Politiques de confidentialité et de sécurité Windows 11 : Activity History, Defender et WER
Sur cette page
Réponse courte
Section intitulée « Réponse courte »La sémantique des politiques énumérées est confirmée par la documentation Microsoft, et certains readers — par le code système ou une trace. Les politiques régissent la collecte de données, les diagnostics et le travail en arrière-plan des applications ; elles n’améliorent pas les performances.
Ce qui a été vérifié
Section intitulée « Ce qui a été vérifié »Nous avons vérifié les chemins et les types de politiques, leur priorité sur les paramètres utilisateur et les composants qui lisent les valeurs.
Périmètre de l’étude
Section intitulée « Périmètre de l’étude »Windows 11 25H2 build 26200.9168, politiques machine et utilisateur. L’état réel de la fonction dépend de Group Policy, MDM et de l’édition de Windows.
Méthodologie
Section intitulée « Méthodologie »Vérification de la sémantique par rapport à la documentation officielle Policy CSP/ADMX, analyse des readers dans le code système et observation de la lecture des politiques dans une trace.
Politiques canoniques
Section intitulée « Politiques canoniques »| Path | Value | Type | Default/политика | Что контролирует |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| тот же путь | SubmitSamplesConsent |
REG_DWORD |
policy not configured | отправка образцов |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| тот же путь | PublishUserActivities |
REG_DWORD |
policy not configured | публикация activity data |
| тот же путь | UploadUserActivities |
REG_DWORD |
policy not configured | загрузка activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History et Advertising ID
Section intitulée « Activity History et Advertising ID »Pour Activity History, il existe des politiques ordinateur et des paramètres utilisateur. EnableActivityFeed, PublishUserActivities et UploadUserActivities permettent de désactiver les étapes correspondantes du traitement des données. ActivityHistory dans HKCU régit la collecte des données d’activité de l’utilisateur actuel.
AdvertisingInfo\Enabled permet de désactiver l’identifiant publicitaire de l’utilisateur actuel. Le reste de la télémétrie Windows et les identifiants nécessaires à d’autres services continuent de fonctionner.
Choisissez ces paramètres selon vos exigences de confidentialité : ils réduisent certains types de collecte ou de publication de données. Ils n’améliorent pas la planification du travail du processeur.
Paramètres BoosterX associés
Section intitulée « Paramètres BoosterX associés »Ce groupe comprend les paramètres « Flux d’activités », le refus réseau de la télémétrie, le refus de la télémétrie PowerShell, les services de télémétrie, l’accès à la localisation, les capteurs, la collecte d’inventaire et la famille d’interdictions d’accès des applications. Ils doivent être évalués selon le type de données concerné et la portée de l’application, et non comme un interrupteur global de toute la télémétrie Windows.
Page pratique sur l’accès des applications en arrière-plan : « Fonctionnement des applications UWP en arrière-plan ».
Résultats
Section intitulée « Résultats »Les politiques couvrent Activity History, l’identifiant publicitaire, Defender cloud lookup, WER, Remote Assistance et le travail en arrière-plan des applications. La sémantique des valeurs est confirmée par la documentation Microsoft ; pour une partie des paramètres, la lecture dans une courte trace n’a pas été observée, l’état de la fonction doit donc être vérifié séparément.
Defender cloud lookup et WER
Section intitulée « Defender cloud lookup et WER »SpynetReporting accepte 0 pour désactiver MAPS, 1 pour une participation de base et 2 pour une participation étendue. SubmitSamplesConsent accepte 0 pour demander le consentement, 1 pour l’envoi automatique d’échantillons sûrs et 2 pour interdire l’envoi. Sur le système étudié, sans politiques forcées, 2 et 1 étaient utilisés respectivement. Si la politique n’est pas définie, le comportement est déterminé par la configuration standard de Defender ; sur un autre système, les valeurs peuvent différer.
Windows Error Reporting\Disabled=1 désactive la collecte et l’envoi des rapports WER. La valeur dans la section des politiques est prioritaire sur la configuration locale. L’exception, la fin de l’application et l’enregistrement d’un événement système restent toutefois possibles.
La désactivation des rapports cloud réduit l’échange de données de diagnostic, mais limite la vérification et le diagnostic cloud. Il faut ici choisir entre confidentialité et capacités de protection, et non compter sur une amélioration des performances.
Remote Assistance et Background Apps
Section intitulée « Remote Assistance et Background Apps »fAllowToGetHelp=0 interdit les invitations de l’Assistant distant. Pour LetAppsRunInBackground, la valeur 0 laisse le choix à l’utilisateur, 1 autorise de force le travail en arrière-plan, 2 l’interdit. GlobalUserDisabled=1 définit une interdiction utilisateur globale. La politique ordinateur est prioritaire et concerne avant tout les applications packagées. Les services Win32 ordinaires, les tâches du planificateur et les processus ne sont pas arrêtés par cet interrupteur.
Ce qui est confirmé
Section intitulée « Ce qui est confirmé »- Les chemins, types et valeurs des politiques dans la build étudiée.
- La sémantique des valeurs et la priorité de la politique ordinateur sur le paramètre utilisateur.
- Certains readers dans le code système ou la trace, y compris la section des politiques Defender.
- La portée de
LetAppsRunInBackground: avant tout les applications packagées, et non les services Win32 et les tâches du planificateur.
Ce qui n’est pas confirmé
Section intitulée « Ce qui n’est pas confirmé »- L’influence des politiques sur les FPS, la latence ou les performances globales.
- La lecture de chaque paramètre dans une courte trace de démarrage.
- L’état réel de la fonction sans vérification séparée sur un système donné.
Conclusion pratique
Section intitulée « Conclusion pratique »Choisissez les politiques selon les exigences relatives aux données et aux fonctions. Déterminez d’abord quel type de collecte ou de travail en arrière-plan doit être limité, et assurez-vous que les applications et les diagnostics nécessaires continuent de fonctionner.
Restauration de l’état
Section intitulée « Restauration de l’état »Supprimez les valeurs de politique forcées ou rétablissez-les via Group Policy/MDM. Après la mise à jour des politiques, vérifiez l’état des fonctions concernées.
Limites et sources
Section intitulée « Limites et sources »Les politiques peuvent être appliquées via Group Policy, MDM et les paramètres utilisateur. « Policy not configured » signifie qu’aucune valeur forcée n’est définie ; l’état réel de la fonction doit être déterminé séparément. L’ouverture de l’interface ne déclenche pas toujours la lecture de la politique. Dans la trace, Defender demandait sa propre section de politiques. Pour un certain nombre d’autres paramètres, la confirmation provient de la documentation officielle Policy CSP/ADMX : le code de lecture se déclenche sur d’autres événements ou se trouve dans des composants qui n’ont pas été étudiés.
Pour reproduire la partie dynamique des observations, voir Comment vérifier soi-même.
L’étude et les outils utilisés appartiennent au développeur de BoosterX, le développeur a donc un intérêt direct dans les résultats. La méthodologie et les limites d’applicabilité sont décrites ci-dessus, et les conclusions peuvent être vérifiées à partir des données ouvertes et des sources publiques énumérées.
- Microsoft Defender Antivirus policies, Microsoft Learn, vérifié le 2026-09-01.
- Windows Error Reporting, Microsoft Learn, vérifié le 2026-09-01.
- Remote Assistance policy, Microsoft Learn, vérifié le 2026-09-01.
Sources publiques vérifiées : 2026-09-02.
Historique des modifications
Section intitulée « Historique des modifications »- 2026-09-20: ajout d’un avertissement sur le conflit d’intérêts et d’un lien vers la vérification autonome des observations dynamiques dans la méthodologie.
- 2026-09-02: première publication ; ajout des limites d’applicabilité des politiques et séparation des readers confirmés de la sémantique documentée.
