Основний список підключень Windows 10 "телефон додому"

Microsoft випустила першу версію Windows 10 три роки тому, і конфіденційність була гарячою темою з тих пір.

Ми опублікували Windows 10 та конфіденційність ще у 2015 році, щоб висвітлити проблеми конфіденційності, такі як неможливість вимкнути колекцію та передачу телеметрії в користувальницькому інтерфейсі.

Майкрософт критикував урядові установи в різних країнах, таких як Франція чи Нідерланди, за проблеми конфіденційності, а зростаючий арсенал інструментів конфіденційності для Windows 10 обіцяв користувачам захист від голоду даних Microsoft.

Один із варіантів, який мають користувачі та адміністратори Windows, - це блокувати кінцеві точки, щоб з'єднання неможливо було встановити. Метод вимагає проведення широкого тестування, оскільки критична функціональність може стати недоступною, коли з'єднання заблоковано.

Якщо ви блокуєте кінцеві точки Windows Update, ви не повинні дивуватися, що більше не можете використовувати систему автоматичного оновлення, щоб оновити операційну систему.

Системи Windows 10 за замовчуванням, встановлені за допомогою налаштувань за замовчуванням і залишаються недоторканими, автоматично роблять велику кількість з'єднань для різних цілей. Windows 10 регулярно перевіряє оновлення, перевіряє нові файли на базі даних Windows Defender або передає телеметричні дані Microsoft.

Хоча для належної роботи операційної системи деякі підключення потрібні, інші можуть бути відключені без помітного впливу на функціональність; остання справедлива, особливо якщо в системі не використовуються функції.

Нещодавно Microsoft випустила головний список кінцевих точок Windows для непідприємницьких та корпоративних версій Windows. Непідприємницький список доступний для Windows 10 версій 1709 та 1803, специфічний для Enterprise лістинг для Windows 10 версії 1709.

Порада: Ознайомтесь з підсиленням конфіденційності мого побічного проекту, щоб отримати докладні списки та інші теми, пов’язані з конфіденційністю.

Без додаткових помилок, ось кінцеві точки підключення Windows 10 версії 1803 (непідприємницькі).

Сімейство Windows 10

Місце призначенняПротоколОпис
* .e-msedge.netHTTPSВикористовується OfficeHub для отримання метаданих програм Office.
* .g.akamaiedge.netHTTPSВикористовується для перевірки оновлень карт, завантажених для офлайн-використання.
* .s-msedge.netHTTPSВикористовується OfficeHub для отримання метаданих програм Office.
* .tlu.dl.delivery.mp.microsoft.com / filestreamingservice / files /HTTPВмикає підключення до оновлення Windows.
arc.msn.com.nsatc.netHTTPSВикористовується для отримання метаданих прожектора Windows.
arc.msn.com/v3/Delivery/PlacementHTTPSВикористовується для отримання метаданих прожектора Windows.
client-office365-tas.msedge.net *HTTPSВикористовується для підключення до спільної інфраструктури порталу Office 365, включаючи Office Online.
config.edge.skype.com/config/*HTTPSВикористовується для отримання значень конфігурації Skype.
ctldl.windowsupdate.com/msdownload/update*HTTPВикористовується для завантаження сертифікатів, загальновідомих як шахрайські.
cy2.displaycatalog.md.mp.microsoft.com.akadns.netHTTPSВикористовується для спілкування з Microsoft Store.
cy2.licensing.md.mp.microsoft.com.akadns.netHTTPSВикористовується для спілкування з Microsoft Store.
cy2.settings.data.microsoft.com.akadns.netHTTPSВикористовується для спілкування з Microsoft Store.
displaycatalog.mp.microsoft.com *HTTPSВикористовується для спілкування з Microsoft Store.
dm3p.wns.notify.windows.com.akadns.netHTTPSВикористовується для служб Windows Push Notification Services (WNS).
fe2.update.microsoft.com *HTTPSВмикає підключення до оновлення Windows, Microsoft Update та онлайн-служб Microsoft Store.
fe3.delivery.dsp.mp.microsoft.com.nsatc.netHTTPSВмикає підключення до оновлення Windows, Microsoft Update та онлайн-служб Microsoft Store.
fe3.delivery.mp.microsoft.comHTTPSВмикає підключення до оновлення Windows, Microsoft Update та онлайн-служб Microsoft Store.
g.live.com/odclientsettings/ProdHTTPSOneDrive for Business використовується для завантаження та перевірки оновлень додатків.
g.msn.com.nsatc.netHTTPSВикористовується для отримання метаданих прожектора Windows.
geo-prod.dodsp.mp.microsoft.com.nsatc.netHTTPSВмикає підключення до оновлення Windows.
ipv4.login.msa.akadns6.netHTTPSВикористовується для входу в облікові записи Microsoft.
licensing.mp.microsoft.com/v7.0/licenses/contentHTTPSВикористовується для активації в Інтернеті та ліцензування деяких додатків.
location-inference-westus.cloudapp.netHTTPSВикористовується для даних про місцезнаходження.
maps.windows.com/windows-app-web-linkHTTPSПосилання на додаток Карти.
modern.watson.data.microsoft.com.akadns.netHTTPSВикористовується у системі Windows Report Error Reporting.
ocos-office365-s2s.msedge.net *HTTPSВикористовується для підключення до спільної інфраструктури порталу Office 365.
ocsp.digicert.com *HTTPCRL та OCSP перевіряють органи, що видають сертифікати.
oneclient.sfx.ms *HTTPSOneDrive for Business використовується для завантаження та перевірки оновлень додатків.
query.prod.cms.rt.microsoft.com *HTTPSВикористовується для отримання метаданих прожектора Windows.
ris.api.iris.microsoft.com *HTTPSВикористовується для отримання метаданих прожектора Windows.
settings.data.microsoft.com/settings/v2.0/*HTTPSВикористовується для додатків Windows для динамічного оновлення їх конфігурації.
settings-win.data.microsoft.com/settings/*HTTPSВикористовується як спосіб для додатків динамічно оновлювати їх конфігурацію.
sls.update.microsoft.com *HTTPSВмикає підключення до оновлення Windows.
storecatalogrevocation.storequality.microsoft.com *HTTPSВикористовується для відкликання ліцензій на шкідливі програми в магазині Microsoft.
storeedgefd.dsx.mp.microsoft.com *HTTPSВикористовується для спілкування з Microsoft Store.
tile-service.weather.microsoft.com *HTTPВикористовується для завантаження оновлень додатка погоди Live Tile.
tsfe.trafficshaping.dsp.mp.microsoft.comHTTPSВикористовується для регулювання вмісту.
ip5.afdorigin-prod-am02.afdogw.comHTTPSВикористовується для обслуговування трафіку в експерименті Office 365.
watson.telemetry.microsoft.com/Telemetry.RequestHTTPSВикористовується у системі Windows Report Error Reporting.

