Ochrona punktu końcowego w usłudze Microsoft Defender — usprawnione adresy URL łączności — środowiska instytucji rządowych USA (wersja zapoznawcza)

Ważna

Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.

Ten artykuł zawiera listę uproszczonych adresów URL połączeń wymaganych do wdrażania i utrzymywania urządzeń w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender w środowiskach chmury dla instytucji rządowych Stanów Zjednoczonych (GCC, GCC High, DoD). Przed skonfigurowaniem tych adresów URL upewnij się, że środowisko spełnia wymagania wstępne.

Wymagania wstępne

Przed użyciem uproszczonych adresów URL połączeń wymienionych w tym artykule upewnij się, że urządzenia działają w wymaganych wersjach systemu operacyjnego, mają aktualne składniki platformy ochrony przed złośliwym kodem i czujnika EDR oraz zostały wdrożone przy użyciu obsługiwanej metody. Aby uzyskać szczegółowe informacje, zobacz wymagania wstępne dotyczące usprawnionej łączności.

Uwagi

W poniższych uwagach opisano wersje urządzeń, które nadal wymagają starszych lub rozszerzonych list adresów URL.

Adresy URL rządu USA

W poniższych tabelach wymieniono wymagane uproszczone punkty końcowe łączności dla środowisk chmury dla instytucji rządowych USA uporządkowane według funkcji.

Ogólne adresy URL

Uwaga

Upewnij się, że urządzenia spełniają wymagania dotyczące wszystkich wersji aktualizacji składników (platformy aplikacji/ochrony przed złośliwym oprogramowaniem, silnika, sensora EDR) oraz systemu operacyjnego, w przeciwnym razie proces dołączania może się nie powieść. Możesz ponownie dołączyć urządzenia, aby przełączyć je na uproszczoną łączność, jeśli spełniają one te wymagania.

Usługa Geografia Kategoria Port Punkt końcowy/adres URL Opis Wymagany Win 11/10/Server (ujednolicone) Windows 7/8.1 Serwer (MMA) Mac Linux
Skonsolidowana usługa Defender dla usług punktu końcowego USGov Uproszczony adres URL łączności 443 *.endpoint.security.microsoft.us Usprawniona konsolidacja adresów URL łączności i przyszłych usług Wymagany Tak Nie Tak Tak Tak
Funkcja Microsoft Defender SmartScreen GCC Raportowanie i powiadomienia 443 unitedstates4.ss.wd.microsoft.us ochrona SmartScreen, raportowanie, powiadomienia, Ochrona sieci, niestandardowe wskaźniki URL Wymagany Tak Tak Tak
Funkcja Microsoft Defender SmartScreen GCC High Raportowanie i powiadomienia 443 unitedstates1.ss.wd.microsoft.us ochrona SmartScreen, raportowanie, powiadomienia, Ochrona sieci, niestandardowe wskaźniki URL Wymagany Tak Tak Tak
Funkcja Microsoft Defender SmartScreen DoD Raportowanie i powiadomienia 443 unitedstates2.ss.wd.microsoft.us ochrona SmartScreen, raportowanie, powiadomienia, Ochrona sieci, niestandardowe wskaźniki URL Wymagany Tak Tak Tak
Ochrona punktu końcowego w usłudze Microsoft Defender DoD Wewnętrzne zarządzanie konfiguracją 443 https://config.ecs.dod.teams.microsoft.us/config/v1 Ten adres URL musi mieć możliwość włączania usługi Defender w punktach końcowych Linux w celu odbierania konfiguracji wewnętrznych z chmury. Wymagany Tak
Ochrona punktu końcowego w usłudze Microsoft Defender GCC High Wewnętrzne zarządzanie konfiguracją 443 https://config.ecs.gov.teams.microsoft.us/config/v1 Ten adres URL musi mieć możliwość włączania usługi Defender w punktach końcowych Linux w celu odbierania konfiguracji wewnętrznych z chmury. Wymagany Tak
Ochrona punktu końcowego w usłudze Microsoft Defender GCC Mod Wewnętrzne zarządzanie konfiguracją 443 https://gccmod.ecs.office.com/config/v1 Ten adres URL musi mieć możliwość włączania usługi Defender w punktach końcowych Linux w celu odbierania konfiguracji wewnętrznych z chmury. Wymagany Tak

Adresy URL używane do aktualizacji

Uwaga

W zależności od środowiska możesz pobierać aktualizacje z udziału sieciowego lub z serwera aktualizacji i nie musisz zezwalać na (wszystkie) bezpośrednie połączenia inicjowane z urządzeń, albo takie połączenia są już wymagane i dozwolone w Twoim środowisku do innych celów, takich jak aktualizacje systemu Windows.

