Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Viktigt
Viss information i den här artikeln gäller en förhandsversion av en produkt som kan komma att ändras avsevärt innan den lanseras kommersiellt. Microsoft lämnar inga garantier, uttryckta eller underförstådda, med avseende på den information som tillhandahålls här.
Den här artikeln innehåller en lista över de strömlinjeformade anslutnings-URL:er som krävs för att registrera och underhålla enheter i Microsoft Defender för Endpoint i molnmiljöer för amerikanska myndigheter (GCC, GCC High, DoD). Innan du konfigurerar dessa URL:er kontrollerar du att din miljö uppfyller kraven.
Förhandskrav
Innan du använder de strömlinjeformade anslutnings-URL:er som anges i den här artikeln kontrollerar du att enheterna uppfyller de operativsystemversioner som krävs, har up-to-date antimalware platform och EDR-sensorkomponenter och registreras med hjälp av en metod som stöds. Fullständig information finns i förutsättningarna för strömlinjeformad anslutning.
Anteckningar
Följande anteckningar beskriver enhetsversioner som fortfarande kräver äldre eller expanderade URL-listor.
Enheter som kör Defender för Endpoint som levereras via Microsoft Monitoring Agent (MMA, även kallat Log Analytics-agenten – mer specifikt Windows 7 SP1, Windows 8.1, Windows Server 2008 R2 och de Windows Server 2012 R2- och 2016-enheter som inte har uppgraderats till den moderna enhetliga lösningen) fortsätter att använda den associerade äldre metoden. Listan över ytterligare URL:er finns på fliken Windows 7, 8.1, 2008R2 (MMA) i Onboard-enheter med strömlinjeformad anslutning för Microsoft Defender för Endpoint.
Enheter som kör Windows version 1607, 1703, 1709, 1803 kan registrera sig med det nya registreringspaketet men kräver fortfarande en längre lista med URL:er. Fliken Windows 1607 till 1803 i Onboard-enheter med strömlinjeformad anslutning för Microsoft Defender för Endpoint visar de ytterligare URL:er som krävs.
URL:er för US Gov
I följande tabeller visas de nödvändiga strömlinjeformade anslutningsslutpunkterna för amerikanska myndigheters molnmiljöer, ordnade efter funktion.
Allmänna URL:er
Obs!
Se till att dina enheter uppfyller alla krav på uppdateringsversioner för komponenter (appen/plattformen för skydd mot skadlig kod, motorn, EDR-sensorn) och OS-krav, annars kan anslutningen misslyckas. Du kan registrera enheter på nytt för att överföra dem till förenklad anslutning om de uppfyller dessa krav.
| Tjänst | Geografi | Kategori | Port | Slutpunkt/URL | Beskrivning | Obligatoriskt | Win 11/10/Server (samlad) | Windows 7/8.1 | Server (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Konsoliderade Defender för Endpoint-tjänster | USGov | URL för smidig anslutning | 443 | *.endpoint.security.microsoft.us | Effektiviserad URL-konsolidering för anslutningar och framtida tjänster | Obligatoriskt | Ja | Nej | Ja | Ja | Ja |
| Microsoft Defender SmartScreen | GCC | Rapportering och meddelanden | 443 | unitedstates4.ss.wd.microsoft.us | SmartScreen-skydd, rapportering, meddelanden, nätverksskydd, anpassade URL-indikatorer | Obligatoriskt | Ja | Ja | Ja | ||
| Microsoft Defender SmartScreen | GCC High | Rapportering och meddelanden | 443 | unitedstates1.ss.wd.microsoft.us | SmartScreen-skydd, rapportering, meddelanden, nätverksskydd, anpassade URL-indikatorer | Obligatoriskt | Ja | Ja | Ja | ||
| Microsoft Defender SmartScreen | DoD | Rapportering och meddelanden | 443 | unitedstates2.ss.wd.microsoft.us | SmartScreen-skydd, rapportering, meddelanden, nätverksskydd, anpassade URL-indikatorer | Obligatoriskt | Ja | Ja | Ja | ||
| Defender för Endpoint | DoD | Intern konfigurationshantering | 443 | https://config.ecs.dod.teams.microsoft.us/config/v1 | Den här URL:en måste tillåtas att aktivera Defender på Linux slutpunkter för att ta emot interna konfigurationer från molnet. | Obligatoriskt | Ja | ||||
| Defender för Endpoint | GCC High | Intern konfigurationshantering | 443 | https://config.ecs.gov.teams.microsoft.us/config/v1 | Den här URL:en måste tillåtas att aktivera Defender på Linux slutpunkter för att ta emot interna konfigurationer från molnet. | Obligatoriskt | Ja | ||||
| Defender för Endpoint | GCC Mod | Intern konfigurationshantering | 443 | https://gccmod.ecs.office.com/config/v1 | Den här URL:en måste tillåtas att aktivera Defender på Linux slutpunkter för att ta emot interna konfigurationer från molnet. | Obligatoriskt | Ja |
URL:er som används för uppdateringar
Obs!
