Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье перечислены стандартные URL-адреса подключения, необходимые для подключения и обслуживания устройств в Microsoft Defender для конечной точки в облачных средах для государственных организаций США, включая GCC, GCC High и DoD. Администраторы сети и безопасности должны разрешить доступ к этим URL-адресам через брандмауэры и прокси-серверы, чтобы службы Microsoft Defender for Endpoint могли корректно взаимодействовать.
URL-адреса Microsoft Defender
В следующей таблице перечислены URL-адреса Microsoft Defender, необходимые для облачных сред для государственных организаций США, включая GCC, GCC High и DoD.
| Служба | География | Категория | Порт | Конечная точка или URL-адрес | Описание конечной точки или URL-адреса | Обязательный или необязательный | Windows 10/11/ Server 2019 -2022 / Server 2012 R2/Server 2016 (единый агент) | Windows 7 / 8.1 | Windows Server 2008 R2 / 2012 R2 / 2016 (на базе MMA) | Mac | Linux | Комментарии |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | CRL | 80 | crl.microsoft.com/pki/crl/* |
Списки отзыва сертификатов — необходимы для проверки сертификатов / Windows использует их при создании SSL-подключения к MAPS для обновления CRL | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | CRL | 80 | ctldl.windowsupdate.com |
Расширяет существующую технологию механизма автоматического корневого обновления, чтобы скомпрометированные или ненадежные сертификаты были специально помечены как ненадежные. | Обязательно | Да | |||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | CRL | 80 | www.microsoft.com/pkiops/* |
Используется при создании SSL-подключения к MAPS для обновления списка отозванных сертификатов | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | CRL | 80 | http://www.microsoft.com/pki/certs |
Используется при создании SSL-подключения к MAPS для обновления списка отозванных сертификатов | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | Распространенная | 443 | events.data.microsoft.com |
Используется компонентом Connected User Experiences and Telemetry и подключается к службе Microsoft Управление данными | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | Распространенная | 443 | *.wns.windows.com |
Службы push-уведомлений Windows (WNS) — динамический ответ | Обязательно | Да | Требуется для производительности динамического ответа (требуется прямое подключение или обход прокси-сервера) | ||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | Распространенная | 443 | login.microsoftonline.com |
Службы push-уведомлений Windows (WNS) — динамический ответ | Обязательно | Да | Требуется для производительности динамического ответа (требуется прямое подключение или обход прокси-сервера) | ||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | Распространенная | 443 | login.live.com |
Службы push-уведомлений Windows (WNS) — динамический ответ | Обязательно | Да | Требуется для производительности динамического ответа (требуется прямое подключение или обход прокси-сервера) | ||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | Распространенная | 443 | settings-win.data.microsoft.com |
Подключенные возможности взаимодействия с пользователем и канал телеметрии | Необязательный | Да | Не требуется для Windows 10 1809 (RS5) и более поздних версий / Windows 2019 | ||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | Общее (Mac) (Linux) | 443 | cdn.x.cp.wd.microsoft.com |
Сеть доставки контента (CDN) антивируса Microsoft Defender — обновления аналитики угроз | Обязательно | Да | Да | ||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | WW | Общие (Mac/Linux) | 443 | Корневой URL-адрес для общедоступных конечных точек Microsoft CDN (называемый ChannelURL) — обновленный URL-адрес см. в разделе Использование пользовательского канала и ManifestServer для управления обновлениями. | ||||||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | Общие (Mac/Linux) | 443 | Корневой URL-адрес для общедоступных конечных точек Microsoft CDN (называемый ChannelURL) — обновленный URL-адрес см. в разделе Использование пользовательского канала и ManifestServer для управления обновлениями. | Сеть доставки содержимого Microsoft Office (CDN) — обновления продукта | Обязательно | Да | Да | Новая конечная точка CDN, начиная со сборки macOS 101.26012.0012 | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | агент мониторинга Microsoft (MMA) | 443 | *.ods.opinsights.azure.us |
MMA для Windows 7/8.1/2008R2/2012R2/2016 | Необязательный | Да | Да | См. инструкции в https://aka.ms/mde_network_requirements, чтобы устранить символы подстановки (*). | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | агент мониторинга Microsoft (MMA) | 443 | *.oms.opinsights.azure.us |
