Зачем нужна телеметрия в windows 10

В этой статье мы будем разбираться, что компания Microsoft узнаёт от нас, когда мы работаем или не работаем за своим компьютером. И как личную жизнь оставить личной.

После первого запуска операционной системы в июле 2015 года, посыпался шквал критики в отношении Microsoft, которые были связаны с обработкой персональных данных пользователей. Например, Microsoft edge (встроенный браузер) собирает информацию с поисков в интернете, Ваше местоположение обрабатывается встроенными сервисами телеметрии, вводимая информация с клавиатуры/рукописным вводом или голосовыми командами считывается и запоминается, постоянное «подслушивание» по микрофону, обработка контактов, текстовых сообщений, чтение жестких дисков и передача ключей шифрования на сервера Microsoft. Все негативно сказалось на первые впечатления об операционной системе

Ни в коем случае не хочу Вас запугать, что все так страшно и невозможно исправить. Раз добровольно согласились на обработку данных при первом запуске операционной системы, также добровольно возможно и отказаться без потерь гарантий компьютера или обслуживания со стороны компаний.

Если вы только планируете ставить операционную систему

Выбирайте ручные настройки, и самостоятельно убирайте все галочки, которые будут встречать нас по пути. Необходимо обязательно создать локальную учетную запись (без наличия интернета), пропустив шаг подключения к Вашему Wi-Fi, либо не вставлять интернет провод в компьютер.

Если Вы уже создали учетную запись Microsoft, то лучше удалить её и пересоздать без привязки к почтовому адресу. Так вы будете оставаться анонимным.

Конфиденциальность и обновления

После того, как мы увидели рабочий стол нашего компьютера, надо изменить политику конфиденциальности. Проходим дальше: Пуск – Параметры – Конфиденциальность. Здесь в разделе: «Общие» запрещаем все манипуляции.

Ниже слева заходим в «диагностики и отзывы» Выбираем Базовый. Отключить весь сбор информации, к сожалению, нельзя, так как большинство вещей являются обычной диагностикой самого устройства.

Пролистав ниже, убираем все галочки. Раз мы не можем отключить диагностику полностью, можем запретить отправлять эти данные самой Майкрософт. В самому низу есть пункт «Частота формирования отзывов», там в выпадающем окне выбираем «Никогда».

Дальше мы отключим обновления. Так как обновления выходят часто, то наши манипуляции будут терять актуальность, в связи с тем, что параметры будут принудительно включаться. Переходим к:

Пуск – Параметры – Обновление и безопасность Windows – Дополнительные параметры. Там убрать галочки с первых 4 пунктов, дальше можно оставить как есть.

Дальше переименуем ПК. Для этого рядом с кнопкой «Пуск» есть значок лупы (поиск).

Нажимаем и вписываем в поле запроса «О компьютере». Заходим в раздел «о компьютере», который находится в строке «Лучшее соответствие». 

Пролистав, чуть ниже увидим кнопку «Переименовать этот ПК». Пишем на латыни удобное для нас имя. Это необходимо сделать, так как Windows автоматически раздает имена ПК, и, если ваш компьютер окажется в публичной сети, его будет сложнее идентифицировать.

Это оказалось просто? Тогда давайте повысим сложность.

Изменяем настройки рекламы

Правой кнопкой мыши по меню Пуск – Windows PowerShell Администратор.

начинаем вводить скрипт:

sc delete DiagTrack

sc delete dmwappushservice

C:\ProgramData\Microsoft\Diagnosis\ETLLogs\AutoLogger\AutoLogger-Diagtrack-Listener.etl

notepad C:\Windows\System32\drivers\etc\hosts

Каждый скрипт подтверждаем нажатием «Enter», после чего наш PowerShell должен выглядеть как на приведённом скриншоте ниже.

После ввода скрипта. Появится окно нашего блокнота.

В конце текстовика вписываем следующее:

127.0.0.1 localhost

127.0.0.1 localhost.localdomain

255.255.255.255 broadcasthost

Будет все выглядеть, как на картинке ниже. Сохраняем этот файл. Этим мы отключаем работу с внешними ресурсами и отключением рекламы во многих встроенных или выпущенных программах самой Microsoft.

Встроенная защита и телеметрия

Теперь будем изменять локальные групповые политики, чтобы отключить OneDrive, встроенный антивирус и часть телеметрии. 

Нажимаем сочетание клавиш: Win+R, открывается окно «Выполнить»:

в нем непосредственно уже пишем в строке «открыть» следующий запрос:

gpedit.msc 

У нас откроется Конфигурация компьютера. В этом разделе выбираем Административные шаблоны, практически в самом низу выбираем «Компоненты Windows», далее папку «Сборки для сбора данных и предварительные сборки» и отключаем телеметрию.

В меню Компоненты сборки выбираем OneDrive и отключаем его.

Следом тут же отключаем Защитника Windows. Советую воспользоваться посторонним антивирусом, а не в первоначальный встроенный.

