Перейти к содержимому

Windows 11 کی Privacy اور security policies: Activity History، Defender اور WER

На этой странице

درج شدہ پالیسیوں کی معنویت Microsoft کی دستاویزات سے تصدیق شدہ ہے، جبکہ بعض readers سسٹم کوڈ یا ٹریسنگ سے تصدیق شدہ ہیں۔ پالیسیاں ڈیٹا کے جمع ہونے، تشخیص اور ایپلیکیشنز کے پس منظر کے کام کو کنٹرول کرتی ہیں؛ وہ کارکردگی کو بہتر نہیں بناتیں۔

پالیسیوں کے راستوں اور اقسام، صارف کی ترتیبات پر ان کی برتری، اور یہ کہ کون سے اجزاء اقدار پڑھتے ہیں، کی جانچ کی گئی۔

Windows 11 25H2 build 26200.9168, مشینی اور صارف پالیسیاں۔ فیچر کی اصل حالت Group Policy, MDM اور Windows ایڈیشن پر منحصر ہے۔

Policy CSP/ADMX کی سرکاری دستاویزات کے ساتھ معنویت کا موازنہ، سسٹم کوڈ میں readers کا تجزیہ، اور ٹریسنگ میں پالیسیوں کے پڑھے جانے کا مشاہدہ۔

Path Value Type Default/پالیسی کیا کنٹرول کرتی ہے
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
وہی راستہ SubmitSamplesConsent REG_DWORD policy not configured نمونے بھیجنا
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
وہی راستہ PublishUserActivities REG_DWORD policy not configured activity data کی اشاعت
وہی راستہ UploadUserActivities REG_DWORD policy not configured activity data کا ڈاؤن لوڈ
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

Activity History کے لیے کمپیوٹر پالیسیاں اور صارف کی ترتیبات دونوں موجود ہیں۔ EnableActivityFeed, PublishUserActivities اور UploadUserActivities ڈیٹا پر کارروائی کے متعلقہ مراحل کو بند کرنے کی اجازت دیتے ہیں۔ HKCU میں ActivityHistory موجودہ صارف کے activity data کے جمع ہونے کو کنٹرول کرتا ہے۔

AdvertisingInfo\Enabled موجودہ صارف کا advertising identifier بند کرنے کی اجازت دیتا ہے۔ باقی Windows telemetry اور دیگر سروسز کے لیے ضروری identifiers کام کرتے رہتے ہیں۔

ان ترتیبات کا انتخاب رازداری کے تقاضوں کے مطابق کریں: یہ ڈیٹا کے مخصوص اقسام کے جمع ہونے یا اشاعت کو کم کرتی ہیں۔ یہ CPU کے کام کی منصوبہ بندی کو بہتر نہیں بناتیں۔

اس گروپ میں «Лента активности»، نیٹ ورک telemetry سے انکار، PowerShell telemetry سے انکار، telemetry سروسز، مقام تک رسائی، سینسرز، انوینٹری جمع کرنا اور ایپلیکیشنز کی رسائی سے متعلق ممانعتوں کا خاندان شامل ہیں۔ ان کا جائزہ ڈیٹا کی مخصوص قسم اور ایپلیکیشن کے دائرے کے مطابق لینا چاہیے، نہ کہ تمام Windows telemetry کے عمومی سوئچ کے طور پر۔

ایپلیکیشنز کے پس منظر تک رسائی کا عملی صفحہ: «Работа UWP приложений в фоне»۔

پالیسیاں Activity History، advertising identifier، Defender cloud lookup، WER، Remote Assistance اور ایپلیکیشنز کے پس منظر کے کام کا احاطہ کرتی ہیں۔ اقدار کی معنویت Microsoft کی دستاویزات سے تصدیق شدہ ہے؛ بعض پیرامیٹرز کے لیے مختصر ٹریسنگ میں پڑھا جانا مشاہدہ نہیں ہوا، اس لیے فیچر کی حالت الگ سے جانچنی چاہیے۔

SpynetReporting MAPS بند کرنے کے لیے 0، بنیادی شرکت کے لیے 1 اور توسیعی شرکت کے لیے 2 قبول کرتا ہے۔ SubmitSamplesConsent رضامندی طلب کرنے کے لیے 0، محفوظ نمونے خودکار طور پر بھیجنے کے لیے 1 اور بھیجنے کی ممانعت کے لیے 2 قبول کرتا ہے۔ زیر تحقیق سسٹم میں جبری پالیسیوں کے بغیر بالترتیب 2 اور 1 استعمال ہوئے۔ اگر پالیسی مقرر نہ ہو تو رویہ Defender کی طے شدہ ترتیب سے متعین ہوتا ہے؛ کسی دوسرے سسٹم پر اقدار مختلف ہو سکتی ہیں۔

