מדיניות פרטיות ואבטחה ב-Windows 11: Activity History, Defender ו-WER
בדף זה
תשובה קצרה
Section titled “תשובה קצרה”הסמנטיקה של המדיניות המפורטת מאומתת על ידי תיעוד Microsoft, וחלק מה-readers — על ידי קוד מערכת או תיעוד trace. המדיניות שולטת באיסוף נתונים, באבחון ובפעילות רקע של אפליקציות; היא אינה משפרת ביצועים.
מה נבדק
Section titled “מה נבדק”נבדקו נתיבים וסוגי מדיניות, העדיפות שלהם על פני הגדרות משתמש, ואילו רכיבים קוראים את הערכים.
תחום המחקר
Section titled “תחום המחקר”Windows 11 25H2 build 26200.9168, מדיניות מחשב ומשתמש. המצב בפועל של התכונה תלוי ב-Group Policy, ב-MDM ובמהדורת Windows.
מתודולוגיה
Section titled “מתודולוגיה”השוואת הסמנטיקה מול התיעוד הרשמי של Policy CSP/ADMX, ניתוח readers בקוד המערכת ותצפית בקריאת המדיניות ב-trace.
מדיניות קנונית
Section titled “מדיניות קנונית”| Path | Value | Type | Default/מדיניות | מה נשלט |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| אותו נתיב | SubmitSamplesConsent |
REG_DWORD |
policy not configured | שליחת דוגמאות |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| אותו נתיב | PublishUserActivities |
REG_DWORD |
policy not configured | פרסום activity data |
| אותו נתיב | UploadUserActivities |
REG_DWORD |
policy not configured | הורדת activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History ו-Advertising ID
Section titled “Activity History ו-Advertising ID”עבור Activity History קיימות מדיניות מחשב והגדרות משתמש. EnableActivityFeed, PublishUserActivities ו-UploadUserActivities מאפשרים להשבית את שלבי עיבוד הנתונים המתאימים. ActivityHistory ב-HKCU שולט באיסוף נתוני הפעילות של המשתמש הנוכחי.
AdvertisingInfo\Enabled מאפשר להשבית את מזהה הפרסום של המשתמש הנוכחי. שאר הטלמטריה של Windows והמזהים הנדרשים לשירותים אחרים ממשיכים לפעול.
בחרו את הפרמטרים האלה לפי דרישות הפרטיות: הם מצמצמים סוגים מסוימים של איסוף או פרסום נתונים. הם אינם משפרים את תזמון עבודת המעבד.
הגדרות BoosterX קשורות
Section titled “הגדרות BoosterX קשורות”לקבוצה זו שייכות ההגדרות “Activity Feed”, סירוב רשת ל-telemetry, סירוב telemetry של PowerShell, שירותי telemetry, גישה למיקום, חיישנים, איסוף מלאי ומשפחת איסורי הגישה של אפליקציות. יש להעריך אותן לפי סוג הנתונים וההיקף של האפליקציה, ולא כמתג כללי לכל ה-telemetry של Windows.
עמוד מעשי לגישה של אפליקציות ברקע: “עבודה של אפליקציות UWP ברקע”.
תוצאות
Section titled “תוצאות”המדיניות מכסה Activity History, מזהה פרסום, Defender cloud lookup, WER, Remote Assistance ופעילות רקע של אפליקציות. הסמנטיקה של הערכים מאומתת על ידי תיעוד Microsoft; עבור חלק מהפרמטרים לא נצפתה קריאה ב-trace קצר, ולכן יש לבדוק את מצב התכונה בנפרד.
Defender cloud lookup ו-WER
Section titled “Defender cloud lookup ו-WER”SpynetReporting מקבל 0 להשבתת MAPS, 1 להשתתפות בסיסית ו-2 להשתתפות מורחבת. SubmitSamplesConsent מקבל 0 לבקשת הסכמה, 1 לשליחה אוטומטית של דוגמאות בטוחות ו-2 לאיסור שליחה. במערכת שנבדקה, ללא מדיניות כפויה, נעשה שימוש ב-2 וב-1 בהתאמה. אם המדיניות לא מוגדרת, ההתנהגות נקבעת על ידי תצורת Defender הרגילה; במערכת אחרת הערכים עשויים להיות שונים.
Windows Error Reporting\Disabled=1 משבית את האיסוף והשליחה של דוחות WER. לערך במקטע המדיניות יש עדיפות על פני התצורה המקומית. חריגה, סיום אפליקציה ורישום אירוע מערכת עדיין אפשריים.
השבתת דוחות ענן מצמצמת את חילופי נתוני האבחון, אך מגבילה בדיקה ואבחון בענן. כאן יש לבחור בין פרטיות ליכולות הגנה, ולא לצפות לשיפור ביצועים.
Remote Assistance ו-Background Apps
Section titled “Remote Assistance ו-Background Apps”fAllowToGetHelp=0 אוסר הזמנות של עוזר מרוחק. עבור LetAppsRunInBackground הערך 0 משאיר את הבחירה למשתמש, 1 מתיר בכוח פעילות רקע, 2 אוסר אותה. GlobalUserDisabled=1 קובע איסור משתמש כללי. למדיניות המחשב יש עדיפות והיא חלה прежде всего על אפליקציות בחבילות. שירותי Win32 רגילים, משימות של Task Scheduler ותהליכים אינם נעצרים על ידי מתג זה.
מה אומת
Section titled “מה אומת”- נתיבים, סוגים וערכים של מדיניות ב-build שנבדק.
- הסמנטיקה של הערכים והעדיפות של מדיניות המחשב על פני הגדרת המשתמש.
- readers מסוימים בקוד המערכת או ב-trace, כולל מקטע המדיניות של Defender.
- ההיקף של
LetAppsRunInBackground: прежде всего אפליקציות בחבילות, ולא שירותי Win32 ומשימות של Task Scheduler.
מה לא אומת
Section titled “מה לא אומת”- ההשפעה של המדיניות על FPS, השהיה או ביצועים כלליים.
- קריאה של כל פרמטר ב-trace קצר של אתחול.
- המצב בפועל של התכונה ללא בדיקה נפרדת במערכת מסוימת.
מסקנה מעשית
Section titled “מסקנה מעשית”בחרו מדיניות לפי דרישות לנתונים ולתכונות. תחילה קבעו איזה סוג של איסוף או פעילות רקע יש להגביל, וודאו שהאפליקציות והאבחון הנדרשים ממשיכים לפעול.
שחזור המצב
Section titled “שחזור המצב”מחקו את ערכי המדיניות הכפויים או החזירו אותם דרך Group Policy/MDM. לאחר עדכון המדיניות בדקו את מצב התכונות המושפעות.
מגבלות ומקורות
Section titled “מגבלות ומקורות”המדיניות עשויה לחול דרך Group Policy, MDM והגדרות משתמש. “Policy not configured” פירושו שערך כפוי לא הוגדר; יש לקבוע את מצב התכונה בפועל בנפרד. פתיחת הממשק לא תמיד מפעילה קריאה של המדיניות. ב-trace של Defender ביקש Defender את מקטע המדיניות שלו. עבור חלק מהפרמטרים האחרים, האישור הוא התיעוד הרשמי של Policy CSP/ADMX: קוד הקריאה מופעל באירועים אחרים או נמצא ברכיבים שלא נבדקו.
כיצד לחזור על החלק הדינמי של התצפיות — ראו כיצד לבדוק בעצמכם.
המחקר והכלים שבהם נעשה שימוש שייכים למפתח של BoosterX, ולכן למפתח יש אינטרס ישיר בתוצאות. המתודולוגיה וגבולות התחולה מתוארים לעיל, ואת המסקנות ניתן לאמת לפי נתונים פתוחים ולפי המקורות הציבוריים המפורטים.
- Microsoft Defender Antivirus policies, Microsoft Learn, נבדק 2026-09-01.
- Windows Error Reporting, Microsoft Learn, נבדק 2026-09-01.
- Remote Assistance policy, Microsoft Learn, נבדק 2026-09-01.
המקורות הציבוריים נבדקו: 2026-09-02.
היסטוריית שינויים
Section titled “היסטוריית שינויים”- 2026-09-20: נוסף כתב ויתור על ניגוד עניינים וקישור לבדיקה עצמאית של התצפיות הדינמיות במתודולוגיה.
- 2026-09-02: פרסום ראשון; נוספו גבולות התחולה של המדיניות והפרדה בין readers מאומתים לסמנטיקה מתועדת.
