Aller au contenu

Politiques de confidentialité et de sécurité Windows 11 : Activity History, Defender et WER

Sur cette page

La sémantique des politiques énumérées est confirmée par la documentation Microsoft, et certains readers — par le code système ou une trace. Les politiques régissent la collecte de données, les diagnostics et le travail en arrière-plan des applications ; elles n’améliorent pas les performances.

Nous avons vérifié les chemins et les types de politiques, leur priorité sur les paramètres utilisateur et les composants qui lisent les valeurs.

Windows 11 25H2 build 26200.9168, politiques machine et utilisateur. L’état réel de la fonction dépend de Group Policy, MDM et de l’édition de Windows.

Vérification de la sémantique par rapport à la documentation officielle Policy CSP/ADMX, analyse des readers dans le code système et observation de la lecture des politiques dans une trace.

Path Value Type Default/политика Что контролирует
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
тот же путь SubmitSamplesConsent REG_DWORD policy not configured отправка образцов
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
тот же путь PublishUserActivities REG_DWORD policy not configured публикация activity data
тот же путь UploadUserActivities REG_DWORD policy not configured загрузка activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Pour Activity History, il existe des politiques ordinateur et des paramètres utilisateur. EnableActivityFeed, PublishUserActivities et UploadUserActivities permettent de désactiver les étapes correspondantes du traitement des données. ActivityHistory dans HKCU régit la collecte des données d’activité de l’utilisateur actuel.

AdvertisingInfo\Enabled permet de désactiver l’identifiant publicitaire de l’utilisateur actuel. Le reste de la télémétrie Windows et les identifiants nécessaires à d’autres services continuent de fonctionner.

Choisissez ces paramètres selon vos exigences de confidentialité : ils réduisent certains types de collecte ou de publication de données. Ils n’améliorent pas la planification du travail du processeur.

Ce groupe comprend les paramètres « Flux d’activités », le refus réseau de la télémétrie, le refus de la télémétrie PowerShell, les services de télémétrie, l’accès à la localisation, les capteurs, la collecte d’inventaire et la famille d’interdictions d’accès des applications. Ils doivent être évalués selon le type de données concerné et la portée de l’application, et non comme un interrupteur global de toute la télémétrie Windows.

Page pratique sur l’accès des applications en arrière-plan : « Fonctionnement des applications UWP en arrière-plan ».

Les politiques couvrent Activity History, l’identifiant publicitaire, Defender cloud lookup, WER, Remote Assistance et le travail en arrière-plan des applications. La sémantique des valeurs est confirmée par la documentation Microsoft ; pour une partie des paramètres, la lecture dans une courte trace n’a pas été observée, l’état de la fonction doit donc être vérifié séparément.

SpynetReporting accepte 0 pour désactiver MAPS, 1 pour une participation de base et 2 pour une participation étendue. SubmitSamplesConsent accepte 0 pour demander le consentement, 1 pour l’envoi automatique d’échantillons sûrs et 2 pour interdire l’envoi. Sur le système étudié, sans politiques forcées, 2 et 1 étaient utilisés respectivement. Si la politique n’est pas définie, le comportement est déterminé par la configuration standard de Defender ; sur un autre système, les valeurs peuvent différer.

Windows Error Reporting\Disabled=1 désactive la collecte et l’envoi des rapports WER. La valeur dans la section des politiques est prioritaire sur la configuration locale. L’exception, la fin de l’application et l’enregistrement d’un événement système restent toutefois possibles.

La désactivation des rapports cloud réduit l’échange de données de diagnostic, mais limite la vérification et le diagnostic cloud. Il faut ici choisir entre confidentialité et capacités de protection, et non compter sur une amélioration des performances.

fAllowToGetHelp=0 interdit les invitations de l’Assistant distant. Pour LetAppsRunInBackground, la valeur 0 laisse le choix à l’utilisateur, 1 autorise de force le travail en arrière-plan, 2 l’interdit. GlobalUserDisabled=1 définit une interdiction utilisateur globale. La politique ordinateur est prioritaire et concerne avant tout les applications packagées. Les services Win32 ordinaires, les tâches du planificateur et les processus ne sont pas arrêtés par cet interrupteur.

  • Les chemins, types et valeurs des politiques dans la build étudiée.
  • La sémantique des valeurs et la priorité de la politique ordinateur sur le paramètre utilisateur.
  • Certains readers dans le code système ou la trace, y compris la section des politiques Defender.
  • La portée de LetAppsRunInBackground : avant tout les applications packagées, et non les services Win32 et les tâches du planificateur.
  • L’influence des politiques sur les FPS, la latence ou les performances globales.
  • La lecture de chaque paramètre dans une courte trace de démarrage.
  • L’état réel de la fonction sans vérification séparée sur un système donné.

Choisissez les politiques selon les exigences relatives aux données et aux fonctions. Déterminez d’abord quel type de collecte ou de travail en arrière-plan doit être limité, et assurez-vous que les applications et les diagnostics nécessaires continuent de fonctionner.

Supprimez les valeurs de politique forcées ou rétablissez-les via Group Policy/MDM. Après la mise à jour des politiques, vérifiez l’état des fonctions concernées.

Les politiques peuvent être appliquées via Group Policy, MDM et les paramètres utilisateur. « Policy not configured » signifie qu’aucune valeur forcée n’est définie ; l’état réel de la fonction doit être déterminé séparément. L’ouverture de l’interface ne déclenche pas toujours la lecture de la politique. Dans la trace, Defender demandait sa propre section de politiques. Pour un certain nombre d’autres paramètres, la confirmation provient de la documentation officielle Policy CSP/ADMX : le code de lecture se déclenche sur d’autres événements ou se trouve dans des composants qui n’ont pas été étudiés.

Pour reproduire la partie dynamique des observations, voir Comment vérifier soi-même.

L’étude et les outils utilisés appartiennent au développeur de BoosterX, le développeur a donc un intérêt direct dans les résultats. La méthodologie et les limites d’applicabilité sont décrites ci-dessus, et les conclusions peuvent être vérifiées à partir des données ouvertes et des sources publiques énumérées.

Sources publiques vérifiées : 2026-09-02.

  • 2026-09-20: ajout d’un avertissement sur le conflit d’intérêts et d’un lien vers la vérification autonome des observations dynamiques dans la méthodologie.
  • 2026-09-02: première publication ; ajout des limites d’applicabilité des politiques et séparation des readers confirmés de la sémantique documentée.