Políticas de privacidad y seguridad de Windows 11: Activity History, Defender y WER
En esta página
Respuesta breve
Sección titulada «Respuesta breve»La semántica de las políticas enumeradas está confirmada por la documentación de Microsoft, y determinados readers — por el código del sistema o el trazado. Las políticas controlan la recopilación de datos, el diagnóstico y el trabajo en segundo plano de las aplicaciones; no mejoran el rendimiento.
Qu se comprobó
Sección titulada «Qu se comprobó»Se comprobaron las rutas y los tipos de las políticas, su prioridad sobre la configuración del usuario y qué componentes leen los valores.
Ámbito del estudio
Sección titulada «Ámbito del estudio»Windows 11 25H2 build 26200.9168, políticas de equipo y de usuario. El estado real de la función depende de Group Policy, MDM y la edición de Windows.
Metodología
Sección titulada «Metodología»Cotejo de la semántica con la documentación oficial de Policy CSP/ADMX, análisis de los readers en el código del sistema y observación de la lectura de políticas en el trazado.
Políticas canónicas
Sección titulada «Políticas canónicas»| Path | Value | Type | Default/política | Qué controla |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| la misma ruta | SubmitSamplesConsent |
REG_DWORD |
policy not configured | envío de muestras |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| la misma ruta | PublishUserActivities |
REG_DWORD |
policy not configured | publicación de activity data |
| la misma ruta | UploadUserActivities |
REG_DWORD |
policy not configured | carga de activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History y Advertising ID
Sección titulada «Activity History y Advertising ID»Para Activity History existen políticas de equipo y configuraciones de usuario. EnableActivityFeed, PublishUserActivities y UploadUserActivities permiten desactivar las etapas correspondientes del procesamiento de datos. ActivityHistory en HKCU controla la recopilación de datos de actividad del usuario actual.
AdvertisingInfo\Enabled permite desactivar el identificador de publicidad del usuario actual. El resto de la telemetría de Windows y los identificadores necesarios para otros servicios siguen funcionando.
Elija estos parámetros según los requisitos de privacidad: reducen determinados tipos de recopilación o publicación de datos. No mejoran la planificación del trabajo del procesador.
Configuraciones relacionadas de BoosterX
Sección titulada «Configuraciones relacionadas de BoosterX»A este grupo pertenecen las configuraciones «Activity Feed», la renuncia de red a telemetry, la renuncia a telemetry de PowerShell, los servicios de telemetry, el acceso a la ubicación, los sensores, la recopilación de inventario y la familia de prohibiciones de acceso de aplicaciones. Deben evaluarse según el tipo concreto de datos y el ámbito de la aplicación, y no como un interruptor general de toda la telemetry de Windows.
Página práctica del acceso en segundo plano de las aplicaciones: «Funcionamiento de las aplicaciones UWP en segundo plano».
Resultados
Sección titulada «Resultados»Las políticas abarcan Activity History, el identificador de publicidad, Defender cloud lookup, WER, Remote Assistance y el trabajo en segundo plano de las aplicaciones. La semántica de los valores está confirmada por la documentación de Microsoft; para parte de los parámetros no se observó la lectura en un trazado corto, por lo que el estado de la función debe comprobarse por separado.
Defender cloud lookup y WER
Sección titulada «Defender cloud lookup y WER»SpynetReporting acepta 0 para desactivar MAPS, 1 para la participación básica y 2 para la participación avanzada. SubmitSamplesConsent acepta 0 para solicitar consentimiento, 1 para el envío automático de muestras seguras y 2 para prohibir el envío. En el sistema estudiado, sin políticas forzadas, se usaban respectivamente 2 y 1. Si la política no está definida, el comportamiento lo determina la configuración estándar de Defender; en otro sistema los valores pueden ser distintos.
