[Was und warum:]
Ab Anfang Oktober 2026 wird Windows App drei neue Wildcard Fully Qualified Domain Names (FQDNs) für den Client-seitigen Dienstverkehr zu Windows 365 verwenden.
Diese Domains sind bereits in den Anforderungen für die Cloud-seitige Konnektivität enthalten. Wenn Ihre Organisation Netzwerksteuerungen für Geräte mit Windows App anwendet, müssen Sie diese Endpunkte in Ihrer Client-seitigen Netzwerkkonfiguration zulassen. Sind die Endpunkte nicht erreichbar, können Anmelde- und Verbindungsfehler bei den Benutzern auftreten.
Dies ist eine Client-seitige Änderung für Windows App und getrennt von der vorherigen Cloud-seitigen Domain-Aktualisierung. Organisationen, die die Cloud-seitige Aktualisierung bereits abgeschlossen haben, sollten dennoch Proxy-, Firewall-, VPN-, DNS-Filter- und Secure Web Gateway-Richtlinien, die auf Benutzergeräte angewendet werden, überprüfen, um sicherzustellen, dass diese Endpunkte zugelassen sind.
Diese Maßnahme ist Teil eines umfassenderen Microsoft-Ansatzes zur Vereinheitlichung der Domain-Anforderungen.
Erforderliche Client-seitige Endpunkte
*.windows.cloud.microsoft
- Zweck: Allgemeiner Windows Cloud-Dienstverkehr
- Port: 443/TCP
*.service.windows.cloud.microsoft
- Zweck: Dienstverkehr, der Optimierung erfordert
- Port: 443/TCP
*.windows.static.microsoft
- Zweck: Statische Inhalte, Installations- und Update-Ressourcen
- Port: 443/TCP
[Bereitstellungszeitplan:]
Windows App wird diese Endpunkte ab Anfang Oktober 2026 verwenden.
[Auswirkungen für Ihre Organisation:]
Wer ist betroffen
Organisationen, die:
- Windows App zur Verbindung mit Windows 365 Cloud-PCs verwenden.
- Firewall-, Proxy-, VPN-, DNS-Filter-, Secure Web Gateway- oder ähnliche Netzwerksteuerungen auf Benutzergeräte anwenden.
Benutzer auf nicht verwalteten Geräten oder Heimnetzwerken müssen in der Regel keine Maßnahmen ergreifen, es sei denn, Netzwerksteuerungen blockieren die erforderlichen Endpunkte.
[Erforderliche Maßnahmen / Empfehlungen:]
Erforderliche Maßnahmen
Vor Anfang Oktober 2026:
- Erlauben Sie ausgehenden HTTPS-Verkehr auf Port 443/TCP zu allen drei FQDNs in den entsprechenden Firewall-Regeln, Proxy-Whitelist, VPN-Konfigurationen, DNS-Filtern und Secure Web Gateway-Richtlinien.
- Überprüfen Sie TLS-Inspektion oder andere Verkehrsunterbrechungen, die verhindern könnten, dass Windows App Microsoft-Dienste erreicht. Soweit es die organisatorischen Richtlinien erlauben, leiten Sie diesen Verkehr direkt zu Microsoft.
- Wenn sich die Clientgeräte hinter einer verwalteten Netzwerkgrenze befinden, binden Sie die zuständige Team möglichst frühzeitig ein, da Genehmigungs- und Änderungsmanagementprozesse zusätzliche Vorlaufzeit erfordern können.
- Informieren Sie Ihren Helpdesk und aktualisieren Sie interne Netzwerk- und Fehlerbehebungsanleitungen.
Weitere Informationen