MMA для Windows 7/8.1/2008R2/2012R2/2016 | Необязательный | Да | Да | См. инструкции в https://aka.ms/mde_network_requirements, чтобы устранить символы подстановки (*). | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | агент мониторинга Microsoft (MMA) | 443 | *.blob.core.usgovcloudapi.net |
MMA для Windows 7/8.1/2008R2/2012R2/2016 | Необязательный | Да | Да | См. инструкции в https://aka.ms/mde_network_requirements, чтобы устранить символы подстановки (*). | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | unitedstates4.x.cp.wd.microsoft.us |
Используется антивирусной программой Microsoft Defender для предоставления облачных обновлений для защиты и аналитики безопасности | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | us4-v20.events.data.microsoft.com |
Microsoft Defender для конечной точки EDR Cyber Data | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | winatp-gw-usmt.microsoft.com |
Microsoft Defender для конечных точек: управление и контроль | Обязательно | Да | Да | Да | Да | Да | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | winatp-gw-usmv.microsoft.com |
Microsoft Defender для конечных точек: управление и контроль | Обязательно | Да | Да | Да | Да | Да | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | automatedirstrfmusmt.blob.core.usgovcloudapi.net |
Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | automatedirstrfmusmv.blob.core.usgovcloudapi.net |
Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | ussusg1virginiaff4.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | ussusg2virginiaff4.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | wsusg1virginiaff4.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | |||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | ussusg1texasff4.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | ussusg2texasff4.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | Microsoft Defender для конечной точки GCC | 443 | wsusg1texasff4.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | |||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | Microsoft Defender для конечных точек GCC High | 443 | unitedstates1.x.cp.wd.microsoft.us |
Используется антивирусной программой Microsoft Defender для предоставления облачных обновлений для защиты и аналитики безопасности | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | Microsoft Defender для конечных точек GCC High | 443 | us4-v20.events.data.microsoft.com |
Microsoft Defender для конечной точки EDR Cyber Data | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | Microsoft Defender для конечных точек GCC High | 443 | winatp-gw-usgt.microsoft.com |
Microsoft Defender для конечных точек: управление и контроль | Обязательно | Да | Да | Да | Да | Да | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | Microsoft Defender для конечных точек GCC High | 443 | automatedirstrffusgv.blob.core.usgovcloudapi.net |
Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | Microsoft Defender для конечных точек GCC High | 443 | ussusg1virginiaff0.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | Microsoft Defender для конечных точек GCC High | 443 | ussusg2virginiaff0.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | Microsoft Defender для конечных точек GCC High | 443 | wsusg1virginiaff0.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | |||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | Microsoft Defender для конечных точек GCC High | 443 | ussusg1texasff0.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | Microsoft Defender для конечных точек GCC High | 443 | ussusg2texasff0.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | Microsoft Defender для конечных точек GCC High | 443 | wsusg1texasff0.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | |||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | unitedstates2.x.cp.wd.microsoft.us |
Используется антивирусной программой Microsoft Defender для предоставления облачных обновлений для защиты и аналитики безопасности | Обязательно | Да | Да | Да | Да | ||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | us4-v20.events.data.microsoft.com |
Microsoft Defender для конечной точки EDR Cyber Data | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | winatp-gw-usgt.microsoft.com |
Microsoft Defender для конечных точек: управление и контроль | Обязательно | Да | Да | Да | Да | Да | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | winatp-gw-usgv.microsoft.com |
Microsoft Defender для конечных точек: управление и контроль | Обязательно | Да | Да | Да | Да | Да | |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | automatedirstrffusgt.blob.core.usgovcloudapi.net |
Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | automatedirstrffusgv.blob.core.usgovcloudapi.net |
