Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Denne artikel indeholder en liste over de standardforbindelses-URL-adresser, der kræves for at onboarde og vedligeholde enheder i Microsoft Defender for Endpoint i US Government-cloudmiljøer.
MICROSOFT DEFENDER URL-adresser
| Tjeneste | Geografi | Kategori | Port | Slutpunkt/URL-adresse | Beskrivelse af slutpunkt/URL-adresse | Obligatorisk/valgfri | Windows 10/11/Server 2019 -2022/Server 2012 R2/Server 2016 (Unified Agent) | Windows 7/8.1 | Windows Server 2008 R2/2012 R2/2016 (MMA-baseret) | Mac | Linux | Kommentarer |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender for Endpoint | US Gov | CRL | 80 | crl.microsoft.com/pki/crl/* |
Lister over tilbagekaldte certifikater – påkrævet for at validere certifikater/bruges af Windows, når SSL-forbindelsen til MAPS oprettes for at opdatere liste over tilbagekaldte certifikater | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | US Gov | CRL | 80 | ctldl.windowsupdate.com |
Udvider den eksisterende teknologi til automatisk rodopdateringsmekanisme for at lade certifikater, der er kompromitteret eller upålidelige, specifikt markeres som upålidelige | Påkrævet | Ja | |||||
| Microsoft Defender for Endpoint | US Gov | CRL | 80 | www.microsoft.com/pkiops/* |
Bruges ved oprettelse af SSL-forbindelsen til MAPS til opdatering af liste over tilbagekaldte certifikater | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | US Gov | CRL | 80 | http://www.microsoft.com/pki/certs |
Bruges ved oprettelse af SSL-forbindelsen til MAPS til opdatering af liste over tilbagekaldte certifikater | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | US Gov | Fælles | 443 | events.data.microsoft.com |
Bruges af komponenten Tilsluttet brugeroplevelse og telemetri og opretter forbindelse til Microsoft Dataadministration-tjenesten | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | US Gov | Fælles | 443 | *.wns.windows.com |
WNS (Windows Push Notification Services) – Live Response | Påkrævet | Ja | Påkrævet til ydeevne for live-svar (direkte forbindelse eller proxy-omgåelse er påkrævet) | ||||
| Microsoft Defender for Endpoint | US Gov | Fælles | 443 | login.microsoftonline.com |
WNS (Windows Push Notification Services) – Live Response | Påkrævet | Ja | Påkrævet til ydeevne for live-svar (direkte forbindelse eller proxy-omgåelse er påkrævet) | ||||
| Microsoft Defender for Endpoint | US Gov | Fælles | 443 | login.live.com |
WNS (Windows Push Notification Services) – Live Response | Påkrævet | Ja | Påkrævet til ydeevne for live-svar (direkte forbindelse eller proxy-omgåelse er påkrævet) | ||||
| Microsoft Defender for Endpoint | US Gov | Fælles | 443 | settings-win.data.microsoft.com |
Tilsluttede brugeroplevelser og telemetrikanal | Valgfrit | Ja | Ikke påkrævet for Windows 10 1809 (RS5) og nyere/Windows 2019 | ||||
| Microsoft Defender for Endpoint | US Gov | Fælles (Mac) (Linux) | 443 | cdn.x.cp.wd.microsoft.com |
Microsoft Defender CDN (Content Delivery Network) – Sikkerhedsintelligensopdateringer | Påkrævet | Ja | Ja | ||||
| Microsoft Defender for Endpoint | WW | Fælles (Mac/Linux) | 443 | Rod-URL-adresse til offentlige Microsoft CDN-slutpunkter (kaldet ChannelURL) – for den opdaterede URL-adresse skal du se Brug af brugerdefineret kanal og ManifestServer til at styre opdateringer | ||||||||
| Microsoft Defender for Endpoint | US Gov | Fælles (Mac/Linux) | 443 | Rod-URL-adresse til offentlige Microsoft CDN-slutpunkter (kaldet ChannelURL) – for den opdaterede URL-adresse skal du se Brug af brugerdefineret kanal og ManifestServer til at styre opdateringer | Microsoft Office Content Delivery Network (CDN) – Produkt Opdateringer | Påkrævet | Ja | Ja | Nyt CDN-slutpunkt, der starter med macOS build 101.26012.0012 | |||
