Gå til indhold

Privatlivs- og sikkerhedspolitikker i Windows 11: Aktivitetshistorik, Defender og WER

På denne side

Semantikken for de nævnte politikker er bekræftet af Microsoft-dokumentation, og enkelte readers er bekræftet af systemkode eller sporing. Politikkerne styrer dataindsamling, diagnostik og applikationers baggrundsarbejde; de forbedrer ikke ydeevnen.

Vi undersøgte stier og typer af politikker, deres forrang over brugerindstillinger, og hvilke komponenter der læser værdierne.

Windows 11 25H2 build 26200.9168, maskin- og brugerpolitikker. Funktionens faktiske tilstand afhænger af Group Policy, MDM og Windows-udgaven.

Verificering af semantik mod den officielle dokumentation for Policy CSP/ADMX, gennemgang af readers i systemkoden og observation af politik-læsning i sporing.

Path Value Type Default/политика Hvad den styrer
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
samme sti SubmitSamplesConsent REG_DWORD policy not configured indsendelse af prøver
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
samme sti PublishUserActivities REG_DWORD policy not configured offentliggørelse af activity data
samme sti UploadUserActivities REG_DWORD policy not configured download af activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 brugerens Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance-invitationer
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured politik for baggrundsadgang for apps
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 brugerens baggrundsadgang
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER lokal politik
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER gruppepolitik

For Activity History findes der både computerpolitikker og brugerindstillinger. EnableActivityFeed, PublishUserActivities og UploadUserActivities gør det muligt at deaktivere de relevante trin i databehandlingen. ActivityHistory i HKCU styrer indsamlingen af aktivitetsdata for den aktuelle bruger.

AdvertisingInfo\Enabled gør det muligt at deaktivere reklameidentifikatoren for den aktuelle bruger. Den øvrige telemetri i Windows og de identifikatorer, som andre tjenester har brug for, fortsætter med at fungere.

Vælg disse parametre ud fra krav til fortrolighed: de reducerer bestemte former for indsamling eller offentliggørelse af data. De forbedrer ikke planlægningen af CPU-arbejde.

Denne gruppe omfatter indstillingerne “Aktivitetsfeed”, netværksfravalg af telemetry, fravalg af PowerShell-telemetry, telemetry-tjenester, adgang til placering, sensorer, indsamling af inventar og familien af forbud mod appadgang. De bør vurderes ud fra den konkrete datatype og applikationens anvendelsesområde, ikke som en generel kontakt for hele Windows’ telemetri.

Praktisk side om applikationers baggrundsadgang: “UWP-applikationers arbejde i baggrunden”.

Politikkerne dækker Activity History, reklameidentifikator, Defender cloud lookup, WER, Remote Assistance og applikationers baggrundsarbejde. Semantikken for værdierne er bekræftet af Microsoft-dokumentation; for en del parametre blev læsning ikke observeret i en kort sporing, så funktionens tilstand skal verificeres separat.

SpynetReporting accepterer 0 for at deaktivere MAPS, 1 for grundlæggende og 2 for udvidet deltagelse. SubmitSamplesConsent accepterer 0 for at anmode om samtykke, 1 for automatisk indsendelse af sikre prøver og 2 for at forbyde indsendelse. I det undersøgte system uden påtvungne politikker blev henholdsvis 2 og 1 anvendt. Hvis politikken ikke er angivet, bestemmes adfærden af Defenders standardkonfiguration; på et andet system kan værdierne afvige.

Windows Error Reporting\Disabled=1 deaktiverer indsamling og indsendelse af WER-rapporter. Værdien i politiksektionen har forrang over den lokale konfiguration. Undtagelse, afslutning af applikationen og registrering af en systemhændelse er stadig mulig.

Deaktivering af cloud-rapporter reducerer udvekslingen af diagnostiske data, men begrænser cloud-kontrol og diagnostik. Her må man vælge mellem fortrolighed og beskyttelsesmuligheder i stedet for at regne med øget ydeevne.

fAllowToGetHelp=0 forbyder invitationer fra fjernhjælperen. For LetAppsRunInBackground lader værdien 0 valget være op til brugeren, 1 tvinger baggrundsarbejde igennem, 2 forbyder det. GlobalUserDisabled=1 angiver et generelt brugerforbud. Computerpolitikken har forrang og vedrører først og fremmest applikationer i pakker. Almindelige Win32-tjenester, opgaver i Planlæggeren og processer stopper denne kontakt ikke.

  • Politikstier, -typer og -værdier i den undersøgte build.
  • Semantikken for værdierne og computerpolitikkens forrang over brugerindstillingen.
  • Enkelte readers i systemkoden eller sporingen, herunder Defenders politiksektion.
  • Omfanget af LetAppsRunInBackground: først og fremmest applikationer i pakker, ikke Win32-tjenester og opgaver i Planlæggeren.
  • Politikernes indvirkning på FPS, latenstid eller generel ydeevne.
  • Læsning af hver parameter i en kort opstartssporing.
  • Funktionens faktiske tilstand uden en separat verifikation på det konkrete system.

Vælg politikker ud fra krav til data og funktioner. Afgør først, hvilken form for indsamling eller baggrundsarbejde der skal begrænses, og bekræft, at de nødvendige applikationer og diagnostik fortsat fungerer.

Fjern de påtvungne politikværdier, eller gendan dem via Group Policy/MDM. Efter opdatering af politikkerne skal du kontrollere tilstanden for de berørte funktioner.

Politikker kan anvendes via Group Policy, MDM og brugerindstillinger. “Policy not configured” betyder, at der ikke er angivet en påtvungen værdi; funktionens faktiske tilstand skal bestemmes separat. Åbning af grænsefladen udløser ikke altid læsning af politikken. I sporingen anmodede Defender om sin egen politiksektion. For en række af de øvrige parametre er bekræftelsen den officielle dokumentation for Policy CSP/ADMX: læsekoden udløses ved andre hændelser eller findes i komponenter, som ikke blev undersøgt.

Hvordan den dynamiske del af observationerne gentages — se Sådan verificerer du selv.

Undersøgelsen og de anvendte værktøjer tilhører udvikleren af BoosterX, så udvikleren har en direkte interesse i resultaterne. Metoden og anvendelsesgrænserne er beskrevet ovenfor, og konklusionerne kan verificeres via åbne data og de nævnte offentlige kilder.

Offentlige kilder verificeret: 2026-09-02.

  • 2026-09-20: tilføjet ansvarsfraskrivelse om interessekonflikt og link til selvstændig verifikation af dynamiske observationer i metoden.
  • 2026-09-02: første offentliggørelse; tilføjet anvendelsesgrænser for politikkerne og opdeling af bekræftede readers fra dokumenteret semantik.