Windows 10 versione 1809, endpoint di connessione per le edizioni non Enterprise

Si applica a

  • Windows 10 Home, versione 1809
  • Windows 10 Professional, versione 1809
  • Windows 10 Education, versione 1809

Oltre agli endpoint elencati per Windows 10 Enterprise, gli endpoint seguenti sono disponibili in altre edizioni di Windows 10, versione 1809.

Abbiamo usato la metodologia seguente per derivare questi endpoint di rete:

  1. Configurare l'ultima versione di Windows 10 in una macchina virtuale di test con le impostazioni predefinite.
  2. Lasciare i dispositivi inattivi per una settimana (ovvero, senza utenti che interagiscano con il dispositivo/sistema).
  3. Utilizzare gli strumenti di acquisizione/analisi del protocollo di rete accettati a livello globale e registrare tutto il traffico in uscita in background.
  4. Compilare report sul traffico diretto verso gli indirizzi IP pubblici.
  5. L'accesso alla macchina virtuale di test è stato effettuato con un account locale e tale macchina non è stata aggiunta a un dominio o Azure Active Directory.
  6. Tutto il traffico è stato acquisito nel nostro lab usando una rete IPV4. Di conseguenza qui non viene segnalato alcun traffico IPV6.

Nota

Microsoft utilizza servizi di bilanciamento del carico globali che possono essere visualizzati in route di tracciamento di rete. Ad esempio, un endpoint per *.akadns.net potrebbe essere usato per le richieste di bilanciamento del carico a un data center di Azure, che può cambiare nel tempo.

Windows 10 Home

Destinazione Protocollo Descrizione
aria.microsoft.com\* HTTPS Telemetria di Office
*.dl.delivery.mp.microsoft.com* HTTP Abilita le connessioni a Windows Update.
*.download.windowsupdate.com* HTTP Utilizzato per scaricare gli aggiornamenti e le patch del sistema operativo.
*.g.akamai.net HTTPS Utilizzato per controllare gli aggiornamenti delle mappe che sono state scaricate per l'uso offline.
*.msn.com* TLSv1.2/HTTPS Traffico correlato a Contenuti in evidenza di Windows
*.Skype.com HTTP/HTTPS Traffico correlato a Skype
*.smartscreen.microsoft.com* HTTPS Traffico correlato a Windows Defender Smartscreen
*.telecommand.telemetry.microsoft.com* HTTPS Utilizzato da Segnalazione errori Windows.
*cdn.onenote.net* HTTP Traffico correlato a OneNote
*displaycatalog.mp.microsoft.com* HTTPS Utilizzato per comunicare con Microsoft Store.
*emdl.ws.microsoft.com* HTTP Traffico correlato a Windows Update
*geo-prod.do.dsp.mp.microsoft.com* TLSv1.2/HTTPS Abilita le connessioni a Windows Update.
*hwcdn.net* HTTP Utilizzato dalla rete per la distribuzione di contenuti Highwinds per eseguire gli aggiornamenti di Windows.
*img-prod-cms-rt-microsoft-com.akamaized.net* HTTPS Utilizzato per scaricare i file di immagine che vengono chiamati quando le applicazioni vengono eseguite (Microsoft Store o App MSN della posta in arrivo).
*maps.windows.com* HTTPS Correlato all'applicazione Mappe.
*msedge.net* HTTPS Utilizzato da OfficeHub per ottenere i metadati delle app di Office.
*nexusrules.officeapps.live.com* HTTPS Telemetria di Office
*photos.microsoft.com* HTTPS Traffico correlato all'app Foto
*prod.do.dsp.mp.microsoft.com* TLSv1.2/HTTPS Utilizzato per i download di Windows Update di app e aggiornamenti del sistema operativo.
*wac.phicdn.net* HTTP Traffico correlato a Windows Update
*windowsupdate.com* HTTP Traffico correlato a Windows Update
*wns.windows.com* HTTPS, TLSv1.2 Utilizzato per i Servizi notifica Push Windows (WNS).
*wpc.v0cdn.net* Traffico correlato alla telemetria di Windows
auth.gfx.ms/16.000.27934.1/OldConvergedLogin_PCore.js Correlato all'account del servizio gestito (MSA)
evoke-windowsservices-tas.msedge* HTTPS L'endpoint seguente viene usato dall'app Foto per scaricare i file di configurazione e per connettersi all'infrastruttura condivisa dell'interfaccia di amministrazione di Microsoft 365, incluso Office. Per disattivare il traffico per questo endpoint, disinstalla l'app Foto o disabilita Microsoft Store. Se disabiliti Microsoft store, le altre app dello Store non possono essere installate o aggiornate. Inoltre, Microsoft Store non sarà in grado di revocare app dello Store dannose e gli utenti saranno comunque in grado di aprirle.
fe2.update.microsoft.com* TLSv1.2/HTTPS Abilita le connessioni a Windows Update, Microsoft Update e i servizi online di Microsoft Store.
fe3.*.mp.microsoft.com.* TLSv1.2/HTTPS Abilita le connessioni a Windows Update, Microsoft Update e i servizi online di Microsoft Store.
fs.microsoft.com Streaming dei tipi di carattere (nel traffico ENT)
g.live.com* HTTPS Utilizzato da OneDrive
iriscoremetadataprod.blob.core.windows.net HTTPS Telemetria di Windows
mscrl.microsoft.com Traffico correlato all'elenco di revoche di certificati.
ocsp.digicert.com* HTTP Controlli CRL e OCSP sulle autorità di certificazione emittenti.
officeclient.microsoft.com HTTPS Traffico correlato a Office.
oneclient.sfx.ms* HTTPS Utilizzato da OneDrive for Business per scaricare e verificare gli aggiornamenti delle app.
purchase.mp.microsoft.com* HTTPS Utilizzato per comunicare con Microsoft Store.
query.prod.cms.rt.microsoft.com* HTTPS Usato per recuperare i metadati di Contenuti in evidenza di Windows.
ris.api.iris.microsoft.com* TLSv1.2/HTTPS Utilizzato per recuperare i metadati di Contenuti in evidenza di Windows.
ris-prod-atm.trafficmanager.net HTTPS Gestione traffico di Azure
settings.data.microsoft.com* HTTPS Utilizzato dalle app di Windows come metodo per aggiornare dinamicamente la configurazione.
settings-win.data.microsoft.com* HTTPS Utilizzato dalle app di Windows come metodo per aggiornare dinamicamente la configurazione.
sls.update.microsoft.com* TLSv1.2/HTTPS Abilita le connessioni a Windows Update.
store*.dsx.mp.microsoft.com* HTTPS Utilizzato per comunicare con Microsoft Store.
storecatalogrevocation.storequality.microsoft.com* HTTPS Utilizzato per revocare le licenze per le app dannose su Microsoft Store.
store-images.s-microsoft.com* HTTP Utilizzato per ottenere le immagini che vengono utilizzate per i suggerimenti di Microsoft Store.
tile-service.weather.microsoft.com* HTTP Utilizzato per scaricare gli aggiornamenti al Riquadro animato dell'app Meteo.
tsfe.trafficshaping.dsp.mp.microsoft.com* TLSv1.2 Utilizzato per la regolazione del contenuto.
v10.events.data.microsoft.com HTTPS Dati di diagnostica
wdcp.microsoft.* TLSv1.2 Utilizzato per Windows Defender quando Protezione basata sul cloud è abilitata.
wd-prod-cp-us-west-1-fe.westus.cloudapp.azure.com HTTPS Traffico correlato a Windows Defender.
www.bing.com* HTTP Utilizzato per gli aggiornamenti per i riquadri animati, le app e Cortana.