| Microsoft Defender for Endpoint | US Gov | Microsoft-overvågningsagent (MMA) | 443 | *.ods.opinsights.azure.us |
MMA for Win 7/8.1/2008R2/2012R2/2016 | Valgfrit | Ja | Ja | Se trin på https://aka.ms/mde_network_requirements for at fjerne jokertegn (*) | |||
| Microsoft Defender for Endpoint | US Gov | Microsoft-overvågningsagent (MMA) | 443 | *.oms.opinsights.azure.us |
MMA for Win 7/8.1/2008R2/2012R2/2016 | Valgfrit | Ja | Ja | Se trin på https://aka.ms/mde_network_requirements for at fjerne jokertegn (*) | |||
| Microsoft Defender for Endpoint | US Gov | Microsoft-overvågningsagent (MMA) | 443 | *.blob.core.usgovcloudapi.net |
MMA for Win 7/8.1/2008R2/2012R2/2016 | Valgfrit | Ja | Ja | Se trin på https://aka.ms/mde_network_requirements for at fjerne jokertegn (*) | |||
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | unitedstates4.x.cp.wd.microsoft.us |
Bruges af Microsoft Defender Antivirus til at levere cloud-leverede opdateringer til beskyttelse og sikkerhedsintelligens | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | us4-v20.events.data.microsoft.com |
Microsoft Defender for Endpoint EDR Cyber Data | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | winatp-gw-usmt.microsoft.com |
Microsoft Defender for Endpoint kommando og kontrol | Påkrævet | Ja | Ja | Ja | Ja | Ja | |
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | winatp-gw-usmv.microsoft.com |
Microsoft Defender for Endpoint kommando og kontrol | Påkrævet | Ja | Ja | Ja | Ja | Ja | |
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | automatedirstrfmusmt.blob.core.usgovcloudapi.net |
Microsoft Defender for Endpoint AutoIR-eksempellager | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | automatedirstrfmusmv.blob.core.usgovcloudapi.net |
Microsoft Defender for Endpoint AutoIR-eksempellager | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | ussusg1virginiaff4.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | ussusg2virginiaff4.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | wsusg1virginiaff4.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | |||||
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | ussusg1texasff4.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | ussusg2texasff4.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC | Microsoft Defender for Endpoint GCC | 443 | wsusg1texasff4.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | |||||
| Microsoft Defender for Endpoint | GCC High | Microsoft Defender for Endpoint GCC High | 443 | unitedstates1.x.cp.wd.microsoft.us |
Bruges af Microsoft Defender Antivirus til at levere cloud-leverede opdateringer til beskyttelse og sikkerhedsintelligens | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC High | Microsoft Defender for Endpoint GCC High | 443 | us4-v20.events.data.microsoft.com |
Microsoft Defender for Endpoint EDR Cyber Data | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC High | Microsoft Defender for Endpoint GCC High | 443 | winatp-gw-usgt.microsoft.com |
Microsoft Defender for Endpoint kommando og kontrol | Påkrævet | Ja | Ja | Ja | Ja | Ja | |
| Microsoft Defender for Endpoint | GCC High | Microsoft Defender for Endpoint GCC High | 443 | automatedirstrffusgv.blob.core.usgovcloudapi.net |
Microsoft Defender for Endpoint AutoIR-eksempellager | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC High | Microsoft Defender for Endpoint GCC High | 443 | ussusg1virginiaff0.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC High | Microsoft Defender for Endpoint GCC High | 443 | ussusg2virginiaff0.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC High | Microsoft Defender for Endpoint GCC High | 443 | wsusg1virginiaff0.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | |||||
