Microsoft Defender для конечных точек: стандартные URL-адреса подключения для правительства США

В этой статье перечислены стандартные URL-адреса подключения, необходимые для подключения и обслуживания устройств в Microsoft Defender для конечной точки в облачных средах для государственных организаций США, включая GCC, GCC High и DoD. Администраторы сети и безопасности должны разрешить доступ к этим URL-адресам через брандмауэры и прокси-серверы, чтобы службы Microsoft Defender for Endpoint могли корректно взаимодействовать.

URL-адреса Microsoft Defender

В следующей таблице перечислены URL-адреса Microsoft Defender, необходимые для облачных сред для государственных организаций США, включая GCC, GCC High и DoD.

Служба География Категория Порт Конечная точка или URL-адрес Описание конечной точки или URL-адреса Обязательный или необязательный Windows 10/11/ Server 2019 -2022 / Server 2012 R2/Server 2016 (единый агент) Windows 7 / 8.1 Windows Server 2008 R2 / 2012 R2 / 2016 (на базе MMA) Mac Linux Комментарии
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США CRL 80 crl.microsoft.com/pki/crl/* Списки отзыва сертификатов — необходимы для проверки сертификатов / Windows использует их при создании SSL-подключения к MAPS для обновления CRL Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США CRL 80 ctldl.windowsupdate.com Расширяет существующую технологию механизма автоматического корневого обновления, чтобы скомпрометированные или ненадежные сертификаты были специально помечены как ненадежные. Обязательно Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США CRL 80 www.microsoft.com/pkiops/* Используется при создании SSL-подключения к MAPS для обновления списка отозванных сертификатов Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США CRL 80 http://www.microsoft.com/pki/certs Используется при создании SSL-подключения к MAPS для обновления списка отозванных сертификатов Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США Распространенная 443 events.data.microsoft.com Используется компонентом Connected User Experiences and Telemetry и подключается к службе Microsoft Управление данными Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США Распространенная 443 *.wns.windows.com Службы push-уведомлений Windows (WNS) — динамический ответ Обязательно Да Требуется для производительности динамического ответа (требуется прямое подключение или обход прокси-сервера)
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США Распространенная 443 login.microsoftonline.com Службы push-уведомлений Windows (WNS) — динамический ответ Обязательно Да Требуется для производительности динамического ответа (требуется прямое подключение или обход прокси-сервера)
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США Распространенная 443 login.live.com Службы push-уведомлений Windows (WNS) — динамический ответ Обязательно Да Требуется для производительности динамического ответа (требуется прямое подключение или обход прокси-сервера)
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США Распространенная 443 settings-win.data.microsoft.com Подключенные возможности взаимодействия с пользователем и канал телеметрии Необязательный Да Не требуется для Windows 10 1809 (RS5) и более поздних версий / Windows 2019
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США Общее (Mac) (Linux) 443 cdn.x.cp.wd.microsoft.com Сеть доставки контента (CDN) антивируса Microsoft Defender — обновления аналитики угроз Обязательно Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) WW Общие (Mac/Linux) 443 Корневой URL-адрес для общедоступных конечных точек Microsoft CDN (называемый ChannelURL) — обновленный URL-адрес см. в разделе Использование пользовательского канала и ManifestServer для управления обновлениями.
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США Общие (Mac/Linux) 443 Корневой URL-адрес для общедоступных конечных точек Microsoft CDN (называемый ChannelURL) — обновленный URL-адрес см. в разделе Использование пользовательского канала и ManifestServer для управления обновлениями. Сеть доставки содержимого Microsoft Office (CDN) — обновления продукта Обязательно Да Да Новая конечная точка CDN, начиная со сборки macOS 101.26012.0012
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США агент мониторинга Microsoft (MMA) 443 *.ods.opinsights.azure.us MMA для Windows 7/8.1/2008R2/2012R2/2016 Необязательный Да Да См. инструкции в https://aka.ms/mde_network_requirements, чтобы устранить символы подстановки (*).
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США агент мониторинга Microsoft (MMA) 443 *.oms.opinsights.azure.us MMA для Windows 7/8.1/2008R2/2012R2/2016 Необязательный Да Да См. инструкции в https://aka.ms/mde_network_requirements, чтобы устранить символы подстановки (*).
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США агент мониторинга Microsoft (MMA) 443 *.blob.core.usgovcloudapi.net MMA для Windows 7/8.1/2008R2/2012R2/2016 Необязательный Да Да См. инструкции в https://aka.ms/mde_network_requirements, чтобы устранить символы подстановки (*).
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 unitedstates4.x.cp.wd.microsoft.us Используется антивирусной программой Microsoft Defender для предоставления облачных обновлений для защиты и аналитики безопасности Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 us4-v20.events.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 winatp-gw-usmt.microsoft.com Microsoft Defender для конечных точек: управление и контроль Обязательно Да Да Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 winatp-gw-usmv.microsoft.com Microsoft Defender для конечных точек: управление и контроль Обязательно Да Да Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 automatedirstrfmusmt.blob.core.usgovcloudapi.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 automatedirstrfmusmv.blob.core.usgovcloudapi.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 ussusg1virginiaff4.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 ussusg2virginiaff4.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 wsusg1virginiaff4.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 ussusg1texasff4.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 ussusg2texasff4.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC Microsoft Defender для конечной точки GCC 443 wsusg1texasff4.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High Microsoft Defender для конечных точек GCC High 443 unitedstates1.x.cp.wd.microsoft.us Используется антивирусной программой Microsoft Defender для предоставления облачных обновлений для защиты и аналитики безопасности Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High Microsoft Defender для конечных точек GCC High 443 us4-v20.events.