Перейти до вмісту

Політики конфіденційності та безпеки Windows 11: Activity History, Defender і WER

На цій сторінці

Семантика перелічених політик підтверджена документацією Microsoft, а окремі readers — системним кодом або трасуванням. Політики керують збором даних, діагностикою та фоновою роботою застосунків; продуктивність вони не покращують.

Перевіряли шляхи та типи політик, їхній пріоритет над користувацькими налаштуваннями і те, які компоненти читають значення.

Windows 11 25H2 build 26200.9168, машинні та користувацькі політики. Фактичний стан функції залежить від Group Policy, MDM і редакції Windows.

Звірка семантики з офіційною документацією Policy CSP/ADMX, розбір readers у системному коді та спостереження читання політик у трасуванні.

Path Value Type Default/політика Що контролює
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
той самий шлях SubmitSamplesConsent REG_DWORD policy not configured надсилання зразків
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
той самий шлях PublishUserActivities REG_DWORD policy not configured публікація activity data
той самий шлях UploadUserActivities REG_DWORD policy not configured завантаження activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Для Activity History існують політики комп’ютера та налаштування користувача. EnableActivityFeed, PublishUserActivities і UploadUserActivities дозволяють вимикати відповідні етапи обробки даних. ActivityHistory в HKCU керує збором даних активності поточного користувача.

AdvertisingInfo\Enabled дозволяє вимкнути рекламний ідентифікатор поточного користувача. Решта телеметрії Windows та ідентифікатори, потрібні іншим службам, продовжують працювати.

Обирайте ці параметри за вимогами до конфіденційності: вони скорочують певні види збору або публікації даних. Планування процесорної роботи вони не покращують.

Пов’язані налаштування BoosterX

Section titled “Пов’язані налаштування BoosterX”

До цієї групи належать налаштування «Стрічка активності», мережева відмова від telemetry, відмова від telemetry PowerShell, служби telemetry, доступ до місцеположення, датчики, збір інвентарю та сімейство заборон доступу застосунків. Їх слід оцінювати за конкретним видом даних і областю застосунку, а не як загальний перемикач усієї telemetry Windows.

Практична сторінка фонового доступу застосунків: «Робота UWP застосунків у фоні».

Політики охоплюють Activity History, рекламний ідентифікатор, Defender cloud lookup, WER, Remote Assistance та фонову роботу застосунків. Семантику значень підтверджено документацією Microsoft; для частини параметрів читання в короткому трасуванні не спостерігалося, тому стан функції потрібно перевіряти окремо.

SpynetReporting приймає 0 для вимкнення MAPS, 1 для базової та 2 для розширеної участі. SubmitSamplesConsent приймає 0 для запиту згоди, 1 для автоматичного надсилання безпечних зразків і 2 для заборони надсилання. У дослідженій системі без примусових політик використовувалися відповідно 2 і 1. Якщо політику не задано, поведінку визначає штатна конфігурація Defender; на іншій системі значення можуть відрізнятися.

Windows Error Reporting\Disabled=1 вимикає збір і надсилання звітів WER. Значення в розділі політик має пріоритет над локальною конфігурацією. Виняток, завершення застосунку та реєстрація системної події при цьому все ще можливі.

Вимкнення хмарних звітів скорочує обмін діагностичними даними, але обмежує хмарну перевірку та діагностику. Тут доводиться обирати між конфіденційністю та можливостями захисту, а не розраховувати на підвищення продуктивності.

fAllowToGetHelp=0 забороняє запрошення віддаленого помічника. Для LetAppsRunInBackground значення 0 залишає вибір користувачеві, 1 примусово дозволяє фонову роботу, 2 забороняє її. GlobalUserDisabled=1 задає загальну користувацьку заборону. Політика комп’ютера має пріоритет і стосується передусім застосунків у пакетах. Звичайні служби Win32, задачі планувальника та процеси цей перемикач не зупиняє.

  • Шляхи, типи та значення політик у дослідженій збірці.
  • Семантика значень і пріоритет політики комп’ютера над користувацьким налаштуванням.
  • Окремі readers у системному коді або трасуванні, включно з розділом політик Defender.
  • Область LetAppsRunInBackground: передусім застосунки в пакетах, а не служби Win32 і задачі планувальника.
  • Вплив політик на FPS, затримку або загальну продуктивність.
  • Читання кожного параметра в короткому трасуванні завантаження.
  • Фактичний стан функції без окремої перевірки на конкретній системі.

Обирайте політики за вимогами до даних і функцій. Спершу визначте, який вид збору або фонової роботи потрібно обмежити, і переконайтеся, що потрібні застосунки та діагностика продовжують працювати.

Видаліть примусові значення політик або поверніть їх через Group Policy/MDM. Після оновлення політик перевірте стан зачеплених функцій.

Політики можуть застосовуватися через Group Policy, MDM і користувацькі налаштування. «Policy not configured» означає, що примусове значення не задано; фактичний стан функції потрібно визначати окремо. Відкриття інтерфейсу не завжди викликає читання політики. У трасуванні Defender запитував свій розділ політик. Для низки інших параметрів підтвердженням слугує офіційна документація Policy CSP/ADMX: код читання спрацьовує за іншими подіями або міститься в компонентах, які не досліджувалися.

Як повторити динамічну частину спостережень — див. Як перевірити самостійно.

Дослідження та використані інструменти належать розробнику BoosterX, тому в розробника є прямий інтерес до результатів. Методику та межі застосовності описано вище, а висновки можна перевірити за відкритими даними та переліченими публічними джерелами.

Публічні джерела перевірено: 2026-09-02.

  • 2026-09-20: додано дисклеймер про конфлікт інтересів і посилання на самостійну перевірку динамічних спостережень у методиці.
  • 2026-09-02: перша публікація; додано межі застосовності політик і розділення підтверджених readers від документованої семантики.