Gerenciar terminais de conexão para Windows 10 Enterprise, versão 2004

Aplicável ao

  • Windows 10 Enterprise, versão 2004

Alguns componentes, app e serviços relacionados do Windows transferem dados para pontos de extremidade de rede da Microsoft. Veja a seguir alguns exemplos:

  • Conexão aos sites do Microsoft Office e do Windows para baixar as atualizações mais recentes de app e de segurança.
  • Conexão aos servidores de email para enviar e receber emails.
  • Conexão à Web para a navegação diária na Web.
  • Conexão à nuvem para armazenar e acessar backups.
  • Uso da sua localização para mostrar uma previsão do tempo.

Os detalhes sobre as diferentes maneiras de controlar o tráfego para esses pontos de extremidade são abordados em Gerenciar conexões de componentes do sistema operacional Windows para os serviços Microsoft. Onde for aplicável, cada ponto de extremidade abordado neste tópico incluirá um link para obter detalhes específicos sobre como controlar esse tráfego.

A seguinte metodologia foi usada para derivar esses pontos de extremidade de rede:

  1. Configure a última versão do Windows 10 em uma máquina virtual de teste usando as configurações padrão.
  2. Deixe o(s) dispositivo(s) ocioso(s) por uma semana ("ocioso" significa nenhum usuário interagindo com o sistema/dispositivo).
  3. Use ferramentas de captura/análise de protocolo de rede e registre em log todo o tráfego de saída em segundo plano.
  4. Compile relatórios sobre o tráfego para endereços IP públicos.
  5. A(s) máquina(s) virtual(is) de teste foi(ram) conectada(s) usando uma conta local e não foi(ram) associada(s) a um domínio ou Azure Active Directory.
  6. Todo o tráfego foi capturado no nosso laboratório usando uma rede IPV4. Portanto, nenhum tráfego IPV6 é relatado aqui.
  7. Esses testes foram conduzidos em um laboratório aprovado da Microsoft. É possível que seus resultados sejam diferentes.
  8. Esses testes foram conduzidos por uma semana, mas, se você capturar o tráfego por mais tempo, poderá ter resultados diferentes.

Observação

A Microsoft usa balanceadores de carga globais que podem ser exibidos em rotas de rastreamento de rede. Por exemplo, um ponto de extremidade para *.akadns.net pode ser usado para fazer o balanceamento de carga de solicitações a um datacenter do Azure, que pode mudar ao longo do tempo.

Terminais de conexão do Windows 10 2004 Enterprise

Área Descrição Protocolo Destino
Aplicativos Saiba como desativar o tráfego para os pontos de extremidade a seguir.
Os seguintes pontos de extremidade são usados para o aplicativo Weather. Para desativar o tráfego deste terminal, desinstale o aplicativo Weather ou desative o Microsoft Store. Se você desabilitar a Microsoft Store, outros apps da Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar aplicativos da Store mal-intencionados e os usuários ainda poderão abri-los. HTTPS blob.weather.microsoft.com
HTTP tile-service.weather.microsoft.com
O ponto de extremidade a seguir é usado para o Bloco Dinâmico do OneNote. Para desativar o tráfego para esse ponto de extremidade, desinstale o OneNote ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros apps da Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar aplicativos da Store mal-intencionados e os usuários ainda poderão abri-los. HTTPS cdn.onenote.net/*
O ponto de extremidade a seguir é usado pelo app Fotos para baixar arquivos de configuração e se conectar à infraestrutura compartilhada do portal do Office 365, incluindo o Office em um navegador. Para desativar o tráfego para esse ponto de extremidade, desinstale o app Fotos ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros apps da Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar apps da Store mal-intencionados e os usuários ainda poderão abri-los. TLSv1.2 evoke-windowsservices-tas.msedge.net
Certificados Os certificados são arquivos digitais, armazenados em dispositivos cliente, usados para criptografar dados e verificar a identidade de uma pessoa ou organização. Os certificados de raiz confiáveis emitidos por uma autoridade de certificação (CA) são armazenados em uma lista de certificados confiáveis (CTL). O mecanismo de Atualização Automática de Certificados Raiz entra em contato com as Atualizações do Windows para atualizar a CTL. Se uma nova versão da CTL for identificada, a lista de certificados raiz confiáveis armazenados em cache no dispositivo local será atualizada. Certificados não confiáveis são certificados em que o emissor do certificado do servidor é desconhecido ou não é confiável para o serviço. Certificados não confiáveis também são armazenados em uma lista no dispositivo local e atualizados pelo mecanismo de Atualização Automática de Certificados Raiz.

