سياسات الخصوصية والأمان في Windows 11: Activity History وDefender وWER
على هذه الصفحة
الإجابة المختصرة
Section titled “الإجابة المختصرة”تم التحقق من دلالات السياسات المذكورة من خلال وثائق Microsoft، بينما تم التحقق من بعض readers من خلال كود النظام أو التتبع. تتحكم السياسات في جمع البيانات والتشخيص والعمل الخلفي للتطبيقات؛ وهي لا تحسّن الأداء.
ما الذي تم فحصه
Section titled “ما الذي تم فحصه”تم فحص مسارات السياسات وأنواعها، وأولوية تطبيقها على إعدادات المستخدم، والمكونات التي تقرأ القيم.
نطاق البحث
Section titled “نطاق البحث”Windows 11 25H2 build 26200.9168، سياسات الجهاز والمستخدم. تعتمد الحالة الفعلية للميزة على Group Policy وMDM وإصدار Windows.
المنهجية
Section titled “المنهجية”مطابقة الدلالات مع وثائق Policy CSP/ADMX الرسمية، وتحليل readers في كود النظام، ومراقبة قراءة السياسات في التتبع.
السياسات القياسية
Section titled “السياسات القياسية”| Path | Value | Type | Default/السياسة | ما الذي تتحكم فيه |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| المسار نفسه | SubmitSamplesConsent |
REG_DWORD |
policy not configured | إرسال العينات |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| المسار نفسه | PublishUserActivities |
REG_DWORD |
policy not configured | نشر activity data |
| المسار نفسه | UploadUserActivities |
REG_DWORD |
policy not configured | تحميل activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History وAdvertising ID
Section titled “Activity History وAdvertising ID”بالنسبة إلى Activity History توجد سياسات للجهاز وإعدادات للمستخدم. يسمح EnableActivityFeed وPublishUserActivities وUploadUserActivities بتعطيل مراحل معالجة البيانات المقابلة. يتحكم ActivityHistory في HKCU في جمع بيانات نشاط المستخدم الحالي.
يسمح AdvertisingInfo\Enabled بتعطيل معرّف الإعلانات للمستخدم الحالي. وتستمر بقية telemetry في Windows والمعرّفات اللازمة للخدمات الأخرى في العمل.
اختر هذه الإعدادات وفقًا لمتطلبات الخصوصية: فهي تقلل أنواعًا معينة من جمع البيانات أو نشرها. وهي لا تحسّن جدولة عمل المعالج.
الإعدادات ذات الصلة في BoosterX
Section titled “الإعدادات ذات الصلة في BoosterX”تنتمي إلى هذه المجموعة إعدادات «Лента активности»، والرفض الشبكي لـ telemetry، ورفض telemetry في PowerShell، وخدمات telemetry، والوصول إلى الموقع الجغرافي، والمستشعرات، وجمع الجرد، ومجموعة حظر وصول التطبيقات. ينبغي تقييمها حسب نوع البيانات المحدد ونطاق التطبيق، لا كمفتاح عام لكل telemetry في Windows.
الصفحة العملية للوصول الخلفي للتطبيقات: «Работа UWP приложений в фоне».
النتائج
Section titled “النتائج”تغطي السياسات Activity History، ومعرّف الإعلانات، وDefender cloud lookup، وWER، وRemote Assistance، والعمل الخلفي للتطبيقات. تم التحقق من دلالات القيم من خلال وثائق Microsoft؛ وبالنسبة لبعض المعلمات لم تُلاحظ القراءة في تتبع قصير، لذلك يجب فحص حالة الميزة بشكل منفصل.
Defender cloud lookup وWER
Section titled “Defender cloud lookup وWER”يقبل SpynetReporting القيمة 0 لتعطيل MAPS، و1 للمشاركة الأساسية، و2 للمشاركة الموسّعة. ويقبل SubmitSamplesConsent القيمة 0 لطلب الموافقة، و1 للإرسال التلقائي للعينات الآمنة، و2 لحظر الإرسال. في النظام الذي جرى فحصه بدون سياسات إلزامية استُخدمت على التوالي 2 و1. إذا لم تُحدَّد السياسة، فإن السلوك تحدده تهيئة Defender الافتراضية؛ وقد تختلف القيم على نظام آخر.
