Windows 10 версии 1809, конечные точки подключения выпусков, отличных от Корпоративная

Область применения

  • Windows 10 Домашняя версии 1809
  • Windows 10 Профессиональная версии 1809
  • Windows 10 для образовательных учреждений версии 1809

Помимо конечных точек, перечисленных для Windows 10 Корпоративная, в других выпусках Windows 10, версия 1809, доступны следующие конечные точки.

Мы использовали следующие методы для получения этих конечных точек сети.

  1. Установка последней версии Windows 10 на тестовой виртуальной машине с использованием параметров по умолчанию.
  2. Устройства простаивают в течение недели (то есть пользователь не взаимодействует с системой и устройством).
  3. Использование общепринятых средств захвата и анализа сетевых протоколов и регистрация всего фонового исходящего трафика.
  4. Компиляция отчетов о данных, отправляемых на общие IP-адреса.
  5. На тестовой виртуальной машине произведен вход в систему с помощью локальной учетной записи, и она не была присоединена к домену или Azure Active Directory.
  6. Весь трафик был записан в нашей лаборатории с помощью сети IPV4. Поэтому здесь не рассказывается о трафике IPV6.

Примечание.

Корпорация Майкрософт использует средства глобальной балансировки нагрузки, которые могут отображаться в трассировке маршрутов сети. Например, конечная точка для *. akadns.net может использоваться для балансировки нагрузки запросов в центр обработки данных Azure, и она может изменяться со временем.

Windows 10 Домашняя

Назначение Протокол Описание
*.aria.microsoft.com* HTTPS Телеметрия Office
*.dl.delivery.mp.microsoft.com* HTTP Обеспечивает возможность подключения к Центру обновления Windows.
*.download.windowsupdate.com* HTTP Используется для загрузки исправлений и обновлений для операционной системы.
*.g.akamai.net HTTPS Используется для проверки обновлений карт, которые были загружены для использования в автономном режиме.
*.msn.com* TLSv1.2/HTTPS Трафик, связанный с "Windows: интересное"
*.Skype.com HTTP/HTTPS Трафик, связанный со Skype
*.smartscreen.microsoft.com* HTTPS Трафик, связанный с фильтром SmartScreen Защитника Windows
*.telecommand.telemetry.microsoft.com* HTTPS Используется отчетами об ошибках Windows.
*cdn.onenote.net* HTTP Трафик, связанный с OneNote
*displaycatalog.mp.microsoft.com* HTTPS Используется для соединения с Microsoft Store.
*emdl.ws.microsoft.com* HTTP Трафик, связанный с Центром обновления Windows
*geo-prod.do.dsp.mp.microsoft.com* TLSv1.2/HTTPS Обеспечивает возможность подключения к Центру обновления Windows.
*hwcdn.net* HTTP Используется сетью доставки содержимого Highwinds для выполнения обновлений Windows.
*img-prod-cms-rt-microsoft-com.akamaized.net* HTTPS Используется для загрузки файлов изображений, которые вызываются при запуске приложений (приложения Microsoft Store или приложения MSN "Входящие").
*maps.windows.com* HTTPS Трафик, связанный с приложением "Карты".
*msedge.net* HTTPS Используется OfficeHub для получения метаданных приложений Office.
*nexusrules.officeapps.live.com* HTTPS Телеметрия Office
*photos.microsoft.com* HTTPS Трафик, связанный с приложением "Фотографии".
*prod.do.dsp.mp.microsoft.com* TLSv1.2/HTTPS Используется для загрузки приложений и обновлений ОС из Центра обновлений Windows.
*wac.phicdn.net* HTTP Трафик, связанный с Центром обновления Windows
*windowsupdate.com* HTTP Трафик, связанный с Центром обновления Windows
*wns.windows.com* HTTPS, TLSv1.2 Используется службами push-уведомлений Windows (WNS).
*wpc.v0cdn.net* Трафик, связанный с телеметрией Windows
auth.gfx.ms/16.000.27934.1/OldConvergedLogin_PCore.js Трафик, связанный с MSA
evoke-windowsservices-tas.msedge* HTTPS Следующая конечная точка используется приложением "Фотографии" для скачивания файлов конфигурации и подключения к общей инфраструктуре Центра администрирования Microsoft 365, включая Office. Чтобы отключить трафик для этой конечной точки, либо удалите приложение "Фотографии", либо отключите Microsoft Store. Если вы отключите Microsoft Store, невозможно будет установить или обновить другие приложения Store. Кроме того, Microsoft Store не будет иметь возможности отозвать вредоносные приложения из Store, и пользователи и в дальнейшем смогут открывать их.
fe2.update.microsoft.com* TLSv1.2/HTTPS Обеспечивает возможность подключения к Центру обновления Windows, Центру обновления Майкрософт и интернет-службам Microsoft Store.
fe3.*.mp.microsoft.com.* TLSv1.2/HTTPS Обеспечивает возможность подключения к Центру обновления Windows, центру обновления Майкрософт и интернет-службам Microsoft Store.
fs.microsoft.com Потоковая передача шрифтов (в корпоративном трафике)
g.live.com* HTTPS Используется OneDrive
iriscoremetadataprod.blob.core.windows.net HTTPS Телеметрия Windows
mscrl.microsoft.com Трафик, связанный со списком отзыва сертификатов.
ocsp.digicert.com* HTTP Проверки CRL и OCSP для издающих центров сертификации.
officeclient.microsoft.com HTTPS Трафик, связанный с Office.
oneclient.sfx.ms* HTTPS Используется OneDrive для бизнеса для загрузки и проверки наличия обновлений.
purchase.mp.microsoft.com* HTTPS Используется для соединения с Microsoft Store.
query.prod.cms.rt.microsoft.com* HTTPS Используется для получения метаданных "Windows: интересное".
ris.api.iris.microsoft.com* TLSv1.2/HTTPS Используется для получения метаданных "Windows: интересное".
ris-prod-atm.trafficmanager.net HTTPS Диспетчер трафика Azure
settings.data.microsoft.com* HTTPS Используется для динамического обновления конфигурации приложениями для Windows.
settings-win.data.microsoft.com* HTTPS Используется для динамического обновления конфигурации приложениями для Windows.
sls.update.microsoft.com* TLSv1.2/HTTPS Обеспечивает возможность подключения к Центру обновления Windows.
store*.dsx.mp.microsoft.com* HTTPS Используется для соединения с Microsoft Store.
storecatalogrevocation.storequality.microsoft.com* HTTPS Используется для отзыва лицензий у вредоносных приложений в Microsoft Store.
store-images.s-microsoft.com* HTTP Используется для получения изображений, используемых для рекомендаций в Microsoft Store.
tile-service.weather.microsoft.com* HTTP Используется для загрузки обновлений для живых плиток приложения "Погода".
tsfe.trafficshaping.dsp.mp.microsoft.com* TLSv1.2 Используется для регулирования содержимого.
v10.events.data.microsoft.com HTTPS Диагностические данные
wdcp.microsoft.* TLSv1.2 Используется Защитником Windows, когда включена облачная защита.
wd-prod-cp-us-west-1-fe.westus.cloudapp.azure.com HTTPS Трафик, связанный с Защитником Windows.
www.bing.com* HTTP Используется для обновления Кортаны, приложений и живых плиток.