Beroende på din miljö kan du tillämpa uppdateringar från en filresurs eller uppdateringsserver och behöver inte tillåta (alla) direktanslutningar från enheter, eller så är dessa anslutningar redan obligatoriska och tillåtna i din miljö för andra syften, till exempel Windows-uppdateringar.
I den här tabellen visas URL-slutpunkter som används av Microsoft Defender Antivirus. Dessa slutpunkter är valfria när uppdateringar hanteras internt via WSUS, Configuration Manager eller en fildelning.
| Tjänst | Geografi | Kategori | Port | Slutpunkt/URL | Beskrivning | Obligatoriskt/valfritt | Win 11/10/Server (samlad) | Windows 7/8.1 | Server (MMA) |
|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender Antivirus | USA:s regering | MU/WU | 443 | *.update.microsoft.com | Säkerhetsinformation och produktuppdateringar | Valfritt | Ja | Ja | Ja |
| Microsoft Defender Antivirus | USA:s regering | MU/WU | 443 | *.delivery.mp.microsoft.com | Säkerhetsinformation och produktuppdateringar | Valfritt | Ja | Ja | Ja |
| Microsoft Defender Antivirus | USA:s regering | MU/WU | 443 | *.windowsupdate.com | Säkerhetsinformation och produktuppdateringar | Valfritt | Ja | Ja | Ja |
| Microsoft Defender Antivirus | USA:s regering | MU (ADL) | 443 | *.download.windowsupdate.com | Alternativ plats för säkerhetsinformationsuppdateringar för Microsoft Defender Antivirus | Valfritt | Ja | Ja | Ja |
| Microsoft Defender Antivirus | USA:s regering | MU (ADL) | 443 | *.download.microsoft.com | Alternativ plats för säkerhetsinformationsuppdateringar för Microsoft Defender Antivirus | Valfritt | Ja | Ja | Ja |
| Microsoft Defender Antivirus | USA:s regering | MU (ADL) | 443 | fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx | Alternativ plats för säkerhetsinformationsuppdateringar för Microsoft Defender Antivirus | Valfritt | Ja | Ja | Ja |
URL:er som används för certifikatverifieringskontroller
Obs!
Certifikatverifiering utförs via Windows-operativsystemet, vilket hjälper till att förhindra missbruk av komprometterade certifikat. Det innebär att operativsystemet måste kunna ansluta till dessa mål, eller uppdateras med de senaste listan över betrodda certifikat om de inte kan hämta dem direkt från Microsoft. Mer information finns i Konfigurera betrodda rötter och otillåtna certifikat i Windows.
| Tjänst | Geografi | Kategori | Port | Slutpunkt/URL | Beskrivning | Obligatoriskt/valfritt | Win 11/10/Server (samlad) | Windows 7/8.1 | Server (MMA) | Mac | Linux |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender för Endpoint | USA:s regering | CRL | 80 | crl.microsoft.com/pki/crl/* | Listor över återkallade certifikat – krävs för att verifiera certifikat/Används av Windows när du skapar SSL-anslutningen till MAPS för uppdatering av CRL | Obligatoriskt | Ja | Ja | Ja | ||
| Microsoft Defender för Endpoint | USA:s regering | CRL | 80 | ctldl.windowsupdate.com | Expanderar den befintliga automatiska rotuppdateringstekniken så att certifikat som är komprometterade eller ej betrodda uttryckligen flaggas som ej betrodda | Obligatoriskt | Ja | ||||
| Microsoft Defender för Endpoint | USA:s regering | CRL | 80 | www.microsoft.com/pkiops/* | Används när du skapar SSL-anslutningen till MAPS för uppdatering av CRL | Obligatoriskt | Ja | Ja | Ja | ||
| Microsoft Defender för Endpoint | USA:s regering | CRL | 80 | http://www.microsoft.com/pki/certs | Används när du skapar SSL-anslutningen till MAPS för uppdatering av CRL | Obligatoriskt | Ja | Ja | Ja |
Url:er för livesvar och meddelanden
Obs!
