管理適用於 Windows 10 企業版 (版本 1809) 的連線端點

適用於

  • Windows 10 企業版 (版本 1809)

有些 Windows 元件、應用程式及相關服務會將資料傳輸至 Microsoft 網路端點。 一些範例包括:

  • 連線至 Microsoft Office 和 Windows 網站以下載最新 App 及安全性更新。
  • 連線至電子郵件伺服器以傳送和接收電子郵件。
  • 連線至網站以進行日常網頁瀏覽。
  • 連線至雲端以儲存和存取備份。
  • 使用您的位置來顯示天氣預報。

本文列出 Windows 10 版本 1709 及更新版本之全新安裝所提供的不同端點。 如需有關這些端點流量不同控制方式的詳細資訊,請參閱管理從 Windows 作業系統元件到 Microsoft 服務的連線。 在適用的情況下,本主題中探討的每個端點都會包含關於如何控制其流量的特定詳細資訊連結。

我們使用了下列方法來衍生這些網路端點:

  1. 使用預設設定在測試虛擬機器上安裝最新版的 Windows 10。
  2. 讓裝置在閒置狀態下執行一個星期 (也就是,使用者不與系統/裝置進行互動)。
  3. 使用全球接受的網路通訊協定解析程式/擷取工具,並記錄所有背景輸出流量。
  4. 編譯有關傳送至公用 IP 位址之流量的報告。
  5. 測試虛擬機器已使用本機帳戶登入,但未加入網域或 Azure Active Directory。
  6. 所有在我們實驗室中擷取到且使用 IPV4 網路的流量。 因此這裡沒有報告 IPV6 流量。

注意

Microsoft 使用可出現在網路追蹤路由中的全域負載平衡器。 例如,可能會將 *.akadns.net 的端點用於對 Azure 資料中心的負載平衡要求,而這些要求可能會隨時間改變。

Windows 10 企業版連線端點

應用程式

下列端點會用來下載 [天氣] 應用程式動態磚的更新。 如果您關閉此端點的流量,就不會更新任何動態磚。

來源程序 通訊協定 目的地
explorer HTTP tile-service.weather.microsoft.com
HTTP blob.weather.microsoft.com

下列端點適用於 OneNote 動態磚。 若要關閉此端點的流量,請解除安裝 OneNote 或停用 Microsoft Store。 如果您停用 Microsoft Store,就無法安裝或更新其他 Microsoft Store 應用程式。 此外,Microsoft Store 也將無法撤銷惡意的 Microsoft Store 應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
HTTPS cdn.onenote.net/livetile/?Language=en-US

Twitter 更新使用下列端點。 若要關閉這些端點的流量,請解除安裝 Twitter 或停用 Microsoft Store。 如果您停用 Microsoft Store,就無法安裝或更新其他 Microsoft Store 應用程式。 此外,Microsoft Store 也將無法撤銷惡意的 Microsoft Store 應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
HTTPS wildcard.twimg.com
svchost.exe oem.twimg.com/windows/tile.xml

Facebook 更新使用下列端點。 若要關閉此端點的流量,請解除安裝 Facebook 或停用 Microsoft Store。 如果您停用 Microsoft Store,就無法安裝或更新其他 Microsoft Store 應用程式。 此外,Microsoft Store 也將無法撤銷惡意的 Microsoft Store 應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
star-mini.c10r.facebook.com

相片應用程式使用下列端點來下載設定檔,並連線至 Microsoft 365 系統管理中心的共用基礎結構,包括 Office。 若要關閉此端點的流量,請解除安裝 [相片] App 或停用 Microsoft Store。 如果您停用 Microsoft Store,就無法安裝或更新其他 Microsoft Store 應用程式。 此外,Microsoft Store 也將無法撤銷惡意的 Microsoft Store 應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
WindowsApps\Microsoft.Windows.Photos HTTPS evoke-windowsservices-tas.msedge.net

Candy Crush Saga 更新使用下列端點。 若要關閉此端點的流量,請解除安裝 Candy Crush Saga 或停用 Microsoft Store。 如果您停用 Microsoft Store,就無法安裝或更新其他 Microsoft Store 應用程式。 此外,Microsoft Store 也將無法撤銷惡意的 Microsoft Store 應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
TLS v1.2 candycrushsoda.king.com

