İçeriğe geç

Windows 11 gizlilik ve güvenlik ilkeleri: Activity History, Defender ve WER

Sayfa içeriği

Listelenen ilkelerin semantiği Microsoft belgeleriyle, bazı readers ise sistem kodu veya izleme ile doğrulanmıştır. İlkeler veri toplamayı, tanılamayı ve uygulamaların arka plan çalışmasını yönetir; performansı iyileştirmezler.

İlke yollarını ve türlerini, bunların kullanıcı ayarlarına göre önceliğini ve hangi bileşenlerin değerleri okuduğunu kontrol ettik.

Windows 11 25H2 build 26200.9168, makine ve kullanıcı ilkeleri. Özelliğin gerçek durumu Group Policy, MDM ve Windows sürümüne bağlıdır.

Semantiğin resmi Policy CSP/ADMX belgeleriyle karşılaştırılması, sistem kodundaki readers’ın incelenmesi ve ilke okumalarının izlemede gözlemlenmesi.

Path Value Type Default/политика Что контролирует
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
тот же путь SubmitSamplesConsent REG_DWORD policy not configured отправка образцов
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
тот же путь PublishUserActivities REG_DWORD policy not configured публикация activity data
тот же путь UploadUserActivities REG_DWORD policy not configured загрузка activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Activity History için bilgisayar ilkeleri ve kullanıcı ayarları vardır. EnableActivityFeed, PublishUserActivities ve UploadUserActivities ilgili veri işleme aşamalarının kapatılmasına olanak tanır. HKCU içindeki ActivityHistory geçerli kullanıcının etkinlik verisi toplamasını yönetir.

AdvertisingInfo\Enabled geçerli kullanıcının reklam tanımlayıcısını kapatmaya olanak tanır. Windows’un geri kalan telemetrisi ve diğer hizmetlerin ihtiyaç duyduğu tanımlayıcılar çalışmaya devam eder.

Bu parametreleri gizlilik gereksinimlerine göre seçin: belirli veri toplama veya yayımlama türlerini azaltırlar. İşlemci çalışmasının planlanmasını iyileştirmezler.

Bu gruba «Etkinlik akışı», ağ telemetri reddi, PowerShell telemetri reddi, telemetri hizmetleri, konum erişimi, sensörler, envanter toplama ve uygulama erişim yasakları ailesi girer. Bunlar tüm Windows telemetrisi için genel bir anahtar olarak değil, belirli veri türü ve uygulama kapsamına göre değerlendirilmelidir.

Uygulamaların arka plan erişimiyle ilgili pratik sayfa: «UWP uygulamalarının arka planda çalışması».

İlkeler Activity History, reklam tanımlayıcısı, Defender cloud lookup, WER, Remote Assistance ve uygulamaların arka plan çalışmasını kapsar. Değerlerin semantiği Microsoft belgeleriyle doğrulanmıştır; bazı parametreler için kısa izlemede okuma gözlemlenmemiştir, bu nedenle özelliğin durumu ayrıca kontrol edilmelidir.

SpynetReporting MAPS’i kapatmak için 0, temel katılım için 1 ve gelişmiş katılım için 2 kabul eder. SubmitSamplesConsent onay istemek için 0, güvenli örneklerin otomatik gönderimi için 1 ve gönderimin yasaklanması için 2 kabul eder. İncelenen sistemde zorlayıcı ilkeler olmadan sırasıyla 2 ve 1 kullanılıyordu. İlke ayarlanmamışsa davranışı Defender’ın varsayılan yapılandırması belirler; başka bir sistemde değerler farklı olabilir.

Windows Error Reporting\Disabled=1 WER raporlarının toplanmasını ve gönderilmesini kapatır. İlke bölümündeki değer yerel yapılandırmaya göre önceliklidir. İstisna, uygulamanın sonlandırılması ve sistem olayı kaydı yine de mümkündür.

Bulut raporlarının kapatılması tanılama verisi alışverişini azaltır, ancak bulut kontrolünü ve tanılamayı sınırlar. Burada performans artışı beklemek yerine gizlilik ile koruma yetenekleri arasında seçim yapmak gerekir.

fAllowToGetHelp=0 uzak yardımcı davetlerini yasaklar. LetAppsRunInBackground için 0 değeri seçimi kullanıcıya bırakır, 1 arka plan çalışmasını zorla izin verir, 2 yasaklar. GlobalUserDisabled=1 genel kullanıcı yasağını belirler. Bilgisayar ilkesi önceliklidir ve öncelikle paketlerdeki uygulamaları kapsar. Normal Win32 hizmetlerini, Task Scheduler görevlerini ve süreçleri bu anahtar durdurmaz.

  • İncelenen build’deki ilke yolları, türleri ve değerleri.
  • Değerlerin semantiği ve bilgisayar ilkesinin kullanıcı ayarına göre önceliği.
  • Defender ilke bölümü dahil olmak üzere sistem kodundaki veya izlemedeki bazı readers.
  • LetAppsRunInBackground kapsamı: Win32 hizmetleri ve Task Scheduler görevleri değil, öncelikle paketlerdeki uygulamalar.
  • İlkelerin FPS, gecikme veya genel performans üzerindeki etkisi.
  • Kısa önyükleme izlemesinde her parametrenin okunması.
  • Belirli bir sistemde ayrı kontrol yapılmadan özelliğin gerçek durumu.

İlkeleri veri ve özellik gereksinimlerine göre seçin. Önce hangi veri toplama veya arka plan çalışması türünün sınırlandırılması gerektiğini belirleyin ve gerekli uygulamaların ve tanılamanın çalışmaya devam ettiğinden emin olun.

Zorlayıcı ilke değerlerini silin veya Group Policy/MDM üzerinden geri alın. İlkeleri güncelledikten sonra etkilenen özelliklerin durumunu kontrol edin.

İlkeler Group Policy, MDM ve kullanıcı ayarları üzerinden uygulanabilir. «Policy not configured» zorlayıcı bir değerin ayarlanmadığı anlamına gelir; özelliğin gerçek durumu ayrıca belirlenmelidir. Arayüzün açılması her zaman ilke okunmasını tetiklemez. İzlemede Defender kendi ilke bölümünü sorguluyordu. Diğer bazı parametreler için doğrulama görevi resmi Policy CSP/ADMX belgeleri görür: okuma kodu başka olaylarda tetiklenir veya incelenmeyen bileşenlerde bulunur.

Gözlemlerin dinamik kısmının nasıl tekrarlanacağı — bkz. Kendi başınıza nasıl kontrol edersiniz.

Araştırma ve kullanılan araçlar BoosterX geliştiricisine aittir, bu nedenle geliştiricinin sonuçlarda doğrudan çıkarı vardır. Yöntem ve uygulanabilirlik sınırları yukarıda açıklanmıştır ve sonuçlar açık veriler ile listelenen kamuya açık kaynaklardan kontrol edilebilir.

Kamuya açık kaynaklar kontrol edildi: 2026-09-02.

  • 2026-09-20: çıkar çatışması uyarısı ve yöntem bölümüne dinamik gözlemlerin bağımsız kontrolüne yönelik bağlantı eklendi.
  • 2026-09-02: ilk yayın; ilkelerin uygulanabilirlik sınırları ve doğrulanan readers’ın belgelenmiş semantikten ayrılması eklendi.