Windows 11 gizlilik ve güvenlik ilkeleri: Activity History, Defender ve WER
Sayfa içeriği
Kısa yanıt
Bölüm başlığı “Kısa yanıt”Listelenen ilkelerin semantiği Microsoft belgeleriyle, bazı readers ise sistem kodu veya izleme ile doğrulanmıştır. İlkeler veri toplamayı, tanılamayı ve uygulamaların arka plan çalışmasını yönetir; performansı iyileştirmezler.
Neyi kontrol ettik
Bölüm başlığı “Neyi kontrol ettik”İlke yollarını ve türlerini, bunların kullanıcı ayarlarına göre önceliğini ve hangi bileşenlerin değerleri okuduğunu kontrol ettik.
Araştırma kapsamı
Bölüm başlığı “Araştırma kapsamı”Windows 11 25H2 build 26200.9168, makine ve kullanıcı ilkeleri. Özelliğin gerçek durumu Group Policy, MDM ve Windows sürümüne bağlıdır.
Yöntem
Bölüm başlığı “Yöntem”Semantiğin resmi Policy CSP/ADMX belgeleriyle karşılaştırılması, sistem kodundaki readers’ın incelenmesi ve ilke okumalarının izlemede gözlemlenmesi.
Kanonik ilkeler
Bölüm başlığı “Kanonik ilkeler”| Path | Value | Type | Default/политика | Что контролирует |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| тот же путь | SubmitSamplesConsent |
REG_DWORD |
policy not configured | отправка образцов |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| тот же путь | PublishUserActivities |
REG_DWORD |
policy not configured | публикация activity data |
| тот же путь | UploadUserActivities |
REG_DWORD |
policy not configured | загрузка activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History ve Advertising ID
Bölüm başlığı “Activity History ve Advertising ID”Activity History için bilgisayar ilkeleri ve kullanıcı ayarları vardır. EnableActivityFeed, PublishUserActivities ve UploadUserActivities ilgili veri işleme aşamalarının kapatılmasına olanak tanır. HKCU içindeki ActivityHistory geçerli kullanıcının etkinlik verisi toplamasını yönetir.
AdvertisingInfo\Enabled geçerli kullanıcının reklam tanımlayıcısını kapatmaya olanak tanır. Windows’un geri kalan telemetrisi ve diğer hizmetlerin ihtiyaç duyduğu tanımlayıcılar çalışmaya devam eder.
Bu parametreleri gizlilik gereksinimlerine göre seçin: belirli veri toplama veya yayımlama türlerini azaltırlar. İşlemci çalışmasının planlanmasını iyileştirmezler.
İlgili BoosterX ayarları
Bölüm başlığı “İlgili BoosterX ayarları”Bu gruba «Etkinlik akışı», ağ telemetri reddi, PowerShell telemetri reddi, telemetri hizmetleri, konum erişimi, sensörler, envanter toplama ve uygulama erişim yasakları ailesi girer. Bunlar tüm Windows telemetrisi için genel bir anahtar olarak değil, belirli veri türü ve uygulama kapsamına göre değerlendirilmelidir.
Uygulamaların arka plan erişimiyle ilgili pratik sayfa: «UWP uygulamalarının arka planda çalışması».
Sonuçlar
Bölüm başlığı “Sonuçlar”İlkeler Activity History, reklam tanımlayıcısı, Defender cloud lookup, WER, Remote Assistance ve uygulamaların arka plan çalışmasını kapsar. Değerlerin semantiği Microsoft belgeleriyle doğrulanmıştır; bazı parametreler için kısa izlemede okuma gözlemlenmemiştir, bu nedenle özelliğin durumu ayrıca kontrol edilmelidir.
Defender cloud lookup ve WER
Bölüm başlığı “Defender cloud lookup ve WER”SpynetReporting MAPS’i kapatmak için 0, temel katılım için 1 ve gelişmiş katılım için 2 kabul eder. SubmitSamplesConsent onay istemek için 0, güvenli örneklerin otomatik gönderimi için 1 ve gönderimin yasaklanması için 2 kabul eder. İncelenen sistemde zorlayıcı ilkeler olmadan sırasıyla 2 ve 1 kullanılıyordu. İlke ayarlanmamışsa davranışı Defender’ın varsayılan yapılandırması belirler; başka bir sistemde değerler farklı olabilir.
Windows Error Reporting\Disabled=1 WER raporlarının toplanmasını ve gönderilmesini kapatır. İlke bölümündeki değer yerel yapılandırmaya göre önceliklidir. İstisna, uygulamanın sonlandırılması ve sistem olayı kaydı yine de mümkündür.