[Microsoft 電子錢包] 應用程式使用下列端點。 若要關閉此端點的流量,請解除安裝 [電子錢包] App 或停用 Microsoft Store。 如果您停用 Microsoft Store,就無法安裝或更新其他 Microsoft Store 應用程式。 此外,Microsoft Store 也將無法撤銷惡意的 Microsoft Store 應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
system32\AppHostRegistrationVerifier.exe HTTPS wallet.microsoft.com

[Groove 音樂] 應用程式使用下列端點來更新 HTTP 處理常式狀態。 如果您關閉此端點的流量,網站的應用程式將無法運作,而瀏覽以其相關聯應用程式 (例如 Groove 音樂) 所註冊之網站 (例如 mediaredirect.microsoft.com) 的客戶人員將留置在網站,無法直接啟動應用程式。

來源程序 通訊協定 目的地
system32\AppHostRegistrationVerifier.exe HTTPS mediaredirect.microsoft.com

使用 Whiteboard 應用程式時,會使用下列端點。 若要關閉此端點的流量,請停用 Microsoft Store

來源程序 通訊協定 目的地
HTTPS wbd.ms
HTTPS int.whiteboard.microsoft.com
HTTPS whiteboard.microsoft.com
HTTP / HTTPS whiteboard.ms

下列端點會用來取得用於 Microsoft Store 建議的影像。 如果您關閉此端點的流量,將會封鎖用於 Microsoft Store 建議的影像。

來源程序 通訊協定 目的地
searchui HTTPS store-images.s-microsoft.com

下列端點會用來更新 Cortana 問候語、提示及動態磚。 如果您關閉此端點的流量,將會封鎖對 Cortana 問候語、提示及動態磚的更新。

來源程序 通訊協定 目的地
backgroundtaskhost HTTPS www.bing.com/client

下列端點會用來設定參數,例如更新動態磚的頻率。 還會用來啟用實驗。 如果您關閉此端點的流量,將無法更新參數,而裝置將不再參與實驗。

來源程序 通訊協定 目的地
backgroundtaskhost HTTPS www.bing.com/proactive

Cortana 使用下列端點來報告診斷及診斷資料資訊。 如果您關閉此端點的流量,Microsoft 將無法得知 Cortana 發生的問題,也無法進行修正。

來源程序 通訊協定 目的地
searchui
backgroundtaskhost
HTTPS www.bing.com/threshold/xls.aspx

憑證

憑證是儲存在用戶端裝置上的數位檔案, 用於加密資料及驗證個人或組織的身分識別。 由憑證授權單位 (CA) 所發行的受信任根憑證會儲存在憑證信任清單 (CTL) 中。 自動根憑證更新機制會連線 Windows 更新, 以更新 CTL。 如果已識別新版本的 CTL, 會更新在本地裝置上快取的受信任根憑證清單。 未受信任的憑證是伺服器憑證簽發者未知或不受服務信任的憑證。 未受信任的憑證也會儲存在本機裝置上的清單中, 並且由自動根憑證更新機制更新。

如果自動更新已關閉, 應用程式和網站可能會因為未收到應用程式使用的更新根憑證而停止工作。 此外, 不再更新未受信任的憑證清單, 這會增加裝置上的攻擊向量。

自動根憑證更新元件使用下列端點,自動檢查 Windows Update,以檢查受信任授權單位清單是否有可用更新。 雖然可以關閉此端點的流量,但不建議這樣做,原因是當根憑證隨著時間更新,應用程式和網站可能會因為沒有收到應用程式所使用的更新根憑證而停止運作。

此外,它會用來下載公認為有詐騙嫌疑的憑證。 這些設定對 Windows 安全性和網際網路整體安全性都極其重要。 我們不建議您封鎖此端點。 如果關閉此端點的流量,Windows 就不再自動下載公認為有詐騙嫌疑的憑證,這樣會增加對裝置的攻擊向量。

來源程序 通訊協定 目的地
svchost HTTP ctldl.windowsupdate.com

裝置驗證

下列端點會用來驗證裝置。 如果您關閉此端點的流量,就不會對裝置進行驗證。

來源程序 通訊協定 目的地
HTTPS login.live.com/ppsecure

裝置中繼資料

下列端點會用來擷取裝置中繼資料。 如果您關閉此端點的流量,就不會更新裝置的中繼資料。

來源程序 通訊協定 目的地
dmd.metaservices.microsoft.com.akadns.net
HTTP dmd.metaservices.microsoft.com

診斷資料

下列端點是由「已連線使用者體驗與遙測」元件使用,並連線至 Microsoft 資料管理服務。 如果您關閉此端點的流量,就無法將診斷與使用方式資訊 (協助 Microsoft 尋找和修正問題,並改善我們的產品和服務) 傳送給 Microsoft。

