Windows 11のプライバシーとセキュリティポリシー: Activity History、Defender、WER
目次
列挙されたポリシーのセマンティクスは Microsoft のドキュメントで確認されており、個々の reader はシステムコードまたはトレースで確認されています。ポリシーはデータ収集、診断、アプリケーションのバックグラウンド動作を制御するものであり、パフォーマンスを向上させるものではありません。
何を確認したか
Section titled “何を確認したか”ポリシーのパスと種類、ユーザー設定に対する優先順位、およびどのコンポーネントが値を読み取るかを確認しました。
Windows 11 25H2 build 26200.9168、マシンポリシーとユーザーポリシー。機能の実際の状態は Group Policy、MDM、Windows のエディションによって異なります。
セマンティクスを公式ドキュメント Policy CSP/ADMX と照合し、システムコード内の reader を解析し、トレースでポリシーの読み取りを観察しました。
正規のポリシー
Section titled “正規のポリシー”| Path | Value | Type | Default/политика | 何を制御するか |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| 同じパス | SubmitSamplesConsent |
REG_DWORD |
policy not configured | サンプルの送信 |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| 同じパス | PublishUserActivities |
REG_DWORD |
policy not configured | activity data の公開 |
| 同じパス | UploadUserActivities |
REG_DWORD |
policy not configured | activity data のアップロード |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History と Advertising ID
Section titled “Activity History と Advertising ID”Activity History にはコンピューターポリシーとユーザー設定が存在します。EnableActivityFeed、PublishUserActivities、UploadUserActivities は対応するデータ処理段階を無効にできます。HKCU の ActivityHistory は現在のユーザーのアクティビティデータ収集を制御します。
AdvertisingInfo\Enabled は現在のユーザーの広告識別子を無効にできます。その他の Windows テレメトリおよび他のサービスに必要な識別子は引き続き動作します。
これらの設定はプライバシー要件に応じて選択してください。特定の種類のデータ収集や公開を削減するものです。プロセッサ作業のスケジューリングを改善するものではありません。
関連する BoosterX 設定
Section titled “関連する BoosterX 設定”このグループには「アクティビティフィード」、ネットワークテレメトリの拒否、PowerShell テレメトリの拒否、テレメトリサービス、位置情報へのアクセス、センサー、インベントリ収集、およびアプリケーションアクセス禁止のファミリーが含まれます。これらは Windows テレメトリ全体の一般的なスイッチとしてではなく、具体的なデータの種類とアプリケーションの範囲ごとに評価すべきです。
アプリケーションのバックグラウンドアクセスに関する実践的なページ:「UWP アプリケーションのバックグラウンド動作」。
ポリシーは Activity History、広告識別子、Defender cloud lookup、WER、Remote Assistance、アプリケーションのバックグラウンド動作をカバーしています。値のセマンティクスは Microsoft のドキュメントで確認されています。一部のパラメータについては短いトレースでの読み取りが観察されなかったため、機能の状態は別途確認する必要があります。
Defender cloud lookup と WER
Section titled “Defender cloud lookup と WER”SpynetReporting は MAPS を無効にするには 0、基本参加には 1、拡張参加には 2 を受け入れます。SubmitSamplesConsent は同意を求めるには 0、安全なサンプルを自動送信するには 1、送信を禁止するには 2 を受け入れます。強制ポリシーのない調査対象システムでは、それぞれ 2 と 1 が使用されていました。ポリシーが設定されていない場合、動作は Defender の標準構成によって決まります。別のシステムでは値が異なる可能性があります。
Windows Error Reporting\Disabled=1 は WER レポートの収集と送信を無効にします。ポリシーセクションの値はローカル構成より優先されます。例外、アプリケーションの終了、システムイベントの登録は引き続き可能です。
クラウドレポートを無効にすると診断データの交換は削減されますが、クラウドチェックと診断が制限されます。ここではパフォーマンスの向上を期待するのではなく、プライバシーと保護機能のどちらを選ぶかの判断が必要です。
Remote Assistance と Background Apps
Section titled “Remote Assistance と Background Apps”fAllowToGetHelp=0 はリモートアシスタンスの招待を禁止します。LetAppsRunInBackground では、値 0 はユーザーに選択を委ね、1 はバックグラウンド動作を強制的に許可し、2 はそれを禁止します。GlobalUserDisabled=1 は一般的なユーザー禁止を設定します。コンピューターポリシーが優先され、主にパッケージ化されたアプリケーションに適用されます。通常の Win32 サービス、タスクスケジューラのタスク、プロセスはこのスイッチでは停止しません。
確認されたこと
Section titled “確認されたこと”- 調査対象ビルドにおけるポリシーのパス、種類、値。
- 値のセマンティクスと、ユーザー設定に対するコンピューターポリシーの優先順位。
- システムコードまたはトレースにおける個々の reader(Defender ポリシーセクションを含む)。
LetAppsRunInBackgroundの範囲:主にパッケージ化されたアプリケーションであり、Win32 サービスやタスクスケジューラのタスクではない。
確認されていないこと
Section titled “確認されていないこと”- FPS、レイテンシ、全体的なパフォーマンスに対するポリシーの影響。
- 短い起動トレースにおける各パラメータの読み取り。
- 特定のシステムでの個別確認なしでの機能の実際の状態。
実践的な結論
Section titled “実践的な結論”データと機能の要件に応じてポリシーを選択してください。まず、どの種類の収集やバックグラウンド動作を制限する必要があるかを特定し、必要なアプリケーションと診断が引き続き動作することを確認してください。
強制ポリシー値を削除するか、Group Policy/MDM を通じて戻してください。ポリシー更新後、影響を受けた機能の状態を確認してください。
ポリシーは Group Policy、MDM、ユーザー設定を通じて適用される場合があります。「Policy not configured」は強制値が設定されていないことを意味し、機能の実際の状態は別途判断する必要があります。インターフェースを開いても常にポリシーが読み取られるわけではありません。Defender のトレースでは、Defender が自身のポリシーセクションを要求していました。その他の多くのパラメータについては、公式ドキュメント Policy CSP/ADMX が確認の根拠です。読み取りコードは別のイベントで起動するか、調査されていないコンポーネント内に存在します。
観察の動的な部分を再現する方法については、自分で確認する方法 を参照してください。
調査と使用されたツールは BoosterX の開発者に帰属するため、開発者は結果に直接の利害関係があります。方法と適用範囲は上記に記載されており、結論は公開データおよび列挙された公開ソースで確認できます。
- Microsoft Defender Antivirus policies、Microsoft Learn、確認日 2026-09-01。
- Windows Error Reporting、Microsoft Learn、確認日 2026-09-01。
- Remote Assistance policy、Microsoft Learn、確認日 2026-09-01。
公開ソースの確認日:2026-09-02。
- 2026-09-20: 利害関係の衝突に関する免責事項と、方法における動的観察の自己確認へのリンクを追加。
- 2026-09-02: 初回公開。ポリシーの適用範囲と、確認された reader と文書化されたセマンティクスの分離を追加。
