Pontos de extremidade de conexão do Windows 10 Enterprise, versão 1903

Aplicável ao

  • Windows 10 Enterprise, versão 1903

Alguns componentes, aplicativo e serviços relacionados do Windows transferem dados para pontos de extremidade de rede da Microsoft. Veja a seguir alguns exemplos:

  • Conexão aos sites do Microsoft Office e do Windows para baixar as atualizações mais recentes de app e de segurança.
  • Conexão aos servidores de email para enviar e receber emails.
  • Conexão à Web para a navegação diária na Web.
  • Conexão à nuvem para armazenar e acessar backups.
  • Uso da sua localização para mostrar uma previsão do tempo.

Este artigo lista pontos de extremidade diferentes que estão disponíveis em uma instalação limpa do Windows 10, versão 1709 e posterior. Os detalhes sobre as diferentes maneiras de controlar o tráfego para esses pontos de extremidade são abordados em Gerenciar conexões de componentes do sistema operacional Windows para os serviços Microsoft. Quando aplicável, cada ponto de extremidade abordado neste artigo inclui um link para os detalhes específicos sobre como controlar esse tráfego.

A seguinte metodologia foi usada para derivar esses pontos de extremidade de rede:

  1. Configure a última versão do Windows 10 em uma máquina virtual de teste usando as configurações padrão.
  2. Deixe o(s) dispositivo(s) funcionando ocioso(s) por uma semana ("ocioso" significa que o usuário não está interagindo com o sistema/dispositivo).
  3. Use ferramentas de captura/análise de protocolo de rede e registre em log todo o tráfego de saída em segundo plano.
  4. Compile relatórios sobre o tráfego para endereços IP públicos.
  5. As máquinas virtuais de teste foram conectadas usando uma conta local e não foram associadas a um domínio ou Azure Active Directory.
  6. Todo o tráfego foi capturado no nosso laboratório usando uma rede IPV4. Portanto, nenhum tráfego IPV6 é relatado aqui.
  7. Esses testes foram conduzidos em um laboratório aprovado da Microsoft. É possível que seus resultados sejam diferentes.
  8. Esses testes foram conduzidos por uma semana, mas, se você capturar o tráfego por mais tempo, poderá ter resultados diferentes.

Observação

A Microsoft usa balanceadores de carga globais que podem ser exibidos em rotas de rastreamento de rede. Por exemplo, um ponto de extremidade para *.akadns.net pode ser usado para fazer o balanceamento de carga de solicitações a um datacenter do Azure, que pode mudar ao longo do tempo.

