Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
Algumas informações neste artigo estão relacionadas com um produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.
Este artigo inclui uma lista dos URLs de conectividade simplificados necessários para incorporar e manter dispositivos no Microsoft Defender para Endpoint em ambientes de cloud do Governo dos Estados Unidos (GCC, GCC High, DoD). Antes de configurar estes URLs, certifique-se de que o seu ambiente cumpre os pré-requisitos.
Pré-requisitos
Antes de utilizar os URLs de conectividade simplificada listados neste artigo, certifique-se de que os seus dispositivos têm as versões de sistema operativo necessárias, a plataforma antimalware e o sensor EDR atualizados, e foram integrados através de um método suportado. Para detalhes completos, consulte os pré-requisitos para uma conectividade simplificada.
Notas
As notas seguintes descrevem versões de dispositivos que ainda requerem listas de URLs legadas ou expandidas.
Os dispositivos com o Defender para Endpoint integrados através do Microsoft Monitoring Agent (MMA, também conhecido como agente do Log Analytics — especificamente, Windows 7 SP1, Windows 8.1, Windows Server 2008 R2 e os dispositivos Windows Server 2012 R2 e 2016 que não tenham sido atualizados para a solução unificada moderna) continuarão a utilizar o método legado associado. Para a lista de URLs adicionais, consulte o separador Windows 7, 8.1, 2008R2 (MMA) em Dispositivos a bordo usando conectividade simplificada para Microsoft Defender para Endpoint.
Os dispositivos com o Windows versão 1607, 1703, 1709 e 1803 podem ser integrados através do novo pacote de inclusão, mas ainda precisam de uma lista mais longa de URLs. O separador Windows 1607 a 1803 em Integrar dispositivos com conectividade simplificada para o Microsoft Defender para Endpoint lista os URLs adicionais necessários.
URLs do Governo dos EUA
As tabelas seguintes listam os endpoints de conectividade simplificada necessários para ambientes cloud do Governo dos EUA, organizados por função.
URLs Gerais
Nota
Certifique-se de que os seus dispositivos cumprem todas as versões de atualização de componentes (plataforma de aplicação/antimalware, motor, sensor EDR) e requisitos do SO, caso contrário, a integração poderá não ter êxito. Pode reintegrar os dispositivos para os transferir para uma conectividade otimizada, se cumprirem estes requisitos.
| Serviço | Geografia | Categoria | Porta | Ponto final/URL | Descrição | Obrigatório | Win 11/10/Server (Unificado) | Vitória 7/8.1 | Servidor (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Serviços consolidados do Defender para Endpoint | USGov | URL de conectividade simplificado | 443 | *.endpoint.security.microsoft.us | Consolidação de URLs de conectividade simplificada e serviços futuros | Obrigatório | Sim | Não | Sim | Sim | Sim |
| Microsoft Defender SmartScreen | GCC | Relatórios e Notificações | 443 | unitedstates4.ss.wd.microsoft.us | Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados | Obrigatório | Sim | Sim | Sim | ||
| Microsoft Defender SmartScreen | GCC High | Relatórios e Notificações | 443 | unitedstates1.ss.wd.microsoft.us | Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados | Obrigatório | Sim | Sim | Sim | ||
| Microsoft Defender SmartScreen | DoD | Relatórios e Notificações | 443 | unitedstates2.ss.wd.microsoft.us | Proteção SmartScreen, relatórios, notificações, Proteção de Rede, indicadores de URL personalizados | Obrigatório | Sim | Sim | Sim | ||
| Defender para Ponto Final | DoD | Gestão de configuração interna | 443 | https://config.ecs.dod.teams.microsoft.us/config/v1 | Este URL tem de ser permitido para que o Defender em endpoints Linux receba configurações internas da cloud. | Obrigatório | Sim | ||||
| Defender para Ponto Final | GCC High | Gestão de configuração interna | 443 | https://config.ecs.gov.teams.microsoft.us/config/v1 | Este URL tem de ser permitido para que o Defender em endpoints Linux receba configurações internas da cloud. | Obrigatório | Sim | ||||
| Defender para Ponto Final | GCC Mod | Gestão de configuração interna | 443 | https://gccmod.ecs.office.com/config/v1 | Este URL tem de ser permitido para que o Defender em endpoints Linux receba configurações internas da cloud. | Obrigatório | Sim |
URLs utilizados para atualizações
Nota
Consoante o seu ambiente, pode aplicar atualizações a partir de uma partilha de ficheiros ou de um servidor de atualização e não precisa de permitir (todas) ligações diretas a partir de dispositivos ou estas ligações já são necessárias e permitidas no seu ambiente para outras finalidades, como atualizações do Windows.
