Pular para o conteúdo

Políticas de privacidade e segurança do Windows 11: Histórico de Atividades, Defender e WER

Nesta página

A semântica das políticas enumeradas é confirmada pela documentação da Microsoft, e determinados readers — pelo código do sistema ou por rastreamento. As políticas controlam a recolha de dados, o diagnóstico e o trabalho em segundo plano das aplicações; não melhoram o desempenho.

Foram verificados os caminhos e tipos de políticas, a sua prioridade sobre as definições do utilizador e quais componentes leem os valores.

Windows 11 25H2 build 26200.9168, políticas de máquina e de utilizador. O estado efetivo da funcionalidade depende do Group Policy, do MDM e da edição do Windows.

Confronto da semântica com a documentação oficial Policy CSP/ADMX, análise dos readers no código do sistema e observação da leitura das políticas no rastreamento.

Path Value Type Default/политика O que controla
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
o mesmo caminho SubmitSamplesConsent REG_DWORD policy not configured envio de amostras
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
o mesmo caminho PublishUserActivities REG_DWORD policy not configured publicação de activity data
o mesmo caminho UploadUserActivities REG_DWORD policy not configured carregamento de activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Para o Activity History existem políticas de computador e definições de utilizador. EnableActivityFeed, PublishUserActivities e UploadUserActivities permitem desativar as etapas correspondentes do tratamento de dados. ActivityHistory no HKCU controla a recolha de dados de atividade do utilizador atual.

AdvertisingInfo\Enabled permite desativar o identificador de publicidade do utilizador atual. O restante telemetry do Windows e os identificadores necessários a outros serviços continuam a funcionar.

Escolha estes parâmetros de acordo com os requisitos de privacidade: reduzem determinados tipos de recolha ou publicação de dados. Não melhoram o planeamento do trabalho do processador.

A este grupo pertencem as definições «Feed de atividades», a recusa de telemetry pela rede, a recusa de telemetry do PowerShell, os serviços de telemetry, o acesso à localização, os sensores, a recolha de inventário e a família de proibições de acesso das aplicações. Devem ser avaliadas pelo tipo concreto de dados e pelo âmbito da aplicação, e não como um interruptor geral de todo o telemetry do Windows.

Página prática do acesso em segundo plano das aplicações: «Funcionamento das aplicações UWP em segundo plano».

As políticas abrangem o Activity History, o identificador de publicidade, o Defender cloud lookup, o WER, o Remote Assistance e o trabalho em segundo plano das aplicações. A semântica dos valores é confirmada pela documentação da Microsoft; para parte dos parâmetros não se observou a leitura num rastreamento curto, pelo que o estado da funcionalidade deve ser verificado separadamente.

SpynetReporting aceita 0 para desativar o MAPS, 1 para participação básica e 2 para participação avançada. SubmitSamplesConsent aceita 0 para pedir consentimento, 1 para envio automático de amostras seguras e 2 para proibir o envio. No sistema estudado, sem políticas forçadas, utilizavam-se respetivamente 2 e 1. Se a política não estiver definida, o comportamento é determinado pela configuração padrão do Defender; noutro sistema os valores podem ser diferentes.

Windows Error Reporting\Disabled=1 desativa a recolha e o envio de relatórios do WER. O valor na secção de políticas tem prioridade sobre a configuração local. A exceção, o encerramento da aplicação e o registo de um evento de sistema continuam, ainda assim, a ser possíveis.

Desativar os relatórios na cloud reduz o intercâmbio de dados de diagnóstico, mas limita a verificação e o diagnóstico na cloud. Aqui é preciso escolher entre privacidade e capacidades de proteção, e não contar com um aumento de desempenho.

fAllowToGetHelp=0 proíbe os convites do assistente remoto. Para LetAppsRunInBackground, o valor 0 deixa a escolha ao utilizador, 1 permite forçadamente o trabalho em segundo plano, 2 proíbe-o. GlobalUserDisabled=1 define uma proibição geral do utilizador. A política de computador tem prioridade e refere-se sobretudo a aplicações em pacotes. Os serviços Win32 normais, as tarefas do Task Scheduler e os processos não são parados por este interruptor.

  • Os caminhos, tipos e valores das políticas na build estudada.
  • A semântica dos valores e a prioridade da política de computador sobre a definição do utilizador.
  • Determinados readers no código do sistema ou no rastreamento, incluindo a secção de políticas do Defender.
  • O âmbito de LetAppsRunInBackground: sobretudo aplicações em pacotes, e não serviços Win32 e tarefas do Task Scheduler.
  • O impacto das políticas nos FPS, na latência ou no desempenho geral.
  • A leitura de cada parâmetro num rastreamento curto de arranque.
  • O estado efetivo da funcionalidade sem uma verificação separada no sistema concreto.

Escolha as políticas de acordo com os requisitos de dados e de funcionalidades. Primeiro determine que tipo de recolha ou de trabalho em segundo plano deve ser limitado e certifique-se de que as aplicações e o diagnóstico necessários continuam a funcionar.

Remova os valores forçados das políticas ou reponha-os através do Group Policy/MDM. Após a atualização das políticas, verifique o estado das funcionalidades afetadas.

As políticas podem ser aplicadas através do Group Policy, do MDM e das definições do utilizador. «Policy not configured» significa que não está definido um valor forçado; o estado efetivo da funcionalidade deve ser determinado separadamente. A abertura da interface nem sempre provoca a leitura da política. No rastreamento, o Defender pediu a sua secção de políticas. Para vários dos restantes parâmetros, a confirmação é a documentação oficial Policy CSP/ADMX: o código de leitura é acionado por outros eventos ou encontra-se em componentes que não foram estudados.

Para saber como repetir a parte dinâmica das observações — ver Como verificar por si mesmo.

O estudo e as ferramentas utilizadas pertencem ao desenvolvedor do BoosterX, pelo que o desenvolvedor tem um interesse direto nos resultados. A metodologia e os limites de aplicabilidade estão descritos acima, e as conclusões podem ser verificadas pelos dados abertos e pelas fontes públicas enumeradas.

Fontes públicas verificadas: 2026-09-02.

  • 2026-09-20: adicionado o aviso de conflito de interesses e a ligação para a verificação independente das observações dinâmicas na metodologia.
  • 2026-09-02: primeira publicação; adicionados os limites de aplicabilidade das políticas e a separação entre readers confirmados e semântica documentada.