Ir al contenido

Políticas de privacidad y seguridad de Windows 11: Activity History, Defender y WER

En esta página

La semántica de las políticas enumeradas está confirmada por la documentación de Microsoft, y determinados readers — por el código del sistema o el trazado. Las políticas controlan la recopilación de datos, el diagnóstico y el trabajo en segundo plano de las aplicaciones; no mejoran el rendimiento.

Se comprobaron las rutas y los tipos de las políticas, su prioridad sobre la configuración del usuario y qué componentes leen los valores.

Windows 11 25H2 build 26200.9168, políticas de equipo y de usuario. El estado real de la función depende de Group Policy, MDM y la edición de Windows.

Cotejo de la semántica con la documentación oficial de Policy CSP/ADMX, análisis de los readers en el código del sistema y observación de la lectura de políticas en el trazado.

Path Value Type Default/política Qué controla
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
la misma ruta SubmitSamplesConsent REG_DWORD policy not configured envío de muestras
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
la misma ruta PublishUserActivities REG_DWORD policy not configured publicación de activity data
la misma ruta UploadUserActivities REG_DWORD policy not configured carga de activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Para Activity History existen políticas de equipo y configuraciones de usuario. EnableActivityFeed, PublishUserActivities y UploadUserActivities permiten desactivar las etapas correspondientes del procesamiento de datos. ActivityHistory en HKCU controla la recopilación de datos de actividad del usuario actual.

AdvertisingInfo\Enabled permite desactivar el identificador de publicidad del usuario actual. El resto de la telemetría de Windows y los identificadores necesarios para otros servicios siguen funcionando.

Elija estos parámetros según los requisitos de privacidad: reducen determinados tipos de recopilación o publicación de datos. No mejoran la planificación del trabajo del procesador.

A este grupo pertenecen las configuraciones «Activity Feed», la renuncia de red a telemetry, la renuncia a telemetry de PowerShell, los servicios de telemetry, el acceso a la ubicación, los sensores, la recopilación de inventario y la familia de prohibiciones de acceso de aplicaciones. Deben evaluarse según el tipo concreto de datos y el ámbito de la aplicación, y no como un interruptor general de toda la telemetry de Windows.

Página práctica del acceso en segundo plano de las aplicaciones: «Funcionamiento de las aplicaciones UWP en segundo plano».

Las políticas abarcan Activity History, el identificador de publicidad, Defender cloud lookup, WER, Remote Assistance y el trabajo en segundo plano de las aplicaciones. La semántica de los valores está confirmada por la documentación de Microsoft; para parte de los parámetros no se observó la lectura en un trazado corto, por lo que el estado de la función debe comprobarse por separado.

SpynetReporting acepta 0 para desactivar MAPS, 1 para la participación básica y 2 para la participación avanzada. SubmitSamplesConsent acepta 0 para solicitar consentimiento, 1 para el envío automático de muestras seguras y 2 para prohibir el envío. En el sistema estudiado, sin políticas forzadas, se usaban respectivamente 2 y 1. Si la política no está definida, el comportamiento lo determina la configuración estándar de Defender; en otro sistema los valores pueden ser distintos.

Windows Error Reporting\Disabled=1 desactiva la recopilación y el envío de informes de WER. El valor de la sección de políticas tiene prioridad sobre la configuración local. La excepción, la finalización de la aplicación y el registro de un evento del sistema siguen siendo posibles.

Desactivar los informes en la nube reduce el intercambio de datos de diagnóstico, pero limita la comprobación y el diagnóstico en la nube. Aquí hay que elegir entre privacidad y capacidades de protección, y no contar con una mejora del rendimiento.

fAllowToGetHelp=0 prohíbe las invitaciones del asistente remoto. Para LetAppsRunInBackground, el valor 0 deja la elección al usuario, 1 permite forzosamente el trabajo en segundo plano, 2 lo prohíbe. GlobalUserDisabled=1 establece una prohibición general del usuario. La política de equipo tiene prioridad y se refiere ante todo a las aplicaciones empaquetadas. Los servicios Win32 habituales, las tareas del programador y los procesos no se detienen con este interruptor.

  • Las rutas, los tipos y los valores de las políticas en la build estudiada.
  • La semántica de los valores y la prioridad de la política de equipo sobre la configuración del usuario.
  • Determinados readers en el código del sistema o en el trazado, incluida la sección de políticas de Defender.
  • El ámbito de LetAppsRunInBackground: ante todo aplicaciones empaquetadas, no servicios Win32 ni tareas del programador.
  • La influencia de las políticas en los FPS, la latencia o el rendimiento general.
  • La lectura de cada parámetro en un trazado corto de arranque.
  • El estado real de la función sin una comprobación aparte en un sistema concreto.

Elija las políticas según los requisitos de datos y funciones. Primero determine qué tipo de recopilación o de trabajo en segundo plano hay que limitar, y asegúrese de que las aplicaciones y el diagnóstico necesarios sigan funcionando.

Elimine los valores forzados de las políticas o devuélvalos mediante Group Policy/MDM. Tras actualizar las políticas, compruebe el estado de las funciones afectadas.

Las políticas pueden aplicarse mediante Group Policy, MDM y configuraciones de usuario. «Policy not configured» significa que no se ha definido un valor forzado; el estado real de la función debe determinarse por separado. Abrir la interfaz no siempre provoca la lectura de la política. En el trazado, Defender solicitaba su propia sección de políticas. Para varios de los demás parámetros, la confirmación es la documentación oficial de Policy CSP/ADMX: el código de lectura se activa con otros eventos o se encuentra en componentes que no se estudiaron.

Sobre cómo reproducir la parte dinámica de las observaciones, véase Cómo comprobarlo por su cuenta.

La investigación y las herramientas utilizadas pertenecen al desarrollador de BoosterX, por lo que el desarrollador tiene un interés directo en los resultados. La metodología y los límites de aplicabilidad se describen arriba, y las conclusiones pueden comprobarse con los datos abiertos y las fuentes públicas enumeradas.

Fuentes públicas comprobadas: 2026-09-02.

  • 2026-09-20: añadido el descargo de responsabilidad sobre el conflicto de intereses y el enlace a la comprobación independiente de las observaciones dinámicas en la metodología.
  • 2026-09-02: primera publicación; añadidos los límites de aplicabilidad de las políticas y la separación entre los readers confirmados y la semántica documentada.