Zásady soukromí a zabezpečení Windows 11: Activity History, Defender a WER
Na této stránce
Krátká odpověď
Sekce “Krátká odpověď”Sémantika uvedených politik je potvrzena dokumentací Microsoftu a jednotlivé readers systémovým kódem nebo trasováním. Politiky řídí sběr dat, diagnostiku a činnost aplikací na pozadí; výkon nezlepšují.
Co se kontrolovalo
Sekce “Co se kontrolovalo”Kontrolovaly se cesty a typy politik, jejich priorita nad uživatelským nastavením a to, které komponenty čtou hodnoty.
Rozsah výzkumu
Sekce “Rozsah výzkumu”Windows 11 25H2 build 26200.9168, počítačové a uživatelské politiky. Skutečný stav funkce závisí na Group Policy, MDM a edici Windows.
Metodika
Sekce “Metodika”Porovnání sémantiky s oficiální dokumentací Policy CSP/ADMX, rozbor readers v systémovém kódu a sledování čtení politik v trasování.
Kanonické politiky
Sekce “Kanonické politiky”| Path | Value | Type | Default/politika | Co řídí |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| stejná cesta | SubmitSamplesConsent |
REG_DWORD |
policy not configured | odesílání vzorků |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| stejná cesta | PublishUserActivities |
REG_DWORD |
policy not configured | publikování activity data |
| stejná cesta | UploadUserActivities |
REG_DWORD |
policy not configured | načítání activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History a Advertising ID
Sekce “Activity History a Advertising ID”Pro Activity History existují politiky počítače a uživatelská nastavení. EnableActivityFeed, PublishUserActivities a UploadUserActivities umožňují vypnout příslušné fáze zpracování dat. ActivityHistory v HKCU řídí sběr dat o aktivitě aktuálního uživatele.
AdvertisingInfo\Enabled umožňuje vypnout reklamní identifikátor aktuálního uživatele. Ostatní telemetrie Windows a identifikátory potřebné pro jiné služby pokračují v činnosti.
Tyto parametry vybírejte podle požadavků na soukromí: omezují určité druhy sběru nebo publikování dat. Plánování práce procesoru nezlepšují.
Související nastavení BoosterX
Sekce “Související nastavení BoosterX”Do této skupiny patří nastavení „Activity Feed“, síťové odmítnutí telemetry, odmítnutí telemetry PowerShell, služby telemetry, přístup k poloze, senzory, sběr inventáře a rodina zákazů přístupu aplikací. Je třeba je hodnotit podle konkrétního druhu dat a oblasti aplikace, nikoli jako obecný přepínač celé telemetrie Windows.
Praktická stránka přístupu aplikací na pozadí: „Práce UWP aplikací na pozadí“.
Výsledky
Sekce “Výsledky”Politiky pokrývají Activity History, reklamní identifikátor, Defender cloud lookup, WER, Remote Assistance a činnost aplikací na pozadí. Sémantika hodnot je potvrzena dokumentací Microsoftu; u části parametrů nebylo čtení v krátkém trasování pozorováno, proto je nutné stav funkce ověřit samostatně.
Defender cloud lookup a WER
Sekce “Defender cloud lookup a WER”SpynetReporting přijímá 0 pro vypnutí MAPS, 1 pro základní a 2 pro rozšířenou účast. SubmitSamplesConsent přijímá 0 pro vyžádání souhlasu, 1 pro automatické odesílání bezpečných vzorků a 2 pro zákaz odesílání. Ve zkoumaném systému bez vynucených politik se používaly odpovídajícím způsobem 2 a 1. Pokud politika není zadána, chování určuje standardní konfigurace Defenderu; na jiném systému se hodnoty mohou lišit.
Windows Error Reporting\Disabled=1 vypíná sběr a odesílání sestav WER. Hodnota v části politik má prioritu nad místní konfigurací. Výjimka, ukončení aplikace a registrace systémové události jsou přitom stále možné.
Vypnutí cloudových sestav omezuje výměnu diagnostických dat, ale omezuje cloudovou kontrolu a diagnostiku. Zde je třeba volit mezi soukromím a možnostmi ochrany, nikoli spoléhat na zvýšení výkonu.
Remote Assistance a Background Apps
Sekce “Remote Assistance a Background Apps”fAllowToGetHelp=0 zakazuje pozvánky vzdáleného pomocníka. Pro LetAppsRunInBackground hodnota 0 ponechává volbu uživateli, 1 vynucuje činnost na pozadí, 2 ji zakazuje. GlobalUserDisabled=1 určuje obecný uživatelský zákaz. Politika počítače má prioritu a týká se především aplikací v balíčcích. Běžné služby Win32, úlohy plánovače a procesy tento přepínač nezastavuje.
Co je potvrzeno
Sekce “Co je potvrzeno”- Cesty, typy a hodnoty politik ve zkoumaném buildu.
- Sémantika hodnot a priorita politiky počítače nad uživatelským nastavením.
- Jednotlivé readers v systémovém kódu nebo trasování, včetně části politik Defenderu.
- Oblast
LetAppsRunInBackground: především aplikace v balíčcích, nikoli služby Win32 a úlohy plánovače.
Co není potvrzeno
Sekce “Co není potvrzeno”- Vliv politik na FPS, latenci nebo celkový výkon.
- Čtení každého parametru v krátkém trasování spouštění.
- Skutečný stav funkce bez samostatného ověření na konkrétním systému.
Praktický závěr
Sekce “Praktický závěr”Politiky vybírejte podle požadavků na data a funkce. Nejprve určete, jaký druh sběru nebo činnosti na pozadí je třeba omezit, a ujistěte se, že potřebné aplikace a diagnostika pokračují v činnosti.
Obnovení stavu
Sekce “Obnovení stavu”Odstraňte vynucené hodnoty politik nebo je vraťte prostřednictvím Group Policy/MDM. Po aktualizaci politik zkontrolujte stav dotčených funkcí.
Omezení a zdroje
Sekce “Omezení a zdroje”Politiky lze použít prostřednictvím Group Policy, MDM a uživatelských nastavení. „Policy not configured“ znamená, že vynucená hodnota není zadána; skutečný stav funkce je třeba určit samostatně. Otevření rozhraní ne vždy vyvolá čtení politiky. V trasování Defender požadoval svou část politik. Pro řadu ostatních parametrů slouží jako potvrzení oficiální dokumentace Policy CSP/ADMX: kód čtení se spouští při jiných událostech nebo se nachází v komponentách, které nebyly zkoumány.
Jak zopakovat dynamickou část pozorování — viz Jak ověřit samostatně.
Výzkum a použité nástroje patří vývojáři BoosterX, proto má vývojář přímý zájem na výsledcích. Metodika a hranice použitelnosti jsou popsány výše a závěry lze ověřit podle otevřených dat a uvedených veřejných zdrojů.
- Microsoft Defender Antivirus policies, Microsoft Learn, ověřeno 2026-09-01.
- Windows Error Reporting, Microsoft Learn, ověřeno 2026-09-01.
- Remote Assistance policy, Microsoft Learn, ověřeno 2026-09-01.
Veřejné zdroje ověřeny: 2026-09-02.
Historie změn
Sekce “Historie změn”- 2026-09-20: přidán disclaimer o střetu zájmů a odkaz na samostatné ověření dynamických pozorování v metodice.
- 2026-09-02: první publikace; přidány hranice použitelnosti politik a oddělení potvrzených readers od dokumentované sémantiky.