Дальше находим в компонентах Windows – Антивирус программа. Выключаем параметр, выделенный на приведённом скриншоте ниже.

Один из последних моментов – в реестре нужно отключить телеметрию полностью, чтобы ваш ПК меньше собирал технической информации. Нажимаем уже привычные нам Win+R. Пишем regedit. Откроется окно, где нам нужно будет перейти: 

нажимая каждый раз на значок стрелочки, и под конец кликаем уже на саму папку «DataCollection»:

Где меняем значение 1 на 0. После нажимаем ОК.

Самое последнее, что мы сделаем, так это проверим нет ли нашего голоса, записанного нашим же ПК. Для этого проследуем по пути:

C:\Windows\Temp 

Там можно обнаружить записанный голос в формате WAV. Если есть – можете смело удалять. Как показала практика, слежкой занималась не сама Windows, а фильтры, установленные в микрофон. Самый действующий вариант – отключение микрофона через панель задач.

Вывод

Итак, мы научились контролировать свои действия, как в интернете, так и за его пределами. Необходимо понимание того, что компании действуют в целях больше рекламных, нежели наблюдательных. 

Для лучшего эффекта, советуем также не использовать встроенные программы наподобие GrooveMusic, просмотр фотографий, а использовать посторонний софт. 

Windows 10 имеет множество новых функций, среди которых также присутствуют новые функции телеметрии и сбора данных, собирающие все ваши пользовательские данные и отправляющие их обратно в Microsoft. Несмотря на то, что Microsoft пометил эту функцию как способ улучшить взаимодействие с пользователем. Тем не менее многие пользователи обвиняют компанию в том, что она шпионит за вами.

Отключение Microsoft Compatibility Telemetry

Microsoft Compatibility Telemetry – что это за служба

Большинство из нас против того, чтобы отправлять в Microsoft свои личные данные. Кроме того, некоторые пользователи сообщили, что процесс Microsoft Compatibility Telemetry недавно начал вызывать очень высокое использование диска в системе Windows 10. Многие пользователи сообщают, что после обновления до Windows 10 они столкнулись с проблемами с местом на винчестере. Пользователи сообщали об этой проблеме как о проблеме с диском в Windows 10.

Возможность телеметрии Microsoft предоставляется с помощью службы отслеживания диагностики и полностью включена. Недавно Microsoft выпустила обновления для пользователей Windows (KB3075249, KB3080149 и KB3068708), которые предлагают идентичные данные телеметрии. Эта функция очень важна для обслуживания Windows 10 – она собирает данные с компьютера и отправляет их обратно разработчикам Windows. Теперь Microsoft утверждает, что она собирает информацию для улучшения взаимодействия с пользователем и улучшения платформы Windows, чтобы упростить её.

Если вы долгое время используете Windows 10, вы заметили, что телеметрия совместимости Microsoft включена по умолчанию, но неожиданно она начинает использовать огромное количество ресурсов ПК и замедляет работу ОС. Все обеспокоены своей конфиденциальностью в Windows 10. Но всё же, многие пользователи Windows 10 обеспокоены этим автоматическим сбором данных. После отключения настроек вы можете расслабиться и перестать беспокоиться о своей конфиденциальности в Windows 10.

Почему Microsoft Compatibility Telemetry грузит диск или процессор

Microsoft Compatibility Telemetry – это служба в Windows 10, которая содержит технические данные о том, как работают устройства Windows и связанное с ними программное обеспечение, и периодически отправляет эти данные в Microsoft, чтобы улучшить взаимодействие с пользователем, устраняя возникающие потенциальные проблемы. Использование Microsoft Compatibility Telemetry:

  • Позволяет Windows обновляться.
  • Позволяет системе быть безопасной, надёжной и хорошо работать даже в неблагоприятных ситуациях.
  • Позволяет системе персонализировать или настраивать взаимодействие пользователя и ОС.
  • Повышает производительность Windows с помощью совокупного анализа процессора.

Microsoft Compatibility Telemetry грузит систему

Что такое данные телеметрии Windows и почему Microsoft Compatibility Telemetry грузит диск Windows 10? Эти данные включают в себя базовую информацию о диагностике системы, журналы того, как часто вы используете функции и приложения, системные файлы и, по всей видимости, больше данных, которые ещё не раскрыты. Все эти типы данных подпадают под категорию телеметрии. Ниже приведены конкретные примеры данных Windows Telemetry:

  • Набранный на клавиатуре текст отправляется каждые 30 минут.
  • Всё, что вы говорите в микрофон.
  • Стенограммы того, что вы говорите во время использования Кортаны.
  • Индекс всех медиа файлов на вашем компьютере.
  • Первые данные с веб-камеры – 35 МБ.

Деактивация MCT

Дальше приведены некоторые методы, с помощью которых вы можете отключить Microsoft Compatibility Telemetry в Windows 10.

