Zasady prywatności i bezpieczeństwa Windows 11: Activity History, Defender i WER
Na tej stronie
Krótka odpowiedź
Dział zatytułowany „Krótka odpowiedź”Semantyka wymienionych polityk jest potwierdzona dokumentacją Microsoft, a poszczególne readers — kodem systemowym lub śledzeniem. Polityki kontrolują zbieranie danych, diagnostykę i pracę aplikacji w tle; nie poprawiają wydajności.
Co sprawdzano
Dział zatytułowany „Co sprawdzano”Sprawdzano ścieżki i typy polityk, ich priorytet nad ustawieniami użytkownika oraz to, które komponenty odczytują wartości.
Zakres badania
Dział zatytułowany „Zakres badania”Windows 11 25H2 build 26200.9168, polityki maszynowe i użytkownika. Rzeczywisty stan funkcji zależy od Group Policy, MDM i edycji Windows.
Metodyka
Dział zatytułowany „Metodyka”Porównanie semantyki z oficjalną dokumentacją Policy CSP/ADMX, analiza readers w kodzie systemowym i obserwacja odczytu polityk w śledzeniu.
Kanoniczne polityki
Dział zatytułowany „Kanoniczne polityki”| Path | Value | Type | Default/polityka | Co kontroluje |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| ta sama ścieżka | SubmitSamplesConsent |
REG_DWORD |
policy not configured | wysyłanie próbek |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| ta sama ścieżka | PublishUserActivities |
REG_DWORD |
policy not configured | publikowanie activity data |
| ta sama ścieżka | UploadUserActivities |
REG_DWORD |
policy not configured | pobieranie activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History i Advertising ID
Dział zatytułowany „Activity History i Advertising ID”Dla Activity History istnieją polityki komputera i ustawienia użytkownika. EnableActivityFeed, PublishUserActivities i UploadUserActivities pozwalają wyłączyć odpowiednie etapy przetwarzania danych. ActivityHistory w HKCU kontroluje zbieranie danych aktywności bieżącego użytkownika.
AdvertisingInfo\Enabled pozwala wyłączyć identyfikator reklamowy bieżącego użytkownika. Pozostała telemetria Windows i identyfikatory potrzebne innym usługom nadal działają.
Wybieraj te parametry zgodnie z wymaganiami dotyczącymi prywatności: ograniczają one określone rodzaje zbierania lub publikowania danych. Nie poprawiają planowania pracy procesora.
Powiązane ustawienia BoosterX
Dział zatytułowany „Powiązane ustawienia BoosterX”Do tej grupy należą ustawienia „Activity Feed”, sieciowa rezygnacja z telemetry, rezygnacja z telemetry PowerShell, usługi telemetry, dostęp do lokalizacji, czujniki, zbieranie inwentarza i rodzina zakazów dostępu aplikacji. Należy je oceniać według konkretnego rodzaju danych i zakresu aplikacji, a nie jako ogólny przełącznik całej telemetry Windows.
Praktyczna strona dostępu aplikacji w tle: „Praca aplikacji UWP w tle”.
Polityki obejmują Activity History, identyfikator reklamowy, Defender cloud lookup, WER, Remote Assistance i pracę aplikacji w tle. Semantyka wartości jest potwierdzona dokumentacją Microsoft; dla części parametrów odczytu w krótkim śledzeniu nie zaobserwowano, dlatego stan funkcji trzeba sprawdzać osobno.
Defender cloud lookup i WER
Dział zatytułowany „Defender cloud lookup i WER”SpynetReporting przyjmuje 0 dla wyłączenia MAPS, 1 dla podstawowego i 2 dla rozszerzonego uczestnictwa. SubmitSamplesConsent przyjmuje 0 dla żądania zgody, 1 dla automatycznego wysyłania bezpiecznych próbek i 2 dla zakazu wysyłania. W badanym systemie bez wymuszonych polityk używano odpowiednio 2 i 1. Jeśli polityka nie jest ustawiona, zachowanie określa standardowa konfiguracja Defender; w innym systemie wartości mogą się różnić.
Windows Error Reporting\Disabled=1 wyłącza zbieranie i wysyłanie raportów WER. Wartość w sekcji polityk ma priorytet nad konfiguracją lokalną. Wyjątek, zakończenie aplikacji i rejestracja zdarzenia systemowego nadal są jednak możliwe.
Wyłączenie raportów w chmurze ogranicza wymianę danych diagnostycznych, ale ogranicza weryfikację w chmurze i diagnostykę. Tutaj trzeba wybierać między prywatnością a możliwościami ochrony, a nie liczyć na wzrost wydajności.
Remote Assistance i Background Apps
Dział zatytułowany „Remote Assistance i Background Apps”fAllowToGetHelp=0 zabrania zaproszeń zdalnego pomocnika. Dla LetAppsRunInBackground wartość 0 pozostawia wybór użytkownikowi, 1 wymusza pracę w tle, 2 jej zabrania. GlobalUserDisabled=1 określa ogólny zakaz użytkownika. Polityka komputera ma priorytet i dotyczy przede wszystkim aplikacji w pakietach. Zwykłych usług Win32, zadań harmonogramu i procesów ten przełącznik nie zatrzymuje.
Co potwierdzono
Dział zatytułowany „Co potwierdzono”- Ścieżki, typy i wartości polityk w badanym buildzie.
- Semantyka wartości i priorytet polityki komputera nad ustawieniem użytkownika.
- Poszczególne readers w kodzie systemowym lub śledzeniu, w tym sekcja polityk Defender.
- Zakres
LetAppsRunInBackground: przede wszystkim aplikacje w pakietach, a nie usługi Win32 i zadania harmonogramu.
Czego nie potwierdzono
Dział zatytułowany „Czego nie potwierdzono”- Wpływu polityk na FPS, opóźnienie lub ogólną wydajność.
- Odczytu każdego parametru w krótkim śledzeniu rozruchu.
- Rzeczywistego stanu funkcji bez osobnego sprawdzenia w konkretnym systemie.
Wniosek praktyczny
Dział zatytułowany „Wniosek praktyczny”Wybieraj polityki zgodnie z wymaganiami dotyczącymi danych i funkcji. Najpierw ustal, jaki rodzaj zbierania lub pracy w tle trzeba ograniczyć, i upewnij się, że potrzebne aplikacje i diagnostyka nadal działają.
Przywracanie stanu
Dział zatytułowany „Przywracanie stanu”Usuń wymuszone wartości polityk lub przywróć je przez Group Policy/MDM. Po aktualizacji polityk sprawdź stan objętych funkcji.
Ograniczenia i źródła
Dział zatytułowany „Ograniczenia i źródła”Polityki mogą być stosowane przez Group Policy, MDM i ustawienia użytkownika. „Policy not configured” oznacza, że wymuszona wartość nie jest ustawiona; rzeczywisty stan funkcji trzeba określić osobno. Otwarcie interfejsu nie zawsze powoduje odczyt polityki. W śledzeniu Defender odpytywał swoją sekcję polityk. Dla szeregu pozostałych parametrów potwierdzeniem jest oficjalna dokumentacja Policy CSP/ADMX: kod odczytu uruchamia się przy innych zdarzeniach lub znajduje się w komponentach, które nie były badane.
Jak powtórzyć dynamiczną część obserwacji — zobacz Jak sprawdzić samodzielnie.
Badanie i użyte narzędzia należą do dewelopera BoosterX, dlatego deweloper ma bezpośredni interes w wynikach. Metodyka i granice stosowalności opisano powyżej, a wnioski można sprawdzić na podstawie otwartych danych i wymienionych publicznych źródeł.
- Microsoft Defender Antivirus policies, Microsoft Learn, sprawdzono 2026-09-01.
- Windows Error Reporting, Microsoft Learn, sprawdzono 2026-09-01.
- Remote Assistance policy, Microsoft Learn, sprawdzono 2026-09-01.
Publiczne źródła sprawdzono: 2026-09-02.
Historia zmian
Dział zatytułowany „Historia zmian”- 2026-09-20: dodano disclaimer o konflikcie interesów i link do samodzielnego sprawdzenia dynamicznych obserwacji w metodyce.
- 2026-09-02: pierwsza publikacja; dodano granice stosowalności polityk i rozdzielenie potwierdzonych readers od udokumentowanej semantyki.