Pontos de extremidade de conexão do Windows 10 1903 Enterprise

Área Descrição Protocolo Destino
Aplicativos Saiba como desativar o tráfego para os pontos de extremidade a seguir.
Os pontos de extremidade a seguir são usados para baixar atualizações para o Bloco Dinâmico do aplicativo Clima. Se você desativar o tráfego para esse ponto de extremidade, nenhum Bloco Dinâmico será atualizado. HTTP blob.weather.microsoft.com
HTTP tile-service.weather.microsoft.com
HTTP tile-service.weather.microsoft.com
O ponto de extremidade a seguir é usado para o Bloco Dinâmico do OneNote. Para desativar o tráfego para esse ponto de extremidade, desinstale o OneNote ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros apps da Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar aplicativos da Store mal-intencionados e os usuários ainda poderão abri-los. HTTPS cdn.onenote.net/livetile/?Language=en-US
O ponto de extremidade a seguir é usado para atualizações do Twitter. Para desativar o tráfego para esses pontos de extremidade, desinstale o Twitter ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros apps da Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar aplicativos da Store mal-intencionados e os usuários ainda poderão abri-los. HTTPS .twimg.com
O ponto de extremidade a seguir é usado para atualizações do Candy Crush Saga. Para desativar o tráfego para esse ponto de extremidade, desinstale o Candy Crush Saga ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros apps da Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar aplicativos da Store mal-intencionados e os usuários ainda poderão abri-los. TLS v1.2 candycrushsoda.king.com
O ponto de extremidade a seguir é usado pelo app Fotos para baixar arquivos de configuração e se conectar à infraestrutura compartilhada do portal do Microsoft 365, incluindo o Office em um navegador. Para desativar o tráfego para esse ponto de extremidade, desinstale o app Fotos ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros apps da Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar aplicativos da Store mal-intencionados e os usuários ainda poderão abri-los. HTTPS evoke-windowsservices-tas.msedge.net
O ponto de extremidade a seguir é usado pelo aplicativo Carteira. Para desativar o tráfego para esse ponto de extremidade, desinstale o app Carteira ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros apps da Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar aplicativos da Store mal-intencionados e os usuários ainda poderão abri-los. HTTPS wallet.microsoft.com
O ponto de extremidade é usado pelo aplicativo Groove Música para atualizar o status do manipulador HTTP. Se você desativar o tráfego para esse ponto de extremidade, os apps para sites não funcionarão e os clientes que visitam os sites (como mediaredirect.microsoft.com) registrados com o app associado (por exemplo, o Groove Música) permanecerão no site e não conseguirão iniciar o app diretamente. HTTPS mediaredirect.microsoft.com
Os pontos de extremidade a seguir são usados com o aplicativo Whiteboard. Para desativar o tráfego para esse ponto de extremidade, desabilite a Microsoft Store. HTTPS int.whiteboard.microsoft.com
HTTPS wbd.ms
HTTPS whiteboard.microsoft.com
HTTP / HTTPS whiteboard.ms
Azure Os pontos de extremidade a seguir estão relacionados ao Azure. HTTPS wd-prod-fe.cloudapp.azure.com
HTTPS ris-prod-atm.trafficmanager.net
HTTPS validation-v2.sls.trafficmanager.net
Certificados Os certificados são arquivos digitais, armazenados em dispositivos cliente, usados para criptografar dados e verificar a identidade de uma pessoa ou organização. Os certificados de raiz confiáveis emitidos por uma autoridade de certificação (CA) são armazenados em uma lista de certificados confiáveis (CTL). O mecanismo de Atualização Automática de Certificados Raiz entra em contato com as Atualizações do Windows para atualizar a CTL. Se uma nova versão da CTL for identificada, a lista de certificados raiz confiáveis armazenados em cache no dispositivo local será atualizada. Certificados não confiáveis são certificados em que o emissor do certificado do servidor é desconhecido ou não é confiável para o serviço. Certificados não confiáveis também são armazenados em uma lista no dispositivo local e atualizados pelo mecanismo de Atualização Automática de Certificados Raiz.