| Microsoft Defender for Endpoint | GCC High | Microsoft Defender for Endpoint GCC High | 443 | ussusg1texasff0.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC High | Microsoft Defender for Endpoint GCC High | 443 | ussusg2texasff0.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | GCC High | Microsoft Defender for Endpoint GCC High | 443 | wsusg1texasff0.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | |||||
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | unitedstates2.x.cp.wd.microsoft.us |
Bruges af Microsoft Defender Antivirus til at levere cloud-leverede opdateringer til beskyttelse og sikkerhedsintelligens | Påkrævet | Ja | Ja | Ja | Ja | ||
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | us4-v20.events.data.microsoft.com |
Microsoft Defender for Endpoint EDR Cyber Data | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | winatp-gw-usgt.microsoft.com |
Microsoft Defender for Endpoint kommando og kontrol | Påkrævet | Ja | Ja | Ja | Ja | Ja | |
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | winatp-gw-usgv.microsoft.com |
Microsoft Defender for Endpoint kommando og kontrol | Påkrævet | Ja | Ja | Ja | Ja | Ja | |
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | automatedirstrffusgt.blob.core.usgovcloudapi.net |
Microsoft Defender for Endpoint AutoIR-eksempellager | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | automatedirstrffusgv.blob.core.usgovcloudapi.net |
Microsoft Defender for Endpoint AutoIR-eksempellager | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | ussusd1centralff5.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | ussusd2centralff5.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | |||||
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | wsusd1centralff5.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | ussusd1eastff5.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | ussusd2eastff5.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | Ja | Ja | |||
| Microsoft Defender for Endpoint | DoD | Microsoft Defender for Endpoint dod | 443 | wsusd1eastff5.blob.core.usgovcloudapi.net |
Lager til indsendelse af malwareeksempel | Påkrævet | Ja | |||||
| Microsoft Defender Antivirus | US Gov | MU/WU | 443 | *.update.microsoft.com |
MU/WU – Sikkerhedsintelligens og produktopdateringer | Valgfrit | Ja | Ja | Ja | Valgfrit, hvis opdateringer administreres internt (WSUS/FileShare/ConfigMgr) | ||
| Microsoft Defender Antivirus | US Gov | MU/WU | 443 | *.delivery.mp.microsoft.com |
MU/WU – Sikkerhedsintelligens og produktopdateringer | Valgfrit | Ja | Ja | Ja | Valgfrit, hvis opdateringer administreres internt (WSUS/FileShare/ConfigMgr) | ||
| Microsoft Defender Antivirus | US Gov | MU/WU | 443 | *.windowsupdate.com |
MU/WU – Sikkerhedsintelligens og produktopdateringer | Valgfrit | Ja | Ja | Ja | Valgfrit, hvis opdateringer administreres internt (WSUS/FileShare/ConfigMgr) | ||
| Microsoft Defender Antivirus | US Gov | MU (ADL) | 443 | *.download.windowsupdate.com |
ADL – Alternativ placering til Microsoft Defender Antivirus Security Intelligence-opdateringer | Valgfrit | Ja | Ja | Ja | Valgfrit, hvis opdateringer administreres internt (WSUS/FileShare/ConfigMgr) | ||
| Microsoft Defender Antivirus | US Gov | MU (ADL) | 443 | *.download.microsoft.com |
ADL – Alternativ placering til Microsoft Defender Antivirus Security Intelligence-opdateringer | Valgfrit | Ja | Ja | Ja | Valgfrit, hvis opdateringer administreres internt (WSUS/FileShare/ConfigMgr) | ||
| Microsoft Defender Antivirus | US Gov | MU (ADL) | 443 | fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx |
ADL – Alternativ placering til Microsoft Defender Antivirus Security Intelligence-opdateringer | Valgfrit | Ja | Ja | Ja | Valgfrit, hvis opdateringer administreres internt (WSUS/FileShare/ConfigMgr) | ||