При помощи выполнения команд

В командной строке введите следующие строки:

sc delete DiagTrack

sc delete dmwappushservice

echo “” > C:\\ProgramData\\Microsoft\\Diagnosis\\ETLLogs\\AutoLogger\\AutoLogger-Diagtrack-Listener.etl

reg add “HKLM\\SOFTWARE\\Policies\\Microsoft\\Windows\\DataCollection” /v AllowTelemetry /t REG_DWORD /d 0 /f

Перезагрузите ПК и убедитесь, что процесс в Windows 7 отключён.

Запустить командную строку от имени администратора

При помощи выполнения команд

При помощи списка служб

Запустите службы:

Перезагрузите ПК и проверьте работоспособность Windows 8 и других версий.

При помощи параметров

Существует несколько основных способов отключения Microsoft Compatibility Telemetry с помощью файла CompatTelRunner.exe, но перед этим вы должны знать, что такое CompatTelRunner.exe и что он делает.

Что такое CompatTelRunner.exe

Это процесс, который используется для обновления вашей ОС до последней версии или внесения сопутствующих изменений. Процесс является частью Центра обновления Windows, в частности, KB2977759, который выступает в качестве обновления совместимости для Windows 7 RTM (выпуск для разработчиков). Он требует высокой пропускной способности хранилища, что может замедлить работу вашего ПК, и вы, скорее всего, захотите от него избавиться. Пользователи жаловались на многочисленные файлы CompatTellRunner.exe, отображаемые в диспетчере задач, которые используют ЦП и жёсткий диск. Он используется для выполнения диагностики на ПК, чтобы определить, есть ли вероятность проблем совместимости, и собирает информацию телеметрии программ, если она включена в программу улучшения качества ПО от Microsoft. Процесс позволяет Microsoft гарантировать совместимость, когда вы устанавливаете последнюю версию ОС Windows.

Файл CompatTelRunner

Файл CompatTelRunner.exe находится в папке System32 и принадлежит TrustedInstaller. Любые изменения, которые вы пытаетесь внести в него, будут сопровождаться ошибкой «Доступ запрещён», что означает, что вы не можете изменить или удалить его любым из доступных способов. Это потому, что процесс телеметрии принадлежит TrustedInstaller, который имеет атрибут «Только для чтения», и вы не можете его изменить. Хотя процесс не является необходимым и может быть по желанию удалён, чтобы Microsoft самостоятельно провела диагностику вашей системы и запустила проверки совместимости, а затем позволила ей работать. Для некоторых это может быть проблемой конфиденциальности.

Как устранить проблему с высокой загрузкой ЦП и диска с помощью CompatTelRunner.exe

Служба телеметрии Microsoft использует высокие ресурсы ЦП и много места на диске, поэтому для решения этой проблемы воспользуйтесь приведёнными ниже советами.

Способ 1. Отключите CompatTelTunner.exe из планировщика задач:

  1. Удерживая клавишу Windows, нажмите R. Введите taskschd.msc и нажмите «ОК».
    Ввод команды taskschd
  2. Разверните Библиотека планировщика задач/Microsoft/Windows/Application Experience.
    Переход в Application Experience
  3. Щёлкните правой кнопкой мыши поочерёдно каждую из задач, перечисленных в Microsoft Compatibility Appraiser, и выберите «Отключить».
    Отключение Microsoft Compatibility Appraiser

При помощи реестра

  1. На клавиатуре одновременно нажмите клавишу с логотипом Windows и клавишу R, чтобы вызвать команду «Выполнить».
  2. Введите regedit и нажмите ОК.
    Открытие реестра командой regedit
  3. Нажмите YES, когда появится запрос контроля учётных записей.
  4. Перейдите в раздел HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/DataCollection

ВАЖНО. Если вы не можете найти Allow Telemetry, то для его создания щёлкните правой кнопкой мыши DataCollection и выберите New-DWORD (32-bit), затем назовите новое значение Allow Telemetry.

  1. Дважды щёлкните Allow Telemetry.
  2. Установите значение Value на 0 (ноль) и нажмите OK.
    sozdanie-fajla-allowtelemetry-so-znacheniem-0

Итак, теперь вы можете успешно отключить телеметрию на совместимость с Microsoft для Windows 10. Если проблема с использованием жёсткого диска сохраняется, попробуйте другие методы, описанные ниже.

При помощи групповой политики

  1. На клавиатуре одновременно нажмите клавишу с логотипом Windows и клавишу R, чтобы вызвать команду «Выполнить».
  2. Введите gpedit.msc и нажмите ОК.
    Переход в редактор групповой политики
  3. Перейдите в Конфигурация компьютера/Административные шаблоны/Компоненты Windows/Сбор данных и предварительный просмотр.
    Сборки для сбора данных и предварительные сборки
  4. Дважды щёлкните Allow Telemetry (Разрешить телеметрию).
  5. Выберите Disabled (Отключено), затем нажмите OK.
    Отключение телеметрии

При помощи сторонней программы

Для отключения службы можно использовать любую программу-клинер или оптимизатор системы. Все они работают по одному принципу – запускаете приложение, нажимаете на кнопку «Сканировать ПК» и дожидаетесь окончания анализа. После этого программа покажет все повреждённые файлы и программы, а также настройки, которые необходимо изменить для оптимизации работы Windows.