來源程序 通訊協定 目的地
svchost cy2.vortex.data.microsoft.com.akadns.net

下列端點是由「已連線使用者體驗與遙測」元件使用,並連線至 Microsoft 資料管理服務。 如果您關閉此端點的流量,就無法將診斷與使用方式資訊 (協助 Microsoft 尋找和修正問題,並改善我們的產品和服務) 傳送給 Microsoft。

來源程序 通訊協定 目的地
svchost HTTPS v10.vortex-win.data.microsoft.com/collect/v1

Windows 錯誤報告使用下列端點。 若要關閉這些端點的流量,請啟用下列群組原則: [系統管理範本] > [Windows 元件] > [Windows 錯誤報告] > [停用 Windows 錯誤報告]。 這表示不會將錯誤報告資訊傳回 Microsoft。

來源程序 通訊協定 目的地
wermgr watson.telemetry.microsoft.com
TLS v1.2 modern.watson.data.microsoft.com.akadns.net

字型串流

下列端點會用來下載隨選字型。 如果關閉這些端點的流量,您將無法下載隨選字型。

來源程序 通訊協定 目的地
svchost fs.microsoft.com
fs.microsoft.com/fs/windows/config.json

授權

下列端點會用於線上啟用和某些應用程式授權。 若要關閉此端點的流量,請停用 Windows 授權管理員服務。 這也會封鎖線上啟用,而應用程式授權可能也無法運作。

來源程序 通訊協定 目的地
licensemanager HTTPS licensing.mp.microsoft.com/v7.0/licenses/content

位置

位置資料使用下列端點。 如果您關閉此端點的流量,應用程式就無法使用位置資料。

來源程序 通訊協定 目的地
HTTP location-inference-westus.cloudapp.net
HTTPS inference.location.live.net

地圖

下列端點會用來檢查是否有已下載供離線使用之地圖的更新。 如果您關閉此端點的流量,就無法更新離線地圖。

來源程序 通訊協定 目的地
svchost HTTPS *g.akamaiedge.net

Microsoft 帳戶

Microsoft 帳戶使用下列端點來登入。 如果您關閉這些端點的流量,使用者就無法登入 Microsoft 帳戶。

來源程序 通訊協定 目的地
login.msa.akadns6.net
login.live.com
account.live.com
system32\Auth.Host.exe HTTPS auth.gfx.ms
us.configsvc1.live.com.akadns.net

Microsoft Store

Windows 推播通知服務 (WNS) 使用下列端點。 WNS 可讓協力廠商開發人員從自己的雲端服務傳送快顯通知、磚、徽章和原始更新。 這提供一種機制,用省電又可靠的方法,將最新的更新資訊傳送給使用者。 如果您關閉此端點的流量,推播通知再也無法正常運作,包括 MDM 裝置管理、電子郵件同步處理、設定同步處理。

來源程序 通訊協定 目的地
HTTPS *.wns.windows.com

下列端點會用來撤銷惡意應用程式在 Microsoft Store 中的授權。 若要關閉此端點的流量,請解除安裝該應用程式或停用 Microsoft Store。 如果您停用 Microsoft Store,就無法安裝或更新其他 Microsoft Store 應用程式。 此外,Microsoft Store 也將無法撤銷惡意的應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
HTTP storecatalogrevocation.storequality.microsoft.com

下列端點會用來下載應用程式 (Microsoft Store 或收件匣 MSN 應用程式) 在執行時呼叫的影像檔案。 如果您關閉這些端點的流量,將無法下載影像檔案,而且無法從 Microsoft Store 安裝或更新應用程式。 此外,Microsoft Store 也將無法撤銷惡意的應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
HTTPS img-prod-cms-rt-microsoft-com.akamaized.net
backgroundtransferhost HTTPS store-images.microsoft.com

下列端點會用來與 Microsoft Store 通訊。 如果您關閉這些端點的流量,就無法從 Microsoft Store 安裝或更新應用程式。 此外,Microsoft Store 也將無法撤銷惡意的應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
HTTP storeedgefd.dsx.mp.microsoft.com
TLS v1.2 cy2.*.md.mp.microsoft.com.*.
svchost HTTPS displaycatalog.mp.microsoft.com

網路連線狀態指示器 (NCSI)

