1

Я хотел бы знать, какие параметры следует изменить в новой установке Windows 10 (Pro, но канонический ответ, охватывающий все выпуски, было бы неплохо), чтобы отключить как можно большую часть встроенной телеметрии / отслеживания.

Я ищу как GUI-решения, так и модификации GPO/Registry.

Дубликат не отвечает на мой вопрос, так как я также ищу скрытые настройки, доступные только через объект групповой политики или реестр, например, отключение веб-поиска в меню «Пуск» (невозможно через обычный графический интерфейс после ежегодного обновления).

С уважением.

1 ответ1

1

Лучшая статья, которую я видел в этом отношении, написана Полом Турроттом:

Windows 10 Совет. Понимание и настройка параметров конфиденциальности

Нажмите Ключ Windows + I, затем выберите Конфиденциальность

Настройки конфиденциальности

Конфиденциальность, Общие

В разделе «Общая информация о конфиденциальности» вы увидите варианты отключения персонального рекламного идентификатора (что приведет к не персонализированной рекламе), отключения фильтра SmartScreen в приложениях Магазина (что было бы глупо), отключение анонимной отправки набора и записи данных в Microsoft. чтобы улучшить Windows (что было бы эгоистично) и отключить возможность браузеров понимать ваш настроенный язык (языки) для целей предоставления локального контента (и, я полагаю, реклама с корректным языком). Существует также ссылка на веб-сайт Microsoft Privacy, где вы можете узнать больше и настроить эти параметры глобально для своей учетной записи Microsoft и / или текущего веб-браузера.

Конфиденциальность, Расположение

Здесь вы можете настроить и узнать настройки вашего местоположения. Ключевым среди возможностей здесь является список приложений, так что вы можете включить местоположение в глобальном масштабе, но при этом запретить доступ к этой информации определенным приложениям.

Конфиденциальность, камера

Как и следовало ожидать, этот интерфейс позволяет глобально включать или отключать камеры на вашем ПК и определять, какие приложения могут получать доступ к камерам.

Конфиденциальность, Микрофон

То же самое, но для микрофона.

Конфиденциальность, речь, чернила и набор текста. Кортана, на которую вы должны явным образом согласиться, а затем явно включите голосовое управление, со временем выучит ваше письмо (с помощью клавиатуры или пера) и голоса, чтобы она могла более точно отвечать на ваши вопросы. Аналогично, Кортана, которая, помните, является цифровым личным помощником, должна иметь доступ к вашему календарю и контактам, а также собирать информацию о вас в своей записной книжке, чтобы работать вообще. Если вам не нравится это, выключите все это. И не используйте Кортану.

Конфиденциальность, информация об учетной записи. Некоторые приложения Магазина Windows - я не смог найти ни одного на трех компьютерах и одном планшете, который я использую в этой поездке - будут использовать имя вашей учетной записи, изображение и другую информацию, чтобы персонализировать ваш опыт. Вы можете отключить эту возможность в глобальном масштабе или для каждого отдельного приложения.

Конфиденциальность, контакты. Вы можете явно настроить, какие приложения имеют доступ к вашему списку контактов.

Конфиденциальность, Календарь. То же самое, но для вашего графика. Вы также можете глобально отключить доступ к календарю.

Конфиденциальность, обмен сообщениями. Вы можете глобально включить или отключить возможность приложений для чтения или отправки текстовых сообщений (SMS и MMS). Вы также можете выбрать, какие приложения имеют этот доступ.

Конфиденциальность, Радио. Некоторые радиостанции на вашем ПК или планшете, например Bluetooth, могут управляться приложениями. Вы можете отключить эту функцию в глобальном масштабе или для каждого отдельного приложения.

Конфиденциальность, Другие устройства. Устройства, которые вы явно связали с ПК или планшетом, например смартфон, могут автоматически синхронизировать данные и обмениваться информацией. Вы можете отключить эту функцию в глобальном масштабе или для каждого отдельного приложения.

