Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.
Ten artykuł zawiera listę uproszczonych adresów URL połączeń wymaganych do wdrażania i utrzymywania urządzeń w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender w środowiskach chmury dla instytucji rządowych Stanów Zjednoczonych (GCC, GCC High, DoD). Przed skonfigurowaniem tych adresów URL upewnij się, że środowisko spełnia wymagania wstępne.
Wymagania wstępne
Przed użyciem uproszczonych adresów URL połączeń wymienionych w tym artykule upewnij się, że urządzenia działają w wymaganych wersjach systemu operacyjnego, mają aktualne składniki platformy ochrony przed złośliwym kodem i czujnika EDR oraz zostały wdrożone przy użyciu obsługiwanej metody. Aby uzyskać szczegółowe informacje, zobacz wymagania wstępne dotyczące usprawnionej łączności.
Uwagi
W poniższych uwagach opisano wersje urządzeń, które nadal wymagają starszych lub rozszerzonych list adresów URL.
Urządzenia z usługą Defender dla punktu końcowego dostarczane za pośrednictwem programu Microsoft Monitoring Agent (MMA, znanego również jako agent usługi Log Analytics — w szczególności urządzenia z systemem Windows 7 z dodatkiem SP1, Windows 8.1, Windows Server 2008 R2 i urządzenia Windows Server 2012 R2 z 2016 r. nie zostały uaktualnione do nowoczesnego ujednoliconego rozwiązania) będą nadal korzystać ze skojarzonej starszej metody. Aby uzyskać listę dodatkowych adresów URL, zapoznaj się z kartą Windows 7 8.1, 2008R2 (MMA) w temacie Dołączanie urządzeń przy użyciu uproszczonej łączności dla Ochrona punktu końcowego w usłudze Microsoft Defender.
Urządzenia z systemem Windows w wersjach 1607, 1703, 1709 i 1803 można wdrażać przy użyciu nowego pakietu wdrożeniowego, ale nadal wymagają dłuższej listy adresów URL. Karta „Windows 1607–1803” na stronie Dołączanie urządzeń przy użyciu uproszczonej łączności dla Ochrona punktu końcowego w usłudze Microsoft Defender zawiera listę wymaganych dodatkowych adresów URL.
Adresy URL rządu USA
W poniższych tabelach wymieniono wymagane uproszczone punkty końcowe łączności dla środowisk chmury dla instytucji rządowych USA uporządkowane według funkcji.
Ogólne adresy URL
Uwaga
Upewnij się, że urządzenia spełniają wymagania dotyczące wszystkich wersji aktualizacji składników (platformy aplikacji/ochrony przed złośliwym oprogramowaniem, silnika, sensora EDR) oraz systemu operacyjnego, w przeciwnym razie proces dołączania może się nie powieść. Możesz ponownie dołączyć urządzenia, aby przełączyć je na uproszczoną łączność, jeśli spełniają one te wymagania.
