必须同步执行五步:一、设置中将诊断数据设为“基本”并关闭可选上传;二、禁用diagtrack、wersvc、diagnostic policy三项服务;三、组策略禁用“允许遥测”和“windows客户体验改善计划”;四、注册表新建allowtelemetry=0和tailoredexperiencesenabled=0;五、hosts文件拦截v10.vortex-win等遥测域名。

要阻止 Windows 系统在后台持续向微软发送设备信息、应用启动记录、输入习惯、错误日志及跨应用行为数据,必须绕过设置界面的表面开关,深入服务、策略与注册表层级同步干预。仅调低诊断级别无法阻止基础遥测上传,系统仍会外发设备ID、安装时间戳和运行状态等标识性信息。
先从设置界面切断显性上报通道
这一步适用于所有 Windows 版本,无需管理员权限,能立即停用大部分用户可见的数据开关。
按 Win + I 打开“设置” → 左侧点“隐私和安全性” → 右侧选“诊断和反馈”。
将“诊断数据”下拉菜单设为【基本】(Win11)或【必要诊断数据】(Win10 20H2+)。
关闭“发送可选诊断数据”、“改进墨迹书写和键入”、“量身定制的体验”三项开关。
滚动到底部,点击“删除诊断数据”清空本地缓存——这步不做,旧数据可能被后续服务重新打包上传。
禁用核心遥测服务(DiagTrack 及关联项)
设置关闭后,Connected User Experiences and Telemetry(DiagTrack)服务仍在后台运行并采集数据。不终止它,重启后遥测照常发生。
按 Win + R → 输入 services.msc 回车 → 在列表中找到以下三项:
— Connected User Experiences and Telemetry
— Windows Error Reporting Service
— Diagnostic Policy Service
对每一项:右键 → 属性 → 先点“停止”,再把“启动类型”改为【禁用】 → 点“确定”。
注意:若跳过 Windows Error Reporting Service,系统崩溃时仍会静默上传完整内存转储和堆栈信息。
组策略封死遥测逻辑(专业版/企业版/教育版适用)
该方式优先级最高,能覆盖设置与服务状态,防止系统自动回滚遥测开关。
第一步:按 Win + R → 输入 gpedit.msc 回车 → 导航至:
计算机配置 → 管理模板 → Windows 组件 → 数据收集和预览版本
双击“允许遥测” → 选“已禁用” → 确定。
第二步:导航至:
计算机配置 → 管理模板 → 系统 → Internet 通信管理 → Internet 通信设置
双击“关闭 Windows Customer Experience Improvement Program” → 设为“已启用” → 确定。
最后,以管理员身份运行命令提示符,执行:gpupdate /force 强制刷新策略。
注册表补刀(家庭版必备,所有版本通用)
这是防止服务被系统更新或第三方组件意外唤醒的最后一道防线,必须手动创建键值,不能只修改已有项。
按 Win + R → 输入 regedit(右键选择“以管理员身份运行”)→ 定位到:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
若该路径不存在:右键“Windows” → 新建 → 项 → 命名为 DataCollection。
在右侧空白处右键 → 新建 → DWORD (32位) 值 → 命名为 AllowTelemetry → 双击它,数值数据填 【0】。
再新建一个 DWORD 值,命名为 TailoredExperiencesEnabled → 数值数据也设为 【0】。
拦截遥测域名(网络层兜底)
即使服务停了、注册表改了,部分系统组件(如 Windows Update、Edge、Store)仍会尝试连接遥测服务器。hosts 文件拦截可确保请求根本发不出去。
用记事本以管理员身份打开:
C:\Windows\System32\drivers\etc\hosts
在文件末尾新增以下四行(每行开头加一个空格):
0.0.0.0 v10.vortex-win.data.microsoft.com
0.0.0.0 vortex-win.data.microsoft.com
0.0.0.0 settings-win.data.microsoft.com
0.0.0.0 choice.microsoft.com
保存文件。若提示无权限,需先右键记事本 → “以管理员身份运行”,再通过它打开并编辑该文件。