Windows Error Reporting\Disabled=1 desactiva la recopilación y el envío de informes de WER. El valor de la sección de políticas tiene prioridad sobre la configuración local. La excepción, la finalización de la aplicación y el registro de un evento del sistema siguen siendo posibles.
Desactivar los informes en la nube reduce el intercambio de datos de diagnóstico, pero limita la comprobación y el diagnóstico en la nube. Aquí hay que elegir entre privacidad y capacidades de protección, y no contar con una mejora del rendimiento.
Remote Assistance y Background Apps
Sección titulada «Remote Assistance y Background Apps»fAllowToGetHelp=0 prohíbe las invitaciones del asistente remoto. Para LetAppsRunInBackground, el valor 0 deja la elección al usuario, 1 permite forzosamente el trabajo en segundo plano, 2 lo prohíbe. GlobalUserDisabled=1 establece una prohibición general del usuario. La política de equipo tiene prioridad y se refiere ante todo a las aplicaciones empaquetadas. Los servicios Win32 habituales, las tareas del programador y los procesos no se detienen con este interruptor.
Qu está confirmado
Sección titulada «Qu está confirmado»- Las rutas, los tipos y los valores de las políticas en la build estudiada.
- La semántica de los valores y la prioridad de la política de equipo sobre la configuración del usuario.
- Determinados readers en el código del sistema o en el trazado, incluida la sección de políticas de Defender.
- El ámbito de
LetAppsRunInBackground: ante todo aplicaciones empaquetadas, no servicios Win32 ni tareas del programador.
Qu no está confirmado
Sección titulada «Qu no está confirmado»- La influencia de las políticas en los FPS, la latencia o el rendimiento general.
- La lectura de cada parámetro en un trazado corto de arranque.
- El estado real de la función sin una comprobación aparte en un sistema concreto.
Conclusión práctica
Sección titulada «Conclusión práctica»Elija las políticas según los requisitos de datos y funciones. Primero determine qué tipo de recopilación o de trabajo en segundo plano hay que limitar, y asegúrese de que las aplicaciones y el diagnóstico necesarios sigan funcionando.
Restauración del estado
Sección titulada «Restauración del estado»Elimine los valores forzados de las políticas o devuélvalos mediante Group Policy/MDM. Tras actualizar las políticas, compruebe el estado de las funciones afectadas.
Limitaciones y fuentes
Sección titulada «Limitaciones y fuentes»Las políticas pueden aplicarse mediante Group Policy, MDM y configuraciones de usuario. «Policy not configured» significa que no se ha definido un valor forzado; el estado real de la función debe determinarse por separado. Abrir la interfaz no siempre provoca la lectura de la política. En el trazado, Defender solicitaba su propia sección de políticas. Para varios de los demás parámetros, la confirmación es la documentación oficial de Policy CSP/ADMX: el código de lectura se activa con otros eventos o se encuentra en componentes que no se estudiaron.
Sobre cómo reproducir la parte dinámica de las observaciones, véase Cómo comprobarlo por su cuenta.
La investigación y las herramientas utilizadas pertenecen al desarrollador de BoosterX, por lo que el desarrollador tiene un interés directo en los resultados. La metodología y los límites de aplicabilidad se describen arriba, y las conclusiones pueden comprobarse con los datos abiertos y las fuentes públicas enumeradas.
- Microsoft Defender Antivirus policies, Microsoft Learn, comprobado el 2026-09-01.
- Windows Error Reporting, Microsoft Learn, comprobado el 2026-09-01.
- Remote Assistance policy, Microsoft Learn, comprobado el 2026-09-01.
Fuentes públicas comprobadas: 2026-09-02.
Historial de cambios
Sección titulada «Historial de cambios»- 2026-09-20: añadido el descargo de responsabilidad sobre el conflicto de intereses y el enlace a la comprobación independiente de las observaciones dinámicas en la metodología.
- 2026-09-02: primera publicación; añadidos los límites de aplicabilidad de las políticas y la separación entre los readers confirmados y la semántica documentada.
