Microsoft Defender för Endpoint strömlinjeformade anslutnings-URL:er – amerikanska myndighetsmiljöer (förhandsversion)

Viktigt

Viss information i den här artikeln gäller en förhandsversion av en produkt som kan komma att ändras avsevärt innan den lanseras kommersiellt. Microsoft lämnar inga garantier, uttryckta eller underförstådda, med avseende på den information som tillhandahålls här.

Den här artikeln innehåller en lista över de strömlinjeformade anslutnings-URL:er som krävs för att registrera och underhålla enheter i Microsoft Defender för Endpoint i molnmiljöer för amerikanska myndigheter (GCC, GCC High, DoD). Innan du konfigurerar dessa URL:er kontrollerar du att din miljö uppfyller kraven.

Förhandskrav

Innan du använder de strömlinjeformade anslutnings-URL:er som anges i den här artikeln kontrollerar du att enheterna uppfyller de operativsystemversioner som krävs, har up-to-date antimalware platform och EDR-sensorkomponenter och registreras med hjälp av en metod som stöds. Fullständig information finns i förutsättningarna för strömlinjeformad anslutning.

Anteckningar

Följande anteckningar beskriver enhetsversioner som fortfarande kräver äldre eller expanderade URL-listor.

URL:er för US Gov

I följande tabeller visas de nödvändiga strömlinjeformade anslutningsslutpunkterna för amerikanska myndigheters molnmiljöer, ordnade efter funktion.

Allmänna URL:er

Obs!

Se till att dina enheter uppfyller alla krav på uppdateringsversioner för komponenter (appen/plattformen för skydd mot skadlig kod, motorn, EDR-sensorn) och OS-krav, annars kan anslutningen misslyckas. Du kan registrera enheter på nytt för att överföra dem till förenklad anslutning om de uppfyller dessa krav.

Tjänst Geografi Kategori Port Slutpunkt/URL Beskrivning Obligatoriskt Win 11/10/Server (samlad) Windows 7/8.1 Server (MMA) Mac Linux
Konsoliderade Defender för Endpoint-tjänster USGov URL för smidig anslutning 443 *.endpoint.security.microsoft.us Effektiviserad URL-konsolidering för anslutningar och framtida tjänster Obligatoriskt Ja Nej Ja Ja Ja
Microsoft Defender SmartScreen GCC Rapportering och meddelanden 443 unitedstates4.ss.wd.microsoft.us SmartScreen-skydd, rapportering, meddelanden, nätverksskydd, anpassade URL-indikatorer Obligatoriskt Ja Ja Ja
Microsoft Defender SmartScreen GCC High Rapportering och meddelanden 443 unitedstates1.ss.wd.microsoft.us SmartScreen-skydd, rapportering, meddelanden, nätverksskydd, anpassade URL-indikatorer Obligatoriskt Ja Ja Ja
Microsoft Defender SmartScreen DoD Rapportering och meddelanden 443 unitedstates2.ss.wd.microsoft.us SmartScreen-skydd, rapportering, meddelanden, nätverksskydd, anpassade URL-indikatorer Obligatoriskt Ja Ja Ja
Defender för Endpoint DoD Intern konfigurationshantering 443 https://config.ecs.dod.teams.microsoft.us/config/v1 Den här URL:en måste tillåtas att aktivera Defender på Linux slutpunkter för att ta emot interna konfigurationer från molnet. Obligatoriskt Ja
Defender för Endpoint GCC High Intern konfigurationshantering 443 https://config.ecs.gov.teams.microsoft.us/config/v1 Den här URL:en måste tillåtas att aktivera Defender på Linux slutpunkter för att ta emot interna konfigurationer från molnet. Obligatoriskt Ja
Defender för Endpoint GCC Mod Intern konfigurationshantering 443 https://gccmod.ecs.office.com/config/v1 Den här URL:en måste tillåtas att aktivera Defender på Linux slutpunkter för att ta emot interna konfigurationer från molnet. Obligatoriskt Ja

URL:er som används för uppdateringar

Obs!