Följande URL:er för livesvarsprestanda krävs (direktanslutning/proxy-förbikoppling krävs)
| Tjänst | Geografi | Kategori | Port | Slutpunkt/URL | Beskrivning | Obligatoriskt/valfritt | Win 11/10/Server (samlad) |
|---|---|---|---|---|---|---|---|
| Microsoft Defender för Endpoint | USA:s regering | Vanligt | 443 | *.wns.windows.com | Windows Push Notification Services (WNS) - Direktsvar | Obligatoriskt | Ja |
| Microsoft Defender för Endpoint | USA:s regering | Vanligt | 443 | login.microsoftonline.us | Windows Push Notification Services (WNS) - Direktsvar | Obligatoriskt | Ja |
| Microsoft Defender för Endpoint | USA:s regering | Vanligt | 443 | login.live.com | Windows Push Notification Services (WNS) - Direktsvar | Obligatoriskt | Ja |
URL:er för Defender-portalen
Obs!
I följande tabell visas de URL-slutpunkter som krävs för åtkomst till Microsoft Defender-portalen.
| Tjänst | Geografi | URL |
|---|---|---|
| Microsoft Defender för Endpoint | USA:s regering | *.blob.core.usgovcloudapi.net |
| Microsoft Defender för Endpoint | USA:s regering | crl.microsoft.com |
| Microsoft Defender för Endpoint | USA:s regering | https://*.microsoftonline-p.com |
| Microsoft Defender för Endpoint | USA:s regering | https://secure.aadcdn.microsoftonline-p.com |
| Microsoft Defender för Endpoint | USA:s regering | https://static2.sharepointonline.com |
| Microsoft Defender för Endpoint | GCC | https://login.microsoftonline.com |
| Microsoft Defender för Endpoint | GCC | https://*.gcc.securitycenter.microsoft.us |
| Microsoft Defender för Endpoint | GCC | https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender för Endpoint | GCC High | https://login.microsoftonline.us |
| Microsoft Defender för Endpoint | GCC High | https://*.securitycenter.microsoft.us |
| Microsoft Defender för Endpoint | GCC High | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender för Endpoint | DoD | https://login.microsoftonline.us |
| Microsoft Defender för Endpoint | DoD | https://*.securitycenter.microsoft.us |
| Microsoft Defender för Endpoint | DoD | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
Klientprocesser som kräver nätverksanslutning
Följande Microsoft Defender för Endpoint klientprocesser genererar nätverkskommunikation. Kontrollera att kommunikationen från var och en av dessa processer inte är blockerad. Den bifogade listan identifierar specifika körbara processer (såsom MsSense.exe och MsMpEng.exe) som måste tillåtas genom brandväggar och proxyservrar för att Defender for Endpoint ska fungera korrekt.
Välj fliken för information om undantag för det operativsystemet.
Processerna i det här avsnittet är uteslutande avsedda för Microsoft Defender för Endpoint för Windows-plattformar, inklusive operativsystem på nednivå. Den här listan tar inte hänsyn till några andra kommunikationskrav för Windows.
Vilka undantag som ska konfigureras beror på vilken version av Windows dina slutpunkter eller enheter kör och visas i följande tabell.
| Operativsystem | Undantag |
|---|---|
| Windows 11 Windows 10 version 1803 eller senare (se Windows 10 versionsinformation) Windows 10 version 1703 eller 1709 med KB4493441 installerat Windows Server 2025 Azure Stack HCI OS, version 23H2 och senare Windows Server 2022 Windows Server 2019 Windows Server version 1803 Windows Server 2016 som kör den moderna enhetliga lösningen Windows Server 2012 R2 som kör den moderna enhetliga lösningen |
EDR-undantag: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Registersökväg: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Antivirusundantag: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Undantag för dataförlustskydd för slutpunkt (slutpunkts-DLP): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 eller Windows Server 2012 R2 som kör den moderna enhetliga lösningen | Följande ytterligare undantag krävs när du har uppdaterat Sense EDR-komponenten med hjälp av KB5005292: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 SP1 | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe ( Övervakningsvärdens tillfälliga filer 6\45 kan vara undermappar med olika nummer.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Changelog
| Datum | Ändringslogg |
|---|---|
| 03/23/2026 | Bytte namn på avsnittet Microsoft Defender processundantag till Klientprocesser och anpassade innehållet för alla URL-listor. |
| 03/03/2026 | Lade till Linux URL:er till allmänna URL:er för intern konfigurationshantering: config.ecs.dod.teams.microsoft.us (DoD), config.ecs.gov.teams.microsoft.us (GCC High) gccmod.ecs.office.com (GCC Mod). |
| 10/23/2025 | Första sidan publicerad (förhandsversion). |