Перейти к содержимому

Sera za faragha na usalama za Windows 11: Activity History, Defender na WER

На этой странице

Semantiki ya sera zilizoorodheshwa imethibitishwa na nyaraka za Microsoft, na baadhi ya visomaji — na msimbo wa mfumo au ufuatiliaji. Sera hudhibiti ukusanyaji wa data, uchunguzi na kazi za chinichini za programu; haziboresha utendaji.

Tulikagua njia na aina za sera, kipaumbele chao juu ya mipangilio ya mtumiaji, na vipengele vipi vinavyosoma thamani.

Windows 11 25H2 build 26200.9168, sera za mashine na za mtumiaji. Hali halisi ya kipengele hutegemea Group Policy, MDM na toleo la Windows.

Kulinganisha semantiki na nyaraka rasmi za Policy CSP/ADMX, kuchambua visomaji katika msimbo wa mfumo na kuangalia usomaji wa sera katika ufuatiliaji.

Path Value Type Default/policy Kinachodhibitiwa
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
njia hiyo hiyo SubmitSamplesConsent REG_DWORD policy not configured utumaji wa sampuli
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
njia hiyo hiyo PublishUserActivities REG_DWORD policy not configured uchapishaji wa activity data
njia hiyo hiyo UploadUserActivities REG_DWORD policy not configured upakuaji wa activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Kwa Activity History kuna sera za kompyuta na mipangilio ya mtumiaji. EnableActivityFeed, PublishUserActivities na UploadUserActivities huruhusu kuzima hatua husika za uchakataji wa data. ActivityHistory katika HKCU hudhibiti ukusanyaji wa data ya shughuli ya mtumiaji wa sasa.

AdvertisingInfo\Enabled huruhusu kuzima kitambulisho cha matangazo cha mtumiaji wa sasa. Telemetry nyingine ya Windows na vitambulisho vinavyohitajika na huduma nyingine vinaendelea kufanya kazi.

Chagua mipangilio hii kulingana na mahitaji ya faragha: hupunguza aina fulani za ukusanyaji au uchapishaji wa data. Haziboresha upangaji wa kazi za processor.

Kundi hili linajumuisha mipangilio ya «Лента активности», kukataa telemetry ya mtandao, kukataa telemetry ya PowerShell, huduma za telemetry, ufikiaji wa eneo, sensorer, ukusanyaji wa orodha na familia ya marufuku ya ufikiaji wa programu. Inapaswa kutathminiwa kwa aina mahususi ya data na wigo wa programu, si kama kigeuzi kimoja cha telemetry yote ya Windows.

Ukurasa wa kivitendo wa ufikiaji wa chinichini wa programu: «Работа UWP приложений в фоне».

Sera zinashughulikia Activity History, kitambulisho cha matangazo, Defender cloud lookup, WER, Remote Assistance na kazi za chinichini za programu. Semantiki ya thamani imethibitishwa na nyaraka za Microsoft; kwa baadhi ya vigezo usomaji katika ufuatiliaji mfupi haukuonekana, hivyo hali ya kipengele inapaswa kukaguliwa kando.

SpynetReporting hupokea 0 kwa kuzima MAPS, 1 kwa ushiriki wa msingi na 2 kwa ushiriki wa kina. SubmitSamplesConsent hupokea 0 kwa kuomba ridhaa, 1 kwa utumaji wa kiotomatiki wa sampuli salama na 2 kwa kuzuia utumaji. Katika mfumo uliofanyiwa utafiti bila sera za kulazimishwa, thamani zilizotumika zilikuwa 2 na 1 mtawalia. Ikiwa sera haijawekwa, tabia huamuliwa na usanidi wa kawaida wa Defender; kwenye mfumo mwingine thamani zinaweza kutofautiana.