Программа ShutUp10

СОВЕТ. Это всё! Теперь вы можете удалить файл CompatTelRunner.exe. Когда вы закончите с этим, вы станете владельцем файла, а не TrustedInstaller, и у вас появится полный контроль над ним, то есть вы можете удалить его, не встретившись с ошибкой «Доступ запрещён». Сделайте это, и вы больше не увидите, как процесс забирает столь необходимые ресурсы из вашей системы.

Без сомнения, Windows 10 – самая удобная операционная система, но у неё есть некоторые существенные проблемы. В этой статье мы постарались охватить все важные аспекты, связанные с Microsoft Compatibility Telemetry. Мы объяснили все способы отключения телеметрии в Windows 10. Если вы уже сталкивались с решением подобной проблемы, поделитесь с нашими читателями в комментариях под этой статьёй.

Все программы, работающие в Windows, создают свои процессы, которые делятся на два типа: явные и фоновые. Первый тип процессов выполняется только тогда, когда вы видите какое-либо запущенное приложение, второй скрывается, то есть работает так, что пользователь не замечает ни процедуры, ни результата его деятельности, хотя и то, и то другое есть. Ко второму виду процессов относится служба Microsoft Compatibility Telemetry.

Чем занимается служба

Microsoft Compatibility Telemetry (далее MCT для краткости) – встроенная служба, ответственная за сбор информации. Она учитывает, какими программами пользуется человек и как часто он это делает, какие из них работают стабильно, а какие выдают сбои. Список отбираемых данных можно продолжать долго, а формируется он для того, чтобы компания Microsoft могла улучшить свою операционную систему.

MCT берёт информацию, которая может подсказать разработчикам причины появления тех или иных ошибок, отправляет её компании, а она, в свою очередь, обрабатывает данные, делает выводы и на основе их разрабатывает и выпускает обновление.

Стоит отметить, что Microsoft официально заявила о конфиденциальности собираемых данных. То есть вся собранная информация поступает анонимно: из неё можно получить сведения о компьютере, но не о его хозяине.

Почему MCT нагружает компьютер

Есть две причины, вызывающие желание деактивировать MCT. О первой говорилось выше: служба собирает информацию, а это нравится далеко не всем. Вторая — при наступлении некоторых условий процесс начинает сильно грузить диск и процессор.

Убедиться в том, что ваш компьютер тормозит из-за MCT, можно в диспетчере задач: полистав или отсортировав список, найдите описываемую службу и посмотрите на остальные столбцы. Иногда происходит так, что MCT начинает забирать больше 50% системных ресурсов.

Служба Microsoft Compatibility Telemetry грузит диск

Служба Microsoft Compatibility Telemetry забирает много ресурсов, если зависает

Перегрузка компьютера происходит из-за сбоя в службе. Возможно, повредились какие-то её файлы, но чаще причиной становится сбой при отправке данных на сервер компании. Если происходит ошибка, служба попытается исправить её, не повредив при этом пользователю. Но в процессе устранения проблемы процесс может зависнуть и начать требовать всё больше ресурсов.

Деактивация MCT

Если вы не хотите отключать службу, то попробуйте перезагрузить компьютер — все процессы, в том числе и MCT, перезапустятся и, может быть, начнут работать стабильно, не потребляя лишних ресурсов. Если же вы не хотите оставлять компанию Microsoft без полезных данных или перезагрузка системы не помогла, воспользуйтесь одним из нижеописанных способов, позволяющих деактивировать процесс.

При помощи выполнения команд

Управлять операционной системой можно через командную строку.

  1. Запустите её с правами администратора. Отыскать можно через системную поисковую строку.Переход к командной строке
    Открываем командную строку
  2. В Windows есть встроенная программа, сканирующая все встроенные приложения и выявляющая в них ошибки. Запустить её можно запросом sfc /scannow. Процедура сканирования может продлиться больше 10 минут, её скорость будет зависеть от производительности компьютера. Не прерывайте процесс.Диагностика системы
    Выполняем команду sfc /scannow

В конце вы получите уведомление о том, удачно ли завершена диагностика. Как только оно появится, откройте диспетчер задач и проверьте, перестала ли MCT перегружать компьютер.

При помощи списка служб

Так как описываемая MCT является службой, с ней можно работать при помощи специального средства, позволяющего управлять всеми службами.