Windows 10 Pro

Назначение Протокол Описание
*.e-msedge.net HTTPS Используется OfficeHub для получения метаданных приложений Office.
*.g.akamaiedge.net HTTPS Используется для проверки обновлений карт, которые были загружены для использования в автономном режиме.
*.s-msedge.net HTTPS Используется OfficeHub для получения метаданных приложений Office.
*.tlu.dl.delivery.mp.microsoft.com/* HTTP Обеспечивает возможность подключения к центру обновления Windows.
*geo-prod.dodsp.mp.microsoft.com.nsatc.net HTTPS Обеспечивает возможность подключения к центру обновления Windows.
arc.msn.com.nsatc.net HTTPS Используется для получения метаданных "Windows: интересное".
au.download.windowsupdate.com/* HTTP Обеспечивает возможность подключения к центру обновления Windows.
ctldl.windowsupdate.com/msdownload/update/* HTTP Используется для скачивания сертификатов, известных как мошеннические.
cy2.licensing.md.mp.microsoft.com.akadns.net HTTPS Используется для соединения с Microsoft Store.
cy2.settings.data.microsoft.com.akadns.net HTTPS Используется для соединения с Microsoft Store.
dm3p.wns.notify.windows.com.akadns.net HTTPS Используется для служб push-уведомлений Windows (WNS)
fe3.delivery.dsp.mp.microsoft.com.nsatc.net HTTPS Обеспечивает возможность подключения к Центру обновления Windows, центру обновления Майкрософт и интернет-службам Microsoft Store.
g.msn.com.nsatc.net HTTPS Используется для получения метаданных "Windows: интересное".
ipv4.login.msa.akadns6.net HTTPS Используется для входа в учетные записи Майкрософт.
location-inference-westus.cloudapp.net HTTPS Используется для данных местоположения.
modern.watson.data.microsoft.com.akadns.net HTTPS Используется отчетами об ошибках Windows.
ocsp.digicert.com* HTTP Проверки CRL и OCSP для издающих центров сертификации.
ris.api.iris.microsoft.com.akadns.net HTTPS Используется для получения метаданных "Windows: интересное".
tile-service.weather.microsoft.com/* HTTP Используется для загрузки обновлений для живых плиток приложения "Погода".
tsfe.trafficshaping.dsp.mp.microsoft.com HTTPS Используется для регулирования содержимого.
vip5.afdorigin-prod-am02.afdogw.com HTTPS Используется для обслуживания трафика экспериментов Office 365.

