windows 11隐私防护需三步:设置中将诊断数据设为“基本”并关闭可选数据、墨迹书写及量身定制体验;服务中禁用connected user experiences and telemetry与windows error reporting;注册表中新建disabled、doreport、allowtelemetry键值并设为0或1,同时清除活动历史并关闭广告id等权限。

当你在 Windows 11 中发现“Windows 正在向 Microsoft 报告问题”反复弹出,或任务管理器网络标签页持续出现未知上传流量,说明系统仍在后台打包发送你的设备信息、崩溃日志、应用行为甚至输入习惯——这些数据默认开启且多路并行外发,仅关一处根本无效。
设置层:先堵住图形界面的默认上报通道
按下 Win + I 打开“设置” → 点击左侧“隐私和安全性” → 右侧点击“诊断和反馈”。
在“诊断数据”下拉菜单中选择【基本】。这一步强制系统放弃收集使用时长、窗口焦点、搜索关键词等高敏感行为数据,只保留硬件型号、系统版本等极简基础项。
将“发送可选诊断数据”开关设为关。若保持开启,系统会定期上传软件启动序列、内存占用峰值、GPU渲染延迟等非必要遥测。
向下滚动,关闭“改进墨迹书写和键入”及“量身定制的体验”两项。后者包含广告ID绑定与跨设备行为建模,是隐私泄露的关键入口。
点击页面底部“删除诊断数据”按钮,清除已缓存的本地遥测记录。不执行此步,旧数据仍可能被后续服务调用上传。
服务层:停掉两个核心后台采集进程
按下 Win + R → 输入 services.msc → 回车打开服务管理器。
找到【Connected User Experiences and Telemetry】(部分系统显示为 Diagnostics Tracking Service),右键 → 属性 → 先点击【停止】→ 启动类型设为【禁用】→ 应用 → 确定。
再找到【Windows Error Reporting Service】(可能显示为 Windows 错误报告服务),同样右键 → 属性 → 停止 → 启动类型设为禁用 → 应用 → 确定。
【若只停 WerSvc 而未停 DiagTrack,系统仍会持续上传应用启动、搜索行为、输入习惯等诊断数据】
注册表层:从底层封禁全局遥测逻辑
方法一:屏蔽当前账户错误报告界面与上报行为
按下 Win + R → 输入 regedit → 回车;
导航至:HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Windows Error Reporting;
若路径不存在,需逐级新建 Policies → Microsoft → Windows → Windows Error Reporting;
右键空白处 → 新建 → DWORD (32 位) 值 → 命名为 Disabled → 双击设数值数据为 1(十进制)。
方法二:封锁全系统级错误上报与诊断通道
继续在 regedit 中导航至:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PCHealth\ErrorReporting;
新建 DWORD (32 位) 值,命名为 DoReport,数值数据填 0;
再导航至:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection;
新建 DWORD (32 位) 值,命名为 AllowTelemetry,数值数据填 0。
补充动作:清空活动历史与关闭云同步
第一步:在“设置”→“隐私和安全性”→“活动历史记录”中,取消勾选“在此设备上存储我的活动历史记录”与“向 Microsoft 发送我的活动历史记录”。
第二步:点击“清除此帐户的活动历史记录”旁的“清除历史记录”按钮,并在确认对话框中点击是。这一步直接删除已记录的文件访问、应用切换、网页停留等行为痕迹。
第三步:返回“隐私和安全性”主菜单 → 点击“常规” → 关闭“允许应用访问我的广告ID”“允许应用使用我的位置”“允许应用访问我的语音”三项。其中广告ID一旦启用,会将你的使用习惯永久绑定至微软广告画像库。











