Hoppa till innehåll

Sekretess- och säkerhetspolicyer i Windows 11: Activity History, Defender och WER

På den här sidan

Semantiken för de listade policyerna bekräftas av Microsofts dokumentation, och enskilda readers — av systemkod eller spårning. Policyerna styr datainsamling, diagnostik och appars bakgrundsarbete; de förbättrar inte prestandan.

Vi granskade sökvägar och typer av policyer, deras prioritet över användarinställningar och vilka komponenter som läser värdena.

Windows 11 25H2 build 26200.9168, maskin- och användarpolicyer. Funktionens faktiska tillstånd beror på Group Policy, MDM och Windows-utgåvan.

Avstämning av semantiken mot den officiella dokumentationen för Policy CSP/ADMX, analys av readers i systemkoden och observation av policyläsning i spårningen.

Path Value Type Default/policy Vad som styrs
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
samma sökväg SubmitSamplesConsent REG_DWORD policy not configured inskickning av prover
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
samma sökväg PublishUserActivities REG_DWORD policy not configured publicering av activity data
samma sökväg UploadUserActivities REG_DWORD policy not configured uppladdning av activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

För Activity History finns både datorpolicyer och användarinställningar. EnableActivityFeed, PublishUserActivities och UploadUserActivities gör det möjligt att stänga av motsvarande steg i databehandlingen. ActivityHistory i HKCU styr insamlingen av aktivitetsdata för den aktuella användaren.

AdvertisingInfo\Enabled gör det möjligt att stänga av annonsidentifieraren för den aktuella användaren. Övrig telemetri i Windows och identifierare som andra tjänster behöver fortsätter att fungera.

Välj dessa parametrar utifrån kraven på konfidentialitet: de minskar vissa typer av datainsamling eller publicering. De förbättrar inte schemaläggningen av processorns arbete.

Till denna grupp hör inställningarna “Aktivitetsflöde”, nätverksavstängning av telemetry, avstängning av telemetry PowerShell, telemetry-tjänster, åtkomst till plats, sensorer, inventarieinsamling och familjen av förbud mot appåtkomst. De bör bedömas utifrån den specifika typen av data och appens omfattning, inte som en generell växel för all telemetri i Windows.

Praktisk sida om appars bakgrundsåtkomst: “UWP-appars arbete i bakgrunden”.

Policyerna omfattar Activity History, annonsidentifierare, Defender cloud lookup, WER, Remote Assistance och appars bakgrundsarbete. Semantiken för värdena bekräftas av Microsofts dokumentation; för en del parametrar observerades ingen läsning i den korta spårningen, så funktionens tillstånd måste kontrolleras separat.

SpynetReporting accepterar 0 för att stänga av MAPS, 1 för baserat och 2 för utökat deltagande. SubmitSamplesConsent accepterar 0 för att begära samtycke, 1 för automatisk inskickning av säkra prover och 2 för att förbjuda inskickning. I det undersökta systemet utan tvingande policyer användes 2 respektive 1. Om policyn inte är angiven bestäms beteendet av Defenders standardkonfiguration; på ett annat system kan värdena skilja sig.

Windows Error Reporting\Disabled=1 stänger av insamling och inskickning av WER-rapporter. Värdet i policyavsnittet har prioritet över den lokala konfigurationen. Undantag, avslutande av appen och registrering av en systemhändelse är fortfarande möjliga.

Att stänga av molnrapporter minskar utbytet av diagnostikdata, men begränsar molnkontroll och diagnostik. Här måste man välja mellan konfidentialitet och skyddsfunktioner, inte räkna med förbättrad prestanda.

fAllowToGetHelp=0 förbjuder inbjudningar från fjärrhjälpen. För LetAppsRunInBackground lämnar värdet 0 valet till användaren, 1 tillåter bakgrundsarbete med tvång, 2 förbjuder det. GlobalUserDisabled=1 anger ett generellt användarförbud. Datorpolicyn har prioritet och gäller framför allt appar i paket. Vanliga Win32-tjänster, schemalagda uppgifter och processer stoppas inte av denna växel.

  • Sökvägar, typer och värden för policyer i den undersökta builden.
  • Semantiken för värdena och datorpolicyns prioritet över användarinställningen.
  • Enskilda readers i systemkoden eller spårningen, inklusive Defenders policyavsnitt.
  • Omfattningen av LetAppsRunInBackground: framför allt appar i paket, inte Win32-tjänster och schemalagda uppgifter.
  • Policyernas inverkan på FPS, latens eller allmän prestanda.
  • Läsning av varje parameter i den korta spårningen vid start.
  • Funktionens faktiska tillstånd utan en separat kontroll på det specifika systemet.

Välj policyer utifrån kraven på data och funktioner. Bestäm först vilken typ av insamling eller bakgrundsarbete som ska begränsas, och säkerställ att de appar och den diagnostik du behöver fortsätter att fungera.

Ta bort de tvingande policyvärdena eller återställ dem via Group Policy/MDM. Efter en policyuppdatering, kontrollera tillståndet för de berörda funktionerna.

Policyer kan tillämpas via Group Policy, MDM och användarinställningar. “Policy not configured” innebär att ett tvingande värde inte är angivet; funktionens faktiska tillstånd måste bestämmas separat. Att öppna gränssnittet utlöser inte alltid en läsning av policyn. I spårningen begärde Defender sitt eget policyavsnitt. För en rad övriga parametrar är den officiella dokumentationen för Policy CSP/ADMX bekräftelsen: läskoden utlöses av andra händelser eller finns i komponenter som inte undersökts.

Hur du upprepar den dynamiska delen av observationerna — se Hur du kontrollerar själv.

Undersökningen och de använda verktygen tillhör utvecklaren av BoosterX, så utvecklaren har ett direkt intresse av resultaten. Metoden och tillämpningsgränserna beskrivs ovan, och slutsatserna kan verifieras mot öppna data och de listade offentliga källorna.

Offentliga källor kontrollerade: 2026-09-02.

  • 2026-09-20: lade till en disclaimer om intressekonflikt och en länk till självständig kontroll av dynamiska observationer i metoden.
  • 2026-09-02: första publiceringen; lade till tillämpningsgränser för policyerna och en uppdelning av bekräftade readers från dokumenterad semantik.