דלגו לתוכן

מדיניות פרטיות ואבטחה ב-Windows 11: Activity History, Defender ו-WER

בדף זה

הסמנטיקה של המדיניות המפורטת מאומתת על ידי תיעוד Microsoft, וחלק מה-readers — על ידי קוד מערכת או תיעוד trace. המדיניות שולטת באיסוף נתונים, באבחון ובפעילות רקע של אפליקציות; היא אינה משפרת ביצועים.

נבדקו נתיבים וסוגי מדיניות, העדיפות שלהם על פני הגדרות משתמש, ואילו רכיבים קוראים את הערכים.

Windows 11 25H2 build 26200.9168, מדיניות מחשב ומשתמש. המצב בפועל של התכונה תלוי ב-Group Policy, ב-MDM ובמהדורת Windows.

השוואת הסמנטיקה מול התיעוד הרשמי של Policy CSP/ADMX, ניתוח readers בקוד המערכת ותצפית בקריאת המדיניות ב-trace.

Path Value Type Default/מדיניות מה נשלט
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
אותו נתיב SubmitSamplesConsent REG_DWORD policy not configured שליחת דוגמאות
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
אותו נתיב PublishUserActivities REG_DWORD policy not configured פרסום activity data
אותו נתיב UploadUserActivities REG_DWORD policy not configured הורדת activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

עבור Activity History קיימות מדיניות מחשב והגדרות משתמש. EnableActivityFeed, PublishUserActivities ו-UploadUserActivities מאפשרים להשבית את שלבי עיבוד הנתונים המתאימים. ActivityHistory ב-HKCU שולט באיסוף נתוני הפעילות של המשתמש הנוכחי.

AdvertisingInfo\Enabled מאפשר להשבית את מזהה הפרסום של המשתמש הנוכחי. שאר הטלמטריה של Windows והמזהים הנדרשים לשירותים אחרים ממשיכים לפעול.

בחרו את הפרמטרים האלה לפי דרישות הפרטיות: הם מצמצמים סוגים מסוימים של איסוף או פרסום נתונים. הם אינם משפרים את תזמון עבודת המעבד.

לקבוצה זו שייכות ההגדרות “Activity Feed”, סירוב רשת ל-telemetry, סירוב telemetry של PowerShell, שירותי telemetry, גישה למיקום, חיישנים, איסוף מלאי ומשפחת איסורי הגישה של אפליקציות. יש להעריך אותן לפי סוג הנתונים וההיקף של האפליקציה, ולא כמתג כללי לכל ה-telemetry של Windows.

עמוד מעשי לגישה של אפליקציות ברקע: “עבודה של אפליקציות UWP ברקע”.

המדיניות מכסה Activity History, מזהה פרסום, Defender cloud lookup, WER, Remote Assistance ופעילות רקע של אפליקציות. הסמנטיקה של הערכים מאומתת על ידי תיעוד Microsoft; עבור חלק מהפרמטרים לא נצפתה קריאה ב-trace קצר, ולכן יש לבדוק את מצב התכונה בנפרד.

SpynetReporting מקבל 0 להשבתת MAPS, 1 להשתתפות בסיסית ו-2 להשתתפות מורחבת. SubmitSamplesConsent מקבל 0 לבקשת הסכמה, 1 לשליחה אוטומטית של דוגמאות בטוחות ו-2 לאיסור שליחה. במערכת שנבדקה, ללא מדיניות כפויה, נעשה שימוש ב-2 וב-1 בהתאמה. אם המדיניות לא מוגדרת, ההתנהגות נקבעת על ידי תצורת Defender הרגילה; במערכת אחרת הערכים עשויים להיות שונים.

Windows Error Reporting\Disabled=1 משבית את האיסוף והשליחה של דוחות WER. לערך במקטע המדיניות יש עדיפות על פני התצורה המקומית. חריגה, סיום אפליקציה ורישום אירוע מערכת עדיין אפשריים.

השבתת דוחות ענן מצמצמת את חילופי נתוני האבחון, אך מגבילה בדיקה ואבחון בענן. כאן יש לבחור בין פרטיות ליכולות הגנה, ולא לצפות לשיפור ביצועים.

fAllowToGetHelp=0 אוסר הזמנות של עוזר מרוחק. עבור LetAppsRunInBackground הערך 0 משאיר את הבחירה למשתמש, 1 מתיר בכוח פעילות רקע, 2 אוסר אותה. GlobalUserDisabled=1 קובע איסור משתמש כללי. למדיניות המחשב יש עדיפות והיא חלה прежде всего על אפליקציות בחבילות. שירותי Win32 רגילים, משימות של Task Scheduler ותהליכים אינם נעצרים על ידי מתג זה.

  • נתיבים, סוגים וערכים של מדיניות ב-build שנבדק.
  • הסמנטיקה של הערכים והעדיפות של מדיניות המחשב על פני הגדרת המשתמש.
  • readers מסוימים בקוד המערכת או ב-trace, כולל מקטע המדיניות של Defender.
  • ההיקף של LetAppsRunInBackground: прежде всего אפליקציות בחבילות, ולא שירותי Win32 ומשימות של Task Scheduler.
  • ההשפעה של המדיניות על FPS, השהיה או ביצועים כלליים.
  • קריאה של כל פרמטר ב-trace קצר של אתחול.
  • המצב בפועל של התכונה ללא בדיקה נפרדת במערכת מסוימת.

בחרו מדיניות לפי דרישות לנתונים ולתכונות. תחילה קבעו איזה סוג של איסוף או פעילות רקע יש להגביל, וודאו שהאפליקציות והאבחון הנדרשים ממשיכים לפעול.

מחקו את ערכי המדיניות הכפויים או החזירו אותם דרך Group Policy/MDM. לאחר עדכון המדיניות בדקו את מצב התכונות המושפעות.

המדיניות עשויה לחול דרך Group Policy, MDM והגדרות משתמש. “Policy not configured” פירושו שערך כפוי לא הוגדר; יש לקבוע את מצב התכונה בפועל בנפרד. פתיחת הממשק לא תמיד מפעילה קריאה של המדיניות. ב-trace של Defender ביקש Defender את מקטע המדיניות שלו. עבור חלק מהפרמטרים האחרים, האישור הוא התיעוד הרשמי של Policy CSP/ADMX: קוד הקריאה מופעל באירועים אחרים או נמצא ברכיבים שלא נבדקו.

כיצד לחזור על החלק הדינמי של התצפיות — ראו כיצד לבדוק בעצמכם.

המחקר והכלים שבהם נעשה שימוש שייכים למפתח של BoosterX, ולכן למפתח יש אינטרס ישיר בתוצאות. המתודולוגיה וגבולות התחולה מתוארים לעיל, ואת המסקנות ניתן לאמת לפי נתונים פתוחים ולפי המקורות הציבוריים המפורטים.

המקורות הציבוריים נבדקו: 2026-09-02.

  • 2026-09-20: נוסף כתב ויתור על ניגוד עניינים וקישור לבדיקה עצמאית של התצפיות הדינמיות במתודולוגיה.
  • 2026-09-02: פרסום ראשון; נוספו גבולות התחולה של המדיניות והפרדה בין readers מאומתים לסמנטיקה מתועדת.