網路連線狀態指示器 (NCSI) 會偵測網際網路連線和公司網路連線狀態。 NCSI 會將 DNS 要求和 HTTP 查詢傳送至此端點來判斷裝置是否可以與網際網路通訊。 如果您關閉此端點的流量,NCSI 就無法判斷裝置是否已連線至網際網路,而網路狀態匣圖示將會顯示警告。

來源程序 通訊協定 目的地
HTTP www.msftconnecttest.com/connecttest.txt

Office

下列端點會用來連線至 Microsoft 365 系統管理中心的共用基礎結構,包括 Office。 如需詳細資訊,請參閱 Office 365 IP URL 與 IP 位址範圍。 您可以關閉此端點,方法是移除所有的 Microsoft Office 應用程式以及 [郵件] 和 [行事曆] 應用程式。 如果您關閉這些端點的流量,使用者無法將文件儲存到雲端,或查看他們最近使用的文件。

來源程序 通訊協定 目的地
*.a-msedge.net
hxstr *.c-msedge.net
*.e-msedge.net
*.s-msedge.net
HTTPS ocos-office365-s2s.msedge.net
HTTPS nexusrules.officeapps.live.com
HTTPS officeclient.microsoft.com

下列端點會用來連線至 Microsoft 365 系統管理中心的共用基礎結構,包括 Office。 如需詳細資訊,請參閱 Office 365 IP URL 與 IP 位址範圍。 您可以關閉此端點,方法是移除所有的 Microsoft Office 應用程式以及 [郵件] 和 [行事曆] 應用程式。 如果您關閉這些端點的流量,使用者無法將文件儲存到雲端,或查看他們最近使用的文件。

來源程序 通訊協定 目的地
system32\Auth.Host.exe HTTPS outlook.office365.com

下列端點是用來取得 Office 應用程式中繼資料的 OfficeHub 流量。 若要關閉此端點的流量,請解除安裝該應用程式或停用 Microsoft Store。 如果您停用 Microsoft Store,就無法安裝或更新其他 Microsoft Store 應用程式。 此外,Microsoft Store 也將無法撤銷惡意的應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
Windows Apps\Microsoft.Windows.Photos HTTPS client-office365-tas.msedge.net

下列端點會用來將 Office 待辦事項應用程式連線到它的雲端服務。 若要關閉此端點的流量,請解除安裝該應用程式或停用 Microsoft Store

來源程序 通訊協定 目的地
HTTPS to-do.microsoft.com

OneDrive

下列端點是用來自動更新 URL 的重新導向服務。 如果您關閉此端點的流量,任何依賴 g.live.com 取得更新 URL 資訊的服務都會無法運作。

來源程序 通訊協定 目的地
onedrive HTTP \ HTTPS g.live.com/1rewlive5skydrive/ODSUProduction

商務用 OneDrive 使用下列端點來下載和檢查 App 更新。 如需詳細資訊,請參閱 Office 365 IP URL 與 IP 位址範圍。 若要關閉此端點的流量,請解除安裝商務用 OneDrive。 若是如此,您的裝置就無法取得商務用 OneDrive 應用程式更新。

來源程序 通訊協定 目的地
onedrive HTTPS oneclient.sfx.ms

設定

下列端點會當做應用程式用來動態更新其設定的方法。 像 [系統起始的使用者意見反應] 這樣的應用程式以及 Xbox 應用程式會使用此端點。 如果您關閉此端點的流量,使用此端點的應用程式可能會停止運作。

來源程序 通訊協定 目的地
dmclient cy2.settings.data.microsoft.com.akadns.net

下列端點會當做應用程式用來動態更新其設定的方法。 像 [系統起始的使用者意見反應] 這樣的應用程式以及 Xbox 應用程式會使用此端點。 如果您關閉此端點的流量,使用此端點的應用程式可能會停止運作。

來源程序 通訊協定 目的地
dmclient HTTPS settings.data.microsoft.com

下列端點會當做應用程式用來動態更新其設定的方法。 [Windows 連線的使用者體驗和遙測元件] 和 [Windows 測試人員計畫] 等應用程式會使用此端點。 如果您關閉此端點的流量,使用此端點的應用程式可能會停止運作。

來源程序 通訊協定 目的地
svchost HTTPS settings-win.data.microsoft.com

Skype

下列端點會用來擷取 Skype 設定值。 若要關閉此端點的流量,請解除安裝該應用程式或停用 Microsoft Store。 如果您停用 Microsoft Store,就無法安裝或更新其他 Microsoft Store 應用程式。 此外,Microsoft Store 也將無法撤銷惡意的應用程式,而使用者卻依舊可以開啟這些應用程式。