Конфиденциальность, обратная связь и диагностика. По умолчанию Windows время от времени будет автоматически запрашивать обратную связь, и если вам это не нравится, вы можете изменить время или просто отключить его. Кроме того, вы можете настроить, как или отправлять анонимную диагностическую информацию в Microsoft, чтобы они могли улучшить Windows. (Если вы являетесь участником программы Windows Insider и включили доступ Insider на текущем ПК, вы не можете изменить этот параметр, и требуется автоматический сбор диагностической информации.)

Конфиденциальность, фоновые приложения. Хотя это больше проблема времени работы от батареи, чем проблема конфиденциальности, Windows позволяет вам настроить, какие приложения могут запускаться в фоновом режиме. Эти приложения могут оставаться в курсе событий, получая информацию из Интернета, и могут вызывать уведомления ... даже когда вы ими не пользуетесь. Ужасы

С другой стороны, если вы пытаетесь настроить параметры конфиденциальности на компьютере под управлением Windows 10 Professional для всех пользователей с помощью редактора групповой политики (gpedit.msc), у вас есть множество вариантов:

Расположение вкл / выкл

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Расположение и датчики

Если этот параметр политики включен, функция определения местоположения отключена, и все программы на этом компьютере не могут использовать информацию о местоположении из функции определения местоположения.

Разрешить персонализацию ввода

Конфигурация компьютера> Административные шаблоны> Панель управления> Региональные и языковые параметры

Автоматическое обучение позволяет собирать шаблоны речи и рукописного ввода, историю набора, контакты и последние данные календаря. Требуется для использования Кортана. Некоторая из этой собранной информации может храниться на OneDrive пользователя, в случае рукописного ввода и печати; Некоторая информация будет загружена в Microsoft для персонализации речи.

Управление пользователями для совместного использования изображения учетной записи имени пользователя и информации о домене с приложениями (не приложениями для настольных компьютеров)

Конфигурация компьютера> Административные шаблоны> Система> Профили пользователей

Этот параметр запрещает пользователям управлять возможностью предоставления приложениям доступа к имени пользователя, изображению учетной записи и информации о домене.

Доступ к контактам

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Конфиденциальность приложений> Разрешить приложениям Windows доступ к контактам

Доступ к календарю

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Конфиденциальность приложений> Разрешить приложениям Windows доступ к календарю

Читать или отправлять сообщения

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Конфиденциальность приложений> Разрешить приложениям Windows доступ к сообщениям

Отключить радио

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Конфиденциальность приложений> Разрешить приложениям Windows управлять радиомодулями

Синхронизировать информацию с беспроводными устройствами

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Конфиденциальность приложений> Разрешить приложениям Windows доступ к доверенным устройствам

Частота обратной связи

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Сборки данных и предварительные сборки> Не показывать уведомления обратной связи

Разрешить телеметрию

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Сбор данных и предварительные сборки

Этот параметр политики определяет объем диагностических данных и данных об использовании, передаваемых в Microsoft. Значение 0 указывает, что данные телеметрии от компонентов ОС не отправляются в Microsoft.

Запретить использование OneDrive для хранения файлов

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> OneDrive

Этот параметр политики позволяет запретить приложениям и функциям работать с файлами в OneDrive.

Разрешить индексацию зашифрованных файлов

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Поиск

Если вы включите этот параметр политики, индексирование будет пытаться расшифровать и проиндексировать содержимое (ограничения доступа будут по-прежнему применяться).

Разрешить поиск и Кортана использовать местоположение

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Поиск

Если это включено, поиск и Cortana могут получить доступ к информации о местоположении.

Не разрешать веб-поиск

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Поиск

Включение этой политики удаляет возможность поиска в Интернете из Windows Desktop Search.

Не выполнять поиск в Интернете и не отображать результаты поиска в Интернете.

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Поиск

Если вы не настроите этот параметр политики, пользователь может выбрать, будет ли поиск выполнять запросы в Интернете по измеренным соединениям, и будут ли результаты поиска в Интернете отображаться в поиске.

Укажите, какая информация передается в поиске

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Поиск

Этот параметр политики позволяет вам контролировать, какая информация передается Bing в поиске.

Синхронизируйте ваши настройки (различные политики)

Конфигурация компьютера> Административные шаблоны> Компоненты Windows

Запретить синхронизацию с этим компьютером и с него. Это отключает и отключает переключатель "синхронизировать ваши настройки" на странице "синхронизировать ваши настройки" в настройках ПК.

Отключить отчеты об ошибках Windows (различные политики)

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Отчеты об ошибках Windows

Этот параметр политики отключает отчеты об ошибках Windows, поэтому отчеты не собираются и не отправляются ни на Microsoft, ни на внутренние серверы вашей организации, когда программное обеспечение неожиданно перестает работать или дает сбой.

Присоединяйтесь к Microsoft MAPS

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Защитник Windows> MAPS

Microsoft MAPS - это интернет-сообщество, которое помогает вам выбрать способ реагирования на потенциальные угрозы. Вы можете отправить основную или дополнительную информацию об обнаруженном программном обеспечении. Эта информация может включать сведения о местонахождении обнаруженных элементов на вашем компьютере, если было удалено вредоносное программное обеспечение. Информация будет автоматически собрана и отправлена.

Отправленные образцы файлов, когда требуется дальнейший анализ

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Защитник Windows> MAPS

Этот параметр политики настраивает поведение отправки образцов, если установлен параметр для телеметрии MAPS.

Не отправлять отчет об ошибках Windows, когда на устройстве установлен универсальный драйвер

Конфигурация компьютера> Административные шаблоны> Система> Установка устройства

В Windows есть функция, которая отправляет отчеты с установленным универсальным драйвером через инфраструктуру отчетов об ошибках Windows.

Отключить программу улучшения качества программного обеспечения Windows

Конфигурация компьютера> Административные шаблоны> Система> Управление интернет-связью> Настройки интернет-связи

Программа улучшения качества программного обеспечения Windows собирает информацию о конфигурации вашего оборудования и о том, как вы используете наше программное обеспечение и услуги для выявления тенденций и моделей использования.

Отключить отчеты об ошибках Windows

Конфигурация компьютера> Административные шаблоны> Система> Управление интернет-связью> Настройки интернет-связи

Отчет об ошибках используется для сообщения информации о системе или приложении, которое не удалось или перестало отвечать, и используется для улучшения качества продукта.

Отключить приложение телеметрии

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Совместимость приложений

Прикладная телеметрия - это механизм, который отслеживает анонимное использование определенных компонентов системы Windows приложениями.

Выключить инвентарь

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Совместимость приложений

Inventory Collector осуществляет инвентаризацию приложений, файлов, устройств и драйверов в системе и отправляет информацию в Microsoft. Эта информация используется для диагностики проблем совместимости.

Запретить участие в программе улучшения качества программного обеспечения

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Internet Explorer

Этот параметр политики запрещает пользователю участвовать в программе улучшения качества программного обеспечения (CEIP).

Запретить доступ к Интернету через Windows Media DRM

Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Управление цифровыми правами Windows Media

При включении функции управления цифровыми правами Windows Media запрещается доступ к Интернету (или интрасети) для получения лицензии и обновления безопасности.

Предотвратить музыкальный файл Media Media Поиск информации

Конфигурация пользователя> Административные шаблоны> Компоненты Windows> Проигрыватель Windows Media

Этот параметр политики позволяет запретить извлечение информации мультимедиа для музыкальных файлов из Интернета.

Prevent Music CD и DVD Media Информация Поиск

Конфигурация пользователя> Административные шаблоны> Компоненты Windows> Проигрыватель Windows Media

Этот параметр политики позволяет предотвратить извлечение информации мультимедиа для компакт-дисков и DVD-дисков из Интернета.

(Источник)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .