Politiche di privacy e sicurezza di Windows 11: Activity History, Defender e WER
In questa pagina
Risposta breve
Sezione intitolata “Risposta breve”La semantica delle policy elencate è confermata dalla documentazione Microsoft, mentre i singoli reader lo sono dal codice di sistema o dalla traccia. Le policy controllano la raccolta dati, la diagnostica e l’attività in background delle applicazioni; non migliorano le prestazioni.
Cosa è stato verificato
Sezione intitolata “Cosa è stato verificato”Sono stati verificati i percorsi e i tipi delle policy, la loro priorità sulle impostazioni utente e quali componenti leggono i valori.
Ambito della ricerca
Sezione intitolata “Ambito della ricerca”Windows 11 25H2 build 26200.9168, policy computer e utente. Lo stato effettivo della funzione dipende da Group Policy, MDM ed edizione di Windows.
Metodologia
Sezione intitolata “Metodologia”Confronto della semantica con la documentazione ufficiale Policy CSP/ADMX, analisi dei reader nel codice di sistema e osservazione della lettura delle policy nella traccia.
Policy canoniche
Sezione intitolata “Policy canoniche”| Path | Value | Type | Default/policy | Cosa controlla |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| stesso percorso | SubmitSamplesConsent |
REG_DWORD |
policy not configured | invio dei campioni |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| stesso percorso | PublishUserActivities |
REG_DWORD |
policy not configured | pubblicazione dei activity data |
| stesso percorso | UploadUserActivities |
REG_DWORD |
policy not configured | caricamento dei activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History e Advertising ID
Sezione intitolata “Activity History e Advertising ID”Per Activity History esistono policy computer e impostazioni utente. EnableActivityFeed, PublishUserActivities e UploadUserActivities consentono di disattivare le rispettive fasi di elaborazione dei dati. ActivityHistory in HKCU controlla la raccolta dei dati di attività dell’utente corrente.
AdvertisingInfo\Enabled consente di disattivare l’identificatore pubblicitario dell’utente corrente. Il resto della telemetria di Windows e gli identificatori necessari ad altri servizi continuano a funzionare.
Scegliete questi parametri in base ai requisiti di privacy: riducono determinati tipi di raccolta o pubblicazione dei dati. Non migliorano la pianificazione del lavoro della CPU.
Impostazioni BoosterX correlate
Sezione intitolata “Impostazioni BoosterX correlate”A questo gruppo appartengono le impostazioni «Feed attività», il rifiuto di rete della telemetria, il rifiuto della telemetria PowerShell, i servizi di telemetria, l’accesso alla posizione, i sensori, la raccolta dell’inventario e la famiglia di divieti di accesso delle applicazioni. Vanno valutate in base al tipo specifico di dati e all’ambito dell’applicazione, non come un interruttore generale di tutta la telemetria di Windows.
Pagina pratica sull’accesso in background delle applicazioni: «Funzionamento delle applicazioni UWP in background».
Risultati
Sezione intitolata “Risultati”Le policy coprono Activity History, l’identificatore pubblicitario, Defender cloud lookup, WER, Remote Assistance e l’attività in background delle applicazioni. La semantica dei valori è confermata dalla documentazione Microsoft; per una parte dei parametri la lettura in una traccia breve non è stata osservata, quindi lo stato della funzione va verificato separatamente.
Defender cloud lookup e WER
Sezione intitolata “Defender cloud lookup e WER”SpynetReporting accetta 0 per disattivare MAPS, 1 per la partecipazione di base e 2 per quella avanzata. SubmitSamplesConsent accetta 0 per richiedere il consenso, 1 per l’invio automatico di campioni sicuri e 2 per vietare l’invio. Nel sistema esaminato, senza policy forzate, venivano usati rispettivamente 2 e 1. Se la policy non è impostata, il comportamento è determinato dalla configurazione predefinita di Defender; su un altro sistema i valori possono differire.
Windows Error Reporting\Disabled=1 disattiva la raccolta e l’invio dei report WER. Il valore nella sezione delle policy ha priorità sulla configurazione locale. L’eccezione, la chiusura dell’applicazione e la registrazione di un evento di sistema restano comunque possibili.
La disattivazione dei report cloud riduce lo scambio di dati diagnostici, ma limita la verifica cloud e la diagnostica. Qui bisogna scegliere tra privacy e capacità di protezione, non contare su un aumento delle prestazioni.
Remote Assistance e Background Apps
Sezione intitolata “Remote Assistance e Background Apps”fAllowToGetHelp=0 vieta gli inviti dell’assistente remoto. Per LetAppsRunInBackground il valore 0 lascia la scelta all’utente, 1 consente forzatamente l’attività in background, 2 la vieta. GlobalUserDisabled=1 imposta un divieto generale a livello utente. La policy computer ha priorità e riguarda innanzitutto le applicazioni in pacchetti. I normali servizi Win32, le attività di pianificazione e i processi non vengono fermati da questo interruttore.
Cosa è confermato
Sezione intitolata “Cosa è confermato”- I percorsi, i tipi e i valori delle policy nella build esaminata.
- La semantica dei valori e la priorità della policy computer sull’impostazione utente.
- I singoli reader nel codice di sistema o nella traccia, inclusa la sezione delle policy Defender.
- L’ambito di
LetAppsRunInBackground: innanzitutto le applicazioni in pacchetti, non i servizi Win32 e le attività di pianificazione.
Cosa non è confermato
Sezione intitolata “Cosa non è confermato”- L’influenza delle policy su FPS, latenza o prestazioni generali.
- La lettura di ogni parametro in una traccia breve di avvio.
- Lo stato effettivo della funzione senza una verifica separata sul sistema specifico.
Conclusione pratica
Sezione intitolata “Conclusione pratica”Scegliete le policy in base ai requisiti su dati e funzioni. Prima determinate quale tipo di raccolta o di attività in background va limitato, e assicuratevi che le applicazioni e la diagnostica necessarie continuino a funzionare.
Ripristino dello stato
Sezione intitolata “Ripristino dello stato”Rimuovete i valori forzati delle policy o ripristinateli tramite Group Policy/MDM. Dopo l’aggiornamento delle policy verificate lo stato delle funzioni interessate.
Limiti e fonti
Sezione intitolata “Limiti e fonti”Le policy possono essere applicate tramite Group Policy, MDM e impostazioni utente. «Policy not configured» significa che non è impostato un valore forzato; lo stato effettivo della funzione va determinato separatamente. L’apertura dell’interfaccia non sempre provoca la lettura della policy. Nella traccia Defender richiedeva la propria sezione delle policy. Per una serie di altri parametri la conferma è data dalla documentazione ufficiale Policy CSP/ADMX: il codice di lettura scatta su altri eventi o si trova in componenti non esaminati.
Per ripetere la parte dinamica delle osservazioni, vedi Come verificare autonomamente.
La ricerca e gli strumenti utilizzati appartengono allo sviluppatore di BoosterX, quindi lo sviluppatore ha un interesse diretto nei risultati. La metodologia e i limiti di applicabilità sono descritti sopra, e le conclusioni possono essere verificate tramite i dati aperti e le fonti pubbliche elencate.
- Microsoft Defender Antivirus policies, Microsoft Learn, verificato 2026-09-01.
- Windows Error Reporting, Microsoft Learn, verificato 2026-09-01.
- Remote Assistance policy, Microsoft Learn, verificato 2026-09-01.
Fonti pubbliche verificate: 2026-09-02.
Cronologia delle modifiche
Sezione intitolata “Cronologia delle modifiche”- 2026-09-20: aggiunto il disclaimer sul conflitto di interessi e il link alla verifica autonoma delle osservazioni dinamiche nella metodologia.
- 2026-09-02: prima pubblicazione; aggiunti i limiti di applicabilità delle policy e la separazione dei reader confermati dalla semantica documentata.