W tej tabeli wymieniono punkty końcowe adresu URL używane przez program antywirusowy Microsoft Defender. Te punkty końcowe są opcjonalne, gdy aktualizacje są zarządzane wewnętrznie przy użyciu usług WSUS, Configuration Manager lub udziału plików.

Usługa Geografia Kategoria Port Punkt końcowy/adres URL Opis Wymagane/opcjonalne Win 11/10/Server (ujednolicone) Windows 7/8.1 Serwer (MMA)
Program antywirusowy Microsoft Defender US Gov MU/WU 443 *.update.microsoft.com Analiza zabezpieczeń i aktualizacje produktów Opcjonalny Tak Tak Tak
Program antywirusowy Microsoft Defender US Gov MU/WU 443 *.delivery.mp.microsoft.com Analiza zabezpieczeń i aktualizacje produktów Opcjonalny Tak Tak Tak
Program antywirusowy Microsoft Defender US Gov MU/WU 443 *.windowsupdate.com Analiza zabezpieczeń i aktualizacje produktów Opcjonalny Tak Tak Tak
Program antywirusowy Microsoft Defender US Gov MU (ADL) 443 *.download.windowsupdate.com Alternatywna lokalizacja aktualizacji analizy zabezpieczeń programu antywirusowego Microsoft Defender Opcjonalny Tak Tak Tak
Program antywirusowy Microsoft Defender US Gov MU (ADL) 443 *.download.microsoft.com Alternatywna lokalizacja aktualizacji analizy zabezpieczeń programu antywirusowego Microsoft Defender Opcjonalny Tak Tak Tak
Program antywirusowy Microsoft Defender US Gov MU (ADL) 443 fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx Alternatywna lokalizacja aktualizacji analizy zabezpieczeń programu antywirusowego Microsoft Defender Opcjonalny Tak Tak Tak

Adresy URL używane do sprawdzania poprawności certyfikatów

Uwaga

Sprawdzanie poprawności certyfikatu odbywa się za pośrednictwem systemu operacyjnego Windows, co pomaga zapobiegać nadużyciom naruszonych certyfikatów. Oznacza to, że system operacyjny musi być w stanie nawiązać połączenie z tymi miejscami docelowymi lub powinien zostać zaktualizowany przy użyciu najnowszych list zaufania certyfikatów, jeśli nie może pobrać ich bezpośrednio od firmy Microsoft. Aby uzyskać więcej informacji, zobacz Konfigurowanie zaufanych katalogów głównych i niedozwolonych certyfikatów w systemie Windows.

Usługa Geografia Kategoria Port Punkt końcowy/adres URL Opis Wymagane/opcjonalne Win 11/10/Server (ujednolicone) Windows 7/8.1 Serwer (MMA) Mac Linux
Microsoft Defender dla punktów końcowych US Gov CRL 80 crl.microsoft.com/pki/crl/* Listy odwołania certyfikatów — wymagane do zweryfikowania certyfikatów/ używane przez system Windows podczas tworzenia połączenia SSL z usługą MAPS w celu zaktualizowania listy CRL Wymagany Tak Tak Tak
Microsoft Defender dla punktów końcowych US Gov CRL 80 ctldl.windowsupdate.com Rozszerza istniejącą technologię automatycznego mechanizmu aktualizacji głównej, aby umożliwić, aby certyfikaty, które zostały naruszone lub niezaufane, były oznaczone jako niezaufane Wymagany Tak
Microsoft Defender dla punktów końcowych US Gov CRL 80 www.microsoft.com/pkiops/* Używane podczas tworzenia połączenia SSL z usługą MAPS na potrzeby aktualizowania listy CRL Wymagany Tak Tak Tak
Microsoft Defender dla punktów końcowych US Gov CRL 80 http://www.microsoft.com/pki/certs Używane podczas tworzenia połączenia SSL z usługą MAPS na potrzeby aktualizowania listy CRL Wymagany Tak Tak Tak

Odpowiedzi na żywo i adresy URL powiadomień

Uwaga

Wymagane są następujące adresy URL wydajności funkcji Live Response (wymagane jest połączenie bezpośrednie / pominięcie serwera proxy)

Usługa Geografia Kategoria Port Punkt końcowy/adres URL Opis Wymagane/opcjonalne Win 11/10/Server (ujednolicone)
Microsoft Defender dla punktów końcowych US Gov Wspólne 443 *.wns.windows.com Windows Push Notification Services (WNS) — odpowiedź na żywo Wymagany Tak
Microsoft Defender dla punktów końcowych US Gov Wspólne 443 login.microsoftonline.us Windows Push Notification Services (WNS) — odpowiedź na żywo Wymagany Tak
Microsoft Defender dla punktów końcowych US Gov Wspólne 443 login.live.com Windows Push Notification Services (WNS) — odpowiedź na żywo Wymagany Tak

Adresy URL portalu usługi Defender

Uwaga

W poniższej tabeli wymieniono wymagane punkty końcowe adresu URL na potrzeby uzyskiwania dostępu do portalu Microsoft Defender.

