Salta ai contenuti

Politiche di privacy e sicurezza di Windows 11: Activity History, Defender e WER

In questa pagina

La semantica delle policy elencate è confermata dalla documentazione Microsoft, mentre i singoli reader lo sono dal codice di sistema o dalla traccia. Le policy controllano la raccolta dati, la diagnostica e l’attività in background delle applicazioni; non migliorano le prestazioni.

Sono stati verificati i percorsi e i tipi delle policy, la loro priorità sulle impostazioni utente e quali componenti leggono i valori.

Windows 11 25H2 build 26200.9168, policy computer e utente. Lo stato effettivo della funzione dipende da Group Policy, MDM ed edizione di Windows.

Confronto della semantica con la documentazione ufficiale Policy CSP/ADMX, analisi dei reader nel codice di sistema e osservazione della lettura delle policy nella traccia.

Path Value Type Default/policy Cosa controlla
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
stesso percorso SubmitSamplesConsent REG_DWORD policy not configured invio dei campioni
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
stesso percorso PublishUserActivities REG_DWORD policy not configured pubblicazione dei activity data
stesso percorso UploadUserActivities REG_DWORD policy not configured caricamento dei activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Per Activity History esistono policy computer e impostazioni utente. EnableActivityFeed, PublishUserActivities e UploadUserActivities consentono di disattivare le rispettive fasi di elaborazione dei dati. ActivityHistory in HKCU controlla la raccolta dei dati di attività dell’utente corrente.

AdvertisingInfo\Enabled consente di disattivare l’identificatore pubblicitario dell’utente corrente. Il resto della telemetria di Windows e gli identificatori necessari ad altri servizi continuano a funzionare.

Scegliete questi parametri in base ai requisiti di privacy: riducono determinati tipi di raccolta o pubblicazione dei dati. Non migliorano la pianificazione del lavoro della CPU.

A questo gruppo appartengono le impostazioni «Feed attività», il rifiuto di rete della telemetria, il rifiuto della telemetria PowerShell, i servizi di telemetria, l’accesso alla posizione, i sensori, la raccolta dell’inventario e la famiglia di divieti di accesso delle applicazioni. Vanno valutate in base al tipo specifico di dati e all’ambito dell’applicazione, non come un interruttore generale di tutta la telemetria di Windows.

Pagina pratica sull’accesso in background delle applicazioni: «Funzionamento delle applicazioni UWP in background».

Le policy coprono Activity History, l’identificatore pubblicitario, Defender cloud lookup, WER, Remote Assistance e l’attività in background delle applicazioni. La semantica dei valori è confermata dalla documentazione Microsoft; per una parte dei parametri la lettura in una traccia breve non è stata osservata, quindi lo stato della funzione va verificato separatamente.

SpynetReporting accetta 0 per disattivare MAPS, 1 per la partecipazione di base e 2 per quella avanzata. SubmitSamplesConsent accetta 0 per richiedere il consenso, 1 per l’invio automatico di campioni sicuri e 2 per vietare l’invio. Nel sistema esaminato, senza policy forzate, venivano usati rispettivamente 2 e 1. Se la policy non è impostata, il comportamento è determinato dalla configurazione predefinita di Defender; su un altro sistema i valori possono differire.

Windows Error Reporting\Disabled=1 disattiva la raccolta e l’invio dei report WER. Il valore nella sezione delle policy ha priorità sulla configurazione locale. L’eccezione, la chiusura dell’applicazione e la registrazione di un evento di sistema restano comunque possibili.

La disattivazione dei report cloud riduce lo scambio di dati diagnostici, ma limita la verifica cloud e la diagnostica. Qui bisogna scegliere tra privacy e capacità di protezione, non contare su un aumento delle prestazioni.

fAllowToGetHelp=0 vieta gli inviti dell’assistente remoto. Per LetAppsRunInBackground il valore 0 lascia la scelta all’utente, 1 consente forzatamente l’attività in background, 2 la vieta. GlobalUserDisabled=1 imposta un divieto generale a livello utente. La policy computer ha priorità e riguarda innanzitutto le applicazioni in pacchetti. I normali servizi Win32, le attività di pianificazione e i processi non vengono fermati da questo interruttore.

  • I percorsi, i tipi e i valori delle policy nella build esaminata.
  • La semantica dei valori e la priorità della policy computer sull’impostazione utente.
  • I singoli reader nel codice di sistema o nella traccia, inclusa la sezione delle policy Defender.
  • L’ambito di LetAppsRunInBackground: innanzitutto le applicazioni in pacchetti, non i servizi Win32 e le attività di pianificazione.
  • L’influenza delle policy su FPS, latenza o prestazioni generali.
  • La lettura di ogni parametro in una traccia breve di avvio.
  • Lo stato effettivo della funzione senza una verifica separata sul sistema specifico.

Scegliete le policy in base ai requisiti su dati e funzioni. Prima determinate quale tipo di raccolta o di attività in background va limitato, e assicuratevi che le applicazioni e la diagnostica necessarie continuino a funzionare.

Rimuovete i valori forzati delle policy o ripristinateli tramite Group Policy/MDM. Dopo l’aggiornamento delle policy verificate lo stato delle funzioni interessate.

Le policy possono essere applicate tramite Group Policy, MDM e impostazioni utente. «Policy not configured» significa che non è impostato un valore forzato; lo stato effettivo della funzione va determinato separatamente. L’apertura dell’interfaccia non sempre provoca la lettura della policy. Nella traccia Defender richiedeva la propria sezione delle policy. Per una serie di altri parametri la conferma è data dalla documentazione ufficiale Policy CSP/ADMX: il codice di lettura scatta su altri eventi o si trova in componenti non esaminati.

Per ripetere la parte dinamica delle osservazioni, vedi Come verificare autonomamente.

La ricerca e gli strumenti utilizzati appartengono allo sviluppatore di BoosterX, quindi lo sviluppatore ha un interesse diretto nei risultati. La metodologia e i limiti di applicabilità sono descritti sopra, e le conclusioni possono essere verificate tramite i dati aperti e le fonti pubbliche elencate.

Fonti pubbliche verificate: 2026-09-02.

  • 2026-09-20: aggiunto il disclaimer sul conflitto di interessi e il link alla verifica autonoma delle osservazioni dinamiche nella metodologia.
  • 2026-09-02: prima pubblicazione; aggiunti i limiti di applicabilità delle policy e la separazione dei reader confermati dalla semantica documentata.