跳到內容

Windows 11 的隱私與安全性原則:Activity History、Defender 與 WER

本頁內容

所列政策的語義已由 Microsoft 文件確認,而部分讀取端則由系統程式碼或追蹤確認。這些政策管理資料收集、診斷與應用程式背景作業;它們不會提升效能。

檢查了政策的路徑與類型、其對使用者設定的優先順序,以及哪些元件會讀取這些值。

Windows 11 25H2 build 26200.9168,電腦與使用者政策。功能的實際狀態取決於 Group Policy、MDM 與 Windows 版本。

將語義與官方 Policy CSP/ADMX 文件相互比對,分析系統程式碼中的讀取端,並在追蹤中觀察政策的讀取。

Path Value Type Default/политика 控制什麼
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet SpynetReporting REG_DWORD policy not configured Defender cloud reporting
相同路徑 SubmitSamplesConsent REG_DWORD policy not configured 樣本傳送
HKLM\SOFTWARE\Policies\Microsoft\Windows\System EnableActivityFeed REG_DWORD policy not configured Activity Feed
相同路徑 PublishUserActivities REG_DWORD policy not configured 發佈 activity data
相同路徑 UploadUserActivities REG_DWORD policy not configured 上傳 activity data
HKCU\Software\Microsoft\Windows\CurrentVersion\ActivityDataModel ActivityHistory REG_DWORD 1 user Activity History
HKLM\SYSTEM\CurrentControlSet\Control\Remote Assistance fAllowToGetHelp REG_DWORD 1 Remote Assistance invitations
HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo Enabled REG_DWORD 1 Advertising ID
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy LetAppsRunInBackground REG_DWORD policy not configured background app access policy
HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications GlobalUserDisabled REG_DWORD 0 user background access
HKLM\SOFTWARE\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD 0 WER local policy
HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting Disabled REG_DWORD policy not configured WER group policy

針對 Activity History 存在電腦政策與使用者設定。EnableActivityFeed、PublishUserActivities 與 UploadUserActivities 允許停用相應的資料處理階段。HKCU 中的 ActivityHistory 控制目前使用者活動資料的收集。

AdvertisingInfo\Enabled 允許停用目前使用者的廣告識別碼。其餘 Windows 遙測以及其他服務所需的識別碼仍會繼續運作。

請依隱私要求選擇這些參數:它們會減少特定類型的資料收集或發佈。它們不會改善處理器工作的排程。

此群組包含「活動摘要」設定、網路遙測拒絕、PowerShell 遙測拒絕、遙測服務、位置存取、感測器、清查收集,以及應用程式存取封鎖系列。應依具體的資料類型與應用程式範圍來評估它們,而不是把它們當成整個 Windows 遙測的通用開關。

應用程式背景存取的實用頁面:「UWP 應用程式的背景運作」。

這些政策涵蓋 Activity History、廣告識別碼、Defender cloud lookup、WER、Remote Assistance 與應用程式背景作業。值的語義已由 Microsoft 文件確認;對於部分參數,在短追蹤中未觀察到讀取,因此功能狀態需要另行檢查。

SpynetReporting 接受 0 以停用 MAPS、1 為基本參與,2 為擴充參與。SubmitSamplesConsent 接受 0 以請求同意、1 以自動傳送安全樣本,2 以禁止傳送。在所研究的系統中,若無強制政策,分別使用了 2 與 1。若未設定政策,行為由 Defender 的預設配置決定;在其他系統上值可能不同。

Windows Error Reporting\Disabled=1 停用 WER 報告的收集與傳送。政策區段中的值優先於本機配置。例外、應用程式終止與系統事件登錄在此情況下仍可能發生。

停用雲端報告會減少診斷資料的交換,但會限制雲端檢查與診斷。這裡必須在隱私與防護能力之間取捨,而不是期待效能提升。

fAllowToGetHelp=0 禁止遠端協助邀請。對於 LetAppsRunInBackground,值 0 將選擇權留給使用者,1 強制允許背景作業,2 則禁止。GlobalUserDisabled=1 設定通用的使用者封鎖。電腦政策具有優先順序,且主要適用於套件形式的應用程式。一般的 Win32 服務、Task Scheduler 工作與處理程序不會被此開關停止。

  • 在所研究版本中的政策路徑、類型與值。
  • 值的語義,以及電腦政策對使用者設定的優先順序。
  • 系統程式碼或追蹤中的個別讀取端,包括 Defender 的政策區段。
  • LetAppsRunInBackground 的範圍:主要是套件形式的應用程式,而非 Win32 服務與 Task Scheduler 工作。
  • 政策對 FPS、延遲或整體效能的影響。
  • 在短啟動追蹤中對每個參數的讀取。
  • 未在特定系統上另行檢查時功能的實際狀態。

請依資料與功能需求選擇政策。先確定需要限制哪一種收集或背景作業,並確認所需的應用程式與診斷仍能運作。

移除強制的政策值,或透過 Group Policy/MDM 還原它們。更新政策後,請檢查受影響功能的狀態。

政策可透過 Group Policy、MDM 與使用者設定套用。「Policy not configured」表示未設定強制值;功能的實際狀態需要另行判定。開啟介面不一定會觸發政策讀取。在追蹤中 Defender 曾查詢自己的政策區段。對於其餘部分參數,確認依據是官方 Policy CSP/ADMX 文件:讀取程式碼會由其他事件觸發,或位於未研究的元件中。

如何重現觀察中的動態部分——請參閱如何自行檢查。

研究與所使用的工具屬於 BoosterX 開發者,因此開發者對結果有直接利益關係。方法與適用範圍已於上文說明,而結論可依公開資料與所列的公開來源加以驗證。

公開來源已檢查:2026-09-02。

  • 2026-09-20: 新增利益衝突免責聲明,以及在方法中自行檢查動態觀察的連結。
  • 2026-09-02: 首次發佈;新增政策的適用範圍,以及將已確認的讀取端與文件記載的語義分開。