Privatlivs- og sikkerhedspolitikker i Windows 11: Aktivitetshistorik, Defender og WER
På denne side
Kort svar
Sektion kaldt “Kort svar”Semantikken for de nævnte politikker er bekræftet af Microsoft-dokumentation, og enkelte readers er bekræftet af systemkode eller sporing. Politikkerne styrer dataindsamling, diagnostik og applikationers baggrundsarbejde; de forbedrer ikke ydeevnen.
Hvad der blev undersøgt
Sektion kaldt “Hvad der blev undersøgt”Vi undersøgte stier og typer af politikker, deres forrang over brugerindstillinger, og hvilke komponenter der læser værdierne.
Undersøgelsens omfang
Sektion kaldt “Undersøgelsens omfang”Windows 11 25H2 build 26200.9168, maskin- og brugerpolitikker. Funktionens faktiske tilstand afhænger af Group Policy, MDM og Windows-udgaven.
Metode
Sektion kaldt “Metode”Verificering af semantik mod den officielle dokumentation for Policy CSP/ADMX, gennemgang af readers i systemkoden og observation af politik-læsning i sporing.
Kanoniske politikker
Sektion kaldt “Kanoniske politikker”| Path | Value | Type | Default/политика | Hvad den styrer |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| samme sti | SubmitSamplesConsent |
REG_DWORD |
policy not configured | indsendelse af prøver |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| samme sti | PublishUserActivities |
REG_DWORD |
policy not configured | offentliggørelse af activity data |
| samme sti | UploadUserActivities |
REG_DWORD |
policy not configured | download af activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
brugerens Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance-invitationer |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | politik for baggrundsadgang for apps |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
brugerens baggrundsadgang |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER lokal politik |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER gruppepolitik |
Activity History og Advertising ID
Sektion kaldt “Activity History og Advertising ID”For Activity History findes der både computerpolitikker og brugerindstillinger. EnableActivityFeed, PublishUserActivities og UploadUserActivities gør det muligt at deaktivere de relevante trin i databehandlingen. ActivityHistory i HKCU styrer indsamlingen af aktivitetsdata for den aktuelle bruger.
AdvertisingInfo\Enabled gør det muligt at deaktivere reklameidentifikatoren for den aktuelle bruger. Den øvrige telemetri i Windows og de identifikatorer, som andre tjenester har brug for, fortsætter med at fungere.
Vælg disse parametre ud fra krav til fortrolighed: de reducerer bestemte former for indsamling eller offentliggørelse af data. De forbedrer ikke planlægningen af CPU-arbejde.
Relaterede BoosterX-indstillinger
Sektion kaldt “Relaterede BoosterX-indstillinger”Denne gruppe omfatter indstillingerne “Aktivitetsfeed”, netværksfravalg af telemetry, fravalg af PowerShell-telemetry, telemetry-tjenester, adgang til placering, sensorer, indsamling af inventar og familien af forbud mod appadgang. De bør vurderes ud fra den konkrete datatype og applikationens anvendelsesområde, ikke som en generel kontakt for hele Windows’ telemetri.
Praktisk side om applikationers baggrundsadgang: “UWP-applikationers arbejde i baggrunden”.
Resultater
Sektion kaldt “Resultater”Politikkerne dækker Activity History, reklameidentifikator, Defender cloud lookup, WER, Remote Assistance og applikationers baggrundsarbejde. Semantikken for værdierne er bekræftet af Microsoft-dokumentation; for en del parametre blev læsning ikke observeret i en kort sporing, så funktionens tilstand skal verificeres separat.
Defender cloud lookup og WER
Sektion kaldt “Defender cloud lookup og WER”SpynetReporting accepterer 0 for at deaktivere MAPS, 1 for grundlæggende og 2 for udvidet deltagelse. SubmitSamplesConsent accepterer 0 for at anmode om samtykke, 1 for automatisk indsendelse af sikre prøver og 2 for at forbyde indsendelse. I det undersøgte system uden påtvungne politikker blev henholdsvis 2 og 1 anvendt. Hvis politikken ikke er angivet, bestemmes adfærden af Defenders standardkonfiguration; på et andet system kan værdierne afvige.
Windows Error Reporting\Disabled=1 deaktiverer indsamling og indsendelse af WER-rapporter. Værdien i politiksektionen har forrang over den lokale konfiguration. Undtagelse, afslutning af applikationen og registrering af en systemhændelse er stadig mulig.
Deaktivering af cloud-rapporter reducerer udvekslingen af diagnostiske data, men begrænser cloud-kontrol og diagnostik. Her må man vælge mellem fortrolighed og beskyttelsesmuligheder i stedet for at regne med øget ydeevne.
Remote Assistance og Background Apps
Sektion kaldt “Remote Assistance og Background Apps”fAllowToGetHelp=0 forbyder invitationer fra fjernhjælperen. For LetAppsRunInBackground lader værdien 0 valget være op til brugeren, 1 tvinger baggrundsarbejde igennem, 2 forbyder det. GlobalUserDisabled=1 angiver et generelt brugerforbud. Computerpolitikken har forrang og vedrører først og fremmest applikationer i pakker. Almindelige Win32-tjenester, opgaver i Planlæggeren og processer stopper denne kontakt ikke.
Hvad der er bekræftet
Sektion kaldt “Hvad der er bekræftet”- Politikstier, -typer og -værdier i den undersøgte build.
- Semantikken for værdierne og computerpolitikkens forrang over brugerindstillingen.
- Enkelte readers i systemkoden eller sporingen, herunder Defenders politiksektion.
- Omfanget af
LetAppsRunInBackground: først og fremmest applikationer i pakker, ikke Win32-tjenester og opgaver i Planlæggeren.
Hvad der ikke er bekræftet
Sektion kaldt “Hvad der ikke er bekræftet”- Politikernes indvirkning på FPS, latenstid eller generel ydeevne.
- Læsning af hver parameter i en kort opstartssporing.
- Funktionens faktiske tilstand uden en separat verifikation på det konkrete system.
Praktisk konklusion
Sektion kaldt “Praktisk konklusion”Vælg politikker ud fra krav til data og funktioner. Afgør først, hvilken form for indsamling eller baggrundsarbejde der skal begrænses, og bekræft, at de nødvendige applikationer og diagnostik fortsat fungerer.
Gendannelse af tilstand
Sektion kaldt “Gendannelse af tilstand”Fjern de påtvungne politikværdier, eller gendan dem via Group Policy/MDM. Efter opdatering af politikkerne skal du kontrollere tilstanden for de berørte funktioner.
Begrænsninger og kilder
Sektion kaldt “Begrænsninger og kilder”Politikker kan anvendes via Group Policy, MDM og brugerindstillinger. “Policy not configured” betyder, at der ikke er angivet en påtvungen værdi; funktionens faktiske tilstand skal bestemmes separat. Åbning af grænsefladen udløser ikke altid læsning af politikken. I sporingen anmodede Defender om sin egen politiksektion. For en række af de øvrige parametre er bekræftelsen den officielle dokumentation for Policy CSP/ADMX: læsekoden udløses ved andre hændelser eller findes i komponenter, som ikke blev undersøgt.
Hvordan den dynamiske del af observationerne gentages — se Sådan verificerer du selv.
Undersøgelsen og de anvendte værktøjer tilhører udvikleren af BoosterX, så udvikleren har en direkte interesse i resultaterne. Metoden og anvendelsesgrænserne er beskrevet ovenfor, og konklusionerne kan verificeres via åbne data og de nævnte offentlige kilder.
- Microsoft Defender Antivirus policies, Microsoft Learn, verificeret 2026-09-01.
- Windows Error Reporting, Microsoft Learn, verificeret 2026-09-01.
- Remote Assistance policy, Microsoft Learn, verificeret 2026-09-01.
Offentlige kilder verificeret: 2026-09-02.
Ændringshistorik
Sektion kaldt “Ændringshistorik”- 2026-09-20: tilføjet ansvarsfraskrivelse om interessekonflikt og link til selvstændig verifikation af dynamiske observationer i metoden.
- 2026-09-02: første offentliggørelse; tilføjet anvendelsesgrænser for politikkerne og opdeling af bekræftede readers fra dokumenteret semantik.