  1. Используя системную поисковую строку, разыщите классическое приложение «Службы» и разверните его.Переход к списку служб
    Открываем программу «Службы»
  2. Отыщите в списке процесс «Служба диагностического отслеживания» (MCT на русском) или «Функциональные возможности для подключённых пользователей и телеметрия» (в наиболее новых версиях системы) и перейдите к его свойствам, кликнув по нему правой клавишей мыши.Переход к свойствам службе MCT
    Открываем службу «Функциональные возможности для подключенных пользователей и телеметрия»
  3. Остановите службу, а в типе запуска укажите либо вариант «Вручную», либо «Отключена». Первое значение стоит использовать в том случае, если собираетесь запускать её самостоятельно.Остановка службы
    Устанавливаем тип запуска «Отключена» и завершаем службу

Сохранив изменения, закройте окно служб и вернитесь к диспетчеру задач. Проверьте, пропал ли процесс MCT из списка.

При помощи параметров

Через встроенное приложение «Параметры» можно изменять настройки системы в привычном интерфейсе.

  1. Разверните программу «Параметры», отыскав её при помощи системной поисковой строки.Переход к параметрам компьютера
    Открываем параметры компьютера
  2. Выберите блок «Конфиденциальность».Переход к настройкам конфиденциальности
    Открываем блок «Конфиденциальность»
  3. В подпунктах «Диагностика и отзывы» и «Журнал действий» отключите все функции, связанные с передачей данных в Microsoft. Если вы запретите отправку какой-либо информации, то отсылать будет нечего и MCT прекратит своё существование.Отключение отправки данных
    Снимаем галочку со всех функций отправки данных

При помощи реестра

В реестре хранятся данные о настройках всех сервисов и приложений, имеющихся в памяти компьютера. Работая с ним, будьте предельно аккуратны, так как изменение не тех параметров приведёт к критичной поломке системы.

  1. Зажмите одновременно Win + R на клавиатуре, чтобы раскрыть окошко «Выполнить». Выполните в нём запрос regedit для перехода к реестру.Переход к реестру
    Открываем реестр командой regedit
  2. Проследуйте по разделам HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection, используя древо папок в левой части окна. В конечном разделе создайте файл DWORD с названием AllowTelemetry и значением 0 (ноль).Создание DWORD параметра
    Создаем файл AllowTelemetry со значением 0

Как только изменения в реестре вступят в силу (возможно, придётся перезагрузить компьютер), служба MCT прекратит свою работу.

При помощи групповой политики

Редактор групповой политики встроен во все редакции Windows, кроме версии «Домашняя». Если вы обладаете редакцией-исключением, то данный способ вам не подойдёт — используйте любой из выше или нижеописанных. Владельцы профессиональной и корпоративной версии могут выполнить следующие шаги:

  1. Находясь в проводнике, кликните по строке «Компьютер» правой клавишей мыши и выберите функцию «Управление». Развернётся окно групповой политики.Переход к редактору групповой политики
    Открываем управление компьютером
  2. В служебных программах выберите раздел библиотеки планировщика задач, а в нём подраздел Microsoft — Windows — ApplicationExperience. В конечной папке вас ждут три файла. Кликните по каждому из них правой клавишей мыши и используйте функцию «Отключить».Отключение задач ApplicationExperience
    Отключаем все три задачи

Деактивировав все три задачи, вы завершите выполнение MCT. Можете зайти в диспетчер задач и убедиться в получении результата.

При помощи сторонней программы

Все вышеописанные методы являются встроенными, то есть присутствуют в операционной системе по умолчанию. Если они по каким-то причинам вам не подходят, можете воспользоваться решением от стороннего разработчика — программой ShutUp10. Официальный сайт, предоставляющий бесплатную версию -https://www.oo-software.com/en/shutup10.

Скачав и запустив программу, отыщите в списке три пункта Telemetry disabled. Находятся они в блоке Security. Активируйте работу каждого из них, тем самым отключив свор информации о компьютере и, соответственно, MCT.

Программа ShutUp10

Включаем все три пункта Telemetry disabled

Видео: отключаем службу MCT

Результаты отключения MCT

Отключив MCT, вы добьётесь того, что нагрузка на систему снизится, а компания Microsoft перестанет получить информацию о вашем компьютере. Если первая новость исключительно положительная, то о второй стоит подумать.

С одной стороны, вы повысите уровень своей конфиденциальности. С другой стороны, это не поможет вам уберечь свою личную информацию от злоумышленников, а вот компанию, разрабатывающую операционную систему, которой вы пользуетесь, вы оставите без полезных сведений. Невозможно выявить все проблемы, не имея обширной информации от самого разного типа пользователей. Здесь вам придётся решить самим, стоит ли помогать компании улучшить продукт, выпускаемый для вас, или нет.

Служба MCT отвечает за сбор и отправку данных. Если в её работе происходит сбой, она начинает забирать значительную часть системных ресурсов. В этом случае её необходимо деактивировать, а сделать это можно разными способами. Существуют как встроенные в систему методы, так и сторонние программы, позволяющие отключить MCT.

  • Распечатать

Оцените статью:

  1. 5
  2. 4
  3. 3
  4. 2
  5. 1

(35 голосов, среднее: 4.6 из 5)

Поделитесь с друзьями!

Telemetry is not a four-letter word.

You wouldn’t know that to listen to the relentless hammering of the technology by Windows 10 critics, who see it as a form of «spying» on the part of Microsoft. Unfortunately, many of those critics have used unreliable data , compounded by a misunderstanding of the basic technology, to form their opinions.

In this article, I want to take a closer look at the way that telemetry works and the data it collects. This article relies primarily on my own testing, using a number of Microsoft-provided tools as well as third-party utilities.

See also

My research also included discussions with engineers as well as reviews of some thorough but obscure documentation. The most useful resource I found is a detailed technical paper written for IT pros and published in the TechNet Library: Configure telemetry and other settings in your organization . (That article has a convenient short link: aka.ms/ConfigureTelemetry.)

What is Windows 10 telemetry?

Microsoft defines telemetry as «system data that is uploaded by the Connected User Experience and Telemetry component,» also known as the Universal Telemetry Client, or UTC service. (More on that shortly.)

Microsoft uses telemetry data from Windows 10 to identify security and reliability issues, to analyze and fix software problems, to help improve the quality of Windows and related services, and to make design decisions for future releases.

Telemetry features aren’t unique to Microsoft and there’s nothing particularly secret about them. They’re part of a larger trend in the software industry to collect and analyze event data as part of a shift to data-driven decision making. (My definition of «the software industry» includes not just Microsoft and Google but also companies like Tesla Motors, which uses vehicle telemetry to provide ongoing product improvements to its cars.)

You can read about Microsoft’s use of this technology in a paper co-authored by Titus Barik of the University of North Carolina and several individuals at Microsoft Research. «The Bones of the System: A Case Study of Logging and Telemetry at Microsoft» will be presented at the International Conference on Software Engineering in September 2016.

It’s worth noting that the telemetry data I describe here is only a small part of the routine traffic between a Windows 10 PC and various servers controlled by Microsoft. Most network analysis I’ve seen looks at all that traffic and doesn’t isolate the telemetry data transmissions.

How does Windows 10 collect and transmit telemetry data?

Windows 10 includes a piece of software called the Connected User Experience and Telemetry component, also known as the Universal Telemetry Client (UTC). It runs as a Windows service with the display name DiagTrack and the actual service name utcsvc. Microsoft has engineered this component as a part of Windows.

You can see the DiagTrack service in the Services console in Windows 10. As I said, it’s not a secret.

windows-10-diagtrack.jpg

To find the process ID (PID) for the service, look on the Services tab in Windows Task Manager. This piece of information is useful for anyone who wants to monitor activities of the DiagTrack service using other software tools.

I used that PID to watch the activity of the DiagTrack service over the period of several days, using the built-in Resource Monitor tool on a virtual machine running Windows 10 Enterprise with a local account and the telemetry level set to Basic.

windows-10-telemetry-resource-monitor.jpg

That screenshot shows the DiagTrack component doing exactly what the documentation says it does, performing an initial performance measurement and then checking the contents of four log files every 15 minutes or so. Because I wasn’t doing anything with this test system, there weren’t any crashes or app installations to report, so those log files didn’t change during the period I was measuring.

Each data transmission was small. Microsoft says the average size is 1.2K, which is certainly consistent with my experience.

On my AC-powered test system running on a wired network, that’s roughly 32 connections every eight hours. If you run the same experiment on a metered network, Microsoft says no data is transmitted. If this system has been a notebook running on battery power, check-ins would have been once every four hours.

Diagnostic and crash data is uploaded only on AC power and on non-metered networks.

What data is collected from a Windows 10 PC?

The amount and type of data telemetry that the UTC will collect is determined by which of four telemetry levels is selected. Three of them (Basic, Enhanced, and Full) can be configured using the Settings app; the fourth level (Security) is available for PCs only in Windows 10 Enterprise and Education editions and can only be set using administrative tools such as Group Policy or mobile device management software.

Microsoft uses the following diagram to describe these four levels.

win10-telemetry-levels.png

Telemetry data includes information about the device and how it’s configured (including hardware attributes such as CPU, installed memory, and storage), as well as quality-related information such as uptime and sleep details and the number of crashes or hangs. Additional basic information includes a list of installed apps and drivers. For systems where the telemetry is set to a level higher than Basic, the information collected includes events that analyze interaction between the user and the operating system and apps.

I will not try to summarize the four levels here but instead encourage you to read the full descriptions for each level in the documentation.

The default level is Full for Windows 10 Home and Pro and Enhanced for Enterprise edition. (On a device that is running an Insider preview edition, this value is set to Full and can only be changed by installing a released version.)