Se as atualizações automáticas estiverem desativadas, os aplicativos e sites poderão parar de funcionar porque não receberam um certificado raiz atualizado que o aplicativo usa. Além disso, a lista de certificados não confiáveis não será mais atualizada, o que aumenta o vetor de ataque no dispositivo.
Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTP ctldl.windowsupdate.com
Cortana e Pesquisa Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
O ponto de extremidade a seguir é usado para obter as imagens usadas para receber sugestões da Microsoft Store. Se você desativar o tráfego para esse ponto de extremidade, bloqueará as imagens usadas para obter sugestões da Microsoft Store. HTTPS store-images.*microsoft.com
Os pontos de extremidade a seguir estão relacionados à Cortana e Blocos Dinâmicos. Se você desativar o tráfego para esse ponto de extremidade, bloqueará as atualizações para Blocos Dinâmicos, dicas e saudações da Cortana. HTTPS www.bing.com/client
HTTPS www.bing.com
HTTPS www.bing.com/proactive
HTTPS www.bing.com/threshold/xls.aspx
HTTP exo-ring.msedge.net
HTTP fp.msedge.net
HTTP fp-vp.azureedge.net
HTTP odinvzc.azureedge.net
HTTP spo-ring.msedge.net
Autenticação de dispositivo Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
O ponto de extremidade a seguir é usado para autenticar um dispositivo. Se você desativar o tráfego para este ponto de extremidade, o dispositivo não será autenticado. HTTPS login.live.com*
Metadados de dispositivo Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
O ponto de extremidade a seguir é usado para recuperar metadados de dispositivo. Se você desativar o tráfego para esse ponto de extremidade, os metadados não serão atualizados para o dispositivo. HTTP dmd.metaservices.microsoft.com
Dados de diagnóstico O ponto de extremidade a seguir é usado pelo componente Experiências e Telemetria de Usuário Conectado e conecta-se ao serviço Gerenciamento de Dados da Microsoft. Se você desativar o tráfego para esse ponto de extremidade, as informações de diagnóstico e de uso, que ajudam a Microsoft a encontrar e corrigir problemas, bem como melhorar os produtos e serviços, não serão enviadas à Microsoft. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTP v10.events.data.microsoft.com
HTTPS v10.vortex-win.data.microsoft.com/collect/v1
HTTP www.microsoft.com
Os pontos de extremidade a seguir são usados pelo Relatório de Erros do Windows. Para desativar o tráfego para esses pontos de extremidade, habilite a seguinte Política de Grupo: Modelos Administrativos > Componentes do Windows > Relatório de Erros do Windows > Desabilitar o Relatório de Erros do Windows. Isso significa que as informações de relatório de erro não serão enviadas à Microsoft. HTTPS co4.telecommand.telemetry.microsoft.com
HTTP cs11.wpc.v0cdn.net
HTTPS cs1137.wpc.gammacdn.net
TLS v1.2 modern.watson.data.microsoft.com*
HTTPS watson.telemetry.microsoft.com
Licenciamento O ponto de extremidade a seguir é usado para ativação online e licenciamento de alguns apps. Para desativar o tráfego para esse ponto de extremidade, desabilite o Serviço Gerenciador de Licenças do Windows. Isso também bloqueará a ativação online e o licenciamento de aplicativo pode não funcionar. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTPS licensing.mp.microsoft.com
Localização Os pontos de extremidade a seguir são usados para dados de localização. Se você desativar o tráfego para esse ponto de extremidade, os aplicativos não poderão usar os dados de localização. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTPS inference.location.live.net
HTTP location-inference-westus.cloudapp.net
Mapas Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
Os pontos de extremidade a seguir são usados para verificar se há atualizações para os mapas que foram baixados para uso offline. Se você desativar o tráfego para esse ponto de extremidade, os mapas offline não serão atualizados. HTTPS *g.akamaiedge.net
HTTP maps.windows.com
Conta Microsoft Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
Os pontos de extremidade a seguir são usados para a entrada com contas Microsoft. Se você desativar o tráfego para esses pontos de extremidade, os usuários não poderão entrar com a conta da Microsoft. HTTP login.msa.akadns6.net
HTTP us.configsvc1.live.com.akadns.net
Microsoft Edge Esse tráfego está relacionado ao navegador Microsoft Edge. HTTPS iecvlist.microsoft.com
FWLink (serviço de redirecionamento de link de encaminhamento da Microsoft) O ponto de extremidade a seguir é usado pelo FWLink (serviço de redirecionamento de link de encaminhamento) da Microsoft para redirecionar links da Web permanentes para sua URL real e, às vezes, transitória. Os FWlinks são semelhantes aos redutores de URL, só que mais longos. Se você desabilitar esse ponto de extremidade, o Windows Defender não será capaz de atualizar suas definições de malware; os links do Windows e outros produtos da Microsoft na Web não funcionarão e a Ajuda atualizável do PowerShell não será atualizada. Para desabilitar o tráfego, desabilite o tráfego que está sendo encaminhado. HTTPS go.microsoft.com