Windows 10 для образовательных учреждений

Назначение Протокол Описание
*.b.akamaiedge.net HTTPS Используется для проверки обновлений карт, которые были загружены для использования в автономном режиме.
*.e-msedge.net HTTPS Используется OfficeHub для получения метаданных приложений Office.
*.g.akamaiedge.net HTTPS Используется для проверки обновлений карт, которые были загружены для использования в автономном режиме.
*.s-msedge.net HTTPS Используется OfficeHub для получения метаданных приложений Office.
*.telecommand.telemetry.microsoft.com.akadns.net HTTPS Используется отчетами об ошибках Windows.
*.tlu.dl.delivery.mp.microsoft.com* HTTP Обеспечивает возможность подключения к Центру обновления Windows.
*.windowsupdate.com* HTTP Обеспечивает возможность подключения к Центру обновления Windows.
*geo-prod.do.dsp.mp.microsoft.com HTTPS Обеспечивает возможность подключения к центру обновления Windows.
au.download.windowsupdate.com* HTTP Обеспечивает возможность подключения к центру обновления Windows.
cdn.onenote.net/livetile/* HTTPS Используется для живой плитки OneNote.
client-office365-tas.msedge.net/* HTTPS Используется для подключения к общей инфраструктуре Центра администрирования Microsoft 365, включая Office.
config.edge.skype.com/* HTTPS Используется для получения значений конфигурации Skype. 
ctldl.windowsupdate.com/* HTTP Используется для скачивания сертификатов, известных как мошеннические.
cy2.displaycatalog.md.mp.microsoft.com.akadns.net HTTPS Используется для соединения с Microsoft Store.
cy2.licensing.md.mp.microsoft.com.akadns.net HTTPS Используется для соединения с Microsoft Store.
cy2.settings.data.microsoft.com.akadns.net HTTPS Используется для соединения с Microsoft Store.
displaycatalog.mp.microsoft.com/* HTTPS Используется для соединения с Microsoft Store.
download.windowsupdate.com/* HTTPS Обеспечивает возможность подключения к центру обновления Windows.
emdl.ws.microsoft.com/* HTTP Используется для скачивания приложений из Microsoft Store.
fe2.update.microsoft.com/* HTTPS Обеспечивает возможность подключения к Центру обновления Windows, центру обновления Майкрософт и интернет-службам Microsoft Store.
fe3.delivery.dsp.mp.microsoft.com.nsatc.net HTTPS Обеспечивает возможность подключения к Центру обновления Windows, центру обновления Майкрософт и интернет-службам Microsoft Store.
fe3.delivery.mp.microsoft.com/* HTTPS Обеспечивает возможность подключения к Центру обновления Windows, центру обновления Майкрософт и интернет-службам Microsoft Store.
g.live.com/odclientsettings/* HTTPS Используется OneDrive для бизнеса для загрузки и проверки наличия обновлений.
g.msn.com.nsatc.net HTTPS Используется для получения метаданных "Windows: интересное".
ipv4.login.msa.akadns6.net HTTPS Используется для входа в учетные записи Майкрософт.
licensing.mp.microsoft.com/* HTTPS Используется для активации через Интернет и лицензирования некоторых приложений.
maps.windows.com/windows-app-web-link HTTPS Ссылка на приложение "Карты".
modern.watson.data.microsoft.com.akadns.net HTTPS Используется отчетами об ошибках Windows.
ocos-office365-s2s.msedge.net/* HTTPS Используется для подключения к общей инфраструктуре Центра администрирования Microsoft 365.
ocsp.digicert.com* HTTP Проверки CRL и OCSP для издающих центров сертификации.
oneclient.sfx.ms/* HTTPS Используется OneDrive для бизнеса для загрузки и проверки наличия обновлений.
settings-win.data.microsoft.com/settings/* HTTPS Используется как способ динамического обновления конфигурации приложениями. 
sls.update.microsoft.com/* HTTPS Обеспечивает возможность подключения к центру обновления Windows.
storecatalogrevocation.storequality.microsoft.com/* HTTPS Используется для отзыва лицензий у вредоносных приложений в Microsoft Store.
tile-service.weather.microsoft.com/* HTTP Используется для загрузки обновлений для живых плиток приложения "Погода".
tsfe.trafficshaping.dsp.mp.microsoft.com HTTPS Используется для регулирования содержимого.
vip5.afdorigin-prod-ch02.afdogw.com HTTPS Используется для обслуживания трафика экспериментов Office 365.
watson.telemetry.microsoft.com/Telemetry.Request HTTPS Используется отчетами об ошибках Windows.
bing.com/* HTTPS Используется для обновления Кортаны, приложений и живых плиток.