Windows 11의 개인 정보 및 보안 정책: Activity History, Defender 및 WER
목차
간단한 답변
섹션 제목: “간단한 답변”나열된 정책의 의미는 Microsoft 문서로 확인되었으며, 일부 readers는 시스템 코드나 추적으로 확인되었습니다. 정책은 데이터 수집, 진단 및 애플리케이션의 백그라운드 작업을 제어하며, 성능을 향상시키지는 않습니다.
무엇을 확인했는가
섹션 제목: “무엇을 확인했는가”정책의 경로와 유형, 사용자 설정에 대한 우선순위, 그리고 어떤 구성 요소가 값을 읽는지 확인했습니다.
연구 범위
섹션 제목: “연구 범위”Windows 11 25H2 build 26200.9168, 컴퓨터 및 사용자 정책. 기능의 실제 상태는 Group Policy, MDM 및 Windows 에디션에 따라 달라집니다.
방법론
섹션 제목: “방법론”의미를 공식 Policy CSP/ADMX 문서와 대조하고, 시스템 코드의 readers를 분석하며, 추적에서 정책 읽기를 관찰했습니다.
표준 정책
섹션 제목: “표준 정책”| Path | Value | Type | Default/정책 | 무엇을 제어하는가 |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| 동일한 경로 | SubmitSamplesConsent |
REG_DWORD |
policy not configured | 샘플 전송 |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| 동일한 경로 | PublishUserActivities |
REG_DWORD |
policy not configured | activity data 게시 |
| 동일한 경로 | UploadUserActivities |
REG_DWORD |
policy not configured | activity data 업로드 |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History 및 Advertising ID
섹션 제목: “Activity History 및 Advertising ID”Activity History에는 컴퓨터 정책과 사용자 설정이 있습니다. EnableActivityFeed, PublishUserActivities 및 UploadUserActivities는 해당 데이터 처리 단계를 비활성화할 수 있습니다. HKCU의 ActivityHistory는 현재 사용자의 활동 데이터 수집을 제어합니다.
AdvertisingInfo\Enabled는 현재 사용자의 광고 식별자를 비활성화할 수 있습니다. 나머지 Windows telemetry와 다른 서비스에 필요한 식별자는 계속 작동합니다.
이 매개변수는 개인정보 보호 요구사항에 따라 선택하십시오. 이들은 특정 유형의 데이터 수집 또는 게시를 줄입니다. 프로세서 작업 스케줄링을 개선하지는 않습니다.
관련 BoosterX 설정
섹션 제목: “관련 BoosterX 설정”이 그룹에는 «활동 피드», 네트워크 telemetry 거부, PowerShell telemetry 거부, telemetry 서비스, 위치 접근, 센서, 인벤토리 수집 및 애플리케이션 접근 금지 제품군이 포함됩니다. 이들은 전체 Windows telemetry의 일반 스위치가 아니라 특정 데이터 유형과 애플리케이션 범위에 따라 평가해야 합니다.
애플리케이션 백그라운드 접근에 관한 실용 페이지: «UWP 애플리케이션의 백그라운드 작업».
정책은 Activity History, 광고 식별자, Defender cloud lookup, WER, Remote Assistance 및 애플리케이션 백그라운드 작업을 포괄합니다. 값의 의미는 Microsoft 문서로 확인되었으며, 일부 매개변수는 짧은 추적에서 읽기가 관찰되지 않았으므로 기능 상태는 별도로 확인해야 합니다.
Defender cloud lookup 및 WER
섹션 제목: “Defender cloud lookup 및 WER”SpynetReporting는 MAPS 비활성화를 위해 0, 기본 참여를 위해 1, 확장 참여를 위해 2를 받습니다. SubmitSamplesConsent는 동의 요청을 위해 0, 안전한 샘플 자동 전송을 위해 1, 전송 금지를 위해 2를 받습니다. 강제 정책이 없는 연구 대상 시스템에서는 각각 2 및 1가 사용되었습니다. 정책이 설정되지 않은 경우 동작은 Defender의 기본 구성에 의해 결정되며, 다른 시스템에서는 값이 다를 수 있습니다.