Windows 10 Pro

Destinazione Protocollo Descrizione
*.e-msedge.net HTTPS Usato da OfficeHub per ottenere i metadati delle app di Office.
*.g.akamaiedge.net HTTPS Usato per controllare gli aggiornamenti delle mappe che sono state scaricate per l'uso offline.
*.s-msedge.net HTTPS Utilizzato da OfficeHub per ottenere i metadati delle app di Office.
*.tlu.dl.delivery.mp.microsoft.com/* HTTP Abilita le connessioni a Windows Update.
*geo-prod.dodsp.mp.microsoft.com.nsatc.net HTTPS Abilita le connessioni a Windows Update.
arc.msn.com.nsatc.net HTTPS Usato per recuperare i metadati di Contenuti in evidenza di Windows.
au.download.windowsupdate.com/* HTTP Abilita le connessioni a Windows Update.
ctldl.windowsupdate.com/msdownload/update/* HTTP Usato per scaricare certificati noti pubblicamente per essere fraudolenti.
cy2.licensing.md.mp.microsoft.com.akadns.net HTTPS Utilizzato per comunicare con Microsoft Store.
cy2.settings.data.microsoft.com.akadns.net HTTPS Usato per comunicare con Microsoft Store.
dm3p.wns.notify.windows.com.akadns.net HTTPS Usato per i Servizi notifica Push Windows (WNS)
fe3.delivery.dsp.mp.microsoft.com.nsatc.net HTTPS Abilita le connessioni a Windows Update, Microsoft Update e i servizi online di Microsoft Store.
g.msn.com.nsatc.net HTTPS Usato per recuperare i metadati di Contenuti in evidenza di Windows.
ipv4.login.msa.akadns6.net HTTPS Usato per l'accesso degli account Microsoft.
location-inference-westus.cloudapp.net HTTPS Usato per i dati sulla posizione.
modern.watson.data.microsoft.com.akadns.net HTTPS Usato da Segnalazione errori Windows.
ocsp.digicert.com* HTTP Controlli CRL e OCSP sulle autorità di certificazione emittenti.
ris.api.iris.microsoft.com.akadns.net HTTPS Usato per recuperare i metadati di Contenuti in evidenza di Windows.
tile-service.weather.microsoft.com/* HTTP Utilizzato per scaricare gli aggiornamenti al Riquadro animato dell'app Meteo.
tsfe.trafficshaping.dsp.mp.microsoft.com HTTPS Usato per la regolazione del contenuto.
vip5.afdorigin-prod-am02.afdogw.com HTTPS Usato per gestire il traffico di sperimentazione di Office 365