HTTP www.microsoft.com
Microsoft Store Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
O ponto de extremidade a seguir é usado para o Windows Push Notification Services (WNS). O WNS permite que desenvolvedores terceirizados enviem atualizações do sistema, de blocos, de notificações e brutas pelo próprio serviço de nuvem. Isso proporciona um mecanismo para entregar novas atualizações aos usuários de forma eficaz e confiável. Se você desativar o tráfego para esse ponto de extremidade, as notificações por push deixarão de funcionar, incluindo o gerenciamento de dispositivos, a sincronização de email, a sincronização de configurações do MDM. HTTPS *.wns.windows.com
O ponto de extremidade a seguir é usado para revogar as licenças de aplicativos mal-intencionados na Microsoft Store. Para desativar o tráfego para esse ponto de extremidade, desinstale o aplicativo ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros aplicativos da Microsoft Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar apps mal-intencionados e os usuários ainda poderão abri-los. HTTP storecatalogrevocation.storequality.microsoft.com
Os pontos de extremidade a seguir são usados para baixar arquivos de imagem chamados quando os aplicativos são executados (Microsoft Store ou MSN Aplicativos de Caixa de Entrada). Se você desativar o tráfego para esses pontos de extremidade, os arquivos de imagem não serão baixados e os apps não poderão ser instalados ou atualizados desde a Microsoft Store. Além disso, a Microsoft Store não será capaz de revogar aplicativos mal-intencionados e os usuários ainda poderão abri-los. HTTPS img-prod-cms-rt-microsoft-com*
HTTPS store-images.microsoft.com
Os pontos de extremidade a seguir são usados para a comunicação com a Microsoft Store. Se você desativar o tráfego para esses pontos de extremidade, os apps não poderão ser instalados ou atualizados desde a Microsoft Store. Além disso, a Microsoft Store não será capaz de revogar apps mal-intencionados e os usuários ainda poderão abri-los. TLS v1.2 .md.mp.microsoft.com
HTTPS *displaycatalog.mp.microsoft.com
HTTP storeedgefd.dsx.mp.microsoft.com
HTTP markets.books.microsoft.com
HTTP share.microsoft.com
NCSI (Indicador de Status da Conexão de Rede) Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
O NCSI (Indicador de Status de Conexão de Rede) detecta a conectividade com a Internet e o status da conectividade de rede corporativa. O NCSI envia uma solicitação DNS e uma consulta HTTP para esse ponto de extremidade para determinar se o dispositivo pode se comunicar com a Internet. Se você desativar o tráfego para esse ponto de extremidade, o NCSI não será capaz de determinar se o dispositivo está conectado à Internet e o ícone de status de rede mostrará um aviso. HTTP www.msftconnecttest.com*
Office Os pontos de extremidade a seguir são usados para se conectar à infraestrutura compartilhada do portal do Microsoft 365, incluindo o Office em um navegador. Para obter mais informações, consulte Intervalos de endereços IP e URLs do Office 365. Você pode desativar essa opção removendo todos os aplicativos do Microsoft Office e os aplicativos Email e Calendário. Se você desativar o tráfego para esses pontos de extremidade, os usuários não poderão salvar documentos na nuvem ou ver os documentos usados recentemente. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTP *.c-msedge.net
HTTPS *.e-msedge.net
HTTPS *.s-msedge.net
HTTPS nexusrules.officeapps.live.com
HTTPS ocos-office365-s2s.msedge.net
HTTPS officeclient.microsoft.com
HTTPS outlook.office365.com
HTTPS client-office365-tas.msedge.net
HTTPS www.office.com
HTTPS onecollector.cloudapp.aria
HTTP v10.events.data.microsoft.com/onecollector/1.0/
HTTPS self.events.data.microsoft.com
O ponto de extremidade a seguir é usado para conectar o aplicativo Tarefas Pendentes do Office ao seu serviço de nuvem. Para desativar o tráfego para esse ponto de extremidade, desinstale o aplicativo ou desabilite a Microsoft Store. HTTPS to-do.microsoft.com
OneDrive Os pontos de extremidade a seguir estão relacionados ao OneDrive. Se você desativar o tráfego para esses pontos de extremidade, tudo que depender de g.live.com para obter informações atualizadas de URL deixará de funcionar. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTP\HTTPS g.live.com/1rewlive5skydrive/*
HTTP msagfx.live.com
HTTPS oneclient.sfx.ms
HTTP windows.policies.live.net