| Usługa | Geografia | Kategoria | Port | Punkt końcowy/adres URL | Opis | Wymagany | Win 11/10/Server (ujednolicone) | Windows 7/8.1 | Serwer (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Skonsolidowana usługa Defender dla usług punktu końcowego | USGov | Uproszczony adres URL łączności | 443 | *.endpoint.security.microsoft.us | Usprawniona konsolidacja adresów URL łączności i przyszłych usług | Wymagany | Tak | Nie | Tak | Tak | Tak |
| Funkcja Microsoft Defender SmartScreen | GCC | Raportowanie i powiadomienia | 443 | unitedstates4.ss.wd.microsoft.us | ochrona SmartScreen, raportowanie, powiadomienia, Ochrona sieci, niestandardowe wskaźniki URL | Wymagany | Tak | Tak | Tak | ||
| Funkcja Microsoft Defender SmartScreen | GCC High | Raportowanie i powiadomienia | 443 | unitedstates1.ss.wd.microsoft.us | ochrona SmartScreen, raportowanie, powiadomienia, Ochrona sieci, niestandardowe wskaźniki URL | Wymagany | Tak | Tak | Tak | ||
| Funkcja Microsoft Defender SmartScreen | DoD | Raportowanie i powiadomienia | 443 | unitedstates2.ss.wd.microsoft.us | ochrona SmartScreen, raportowanie, powiadomienia, Ochrona sieci, niestandardowe wskaźniki URL | Wymagany | Tak | Tak | Tak | ||
| Ochrona punktu końcowego w usłudze Microsoft Defender | DoD | Wewnętrzne zarządzanie konfiguracją | 443 | https://config.ecs.dod.teams.microsoft.us/config/v1 | Ten adres URL musi mieć możliwość włączania usługi Defender w punktach końcowych Linux w celu odbierania konfiguracji wewnętrznych z chmury. | Wymagany | Tak | ||||
| Ochrona punktu końcowego w usłudze Microsoft Defender | GCC High | Wewnętrzne zarządzanie konfiguracją | 443 | https://config.ecs.gov.teams.microsoft.us/config/v1 | Ten adres URL musi mieć możliwość włączania usługi Defender w punktach końcowych Linux w celu odbierania konfiguracji wewnętrznych z chmury. | Wymagany | Tak | ||||
| Ochrona punktu końcowego w usłudze Microsoft Defender | GCC Mod | Wewnętrzne zarządzanie konfiguracją | 443 | https://gccmod.ecs.office.com/config/v1 | Ten adres URL musi mieć możliwość włączania usługi Defender w punktach końcowych Linux w celu odbierania konfiguracji wewnętrznych z chmury. | Wymagany | Tak |
Adresy URL używane do aktualizacji
Uwaga
W zależności od środowiska możesz pobierać aktualizacje z udziału sieciowego lub z serwera aktualizacji i nie musisz zezwalać na (wszystkie) bezpośrednie połączenia inicjowane z urządzeń, albo takie połączenia są już wymagane i dozwolone w Twoim środowisku do innych celów, takich jak aktualizacje systemu Windows.
W tej tabeli wymieniono punkty końcowe adresu URL używane przez program antywirusowy Microsoft Defender. Te punkty końcowe są opcjonalne, gdy aktualizacje są zarządzane wewnętrznie przy użyciu usług WSUS, Configuration Manager lub udziału plików.
| Usługa | Geografia | Kategoria | Port | Punkt końcowy/adres URL | Opis | Wymagane/opcjonalne | Win 11/10/Server (ujednolicone) | Windows 7/8.1 | Serwer (MMA) |
|---|---|---|---|---|---|---|---|---|---|
| Program antywirusowy Microsoft Defender | US Gov | MU/WU | 443 | *.update.microsoft.com | Analiza zabezpieczeń i aktualizacje produktów | Opcjonalny | Tak | Tak | Tak |
| Program antywirusowy Microsoft Defender | US Gov | MU/WU | 443 | *.delivery.mp.microsoft.com | Analiza zabezpieczeń i aktualizacje produktów | Opcjonalny | Tak | Tak | Tak |
| Program antywirusowy Microsoft Defender | US Gov | MU/WU | 443 | *.windowsupdate.com | Analiza zabezpieczeń i aktualizacje produktów | Opcjonalny | Tak | Tak | Tak |
| Program antywirusowy Microsoft Defender | US Gov | MU (ADL) | 443 | *.download.windowsupdate.com | Alternatywna lokalizacja aktualizacji analizy zabezpieczeń programu antywirusowego Microsoft Defender | Opcjonalny | Tak | Tak | Tak |
| Program antywirusowy Microsoft Defender | US Gov | MU (ADL) | 443 | *.download.microsoft.com | Alternatywna lokalizacja aktualizacji analizy zabezpieczeń programu antywirusowego Microsoft Defender | Opcjonalny | Tak | Tak | Tak |
| Program antywirusowy Microsoft Defender | US Gov | MU (ADL) | 443 | fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx | Alternatywna lokalizacja aktualizacji analizy zabezpieczeń programu antywirusowego Microsoft Defender | Opcjonalny | Tak | Tak | Tak |
Adresy URL używane do sprawdzania poprawności certyfikatów
Uwaga
Sprawdzanie poprawności certyfikatu odbywa się za pośrednictwem systemu operacyjnego Windows, co pomaga zapobiegać nadużyciom naruszonych certyfikatów. Oznacza to, że system operacyjny musi być w stanie nawiązać połączenie z tymi miejscami docelowymi lub powinien zostać zaktualizowany przy użyciu najnowszych list zaufania certyfikatów, jeśli nie może pobrać ich bezpośrednio od firmy Microsoft. Aby uzyskać więcej informacji, zobacz Konfigurowanie zaufanych katalogów głównych i niedozwolonych certyfikatów w systemie Windows.
