Przejdź do głównej zawartości

Zasady prywatności i bezpieczeństwa Windows 11: Activity History, Defender i WER

Na tej stronie

Semantyka wymienionych polityk jest potwierdzona dokumentacją Microsoft, a poszczególne readers — kodem systemowym lub śledzeniem. Polityki kontrolują zbieranie danych, diagnostykę i pracę aplikacji w tle; nie poprawiają wydajności.

Sprawdzano ścieżki i typy polityk, ich priorytet nad ustawieniami użytkownika oraz to, które komponenty odczytują wartości.

Windows 11 25H2 build 26200.9168, polityki maszynowe i użytkownika. Rzeczywisty stan funkcji zależy od Group Policy, MDM i edycji Windows.

Porównanie semantyki z oficjalną dokumentacją Policy CSP/ADMX, analiza readers w kodzie systemowym i obserwacja odczytu polityk w śledzeniu.

Path Value Type Default/polityka Co kontroluje
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
ta sama ścieżka SubmitSamplesConsent REG_DWORD policy not configured wysyłanie próbek
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
ta sama ścieżka PublishUserActivities REG_DWORD policy not configured publikowanie activity data
ta sama ścieżka UploadUserActivities REG_DWORD policy not configured pobieranie activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Dla Activity History istnieją polityki komputera i ustawienia użytkownika. EnableActivityFeed, PublishUserActivities i UploadUserActivities pozwalają wyłączyć odpowiednie etapy przetwarzania danych. ActivityHistory w HKCU kontroluje zbieranie danych aktywności bieżącego użytkownika.

AdvertisingInfo\Enabled pozwala wyłączyć identyfikator reklamowy bieżącego użytkownika. Pozostała telemetria Windows i identyfikatory potrzebne innym usługom nadal działają.

Wybieraj te parametry zgodnie z wymaganiami dotyczącymi prywatności: ograniczają one określone rodzaje zbierania lub publikowania danych. Nie poprawiają planowania pracy procesora.

Do tej grupy należą ustawienia „Activity Feed”, sieciowa rezygnacja z telemetry, rezygnacja z telemetry PowerShell, usługi telemetry, dostęp do lokalizacji, czujniki, zbieranie inwentarza i rodzina zakazów dostępu aplikacji. Należy je oceniać według konkretnego rodzaju danych i zakresu aplikacji, a nie jako ogólny przełącznik całej telemetry Windows.

Praktyczna strona dostępu aplikacji w tle: „Praca aplikacji UWP w tle”.

Polityki obejmują Activity History, identyfikator reklamowy, Defender cloud lookup, WER, Remote Assistance i pracę aplikacji w tle. Semantyka wartości jest potwierdzona dokumentacją Microsoft; dla części parametrów odczytu w krótkim śledzeniu nie zaobserwowano, dlatego stan funkcji trzeba sprawdzać osobno.

SpynetReporting przyjmuje 0 dla wyłączenia MAPS, 1 dla podstawowego i 2 dla rozszerzonego uczestnictwa. SubmitSamplesConsent przyjmuje 0 dla żądania zgody, 1 dla automatycznego wysyłania bezpiecznych próbek i 2 dla zakazu wysyłania. W badanym systemie bez wymuszonych polityk używano odpowiednio 2 i 1. Jeśli polityka nie jest ustawiona, zachowanie określa standardowa konfiguracja Defender; w innym systemie wartości mogą się różnić.

Windows Error Reporting\Disabled=1 wyłącza zbieranie i wysyłanie raportów WER. Wartość w sekcji polityk ma priorytet nad konfiguracją lokalną. Wyjątek, zakończenie aplikacji i rejestracja zdarzenia systemowego nadal są jednak możliwe.

Wyłączenie raportów w chmurze ogranicza wymianę danych diagnostycznych, ale ogranicza weryfikację w chmurze i diagnostykę. Tutaj trzeba wybierać między prywatnością a możliwościami ochrony, a nie liczyć na wzrost wydajności.

fAllowToGetHelp=0 zabrania zaproszeń zdalnego pomocnika. Dla LetAppsRunInBackground wartość 0 pozostawia wybór użytkownikowi, 1 wymusza pracę w tle, 2 jej zabrania. GlobalUserDisabled=1 określa ogólny zakaz użytkownika. Polityka komputera ma priorytet i dotyczy przede wszystkim aplikacji w pakietach. Zwykłych usług Win32, zadań harmonogramu i procesów ten przełącznik nie zatrzymuje.

  • Ścieżki, typy i wartości polityk w badanym buildzie.
  • Semantyka wartości i priorytet polityki komputera nad ustawieniem użytkownika.
  • Poszczególne readers w kodzie systemowym lub śledzeniu, w tym sekcja polityk Defender.
  • Zakres LetAppsRunInBackground: przede wszystkim aplikacje w pakietach, a nie usługi Win32 i zadania harmonogramu.
  • Wpływu polityk na FPS, opóźnienie lub ogólną wydajność.
  • Odczytu każdego parametru w krótkim śledzeniu rozruchu.
  • Rzeczywistego stanu funkcji bez osobnego sprawdzenia w konkretnym systemie.

Wybieraj polityki zgodnie z wymaganiami dotyczącymi danych i funkcji. Najpierw ustal, jaki rodzaj zbierania lub pracy w tle trzeba ograniczyć, i upewnij się, że potrzebne aplikacje i diagnostyka nadal działają.

Usuń wymuszone wartości polityk lub przywróć je przez Group Policy/MDM. Po aktualizacji polityk sprawdź stan objętych funkcji.

Polityki mogą być stosowane przez Group Policy, MDM i ustawienia użytkownika. „Policy not configured” oznacza, że wymuszona wartość nie jest ustawiona; rzeczywisty stan funkcji trzeba określić osobno. Otwarcie interfejsu nie zawsze powoduje odczyt polityki. W śledzeniu Defender odpytywał swoją sekcję polityk. Dla szeregu pozostałych parametrów potwierdzeniem jest oficjalna dokumentacja Policy CSP/ADMX: kod odczytu uruchamia się przy innych zdarzeniach lub znajduje się w komponentach, które nie były badane.

Jak powtórzyć dynamiczną część obserwacji — zobacz Jak sprawdzić samodzielnie.

Badanie i użyte narzędzia należą do dewelopera BoosterX, dlatego deweloper ma bezpośredni interes w wynikach. Metodyka i granice stosowalności opisano powyżej, a wnioski można sprawdzić na podstawie otwartych danych i wymienionych publicznych źródeł.

Publiczne źródła sprawdzono: 2026-09-02.

  • 2026-09-20: dodano disclaimer o konflikcie interesów i link do samodzielnego sprawdzenia dynamicznych obserwacji w metodyce.
  • 2026-09-02: pierwsza publikacja; dodano granice stosowalności polityk i rozdzielenie potwierdzonych readers od udokumentowanej semantyki.