistema operativo, actualizaciones y aplicaciones de Microsoft Store. Si desactivas el tráfico de estos puntos de conexión, el dispositivo no podrá descargar actualizaciones para el sistema operativo. TLSv1.2/HTTPS/HTTP *.dl.delivery.mp.microsoft.com
HTTP *.windowsupdate.com
Los siguientes puntos de conexión permiten conexiones a Windows Update, Microsoft Update y los servicios en línea de Store. Si desactivas el tráfico de estos puntos de conexión, el dispositivo no podrá conectarse a Windows Update ni a Microsoft Update para ayudar a proteger el dispositivo. Además, el dispositivo no podrá adquirir ni actualizar aplicaciones de Store. Estos también dependen de habilitar los puntos de conexión "Autenticación de dispositivos" y "Cuenta de Microsoft". TLSv1.2/HTTPS/HTTP *.delivery.mp.microsoft.com
TLSv1.2/HTTPS/HTTP *.update.microsoft.com
El siguiente punto de conexión se usa para las actualizaciones de la base de datos de compatibilidad de Windows. HTTPS adl.windows.com
El siguiente punto de conexión se usa para la normativa sobre contenidos. Si desactivas el tráfico de este punto de conexión, el Agente de Windows Update no podrá ponerse en contacto con el punto de conexión y se usará el comportamiento de reserva. Esto puede provocar que el contenido se descargue de forma incorrecta o no se descargue en absoluto. TLSv1.2/HTTPS/HTTP tsfe.trafficshaping.dsp.mp.microsoft.com
Xbox Live Obtenga información sobre cómo desactivar el tráfico para todos los siguientes puntos de conexión de Xbox Live.
Los siguientes puntos de conexión se usan para Xbox Live. HTTPS dlassets-ssl.xboxlive.com
TLSv1.2 da.xboxservices.com