Windows Error Reporting\Disabled=1 WER رپورٹس کے جمع ہونے اور بھیجنے کو بند کرتا ہے۔ پالیسیوں کے سیکشن میں موجود قدر مقامی ترتیب پر برتری رکھتی ہے۔ استثنا، ایپلیکیشن کا خاتمہ اور سسٹم ایونٹ کی رجسٹریشن اس کے باوجود ممکن رہتے ہیں۔

کلاؤڈ رپورٹس بند کرنا تشخیصی ڈیٹا کے تبادلے کو کم کرتا ہے، مگر کلاؤڈ جانچ اور تشخیص کو محدود کرتا ہے۔ یہاں رازداری اور حفاظتی صلاحیتوں کے درمیان انتخاب کرنا پڑتا ہے، نہ کہ کارکردگی میں اضافے کی توقع کرنی چاہیے۔

fAllowToGetHelp=0 ریموٹ مددگار کی دعوتوں کی ممانعت کرتا ہے۔ LetAppsRunInBackground کے لیے قدر 0 انتخاب صارف پر چھوڑتی ہے، 1 پس منظر کے کام کی جبری اجازت دیتی ہے، 2 اس کی ممانعت کرتی ہے۔ GlobalUserDisabled=1 عمومی صارف ممانعت مقرر کرتا ہے۔ کمپیوٹر پالیسی کو برتری حاصل ہے اور یہ بنیادی طور پر پیکجوں میں موجود ایپلیکیشنز سے متعلق ہے۔ عام Win32 سروسز، Task Scheduler کے ٹاسک اور پروسیسز کو یہ سوئچ نہیں روکتا۔

  • زیر تحقیق build میں پالیسیوں کے راستے، اقسام اور اقدار۔
  • اقدار کی معنویت اور صارف کی ترتیب پر کمپیوٹر پالیسی کی برتری۔
  • سسٹم کوڈ یا ٹریسنگ میں بعض readers، بشمول Defender کے پالیسی سیکشن۔
  • LetAppsRunInBackground کا دائرہ: بنیادی طور پر پیکجوں میں موجود ایپلیکیشنز، نہ کہ Win32 سروسز اور Task Scheduler کے ٹاسک۔
  • FPS، تاخیر یا مجموعی کارکردگی پر پالیسیوں کے اثرات۔
  • بوٹ کی مختصر ٹریسنگ میں ہر پیرامیٹر کا پڑھا جانا۔
  • کسی مخصوص سسٹم پر الگ جانچ کے بغیر فیچر کی اصل حالت۔

پالیسیوں کا انتخاب ڈیٹا اور فیچرز کے تقاضوں کے مطابق کریں۔ پہلے طے کریں کہ ڈیٹا کے جمع ہونے یا پس منظر کے کام کی کون سی قسم محدود کرنی ہے، اور یقینی بنائیں کہ مطلوبہ ایپلیکیشنز اور تشخیص کام کرتے رہیں۔

پالیسیوں کی جبری اقدار حذف کریں یا Group Policy/MDM کے ذریعے واپس کریں۔ پالیسیوں کی تازہ کاری کے بعد متاثرہ فیچرز کی حالت جانچیں۔

پالیسیاں Group Policy, MDM اور صارف کی ترتیبات کے ذریعے لاگو ہو سکتی ہیں۔ «Policy not configured» کا مطلب ہے کہ جبری قدر مقرر نہیں؛ فیچر کی اصل حالت الگ سے متعین کرنی چاہیے۔ انٹرفیس کھولنا ہمیشہ پالیسی کے پڑھے جانے کا سبب نہیں بنتا۔ Defender کی ٹریسنگ میں اس نے اپنا پالیسی سیکشن طلب کیا۔ باقی کئی پیرامیٹرز کے لیے تصدیق کا ذریعہ سرکاری Policy CSP/ADMX دستاویزات ہیں: پڑھنے کا کوڈ دیگر ایونٹس پر متحرک ہوتا ہے یا ان اجزاء میں موجود ہے جن کی تحقیق نہیں کی گئی۔

مشاہدات کے متحرک حصے کو کیسے دہرایا جائے — دیکھیں Как проверить самостоятельно۔

تحقیق اور استعمال شدہ اوزار BoosterX کے ڈویلپر سے تعلق رکھتے ہیں، اس لیے ڈویلپر کا نتائج میں براہ راست مفاد ہے۔ طریقہ کار اور اطلاق کی حدود اوپر بیان کی گئی ہیں، اور نتائج کو کھلے ڈیٹا اور درج ذیل عوامی ذرائع سے جانچا جا سکتا ہے۔

عوامی ذرائع کی جانچ: 2026-09-02۔

  • 2026-09-20: مفادات کے تصادم سے متعلق ڈس کلیمر اور طریقہ کار میں متحرک مشاہدات کی خود جانچ کے لنک کا اضافہ۔
  • 2026-09-02: پہلی اشاعت؛ پالیسیوں کے اطلاق کی حدود اور تصدیق شدہ readers کو دستاویزی معنویت سے الگ کرنے کا اضافہ۔