Přeskočit na obsah

Zásady soukromí a zabezpečení Windows 11: Activity History, Defender a WER

Na této stránce

Sémantika uvedených politik je potvrzena dokumentací Microsoftu a jednotlivé readers systémovým kódem nebo trasováním. Politiky řídí sběr dat, diagnostiku a činnost aplikací na pozadí; výkon nezlepšují.

Kontrolovaly se cesty a typy politik, jejich priorita nad uživatelským nastavením a to, které komponenty čtou hodnoty.

Windows 11 25H2 build 26200.9168, počítačové a uživatelské politiky. Skutečný stav funkce závisí na Group Policy, MDM a edici Windows.

Porovnání sémantiky s oficiální dokumentací Policy CSP/ADMX, rozbor readers v systémovém kódu a sledování čtení politik v trasování.

Path Value Type Default/politika Co řídí
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
stejná cesta SubmitSamplesConsent REG_DWORD policy not configured odesílání vzorků
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
stejná cesta PublishUserActivities REG_DWORD policy not configured publikování activity data
stejná cesta UploadUserActivities REG_DWORD policy not configured načítání activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Activity History a Advertising ID

Sekce “Activity History a Advertising ID”

Pro Activity History existují politiky počítače a uživatelská nastavení. EnableActivityFeed, PublishUserActivities a UploadUserActivities umožňují vypnout příslušné fáze zpracování dat. ActivityHistory v HKCU řídí sběr dat o aktivitě aktuálního uživatele.

AdvertisingInfo\Enabled umožňuje vypnout reklamní identifikátor aktuálního uživatele. Ostatní telemetrie Windows a identifikátory potřebné pro jiné služby pokračují v činnosti.

Tyto parametry vybírejte podle požadavků na soukromí: omezují určité druhy sběru nebo publikování dat. Plánování práce procesoru nezlepšují.

Související nastavení BoosterX

Sekce “Související nastavení BoosterX”

Do této skupiny patří nastavení „Activity Feed“, síťové odmítnutí telemetry, odmítnutí telemetry PowerShell, služby telemetry, přístup k poloze, senzory, sběr inventáře a rodina zákazů přístupu aplikací. Je třeba je hodnotit podle konkrétního druhu dat a oblasti aplikace, nikoli jako obecný přepínač celé telemetrie Windows.

Praktická stránka přístupu aplikací na pozadí: „Práce UWP aplikací na pozadí“.

Politiky pokrývají Activity History, reklamní identifikátor, Defender cloud lookup, WER, Remote Assistance a činnost aplikací na pozadí. Sémantika hodnot je potvrzena dokumentací Microsoftu; u části parametrů nebylo čtení v krátkém trasování pozorováno, proto je nutné stav funkce ověřit samostatně.

Defender cloud lookup a WER

Sekce “Defender cloud lookup a WER”

SpynetReporting přijímá 0 pro vypnutí MAPS, 1 pro základní a 2 pro rozšířenou účast. SubmitSamplesConsent přijímá 0 pro vyžádání souhlasu, 1 pro automatické odesílání bezpečných vzorků a 2 pro zákaz odesílání. Ve zkoumaném systému bez vynucených politik se používaly odpovídajícím způsobem 2 a 1. Pokud politika není zadána, chování určuje standardní konfigurace Defenderu; na jiném systému se hodnoty mohou lišit.

Windows Error Reporting\Disabled=1 vypíná sběr a odesílání sestav WER. Hodnota v části politik má prioritu nad místní konfigurací. Výjimka, ukončení aplikace a registrace systémové události jsou přitom stále možné.

Vypnutí cloudových sestav omezuje výměnu diagnostických dat, ale omezuje cloudovou kontrolu a diagnostiku. Zde je třeba volit mezi soukromím a možnostmi ochrany, nikoli spoléhat na zvýšení výkonu.

Remote Assistance a Background Apps

Sekce “Remote Assistance a Background Apps”

fAllowToGetHelp=0 zakazuje pozvánky vzdáleného pomocníka. Pro LetAppsRunInBackground hodnota 0 ponechává volbu uživateli, 1 vynucuje činnost na pozadí, 2 ji zakazuje. GlobalUserDisabled=1 určuje obecný uživatelský zákaz. Politika počítače má prioritu a týká se především aplikací v balíčcích. Běžné služby Win32, úlohy plánovače a procesy tento přepínač nezastavuje.

  • Cesty, typy a hodnoty politik ve zkoumaném buildu.
  • Sémantika hodnot a priorita politiky počítače nad uživatelským nastavením.
  • Jednotlivé readers v systémovém kódu nebo trasování, včetně části politik Defenderu.
  • Oblast LetAppsRunInBackground: především aplikace v balíčcích, nikoli služby Win32 a úlohy plánovače.
  • Vliv politik na FPS, latenci nebo celkový výkon.
  • Čtení každého parametru v krátkém trasování spouštění.
  • Skutečný stav funkce bez samostatného ověření na konkrétním systému.

Politiky vybírejte podle požadavků na data a funkce. Nejprve určete, jaký druh sběru nebo činnosti na pozadí je třeba omezit, a ujistěte se, že potřebné aplikace a diagnostika pokračují v činnosti.

Odstraňte vynucené hodnoty politik nebo je vraťte prostřednictvím Group Policy/MDM. Po aktualizaci politik zkontrolujte stav dotčených funkcí.

Politiky lze použít prostřednictvím Group Policy, MDM a uživatelských nastavení. „Policy not configured“ znamená, že vynucená hodnota není zadána; skutečný stav funkce je třeba určit samostatně. Otevření rozhraní ne vždy vyvolá čtení politiky. V trasování Defender požadoval svou část politik. Pro řadu ostatních parametrů slouží jako potvrzení oficiální dokumentace Policy CSP/ADMX: kód čtení se spouští při jiných událostech nebo se nachází v komponentách, které nebyly zkoumány.

Jak zopakovat dynamickou část pozorování — viz Jak ověřit samostatně.

Výzkum a použité nástroje patří vývojáři BoosterX, proto má vývojář přímý zájem na výsledcích. Metodika a hranice použitelnosti jsou popsány výše a závěry lze ověřit podle otevřených dat a uvedených veřejných zdrojů.

Veřejné zdroje ověřeny: 2026-09-02.

  • 2026-09-20: přidán disclaimer o střetu zájmů a odkaz na samostatné ověření dynamických pozorování v metodice.
  • 2026-09-02: první publikace; přidány hranice použitelnosti politik a oddělení potvrzených readers od dokumentované sémantiky.