Sekretess- och säkerhetspolicyer i Windows 11: Activity History, Defender och WER
På den här sidan
Kort svar
Section titled “Kort svar”Semantiken för de listade policyerna bekräftas av Microsofts dokumentation, och enskilda readers — av systemkod eller spårning. Policyerna styr datainsamling, diagnostik och appars bakgrundsarbete; de förbättrar inte prestandan.
Vad som granskades
Section titled “Vad som granskades”Vi granskade sökvägar och typer av policyer, deras prioritet över användarinställningar och vilka komponenter som läser värdena.
Undersökningens omfattning
Section titled “Undersökningens omfattning”Windows 11 25H2 build 26200.9168, maskin- och användarpolicyer. Funktionens faktiska tillstånd beror på Group Policy, MDM och Windows-utgåvan.
Avstämning av semantiken mot den officiella dokumentationen för Policy CSP/ADMX, analys av readers i systemkoden och observation av policyläsning i spårningen.
Kanoniska policyer
Section titled “Kanoniska policyer”| Path | Value | Type | Default/policy | Vad som styrs |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| samma sökväg | SubmitSamplesConsent |
REG_DWORD |
policy not configured | inskickning av prover |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| samma sökväg | PublishUserActivities |
REG_DWORD |
policy not configured | publicering av activity data |
| samma sökväg | UploadUserActivities |
REG_DWORD |
policy not configured | uppladdning av activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History och Advertising ID
Section titled “Activity History och Advertising ID”För Activity History finns både datorpolicyer och användarinställningar. EnableActivityFeed, PublishUserActivities och UploadUserActivities gör det möjligt att stänga av motsvarande steg i databehandlingen. ActivityHistory i HKCU styr insamlingen av aktivitetsdata för den aktuella användaren.
AdvertisingInfo\Enabled gör det möjligt att stänga av annonsidentifieraren för den aktuella användaren. Övrig telemetri i Windows och identifierare som andra tjänster behöver fortsätter att fungera.
Välj dessa parametrar utifrån kraven på konfidentialitet: de minskar vissa typer av datainsamling eller publicering. De förbättrar inte schemaläggningen av processorns arbete.
Relaterade inställningar i BoosterX
Section titled “Relaterade inställningar i BoosterX”Till denna grupp hör inställningarna “Aktivitetsflöde”, nätverksavstängning av telemetry, avstängning av telemetry PowerShell, telemetry-tjänster, åtkomst till plats, sensorer, inventarieinsamling och familjen av förbud mot appåtkomst. De bör bedömas utifrån den specifika typen av data och appens omfattning, inte som en generell växel för all telemetri i Windows.
Praktisk sida om appars bakgrundsåtkomst: “UWP-appars arbete i bakgrunden”.
Resultat
Section titled “Resultat”Policyerna omfattar Activity History, annonsidentifierare, Defender cloud lookup, WER, Remote Assistance och appars bakgrundsarbete. Semantiken för värdena bekräftas av Microsofts dokumentation; för en del parametrar observerades ingen läsning i den korta spårningen, så funktionens tillstånd måste kontrolleras separat.
Defender cloud lookup och WER
Section titled “Defender cloud lookup och WER”SpynetReporting accepterar 0 för att stänga av MAPS, 1 för baserat och 2 för utökat deltagande. SubmitSamplesConsent accepterar 0 för att begära samtycke, 1 för automatisk inskickning av säkra prover och 2 för att förbjuda inskickning. I det undersökta systemet utan tvingande policyer användes 2 respektive 1. Om policyn inte är angiven bestäms beteendet av Defenders standardkonfiguration; på ett annat system kan värdena skilja sig.
Windows Error Reporting\Disabled=1 stänger av insamling och inskickning av WER-rapporter. Värdet i policyavsnittet har prioritet över den lokala konfigurationen. Undantag, avslutande av appen och registrering av en systemhändelse är fortfarande möjliga.
Att stänga av molnrapporter minskar utbytet av diagnostikdata, men begränsar molnkontroll och diagnostik. Här måste man välja mellan konfidentialitet och skyddsfunktioner, inte räkna med förbättrad prestanda.
Remote Assistance och Background Apps
Section titled “Remote Assistance och Background Apps”fAllowToGetHelp=0 förbjuder inbjudningar från fjärrhjälpen. För LetAppsRunInBackground lämnar värdet 0 valet till användaren, 1 tillåter bakgrundsarbete med tvång, 2 förbjuder det. GlobalUserDisabled=1 anger ett generellt användarförbud. Datorpolicyn har prioritet och gäller framför allt appar i paket. Vanliga Win32-tjänster, schemalagda uppgifter och processer stoppas inte av denna växel.
Vad som bekräftats
Section titled “Vad som bekräftats”- Sökvägar, typer och värden för policyer i den undersökta builden.
- Semantiken för värdena och datorpolicyns prioritet över användarinställningen.
- Enskilda readers i systemkoden eller spårningen, inklusive Defenders policyavsnitt.
- Omfattningen av
LetAppsRunInBackground: framför allt appar i paket, inte Win32-tjänster och schemalagda uppgifter.
Vad som inte bekräftats
Section titled “Vad som inte bekräftats”- Policyernas inverkan på FPS, latens eller allmän prestanda.
- Läsning av varje parameter i den korta spårningen vid start.
- Funktionens faktiska tillstånd utan en separat kontroll på det specifika systemet.
Praktisk slutsats
Section titled “Praktisk slutsats”Välj policyer utifrån kraven på data och funktioner. Bestäm först vilken typ av insamling eller bakgrundsarbete som ska begränsas, och säkerställ att de appar och den diagnostik du behöver fortsätter att fungera.
Återställning av tillstånd
Section titled “Återställning av tillstånd”Ta bort de tvingande policyvärdena eller återställ dem via Group Policy/MDM. Efter en policyuppdatering, kontrollera tillståndet för de berörda funktionerna.
Begränsningar och källor
Section titled “Begränsningar och källor”Policyer kan tillämpas via Group Policy, MDM och användarinställningar. “Policy not configured” innebär att ett tvingande värde inte är angivet; funktionens faktiska tillstånd måste bestämmas separat. Att öppna gränssnittet utlöser inte alltid en läsning av policyn. I spårningen begärde Defender sitt eget policyavsnitt. För en rad övriga parametrar är den officiella dokumentationen för Policy CSP/ADMX bekräftelsen: läskoden utlöses av andra händelser eller finns i komponenter som inte undersökts.
Hur du upprepar den dynamiska delen av observationerna — se Hur du kontrollerar själv.
Undersökningen och de använda verktygen tillhör utvecklaren av BoosterX, så utvecklaren har ett direkt intresse av resultaten. Metoden och tillämpningsgränserna beskrivs ovan, och slutsatserna kan verifieras mot öppna data och de listade offentliga källorna.
- Microsoft Defender Antivirus policies, Microsoft Learn, kontrollerad 2026-09-01.
- Windows Error Reporting, Microsoft Learn, kontrollerad 2026-09-01.
- Remote Assistance policy, Microsoft Learn, kontrollerad 2026-09-01.
Offentliga källor kontrollerade: 2026-09-02.
Ändringshistorik
Section titled “Ändringshistorik”- 2026-09-20: lade till en disclaimer om intressekonflikt och en länk till självständig kontroll av dynamiska observationer i metoden.
- 2026-09-02: första publiceringen; lade till tillämpningsgränser för policyerna och en uppdelning av bekräftade readers från dokumenterad semantik.