Se as atualizações automáticas estiverem desativadas, os aplicativos e sites poderão parar de funcionar porque não receberam um certificado raiz atualizado que o aplicativo usa. Além disso, a lista de certificados não confiáveis não será mais atualizada, o que aumenta o vetor de ataque no dispositivo.
Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTP ctldl.windowsupdate.com
Cortana e blocos dinâmicos Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
Os pontos de extremidade a seguir estão relacionados à Cortana e Blocos Dinâmicos. Se você desativar o tráfego para esse ponto de extremidade, bloqueará as atualizações para Blocos Dinâmicos, dicas e saudações da Cortana. TLSv1.2 www.bing.com*
Metadados de dispositivo Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
O ponto de extremidade a seguir é usado para recuperar metadados de dispositivo. Se você desativar o tráfego para esse ponto de extremidade, os metadados não serão atualizados para o dispositivo. HTTPS dmd.metaservices.microsoft.com
Dados de diagnóstico Os seguintes terminais são usados pelos Dados de Diagnóstico do Windows, componente de Experiências e Telemetria de Usuário Conectado e se conectam ao serviço de Gerenciamento de Dados da Microsoft. Se você desativar o tráfego para este terminal, as informações de diagnóstico e uso, que ajudam a Microsoft a melhorar nossos produtos e serviços, não serão enviadas de volta à Microsoft. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
TLSv1.2 v10.events.data.microsoft.com
Os pontos de extremidade a seguir são usados pelo Relatório de Erros do Windows. Para desativar o tráfego para esses pontos de extremidade, habilite a seguinte Política de Grupo: Modelos Administrativos > Componentes do Windows > Relatório de Erros do Windows > Desabilitar o Relatório de Erros do Windows. Isso significa que as informações de relatório de erro não serão enviadas à Microsoft. HTTPS *.telecommand.telemetry.microsoft.com
TLS v1.2 watson.*.microsoft.com
Streaming de fonte Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
Os pontos de extremidade a seguir são usados para baixar fontes sob demanda. Se você desativar o tráfego para esses pontos de extremidade, não conseguirá baixar fontes sob demanda. HTTPS fs.microsoft.com*
Licenciamento O ponto de extremidade a seguir é usado para ativação online e licenciamento de alguns apps. Para desativar o tráfego para esse ponto de extremidade, desabilite o Serviço Gerenciador de Licenças do Windows. Isso também bloqueará a ativação online e o licenciamento de aplicativo pode não funcionar. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTPS *licensing.mp.microsoft.com
Mapas Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
Os pontos de extremidade a seguir são usados para verificar se há atualizações para os mapas que foram baixados para uso offline. Se você desativar o tráfego para esse ponto de extremidade, os mapas offline não serão atualizados. TLSv1.2 *maps.windows.com
Conta da Microsoft Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
Os pontos de extremidade a seguir são usados para a entrada com contas Microsoft. Se você desativar o tráfego para esses pontos de extremidade, os usuários não poderão entrar com a conta da Microsoft. TLSv1.2 *login.live.com
FWLink (serviço de redirecionamento de link de encaminhamento da Microsoft) O ponto de extremidade a seguir é usado pelo FWLink (serviço de redirecionamento de link de encaminhamento) da Microsoft para redirecionar links da Web permanentes para sua URL real e, às vezes, transitória. Os FWlinks são semelhantes aos redutores de URL, só que mais longos. Se você desabilitar esse ponto de extremidade, o Windows Defender não será capaz de atualizar suas definições de malware; os links do Windows e outros produtos da Microsoft na Web não funcionarão e a Ajuda atualizável do PowerShell não será atualizada. Para desabilitar o tráfego, desabilite o tráfego que está sendo encaminhado. HTTPS go.microsoft.com
Microsoft Store Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
