Перейти к содержимому

Privacy и security policies Windows 11: Activity History, Defender и WER

На этой странице

Семантика перечисленных политик подтверждена документацией Microsoft, а отдельные readers — системным кодом или трассировкой. Политики управляют сбором данных, диагностикой и фоновой работой приложений; производительность они не улучшают.

Проверяли пути и типы политик, их приоритет над пользовательскими настройками и то, какие компоненты читают значения.

Windows 11 25H2 build 26200.9168, машинные и пользовательские политики. Фактическое состояние функции зависит от Group Policy, MDM и редакции Windows.

Сверка семантики с официальной документацией Policy CSP/ADMX, разбор readers в системном коде и наблюдение чтения политик в трассировке.

Path Value Type Default/политика Что контролирует
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
тот же путь SubmitSamplesConsent REG_DWORD policy not configured отправка образцов
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
тот же путь PublishUserActivities REG_DWORD policy not configured публикация activity data
тот же путь UploadUserActivities REG_DWORD policy not configured загрузка activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Для Activity History существуют политики компьютера и настройки пользователя. EnableActivityFeed, PublishUserActivities и UploadUserActivities позволяют отключать соответствующие этапы обработки данных. ActivityHistory в HKCU управляет сбором данных активности текущего пользователя.

AdvertisingInfo\Enabled позволяет отключить рекламный идентификатор текущего пользователя. Остальная телеметрия Windows и идентификаторы, необходимые другим службам, продолжают работать.

Выбирайте эти параметры по требованиям к конфиденциальности: они сокращают определённые виды сбора или публикации данных. Планирование процессорной работы они не улучшают.

К этой группе относятся настройки «Лента активности», сетевой отказ от telemetry, отказ от telemetry PowerShell, службы telemetry, доступ к местоположению, датчики, сбор инвентаря и семейство запретов доступа приложений. Их следует оценивать по конкретному виду данных и области приложения, а не как общий переключатель всей telemetry Windows.

Практическая страница фонового доступа приложений: «Работа UWP приложений в фоне».

Политики охватывают Activity History, рекламный идентификатор, Defender cloud lookup, WER, Remote Assistance и фоновую работу приложений. Семантика значений подтверждена документацией Microsoft; для части параметров чтение в короткой трассировке не наблюдалось, поэтому состояние функции нужно проверять отдельно.

SpynetReporting принимает 0 для отключения MAPS, 1 для базового и 2 для расширенного участия. SubmitSamplesConsent принимает 0 для запроса согласия, 1 для автоматической отправки безопасных образцов и 2 для запрета отправки. В исследованной системе без принудительных политик использовались соответственно 2 и 1. Если политика не задана, поведение определяет штатная конфигурация Defender; на другой системе значения могут отличаться.

Windows Error Reporting\Disabled=1 отключает сбор и отправку отчётов WER. Значение в разделе политик имеет приоритет над локальной конфигурацией. Исключение, завершение приложения и регистрация системного события при этом всё ещё возможны.

Отключение облачных отчётов сокращает обмен диагностическими данными, но ограничивает облачную проверку и диагностику. Здесь приходится выбирать между конфиденциальностью и возможностями защиты, а не рассчитывать на повышение производительности.

fAllowToGetHelp=0 запрещает приглашения удалённого помощника. Для LetAppsRunInBackground значение 0 оставляет выбор пользователю, 1 принудительно разрешает фоновую работу, 2 запрещает её. GlobalUserDisabled=1 задаёт общий пользовательский запрет. Политика компьютера имеет приоритет и относится прежде всего к приложениям в пакетах. Обычные службы Win32, задачи планировщика и процессы этот переключатель не останавливает.

  • Пути, типы и значения политик в исследованной сборке.
  • Семантика значений и приоритет политики компьютера над пользовательской настройкой.
  • Отдельные readers в системном коде или трассировке, включая раздел политик Defender.
  • Область LetAppsRunInBackground: прежде всего приложения в пакетах, а не службы Win32 и задачи планировщика.
  • Влияние политик на FPS, задержку или общую производительность.
  • Чтение каждого параметра в короткой трассировке загрузки.
  • Фактическое состояние функции без отдельной проверки на конкретной системе.

Выбирайте политики по требованиям к данным и функциям. Сначала определите, какой вид сбора или фоновой работы нужно ограничить, и убедитесь, что нужные приложения и диагностика продолжают работать.

Удалите принудительные значения политик или верните их через Group Policy/MDM. После обновления политик проверьте состояние затронутых функций.

Политики могут применяться через Group Policy, MDM и пользовательские настройки. «Policy not configured» означает, что принудительное значение не задано; фактическое состояние функции нужно определять отдельно. Открытие интерфейса не всегда вызывает чтение политики. В трассировке Defender запрашивал свой раздел политик. Для ряда остальных параметров подтверждением служит официальная документация Policy CSP/ADMX: код чтения срабатывает по другим событиям или находится в компонентах, которые не исследовались.

Как повторить динамическую часть наблюдений — см. Как проверить самостоятельно.

Исследование и использованные инструменты принадлежат разработчику BoosterX, поэтому у разработчика есть прямой интерес к результатам. Методика и границы применимости описаны выше, а выводы можно проверить по открытым данным и перечисленным публичным источникам.

Публичные источники проверены: 2026-09-02.

  • 2026-09-20: добавлен дисклеймер о конфликте интересов и ссылка на самостоятельную проверку динамических наблюдений в методике.
  • 2026-09-02: первая публикация; добавлены границы применимости политик и разделение подтверждённых readers от документированной семантики.