يعطّل Windows Error Reporting\Disabled=1 جمع تقارير WER وإرسالها. وللقيمة في قسم السياسات أولوية على التهيئة المحلية. ويظل الاستثناء وإنهاء التطبيق وتسجيل حدث نظامي ممكنًا في هذه الحالة.
يقلل تعطيل التقارير السحابية من تبادل بيانات التشخيص، لكنه يحدّ من الفحص السحابي والتشخيص. وهنا يجب الاختيار بين الخصوصية وقدرات الحماية، لا الاعتماد على تحسين الأداء.
Remote Assistance وBackground Apps
Section titled “Remote Assistance وBackground Apps”يمنع fAllowToGetHelp=0 دعوات المساعد عن بُعد. وبالنسبة إلى LetAppsRunInBackground، تترك القيمة 0 الخيار للمستخدم، و1 تسمح قسريًا بالعمل الخلفي، و2 تمنعه. ويحدد GlobalUserDisabled=1 حظرًا عامًا للمستخدم. وللسياسة على مستوى الجهاز الأولوية، وهي تتعلق прежде всего بالتطبيقات في الحزم. ولا توقف هذه المفتاح الخدمات العادية Win32 ومهام Scheduler والعمليات.
ما الذي تم تأكيده
Section titled “ما الذي تم تأكيده”- مسارات السياسات وأنواعها وقيمها في البنية التي جرى فحصها.
- دلالات القيم وأولوية سياسة الجهاز على إعداد المستخدم.
- بعض readers في كود النظام أو التتبع، بما في ذلك قسم سياسات Defender.
- نطاق
LetAppsRunInBackground: прежде всего التطبيقات في الحزم، لا خدمات Win32 ومهام Scheduler.
ما الذي لم يتم تأكيده
Section titled “ما الذي لم يتم تأكيده”- تأثير السياسات على FPS أو زمن الاستجابة أو الأداء العام.
- قراءة كل معلمة في تتبع إقلاع قصير.
- الحالة الفعلية للميزة دون فحص منفصل على نظام محدد.
الخلاصة العملية
Section titled “الخلاصة العملية”اختر السياسات وفقًا لمتطلبات البيانات والميزات. حدّد أولًا نوع الجمع أو العمل الخلفي الذي يجب تقييده، وتأكد من استمرار عمل التطبيقات والتشخيص المطلوبة.
استعادة الحالة
Section titled “استعادة الحالة”احذف قيم السياسات الإلزامية أو أعدها عبر Group Policy/MDM. بعد تحديث السياسات، افحص حالة الميزات المتأثرة.
القيود والمصادر
Section titled “القيود والمصادر”يمكن تطبيق السياسات عبر Group Policy وMDM وإعدادات المستخدم. تعني «Policy not configured» أن قيمة إلزامية لم تُحدَّد؛ ويجب تحديد الحالة الفعلية للميزة بشكل منفصل. وفتح الواجهة لا يستدعي دائمًا قراءة السياسة. في التتبع طلب Defender قسم سياساته. وبالنسبة لعدد من المعلمات الأخرى، فإن التأكيد هو وثائق Policy CSP/ADMX الرسمية: إذ يعمل كود القراءة عند أحداث أخرى أو يوجد في مكونات لم تُفحص.
لمعرفة كيفية تكرار الجزء الديناميكي من الملاحظات — راجع Как проверить самостоятельно.
يعود البحث والأدوات المستخدمة إلى مطوّر BoosterX، لذلك لدى المطوّر مصلحة مباشرة في النتائج. وقد وُصفت المنهجية وحدود التطبيق أعلاه، ويمكن التحقق من الاستنتاجات عبر البيانات المفتوحة والمصادر العامة المذكورة.
- Microsoft Defender Antivirus policies، Microsoft Learn، تم الفحص في 2026-09-01.
- Windows Error Reporting، Microsoft Learn، تم الفحص في 2026-09-01.
- Remote Assistance policy، Microsoft Learn، تم الفحص في 2026-09-01.
تم فحص المصادر العامة: 2026-09-02.
سجل التغييرات
Section titled “سجل التغييرات”- 2026-09-20: أُضيف إخلاء مسؤولية بشأن تضارب المصالح ورابط للتحقق الذاتي من الملاحظات الديناميكية في المنهجية.
- 2026-09-02: النشر الأول؛ أُضيفت حدود تطبيق السياسات وفصل readers المؤكدة عن الدلالات الموثّقة.