來源程序 通訊協定 目的地
microsoft.windowscommunicationsapps.exe HTTPS config.edge.skype.com
HTTPS browser.pipe.aria.microsoft.com
skypeecs-prod-usw-0-b.cloudapp.net

Windows Defender

啟用雲端式保護時,Windows Defender 使用下列端點。 如果您關閉此端點的流量,裝置就無法使用雲端式保護。 如需 Microsoft Defender 防毒軟體雲端服務連線的詳細清單,請參閱允許連線到 Microsoft Defender 防毒軟體雲端服務

來源程序 通訊協定 目的地
wdcp.microsoft.com

Windows Defender 定義更新使用下列端點。 如果您關閉這些端點的流量,就無法更新定義。

來源程序 通訊協定 目的地
definitionupdates.microsoft.com
MpCmdRun.exe HTTPS go.microsoft.com

下列端點會用於 Windows Defender Smartscreen 報告和通知。 如果您關閉這些端點的流量,就不會顯示 Windows Defender Smartscreen 通知。

來源程序 通訊協定 目的地
HTTPS ars.smartscreen.microsoft.com
HTTPS unitedstates.smartscreen-prod.microsoft.com
smartscreen-sn3p.smartscreen.microsoft.com

Windows 焦點

下列端點會用來擷取描述內容的 Windows 焦點中繼資料 (例如影像位置的參考),以及建議的應用程式、Microsoft 帳戶通知和 Windows 提示。 如果您關閉這些端點的流量,Windows 焦點仍將嘗試提供新的鎖定畫面影像和更新的內容,但是會失敗;將不會下載建議的應用程式、Microsoft 帳戶通知和 Windows 提示。 如需詳細資訊,請參閱 Windows 焦點

來源程序 通訊協定 目的地
backgroundtaskhost HTTPS arc.msn.com
backgroundtaskhost g.msn.com.nsatc.net
TLS v1.2 *.search.msn.com
HTTPS ris.api.iris.microsoft.com
HTTPS query.prod.cms.rt.microsoft.com

Windows Update

下列端點會用於應用程式及作業系統更新的 Windows Update 下載,包括 HTTP 下載或是混用對等端的 HTTP 下載。 如果您關閉此端點的流量,系統就不會管理 Windows Update 下載,因為用來讓下載更具彈性的的關鍵中繼資料已遭封鎖。 下載可能會受到損毀影響 (導致重新下載全部檔案)。 此外,同區域網路上多個裝置對相同更新的下載也無法利用對等裝置來減少耗用的頻寬。

來源程序 通訊協定 目的地
svchost HTTPS *.prod.do.dsp.mp.microsoft.com

下列端點可用來從 Microsoft Store 下載作業系統修補程式、更新及應用程式。 如果您關閉這些端點的流量,裝置將無法下載作業系統的更新。

來源程序 通訊協定 目的地
svchost HTTP *.windowsupdate.com
svchost HTTP *.dl.delivery.mp.microsoft.com

下列端點會啟用與 Windows Update、Microsoft Update 以及與 Microsoft Store 線上服務的連線。 如果您關閉這些端點的流量,裝置將無法連線至 Windows Update 和 Microsoft Update 以協助確保裝置的安全。 此外,裝置也無法從 Microsoft Store 取得和更新應用程式。

來源程序 通訊協定 目的地
svchost HTTPS *.update.microsoft.com
svchost HTTPS *.delivery.mp.microsoft.com

這些端點都依賴於啟用:

內容規範使用下列端點。 如果您關閉此端點的流量,Windows Update 代理程式將無法連絡端點,並會使用後援行為。 這可能會導致內容無法正確下載或是完全無法下載。

來源程序 通訊協定 目的地
svchost HTTPS tsfe.trafficshaping.dsp.mp.microsoft.com

Microsoft 正向連結重新導向服務 (FWLink) 使用下列端點,將永久網頁連結重新導向至其實際的 (有時是暫時的) URL。 FWlinks 類似於 URL 縮短網址,只是較長些。

如果您停用此端點,則 Windows Defender 無法更新其惡意程式碼定義、從 Windows 及其他 Microsoft 產品到網頁的連結無法運作,而且 PowerShell 的可更新說明也無法更新。 若要停用流量,請改為停用要轉送的流量。

來源程序 通訊協定 目的地
各種 HTTPS go.microsoft.com

其他 Windows 10 版本

若要檢視 Windows 10 企業版其他版本的端點,請參閱:

若要檢視非企業版 Windows 10 版本的端點,請參閱: