Pāriet uz saturu

Windows 11 privātuma un drošības politikas: Activity History, Defender un WER

Šajā lapā

Uzskaitīto politiku semantika ir apstiprināta ar Microsoft dokumentāciju, bet atsevišķi readers — ar sistēmas kodu vai tracēšanu. Politikas pārvalda datu vākšanu, diagnostiku un lietotņu fona darbību; tās neuzlabo veiktspēju.

Tika pārbaudīti politiku ceļi un veidi, to prioritāte pār lietotāja iestatījumiem un tas, kuras komponentes nolasa vērtības.

Windows 11 25H2 build 26200.9168, mašīnas un lietotāja politikas. Funkcijas faktiskais stāvoklis ir atkarīgs no Group Policy, MDM un Windows izdevuma.

Semantikas salīdzināšana ar oficiālo Policy CSP/ADMX dokumentāciju, readers analīze sistēmas kodā un politiku nolasīšanas novērošana tracēšanā.

Path Value Type Default/politika Ko kontrolē
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
tas pats ceļš SubmitSamplesConsent REG_DWORD policy not configured paraugu nosūtīšana
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
tas pats ceļš PublishUserActivities REG_DWORD policy not configured activity data publicēšana
tas pats ceļš UploadUserActivities REG_DWORD policy not configured activity data lejupielāde
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Activity History pastāv datora politikas un lietotāja iestatījumi. EnableActivityFeed, PublishUserActivities un UploadUserActivities ļauj izslēgt attiecīgos datu apstrādes posmus. ActivityHistory HKCU pārvalda pašreizējā lietotāja aktivitātes datu vākšanu.

AdvertisingInfo\Enabled ļauj izslēgt pašreizējā lietotāja reklāmas identifikatoru. Pārējā Windows telemetrija un identifikatori, kas nepieciešami citiem pakalpojumiem, turpina darboties.

Izvēlieties šos parametrus atbilstoši konfidencialitātes prasībām: tie samazina noteiktus datu vākšanas vai publicēšanas veidus. Tie neuzlabo procesora darba plānošanu.

Šajā grupā ietilpst iestatījumi “Activity Feed”, tīkla telemetry atteikums, PowerShell telemetry atteikums, telemetry pakalpojumi, piekļuve atrašanās vietai, sensori, inventāra vākšana un lietotņu piekļuves aizliegumu saime. Tie jāvērtē pēc konkrētā datu veida un lietotnes jomas, nevis kā vispārīgs visas Windows telemetry slēdzis.

Praktiskā lietotņu fona piekļuves lapa: “UWP lietotņu darbība fonā”.

Politikas aptver Activity History, reklāmas identifikatoru, Defender cloud lookup, WER, Remote Assistance un lietotņu fona darbību. Vērtību semantika ir apstiprināta ar Microsoft dokumentāciju; daļai parametru nolasīšana īsā tracēšanā netika novērota, tāpēc funkcijas stāvoklis jāpārbauda atsevišķi.

SpynetReporting pieņem 0 MAPS izslēgšanai, 1 pamata un 2 paplašinātai līdzdalībai. SubmitSamplesConsent pieņem 0 piekrišanas pieprasīšanai, 1 drošu paraugu automātiskai nosūtīšanai un 2 nosūtīšanas aizliegšanai. Pētītajā sistēmā bez piespiedu politikām tika izmantoti attiecīgi 2 un 1. Ja politika nav iestatīta, uzvedību nosaka Defender standarta konfigurācija; citā sistēmā vērtības var atšķirties.

Windows Error Reporting\Disabled=1 izslēdz WER atskaišu vākšanu un nosūtīšanu. Vērtībai politikas sadaļā ir prioritāte pār lokālo konfigurāciju. Izņēmums, lietotnes pārtraukšana un sistēmas notikuma reģistrēšana tomēr joprojām ir iespējama.

Mākoņatskaišu izslēgšana samazina diagnostikas datu apmaiņu, bet ierobežo mākoņpārbaudi un diagnostiku. Šeit ir jāizvēlas starp konfidencialitāti un aizsardzības iespējām, nevis jārēķinās ar veiktspējas pieaugumu.

fAllowToGetHelp=0 aizliedz attālinātā palīga uzaicinājumus. Attiecībā uz LetAppsRunInBackground vērtība 0 atstāj izvēli lietotājam, 1 piespiedu kārtā atļauj fona darbību, 2 aizliedz to. GlobalUserDisabled=1 nosaka vispārīgu lietotāja aizliegumu. Datora politikai ir prioritāte, un tā attiecas galvenokārt uz lietotnēm pakotnēs. Parastos Win32 pakalpojumus, Task Scheduler uzdevumus un procesus šis slēdzis neaptur.

  • Politiku ceļi, veidi un vērtības pētītajā buildā.
  • Vērtību semantika un datora politikas prioritāte pār lietotāja iestatījumu.
  • Atsevišķi readers sistēmas kodā vai tracēšanā, tostarp Defender politikas sadaļa.
  • LetAppsRunInBackground joma: galvenokārt lietotnes pakotnēs, nevis Win32 pakalpojumi un Task Scheduler uzdevumi.
  • Politiku ietekme uz FPS, aizturi vai vispārējo veiktspēju.
  • Katra parametra nolasīšana īsā palaišanas tracēšanā.
  • Funkcijas faktiskais stāvoklis bez atsevišķas pārbaudes konkrētā sistēmā.

Izvēlieties politikas atbilstoši prasībām pret datiem un funkcijām. Vispirms nosakiet, kāds datu vākšanas vai fona darbības veids ir jāierobežo, un pārliecinieties, ka nepieciešamās lietotnes un diagnostika turpina darboties.

Noņemiet piespiedu politiku vērtības vai atjaunojiet tās, izmantojot Group Policy/MDM. Pēc politiku atjaunināšanas pārbaudiet skarto funkciju stāvokli.

Politikas var tikt piemērotas, izmantojot Group Policy, MDM un lietotāja iestatījumus. “Policy not configured” nozīmē, ka piespiedu vērtība nav iestatīta; funkcijas faktiskais stāvoklis jānosaka atsevišķi. Saskarnes atvēršana ne vienmēr izraisa politikas nolasīšanu. Defender tracēšanā pieprasīja savu politikas sadaļu. Vairākiem citiem parametriem apstiprinājums ir oficiālā Policy CSP/ADMX dokumentācija: nolasīšanas kods nostrādā pie citiem notikumiem vai atrodas komponentēs, kas netika pētītas.

Kā atkārtot novērojumu dinamisko daļu — skatiet Kā pārbaudīt patstāvīgi.

Pētījums un izmantotie rīki pieder BoosterX izstrādātājam, tāpēc izstrādātājam ir tieša interese par rezultātiem. Metodika un piemērojamības robežas ir aprakstītas iepriekš, un secinājumus var pārbaudīt pēc atklātajiem datiem un uzskaitītajiem publiskajiem avotiem.

Publiskie avoti pārbaudīti: 2026-09-02.

  • 2026-09-20: pievienots diskleimers par interešu konfliktu un saite uz patstāvīgu dinamisko novērojumu pārbaudi metodikā.
  • 2026-09-02: pirmā publikācija; pievienotas politiku piemērojamības robežas un apstiprināto readers nošķiršana no dokumentētās semantikas.