| Microsoft Defender Antivirus | GCC | KORT | 443 | unitedstates4.cp.wd.microsoft.us |
MAPS – Bruges af Microsoft Defender Antivirus til at levere skybaseret beskyttelse | Påkrævet | Ja | |||||
| Microsoft Defender Antivirus | GCC High | KORT | 443 | unitedstates1.cp.wd.microsoft.us |
MAPS – Bruges af Microsoft Defender Antivirus til at levere skybaseret beskyttelse | Påkrævet | Ja | |||||
| Microsoft Defender Antivirus | DoD | KORT | 443 | unitedstates2.cp.wd.microsoft.us |
MAPS – Bruges af Microsoft Defender Antivirus til at levere skybaseret beskyttelse | Påkrævet | Ja | |||||
| Microsoft Defender SmartScreen | GCC | Rapportering og meddelelser | 443 | unitedstates4.ss.wd.microsoft.us |
Bruges til Microsoft Defender SmartScreen-beskyttelse, -rapportering og -meddelelser. Microsoft Defender Antivirus Network Protection og brugerdefinerede URL-indikatorer | Påkrævet | Ja | Ja | Ja | Microsoft Defender SmartScreen-rapportering og -meddelelser. Indikatorer for netværksbeskyttelse og brugerdefinerede URL-adresser | ||
| Microsoft Defender SmartScreen | GCC High | Rapportering og meddelelser | 443 | unitedstates1.ss.wd.microsoft.us |
Bruges til Microsoft Defender SmartScreen-beskyttelse, -rapportering og -meddelelser. Microsoft Defender Antivirus Network Protection og brugerdefinerede URL-indikatorer | Påkrævet | Ja | Ja | Ja | Microsoft Defender SmartScreen-rapportering og -meddelelser. Indikatorer for netværksbeskyttelse og brugerdefinerede URL-adresser | ||
| Microsoft Defender SmartScreen | DoD | Rapportering og meddelelser | 443 | unitedstates2.ss.wd.microsoft.us |
Bruges til Microsoft Defender SmartScreen-beskyttelse, -rapportering og -meddelelser. Microsoft Defender Antivirus Network Protection og brugerdefinerede URL-indikatorer | Påkrævet | Ja | Ja | Ja | Microsoft Defender SmartScreen-rapportering og -meddelelser. Indikatorer for netværksbeskyttelse og brugerdefinerede URL-adresser | ||
| Konsolideret Defender for Endpoint-tjenester | WW | Strømlinet forbindelse - nyt URL-mønster | 443 | *.endpoint.security.microsoft.com |
Bruges til strømlinet konsolidering af FORBINDELSES-URL-adresser samt til fremtidige tjenester | Påkrævet | Ja | Nej | Ja | Ja | Ja | Kræves kun til strømlinet forbindelse til at starte med. Nye tjenester følger også dette nye mønster. |
URL-adresser til Sikkerhedscenter
Bemærk!
Alle URL-adresser i denne tabel skal have adgang til url-adressen til Microsoft Defender Security Center-portalen.
| Tjeneste | Geografi | URL |
|---|---|---|
| Microsoft Defender for Endpoint | US Gov | *.blob.core.usgovcloudapi.net |
| Microsoft Defender for Endpoint | US Gov | crl.microsoft.com |
| Microsoft Defender for Endpoint | US Gov | https://*.microsoftonline-p.com |
| Microsoft Defender for Endpoint | US Gov | https://secure.aadcdn.microsoftonline-p.com |
| Microsoft Defender for Endpoint | US Gov | https://static2.sharepointonline.com |
| Microsoft Defender for Endpoint | GCC | https://login.microsoftonline.com |
| Microsoft Defender for Endpoint | GCC | https://*.gcc.securitycenter.microsoft.us |
| Microsoft Defender for Endpoint | GCC | https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender for Endpoint | GCC High | https://login.microsoftonline.us |
| Microsoft Defender for Endpoint | GCC High | https://*.securitycenter.microsoft.us |
| Microsoft Defender for Endpoint | GCC High | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender for Endpoint | DoD | https://login.microsoftonline.us |
| Microsoft Defender for Endpoint | DoD | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
Klientprocesser
Da disse Defender for Endpoint-relaterede processer genererer netværkskommunikation, skal du sørge for, at kommunikation fra disse processer ikke er blokeret.