Os pontos de extremidade a seguir são usados para baixar arquivos de imagem chamados quando os aplicativos são executados (Microsoft Store ou MSN Aplicativos de Caixa de Entrada). Se você desativar o tráfego para esses pontos de extremidade, os arquivos de imagem não serão baixados e os apps não poderão ser instalados ou atualizados desde a Microsoft Store. Além disso, a Microsoft Store não será capaz de revogar aplicativos mal-intencionados e os usuários ainda poderão abri-los. TLSv1.2/HTTPS img-prod-cms-rt-microsoft-com.akamaized.net
O ponto de extremidade a seguir é usado para o WNS (Serviço de Notificação por Push do Windows). O WNS permite que desenvolvedores terceirizados enviem atualizações do sistema, de blocos, de notificações e brutas pelo próprio serviço de nuvem. Isso proporciona um mecanismo para entregar novas atualizações aos usuários de forma eficaz e confiável. Se você desativar o tráfego para esse ponto de extremidade, as notificações por push deixarão de funcionar, incluindo o gerenciamento de dispositivos, a sincronização de email, a sincronização de configurações do MDM. TLSv1.2 *.wns.windows.com
O ponto de extremidade a seguir é usado para revogar as licenças de aplicativos mal-intencionados na Microsoft Store. Para desativar o tráfego para esse ponto de extremidade, desinstale o aplicativo ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros aplicativos da Microsoft Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar apps mal-intencionados e os usuários ainda poderão abri-los. TLSv1.2 storecatalogrevocation.storequality.microsoft.com
Os pontos de extremidade a seguir são usados para a comunicação com a Microsoft Store. Se você desativar o tráfego para esses pontos de extremidade, os apps não poderão ser instalados ou atualizados desde a Microsoft Store. HTTPS *displaycatalog.mp.microsoft.com
HTTP *.dl.delivery.mp.microsoft.com
O terminal a seguir é usado para baixar aplicativos do Microsoft Store. TLSv1.2 manage.devcenter.microsoft.com
NCSI (Indicador de Status da Conexão de Rede) Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
O NCSI (Indicador de Status de Conexão de Rede) detecta a conectividade com a Internet e o status da conectividade de rede corporativa. O NCSI envia uma solicitação DNS e uma consulta HTTP para esse ponto de extremidade para determinar se o dispositivo pode se comunicar com a Internet. Se você desativar o tráfego para esse ponto de extremidade, o NCSI não será capaz de determinar se o dispositivo está conectado à Internet e o ícone de status de rede mostrará um aviso. HTTP www.msftconnecttest.com*
Office Os pontos de extremidade a seguir são usados para se conectar à infraestrutura compartilhada do portal do Office 365, incluindo o Office em um navegador. Para obter mais informações, consulte Intervalos de endereços IP e URLs do Office 365. Você pode desativar essa opção removendo todos os aplicativos do Microsoft Office e os aplicativos Email e Calendário. Se você desativar o tráfego para esses pontos de extremidade, os usuários não poderão salvar documentos na nuvem ou ver os documentos usados recentemente. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTPS *ow1.res.office365.com
HTTPS office.com
HTTPS blobs.officehome.msocdn.com
HTTPS self.events.data.microsoft.com
OneDrive Os pontos de extremidade a seguir estão relacionados ao OneDrive. Se você desativar o tráfego para esses pontos de extremidade, tudo que depender de g.live.com para obter informações atualizadas de URL deixará de funcionar. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
TLSv1.2 *g.live.com
TLSv1.2 oneclient.sfx.ms
HTTPS logincdn.msauth.net
Configurações O ponto de extremidade a seguir é usado como uma maneira para os apps atualizarem dinamicamente sua configuração. Os apps, como o System Initiated User Feedback e o aplicativo Xbox, o utilizam. Se você desativar o tráfego para esse ponto de extremidade, um aplicativo que usa esse ponto de extremidade pode parar de funcionar. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
TLSv1.2 settings-win.data.microsoft.com
Skype O ponto de extremidade a seguir é usado para recuperar valores de configuração do Skype. Para desativar o tráfego para esse ponto de extremidade, desinstale o aplicativo ou desabilite a Microsoft Store. Se você desabilitar a Microsoft Store, outros apps da Microsoft Store não poderão ser instalados ou atualizados. Além disso, a Microsoft Store não será capaz de revogar aplicativos mal-intencionados e os usuários ainda poderão abri-los. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