Usługa Geografia adres URL
Microsoft Defender dla punktów końcowych US Gov *.blob.core.usgovcloudapi.net
Microsoft Defender dla punktów końcowych US Gov crl.microsoft.com
Microsoft Defender dla punktów końcowych US Gov https://*.microsoftonline-p.com
Microsoft Defender dla punktów końcowych US Gov https://secure.aadcdn.microsoftonline-p.com
Microsoft Defender dla punktów końcowych US Gov https://static2.sharepointonline.com
Microsoft Defender dla punktów końcowych GCC https://login.microsoftonline.com
Microsoft Defender dla punktów końcowych GCC https://*.gcc.securitycenter.microsoft.us
Microsoft Defender dla punktów końcowych GCC https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net
Microsoft Defender dla punktów końcowych GCC High https://login.microsoftonline.us
Microsoft Defender dla punktów końcowych GCC High https://*.securitycenter.microsoft.us
Microsoft Defender dla punktów końcowych GCC High https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net
Microsoft Defender dla punktów końcowych DoD https://login.microsoftonline.us
Microsoft Defender dla punktów końcowych DoD https://*.securitycenter.microsoft.us
Microsoft Defender dla punktów końcowych DoD https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net

Procesy klienckie wymagające łączności sieciowej

Następujące Ochrona punktu końcowego w usłudze Microsoft Defender procesy klienta generują komunikację sieciową. Upewnij się, że komunikacja z każdego z tych procesów nie jest blokowana. Załączona lista wskazuje określone procesy wykonywalne (takie jak MsSense.exe i MsMpEng.exe), które muszą być dozwolone w zaporach i na serwerach proxy, aby usługa Defender for Endpoint działała poprawnie.

Wybierz kartę, aby uzyskać informacje o wykluczeniach dla tego systemu operacyjnego.

Procesy opisane w tej sekcji dotyczą wyłącznie rozwiązania Microsoft Defender dla punktów końcowych na platformach Windows, w tym starszych wersji systemu operacyjnego. Ta lista nie uwzględnia żadnych innych wymagań dotyczących komunikacji z systemem Windows.

Określone wykluczenia do skonfigurowania zależą od wersji systemu Windows, w której działają punkty końcowe lub urządzenia, i są wymienione w poniższej tabeli.

System operacyjny Wykluczenia
Windows 11
Windows 10, wersja 1803 lub nowsza (zobacz informacje o wersji Windows 10)
Windows 10, wersja 1703 lub 1709 z zainstalowanym KB4493441
Windows Server 2025
Azure Stack HCI OS, wersja 23H2 i nowsze
Windows Server 2022
Windows Server 2019
Windows Server, wersja 1803
Windows Server 2016 uruchamianie nowoczesnego, ujednoliconego rozwiązania
Windows Server 2012 R2 z nowoczesnym ujednoliconym rozwiązaniem
Wykluczenia EDR:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Ścieżka rejestru:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Wykluczenia programu antywirusowego:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Wykluczenia funkcji ochrony przed utratą danych na punktach końcowych (Endpoint DLP):
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 lub Windows Server 2012 R2 z nowoczesnym, ujednoliconym rozwiązaniem Po zaktualizowaniu składnika Sense EDR przy użyciu KB5005292 są wymagane następujące dodatkowewykluczenia:
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7 Windows Server 2008 R2 SP1 C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
(Tymczasowe pliki hosta monitorującego 6\45 mogą znajdować się w podfolderach o różnych numerach.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Changelog

Data Dziennik zmian
03/23/2026 Zmieniono nazwę sekcji Wykluczenia procesów w programie Microsoft Defender na Procesy klienta oraz ujednolicono treść wszystkich list adresów URL.
03/03/2026 Dodano adresy URL systemu Linux do Ogólnych adresów URL na potrzeby wewnętrznego zarządzania konfiguracją: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod).
10/23/2025 Opublikowana strona początkowa (wersja zapoznawcza).