Vælg fanen for at få oplysninger om undtagelser for det pågældende operativsystem.
Processerne i dette afsnit er udelukkende til Microsoft Defender for Endpoint til Windows-platforme, herunder operativsystem på nedniveau. Denne liste tager ikke højde for andre Windows-kommunikationskrav.
De specifikke undtagelser, der skal konfigureres, afhænger af, hvilken version af Windows dine slutpunkter eller enheder kører, og de er angivet i følgende tabel.
| Operativsystem | Udeladelser |
|---|---|
| Windows 11 Windows 10 version 1803 eller nyere (se Windows 10 udgivelsesoplysninger) Windows 10, version 1703 eller 1709, hvor KB4493441 er installeret Windows Server 2025 Azure Stack HCI OS, version 23H2 og nyere Windows Server 2022 Windows Server 2019 Windows Server, version 1803 Windows Server 2016 kører den moderne samlede løsning Windows Server 2012 R2 kører den moderne samlede løsning |
EDR-undtagelser: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Sti til registreringsdatabasen: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Antivirusudeladelser: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe DLP-udeladelser (Endpoint Data Loss Prevention): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 eller Windows Server 2012 R2 kører den moderne samlede løsning | Følgende yderligere udeladelser er påkrævet, når du har opdateret EDR-komponenten til assistenten ved hjælp af KB5005292: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 SP1 | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe (Overvågning af vært midlertidig Files 6\45 kan være forskellige nummererede undermapper).) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Ændringslog
| Dato | Ændringslog |
|---|---|
| 04/14/2026 | Erstattet officecdn-microsoft-com.akamaized.net med ny CDN ChannelURL-reference til Mac/Linux produktopdateringer. Nyt CDN-slutpunkt, der starter med macOS build 101.26012.0012. |
| 03/23/2026 | Omdøbt afsnittet Microsoft Defender processer til Klientprocesser og justeret indholdet for alle URL-lister. |
| 15/08/2023 | Fjernede URL-adresse: https://msdl.microsoft.com/download/symbols. |
| 05/12/2022 | URL-oplysninger blev opdateret: Opdateret linje 58: Opdateret fra påkrævet til valgfri. Opdateret linje 62: Ændret fra valgfri til påkrævet. Vejledningsteksten blev opdateret. Mac og Linux er tilføjet. Opdateret linje 63: Ændret fra valgfri til påkrævet. Vejledningsteksten blev opdateret. Mac og Linux er tilføjet. Opdateret linje 64: Ændret fra valgfri til påkrævet. Vejledningsteksten blev opdateret. Mac og Linux er tilføjet. |
| 27/05/2022 | Har fjernet eksempelstatus fra Server 2012 R2- og Server 2016 Unified Agent-referencer. Opdateret linje 4: URL-adresse kræves til Mac- og Linux platforme. Opdateret linje 5: URL-adresse kræves til Mac- og Linux platforme. |
| 25/01/2022 | Dublet-URL-adresser er konsolideret. Valgfrit felt er tilføjet. Vejledning til US Gov, GCC og GCC High er flyttet til et separat regneark. Fjernede URL-adresser: eu-cdn.x.cp.wd.microsoft.com; wu-cdn.x.cp.wd.microsoft.com; *.azure-automation.net; *.notify.windows.com |