Windows 11 的隱私與安全性原則:Activity History、Defender 與 WER
本頁內容
所列政策的語義已由 Microsoft 文件確認,而部分讀取端則由系統程式碼或追蹤確認。這些政策管理資料收集、診斷與應用程式背景作業;它們不會提升效能。
檢查了政策的路徑與類型、其對使用者設定的優先順序,以及哪些元件會讀取這些值。
Windows 11 25H2 build 26200.9168,電腦與使用者政策。功能的實際狀態取決於 Group Policy、MDM 與 Windows 版本。
將語義與官方 Policy CSP/ADMX 文件相互比對,分析系統程式碼中的讀取端,並在追蹤中觀察政策的讀取。
| Path | Value | Type | Default/политика | 控制什麼 |
|---|---|---|---|---|
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet |
SpynetReporting |
REG_DWORD |
policy not configured | Defender cloud reporting |
| 相同路徑 | SubmitSamplesConsent |
REG_DWORD |
policy not configured | 樣本傳送 |
HKLM\SOFTWARE\Policies\Microsoft\Windows\System |
EnableActivityFeed |
REG_DWORD |
policy not configured | Activity Feed |
| 相同路徑 | PublishUserActivities |
REG_DWORD |
policy not configured | 發佈 activity data |
| 相同路徑 | UploadUserActivities |
REG_DWORD |
policy not configured | 上傳 activity data |
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel |
ActivityHistory |
REG_DWORD |
1 |
user Activity History |
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance |
fAllowToGetHelp |
REG_DWORD |
1 |
Remote Assistance invitations |
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo |
Enabled |
REG_DWORD |
1 |
Advertising ID |
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy |
LetAppsRunInBackground |
REG_DWORD |
policy not configured | background app access policy |
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications |
GlobalUserDisabled |
REG_DWORD |
0 |
user background access |
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
0 |
WER local policy |
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting |
Disabled |
REG_DWORD |
policy not configured | WER group policy |
Activity History 與 Advertising ID
Section titled “Activity History 與 Advertising ID”針對 Activity History 存在電腦政策與使用者設定。EnableActivityFeed、PublishUserActivities 與 UploadUserActivities 允許停用相應的資料處理階段。HKCU 中的 ActivityHistory 控制目前使用者活動資料的收集。
AdvertisingInfo\Enabled 允許停用目前使用者的廣告識別碼。其餘 Windows 遙測以及其他服務所需的識別碼仍會繼續運作。
請依隱私要求選擇這些參數:它們會減少特定類型的資料收集或發佈。它們不會改善處理器工作的排程。
相關的 BoosterX 設定
Section titled “相關的 BoosterX 設定”此群組包含「活動摘要」設定、網路遙測拒絕、PowerShell 遙測拒絕、遙測服務、位置存取、感測器、清查收集,以及應用程式存取封鎖系列。應依具體的資料類型與應用程式範圍來評估它們,而不是把它們當成整個 Windows 遙測的通用開關。
應用程式背景存取的實用頁面:「UWP 應用程式的背景運作」。
這些政策涵蓋 Activity History、廣告識別碼、Defender cloud lookup、WER、Remote Assistance 與應用程式背景作業。值的語義已由 Microsoft 文件確認;對於部分參數,在短追蹤中未觀察到讀取,因此功能狀態需要另行檢查。
Defender cloud lookup 與 WER
Section titled “Defender cloud lookup 與 WER”SpynetReporting 接受 0 以停用 MAPS、1 為基本參與,2 為擴充參與。SubmitSamplesConsent 接受 0 以請求同意、1 以自動傳送安全樣本,2 以禁止傳送。在所研究的系統中,若無強制政策,分別使用了 2 與 1。若未設定政策,行為由 Defender 的預設配置決定;在其他系統上值可能不同。
Windows Error Reporting\Disabled=1 停用 WER 報告的收集與傳送。政策區段中的值優先於本機配置。例外、應用程式終止與系統事件登錄在此情況下仍可能發生。
停用雲端報告會減少診斷資料的交換,但會限制雲端檢查與診斷。這裡必須在隱私與防護能力之間取捨,而不是期待效能提升。
Remote Assistance 與 Background Apps
Section titled “Remote Assistance 與 Background Apps”fAllowToGetHelp=0 禁止遠端協助邀請。對於 LetAppsRunInBackground,值 0 將選擇權留給使用者,1 強制允許背景作業,2 則禁止。GlobalUserDisabled=1 設定通用的使用者封鎖。電腦政策具有優先順序,且主要適用於套件形式的應用程式。一般的 Win32 服務、Task Scheduler 工作與處理程序不會被此開關停止。
已確認的事項
Section titled “已確認的事項”- 在所研究版本中的政策路徑、類型與值。
- 值的語義,以及電腦政策對使用者設定的優先順序。
- 系統程式碼或追蹤中的個別讀取端,包括 Defender 的政策區段。
LetAppsRunInBackground的範圍:主要是套件形式的應用程式,而非 Win32 服務與 Task Scheduler 工作。
未確認的事項
Section titled “未確認的事項”- 政策對 FPS、延遲或整體效能的影響。
- 在短啟動追蹤中對每個參數的讀取。
- 未在特定系統上另行檢查時功能的實際狀態。
請依資料與功能需求選擇政策。先確定需要限制哪一種收集或背景作業,並確認所需的應用程式與診斷仍能運作。
移除強制的政策值,或透過 Group Policy/MDM 還原它們。更新政策後,請檢查受影響功能的狀態。
政策可透過 Group Policy、MDM 與使用者設定套用。「Policy not configured」表示未設定強制值;功能的實際狀態需要另行判定。開啟介面不一定會觸發政策讀取。在追蹤中 Defender 曾查詢自己的政策區段。對於其餘部分參數,確認依據是官方 Policy CSP/ADMX 文件:讀取程式碼會由其他事件觸發,或位於未研究的元件中。
如何重現觀察中的動態部分——請參閱如何自行檢查。
研究與所使用的工具屬於 BoosterX 開發者,因此開發者對結果有直接利益關係。方法與適用範圍已於上文說明,而結論可依公開資料與所列的公開來源加以驗證。
- Microsoft Defender Antivirus policies,Microsoft Learn,檢查於 2026-09-01。
- Windows Error Reporting,Microsoft Learn,檢查於 2026-09-01。
- Remote Assistance policy,Microsoft Learn,檢查於 2026-09-01。
公開來源已檢查:2026-09-02。
- 2026-09-20: 新增利益衝突免責聲明,以及在方法中自行檢查動態觀察的連結。
- 2026-09-02: 首次發佈;新增政策的適用範圍,以及將已確認的讀取端與文件記載的語義分開。
