Share via


Microsoft Defender 核心服務設定和實驗

本文說明 Microsoft Defender Core Service 與測試與設定服務 (ECS) 之間的互動。 Microsoft Defender Core Service 是 Microsoft Defender 防病毒軟體的一部分,並與 ECS 通訊以要求和接收不同種類的承載。 這些承載包括組態、功能推出和實驗。

重要事項

請確定客戶端可以存取下列 URL,以便接收承載:

企業客戶應該允許下列 URL:

  • *.events.data.microsoft.com
  • *.endpoint.security.microsoft.com
  • *.ecs.office.com

企業美國政府客戶應允許下列 URL:

  • *.events.data.microsoft.com
  • *.endpoint.security.microsoft.us (GCC-H & DoD)
  • *.gccmod.ecs.office.com (GCC-M) *.config.ecs.gov.teams.microsoft.us (GCC-H)
  • *.config.ecs.dod.teams.microsoft.us (DoD)

注意事項

這適用於 Microsoft Defender 防病毒軟體平臺更新版本 4.18.24030 或更新版本。

設定

組態是用來確保產品健康情況、安全性和隱私權合規性的承載,目的是要針對所有根據平臺和通道 (的使用者具有相同的值。) 這可能是為了啟用網域動作的功能旗標,也可以在發生錯誤時用來停用功能旗標。

受控功能推出

受控功能推出 (CFR) 是緩時增加接收功能之使用者群組大小的程式。 藉由將新功能散發給隨機選取的使用者母體子集,就可以比較使用者意見反應與大小相等的控制群組,而不需要此功能來測量功能的影響。

實驗

Microsoft Defender 核心服務組建具有仍在開發或實驗性的功能。 實驗就像 CFR,但測試新概念的使用者群組大小要小許多。 這些功能預設會隱藏,直到功能推出或實驗完成為止。 實驗旗標可用來啟用和停用這些功能。

注意

如果您停用與服務的通訊,這會影響 Microsoft 及時回應嚴重錯誤的能力。

另請參閱