Bulut raporlarının kapatılması tanılama verisi alışverişini azaltır, ancak bulut kontrolünü ve tanılamayı sınırlar. Burada performans artışı beklemek yerine gizlilik ile koruma yetenekleri arasında seçim yapmak gerekir.
Remote Assistance ve Background Apps
Bölüm başlığı “Remote Assistance ve Background Apps”fAllowToGetHelp=0 uzak yardımcı davetlerini yasaklar. LetAppsRunInBackground için 0 değeri seçimi kullanıcıya bırakır, 1 arka plan çalışmasını zorla izin verir, 2 yasaklar. GlobalUserDisabled=1 genel kullanıcı yasağını belirler. Bilgisayar ilkesi önceliklidir ve öncelikle paketlerdeki uygulamaları kapsar. Normal Win32 hizmetlerini, Task Scheduler görevlerini ve süreçleri bu anahtar durdurmaz.
Doğrulananlar
Bölüm başlığı “Doğrulananlar”- İncelenen build’deki ilke yolları, türleri ve değerleri.
- Değerlerin semantiği ve bilgisayar ilkesinin kullanıcı ayarına göre önceliği.
- Defender ilke bölümü dahil olmak üzere sistem kodundaki veya izlemedeki bazı readers.
LetAppsRunInBackgroundkapsamı: Win32 hizmetleri ve Task Scheduler görevleri değil, öncelikle paketlerdeki uygulamalar.
Doğrulanmayanlar
Bölüm başlığı “Doğrulanmayanlar”- İlkelerin FPS, gecikme veya genel performans üzerindeki etkisi.
- Kısa önyükleme izlemesinde her parametrenin okunması.
- Belirli bir sistemde ayrı kontrol yapılmadan özelliğin gerçek durumu.
Pratik sonuç
Bölüm başlığı “Pratik sonuç”İlkeleri veri ve özellik gereksinimlerine göre seçin. Önce hangi veri toplama veya arka plan çalışması türünün sınırlandırılması gerektiğini belirleyin ve gerekli uygulamaların ve tanılamanın çalışmaya devam ettiğinden emin olun.
Durumu geri yükleme
Bölüm başlığı “Durumu geri yükleme”Zorlayıcı ilke değerlerini silin veya Group Policy/MDM üzerinden geri alın. İlkeleri güncelledikten sonra etkilenen özelliklerin durumunu kontrol edin.
Sınırlamalar ve kaynaklar
Bölüm başlığı “Sınırlamalar ve kaynaklar”İlkeler Group Policy, MDM ve kullanıcı ayarları üzerinden uygulanabilir. «Policy not configured» zorlayıcı bir değerin ayarlanmadığı anlamına gelir; özelliğin gerçek durumu ayrıca belirlenmelidir. Arayüzün açılması her zaman ilke okunmasını tetiklemez. İzlemede Defender kendi ilke bölümünü sorguluyordu. Diğer bazı parametreler için doğrulama görevi resmi Policy CSP/ADMX belgeleri görür: okuma kodu başka olaylarda tetiklenir veya incelenmeyen bileşenlerde bulunur.
Gözlemlerin dinamik kısmının nasıl tekrarlanacağı — bkz. Kendi başınıza nasıl kontrol edersiniz.
Araştırma ve kullanılan araçlar BoosterX geliştiricisine aittir, bu nedenle geliştiricinin sonuçlarda doğrudan çıkarı vardır. Yöntem ve uygulanabilirlik sınırları yukarıda açıklanmıştır ve sonuçlar açık veriler ile listelenen kamuya açık kaynaklardan kontrol edilebilir.
- Microsoft Defender Antivirus policies, Microsoft Learn, kontrol tarihi 2026-09-01.
- Windows Error Reporting, Microsoft Learn, kontrol tarihi 2026-09-01.
- Remote Assistance policy, Microsoft Learn, kontrol tarihi 2026-09-01.
Kamuya açık kaynaklar kontrol edildi: 2026-09-02.
Değişiklik geçmişi
Bölüm başlığı “Değişiklik geçmişi”- 2026-09-20: çıkar çatışması uyarısı ve yöntem bölümüne dinamik gözlemlerin bağımsız kontrolüne yönelik bağlantı eklendi.
- 2026-09-02: ilk yayın; ilkelerin uygulanabilirlik sınırları ve doğrulanan readers’ın belgelenmiş semantikten ayrılması eklendi.