Windows Error Reporting\Disabled=1 huzima ukusanyaji na utumaji wa ripoti za WER. Thamani katika sehemu ya sera ina kipaumbele juu ya usanidi wa ndani. Isipokuwa, kumaliza programu na kusajili tukio la mfumo bado kunawezekana.

Kuzima ripoti za wingu hupunguza ubadilishanaji wa data ya uchunguzi, lakini hupunguza ukaguzi wa wingu na uchunguzi. Hapa inabidi kuchagua kati ya faragha na uwezo wa ulinzi, badala ya kutarajia ongezeko la utendaji.

fAllowToGetHelp=0 huzuia mialiko ya msaidizi wa mbali. Kwa LetAppsRunInBackground thamani 0 humwachia mtumiaji uchaguzi, 1 hulazimisha kuruhusu kazi ya chinichini, 2 huizuia. GlobalUserDisabled=1 huweka marufuku ya jumla ya mtumiaji. Sera ya kompyuta ina kipaumbele na inahusu hasa programu zilizo kwenye vifurushi. Huduma za kawaida za Win32, kazi za Task Scheduler na michakato hazisimamishwi na kigeuzi hiki.

  • Njia, aina na thamani za sera katika build iliyofanyiwa utafiti.
  • Semantiki ya thamani na kipaumbele cha sera ya kompyuta juu ya mipangilio ya mtumiaji.
  • Visomaji mahususi katika msimbo wa mfumo au ufuatiliaji, ikiwemo sehemu ya sera za Defender.
  • Wigo wa LetAppsRunInBackground: hasa programu zilizo kwenye vifurushi, si huduma za Win32 na kazi za Task Scheduler.
  • Athari za sera kwa FPS, ucheleweshaji au utendaji wa jumla.
  • Usomaji wa kila kigezo katika ufuatiliaji mfupi wa kuwasha.
  • Hali halisi ya kipengele bila ukaguzi wa kando kwenye mfumo mahususi.

Chagua sera kulingana na mahitaji ya data na vipengele. Kwanza bainisha aina gani ya ukusanyaji au kazi ya chinichini inapaswa kupunguzwa, na hakikisha programu na uchunguzi unaohitajika vinaendelea kufanya kazi.

Ondoa thamani za sera za kulazimishwa au zirudishe kupitia Group Policy/MDM. Baada ya kusasisha sera, kagua hali ya vipengele vilivyoathiriwa.

Sera zinaweza kutumika kupitia Group Policy, MDM na mipangilio ya mtumiaji. «Policy not configured» inamaanisha kuwa thamani ya kulazimishwa haijawekwa; hali halisi ya kipengele inapaswa kubainishwa kando. Kufungua kiolesura si lazima kusababishe usomaji wa sera. Katika ufuatiliaji Defender iliomba sehemu yake ya sera. Kwa vigezo vingine kadhaa, uthibitisho unatokana na nyaraka rasmi za Policy CSP/ADMX: msimbo wa usomaji huchochewa na matukio mengine au upo katika vipengele ambavyo hakufanyiwa utafiti.

Jinsi ya kurudia sehemu inayobadilika ya uchunguzi — angalia Как проверить самостоятельно.

Utafiti na zana zilizotumika ni mali ya msanidi wa BoosterX, hivyo msanidi ana maslahi ya moja kwa moja kwa matokeo. Mbinu na mipaka ya matumizi imeelezwa hapo juu, na hitimisho linaweza kukaguliwa kwa data huria na vyanzo vya umma vilivyoorodheshwa.

Vyanzo vya umma vilikaguliwa: 2026-09-02.

  • 2026-09-20: imeongezwa kanusho kuhusu mgongano wa maslahi na kiungo cha ukaguzi wa kujitegemea wa uchunguzi unaobadilika katika mbinu.
  • 2026-09-02: uchapishaji wa kwanza; imeongezwa mipaka ya matumizi ya sera na mgawanyo wa visomaji vilivyothibitishwa kutoka semantiki iliyoandikwa.