| Usługa | Geografia | Kategoria | Port | Punkt końcowy/adres URL | Opis | Wymagane/opcjonalne | Win 11/10/Server (ujednolicone) | Windows 7/8.1 | Serwer (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender dla punktów końcowych | US Gov | CRL | 80 | crl.microsoft.com/pki/crl/* | Listy odwołania certyfikatów — wymagane do zweryfikowania certyfikatów/ używane przez system Windows podczas tworzenia połączenia SSL z usługą MAPS w celu zaktualizowania listy CRL | Wymagany | Tak | Tak | Tak | ||
| Microsoft Defender dla punktów końcowych | US Gov | CRL | 80 | ctldl.windowsupdate.com | Rozszerza istniejącą technologię automatycznego mechanizmu aktualizacji głównej, aby umożliwić, aby certyfikaty, które zostały naruszone lub niezaufane, były oznaczone jako niezaufane | Wymagany | Tak | ||||
| Microsoft Defender dla punktów końcowych | US Gov | CRL | 80 | www.microsoft.com/pkiops/* | Używane podczas tworzenia połączenia SSL z usługą MAPS na potrzeby aktualizowania listy CRL | Wymagany | Tak | Tak | Tak | ||
| Microsoft Defender dla punktów końcowych | US Gov | CRL | 80 | http://www.microsoft.com/pki/certs | Używane podczas tworzenia połączenia SSL z usługą MAPS na potrzeby aktualizowania listy CRL | Wymagany | Tak | Tak | Tak |
Odpowiedzi na żywo i adresy URL powiadomień
Uwaga
Wymagane są następujące adresy URL wydajności funkcji Live Response (wymagane jest połączenie bezpośrednie / pominięcie serwera proxy)
| Usługa | Geografia | Kategoria | Port | Punkt końcowy/adres URL | Opis | Wymagane/opcjonalne | Win 11/10/Server (ujednolicone) |
|---|---|---|---|---|---|---|---|
| Microsoft Defender dla punktów końcowych | US Gov | Wspólne | 443 | *.wns.windows.com | Windows Push Notification Services (WNS) — odpowiedź na żywo | Wymagany | Tak |
| Microsoft Defender dla punktów końcowych | US Gov | Wspólne | 443 | login.microsoftonline.us | Windows Push Notification Services (WNS) — odpowiedź na żywo | Wymagany | Tak |
| Microsoft Defender dla punktów końcowych | US Gov | Wspólne | 443 | login.live.com | Windows Push Notification Services (WNS) — odpowiedź na żywo | Wymagany | Tak |
Adresy URL portalu usługi Defender
Uwaga
W poniższej tabeli wymieniono wymagane punkty końcowe adresu URL na potrzeby uzyskiwania dostępu do portalu Microsoft Defender.
