Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Important
Certaines informations de cet article concernent un produit en version préliminaire, qui peut être considérablement modifié avant sa commercialisation. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.
Cet article inclut une liste des URL de connectivité simplifiée requises pour intégrer et gérer les appareils dans Microsoft Defender pour point de terminaison dans les environnements cloud du gouvernement des États-Unis (GCC, GCC High, DoD). Avant de configurer ces URL, vérifiez que votre environnement répond aux conditions préalables.
Prérequis
Avant d’utiliser les URL de connectivité simplifiées répertoriées dans cet article, assurez-vous que vos appareils répondent aux versions de système d’exploitation requises, disposent de up-to-date de plateforme anti-programme malveillant et de composants de capteur EDR et sont intégrés à l’aide d’une méthode prise en charge. Pour plus d’informations, consultez les conditions préalables pour une connectivité simplifiée.
Notes
Les notes suivantes décrivent les versions d’appareils qui nécessitent toujours des listes d’URL héritées ou développées.
Les appareils exécutant Microsoft Defender pour point de terminaison et déployés via Microsoft Monitoring Agent (MMA, également appelé Log Analytics Agent), en particulier ceux exécutant Windows 7 SP1, Windows 8.1, Windows Server 2008 R2, ainsi que les appareils Windows Server 2012 R2 et 2016 n’ayant pas été mis à niveau vers la solution unifiée moderne, continueront d’utiliser la méthode héritée associée. Pour obtenir la liste des URL supplémentaires, reportez-vous à l’onglet Windows 7, 8.1, 2008R2 (MMA) dans Intégrer des appareils à l’aide d’une connectivité simplifiée pour Microsoft Defender for Endpoint.
Les appareils exécutant Windows version 1607, 1703, 1709, 1803 peuvent être intégrés à l’aide du nouveau package d’intégration, mais nécessitent une liste d’URL plus longue. L’onglet Windows 1607 à 1803 de Intégrer des appareils à l’aide d’une connectivité simplifiée pour Microsoft Defender for Endpoint répertorie les URL supplémentaires requises.
URL du gouvernement américain
Les tableaux suivants répertorient les points de terminaison requis pour une connectivité simplifiée dans les environnements cloud du gouvernement des États-Unis, classés par fonction.
URL générales
Remarque
Assurez-vous que vos appareils répondent à toutes les versions de mise à jour des composants (plateforme d’application/logiciel anti-programme malveillant, moteur, capteur EDR) et aux exigences du système d’exploitation, sinon l’intégration risque d’échouer. Vous pouvez réinscrire des appareils pour les basculer vers une connectivité simplifiée s’ils répondent à ces exigences.
| Service | Géographie | Catégorie | Port | Point de terminaison/URL | Description | Obligatoire | Win 11/10/Server (unifié) | Win 7/8.1 | Serveur (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender pour Endpoint GCC High | USGov | URL de connectivité simplifiée | 443 | *.endpoint.security.microsoft.us | Consolidation simplifiée des URL de connectivité et services futurs | Obligatoire | Oui | Non | Oui | Oui | Oui |
| Microsoft Defender SmartScreen | GCC | Rapports et notifications | 443 | unitedstates4.ss.wd.microsoft.us | Protection SmartScreen, rapports, notifications, protection réseau, indicateurs d’URL personnalisés | Obligatoire | Oui | Oui | Oui | ||
| Microsoft Defender SmartScreen | GCC High | Rapports et notifications | 443 | unitedstates1.ss.wd.microsoft.us | Protection SmartScreen, rapports, notifications, protection réseau, indicateurs d’URL personnalisés | Obligatoire | Oui | Oui | Oui | ||
| Microsoft Defender SmartScreen | DoD | Rapports et notifications | 443 | unitedstates2.ss.wd.microsoft.us | Protection SmartScreen, rapports, notifications, protection réseau, indicateurs d’URL personnalisés | Obligatoire | Oui | Oui | Oui | ||
| Defender pour point de terminaison | DoD | Gestion de la configuration interne | 443 | https://config.ecs.dod.teams.microsoft.us/config/v1 | Cette URL doit être autorisée pour permettre aux points de terminaison Linux d’utiliser Defender afin de recevoir des configurations internes depuis le cloud. | Obligatoire | Oui | ||||
| Defender pour point de terminaison | GCC High | Gestion de la configuration interne | 443 | https://config.ecs.gov.teams.microsoft.us/config/v1 | Cette URL doit être autorisée pour permettre aux points de terminaison Linux d’utiliser Defender afin de recevoir des configurations internes depuis le cloud. | Obligatoire | Oui | ||||
| Defender pour point de terminaison | Mod GCC | Gestion de la configuration interne | 443 | https://gccmod.ecs.office.com/config/v1 | Cette URL doit être autorisée pour permettre aux points de terminaison Linux d’utiliser Defender afin de recevoir des configurations internes depuis le cloud. | Obligatoire | Oui |
URL utilisées pour les mises à jour
Remarque
Selon votre environnement, vous pouvez appliquer des mises à jour à partir d’un partage de fichiers ou d’un serveur de mise à jour et n’avez pas besoin d’autoriser (toutes) les connexions directes à partir d’appareils, ou ces connexions sont déjà requises et autorisées dans votre environnement à d’autres fins, telles que les mises à jour Windows.
Ce tableau répertorie les points de terminaison d’URL utilisés par Microsoft Defender Antivirus. Ces points de terminaison sont facultatifs lorsque les mises à jour sont gérées en interne à l’aide de WSUS, de Configuration Manager ou d’un partage de fichiers.
| Service | Géographie | Catégorie | Port | Point de terminaison/URL | Description | Requis/Facultatif | Win 11/10/Server (unifié) | Win 7/8.1 | Serveur (MMA) |
|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender Antivirus | gouvernement américain | MU/WU | 443 | *.update.microsoft.com | Veille de sécurité et mises à jour des produits | Facultatif | Oui | Oui | Oui |
| Microsoft Defender Antivirus | gouvernement américain | MU/WU | 443 | *.delivery.mp.microsoft.com | Veille de sécurité et mises à jour des produits | Facultatif | Oui | Oui | Oui |
| Microsoft Defender Antivirus | gouvernement américain | MU/WU | 443 | *.windowsupdate.com | Veille de sécurité et mises à jour des produits | Facultatif | Oui | Oui | Oui |
| Microsoft Defender Antivirus | gouvernement américain | MU (ADL) | 443 | *.download.windowsupdate.com | Emplacement alternatif pour les mises à jour du renseignement de sécurité de Microsoft Defender Antivirus | Facultatif | Oui | Oui | Oui |
| Microsoft Defender Antivirus | gouvernement américain | MU (ADL) | 443 | *.download.microsoft.com | Emplacement alternatif pour les mises à jour du renseignement de sécurité de Microsoft Defender Antivirus | Facultatif | Oui | Oui | Oui |
| Microsoft Defender Antivirus | gouvernement américain | MU (ADL) | 443 | fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx | Emplacement alternatif pour les mises à jour du renseignement de sécurité de Microsoft Defender Antivirus | Facultatif | Oui | Oui | Oui |
URL utilisées pour les vérifications de validation de certificat
Remarque
La validation des certificats est effectuée via le système d’exploitation Windows, ce qui permet d’éviter les abus de certificats compromis. Cela signifie que le système d’exploitation doit être en mesure de se connecter à ces destinations, ou doit être mis à jour avec les listes d’approbation de certificats les plus récentes s’il ne peut pas les récupérer directement auprès de Microsoft. Pour plus d’informations, consultez Configurer des racines approuvées et des certificats non autorisés dans Windows.
| Service | Géographie | Catégorie | Port | Point de terminaison/URL | Description | Requis/Facultatif | Win 11/10/Server (unifié) | Win 7/8.1 | Serveur (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender pour point de terminaison | gouvernement américain | CRL | 80 | crl.microsoft.com/pki/crl/* | Listes de révocation de certificats : requises pour valider les certificats / Utilisées par Windows lors de la création de la connexion SSL à MAPS pour la mise à jour de la liste de révocation de certificats | Obligatoire | Oui | Oui | Oui | ||
| Microsoft Defender pour point de terminaison | gouvernement américain | CRL | 80 | ctldl.windowsupdate.com | Développe la technologie de mécanisme de mise à jour racine automatique existante pour permettre aux certificats compromis ou non approuvés d’être spécifiquement marqués comme non approuvés | Obligatoire | Oui | ||||
| Microsoft Defender pour point de terminaison | gouvernement américain | CRL | 80 | www.microsoft.com/pkiops/* | Utilisé lors de la création de la connexion SSL à MAPS pour mettre à jour la liste de révocation de certificats | Obligatoire | Oui | Oui | Oui | ||
| Microsoft Defender pour point de terminaison | gouvernement américain | CRL | 80 | http://www.microsoft.com/pki/certs | Utilisé lors de la création de la connexion SSL à MAPS pour mettre à jour la liste de révocation de certificats | Obligatoire | Oui | Oui | Oui |
URL de réponse en direct et de notification
Remarque
Les URL suivantes sont requises pour les performances de Live Response (connexion directe/contournement du proxy requis)
| Service | Géographie | Catégorie | Port | Point de terminaison/URL | Description | Requis/Facultatif | Win 11/10/Server (unifié) |
|---|---|---|---|---|---|---|---|
| Microsoft Defender pour point de terminaison | gouvernement américain | Courant | 443 | *.wns.windows.com | Windows Push Notification Services (WNS) - Réponse en direct | Obligatoire | Oui |
| Microsoft Defender pour point de terminaison | gouvernement américain | Courant | 443 | login.microsoftonline.us | Windows Push Notification Services (WNS) - Réponse en direct | Obligatoire | Oui |
| Microsoft Defender pour point de terminaison | gouvernement américain | Courant | 443 | login.live.com | Windows Push Notification Services (WNS) - Réponse en direct | Obligatoire | Oui |
URL du portail Defender
Remarque
Le tableau suivant répertorie les points de terminaison d’URL requis pour accéder au portail Microsoft Defender.
| Service | Géographie | URL |
|---|---|---|
| Microsoft Defender pour point de terminaison | gouvernement américain | *.blob.core.usgovcloudapi.net |
| Microsoft Defender pour point de terminaison | gouvernement américain | crl.microsoft.com |
| Microsoft Defender pour point de terminaison | gouvernement américain | https://*.microsoftonline-p.com |
| Microsoft Defender pour point de terminaison | gouvernement américain | https://secure.aadcdn.microsoftonline-p.com |
| Microsoft Defender pour point de terminaison | gouvernement américain | https://static2.sharepointonline.com |
| Microsoft Defender pour point de terminaison | GCC | https://login.microsoftonline.com |
| Microsoft Defender pour point de terminaison | GCC | https ://*.gcc.securitycenter.microsoft.us |
| Microsoft Defender pour point de terminaison | GCC | https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender pour point de terminaison | GCC High | https://login.microsoftonline.us |
| Microsoft Defender pour point de terminaison | GCC High | https ://*.securitycenter.microsoft.us |
| Microsoft Defender pour point de terminaison | GCC High | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender pour point de terminaison | DoD | https://login.microsoftonline.us |
| Microsoft Defender pour point de terminaison | DoD | https ://*.securitycenter.microsoft.us |
| Microsoft Defender pour point de terminaison | DoD | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
Processus clients nécessitant une connectivité réseau
Les processus clients Microsoft Defender for Endpoint suivants génèrent des communications réseau. Assurez-vous que les communications de chacun de ces processus ne sont pas bloquées. La liste incluse identifie des processus exécutables spécifiques (tels que MsSense.exe etMsMpEng.exe) qui doivent être autorisés par le biais de pare-feu et de proxys pour Defender pour que le point de terminaison fonctionne correctement.
Sélectionnez l’onglet pour plus d’informations sur les exclusions pour ce système d’exploitation.
Les procédures de cette section s’appliquent exclusivement à Microsoft Defender for Endpoint sur les plateformes Windows, y compris les versions antérieures du système d’exploitation. Cette liste ne tient pas compte des autres exigences de communication Windows.
Les exclusions spécifiques à configurer dépendent de la version de Windows que vos points de terminaison ou appareils exécutent et sont répertoriées dans le tableau suivant.
| Système d’exploitation | Exclusions |
|---|---|
| Windows 11 Windows 10, version 1803 ou ultérieure (voir les informations de publication de Windows 10) Windows 10, version 1703 ou 1709 avec KB4493441 installé Windows Server 2025 système d’exploitation Azure Stack HCI, version 23H2 et ultérieure Windows Server 2022 Windows Server 2019 Windows Server, version 1803 Windows Server 2016 exécutant la solution unifiée moderne Windows Server 2012 R2 exécutant la solution unifiée moderne |
Exclusions de l’EDR : C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Chemin d’accès au Registre : HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Exclusions d’antivirus : C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Exclusions de protection contre la perte de données de point de terminaison (DLP de point de terminaison) : C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 ou Windows Server 2012 R2 exécutant la solution unifiée moderne | Les exclusions supplémentaires suivantes sont requises après la mise à jour du composant Sense EDR à l’aide de KB5005292 : C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 SP1 | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe (Les fichiers temporaires de l’hôte de surveillance 6\45 peuvent se trouver dans des sous-dossiers numérotés différemment.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Journal des modifications
| Date | Journal des modifications |
|---|---|
| 03/23/2026 | Section Exclusions de processus Microsoft Defender renommée en Processus clients, et contenu harmonisé pour toutes les listes d’URL. |
| 03/03/2026 | Ajout des URL Linux aux URL générales pour la gestion interne de la configuration : config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod). |
| 10/23/2025 | Page initiale publiée (préversion). |