Windows 11 privātuma un drošības politikas: Activity History, Defender un WER
Šajā lapā
Īsā atbilde
Section titled “Īsā atbilde”Uzskaitīto politiku semantika ir apstiprināta ar Microsoft dokumentāciju, bet atsevišķi readers — ar sistēmas kodu vai tracēšanu. Politikas pārvalda datu vākšanu, diagnostiku un lietotņu fona darbību; tās neuzlabo veiktspēju.
Kas tika pārbaudīts
Section titled “Kas tika pārbaudīts”Tika pārbaudīti politiku ceļi un veidi, to prioritāte pār lietotāja iestatījumiem un tas, kuras komponentes nolasa vērtības.
Pētījuma joma
Section titled “Pētījuma joma”Windows 11 25H2 build 26200.9168, mašīnas un lietotāja politikas. Funkcijas faktiskais stāvoklis ir atkarīgs no Group Policy, MDM un Windows izdevuma.
Metodika
Section titled “Metodika”Semantikas salīdzināšana ar oficiālo Policy CSP/ADMX dokumentāciju, readers analīze sistēmas kodā un politiku nolasīšanas novērošana tracēšanā.
Kanoniskās politikas
Section titled “Kanoniskās politikas”| Path | Value | Type | Default/politika | Ko kontrolē |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| tas pats ceļš | SubmitSamplesConsent |
REG_DWORD |
policy not configured | paraugu nosūtīšana |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| tas pats ceļš | PublishUserActivities |
REG_DWORD |
policy not configured | activity data publicēšana |
| tas pats ceļš | UploadUserActivities |
REG_DWORD |
policy not configured | activity data lejupielāde |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History un Advertising ID
Section titled “Activity History un Advertising ID”Activity History pastāv datora politikas un lietotāja iestatījumi. EnableActivityFeed, PublishUserActivities un UploadUserActivities ļauj izslēgt attiecīgos datu apstrādes posmus. ActivityHistory HKCU pārvalda pašreizējā lietotāja aktivitātes datu vākšanu.
AdvertisingInfo\Enabled ļauj izslēgt pašreizējā lietotāja reklāmas identifikatoru. Pārējā Windows telemetrija un identifikatori, kas nepieciešami citiem pakalpojumiem, turpina darboties.
Izvēlieties šos parametrus atbilstoši konfidencialitātes prasībām: tie samazina noteiktus datu vākšanas vai publicēšanas veidus. Tie neuzlabo procesora darba plānošanu.
Saistītie BoosterX iestatījumi
Section titled “Saistītie BoosterX iestatījumi”Šajā grupā ietilpst iestatījumi “Activity Feed”, tīkla telemetry atteikums, PowerShell telemetry atteikums, telemetry pakalpojumi, piekļuve atrašanās vietai, sensori, inventāra vākšana un lietotņu piekļuves aizliegumu saime. Tie jāvērtē pēc konkrētā datu veida un lietotnes jomas, nevis kā vispārīgs visas Windows telemetry slēdzis.
Praktiskā lietotņu fona piekļuves lapa: “UWP lietotņu darbība fonā”.
Rezultāti
Section titled “Rezultāti”Politikas aptver Activity History, reklāmas identifikatoru, Defender cloud lookup, WER, Remote Assistance un lietotņu fona darbību. Vērtību semantika ir apstiprināta ar Microsoft dokumentāciju; daļai parametru nolasīšana īsā tracēšanā netika novērota, tāpēc funkcijas stāvoklis jāpārbauda atsevišķi.
Defender cloud lookup un WER
Section titled “Defender cloud lookup un WER”SpynetReporting pieņem 0 MAPS izslēgšanai, 1 pamata un 2 paplašinātai līdzdalībai. SubmitSamplesConsent pieņem 0 piekrišanas pieprasīšanai, 1 drošu paraugu automātiskai nosūtīšanai un 2 nosūtīšanas aizliegšanai. Pētītajā sistēmā bez piespiedu politikām tika izmantoti attiecīgi 2 un 1. Ja politika nav iestatīta, uzvedību nosaka Defender standarta konfigurācija; citā sistēmā vērtības var atšķirties.
Windows Error Reporting\Disabled=1 izslēdz WER atskaišu vākšanu un nosūtīšanu. Vērtībai politikas sadaļā ir prioritāte pār lokālo konfigurāciju. Izņēmums, lietotnes pārtraukšana un sistēmas notikuma reģistrēšana tomēr joprojām ir iespējama.
Mākoņatskaišu izslēgšana samazina diagnostikas datu apmaiņu, bet ierobežo mākoņpārbaudi un diagnostiku. Šeit ir jāizvēlas starp konfidencialitāti un aizsardzības iespējām, nevis jārēķinās ar veiktspējas pieaugumu.
Remote Assistance un Background Apps
Section titled “Remote Assistance un Background Apps”fAllowToGetHelp=0 aizliedz attālinātā palīga uzaicinājumus. Attiecībā uz LetAppsRunInBackground vērtība 0 atstāj izvēli lietotājam, 1 piespiedu kārtā atļauj fona darbību, 2 aizliedz to. GlobalUserDisabled=1 nosaka vispārīgu lietotāja aizliegumu. Datora politikai ir prioritāte, un tā attiecas galvenokārt uz lietotnēm pakotnēs. Parastos Win32 pakalpojumus, Task Scheduler uzdevumus un procesus šis slēdzis neaptur.
Kas ir apstiprināts
Section titled “Kas ir apstiprināts”- Politiku ceļi, veidi un vērtības pētītajā buildā.
- Vērtību semantika un datora politikas prioritāte pār lietotāja iestatījumu.
- Atsevišķi readers sistēmas kodā vai tracēšanā, tostarp Defender politikas sadaļa.
LetAppsRunInBackgroundjoma: galvenokārt lietotnes pakotnēs, nevis Win32 pakalpojumi un Task Scheduler uzdevumi.
Kas nav apstiprināts
Section titled “Kas nav apstiprināts”- Politiku ietekme uz FPS, aizturi vai vispārējo veiktspēju.
- Katra parametra nolasīšana īsā palaišanas tracēšanā.
- Funkcijas faktiskais stāvoklis bez atsevišķas pārbaudes konkrētā sistēmā.
Praktiskais secinājums
Section titled “Praktiskais secinājums”Izvēlieties politikas atbilstoši prasībām pret datiem un funkcijām. Vispirms nosakiet, kāds datu vākšanas vai fona darbības veids ir jāierobežo, un pārliecinieties, ka nepieciešamās lietotnes un diagnostika turpina darboties.
Stāvokļa atjaunošana
Section titled “Stāvokļa atjaunošana”Noņemiet piespiedu politiku vērtības vai atjaunojiet tās, izmantojot Group Policy/MDM. Pēc politiku atjaunināšanas pārbaudiet skarto funkciju stāvokli.
Ierobežojumi un avoti
Section titled “Ierobežojumi un avoti”Politikas var tikt piemērotas, izmantojot Group Policy, MDM un lietotāja iestatījumus. “Policy not configured” nozīmē, ka piespiedu vērtība nav iestatīta; funkcijas faktiskais stāvoklis jānosaka atsevišķi. Saskarnes atvēršana ne vienmēr izraisa politikas nolasīšanu. Defender tracēšanā pieprasīja savu politikas sadaļu. Vairākiem citiem parametriem apstiprinājums ir oficiālā Policy CSP/ADMX dokumentācija: nolasīšanas kods nostrādā pie citiem notikumiem vai atrodas komponentēs, kas netika pētītas.
Kā atkārtot novērojumu dinamisko daļu — skatiet Kā pārbaudīt patstāvīgi.
Pētījums un izmantotie rīki pieder BoosterX izstrādātājam, tāpēc izstrādātājam ir tieša interese par rezultātiem. Metodika un piemērojamības robežas ir aprakstītas iepriekš, un secinājumus var pārbaudīt pēc atklātajiem datiem un uzskaitītajiem publiskajiem avotiem.
- Microsoft Defender Antivirus policies, Microsoft Learn, pārbaudīts 2026-09-01.
- Windows Error Reporting, Microsoft Learn, pārbaudīts 2026-09-01.
- Remote Assistance policy, Microsoft Learn, pārbaudīts 2026-09-01.
Publiskie avoti pārbaudīti: 2026-09-02.
Izmaiņu vēsture
Section titled “Izmaiņu vēsture”- 2026-09-20: pievienots diskleimers par interešu konfliktu un saite uz patstāvīgu dinamisko novērojumu pārbaudi metodikā.
- 2026-09-02: pirmā publikācija; pievienotas politiku piemērojamības robežas un apstiprināto readers nošķiršana no dokumentētās semantikas.
