Lewati ke konten

Kebijakan privasi dan keamanan Windows 11: Activity History, Defender, dan WER

Di halaman ini

Semantik kebijakan yang disebutkan telah dikonfirmasi oleh dokumentasi Microsoft, sedangkan sebagian reader — oleh kode sistem atau pelacakan. Kebijakan ini mengatur pengumpulan data, diagnostik, dan kerja latar belakang aplikasi; kebijakan ini tidak meningkatkan performa.

Diperiksa jalur dan jenis kebijakan, prioritasnya atas pengaturan pengguna, dan komponen mana yang membaca nilainya.

Windows 11 25H2 build 26200.9168, kebijakan mesin dan pengguna. Keadaan fungsi yang sebenarnya bergantung pada Group Policy, MDM, dan edisi Windows.

Pencocokan semantik dengan dokumentasi resmi Policy CSP/ADMX, pembedahan reader dalam kode sistem, dan pengamatan pembacaan kebijakan dalam pelacakan.

Path Value Type Default/политика Что контролирует
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
тот же путь SubmitSamplesConsent REG_DWORD policy not configured отправка образцов
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
тот же путь PublishUserActivities REG_DWORD policy not configured публикация activity data
тот же путь UploadUserActivities REG_DWORD policy not configured загрузка activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Untuk Activity History tersedia kebijakan komputer dan pengaturan pengguna. EnableActivityFeed, PublishUserActivities, dan UploadUserActivities memungkinkan penonaktifan tahap pemrosesan data yang bersangkutan. ActivityHistory di HKCU mengatur pengumpulan data aktivitas pengguna saat ini.

AdvertisingInfo\Enabled memungkinkan penonaktifan pengenal iklan pengguna saat ini. Telemetri Windows lainnya dan pengenal yang dibutuhkan layanan lain tetap berjalan.

Pilih parameter ini sesuai persyaratan privasi: parameter ini mengurangi jenis pengumpulan atau publikasi data tertentu. Parameter ini tidak meningkatkan penjadwalan kerja prosesor.

Ke dalam kelompok ini termasuk pengaturan «Activity Feed», penolakan telemetri jaringan, penolakan telemetri PowerShell, layanan telemetri, akses lokasi, sensor, pengumpulan inventaris, dan keluarga larangan akses aplikasi. Semuanya harus dinilai berdasarkan jenis data dan cakupan aplikasi tertentu, bukan sebagai sakelar umum untuk seluruh telemetri Windows.

Halaman praktis akses latar belakang aplikasi: «Kerja aplikasi UWP di latar belakang».

Kebijakan mencakup Activity History, pengenal iklan, Defender cloud lookup, WER, Remote Assistance, dan kerja latar belakang aplikasi. Semantik nilai dikonfirmasi oleh dokumentasi Microsoft; untuk sebagian parameter, pembacaan dalam pelacakan singkat tidak teramati, sehingga keadaan fungsi perlu diperiksa secara terpisah.

SpynetReporting menerima 0 untuk menonaktifkan MAPS, 1 untuk partisipasi dasar, dan 2 untuk partisipasi lanjutan. SubmitSamplesConsent menerima 0 untuk meminta persetujuan, 1 untuk pengiriman otomatis sampel aman, dan 2 untuk melarang pengiriman. Pada sistem yang diteliti tanpa kebijakan paksaan, digunakan masing-masing 2 dan 1. Jika kebijakan tidak ditetapkan, perilaku ditentukan oleh konfigurasi bawaan Defender; pada sistem lain nilainya dapat berbeda.

Windows Error Reporting\Disabled=1 menonaktifkan pengumpulan dan pengiriman laporan WER. Nilai di bagian kebijakan memiliki prioritas atas konfigurasi lokal. Pengecualian, penghentian aplikasi, dan pencatatan peristiwa sistem masih tetap mungkin terjadi.

Penonaktifan laporan cloud mengurangi pertukaran data diagnostik, tetapi membatasi pemeriksaan dan diagnostik cloud. Di sini kita harus memilih antara privasi dan kemampuan perlindungan, bukan mengharapkan peningkatan performa.

fAllowToGetHelp=0 melarang undangan penolong jarak jauh. Untuk LetAppsRunInBackground, nilai 0 menyerahkan pilihan kepada pengguna, 1 memaksa mengizinkan kerja latar belakang, 2 melarangnya. GlobalUserDisabled=1 menetapkan larangan umum pengguna. Kebijakan komputer memiliki prioritas dan terutama berlaku untuk aplikasi dalam paket. Layanan Win32 biasa, tugas penjadwal, dan proses tidak dihentikan oleh sakelar ini.

  • Jalur, jenis, dan nilai kebijakan pada build yang diteliti.
  • Semantik nilai dan prioritas kebijakan komputer atas pengaturan pengguna.
  • Sebagian reader dalam kode sistem atau pelacakan, termasuk bagian kebijakan Defender.
  • Cakupan LetAppsRunInBackground: terutama aplikasi dalam paket, bukan layanan Win32 dan tugas penjadwal.
  • Pengaruh kebijakan terhadap FPS, latensi, atau performa secara umum.
  • Pembacaan setiap parameter dalam pelacakan singkat saat boot.
  • Keadaan fungsi yang sebenarnya tanpa pemeriksaan terpisah pada sistem tertentu.

Pilih kebijakan sesuai persyaratan data dan fungsi. Pertama tentukan jenis pengumpulan atau kerja latar belakang mana yang perlu dibatasi, dan pastikan aplikasi serta diagnostik yang dibutuhkan tetap berjalan.

Hapus nilai kebijakan paksaan atau kembalikan melalui Group Policy/MDM. Setelah memperbarui kebijakan, periksa keadaan fungsi yang terdampak.

Kebijakan dapat diterapkan melalui Group Policy, MDM, dan pengaturan pengguna. «Policy not configured» berarti nilai paksaan tidak ditetapkan; keadaan fungsi yang sebenarnya perlu ditentukan secara terpisah. Membuka antarmuka tidak selalu memicu pembacaan kebijakan. Dalam pelacakan, Defender meminta bagian kebijakannya sendiri. Untuk sejumlah parameter lainnya, konfirmasinya adalah dokumentasi resmi Policy CSP/ADMX: kode pembacaan dipicu oleh peristiwa lain atau berada di komponen yang tidak diteliti.

Cara mengulang bagian dinamis dari pengamatan — lihat Cara memeriksa sendiri.

Penelitian dan alat yang digunakan dimiliki oleh pengembang BoosterX, sehingga pengembang memiliki kepentingan langsung atas hasilnya. Metodologi dan batas penerapannya dijelaskan di atas, dan kesimpulannya dapat diverifikasi melalui data terbuka serta sumber publik yang disebutkan.

Sumber publik diperiksa: 2026-09-02.

  • 2026-09-20: ditambahkan disclaimer tentang konflik kepentingan dan tautan ke pemeriksaan mandiri pengamatan dinamis dalam metodologi.
  • 2026-09-02: publikasi pertama; ditambahkan batas penerapan kebijakan dan pemisahan reader yang dikonfirmasi dari semantik yang didokumentasikan.