Хранилище образцов AutoIR в Microsoft Defender для конечных точек | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | ussusd1centralff5.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | ussusd2centralff5.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | |||||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | wsusd1centralff5.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | ussusd1eastff5.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | ussusd2eastff5.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | Да | Да | |||
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | Microsoft Defender для конечной точки DoD | 443 | wsusd1eastff5.blob.core.usgovcloudapi.net |
Хранилище отправленных образцов вредоносного ПО | Обязательно | Да | |||||
| Антивирус Microsoft Defender | Правительство США | MU/ WU | 443 | *.update.microsoft.com |
MU/ WU — аналитика безопасности и обновления продуктов | Необязательный | Да | Да | Да | Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr) | ||
| Антивирус Microsoft Defender | Правительство США | MU/ WU | 443 | *.delivery.mp.microsoft.com |
MU/ WU — аналитика безопасности и обновления продуктов | Необязательный | Да | Да | Да | Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr) | ||
| Антивирус Microsoft Defender | Правительство США | MU/ WU | 443 | *.windowsupdate.com |
MU/ WU — аналитика безопасности и обновления продуктов | Необязательный | Да | Да | Да | Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr) | ||
| Антивирус Microsoft Defender | Правительство США | MU (ADL) | 443 | *.download.windowsupdate.com |
ADL — альтернативное расположение для обновлений аналитики безопасности антивирусной программы Microsoft Defender | Необязательный | Да | Да | Да | Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr) | ||
| Антивирус Microsoft Defender | Правительство США | MU (ADL) | 443 | *.download.microsoft.com |
ADL — альтернативное расположение для обновлений аналитики безопасности антивирусной программы Microsoft Defender | Необязательный | Да | Да | Да | Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr) | ||
| Антивирус Microsoft Defender | Правительство США | MU (ADL) | 443 | *.definitionupdates.microsoft.com |
ADL — альтернативное расположение для обновлений аналитики безопасности антивирусной программы Microsoft Defender | Необязательный | Да | Да | Да | Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr) | ||
| Антивирус Microsoft Defender | Правительство США | MU (ADL) | 443 | fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx |
ADL — альтернативное расположение для обновлений аналитики безопасности антивирусной программы Microsoft Defender | Необязательный | Да | Да | Да | Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr) | ||
| Антивирус Microsoft Defender | GCC | КАРТЫ | 443 | unitedstates4.cp.wd.microsoft.us |
MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. | Обязательно | Да | |||||
| Антивирус Microsoft Defender | GCC High | КАРТЫ | 443 | unitedstates1.cp.wd.microsoft.us |
MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. | Обязательно | Да | |||||
| Антивирус Microsoft Defender | DoD | КАРТЫ | 443 | unitedstates2.cp.wd.microsoft.us |
MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. | Обязательно | Да | |||||
| фильтр SmartScreen в Microsoft Defender | GCC | Отчеты и уведомления | 443 | unitedstates4.ss.wd.microsoft.us |
Используется для защиты SmartScreen в Microsoft Defender, отчетности и уведомлений. Microsoft Defender антивирусная защита сети и настраиваемые индикаторы URL-адресов | Обязательно | Да | Да | Да | Отчеты и уведомления SmartScreen в Microsoft Defender. Индикаторы защиты сети и настраиваемых URL-адресов | ||
| фильтр SmartScreen в Microsoft Defender | GCC High | Отчеты и уведомления | 443 | unitedstates1.ss.wd.microsoft.us |
Используется для защиты SmartScreen в Microsoft Defender, отчетности и уведомлений. Microsoft Defender антивирусная защита сети и настраиваемые индикаторы URL-адресов | Обязательно | Да | Да | Да | Отчеты и уведомления SmartScreen в Microsoft Defender. Индикаторы защиты сети и настраиваемых URL-адресов | ||
| фильтр SmartScreen в Microsoft Defender | DoD | Отчеты и уведомления | 443 | unitedstates2.ss.wd.microsoft.us |
Используется для защиты SmartScreen в Microsoft Defender, отчетности и уведомлений. Microsoft Defender антивирусная защита сети и настраиваемые индикаторы URL-адресов | Обязательно | Да | Да | Да | Отчеты и уведомления SmartScreen в Microsoft Defender. Индикаторы защиты сети и настраиваемых URL-адресов | ||
| Консолидированные службы Defender для конечных точек | WW | Новый шаблон URL-адреса для упрощенного подключения | 443 | *.endpoint.security.microsoft.com |
Используется для упрощенной консолидации URL-адресов подключения, а также для будущих служб | Обязательно | Да | Нет | Да | Да | Да | Изначально требуется только для упрощенного подключения. Новые службы также следуют этому новому шаблону. |
URL-адреса портала Defender
Примечание.
