Políticas de privacidade e segurança do Windows 11: Activity History, Defender e WER
Nesta página
Resposta curta
Seção intitulada “Resposta curta”A semântica das políticas listadas é confirmada pela documentação da Microsoft, e readers específicos — pelo código do sistema ou por rastreamento. As políticas controlam a coleta de dados, o diagnóstico e o trabalho em segundo plano dos aplicativos; elas não melhoram o desempenho.
O que foi verificado
Seção intitulada “O que foi verificado”Foram verificados os caminhos e tipos de políticas, sua prioridade sobre as configurações do usuário e quais componentes leem os valores.
Escopo da pesquisa
Seção intitulada “Escopo da pesquisa”Windows 11 25H2 build 26200.9168, políticas de máquina e de usuário. O estado real do recurso depende de Group Policy, MDM e da edição do Windows.
Metodologia
Seção intitulada “Metodologia”Conferência da semântica com a documentação oficial Policy CSP/ADMX, análise dos readers no código do sistema e observação da leitura das políticas no rastreamento.
Políticas canônicas
Seção intitulada “Políticas canônicas”| Path | Value | Type | Default/политика | O que controla |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| o mesmo caminho | SubmitSamplesConsent |
REG_DWORD |
policy not configured | envio de amostras |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| o mesmo caminho | PublishUserActivities |
REG_DWORD |
policy not configured | publicação de activity data |
| o mesmo caminho | UploadUserActivities |
REG_DWORD |
policy not configured | carregamento de activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History e Advertising ID
Seção intitulada “Activity History e Advertising ID”Para o Activity History existem políticas de computador e configurações de usuário. EnableActivityFeed, PublishUserActivities e UploadUserActivities permitem desativar as etapas correspondentes de processamento de dados. ActivityHistory em HKCU controla a coleta de dados de atividade do usuário atual.
AdvertisingInfo\Enabled permite desativar o identificador de publicidade do usuário atual. O restante da telemetria do Windows e os identificadores necessários a outros serviços continuam funcionando.
Escolha esses parâmetros conforme os requisitos de privacidade: eles reduzem determinados tipos de coleta ou publicação de dados. Eles não melhoram o planejamento do trabalho do processador.
Configurações relacionadas do BoosterX
Seção intitulada “Configurações relacionadas do BoosterX”A esse grupo pertencem as configurações «Feed de atividades», recusa de telemetry pela rede, recusa de telemetry do PowerShell, serviços de telemetry, acesso à localização, sensores, coleta de inventário e a família de bloqueios de acesso de aplicativos. Elas devem ser avaliadas pelo tipo específico de dados e pelo escopo do aplicativo, e não como um interruptor geral de toda a telemetry do Windows.
Página prática do acesso de aplicativos em segundo plano: «Trabalho de aplicativos UWP em segundo plano».
Resultados
Seção intitulada “Resultados”As políticas abrangem Activity History, identificador de publicidade, Defender cloud lookup, WER, Remote Assistance e trabalho em segundo plano de aplicativos. A semântica dos valores é confirmada pela documentação da Microsoft; para parte dos parâmetros, a leitura em um rastreamento curto não foi observada, portanto o estado do recurso precisa ser verificado separadamente.
Defender cloud lookup e WER
Seção intitulada “Defender cloud lookup e WER”SpynetReporting aceita 0 para desativar o MAPS, 1 para participação básica e 2 para participação avançada. SubmitSamplesConsent aceita 0 para solicitar consentimento, 1 para envio automático de amostras seguras e 2 para proibir o envio. No sistema pesquisado, sem políticas forçadas, foram usados respectivamente 2 e 1. Se a política não estiver definida, o comportamento é determinado pela configuração padrão do Defender; em outro sistema os valores podem ser diferentes.
Windows Error Reporting\Disabled=1 desativa a coleta e o envio de relatórios do WER. O valor na seção de políticas tem prioridade sobre a configuração local. A exceção, o encerramento do aplicativo e o registro de um evento do sistema ainda são possíveis.
Desativar os relatórios na nuvem reduz o intercâmbio de dados de diagnóstico, mas limita a verificação e o diagnóstico na nuvem. Aqui é preciso escolher entre privacidade e recursos de proteção, e não contar com um aumento de desempenho.
Remote Assistance e Background Apps
Seção intitulada “Remote Assistance e Background Apps”fAllowToGetHelp=0 proíbe os convites do assistente remoto. Para LetAppsRunInBackground, o valor 0 deixa a escolha para o usuário, 1 permite à força o trabalho em segundo plano, 2 o proíbe. GlobalUserDisabled=1 define uma proibição geral do usuário. A política de computador tem prioridade e se refere principalmente a aplicativos em pacotes. Serviços Win32 comuns, tarefas do agendador e processos não são interrompidos por esse interruptor.
O que foi confirmado
Seção intitulada “O que foi confirmado”- Caminhos, tipos e valores das políticas na build pesquisada.
- A semântica dos valores e a prioridade da política de computador sobre a configuração do usuário.
- Readers específicos no código do sistema ou no rastreamento, incluindo a seção de políticas do Defender.
- O escopo de
LetAppsRunInBackground: principalmente aplicativos em pacotes, e não serviços Win32 e tarefas do agendador.
O que não foi confirmado
Seção intitulada “O que não foi confirmado”- A influência das políticas sobre FPS, latência ou desempenho geral.
- A leitura de cada parâmetro em um rastreamento curto de inicialização.
- O estado real do recurso sem uma verificação separada no sistema específico.
Conclusão prática
Seção intitulada “Conclusão prática”Escolha as políticas conforme os requisitos de dados e de recursos. Primeiro determine qual tipo de coleta ou de trabalho em segundo plano precisa ser limitado e certifique-se de que os aplicativos e o diagnóstico necessários continuem funcionando.
Restauração do estado
Seção intitulada “Restauração do estado”Remova os valores forçados das políticas ou reverta-os por meio de Group Policy/MDM. Após atualizar as políticas, verifique o estado dos recursos afetados.
Limitações e fontes
Seção intitulada “Limitações e fontes”As políticas podem ser aplicadas por meio de Group Policy, MDM e configurações de usuário. «Policy not configured» significa que um valor forçado não foi definido; o estado real do recurso precisa ser determinado separadamente. Abrir a interface nem sempre provoca a leitura da política. No rastreamento, o Defender solicitou sua própria seção de políticas. Para vários dos demais parâmetros, a confirmação é a documentação oficial Policy CSP/ADMX: o código de leitura é acionado por outros eventos ou está em componentes que não foram pesquisados.
Para saber como repetir a parte dinâmica das observações — consulte Como verificar por conta própria.
A pesquisa e as ferramentas utilizadas pertencem ao desenvolvedor do BoosterX, portanto o desenvolvedor tem interesse direto nos resultados. A metodologia e os limites de aplicabilidade estão descritos acima, e as conclusões podem ser verificadas pelos dados abertos e pelas fontes públicas listadas.
- Microsoft Defender Antivirus policies, Microsoft Learn, verificado em 2026-09-01.
- Windows Error Reporting, Microsoft Learn, verificado em 2026-09-01.
- Remote Assistance policy, Microsoft Learn, verificado em 2026-09-01.
Fontes públicas verificadas: 2026-09-02.
Histórico de alterações
Seção intitulada “Histórico de alterações”- 2026-09-20: adicionado o aviso de conflito de interesses e o link para a verificação independente das observações dinâmicas na metodologia.
- 2026-09-02: primeira publicação; adicionados os limites de aplicabilidade das políticas e a separação entre readers confirmados e semântica documentada.