| Usługa | Geografia | adres URL |
|---|---|---|
| Microsoft Defender dla punktów końcowych | US Gov | *.blob.core.usgovcloudapi.net |
| Microsoft Defender dla punktów końcowych | US Gov | crl.microsoft.com |
| Microsoft Defender dla punktów końcowych | US Gov | https://*.microsoftonline-p.com |
| Microsoft Defender dla punktów końcowych | US Gov | https://secure.aadcdn.microsoftonline-p.com |
| Microsoft Defender dla punktów końcowych | US Gov | https://static2.sharepointonline.com |
| Microsoft Defender dla punktów końcowych | GCC | https://login.microsoftonline.com |
| Microsoft Defender dla punktów końcowych | GCC | https://*.gcc.securitycenter.microsoft.us |
| Microsoft Defender dla punktów końcowych | GCC | https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender dla punktów końcowych | GCC High | https://login.microsoftonline.us |
| Microsoft Defender dla punktów końcowych | GCC High | https://*.securitycenter.microsoft.us |
| Microsoft Defender dla punktów końcowych | GCC High | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender dla punktów końcowych | DoD | https://login.microsoftonline.us |
| Microsoft Defender dla punktów końcowych | DoD | https://*.securitycenter.microsoft.us |
| Microsoft Defender dla punktów końcowych | DoD | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
Procesy klienckie wymagające łączności sieciowej
Następujące Ochrona punktu końcowego w usłudze Microsoft Defender procesy klienta generują komunikację sieciową. Upewnij się, że komunikacja z każdego z tych procesów nie jest blokowana. Załączona lista wskazuje określone procesy wykonywalne (takie jak MsSense.exe i MsMpEng.exe), które muszą być dozwolone w zaporach i na serwerach proxy, aby usługa Defender for Endpoint działała poprawnie.
Wybierz kartę, aby uzyskać informacje o wykluczeniach dla tego systemu operacyjnego.
Procesy opisane w tej sekcji dotyczą wyłącznie rozwiązania Microsoft Defender dla punktów końcowych na platformach Windows, w tym starszych wersji systemu operacyjnego. Ta lista nie uwzględnia żadnych innych wymagań dotyczących komunikacji z systemem Windows.
Określone wykluczenia do skonfigurowania zależą od wersji systemu Windows, w której działają punkty końcowe lub urządzenia, i są wymienione w poniższej tabeli.
| System operacyjny | Wykluczenia |
|---|---|
| Windows 11 Windows 10, wersja 1803 lub nowsza (zobacz informacje o wersji Windows 10) Windows 10, wersja 1703 lub 1709 z zainstalowanym KB4493441 Windows Server 2025 Azure Stack HCI OS, wersja 23H2 i nowsze Windows Server 2022 Windows Server 2019 Windows Server, wersja 1803 Windows Server 2016 uruchamianie nowoczesnego, ujednoliconego rozwiązania Windows Server 2012 R2 z nowoczesnym ujednoliconym rozwiązaniem |
Wykluczenia EDR: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Ścieżka rejestru: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Wykluczenia programu antywirusowego: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Wykluczenia funkcji ochrony przed utratą danych na punktach końcowych (Endpoint DLP): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 lub Windows Server 2012 R2 z nowoczesnym, ujednoliconym rozwiązaniem | Po zaktualizowaniu składnika Sense EDR przy użyciu KB5005292 są wymagane następujące dodatkowewykluczenia: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7 Windows Server 2008 R2 SP1 | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe (Tymczasowe pliki hosta monitorującego 6\45 mogą znajdować się w podfolderach o różnych numerach.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Changelog
| Data | Dziennik zmian |
|---|---|
| 03/23/2026 | Zmieniono nazwę sekcji Wykluczenia procesów w programie Microsoft Defender na Procesy klienta oraz ujednolicono treść wszystkich list adresów URL. |
| 03/03/2026 | Dodano adresy URL systemu Linux do Ogólnych adresów URL na potrzeby wewnętrznego zarządzania konfiguracją: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod). |
| 10/23/2025 | Opublikowana strona początkowa (wersja zapoznawcza). |