Політики конфіденційності та безпеки Windows 11: Activity History, Defender і WER
На цій сторінці
Коротка відповідь
Section titled “Коротка відповідь”Семантика перелічених політик підтверджена документацією Microsoft, а окремі readers — системним кодом або трасуванням. Політики керують збором даних, діагностикою та фоновою роботою застосунків; продуктивність вони не покращують.
Що перевіряли
Section titled “Що перевіряли”Перевіряли шляхи та типи політик, їхній пріоритет над користувацькими налаштуваннями і те, які компоненти читають значення.
Область дослідження
Section titled “Область дослідження”Windows 11 25H2 build 26200.9168, машинні та користувацькі політики. Фактичний стан функції залежить від Group Policy, MDM і редакції Windows.
Методика
Section titled “Методика”Звірка семантики з офіційною документацією Policy CSP/ADMX, розбір readers у системному коді та спостереження читання політик у трасуванні.
Канонічні політики
Section titled “Канонічні політики”| Path | Value | Type | Default/політика | Що контролює |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| той самий шлях | SubmitSamplesConsent |
REG_DWORD |
policy not configured | надсилання зразків |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| той самий шлях | PublishUserActivities |
REG_DWORD |
policy not configured | публікація activity data |
| той самий шлях | UploadUserActivities |
REG_DWORD |
policy not configured | завантаження activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History та Advertising ID
Section titled “Activity History та Advertising ID”Для Activity History існують політики комп’ютера та налаштування користувача. EnableActivityFeed, PublishUserActivities і UploadUserActivities дозволяють вимикати відповідні етапи обробки даних. ActivityHistory в HKCU керує збором даних активності поточного користувача.
AdvertisingInfo\Enabled дозволяє вимкнути рекламний ідентифікатор поточного користувача. Решта телеметрії Windows та ідентифікатори, потрібні іншим службам, продовжують працювати.
Обирайте ці параметри за вимогами до конфіденційності: вони скорочують певні види збору або публікації даних. Планування процесорної роботи вони не покращують.
Пов’язані налаштування BoosterX
Section titled “Пов’язані налаштування BoosterX”До цієї групи належать налаштування «Стрічка активності», мережева відмова від telemetry, відмова від telemetry PowerShell, служби telemetry, доступ до місцеположення, датчики, збір інвентарю та сімейство заборон доступу застосунків. Їх слід оцінювати за конкретним видом даних і областю застосунку, а не як загальний перемикач усієї telemetry Windows.
Практична сторінка фонового доступу застосунків: «Робота UWP застосунків у фоні».
Результати
Section titled “Результати”Політики охоплюють Activity History, рекламний ідентифікатор, Defender cloud lookup, WER, Remote Assistance та фонову роботу застосунків. Семантику значень підтверджено документацією Microsoft; для частини параметрів читання в короткому трасуванні не спостерігалося, тому стан функції потрібно перевіряти окремо.
Defender cloud lookup та WER
Section titled “Defender cloud lookup та WER”SpynetReporting приймає 0 для вимкнення MAPS, 1 для базової та 2 для розширеної участі. SubmitSamplesConsent приймає 0 для запиту згоди, 1 для автоматичного надсилання безпечних зразків і 2 для заборони надсилання. У дослідженій системі без примусових політик використовувалися відповідно 2 і 1. Якщо політику не задано, поведінку визначає штатна конфігурація Defender; на іншій системі значення можуть відрізнятися.
Windows Error Reporting\Disabled=1 вимикає збір і надсилання звітів WER. Значення в розділі політик має пріоритет над локальною конфігурацією. Виняток, завершення застосунку та реєстрація системної події при цьому все ще можливі.
Вимкнення хмарних звітів скорочує обмін діагностичними даними, але обмежує хмарну перевірку та діагностику. Тут доводиться обирати між конфіденційністю та можливостями захисту, а не розраховувати на підвищення продуктивності.
Remote Assistance та Background Apps
Section titled “Remote Assistance та Background Apps”fAllowToGetHelp=0 забороняє запрошення віддаленого помічника. Для LetAppsRunInBackground значення 0 залишає вибір користувачеві, 1 примусово дозволяє фонову роботу, 2 забороняє її. GlobalUserDisabled=1 задає загальну користувацьку заборону. Політика комп’ютера має пріоритет і стосується передусім застосунків у пакетах. Звичайні служби Win32, задачі планувальника та процеси цей перемикач не зупиняє.
Що підтверджено
Section titled “Що підтверджено”- Шляхи, типи та значення політик у дослідженій збірці.
- Семантика значень і пріоритет політики комп’ютера над користувацьким налаштуванням.
- Окремі readers у системному коді або трасуванні, включно з розділом політик Defender.
- Область
LetAppsRunInBackground: передусім застосунки в пакетах, а не служби Win32 і задачі планувальника.
Що не підтверджено
Section titled “Що не підтверджено”- Вплив політик на FPS, затримку або загальну продуктивність.
- Читання кожного параметра в короткому трасуванні завантаження.
- Фактичний стан функції без окремої перевірки на конкретній системі.
Практичний висновок
Section titled “Практичний висновок”Обирайте політики за вимогами до даних і функцій. Спершу визначте, який вид збору або фонової роботи потрібно обмежити, і переконайтеся, що потрібні застосунки та діагностика продовжують працювати.
Відновлення стану
Section titled “Відновлення стану”Видаліть примусові значення політик або поверніть їх через Group Policy/MDM. Після оновлення політик перевірте стан зачеплених функцій.
Обмеження та джерела
Section titled “Обмеження та джерела”Політики можуть застосовуватися через Group Policy, MDM і користувацькі налаштування. «Policy not configured» означає, що примусове значення не задано; фактичний стан функції потрібно визначати окремо. Відкриття інтерфейсу не завжди викликає читання політики. У трасуванні Defender запитував свій розділ політик. Для низки інших параметрів підтвердженням слугує офіційна документація Policy CSP/ADMX: код читання спрацьовує за іншими подіями або міститься в компонентах, які не досліджувалися.
Як повторити динамічну частину спостережень — див. Як перевірити самостійно.
Дослідження та використані інструменти належать розробнику BoosterX, тому в розробника є прямий інтерес до результатів. Методику та межі застосовності описано вище, а висновки можна перевірити за відкритими даними та переліченими публічними джерелами.
- Microsoft Defender Antivirus policies, Microsoft Learn, перевірено 2026-09-01.
- Windows Error Reporting, Microsoft Learn, перевірено 2026-09-01.
- Remote Assistance policy, Microsoft Learn, перевірено 2026-09-01.
Публічні джерела перевірено: 2026-09-02.
Історія змін
Section titled “Історія змін”- 2026-09-20: додано дисклеймер про конфлікт інтересів і посилання на самостійну перевірку динамічних спостережень у методиці.
- 2026-09-02: перша публікація; додано межі застосовності політик і розділення підтверджених readers від документованої семантики.