Beroende på din miljö kan du tillämpa uppdateringar från en filresurs eller uppdateringsserver och behöver inte tillåta (alla) direktanslutningar från enheter, eller så är dessa anslutningar redan obligatoriska och tillåtna i din miljö för andra syften, till exempel Windows-uppdateringar.

I den här tabellen visas URL-slutpunkter som används av Microsoft Defender Antivirus. Dessa slutpunkter är valfria när uppdateringar hanteras internt via WSUS, Configuration Manager eller en fildelning.

Tjänst Geografi Kategori Port Slutpunkt/URL Beskrivning Obligatoriskt/valfritt Win 11/10/Server (samlad) Windows 7/8.1 Server (MMA)
Microsoft Defender Antivirus USA:s regering MU/WU 443 *.update.microsoft.com Säkerhetsinformation och produktuppdateringar Valfritt Ja Ja Ja
Microsoft Defender Antivirus USA:s regering MU/WU 443 *.delivery.mp.microsoft.com Säkerhetsinformation och produktuppdateringar Valfritt Ja Ja Ja
Microsoft Defender Antivirus USA:s regering MU/WU 443 *.windowsupdate.com Säkerhetsinformation och produktuppdateringar Valfritt Ja Ja Ja
Microsoft Defender Antivirus USA:s regering MU (ADL) 443 *.download.windowsupdate.com Alternativ plats för säkerhetsinformationsuppdateringar för Microsoft Defender Antivirus Valfritt Ja Ja Ja
Microsoft Defender Antivirus USA:s regering MU (ADL) 443 *.download.microsoft.com Alternativ plats för säkerhetsinformationsuppdateringar för Microsoft Defender Antivirus Valfritt Ja Ja Ja
Microsoft Defender Antivirus USA:s regering MU (ADL) 443 fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx Alternativ plats för säkerhetsinformationsuppdateringar för Microsoft Defender Antivirus Valfritt Ja Ja Ja

URL:er som används för certifikatverifieringskontroller

Obs!

Certifikatverifiering utförs via Windows-operativsystemet, vilket hjälper till att förhindra missbruk av komprometterade certifikat. Det innebär att operativsystemet måste kunna ansluta till dessa mål, eller uppdateras med de senaste listan över betrodda certifikat om de inte kan hämta dem direkt från Microsoft. Mer information finns i Konfigurera betrodda rötter och otillåtna certifikat i Windows.

Tjänst Geografi Kategori Port Slutpunkt/URL Beskrivning Obligatoriskt/valfritt Win 11/10/Server (samlad) Windows 7/8.1 Server (MMA) Mac Linux
Microsoft Defender för Endpoint USA:s regering CRL 80 crl.microsoft.com/pki/crl/* Listor över återkallade certifikat – krävs för att verifiera certifikat/Används av Windows när du skapar SSL-anslutningen till MAPS för uppdatering av CRL Obligatoriskt Ja Ja Ja
Microsoft Defender för Endpoint USA:s regering CRL 80 ctldl.windowsupdate.com Expanderar den befintliga automatiska rotuppdateringstekniken så att certifikat som är komprometterade eller ej betrodda uttryckligen flaggas som ej betrodda Obligatoriskt Ja
Microsoft Defender för Endpoint USA:s regering CRL 80 www.microsoft.com/pkiops/* Används när du skapar SSL-anslutningen till MAPS för uppdatering av CRL Obligatoriskt Ja Ja Ja
Microsoft Defender för Endpoint USA:s regering CRL 80 http://www.microsoft.com/pki/certs Används när du skapar SSL-anslutningen till MAPS för uppdatering av CRL Obligatoriskt Ja Ja Ja

Url:er för livesvar och meddelanden

Obs!