HTTPS *.pipe.aria.microsoft.com
HTTPS config.edge.skype.com
Teams O seguinte terminal é usado pelo aplicativo Microsoft Teams. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
TLSv1.2 config.teams.microsoft.com
Windows Defender O ponto de extremidade a seguir para o Windows Defender quando a Proteção baseada em Nuvem está habilitada. Se você desativar o tráfego para esse ponto de extremidade, o dispositivo não usará a Proteção baseada em Nuvem. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
TLSv1.2 wdcp.microsoft.com
HTTPS go.microsoft.com
Os seguintes terminais são usados para relatórios e notificações do Windows Defender SmartScreen. Se você desativar o tráfego desses terminais, as notificações do SmartScreen não serão exibidas. HTTPS *smartscreen-prod.microsoft.com
HTTPS *smartscreen.microsoft.com
HTTPS checkappexec.microsoft.com
Destaque do Windows Os pontos de extremidade a seguir são usados para recuperar metadados do Destaque do Windows, que descreve conteúdo como as referências a locais de imagem, bem como apps sugeridos, notificações da conta da Microsoft e dicas do Windows. Se você desativar o tráfego para esses pontos de extremidade, o Destaque do Windows ainda tentará fornecer novas imagens de tela de bloqueio e conteúdo atualizado, mas ele irá falhar; os apps sugeridos, as notificações da conta da Microsoft e as dicas do Windows não serão baixados. Para obter mais informações, consulte Destaque do Windows. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
TLSv1.2 arc.msn.com
Windows Update O ponto de extremidade a seguir é usado para downloads de aplicativos e atualizações de sistema operacional do Windows Update, incluindo os downloads de HTTP ou os downloads de HTTP combinado com pares. Se você desativar o tráfego para esse ponto de extremidade, os downloads do Windows Update não serão gerenciados, já que os metadados críticos usados para tornar os downloads mais resilientes estão bloqueados. Os downloads podem ser corrompidos (resultando em novos downloads de arquivos completos). Além disso, os downloads da mesma atualização por vários dispositivos na mesma rede local não usarão dispositivos pares para redução de largura de banda. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
TLSv1.2 *.prod.do.dsp.mp.microsoft.com
HTTP emdl.ws.microsoft.com
Os pontos de extremidade a seguir são usados para baixar patches, atualizações e aplicativos do sistema operacional da Microsoft Store. Se você desativar o tráfego para esses pontos de extremidade, o dispositivo não será capaz de baixar atualizações para o sistema operacional. HTTP *.dl.delivery.mp.microsoft.com
HTTP *.windowsupdate.com
Os pontos de extremidade a seguir permitem conexões com o Windows Update, o Microsoft Update e os serviços online da Store. Se você desativar o tráfego para esses pontos de extremidade, o dispositivo não será capaz de se conectar ao Windows Update e ao Microsoft Update para ajudar a proteger o dispositivo. Além disso, o dispositivo não poderá adquirir e atualizar aplicativos da Store. Eles também dependem da habilitação dos pontos de extremidade "Autenticação de dispositivo" e "Conta Microsoft". HTTPS *.delivery.mp.microsoft.com
TLSv1.2 *.update.microsoft.com
O seguinte ponto de extremidade é usado para atualizações de banco de dados de compatibilidade para o Windows. HTTP adl.windows.com
O ponto de extremidade a seguir é usado para regulamentação de conteúdo. Se você desativar o tráfego para esse ponto de extremidade, o Agente do Windows Update não poderá entrar em contato com o ponto de extremidade e o comportamento de fallback será usado. Isso pode resultar em conteúdo incorreto. TLSv1.2 tsfe.trafficshaping.dsp.mp.microsoft.com
Xbox Live O seguinte terminal é usado pelo Xbox Live. Saiba como desativar o tráfego para todos os pontos de extremidade a seguir.
TLSv1.2 dlassets-ssl.xboxlive.com

Outras edições do Windows 10

Para exibir os pontos de extremidade de outras versões do Windows 10 Enterprise, consulte:

Para exibir os pontos de extremidade de edições do Windows 10 diferentes da Enterprise, consulte: