Kebijakan privasi dan keamanan Windows 11: Activity History, Defender, dan WER
Di halaman ini
Jawaban singkat
Section titled “Jawaban singkat”Semantik kebijakan yang disebutkan telah dikonfirmasi oleh dokumentasi Microsoft, sedangkan sebagian reader — oleh kode sistem atau pelacakan. Kebijakan ini mengatur pengumpulan data, diagnostik, dan kerja latar belakang aplikasi; kebijakan ini tidak meningkatkan performa.
Yang diperiksa
Section titled “Yang diperiksa”Diperiksa jalur dan jenis kebijakan, prioritasnya atas pengaturan pengguna, dan komponen mana yang membaca nilainya.
Cakupan penelitian
Section titled “Cakupan penelitian”Windows 11 25H2 build 26200.9168, kebijakan mesin dan pengguna. Keadaan fungsi yang sebenarnya bergantung pada Group Policy, MDM, dan edisi Windows.
Metodologi
Section titled “Metodologi”Pencocokan semantik dengan dokumentasi resmi Policy CSP/ADMX, pembedahan reader dalam kode sistem, dan pengamatan pembacaan kebijakan dalam pelacakan.
Kebijakan kanonis
Section titled “Kebijakan kanonis”| Path | Value | Type | Default/политика | Что контролирует |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| тот же путь | SubmitSamplesConsent |
REG_DWORD |
policy not configured | отправка образцов |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| тот же путь | PublishUserActivities |
REG_DWORD |
policy not configured | публикация activity data |
| тот же путь | UploadUserActivities |
REG_DWORD |
policy not configured | загрузка activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History dan Advertising ID
Section titled “Activity History dan Advertising ID”Untuk Activity History tersedia kebijakan komputer dan pengaturan pengguna. EnableActivityFeed, PublishUserActivities, dan UploadUserActivities memungkinkan penonaktifan tahap pemrosesan data yang bersangkutan. ActivityHistory di HKCU mengatur pengumpulan data aktivitas pengguna saat ini.
AdvertisingInfo\Enabled memungkinkan penonaktifan pengenal iklan pengguna saat ini. Telemetri Windows lainnya dan pengenal yang dibutuhkan layanan lain tetap berjalan.
Pilih parameter ini sesuai persyaratan privasi: parameter ini mengurangi jenis pengumpulan atau publikasi data tertentu. Parameter ini tidak meningkatkan penjadwalan kerja prosesor.
Pengaturan BoosterX terkait
Section titled “Pengaturan BoosterX terkait”Ke dalam kelompok ini termasuk pengaturan «Activity Feed», penolakan telemetri jaringan, penolakan telemetri PowerShell, layanan telemetri, akses lokasi, sensor, pengumpulan inventaris, dan keluarga larangan akses aplikasi. Semuanya harus dinilai berdasarkan jenis data dan cakupan aplikasi tertentu, bukan sebagai sakelar umum untuk seluruh telemetri Windows.
Halaman praktis akses latar belakang aplikasi: «Kerja aplikasi UWP di latar belakang».
Kebijakan mencakup Activity History, pengenal iklan, Defender cloud lookup, WER, Remote Assistance, dan kerja latar belakang aplikasi. Semantik nilai dikonfirmasi oleh dokumentasi Microsoft; untuk sebagian parameter, pembacaan dalam pelacakan singkat tidak teramati, sehingga keadaan fungsi perlu diperiksa secara terpisah.
Defender cloud lookup dan WER
Section titled “Defender cloud lookup dan WER”SpynetReporting menerima 0 untuk menonaktifkan MAPS, 1 untuk partisipasi dasar, dan 2 untuk partisipasi lanjutan. SubmitSamplesConsent menerima 0 untuk meminta persetujuan, 1 untuk pengiriman otomatis sampel aman, dan 2 untuk melarang pengiriman. Pada sistem yang diteliti tanpa kebijakan paksaan, digunakan masing-masing 2 dan 1. Jika kebijakan tidak ditetapkan, perilaku ditentukan oleh konfigurasi bawaan Defender; pada sistem lain nilainya dapat berbeda.
Windows Error Reporting\Disabled=1 menonaktifkan pengumpulan dan pengiriman laporan WER. Nilai di bagian kebijakan memiliki prioritas atas konfigurasi lokal. Pengecualian, penghentian aplikasi, dan pencatatan peristiwa sistem masih tetap mungkin terjadi.
Penonaktifan laporan cloud mengurangi pertukaran data diagnostik, tetapi membatasi pemeriksaan dan diagnostik cloud. Di sini kita harus memilih antara privasi dan kemampuan perlindungan, bukan mengharapkan peningkatan performa.
Remote Assistance dan Background Apps
Section titled “Remote Assistance dan Background Apps”fAllowToGetHelp=0 melarang undangan penolong jarak jauh. Untuk LetAppsRunInBackground, nilai 0 menyerahkan pilihan kepada pengguna, 1 memaksa mengizinkan kerja latar belakang, 2 melarangnya. GlobalUserDisabled=1 menetapkan larangan umum pengguna. Kebijakan komputer memiliki prioritas dan terutama berlaku untuk aplikasi dalam paket. Layanan Win32 biasa, tugas penjadwal, dan proses tidak dihentikan oleh sakelar ini.
Yang dikonfirmasi
Section titled “Yang dikonfirmasi”- Jalur, jenis, dan nilai kebijakan pada build yang diteliti.
- Semantik nilai dan prioritas kebijakan komputer atas pengaturan pengguna.
- Sebagian reader dalam kode sistem atau pelacakan, termasuk bagian kebijakan Defender.
- Cakupan
LetAppsRunInBackground: terutama aplikasi dalam paket, bukan layanan Win32 dan tugas penjadwal.
Yang tidak dikonfirmasi
Section titled “Yang tidak dikonfirmasi”- Pengaruh kebijakan terhadap FPS, latensi, atau performa secara umum.
- Pembacaan setiap parameter dalam pelacakan singkat saat boot.
- Keadaan fungsi yang sebenarnya tanpa pemeriksaan terpisah pada sistem tertentu.
Kesimpulan praktis
Section titled “Kesimpulan praktis”Pilih kebijakan sesuai persyaratan data dan fungsi. Pertama tentukan jenis pengumpulan atau kerja latar belakang mana yang perlu dibatasi, dan pastikan aplikasi serta diagnostik yang dibutuhkan tetap berjalan.
Pemulihan keadaan
Section titled “Pemulihan keadaan”Hapus nilai kebijakan paksaan atau kembalikan melalui Group Policy/MDM. Setelah memperbarui kebijakan, periksa keadaan fungsi yang terdampak.
Batasan dan sumber
Section titled “Batasan dan sumber”Kebijakan dapat diterapkan melalui Group Policy, MDM, dan pengaturan pengguna. «Policy not configured» berarti nilai paksaan tidak ditetapkan; keadaan fungsi yang sebenarnya perlu ditentukan secara terpisah. Membuka antarmuka tidak selalu memicu pembacaan kebijakan. Dalam pelacakan, Defender meminta bagian kebijakannya sendiri. Untuk sejumlah parameter lainnya, konfirmasinya adalah dokumentasi resmi Policy CSP/ADMX: kode pembacaan dipicu oleh peristiwa lain atau berada di komponen yang tidak diteliti.
Cara mengulang bagian dinamis dari pengamatan — lihat Cara memeriksa sendiri.
Penelitian dan alat yang digunakan dimiliki oleh pengembang BoosterX, sehingga pengembang memiliki kepentingan langsung atas hasilnya. Metodologi dan batas penerapannya dijelaskan di atas, dan kesimpulannya dapat diverifikasi melalui data terbuka serta sumber publik yang disebutkan.
- Microsoft Defender Antivirus policies, Microsoft Learn, diperiksa 2026-09-01.
- Windows Error Reporting, Microsoft Learn, diperiksa 2026-09-01.
- Remote Assistance policy, Microsoft Learn, diperiksa 2026-09-01.
Sumber publik diperiksa: 2026-09-02.
Riwayat perubahan
Section titled “Riwayat perubahan”- 2026-09-20: ditambahkan disclaimer tentang konflik kepentingan dan tautan ke pemeriksaan mandiri pengamatan dinamis dalam metodologi.
- 2026-09-02: publikasi pertama; ditambahkan batas penerapan kebijakan dan pemisahan reader yang dikonfirmasi dari semantik yang didokumentasikan.