Esta tabela lista os pontos finais de URL utilizados pelo Antivírus Microsoft Defender. Estes pontos finais são opcionais quando as atualizações são geridas internamente com o WSUS, Gestor de Configuração ou uma partilha de ficheiros.
| Serviço | Geografia | Categoria | Porta | Ponto final/URL | Descrição | Obrigatório/Opcional | Win 11/10/Server (Unificado) | Vitória 7/8.1 | Servidor (MMA) |
|---|---|---|---|---|---|---|---|---|---|
| Antivírus do Microsoft Defender | US Gov | MU/WU | 443 | *.update.microsoft.com | Informações de segurança e atualizações de produtos | Opcional | Sim | Sim | Sim |
| Antivírus do Microsoft Defender | US Gov | MU/WU | 443 | *.delivery.mp.microsoft.com | Informações de segurança e atualizações de produtos | Opcional | Sim | Sim | Sim |
| Antivírus do Microsoft Defender | US Gov | MU/WU | 443 | *.windowsupdate.com | Informações de segurança e atualizações de produtos | Opcional | Sim | Sim | Sim |
| Antivírus do Microsoft Defender | US Gov | MU (AVD) | 443 | *.download.windowsupdate.com | Localização alternativa para atualizações de informações de Segurança do Antivírus do Microsoft Defender | Opcional | Sim | Sim | Sim |
| Antivírus do Microsoft Defender | US Gov | MU (AVD) | 443 | *.download.microsoft.com | Localização alternativa para atualizações de informações de Segurança do Antivírus do Microsoft Defender | Opcional | Sim | Sim | Sim |
| Antivírus do Microsoft Defender | US Gov | MU (AVD) | 443 | fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx | Localização alternativa para atualizações de informações de Segurança do Antivírus do Microsoft Defender | Opcional | Sim | Sim | Sim |
URLs utilizados para verificações de validação de certificados
Nota
A validação de certificados é efetuada através do sistema operativo Windows, ajudando a evitar o abuso de certificados comprometidos. Isto significa que o sistema operativo tem de conseguir ligar-se a estes destinos ou deve ser atualizado com as listas de fidedignidade de certificados mais recentes se não as conseguir obter diretamente da Microsoft. Para obter mais informações, veja Configurar raízes fidedignas e certificados não permitidos no Windows.
| Serviço | Geografia | Categoria | Porta | Ponto final/URL | Descrição | Obrigatório/Opcional | Win 11/10/Server (Unificado) | Vitória 7/8.1 | Servidor (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender para Endpoint | US Gov | CRL | 80 | crl.microsoft.com/pki/crl/* | Listas de Revogação de Certificados – necessário para validar certificados/Utilizado pelo Windows ao criar a ligação SSL ao MAPS para atualizar a CRL | Obrigatório | Sim | Sim | Sim | ||
| Microsoft Defender para Endpoint | US Gov | CRL | 80 | ctldl.windowsupdate.com | Expande a tecnologia do mecanismo de atualização automática de raiz existente para permitir que os certificados comprometidos ou não fidedignos sejam especificamente sinalizados como não fidedignos | Obrigatório | Sim | ||||
| Microsoft Defender para Endpoint | US Gov | CRL | 80 | www.microsoft.com/pkiops/* | Utilizado ao criar a ligação SSL ao MAPS para atualizar a CRL | Obrigatório | Sim | Sim | Sim | ||
| Microsoft Defender para Endpoint | US Gov | CRL | 80 | http://www.microsoft.com/pki/certs | Utilizado ao criar a ligação SSL ao MAPS para atualizar a CRL | Obrigatório | Sim | Sim | Sim |
URLs de resposta ao vivo e notificações
Nota
São necessários os seguintes URLs para o desempenho do Live Response (é necessária ligação direta/ignorar o proxy)
| Serviço | Geografia | Categoria | Porta | Ponto final/URL | Descrição | Obrigatório/Opcional | Win 11/10/Server (Unificado) |
|---|---|---|---|---|---|---|---|
| Microsoft Defender para Endpoint | US Gov | Comum | 443 | *.wns.windows.com | Windows Push Notification Services (WNS) – Resposta em Direto | Obrigatório | Sim |
| Microsoft Defender para Endpoint | US Gov | Comum | 443 | login.microsoftonline.us | Windows Push Notification Services (WNS) – Resposta em Direto | Obrigatório | Sim |
| Microsoft Defender para Endpoint | US Gov | Comum | 443 | login.live.com | Windows Push Notification Services (WNS) – Resposta em Direto | Obrigatório | Sim |
URLs dos portais Defender
Nota
A tabela seguinte lista os endpoints de URL necessários para aceder ao portal Microsoft Defender.
