Políticas de privacidade e segurança do Windows 11: Histórico de Atividades, Defender e WER
Nesta página
Resposta curta
Seção intitulada “Resposta curta”A semântica das políticas enumeradas é confirmada pela documentação da Microsoft, e determinados readers — pelo código do sistema ou por rastreamento. As políticas controlam a recolha de dados, o diagnóstico e o trabalho em segundo plano das aplicações; não melhoram o desempenho.
O que foi verificado
Seção intitulada “O que foi verificado”Foram verificados os caminhos e tipos de políticas, a sua prioridade sobre as definições do utilizador e quais componentes leem os valores.
Âmbito do estudo
Seção intitulada “Âmbito do estudo”Windows 11 25H2 build 26200.9168, políticas de máquina e de utilizador. O estado efetivo da funcionalidade depende do Group Policy, do MDM e da edição do Windows.
Metodologia
Seção intitulada “Metodologia”Confronto da semântica com a documentação oficial Policy CSP/ADMX, análise dos readers no código do sistema e observação da leitura das políticas no rastreamento.
Políticas canónicas
Seção intitulada “Políticas canónicas”| Path | Value | Type | Default/политика | O que controla |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| o mesmo caminho | SubmitSamplesConsent |
REG_DWORD |
policy not configured | envio de amostras |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| o mesmo caminho | PublishUserActivities |
REG_DWORD |
policy not configured | publicação de activity data |
| o mesmo caminho | UploadUserActivities |
REG_DWORD |
policy not configured | carregamento de activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History e Advertising ID
Seção intitulada “Activity History e Advertising ID”Para o Activity History existem políticas de computador e definições de utilizador. EnableActivityFeed, PublishUserActivities e UploadUserActivities permitem desativar as etapas correspondentes do tratamento de dados. ActivityHistory no HKCU controla a recolha de dados de atividade do utilizador atual.
AdvertisingInfo\Enabled permite desativar o identificador de publicidade do utilizador atual. O restante telemetry do Windows e os identificadores necessários a outros serviços continuam a funcionar.
Escolha estes parâmetros de acordo com os requisitos de privacidade: reduzem determinados tipos de recolha ou publicação de dados. Não melhoram o planeamento do trabalho do processador.
Definições relacionadas do BoosterX
Seção intitulada “Definições relacionadas do BoosterX”A este grupo pertencem as definições «Feed de atividades», a recusa de telemetry pela rede, a recusa de telemetry do PowerShell, os serviços de telemetry, o acesso à localização, os sensores, a recolha de inventário e a família de proibições de acesso das aplicações. Devem ser avaliadas pelo tipo concreto de dados e pelo âmbito da aplicação, e não como um interruptor geral de todo o telemetry do Windows.
Página prática do acesso em segundo plano das aplicações: «Funcionamento das aplicações UWP em segundo plano».
Resultados
Seção intitulada “Resultados”As políticas abrangem o Activity History, o identificador de publicidade, o Defender cloud lookup, o WER, o Remote Assistance e o trabalho em segundo plano das aplicações. A semântica dos valores é confirmada pela documentação da Microsoft; para parte dos parâmetros não se observou a leitura num rastreamento curto, pelo que o estado da funcionalidade deve ser verificado separadamente.
Defender cloud lookup e WER
Seção intitulada “Defender cloud lookup e WER”SpynetReporting aceita 0 para desativar o MAPS, 1 para participação básica e 2 para participação avançada. SubmitSamplesConsent aceita 0 para pedir consentimento, 1 para envio automático de amostras seguras e 2 para proibir o envio. No sistema estudado, sem políticas forçadas, utilizavam-se respetivamente 2 e 1. Se a política não estiver definida, o comportamento é determinado pela configuração padrão do Defender; noutro sistema os valores podem ser diferentes.
Windows Error Reporting\Disabled=1 desativa a recolha e o envio de relatórios do WER. O valor na secção de políticas tem prioridade sobre a configuração local. A exceção, o encerramento da aplicação e o registo de um evento de sistema continuam, ainda assim, a ser possíveis.
Desativar os relatórios na cloud reduz o intercâmbio de dados de diagnóstico, mas limita a verificação e o diagnóstico na cloud. Aqui é preciso escolher entre privacidade e capacidades de proteção, e não contar com um aumento de desempenho.
Remote Assistance e Background Apps
Seção intitulada “Remote Assistance e Background Apps”fAllowToGetHelp=0 proíbe os convites do assistente remoto. Para LetAppsRunInBackground, o valor 0 deixa a escolha ao utilizador, 1 permite forçadamente o trabalho em segundo plano, 2 proíbe-o. GlobalUserDisabled=1 define uma proibição geral do utilizador. A política de computador tem prioridade e refere-se sobretudo a aplicações em pacotes. Os serviços Win32 normais, as tarefas do Task Scheduler e os processos não são parados por este interruptor.
O que foi confirmado
Seção intitulada “O que foi confirmado”- Os caminhos, tipos e valores das políticas na build estudada.
- A semântica dos valores e a prioridade da política de computador sobre a definição do utilizador.
- Determinados readers no código do sistema ou no rastreamento, incluindo a secção de políticas do Defender.
- O âmbito de
LetAppsRunInBackground: sobretudo aplicações em pacotes, e não serviços Win32 e tarefas do Task Scheduler.
O que não foi confirmado
Seção intitulada “O que não foi confirmado”- O impacto das políticas nos FPS, na latência ou no desempenho geral.
- A leitura de cada parâmetro num rastreamento curto de arranque.
- O estado efetivo da funcionalidade sem uma verificação separada no sistema concreto.
Conclusão prática
Seção intitulada “Conclusão prática”Escolha as políticas de acordo com os requisitos de dados e de funcionalidades. Primeiro determine que tipo de recolha ou de trabalho em segundo plano deve ser limitado e certifique-se de que as aplicações e o diagnóstico necessários continuam a funcionar.
Restauro do estado
Seção intitulada “Restauro do estado”Remova os valores forçados das políticas ou reponha-os através do Group Policy/MDM. Após a atualização das políticas, verifique o estado das funcionalidades afetadas.
Limitações e fontes
Seção intitulada “Limitações e fontes”As políticas podem ser aplicadas através do Group Policy, do MDM e das definições do utilizador. «Policy not configured» significa que não está definido um valor forçado; o estado efetivo da funcionalidade deve ser determinado separadamente. A abertura da interface nem sempre provoca a leitura da política. No rastreamento, o Defender pediu a sua secção de políticas. Para vários dos restantes parâmetros, a confirmação é a documentação oficial Policy CSP/ADMX: o código de leitura é acionado por outros eventos ou encontra-se em componentes que não foram estudados.
Para saber como repetir a parte dinâmica das observações — ver Como verificar por si mesmo.
O estudo e as ferramentas utilizadas pertencem ao desenvolvedor do BoosterX, pelo que o desenvolvedor tem um interesse direto nos resultados. A metodologia e os limites de aplicabilidade estão descritos acima, e as conclusões podem ser verificadas pelos dados abertos e pelas fontes públicas enumeradas.
- Microsoft Defender Antivirus policies, Microsoft Learn, verificado em 2026-09-01.
- Windows Error Reporting, Microsoft Learn, verificado em 2026-09-01.
- Remote Assistance policy, Microsoft Learn, verificado em 2026-09-01.
Fontes públicas verificadas: 2026-09-02.
Histórico de alterações
Seção intitulada “Histórico de alterações”- 2026-09-20: adicionado o aviso de conflito de interesses e a ligação para a verificação independente das observações dinâmicas na metodologia.
- 2026-09-02: primeira publicação; adicionados os limites de aplicabilidade das políticas e a separação entre readers confirmados e semântica documentada.
