콘텐츠로 이동

Windows 11의 개인 정보 및 보안 정책: Activity History, Defender 및 WER

목차

나열된 정책의 의미는 Microsoft 문서로 확인되었으며, 일부 readers는 시스템 코드나 추적으로 확인되었습니다. 정책은 데이터 수집, 진단 및 애플리케이션의 백그라운드 작업을 제어하며, 성능을 향상시키지는 않습니다.

정책의 경로와 유형, 사용자 설정에 대한 우선순위, 그리고 어떤 구성 요소가 값을 읽는지 확인했습니다.

Windows 11 25H2 build 26200.9168, 컴퓨터 및 사용자 정책. 기능의 실제 상태는 Group Policy, MDM 및 Windows 에디션에 따라 달라집니다.

의미를 공식 Policy CSP/ADMX 문서와 대조하고, 시스템 코드의 readers를 분석하며, 추적에서 정책 읽기를 관찰했습니다.

Path Value Type Default/정책 무엇을 제어하는가
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
동일한 경로 SubmitSamplesConsent REG_DWORD policy not configured 샘플 전송
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
동일한 경로 PublishUserActivities REG_DWORD policy not configured activity data 게시
동일한 경로 UploadUserActivities REG_DWORD policy not configured activity data 업로드
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Activity History에는 컴퓨터 정책과 사용자 설정이 있습니다. EnableActivityFeed, PublishUserActivities 및 UploadUserActivities는 해당 데이터 처리 단계를 비활성화할 수 있습니다. HKCU의 ActivityHistory는 현재 사용자의 활동 데이터 수집을 제어합니다.

AdvertisingInfo\Enabled는 현재 사용자의 광고 식별자를 비활성화할 수 있습니다. 나머지 Windows telemetry와 다른 서비스에 필요한 식별자는 계속 작동합니다.

이 매개변수는 개인정보 보호 요구사항에 따라 선택하십시오. 이들은 특정 유형의 데이터 수집 또는 게시를 줄입니다. 프로세서 작업 스케줄링을 개선하지는 않습니다.

이 그룹에는 «활동 피드», 네트워크 telemetry 거부, PowerShell telemetry 거부, telemetry 서비스, 위치 접근, 센서, 인벤토리 수집 및 애플리케이션 접근 금지 제품군이 포함됩니다. 이들은 전체 Windows telemetry의 일반 스위치가 아니라 특정 데이터 유형과 애플리케이션 범위에 따라 평가해야 합니다.

애플리케이션 백그라운드 접근에 관한 실용 페이지: «UWP 애플리케이션의 백그라운드 작업».

정책은 Activity History, 광고 식별자, Defender cloud lookup, WER, Remote Assistance 및 애플리케이션 백그라운드 작업을 포괄합니다. 값의 의미는 Microsoft 문서로 확인되었으며, 일부 매개변수는 짧은 추적에서 읽기가 관찰되지 않았으므로 기능 상태는 별도로 확인해야 합니다.

SpynetReporting는 MAPS 비활성화를 위해 0, 기본 참여를 위해 1, 확장 참여를 위해 2를 받습니다. SubmitSamplesConsent는 동의 요청을 위해 0, 안전한 샘플 자동 전송을 위해 1, 전송 금지를 위해 2를 받습니다. 강제 정책이 없는 연구 대상 시스템에서는 각각 2 및 1가 사용되었습니다. 정책이 설정되지 않은 경우 동작은 Defender의 기본 구성에 의해 결정되며, 다른 시스템에서는 값이 다를 수 있습니다.

Windows Error Reporting\Disabled=1는 WER 보고서의 수집 및 전송을 비활성화합니다. 정책 섹션의 값은 로컬 구성보다 우선합니다. 예외, 애플리케이션 종료 및 시스템 이벤트 등록은 여전히 가능합니다.

클라우드 보고를 비활성화하면 진단 데이터 교환이 줄어들지만 클라우드 검사와 진단이 제한됩니다. 여기서는 성능 향상을 기대하기보다 개인정보 보호와 보호 기능 사이에서 선택해야 합니다.

fAllowToGetHelp=0는 원격 지원 초대를 금지합니다. LetAppsRunInBackground의 경우 0 값은 사용자에게 선택권을 남기고, 1는 백그라운드 작업을 강제로 허용하며, 2는 이를 금지합니다. GlobalUserDisabled=1는 일반 사용자 금지를 설정합니다. 컴퓨터 정책이 우선하며 주로 패키지 애플리케이션에 적용됩니다. 일반 Win32 서비스, Task Scheduler 작업 및 프로세스는 이 스위치로 중지되지 않습니다.

  • 연구 대상 빌드에서 정책의 경로, 유형 및 값.
  • 값의 의미와 사용자 설정에 대한 컴퓨터 정책의 우선순위.
  • Defender 정책 섹션을 포함하여 시스템 코드 또는 추적에서의 개별 readers.
  • LetAppsRunInBackground의 범위: Win32 서비스 및 Task Scheduler 작업이 아닌 주로 패키지 애플리케이션.
  • FPS, 지연 시간 또는 전반적인 성능에 대한 정책의 영향.
  • 짧은 부팅 추적에서 각 매개변수의 읽기.
  • 특정 시스템에서 별도 확인 없이 기능의 실제 상태.

데이터 및 기능 요구사항에 따라 정책을 선택하십시오. 먼저 어떤 유형의 수집 또는 백그라운드 작업을 제한해야 하는지 결정하고, 필요한 애플리케이션과 진단이 계속 작동하는지 확인하십시오.

강제 정책 값을 삭제하거나 Group Policy/MDM을 통해 되돌리십시오. 정책 업데이트 후 영향을 받은 기능의 상태를 확인하십시오.

정책은 Group Policy, MDM 및 사용자 설정을 통해 적용될 수 있습니다. «Policy not configured»는 강제 값이 설정되지 않았음을 의미하며, 기능의 실제 상태는 별도로 판단해야 합니다. 인터페이스를 열어도 항상 정책 읽기가 발생하는 것은 아닙니다. Defender 추적에서 Defender는 자체 정책 섹션을 요청했습니다. 나머지 여러 매개변수의 경우 공식 Policy CSP/ADMX 문서가 확인 근거입니다. 읽기 코드는 다른 이벤트에서 실행되거나 연구되지 않은 구성 요소에 있습니다.

관찰의 동적 부분을 재현하는 방법은 직접 확인하는 방법을 참조하십시오.

연구와 사용된 도구는 BoosterX 개발자에게 속하므로 개발자는 결과에 직접적인 이해관계가 있습니다. 방법론과 적용 범위는 위에 설명되어 있으며, 결론은 공개 데이터와 나열된 공개 출처를 통해 확인할 수 있습니다.

공개 출처 확인일: 2026-09-02.

  • 2026-09-20: 이해충돌 면책 조항과 방법론에서 동적 관찰의 자체 확인 링크가 추가되었습니다.
  • 2026-09-02: 최초 게시, 정책의 적용 범위와 확인된 readers를 문서화된 의미와 구분하여 추가했습니다.