Windows 10 Education

Destinazione Protocollo Descrizione
*.b.akamaiedge.net HTTPS Usato per controllare gli aggiornamenti delle mappe che sono state scaricate per l'uso offline.
*.e-msedge.net HTTPS Usato da OfficeHub per ottenere i metadati delle app di Office.
*.g.akamaiedge.net HTTPS Usato per controllare gli aggiornamenti delle mappe che sono state scaricate per l'uso offline.
*.s-msedge.net HTTPS Utilizzato da OfficeHub per ottenere i metadati delle app di Office.
*.telecommand.telemetry.microsoft.com.akadns.net HTTPS Utilizzato da Segnalazione errori Windows.
*.tlu.dl.delivery.mp.microsoft.com* HTTP Abilita le connessioni a Windows Update.
*.windowsupdate.com* HTTP Abilita le connessioni a Windows Update.
*geo-prod.do.dsp.mp.microsoft.com HTTPS Abilita le connessioni a Windows Update.
au.download.windowsupdate.com* HTTP Abilita le connessioni a Windows Update.
cdn.onenote.net/livetile/* HTTPS Usato per Riquadro animato di OneNote.
client-office365-tas.msedge.net/* HTTPS Usato per connettersi all'infrastruttura condivisa del portale dell'interfaccia di amministrazione di Microsoft 365, incluso Office.
config.edge.skype.com/* HTTPS Usato per recuperare i valori della configurazione di Skype. 
ctldl.windowsupdate.com/* HTTP Utilizzato per scaricare certificati noti pubblicamente per essere fraudolenti.
cy2.displaycatalog.md.mp.microsoft.com.akadns.net HTTPS Utilizzato per comunicare con Microsoft Store.
cy2.licensing.md.mp.microsoft.com.akadns.net HTTPS Utilizzato per comunicare con Microsoft Store.
cy2.settings.data.microsoft.com.akadns.net HTTPS Usato per comunicare con Microsoft Store.
displaycatalog.mp.microsoft.com/* HTTPS Usato per comunicare con Microsoft Store.
download.windowsupdate.com/* HTTPS Abilita le connessioni a Windows Update.
emdl.ws.microsoft.com/* HTTP Usato per scaricare app da Microsoft Store.
fe2.update.microsoft.com/* HTTPS Abilita le connessioni a Windows Update, Microsoft Update e i servizi online di Microsoft Store.
fe3.delivery.dsp.mp.microsoft.com.nsatc.net HTTPS Abilita le connessioni a Windows Update, Microsoft Update e i servizi online di Microsoft Store.
fe3.delivery.mp.microsoft.com/* HTTPS Abilita le connessioni a Windows Update, Microsoft Update e i servizi online di Microsoft Store.
g.live.com/odclientsettings/* HTTPS Usato da OneDrive for Business per scaricare e verificare gli aggiornamenti delle app.
g.msn.com.nsatc.net HTTPS Usato per recuperare i metadati di Contenuti in evidenza di Windows.
ipv4.login.msa.akadns6.net HTTPS Usato per l'accesso degli account Microsoft.
licensing.mp.microsoft.com/* HTTPS Usato per l'attivazione online e alcune licenze di app.
maps.windows.com/windows-app-web-link HTTPS Collegamento all'applicazione delle mappe
modern.watson.data.microsoft.com.akadns.net HTTPS Usato da Segnalazione errori Windows.
ocos-office365-s2s.msedge.net/* HTTPS Usato per connettersi all'infrastruttura condivisa del portale dell'interfaccia di amministrazione di Microsoft 365.
ocsp.digicert.com* HTTP Controlli CRL e OCSP sulle autorità di certificazione emittenti.
oneclient.sfx.ms/* HTTPS Usato da OneDrive for Business per scaricare e verificare gli aggiornamenti delle app.
settings-win.data.microsoft.com/settings/* HTTPS Usato dalle app come metodo per aggiornare dinamicamente la configurazione. 
sls.update.microsoft.com/* HTTPS Abilita le connessioni a Windows Update.
storecatalogrevocation.storequality.microsoft.com/* HTTPS Usato per revocare le licenze per le app dannose su Microsoft Store.
tile-service.weather.microsoft.com/* HTTP Utilizzato per scaricare gli aggiornamenti al Riquadro animato dell'app Meteo.
tsfe.trafficshaping.dsp.mp.microsoft.com HTTPS Usato per la regolazione del contenuto.
vip5.afdorigin-prod-ch02.afdogw.com HTTPS Usato per gestire il traffico di sperimentazione di Office 365.
watson.telemetry.microsoft.com/Telemetry.Request HTTPS Usato da Segnalazione errori Windows.
bing.com/* HTTPS Usato per gli aggiornamenti per i riquadri animati, le app e Cortana.