derrick3000
Goto Top

PiHole DNS - Zwingend notwendige Microsoft Whitelist Einträge für Windows Server 2019

Guten Morgen,

im Zuge der Einrichtung einer virtuellen Infrastruktur mit Windows Server 2019 Standard (2 DC + WSUS + Clients etc.) frage ich mich, welche Whitelisteinträge ich an meinem vorgeschalteten PiHole DNS Servers zwingend vornehmen muss um einen voll funktionalen Betrieb zu gewährleisten. Ich kann natürlich ggf. blockierte Anfragen sichten und diese dann whitelisten, dann weiß ich aber ja immer noch nicht, ob diese auch wirklich dringend erforderlich sind oder nicht.

In der Hoffnung dass es diesbezüglich irgendwo eine Auflistung gibt, wovon ich ausgehe, suche ich mir einen Wolf ohne ein befriedigendes Ergebnis.

Habt Ihr da evtl einen Tipp für mich?

VG und ein schönes Wochenende gewünscht. face-smile

Content-Key: 2092410404

Url: https://administrator.de/contentid/2092410404

Printed on: April 23, 2024 at 15:04 o'clock

Member: Badger
Solution Badger Mar 08, 2022 at 10:28:58 (UTC)
Goto Top
https://docs.microsoft.com/de-de/windows/privacy/manage-windows-21h2-end ...

Da findest du eine Beschreibung.

Meine Whitelist von einem Server 2019 (zwar nicht PiHole aber kommt ja aufs selbe):
# windows update
windowsupdate\.microsoft\.com
windowsupdate\.com
update\.microsoft\.com
download\.microsoft\.com
test\.stats\.update\.microsoft\.com
www\.msftncsi\.com
[a-z0-9]*\.delivery\.mp\.microsoft\.com
tsfe\.trafficshaping\.dsp\.mp\.microsoft\.com

# div windows
settings-win\.data\.microsoft\.com
smartscreen\-prod\.microsoft\.com

# windows defender
wdcp\.microsoft\.com
wdcpalt\.microsoft\.com
checkappexec\.microsoft\.com

# Zertifizierungsstellen
[a-z0-9]*\.digicert\.com
[a-z0-9\-]*\.verisign\.com
[a-z0-9]*\.globalsign\.com
[a-z0-9]*\.thawte\.com
[a-z]*\.symcb\.com
[a-z]*\.symcd\.com
[a-z\-]*\.ws.symantec\.com
[a-z0-9\.]*\.amazontrust\.com
[a-z]*\.ss2\.us
[a-z]*\.rapidssl\.com
Member: Looser27
Solution Looser27 Mar 08, 2022 at 10:29:50 (UTC)
Goto Top
Moin,

für funktionierende Windows-Updates findest du hier eine Liste:

https://social.technet.microsoft.com/Forums/en-US/b3327a8c-88e0-4b7e-a1b ...

Gruß

Looser
Mitglied: 148523
148523 Mar 08, 2022 at 10:49:59 (UTC)
Goto Top
um einen voll funktionalen Betrieb zu gewährleisten.
Das inkludiert für dich auch auch die gesamte Schnüffel Telemetrie von MS ??
Member: Derrick3000
Derrick3000 Mar 08, 2022 at 12:40:40 (UTC)
Goto Top
Zitat von @148523:

Das inkludiert für dich auch auch die gesamte Schnüffel Telemetrie von MS ??

Eben nach Möglichkeit nicht. Mit voll funkional meinte ich Sicherheit und Updates und eben ggf. noch woran ich nicht gedacht habe. Dienste die Microsoft gerne erreichbar sieht, die aber für Sicherheit / Aktualisierung nicht erforderlich sind, würde ich gerne blockieren. Das hätte ich vielleicht etwas deutlicher / konkreter zum Ausdruck bringen sollen.