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High Microsoft Defender для конечных точек GCC High 443 winatp-gw-usgt.microsoft.com Microsoft Defender для конечных точек: управление и контроль Обязательно Да Да Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High Microsoft Defender для конечных точек GCC High 443 automatedirstrffusgv.blob.core.usgovcloudapi.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High Microsoft Defender для конечных точек GCC High 443 ussusg1virginiaff0.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High Microsoft Defender для конечных точек GCC High 443 ussusg2virginiaff0.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High Microsoft Defender для конечных точек GCC High 443 wsusg1virginiaff0.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High Microsoft Defender для конечных точек GCC High 443 ussusg1texasff0.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High Microsoft Defender для конечных точек GCC High 443 ussusg2texasff0.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High Microsoft Defender для конечных точек GCC High 443 wsusg1texasff0.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 unitedstates2.x.cp.wd.microsoft.us Используется антивирусной программой Microsoft Defender для предоставления облачных обновлений для защиты и аналитики безопасности Обязательно Да Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 us4-v20.events.data.microsoft.com Microsoft Defender для конечной точки EDR Cyber Data Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 winatp-gw-usgt.microsoft.com Microsoft Defender для конечных точек: управление и контроль Обязательно Да Да Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 winatp-gw-usgv.microsoft.com Microsoft Defender для конечных точек: управление и контроль Обязательно Да Да Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 automatedirstrffusgt.blob.core.usgovcloudapi.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 automatedirstrffusgv.blob.core.usgovcloudapi.net Хранилище образцов AutoIR в Microsoft Defender для конечных точек Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 ussusd1centralff5.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 ussusd2centralff5.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 wsusd1centralff5.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 ussusd1eastff5.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 ussusd2eastff5.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да Да Да
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD Microsoft Defender для конечной точки DoD 443 wsusd1eastff5.blob.core.usgovcloudapi.net Хранилище отправленных образцов вредоносного ПО Обязательно Да
Антивирус Microsoft Defender Правительство США MU/ WU 443 *.update.microsoft.com MU/ WU — аналитика безопасности и обновления продуктов Необязательный Да Да Да Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr)
Антивирус Microsoft Defender Правительство США MU/ WU 443 *.delivery.mp.microsoft.com MU/ WU — аналитика безопасности и обновления продуктов Необязательный Да Да Да Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr)
Антивирус Microsoft Defender Правительство США MU/ WU 443 *.windowsupdate.com MU/ WU — аналитика безопасности и обновления продуктов Необязательный Да Да Да Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr)
Антивирус Microsoft Defender Правительство США MU (ADL) 443 *.download.windowsupdate.com ADL — альтернативное расположение для обновлений аналитики безопасности антивирусной программы Microsoft Defender Необязательный Да Да Да Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr)
Антивирус Microsoft Defender Правительство США MU (ADL) 443 *.download.microsoft.com ADL — альтернативное расположение для обновлений аналитики безопасности антивирусной программы Microsoft Defender Необязательный Да Да Да Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr)
Антивирус Microsoft Defender Правительство США MU (ADL) 443 *.definitionupdates.microsoft.com ADL — альтернативное расположение для обновлений аналитики безопасности антивирусной программы Microsoft Defender Необязательный Да Да Да Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr)
Антивирус Microsoft Defender Правительство США MU (ADL) 443 fe3cr.delivery.mp.microsoft.com/ClientWebService/client.asmx ADL — альтернативное расположение для обновлений аналитики безопасности антивирусной программы Microsoft Defender Необязательный Да Да Да Необязательно, если обновления управляются внутренне (WSUS/FileShare/ConfigMgr)
Антивирус Microsoft Defender GCC КАРТЫ 443 unitedstates4.cp.wd.microsoft.us MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. Обязательно Да
Антивирус Microsoft Defender GCC High КАРТЫ 443 unitedstates1.cp.wd.microsoft.us MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. Обязательно Да
Антивирус Microsoft Defender DoD КАРТЫ 443 unitedstates2.cp.wd.microsoft.us MAPS — используется антивирусной программой Microsoft Defender для обеспечения облачной защиты. Обязательно Да
фильтр SmartScreen в Microsoft Defender GCC Отчеты и уведомления 443 unitedstates4.ss.wd.microsoft.us Используется для защиты SmartScreen в Microsoft Defender, отчетности и уведомлений. Microsoft Defender антивирусная защита сети и настраиваемые индикаторы URL-адресов Обязательно Да Да Да Отчеты и уведомления SmartScreen в Microsoft Defender. Индикаторы защиты сети и настраиваемых URL-адресов
фильтр SmartScreen в Microsoft Defender GCC High Отчеты и уведомления 443 unitedstates1.ss.wd.microsoft.us Используется для защиты SmartScreen в Microsoft Defender, отчетности и уведомлений. Microsoft Defender антивирусная защита сети и настраиваемые индикаторы URL-адресов Обязательно Да Да Да Отчеты и уведомления SmartScreen в Microsoft Defender. Индикаторы защиты сети и настраиваемых URL-адресов
фильтр SmartScreen в Microsoft Defender DoD Отчеты и уведомления 443 unitedstates2.ss.wd.microsoft.us Используется для защиты SmartScreen в Microsoft Defender, отчетности и уведомлений. Microsoft Defender антивирусная защита сети и настраиваемые индикаторы URL-адресов Обязательно Да Да Да Отчеты и уведомления SmartScreen в Microsoft Defender. Индикаторы защиты сети и настраиваемых URL-адресов
Консолидированные службы Defender для конечных точек WW Новый шаблон URL-адреса для упрощенного подключения 443 *.endpoint.security.microsoft.com Используется для упрощенной консолидации URL-адресов подключения, а также для будущих служб Обязательно Да Нет Да Да Да Изначально требуется только для упрощенного подключения. Новые службы также следуют этому новому шаблону.

URL-адреса портала Defender

Примечание.

Все URL-адреса в этой таблице должны иметь доступ к URL-адресу портала Центр безопасности в Microsoft Defender.

Служба География URL-адрес
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США *.blob.core.usgovcloudapi.net
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США crl.microsoft.com
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США https://*.microsoftonline-p.com
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США https://secure.aadcdn.microsoftonline-p.com
Microsoft Defender для конечной точки (средство защиты для конечных точек) Правительство США https://static2.sharepointonline.com
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC https://login.microsoftonline.com
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC https://*.gcc.securitycenter.microsoft.us
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC https://onboardingpckgsusmvprd.blob.core.usgovcloudapi.net
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High https://login.microsoftonline.us
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High https://*.securitycenter.microsoft.us
Microsoft Defender для конечной точки (средство защиты для конечных точек) GCC High https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD https://login.microsoftonline.us
Microsoft Defender для конечной точки (средство защиты для конечных точек) DoD https://onboardingpckgsusgvprd.blob.core.usgovcloudapi.net

Обязательные клиентские процессы

Следующие клиентские процессы, связанные с Defender для конечных точек, инициируют сетевые подключения. Убедитесь, что сетевой обмен этих процессов не блокируется.

Перейдите на вкладку для получения сведений об исключениях для этой операционной системы.

Процедуры, описанные в этом разделе, относятся исключительно к Microsoft Defender для конечных точек на платформах Windows, включая более ранние версии ОС. В этом списке не учитываются другие требования к обмену данными в Windows.