If you are concerned enough about privacy to have read this far, you probably want to set the telemetry level to Basic. Search for Feedback in the Settings app to find the Diagnostic And Usage Data switch shown here.

feedback-settings-basic.jpg

You can also use Group Policy and MDM software to enforce these and other settings on a Windows domain.

Organizations that have a need to keep outside network connections and data transfer to a minimum should consider the Security level, but only if they have the IT chops to set up their own update infrastructure. (At this level of minimal data collection, Windows Update doesn’t work.)

Where is telemetry data stored?

On a Windows 10 PC, telemetry data is stored in encrypted files in the hidden %ProgramData%\Microsoft\Diagnosis folder. The files and folders in this location are not accessible to normal users and have permissions that make it difficult to snoop in them.

diagnosis-folder-hidden.jpg

Even if you could look into the contents of those files, there’s nothing to see, because the data files are encrypted locally.

The UTC client connects to settings-win.data.microsoft.com, provides its device ID (a randomly generated Globally Unique ID that is not associated with any personal information), and a few other configuration details, and downloads a settings file.

Next, the telemetry client uses that settings file to connect to the Microsoft Data Management Service at v10.vortex-win.data.microsoft.com and upload any data that is waiting to be sent. The transmission takes place over encrypted HTTPS connections.

(That’s a security change Microsoft made in the Windows 7 timeframe. Previous versions sent telemetry data over unencrypted connections, making it possible for attackers to intercept the data.)

See also

I was able to confirm these values using many hours of network diagnostics. Note that the IP addresses assigned to these individual hosts might vary. This is the very definition of big data.

How does Microsoft use this data?

Microsoft maintains potentially sensitive telemetry data «in a separate data store that’s locked down to a small subset of Microsoft employees in the Windows Devices Group.» In addition, the company says, «Only those who can demonstrate a valid business need can access the telemetry info.»

This data is compiled into business reports for analysis and for use by teams tasked with fixing bugs and improving the performance of the operating system and associated services. Only «aggregated, anonymous telemetry information» is included in reports that are shared with partners.

There’s no hard-and-fast rule that defines how long data is retained. However, Microsoft says its goal is to store data only «for as long as it’s needed to provide a service or for analysis.» A vague follow-up statement says «much of the info about how Windows and apps are functioning is deleted within 30 days.»

Is it possible for Microsoft to collect business or personal information?

Yes, especially at the higher telemetry settings.

The collection process is tailored so that the telemetry component avoids gathering information that could directly identify a person or an organization. However, at the Enhanced setting, when Windows or an app crashes or hangs, the memory contents of the faulting process are included in the diagnostic report generated at the time of the crash or hang, and that crash dump might include sensitive information.

At the Full setting, you grant Microsoft permission to collect extra data when your device «experiences problems that are difficult to identify or repeat using Microsoft’s internal testing.

The formal documentation makes it clear that this sort of investigation can snag personal documents:

This info can include any user content that might have triggered the problem and is gathered from a small sample of devices that have both opted into the Full telemetry level and have exhibited the problem.

However, before more info is gathered, Microsoft’s privacy governance team, including privacy and other subject matter experts, must approve the diagnostics request made by a Microsoft engineer. If the request is approved, Microsoft engineers can use the following capabilities to get the information:

  • Ability to run a limited, pre-approved list of Microsoft certified diagnostic tools, such as msinfo32.exe, powercfg.exe, and dxdiag.exe.
  • Ability to get registry keys.
  • Ability to gather user content, such as documents, if they might have been the trigger for the issue.

If you’re not comfortable with granting that sort of access, make sure you turn this setting down to Enhanced or Basic.

Microsoft Compatibility Telemetry — это служба, которая отвечает за сбор и передачу данных о системе и её использовании. Те самые функции слежения, о которых так много говорили после запуска Windows 10, с помощью которых огромные массивы данных отправляются на серверы Microsoft. 

  • Отключаем телеметрию через «устранение неполадок»
  • Выключаем телеметрию с помощью списка служб
  • Отключаем телеметрию через параметры
  • Отключаем телеметрию через системный реестр
  • Выключаем телеметрию с помощью редактора групповых политик
  • Сторонние программы для отключения телеметрии

Представители компании утверждают, что собираемая информация конфиденциальна и используется исключительно в целях диагностики и совершенствования продукта — проще говоря, для понимания того, какие функции обновить и ошибки исправить. Даже если вас не беспокоит сам факт сбора информации, то может возникнуть другая проблема — Microsoft Compatibility Telemetry чрезмерно нагружает процессор и тормозит работу системы. 

Если отключать сбор и отправку телеметрии необходимости нет, можно попробовать устранить проблему с высокой нагрузкой на ЦП перезапуском системы. Если и это не помогло, то следующий способ — сканирование системных файлов и устранение обнаруженных неполадок. 

  1. Находим через поиск Windows 10 командную строку и запускаем её от имени администратора.

