تخطَّ إلى المحتوى

سياسات الخصوصية والأمان في Windows 11: Activity History وDefender وWER

على هذه الصفحة

تم التحقق من دلالات السياسات المذكورة من خلال وثائق Microsoft، بينما تم التحقق من بعض readers من خلال كود النظام أو التتبع. تتحكم السياسات في جمع البيانات والتشخيص والعمل الخلفي للتطبيقات؛ وهي لا تحسّن الأداء.

تم فحص مسارات السياسات وأنواعها، وأولوية تطبيقها على إعدادات المستخدم، والمكونات التي تقرأ القيم.

Windows 11 25H2 build 26200.9168، سياسات الجهاز والمستخدم. تعتمد الحالة الفعلية للميزة على Group Policy وMDM وإصدار Windows.

مطابقة الدلالات مع وثائق Policy CSP/ADMX الرسمية، وتحليل readers في كود النظام، ومراقبة قراءة السياسات في التتبع.

Path Value Type Default/السياسة ما الذي تتحكم فيه
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
المسار نفسه SubmitSamplesConsent REG_DWORD policy not configured إرسال العينات
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
المسار نفسه PublishUserActivities REG_DWORD policy not configured نشر activity data
المسار نفسه UploadUserActivities REG_DWORD policy not configured تحميل activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

بالنسبة إلى Activity History توجد سياسات للجهاز وإعدادات للمستخدم. يسمح EnableActivityFeed وPublishUserActivities وUploadUserActivities بتعطيل مراحل معالجة البيانات المقابلة. يتحكم ActivityHistory في HKCU في جمع بيانات نشاط المستخدم الحالي.

يسمح AdvertisingInfo\Enabled بتعطيل معرّف الإعلانات للمستخدم الحالي. وتستمر بقية telemetry في Windows والمعرّفات اللازمة للخدمات الأخرى في العمل.

اختر هذه الإعدادات وفقًا لمتطلبات الخصوصية: فهي تقلل أنواعًا معينة من جمع البيانات أو نشرها. وهي لا تحسّن جدولة عمل المعالج.

الإعدادات ذات الصلة في BoosterX

Section titled “الإعدادات ذات الصلة في BoosterX”

تنتمي إلى هذه المجموعة إعدادات «Лента активности»، والرفض الشبكي لـ telemetry، ورفض telemetry في PowerShell، وخدمات telemetry، والوصول إلى الموقع الجغرافي، والمستشعرات، وجمع الجرد، ومجموعة حظر وصول التطبيقات. ينبغي تقييمها حسب نوع البيانات المحدد ونطاق التطبيق، لا كمفتاح عام لكل telemetry في Windows.

الصفحة العملية للوصول الخلفي للتطبيقات: «Работа UWP приложений в фоне».

تغطي السياسات Activity History، ومعرّف الإعلانات، وDefender cloud lookup، وWER، وRemote Assistance، والعمل الخلفي للتطبيقات. تم التحقق من دلالات القيم من خلال وثائق Microsoft؛ وبالنسبة لبعض المعلمات لم تُلاحظ القراءة في تتبع قصير، لذلك يجب فحص حالة الميزة بشكل منفصل.

يقبل SpynetReporting القيمة 0 لتعطيل MAPS، و1 للمشاركة الأساسية، و2 للمشاركة الموسّعة. ويقبل SubmitSamplesConsent القيمة 0 لطلب الموافقة، و1 للإرسال التلقائي للعينات الآمنة، و2 لحظر الإرسال. في النظام الذي جرى فحصه بدون سياسات إلزامية استُخدمت على التوالي 2 و1. إذا لم تُحدَّد السياسة، فإن السلوك تحدده تهيئة Defender الافتراضية؛ وقد تختلف القيم على نظام آخر.

يعطّل Windows Error Reporting\Disabled=1 جمع تقارير WER وإرسالها. وللقيمة في قسم السياسات أولوية على التهيئة المحلية. ويظل الاستثناء وإنهاء التطبيق وتسجيل حدث نظامي ممكنًا في هذه الحالة.

يقلل تعطيل التقارير السحابية من تبادل بيانات التشخيص، لكنه يحدّ من الفحص السحابي والتشخيص. وهنا يجب الاختيار بين الخصوصية وقدرات الحماية، لا الاعتماد على تحسين الأداء.

يمنع fAllowToGetHelp=0 دعوات المساعد عن بُعد. وبالنسبة إلى LetAppsRunInBackground، تترك القيمة 0 الخيار للمستخدم، و1 تسمح قسريًا بالعمل الخلفي، و2 تمنعه. ويحدد GlobalUserDisabled=1 حظرًا عامًا للمستخدم. وللسياسة على مستوى الجهاز الأولوية، وهي تتعلق прежде всего بالتطبيقات في الحزم. ولا توقف هذه المفتاح الخدمات العادية Win32 ومهام Scheduler والعمليات.

  • مسارات السياسات وأنواعها وقيمها في البنية التي جرى فحصها.
  • دلالات القيم وأولوية سياسة الجهاز على إعداد المستخدم.
  • بعض readers في كود النظام أو التتبع، بما في ذلك قسم سياسات Defender.
  • نطاق LetAppsRunInBackground: прежде всего التطبيقات في الحزم، لا خدمات Win32 ومهام Scheduler.
  • تأثير السياسات على FPS أو زمن الاستجابة أو الأداء العام.
  • قراءة كل معلمة في تتبع إقلاع قصير.
  • الحالة الفعلية للميزة دون فحص منفصل على نظام محدد.

اختر السياسات وفقًا لمتطلبات البيانات والميزات. حدّد أولًا نوع الجمع أو العمل الخلفي الذي يجب تقييده، وتأكد من استمرار عمل التطبيقات والتشخيص المطلوبة.

احذف قيم السياسات الإلزامية أو أعدها عبر Group Policy/MDM. بعد تحديث السياسات، افحص حالة الميزات المتأثرة.

يمكن تطبيق السياسات عبر Group Policy وMDM وإعدادات المستخدم. تعني «Policy not configured» أن قيمة إلزامية لم تُحدَّد؛ ويجب تحديد الحالة الفعلية للميزة بشكل منفصل. وفتح الواجهة لا يستدعي دائمًا قراءة السياسة. في التتبع طلب Defender قسم سياساته. وبالنسبة لعدد من المعلمات الأخرى، فإن التأكيد هو وثائق Policy CSP/ADMX الرسمية: إذ يعمل كود القراءة عند أحداث أخرى أو يوجد في مكونات لم تُفحص.

لمعرفة كيفية تكرار الجزء الديناميكي من الملاحظات — راجع Как проверить самостоятельно.

يعود البحث والأدوات المستخدمة إلى مطوّر BoosterX، لذلك لدى المطوّر مصلحة مباشرة في النتائج. وقد وُصفت المنهجية وحدود التطبيق أعلاه، ويمكن التحقق من الاستنتاجات عبر البيانات المفتوحة والمصادر العامة المذكورة.

تم فحص المصادر العامة: 2026-09-02.

  • 2026-09-20: أُضيف إخلاء مسؤولية بشأن تضارب المصالح ورابط للتحقق الذاتي من الملاحظات الديناميكية في المنهجية.
  • 2026-09-02: النشر الأول؛ أُضيفت حدود تطبيق السياسات وفصل readers المؤكدة عن الدلالات الموثّقة.