Конкретные исключения для настройки зависят от версии Windows, на которой работают конечные точки или устройства, и перечислены в следующей таблице.

ОС Исключения
Windows 11
Windows 10 версии 1803 или более поздней (см. сведения о выпуске Windows 10)
Windows 10 версии 1703 или 1709 с установленным обновлением KB4493441
Windows Server 2025 г.
ОС Azure Stack HCI версии 23H2 и более поздних
Windows Server 2022
Windows Server 2019
Windows Server, версия 1803
Windows Server 2016 с современным унифицированным решением
Windows Server 2012 R2 с современным унифицированным решением
Исключения EDR:
C:\Program Files\Windows Defender Advanced Threat Protection\MsSense.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCncProxy.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseSampleUploader.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseIR.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseCM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseNdr.exe
C:\Program Files\Windows Defender Advanced Threat Protection\Classification\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTVM.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseTracer.exe
C:\Program Files\Windows Defender Advanced Threat Protection\SenseDlpProcessor.exe

Путь к реестру:
HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\*

Исключения антивируса:
C:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Program Files\Windows Defender\ConfigSecurityPolicy.exe
C:\Program Files\Windows Defender\MpCmdRun.exe
C:\Program Files\Windows Defender\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MsMpEng.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\NisSrv.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\ConfigSecurityPolicy.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCopyAccelerator.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpCmdRun.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDefenderCoreService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\mpextms.exe

Исключения для защиты от потери данных на конечных устройствах (Endpoint DLP):
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpService.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MpDlpCmd.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\MipDlp.exe
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.*\DlpUserAgent.exe
Windows Server 2016 или Windows Server 2012 R2 с современным унифицированным решением После обновления компонента EDR Sense с помощью KB5005292 требуются следующие дополнительные исключения:
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\MsSense.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCnCProxy.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseIR.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCE.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseSampleUploader.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseCM.exe
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\DataCollection
C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\*\SenseTVM.exe
Windows 8.1Windows 7Windows Server 2008 R2 с пакетом обновления 1 (SP1) C:\Program Files\Microsoft Monitoring Agent\Agent\Health Service State\Monitoring Host Temporary Files 6\45\MsSenseS.exe
( Временные файлы узла мониторинга 6\45 могут быть вложенными папками с другими номерами.)
C:\Program Files\Microsoft Monitoring Agent\Agent\AgentControlPanel.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HealthService.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\HSLockdown.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MOMPerfSnapshotHelper.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\MonitoringHost.exe
C:\Program Files\Microsoft Monitoring Agent\Agent\TestCloudConnection.exe

Журнал изменений

В следующей таблице приведены последние изменения в этой статье.

Дата Журнал изменений
04/14/2026 Заменили officecdn-microsoft-com.akamaized.net на новую ссылку CDN ChannelURL для обновлений продуктов Mac/Linux. Новая конечная точка CDN, начиная со сборки macOS 101.26012.0012.
03/23/2026 Раздел Процессы Microsoft Defender переименован в Процессы клиента, а содержимое всех списков URL-адресов приведено в соответствие.
15/08/2023 Удаленный URL-адрес: https://msdl.microsoft.com/download/symbols.
05/12/2022 Обновлены сведения о URL-адресе:
Обновлена строка 58: статус изменён с обязательного на необязательный.
Обновлена строка 62: изменено с необязательной на обязательную. Текст руководства обновлен. Добавлены Mac и Linux.
Обновлена строка 63: изменена с необязательной на обязательную. Текст руководства обновлен. Добавлены Mac и Linux.
Обновлена строка 64. Изменена с необязательной на обязательную. Текст руководства обновлен. Добавлены Mac и Linux.
27/05/2022 Удалено состояние предварительной версии из ссылок на серверы Server 2012 R2 и Server 2016 Unified Agent.
Обновлена строка 4: URL-адрес, необходимый для платформ Mac и Linux.
Обновлена строка 5: URL-адрес, необходимый для платформ Mac и Linux.
25/01/2022 Дубликаты URL-адресов объединены.
Дополнительное поле добавлено.
Руководство для US Gov, GCC и GCC High перемещено в отдельную электронную таблицу.
URL-адреса удалены:
eu-cdn.x.cp.wd.microsoft.com; wu-cdn.x.cp.wd.microsoft.com; ; *.azure-automation.net*.notify.windows.com