Configurações O ponto de extremidade a seguir é usado como uma maneira para os apps atualizarem dinamicamente sua configuração. Os apps, como o System Initiated User Feedback e o aplicativo Xbox, o utilizam. Se você desativar o tráfego para esse ponto de extremidade, um aplicativo que usa esse ponto de extremidade pode parar de funcionar. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTPS cy2.settings.data.microsoft.com.akadns.net
HTTPS settings.data.microsoft.com
HTTPS settings-win.data.microsoft.com
Skype O ponto de extremidade a seguir é usado para recuperar valores de configuração do Skype. Para desativar o tráfego para esse ponto de extremidade, desinstale o aplicativo ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros aplicativos da Microsoft Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar apps mal-intencionados e os usuários ainda poderão abri-los. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTPS browser.pipe.aria.microsoft.com
HTTP config.edge.skype.com
HTTP s2s.config.skype.com
HTTPS skypeecs-prod-usw-0-b.cloudapp.net
Windows Defender O ponto de extremidade a seguir para o Windows Defender quando a Proteção baseada em Nuvem está habilitada. Se você desativar o tráfego para esse ponto de extremidade, o dispositivo não usará a Proteção baseada em Nuvem. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTPS wdcp.microsoft.com
HTTPS definitionupdates.microsoft.com
HTTPS go.microsoft.com
Os seguintes pontos de extremidade são usados para relatórios e notificações do Windows Defender SmartScreen. Se você desativar o tráfego para esses pontos de extremidade, as notificações do SmartScreen não serão exibidas. HTTPS *smartscreen.microsoft.com
HTTPS smartscreen-sn3p.smartscreen.microsoft.com
HTTPS unitedstates.smartscreen-prod.microsoft.com
Destaque do Windows Os pontos de extremidade a seguir são usados para recuperar metadados do Destaque do Windows, que descreve conteúdo como as referências a locais de imagem, bem como apps sugeridos, notificações da conta da Microsoft e dicas do Windows. Se você desativar o tráfego para esses pontos de extremidade, o Destaque do Windows ainda tentará fornecer novas imagens de tela de bloqueio e conteúdo atualizado, mas ele irá falhar; os apps sugeridos, as notificações da conta da Microsoft e as dicas do Windows não serão baixados. Para obter mais informações, consulte Destaque do Windows. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
TLS v1.2 *.search.msn.com
HTTPS arc.msn.com
HTTPS g.msn.com*
HTTPS query.prod.cms.rt.microsoft.com
HTTPS ris.api.iris.microsoft.com
Windows Update O ponto de extremidade a seguir é usado para downloads de aplicativos e atualizações de sistema operacional do Windows Update, incluindo os downloads de HTTP ou os downloads de HTTP combinado com pares. Se você desativar o tráfego para esse ponto de extremidade, os downloads do Windows Update não serão gerenciados, já que os metadados críticos usados para tornar os downloads mais resilientes estão bloqueados. Os downloads podem ser corrompidos (resultando em novos downloads de arquivos completos). Além disso, os downloads da mesma atualização por vários dispositivos na mesma rede local não usarão dispositivos pares para redução de largura de banda. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTPS *.prod.do.dsp.mp.microsoft.com
HTTP emdl.ws.microsoft.com
Os pontos de extremidade a seguir são usados para baixar patches, atualizações e aplicativos do sistema operacional da Microsoft Store. Se você desabilitar o tráfego para esses pontos de extremidade, o dispositivo não poderá baixar atualizações para o sistema operacional. HTTP *.dl.delivery.mp.microsoft.com
HTTP *.windowsupdate.com
Os pontos de extremidade a seguir permitem conexões com o Windows Update, o Microsoft Update e os serviços online da Store. Se você desativar o tráfego para esses pontos de extremidade, o dispositivo não será capaz de se conectar ao Windows Update e ao Microsoft Update para ajudar a proteger o dispositivo. Além disso, o dispositivo não poderá adquirir e atualizar aplicativos da Loja. Eles também dependem da habilitação dos pontos de extremidade "Autenticação de dispositivo" e "Conta Microsoft". HTTPS *.delivery.mp.microsoft.com
HTTPS *.update.microsoft.com
O seguinte ponto de extremidade é usado para atualizações de banco de dados de compatibilidade para o Windows. HTTP adl.windows.com
O ponto de extremidade a seguir é usado para regulamentação de conteúdo. Se você desativar o tráfego para esse ponto de extremidade, o Agente do Windows Update não poderá entrar em contato com o ponto de extremidade e o comportamento de fallback será usado. Isso pode resultar em download incorreto do conteúdo ou em nenhum download. HTTPS tsfe.trafficshaping.dsp.mp.microsoft.com

Outras edições do Windows 10

Para exibir os pontos de extremidade de outras versões do Windows 10 Enterprise, consulte:

Para exibir os pontos de extremidade de edições do Windows 10 diferentes da Enterprise, consulte: