Privacy и security policies Windows 11: Activity History, Defender и WER
На этой странице
Короткий ответ
Заголовок раздела «Короткий ответ»Семантика перечисленных политик подтверждена документацией Microsoft, а отдельные readers — системным кодом или трассировкой. Политики управляют сбором данных, диагностикой и фоновой работой приложений; производительность они не улучшают.
Что проверяли
Заголовок раздела «Что проверяли»Проверяли пути и типы политик, их приоритет над пользовательскими настройками и то, какие компоненты читают значения.
Область исследования
Заголовок раздела «Область исследования»Windows 11 25H2 build 26200.9168, машинные и пользовательские политики. Фактическое состояние функции зависит от Group Policy, MDM и редакции Windows.
Методика
Заголовок раздела «Методика»Сверка семантики с официальной документацией Policy CSP/ADMX, разбор readers в системном коде и наблюдение чтения политик в трассировке.
Канонические политики
Заголовок раздела «Канонические политики»| Path | Value | Type | Default/политика | Что контролирует |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| тот же путь | SubmitSamplesConsent |
REG_DWORD |
policy not configured | отправка образцов |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| тот же путь | PublishUserActivities |
REG_DWORD |
policy not configured | публикация activity data |
| тот же путь | UploadUserActivities |
REG_DWORD |
policy not configured | загрузка activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History и Advertising ID
Заголовок раздела «Activity History и Advertising ID»Для Activity History существуют политики компьютера и настройки пользователя. EnableActivityFeed, PublishUserActivities и UploadUserActivities позволяют отключать соответствующие этапы обработки данных. ActivityHistory в HKCU управляет сбором данных активности текущего пользователя.
AdvertisingInfo\Enabled позволяет отключить рекламный идентификатор текущего пользователя. Остальная телеметрия Windows и идентификаторы, необходимые другим службам, продолжают работать.
Выбирайте эти параметры по требованиям к конфиденциальности: они сокращают определённые виды сбора или публикации данных. Планирование процессорной работы они не улучшают.
Связанные настройки BoosterX
Заголовок раздела «Связанные настройки BoosterX»К этой группе относятся настройки «Лента активности», сетевой отказ от telemetry, отказ от telemetry PowerShell, службы telemetry, доступ к местоположению, датчики, сбор инвентаря и семейство запретов доступа приложений. Их следует оценивать по конкретному виду данных и области приложения, а не как общий переключатель всей telemetry Windows.
Практическая страница фонового доступа приложений: «Работа UWP приложений в фоне».
Результаты
Заголовок раздела «Результаты»Политики охватывают Activity History, рекламный идентификатор, Defender cloud lookup, WER, Remote Assistance и фоновую работу приложений. Семантика значений подтверждена документацией Microsoft; для части параметров чтение в короткой трассировке не наблюдалось, поэтому состояние функции нужно проверять отдельно.
Defender cloud lookup и WER
Заголовок раздела «Defender cloud lookup и WER»SpynetReporting принимает 0 для отключения MAPS, 1 для базового и 2 для расширенного участия. SubmitSamplesConsent принимает 0 для запроса согласия, 1 для автоматической отправки безопасных образцов и 2 для запрета отправки. В исследованной системе без принудительных политик использовались соответственно 2 и 1. Если политика не задана, поведение определяет штатная конфигурация Defender; на другой системе значения могут отличаться.
Windows Error Reporting\Disabled=1 отключает сбор и отправку отчётов WER. Значение в разделе политик имеет приоритет над локальной конфигурацией. Исключение, завершение приложения и регистрация системного события при этом всё ещё возможны.
Отключение облачных отчётов сокращает обмен диагностическими данными, но ограничивает облачную проверку и диагностику. Здесь приходится выбирать между конфиденциальностью и возможностями защиты, а не рассчитывать на повышение производительности.
Remote Assistance и Background Apps
Заголовок раздела «Remote Assistance и Background Apps»fAllowToGetHelp=0 запрещает приглашения удалённого помощника. Для LetAppsRunInBackground значение 0 оставляет выбор пользователю, 1 принудительно разрешает фоновую работу, 2 запрещает её. GlobalUserDisabled=1 задаёт общий пользовательский запрет. Политика компьютера имеет приоритет и относится прежде всего к приложениям в пакетах. Обычные службы Win32, задачи планировщика и процессы этот переключатель не останавливает.
Что подтверждено
Заголовок раздела «Что подтверждено»- Пути, типы и значения политик в исследованной сборке.
- Семантика значений и приоритет политики компьютера над пользовательской настройкой.
- Отдельные readers в системном коде или трассировке, включая раздел политик Defender.
- Область
LetAppsRunInBackground: прежде всего приложения в пакетах, а не службы Win32 и задачи планировщика.
Что не подтверждено
Заголовок раздела «Что не подтверждено»- Влияние политик на FPS, задержку или общую производительность.
- Чтение каждого параметра в короткой трассировке загрузки.
- Фактическое состояние функции без отдельной проверки на конкретной системе.
Практический вывод
Заголовок раздела «Практический вывод»Выбирайте политики по требованиям к данным и функциям. Сначала определите, какой вид сбора или фоновой работы нужно ограничить, и убедитесь, что нужные приложения и диагностика продолжают работать.
Восстановление состояния
Заголовок раздела «Восстановление состояния»Удалите принудительные значения политик или верните их через Group Policy/MDM. После обновления политик проверьте состояние затронутых функций.
Ограничения и источники
Заголовок раздела «Ограничения и источники»Политики могут применяться через Group Policy, MDM и пользовательские настройки. «Policy not configured» означает, что принудительное значение не задано; фактическое состояние функции нужно определять отдельно. Открытие интерфейса не всегда вызывает чтение политики. В трассировке Defender запрашивал свой раздел политик. Для ряда остальных параметров подтверждением служит официальная документация Policy CSP/ADMX: код чтения срабатывает по другим событиям или находится в компонентах, которые не исследовались.
Как повторить динамическую часть наблюдений — см. Как проверить самостоятельно.
Исследование и использованные инструменты принадлежат разработчику BoosterX, поэтому у разработчика есть прямой интерес к результатам. Методика и границы применимости описаны выше, а выводы можно проверить по открытым данным и перечисленным публичным источникам.
- Microsoft Defender Antivirus policies, Microsoft Learn, проверено 2026-09-01.
- Windows Error Reporting, Microsoft Learn, проверено 2026-09-01.
- Remote Assistance policy, Microsoft Learn, проверено 2026-09-01.
Публичные источники проверены: 2026-09-02.
История изменений
Заголовок раздела «История изменений»- 2026-09-20: добавлен дисклеймер о конфликте интересов и ссылка на самостоятельную проверку динамических наблюдений в методике.
- 2026-09-02: первая публикация; добавлены границы применимости политик и разделение подтверждённых readers от документированной семантики.