Windows 10 Pro

Місце призначенняПротоколОпис
* .e-msedge.netHTTPSВикористовується OfficeHub для отримання метаданих програм Office.
* .g.akamaiedge.netHTTPSВикористовується для перевірки оновлень карт, завантажених для офлайн-використання.
* .s-msedge.netHTTPSВикористовується OfficeHub для отримання метаданих програм Office.
.tlu.dl.delivery.mp.microsoft.com /HTTPВмикає підключення до оновлення Windows.
* geo-prod.dodsp.mp.microsoft.com.nsatc.netHTTPSВмикає підключення до оновлення Windows.
arc.msn.com.nsatc.netHTTPSВикористовується для отримання метаданих прожектора Windows.
au.download.windowsupdate.com/*HTTPВмикає підключення до оновлення Windows.
ctldl.windowsupdate.com/msdownload/update/*HTTPВикористовується для завантаження сертифікатів, загальновідомих як шахрайські.
cy2.licensing.md.mp.microsoft.com.akadns.netHTTPSВикористовується для спілкування з Microsoft Store.
cy2.settings.data.microsoft.com.akadns.netHTTPSВикористовується для спілкування з Microsoft Store.
dm3p.wns.notify.windows.com.akadns.netHTTPSВикористовується для служб Windows Push Notification Services (WNS)
fe3.delivery.dsp.mp.microsoft.com.nsatc.netHTTPSВмикає підключення до оновлення Windows, Microsoft Update та онлайн-служб Microsoft Store.
g.msn.com.nsatc.netHTTPSВикористовується для отримання метаданих прожектора Windows.
ipv4.login.msa.akadns6.netHTTPSВикористовується для входу в облікові записи Microsoft.
location-inference-westus.cloudapp.netHTTPSВикористовується для даних про місцезнаходження.
modern.watson.data.microsoft.com.akadns.netHTTPSВикористовується у системі Windows Report Error Reporting.
ocsp.digicert.com *HTTPCRL та OCSP перевіряють органи, що видають сертифікати.
ris.api.iris.microsoft.com.akadns.netHTTPSВикористовується для отримання метаданих прожектора Windows.
tile-service.weather.microsoft.com/*HTTPВикористовується для завантаження оновлень додатка погоди Live Tile.
tsfe.trafficshaping.dsp.mp.microsoft.comHTTPSВикористовується для регулювання вмісту.
vip5.afdorigin-prod-am02.afdogw.comHTTPSВикористовується для обслуговування трафіку в експерименті Office 365

Windows 10 Освіта

Місце призначенняПротоколОпис
* .b.akamaiedge.netHTTPSВикористовується для перевірки оновлень карт, завантажених для офлайн-використання.
* .e-msedge.netHTTPSВикористовується OfficeHub для отримання метаданих програм Office.
* .g.akamaiedge.netHTTPSВикористовується для перевірки оновлень карт, завантажених для офлайн-використання.
* .s-msedge.netHTTPSВикористовується OfficeHub для отримання метаданих програм Office.
* .telecommand.telemetry.microsoft.com.akadns.netHTTPSВикористовується у системі Windows Report Error Reporting.
.tlu.dl.delivery.mp.microsoft.comHTTPВмикає підключення до оновлення Windows.
.windowsupdate.comHTTPВмикає підключення до оновлення Windows.
* geo-prod.do.dsp.mp.microsoft.comHTTPSВмикає підключення до оновлення Windows.
au.download.windowsupdate.com *HTTPВмикає підключення до оновлення Windows.
cdn.onenote.net/livetile/*HTTPSВикористовується для OneNote Live Cile.
client-office365-tas.msedge.net/*HTTPSВикористовується для підключення до спільної інфраструктури порталу Office 365, включаючи Office Online.
config.edge.skype.com/*HTTPSВикористовується для отримання значень конфігурації Skype.
ctldl.windowsupdate.com/*HTTPВикористовується для завантаження сертифікатів, загальновідомих як шахрайські.
cy2.displaycatalog.md.mp.microsoft.com.akadns.netHTTPSВикористовується для спілкування з Microsoft Store.
cy2.licensing.md.mp.microsoft.com.akadns.netHTTPSВикористовується для спілкування з Microsoft Store.
cy2.settings.data.microsoft.com.akadns.netHTTPSВикористовується для спілкування з Microsoft Store.
displaycatalog.mp.microsoft.com/*HTTPSВикористовується для спілкування з Microsoft Store.
download.windowsupdate.com/*HTTPSВмикає підключення до оновлення Windows.
emdl.ws.microsoft.com/*HTTPВикористовується для завантаження програм із магазину Microsoft.
fe2.update.microsoft.com/*HTTPSВмикає підключення до оновлення Windows, Microsoft Update та онлайн-служб Microsoft Store.
fe3.delivery.dsp.mp.microsoft.com.nsatc.netHTTPSВмикає підключення до оновлення Windows, Microsoft Update та онлайн-служб Microsoft Store.
fe3.delivery.mp.microsoft.com/*HTTPSВмикає підключення до оновлення Windows, Microsoft Update та онлайн-служб Microsoft Store.
g.live.com/odclientsettings/*HTTPSOneDrive for Business використовується для завантаження та перевірки оновлень додатків.
g.msn.com.nsatc.netHTTPSВикористовується для отримання метаданих прожектора Windows.
ipv4.login.msa.akadns6.netHTTPSВикористовується для входу в облікові записи Microsoft.
licensing.mp.microsoft.com/*HTTPSВикористовується для активації в Інтернеті та ліцензування деяких додатків.
maps.windows.com/windows-app-web-linkHTTPSПосилання на додаток Карти
modern.watson.data.microsoft.com.akadns.netHTTPSВикористовується у системі Windows Report Error Reporting.
ocos-office365-s2s.msedge.net/*HTTPSВикористовується для підключення до спільної інфраструктури порталу Office 365.
ocsp.digicert.com *HTTPCRL та OCSP перевіряють органи, що видають сертифікати.
oneclient.sfx.ms/*HTTPSOneDrive for Business використовується для завантаження та перевірки оновлень додатків.
settings-win.data.microsoft.com/settings/*HTTPSВикористовується як спосіб для додатків динамічно оновлювати їх конфігурацію.
sls.update.microsoft.com/*HTTPSВмикає підключення до оновлення Windows.
storecatalogrevocation.storequality.microsoft.com/*HTTPSВикористовується для відкликання ліцензій на шкідливі програми в магазині Microsoft.
tile-service.weather.microsoft.com/*HTTPВикористовується для завантаження оновлень додатка погоди Live Tile.
tsfe.trafficshaping.dsp.mp.microsoft.comHTTPSВикористовується для регулювання вмісту.
vip5.afdorigin-prod-ch02.afdogw.comHTTPSВикористовується для обслуговування трафіку в експерименті Office 365.
watson.telemetry.microsoft.com/Telemetry.RequestHTTPSВикористовується у системі Windows Report Error Reporting.
bing.com/*HTTPSВикористовується для оновлень для Cortana, додатків та плиток Live.