Все URL-адреса в этой таблице должны иметь доступ к URL-адресу портала Центр безопасности в Microsoft Defender.
| Служба | География | URL-адрес |
|---|---|---|
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | *.blob.core.usgovcloudapi.net |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | crl.microsoft.com |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | https://*.microsoftonline-p.com |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | https://secure.aadcdn.microsoftonline-p.com |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | Правительство США | https://static2.sharepointonline.com |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | https://login.microsoftonline.com |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | https://*.gcc.securitycenter.microsoft.us |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC | https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | https://login.microsoftonline.us |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | https://*.securitycenter.microsoft.us |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | GCC High | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | https://login.microsoftonline.us |
| Microsoft Defender для конечной точки (средство защиты для конечных точек) | DoD | https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net |
Обязательные клиентские процессы
Следующие клиентские процессы, связанные с Defender для конечных точек, инициируют сетевые подключения. Убедитесь, что сетевой обмен этих процессов не блокируется.
Перейдите на вкладку для получения сведений об исключениях для этой операционной системы.
Процедуры, описанные в этом разделе, относятся исключительно к Microsoft Defender для конечных точек на платформах Windows, включая более ранние версии ОС. В этом списке не учитываются другие требования к обмену данными в Windows.
Конкретные исключения для настройки зависят от версии Windows, на которой работают конечные точки или устройства, и перечислены в следующей таблице.
| ОС | Исключения |
|---|---|
| Windows 11 Windows 10 версии 1803 или более поздней (см. сведения о выпуске Windows 10) Windows 10 версии 1703 или 1709 с установленным обновлением KB4493441 Windows Server 2025 г. ОС Azure Stack HCI версии 23H2 и более поздних Windows Server 2022 Windows Server 2019 Windows Server, версия 1803 Windows Server 2016 с современным унифицированным решением Windows Server 2012 R2 с современным унифицированным решением |
Исключения EDR: C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exeC:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exeC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exeC:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe Путь к реестру: HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\* Исключения антивируса: C:\Program Files\Windows Defender\MsMpEng.exeC:\Program Files\Windows Defender\NisSrv.exeC:\Program Files\Windows Defender\ConfigSecurityPolicy.exeC:\Program Files\Windows Defender\MpCmdRun.exeC:\Program Files\Windows Defender\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe Исключения для защиты от потери данных на конечных устройствах (Endpoint DLP): C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exeC:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe |
| Windows Server 2016 или Windows Server 2012 R2 с современным унифицированным решением | После обновления компонента EDR Sense с помощью KB5005292 требуются следующие дополнительные исключения: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollectionC:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe |
| Windows 8.1Windows 7Windows Server 2008 R2 с пакетом обновления 1 (SP1) | C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe ( Временные файлы узла мониторинга 6\45 могут быть вложенными папками с другими номерами.) C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exeC:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exeC:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exeC:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe |
Журнал изменений
В следующей таблице приведены последние изменения в этой статье.
| Дата | Журнал изменений |
|---|---|
| 04/14/2026 | Заменили officecdn-microsoft-com.akamaized.net на новую ссылку CDN ChannelURL для обновлений продуктов Mac/Linux. Новая конечная точка CDN, начиная со сборки macOS 101.26012.0012. |
| 03/23/2026 | Раздел Процессы Microsoft Defender переименован в Процессы клиента, а содержимое всех списков URL-адресов приведено в соответствие. |
| 15/08/2023 | Удаленный URL-адрес: https://msdl.microsoft.com/download/symbols. |
| 05/12/2022 | Обновлены сведения о URL-адресе: Обновлена строка 58: статус изменён с обязательного на необязательный. Обновлена строка 62: изменено с необязательной на обязательную. Текст руководства обновлен. Добавлены Mac и Linux. Обновлена строка 63: изменена с необязательной на обязательную. Текст руководства обновлен. Добавлены Mac и Linux. Обновлена строка 64. Изменена с необязательной на обязательную. Текст руководства обновлен. Добавлены Mac и Linux. |
| 27/05/2022 | Удалено состояние предварительной версии из ссылок на серверы Server 2012 R2 и Server 2016 Unified Agent. Обновлена строка 4: URL-адрес, необходимый для платформ Mac и Linux. Обновлена строка 5: URL-адрес, необходимый для платформ Mac и Linux. |
| 25/01/2022 | Дубликаты URL-адресов объединены. Дополнительное поле добавлено. Руководство для US Gov, GCC и GCC High перемещено в отдельную электронную таблицу. URL-адреса удалены: eu-cdn.x.cp.wd.microsoft.com; wu-cdn.x.cp.wd.microsoft.com; ; *.azure-automation.net*.notify.windows.com |