Windows Error Reporting\Disabled=1는 WER 보고서의 수집 및 전송을 비활성화합니다. 정책 섹션의 값은 로컬 구성보다 우선합니다. 예외, 애플리케이션 종료 및 시스템 이벤트 등록은 여전히 가능합니다.
클라우드 보고를 비활성화하면 진단 데이터 교환이 줄어들지만 클라우드 검사와 진단이 제한됩니다. 여기서는 성능 향상을 기대하기보다 개인정보 보호와 보호 기능 사이에서 선택해야 합니다.
Remote Assistance 및 Background Apps
섹션 제목: “Remote Assistance 및 Background Apps”fAllowToGetHelp=0는 원격 지원 초대를 금지합니다. LetAppsRunInBackground의 경우 0 값은 사용자에게 선택권을 남기고, 1는 백그라운드 작업을 강제로 허용하며, 2는 이를 금지합니다. GlobalUserDisabled=1는 일반 사용자 금지를 설정합니다. 컴퓨터 정책이 우선하며 주로 패키지 애플리케이션에 적용됩니다. 일반 Win32 서비스, Task Scheduler 작업 및 프로세스는 이 스위치로 중지되지 않습니다.
확인된 사항
섹션 제목: “확인된 사항”- 연구 대상 빌드에서 정책의 경로, 유형 및 값.
- 값의 의미와 사용자 설정에 대한 컴퓨터 정책의 우선순위.
- Defender 정책 섹션을 포함하여 시스템 코드 또는 추적에서의 개별 readers.
LetAppsRunInBackground의 범위: Win32 서비스 및 Task Scheduler 작업이 아닌 주로 패키지 애플리케이션.
확인되지 않은 사항
섹션 제목: “확인되지 않은 사항”- FPS, 지연 시간 또는 전반적인 성능에 대한 정책의 영향.
- 짧은 부팅 추적에서 각 매개변수의 읽기.
- 특정 시스템에서 별도 확인 없이 기능의 실제 상태.
실용적 결론
섹션 제목: “실용적 결론”데이터 및 기능 요구사항에 따라 정책을 선택하십시오. 먼저 어떤 유형의 수집 또는 백그라운드 작업을 제한해야 하는지 결정하고, 필요한 애플리케이션과 진단이 계속 작동하는지 확인하십시오.
상태 복원
섹션 제목: “상태 복원”강제 정책 값을 삭제하거나 Group Policy/MDM을 통해 되돌리십시오. 정책 업데이트 후 영향을 받은 기능의 상태를 확인하십시오.
제한 사항 및 출처
섹션 제목: “제한 사항 및 출처”정책은 Group Policy, MDM 및 사용자 설정을 통해 적용될 수 있습니다. «Policy not configured»는 강제 값이 설정되지 않았음을 의미하며, 기능의 실제 상태는 별도로 판단해야 합니다. 인터페이스를 열어도 항상 정책 읽기가 발생하는 것은 아닙니다. Defender 추적에서 Defender는 자체 정책 섹션을 요청했습니다. 나머지 여러 매개변수의 경우 공식 Policy CSP/ADMX 문서가 확인 근거입니다. 읽기 코드는 다른 이벤트에서 실행되거나 연구되지 않은 구성 요소에 있습니다.
관찰의 동적 부분을 재현하는 방법은 직접 확인하는 방법을 참조하십시오.
연구와 사용된 도구는 BoosterX 개발자에게 속하므로 개발자는 결과에 직접적인 이해관계가 있습니다. 방법론과 적용 범위는 위에 설명되어 있으며, 결론은 공개 데이터와 나열된 공개 출처를 통해 확인할 수 있습니다.
- Microsoft Defender Antivirus policies, Microsoft Learn, 확인일 2026-09-01.
- Windows Error Reporting, Microsoft Learn, 확인일 2026-09-01.
- Remote Assistance policy, Microsoft Learn, 확인일 2026-09-01.
공개 출처 확인일: 2026-09-02.
변경 이력
섹션 제목: “변경 이력”- 2026-09-20: 이해충돌 면책 조항과 방법론에서 동적 관찰의 자체 확인 링크가 추가되었습니다.
- 2026-09-02: 최초 게시, 정책의 적용 범위와 확인된 readers를 문서화된 의미와 구분하여 추가했습니다.