Följande URL:er för livesvarsprestanda krävs (direktanslutning/proxy-förbikoppling krävs)

Tjänst Geografi Kategori Port Slutpunkt/URL Beskrivning Obligatoriskt/valfritt Win 11/10/Server (samlad)
Microsoft Defender för Endpoint USA:s regering Vanligt 443 *.wns.windows.com Windows Push Notification Services (WNS) - Direktsvar Obligatoriskt Ja
Microsoft Defender för Endpoint USA:s regering Vanligt 443 login.microsoftonline.us Windows Push Notification Services (WNS) - Direktsvar Obligatoriskt Ja
Microsoft Defender för Endpoint USA:s regering Vanligt 443 login.live.com Windows Push Notification Services (WNS) - Direktsvar Obligatoriskt Ja

URL:er för Defender-portalen

Obs!

I följande tabell visas de URL-slutpunkter som krävs för åtkomst till Microsoft Defender-portalen.

Tjänst Geografi URL
Microsoft Defender för Endpoint USA:s regering *.blob.core.usgovcloudapi.net
Microsoft Defender för Endpoint USA:s regering crl.microsoft.com
Microsoft Defender för Endpoint USA:s regering https://*.microsoftonline-p.com
Microsoft Defender för Endpoint USA:s regering https://secure.aadcdn.microsoftonline-p.com
Microsoft Defender för Endpoint USA:s regering https://static2.sharepointonline.com
Microsoft Defender för Endpoint GCC https://login.microsoftonline.com
Microsoft Defender för Endpoint GCC https://*.gcc.securitycenter.microsoft.us
Microsoft Defender för Endpoint GCC https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net
Microsoft Defender för Endpoint GCC High https://login.microsoftonline.us
Microsoft Defender för Endpoint GCC High https://*.securitycenter.microsoft.us
Microsoft Defender för Endpoint GCC High https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net
Microsoft Defender för Endpoint DoD https://login.microsoftonline.us
Microsoft Defender för Endpoint DoD https://*.securitycenter.microsoft.us
Microsoft Defender för Endpoint DoD https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net

Klientprocesser som kräver nätverksanslutning

Följande Microsoft Defender för Endpoint klientprocesser genererar nätverkskommunikation. Kontrollera att kommunikationen från var och en av dessa processer inte är blockerad. Den bifogade listan identifierar specifika körbara processer (såsom MsSense.exe och MsMpEng.exe) som måste tillåtas genom brandväggar och proxyservrar för att Defender for Endpoint ska fungera korrekt.

Välj fliken för information om undantag för det operativsystemet.

Processerna i det här avsnittet är uteslutande avsedda för Microsoft Defender för Endpoint för Windows-plattformar, inklusive operativsystem på nednivå. Den här listan tar inte hänsyn till några andra kommunikationskrav för Windows.

Vilka undantag som ska konfigureras beror på vilken version av Windows dina slutpunkter eller enheter kör och visas i följande tabell.

Operativsystem Undantag
Windows 11
Windows 10 version 1803 eller senare (se Windows 10 versionsinformation)
Windows 10 version 1703 eller 1709 med KB4493441 installerat
Windows Server 2025
Azure Stack HCI OS, version 23H2 och senare
Windows Server 2022
Windows Server 2019
Windows Server version 1803
Windows Server 2016 som kör den moderna enhetliga lösningen
Windows Server 2012 R2 som kör den moderna enhetliga lösningen
EDR-undantag:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Registersökväg:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Antivirusundantag:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Undantag för dataförlustskydd för slutpunkt (slutpunkts-DLP):
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 eller Windows Server 2012 R2 som kör den moderna enhetliga lösningen Följande ytterligare undantag krävs när du har uppdaterat Sense EDR-komponenten med hjälp av KB5005292:
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 SP1 C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
( Övervakningsvärdens tillfälliga filer 6\45 kan vara undermappar med olika nummer.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Changelog

Datum Ändringslogg
03/23/2026 Bytte namn på avsnittet Microsoft Defender processundantag till Klientprocesser och anpassade innehållet för alla URL-listor.
03/03/2026 Lade till Linux URL:er till allmänna URL:er för intern konfigurationshantering: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High) gccmod.ecs.office.com (GCC Mod).
10/23/2025 Första sidan publicerad (förhandsversion).