Pular para o conteúdo

Políticas de privacidade e segurança do Windows 11: Activity History, Defender e WER

Nesta página

A semântica das políticas listadas é confirmada pela documentação da Microsoft, e readers específicos — pelo código do sistema ou por rastreamento. As políticas controlam a coleta de dados, o diagnóstico e o trabalho em segundo plano dos aplicativos; elas não melhoram o desempenho.

Foram verificados os caminhos e tipos de políticas, sua prioridade sobre as configurações do usuário e quais componentes leem os valores.

Windows 11 25H2 build 26200.9168, políticas de máquina e de usuário. O estado real do recurso depende de Group Policy, MDM e da edição do Windows.

Conferência da semântica com a documentação oficial Policy CSP/ADMX, análise dos readers no código do sistema e observação da leitura das políticas no rastreamento.

Path Value Type Default/политика O que controla
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
o mesmo caminho SubmitSamplesConsent REG_DWORD policy not configured envio de amostras
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
o mesmo caminho PublishUserActivities REG_DWORD policy not configured publicação de activity data
o mesmo caminho UploadUserActivities REG_DWORD policy not configured carregamento de activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Para o Activity History existem políticas de computador e configurações de usuário. EnableActivityFeed, PublishUserActivities e UploadUserActivities permitem desativar as etapas correspondentes de processamento de dados. ActivityHistory em HKCU controla a coleta de dados de atividade do usuário atual.

AdvertisingInfo\Enabled permite desativar o identificador de publicidade do usuário atual. O restante da telemetria do Windows e os identificadores necessários a outros serviços continuam funcionando.

Escolha esses parâmetros conforme os requisitos de privacidade: eles reduzem determinados tipos de coleta ou publicação de dados. Eles não melhoram o planejamento do trabalho do processador.

A esse grupo pertencem as configurações «Feed de atividades», recusa de telemetry pela rede, recusa de telemetry do PowerShell, serviços de telemetry, acesso à localização, sensores, coleta de inventário e a família de bloqueios de acesso de aplicativos. Elas devem ser avaliadas pelo tipo específico de dados e pelo escopo do aplicativo, e não como um interruptor geral de toda a telemetry do Windows.

Página prática do acesso de aplicativos em segundo plano: «Trabalho de aplicativos UWP em segundo plano».

As políticas abrangem Activity History, identificador de publicidade, Defender cloud lookup, WER, Remote Assistance e trabalho em segundo plano de aplicativos. A semântica dos valores é confirmada pela documentação da Microsoft; para parte dos parâmetros, a leitura em um rastreamento curto não foi observada, portanto o estado do recurso precisa ser verificado separadamente.

SpynetReporting aceita 0 para desativar o MAPS, 1 para participação básica e 2 para participação avançada. SubmitSamplesConsent aceita 0 para solicitar consentimento, 1 para envio automático de amostras seguras e 2 para proibir o envio. No sistema pesquisado, sem políticas forçadas, foram usados respectivamente 2 e 1. Se a política não estiver definida, o comportamento é determinado pela configuração padrão do Defender; em outro sistema os valores podem ser diferentes.

Windows Error Reporting\Disabled=1 desativa a coleta e o envio de relatórios do WER. O valor na seção de políticas tem prioridade sobre a configuração local. A exceção, o encerramento do aplicativo e o registro de um evento do sistema ainda são possíveis.

Desativar os relatórios na nuvem reduz o intercâmbio de dados de diagnóstico, mas limita a verificação e o diagnóstico na nuvem. Aqui é preciso escolher entre privacidade e recursos de proteção, e não contar com um aumento de desempenho.

fAllowToGetHelp=0 proíbe os convites do assistente remoto. Para LetAppsRunInBackground, o valor 0 deixa a escolha para o usuário, 1 permite à força o trabalho em segundo plano, 2 o proíbe. GlobalUserDisabled=1 define uma proibição geral do usuário. A política de computador tem prioridade e se refere principalmente a aplicativos em pacotes. Serviços Win32 comuns, tarefas do agendador e processos não são interrompidos por esse interruptor.

  • Caminhos, tipos e valores das políticas na build pesquisada.
  • A semântica dos valores e a prioridade da política de computador sobre a configuração do usuário.
  • Readers específicos no código do sistema ou no rastreamento, incluindo a seção de políticas do Defender.
  • O escopo de LetAppsRunInBackground: principalmente aplicativos em pacotes, e não serviços Win32 e tarefas do agendador.
  • A influência das políticas sobre FPS, latência ou desempenho geral.
  • A leitura de cada parâmetro em um rastreamento curto de inicialização.
  • O estado real do recurso sem uma verificação separada no sistema específico.

Escolha as políticas conforme os requisitos de dados e de recursos. Primeiro determine qual tipo de coleta ou de trabalho em segundo plano precisa ser limitado e certifique-se de que os aplicativos e o diagnóstico necessários continuem funcionando.

Remova os valores forçados das políticas ou reverta-os por meio de Group Policy/MDM. Após atualizar as políticas, verifique o estado dos recursos afetados.

As políticas podem ser aplicadas por meio de Group Policy, MDM e configurações de usuário. «Policy not configured» significa que um valor forçado não foi definido; o estado real do recurso precisa ser determinado separadamente. Abrir a interface nem sempre provoca a leitura da política. No rastreamento, o Defender solicitou sua própria seção de políticas. Para vários dos demais parâmetros, a confirmação é a documentação oficial Policy CSP/ADMX: o código de leitura é acionado por outros eventos ou está em componentes que não foram pesquisados.

Para saber como repetir a parte dinâmica das observações — consulte Como verificar por conta própria.

A pesquisa e as ferramentas utilizadas pertencem ao desenvolvedor do BoosterX, portanto o desenvolvedor tem interesse direto nos resultados. A metodologia e os limites de aplicabilidade estão descritos acima, e as conclusões podem ser verificadas pelos dados abertos e pelas fontes públicas listadas.

Fontes públicas verificadas: 2026-09-02.

  • 2026-09-20: adicionado o aviso de conflito de interesses e o link para a verificação independente das observações dinâmicas na metodologia.
  • 2026-09-02: primeira publicação; adicionados os limites de aplicabilidade das políticas e a separação entre readers confirmados e semântica documentada.