Action required: Allow new Windows App client-side endpoints for Windows 365

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Ab Anfang Oktober 2026 verwendet die Windows-App drei neue Wildcard-Domains für den Windows 365-Clientverkehr. Organisationen mit Netzwerkkontrollen müssen ausgehenden HTTPS-Verkehr auf Port 443 zu diesen Domains zulassen, um Verbindungsprobleme zu vermeiden. Überprüfen und aktualisieren Sie entsprechend die Einstellungen für Firewall, Proxy, VPN, DNS und Secure Web Gateway.

[Was und warum:]

Ab Anfang Oktober 2026 wird Windows App drei neue Wildcard Fully Qualified Domain Names (FQDNs) für den Client-seitigen Dienstverkehr zu Windows 365 verwenden.

Diese Domains sind bereits in den Anforderungen für die Cloud-seitige Konnektivität enthalten. Wenn Ihre Organisation Netzwerksteuerungen für Geräte mit Windows App anwendet, müssen Sie diese Endpunkte in Ihrer Client-seitigen Netzwerkkonfiguration zulassen. Sind die Endpunkte nicht erreichbar, können Anmelde- und Verbindungsfehler bei den Benutzern auftreten.

Dies ist eine Client-seitige Änderung für Windows App und getrennt von der vorherigen Cloud-seitigen Domain-Aktualisierung. Organisationen, die die Cloud-seitige Aktualisierung bereits abgeschlossen haben, sollten dennoch Proxy-, Firewall-, VPN-, DNS-Filter- und Secure Web Gateway-Richtlinien, die auf Benutzergeräte angewendet werden, überprüfen, um sicherzustellen, dass diese Endpunkte zugelassen sind.

Diese Maßnahme ist Teil eines umfassenderen Microsoft-Ansatzes zur Vereinheitlichung der Domain-Anforderungen.

Erforderliche Client-seitige Endpunkte

*.windows.cloud.microsoft

  • Zweck: Allgemeiner Windows Cloud-Dienstverkehr
  • Port: 443/TCP

*.service.windows.cloud.microsoft

  • Zweck: Dienstverkehr, der Optimierung erfordert
  • Port: 443/TCP

*.windows.static.microsoft

  • Zweck: Statische Inhalte, Installations- und Update-Ressourcen
  • Port: 443/TCP

[Bereitstellungszeitplan:]

Windows App wird diese Endpunkte ab Anfang Oktober 2026 verwenden.

[Auswirkungen für Ihre Organisation:]

Wer ist betroffen

Organisationen, die:

  • Windows App zur Verbindung mit Windows 365 Cloud-PCs verwenden.
  • Firewall-, Proxy-, VPN-, DNS-Filter-, Secure Web Gateway- oder ähnliche Netzwerksteuerungen auf Benutzergeräte anwenden.

Benutzer auf nicht verwalteten Geräten oder Heimnetzwerken müssen in der Regel keine Maßnahmen ergreifen, es sei denn, Netzwerksteuerungen blockieren die erforderlichen Endpunkte.

[Erforderliche Maßnahmen / Empfehlungen:]

Erforderliche Maßnahmen

Vor Anfang Oktober 2026:

  • Erlauben Sie ausgehenden HTTPS-Verkehr auf Port 443/TCP zu allen drei FQDNs in den entsprechenden Firewall-Regeln, Proxy-Whitelist, VPN-Konfigurationen, DNS-Filtern und Secure Web Gateway-Richtlinien.
  • Überprüfen Sie TLS-Inspektion oder andere Verkehrsunterbrechungen, die verhindern könnten, dass Windows App Microsoft-Dienste erreicht. Soweit es die organisatorischen Richtlinien erlauben, leiten Sie diesen Verkehr direkt zu Microsoft.
  • Wenn sich die Clientgeräte hinter einer verwalteten Netzwerkgrenze befinden, binden Sie die zuständige Team möglichst frühzeitig ein, da Genehmigungs- und Änderungsmanagementprozesse zusätzliche Vorlaufzeit erfordern können.
  • Informieren Sie Ihren Helpdesk und aktualisieren Sie interne Netzwerk- und Fehlerbehebungsanleitungen.

Weitere Informationen

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.