コンテンツにスキップ

Windows 11のプライバシーとセキュリティポリシー: Activity History、Defender、WER

目次

列挙されたポリシーのセマンティクスは Microsoft のドキュメントで確認されており、個々の reader はシステムコードまたはトレースで確認されています。ポリシーはデータ収集、診断、アプリケーションのバックグラウンド動作を制御するものであり、パフォーマンスを向上させるものではありません。

ポリシーのパスと種類、ユーザー設定に対する優先順位、およびどのコンポーネントが値を読み取るかを確認しました。

Windows 11 25H2 build 26200.9168、マシンポリシーとユーザーポリシー。機能の実際の状態は Group Policy、MDM、Windows のエディションによって異なります。

セマンティクスを公式ドキュメント Policy CSP/ADMX と照合し、システムコード内の reader を解析し、トレースでポリシーの読み取りを観察しました。

Path Value Type Default/политика 何を制御するか
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
同じパス SubmitSamplesConsent REG_DWORD policy not configured サンプルの送信
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
同じパス PublishUserActivities REG_DWORD policy not configured activity data の公開
同じパス UploadUserActivities REG_DWORD policy not configured activity data のアップロード
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Activity History にはコンピューターポリシーとユーザー設定が存在します。EnableActivityFeed、PublishUserActivities、UploadUserActivities は対応するデータ処理段階を無効にできます。HKCU の ActivityHistory は現在のユーザーのアクティビティデータ収集を制御します。

AdvertisingInfo\Enabled は現在のユーザーの広告識別子を無効にできます。その他の Windows テレメトリおよび他のサービスに必要な識別子は引き続き動作します。

これらの設定はプライバシー要件に応じて選択してください。特定の種類のデータ収集や公開を削減するものです。プロセッサ作業のスケジューリングを改善するものではありません。

このグループには「アクティビティフィード」、ネットワークテレメトリの拒否、PowerShell テレメトリの拒否、テレメトリサービス、位置情報へのアクセス、センサー、インベントリ収集、およびアプリケーションアクセス禁止のファミリーが含まれます。これらは Windows テレメトリ全体の一般的なスイッチとしてではなく、具体的なデータの種類とアプリケーションの範囲ごとに評価すべきです。

アプリケーションのバックグラウンドアクセスに関する実践的なページ:「UWP アプリケーションのバックグラウンド動作」。

ポリシーは Activity History、広告識別子、Defender cloud lookup、WER、Remote Assistance、アプリケーションのバックグラウンド動作をカバーしています。値のセマンティクスは Microsoft のドキュメントで確認されています。一部のパラメータについては短いトレースでの読み取りが観察されなかったため、機能の状態は別途確認する必要があります。

SpynetReporting は MAPS を無効にするには 0、基本参加には 1、拡張参加には 2 を受け入れます。SubmitSamplesConsent は同意を求めるには 0、安全なサンプルを自動送信するには 1、送信を禁止するには 2 を受け入れます。強制ポリシーのない調査対象システムでは、それぞれ 2 と 1 が使用されていました。ポリシーが設定されていない場合、動作は Defender の標準構成によって決まります。別のシステムでは値が異なる可能性があります。

Windows Error Reporting\Disabled=1 は WER レポートの収集と送信を無効にします。ポリシーセクションの値はローカル構成より優先されます。例外、アプリケーションの終了、システムイベントの登録は引き続き可能です。

クラウドレポートを無効にすると診断データの交換は削減されますが、クラウドチェックと診断が制限されます。ここではパフォーマンスの向上を期待するのではなく、プライバシーと保護機能のどちらを選ぶかの判断が必要です。

fAllowToGetHelp=0 はリモートアシスタンスの招待を禁止します。LetAppsRunInBackground では、値 0 はユーザーに選択を委ね、1 はバックグラウンド動作を強制的に許可し、2 はそれを禁止します。GlobalUserDisabled=1 は一般的なユーザー禁止を設定します。コンピューターポリシーが優先され、主にパッケージ化されたアプリケーションに適用されます。通常の Win32 サービス、タスクスケジューラのタスク、プロセスはこのスイッチでは停止しません。

  • 調査対象ビルドにおけるポリシーのパス、種類、値。
  • 値のセマンティクスと、ユーザー設定に対するコンピューターポリシーの優先順位。
  • システムコードまたはトレースにおける個々の reader(Defender ポリシーセクションを含む)。
  • LetAppsRunInBackground の範囲:主にパッケージ化されたアプリケーションであり、Win32 サービスやタスクスケジューラのタスクではない。
  • FPS、レイテンシ、全体的なパフォーマンスに対するポリシーの影響。
  • 短い起動トレースにおける各パラメータの読み取り。
  • 特定のシステムでの個別確認なしでの機能の実際の状態。

データと機能の要件に応じてポリシーを選択してください。まず、どの種類の収集やバックグラウンド動作を制限する必要があるかを特定し、必要なアプリケーションと診断が引き続き動作することを確認してください。

強制ポリシー値を削除するか、Group Policy/MDM を通じて戻してください。ポリシー更新後、影響を受けた機能の状態を確認してください。

ポリシーは Group Policy、MDM、ユーザー設定を通じて適用される場合があります。「Policy not configured」は強制値が設定されていないことを意味し、機能の実際の状態は別途判断する必要があります。インターフェースを開いても常にポリシーが読み取られるわけではありません。Defender のトレースでは、Defender が自身のポリシーセクションを要求していました。その他の多くのパラメータについては、公式ドキュメント Policy CSP/ADMX が確認の根拠です。読み取りコードは別のイベントで起動するか、調査されていないコンポーネント内に存在します。

観察の動的な部分を再現する方法については、自分で確認する方法 を参照してください。

調査と使用されたツールは BoosterX の開発者に帰属するため、開発者は結果に直接の利害関係があります。方法と適用範囲は上記に記載されており、結論は公開データおよび列挙された公開ソースで確認できます。

公開ソースの確認日:2026-09-02。

  • 2026-09-20: 利害関係の衝突に関する免責事項と、方法における動的観察の自己確認へのリンクを追加。
  • 2026-09-02: 初回公開。ポリシーの適用範囲と、確認された reader と文書化されたセマンティクスの分離を追加。