| Serviço | Geografia | URL |
|---|---|---|
| Microsoft Defender para Endpoint | US Gov | *.blob.core.usgovcloudapi.net |
| Microsoft Defender para Endpoint | US Gov | crl.microsoft.com |
| Microsoft Defender para Endpoint | US Gov | https://*.microsoftonline-p.com |
| Microsoft Defender para Endpoint | US Gov | https://secure.aadcdn.microsoftonline-p.com |
| Microsoft Defender para Endpoint | US Gov | https://static2.sharepointonline.com |
| Microsoft Defender para Endpoint | GCC | https://login.microsoftonline.com |
| Microsoft Defender para Endpoint | GCC | https://*.gcc.securitycenter.microsoft.us |
| Microsoft Defender para Endpoint | GCC | https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender para Endpoint | GCC High | https://login.microsoftonline.us |
| Microsoft Defender para Endpoint | GCC High | https://*.securitycenter.microsoft.us |
| Microsoft Defender para Endpoint | GCC High | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender para Endpoint | DoD | https://login.microsoftonline.us |
| Microsoft Defender para Endpoint | DoD | https://*.securitycenter.microsoft.us |
| Microsoft Defender para Endpoint | DoD | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
Processos clientes que requerem conectividade de rede
Os seguintes processos cliente do Microsoft Defender para Endpoint geram comunicações de rede. Certifique-se de que as comunicações de cada um destes processos não são bloqueadas. A lista incluída identifica processos executáveis específicos (como MsSense.exe e MsMpEng.exe) que devem ser permitidos através de firewalls e proxies para que o Defender for Endpoint funcione corretamente.
Selecione o separador para obter informações sobre exclusões desse sistema operativo.
Os processos nesta secção destinam-se exclusivamente a Microsoft Defender para Endpoint para plataformas Windows, incluindo SO de nível inferior. Esta lista não contabiliza quaisquer outros requisitos de comunicações do Windows.
As exclusões específicas a configurar dependem da versão do Windows que os seus pontos finais ou dispositivos estão a executar e estão listadas na tabela seguinte.
| SO | Exclusões |
|---|---|
| Windows 11 Windows 10, versão 1803 ou posterior (Consulte as informações de versão do Windows 10) Windows 10, versão 1703 ou 1709 com KB4493441 instalada Windows Server 2025 Azure STACK HCI OS, versão 23H2 e posterior Windows Server 2022 Windows Server 2019 Windows Server, versão 1803 Windows Server 2016 com a solução unificada moderna em execução Windows Server 2012 R2 a executar a solução moderna unificada |
Exclusões EDR: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Caminho do registo: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Exclusões de antivírus: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Exclusões de Prevenção de Perda de Dados de Ponto Final (DLP de Ponto Final): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 ou Windows Server 2012 R2 a executar a solução unificada moderna | As seguintes exclusões adicionais são necessárias após atualizar o componente Sense EDR com KB5005292: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 SP1 | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe (Monitorizar os ficheiros temporários do anfitrião 6\45 pode corresponder a subpastas numeradas diferentes.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Changelog
| Data | Registo de alterações |
|---|---|
| 03/23/2026 | A secção Exclusões de processos do Microsoft Defender foi renomeada para Processos do cliente, e o conteúdo foi alinhado em todas as listas de URLs. |
| 03/03/2026 | Foram adicionados URLs do Linux às URLs gerais para gestão interna da configuração: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High), gccmod.ecs.office.com (GCC Mod). |
| 10/23/2025 | Página inicial publicada (Pré-visualização). |