    Командная строка Windows 10

    Лучший способ запустить командную строку

  2. Вводим команду sfc /scannow (обязательно пробел перед /). Это системная утилита для сканирования файлов, которая умеет самостоятельно исправлять ошибки. 
  3. Ждём завершения сканирования и проверяем, перестал ли процесс Microsoft Compatibility Telemetry нагружать компьютер.

    Сканирование системных файлов

    Сканируем системы с помощью инструмента SFC

Если после перезагрузки системы и проверки файлов нагрузка на процессор всё равно остаётся высокой, то придётся отключить службу Microsoft Compatibility Telemetry. Функциональность Windows 10 от этого не пострадает — система просто перестанет собирать и отправлять диагностические данные. При этом апдейты вы будете получать исправно — всю необходимую информацию для совершенствования продуктов компания может собирать и с других пользователей. 

С помощью списка служб

Microsoft Compatibility Telemetry — это служба, и потому её можно отключить через приложение для управления системными компонентами. 

  1. С помощью поиска Windows 10 находим классическое приложение «Службы». 
  2. Ищем в списке компонент «Служба диагностического отслеживания» (старая версия) или «Функциональные возможности для подключенных пользователей и телеметрия» (новая версия).

    Служба телеметрии

    Эта служба отвечает за работу телеметрии

  3. Открываем свойства службы двойным кликом левой кнопкой. 
  4. Нажимаем «Остановить», а в поле «Тип запуска» указываем состояние «Отключена» или «Вручную». 
  5. Сохраняем конфигурацию с помощью кнопки «Применить» или «Ок». 

После отключения службы необходимо вернуться в «Диспетчер задач» и посмотреть, снизилась ли нагрузка на процессор. См. также: отключаем службы в Windows 10.

Через параметры

Управлять службой телеметрии можно также через «Параметры Windows 10», в которых есть раздел «Конфиденциальность». 

параметры журнал действий

Отключаем отправку данных на серверы Microsoft

Нам нужны две вкладки: «Диагностика и отзывы» и «Журнал действий». По очереди заходим в каждую из них и отключаем все функции, связанные со сбором и передачей данных в Microsoft. Такая настройка не отключает службу совсем, но заметно снижает количество ресурсов, которое требуется для её работы. Соответственно, нагрузка на процессор тоже станет приемлемой. 

Через системный реестр

Обычно я стараюсь обходиться без редактирования реестра, так как неосторожное действие в нём может привести к появлению критических ошибок в работе системы, исправление которых занимает очень много времени. Но в случае с настройкой телеметрии опасности нет — мы просто поменяем значение одного параметра. 

  1. Нажимаем сочетание Win+R для вызова окна «Выполнить».
  2. Вводим команду regedit и нажимаем Enter.

    выполнить regedit

    Самый быстрый способ открыть редактор реестра

  3. Проходим в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
  4. В правой части окна кликаем правой кнопкой мыши по свободному пространству и выбираем создание параметра DWORD (32 бита). 
  5. Даём новому параметру имя AllowTelemetry и присваиваем значение 0 (ноль).

    Параметр DWORD в реестре

    Этот параметр запретит службе телеметрии собирать и отправлять данные

Чтобы изменения в реестре вступили в силу, перезагружаем компьютер. После запуска системы нужно проверить, снизилась ли нагрузка на процессор со стороны службы Microsoft Compatibility Telemetry. Такого процесса вообще не должно остаться в «Диспетчере задач», так как мы его вырубили через редактор реестра. 

С помощью редактора групповых политик

Если на компьютере установлена профессиональная или корпоративная редакция Windows 10, то отключить Microsoft Compatibility Telemetry можно также с помощью редактора групповых политик. В домашней версии такой возможности нет. 

  1. Щелкаем правой кнопкой по меню «Пуск» и выбираем пункт «Управление компьютером». 
  2. Переходим по пути «Служебные программы» — «Планировщик заданий» — «Библиотека планировщика заданий» —  Microsoft — Windows — ApplicationExperience.
  3. Видим в правой части окна три файла: Microsoft Compatibility Appraiser, ProgramDataUpdater и StartupAppTask. Щелкаем по каждому из них правой кнопкой мыши и выбираем опцию «Отключить».

    Отключение телеметрии в групповых политиках

    Отключаем задания по сбору телеметрии

После деактивации трёх задач в библиотеке планировщика необходимо снова проверить состояние центрального процессора в «Диспетчере задач». Нагрузка должна быть в пределах нормы. 

С помощью сторонних программ

Отключение телеметрии — это один из способов оптимизации системы и борьбы с функциями слежения. Поэтому такую возможность предоставляют программы от сторонних разработчиков, которые обещают защитить вас от сбора данных со стороны Microsoft. Я такими приложениями предпочитаю не пользоваться — кто знает, кому вы отдаёте информацию, пытаясь защититься от функций слежения? Но быть в курсе функциональности подобных утилит полезно. Вдруг когда-нибудь преимущества от использования перевесят возможные проблемы. 

Одна из распространённых программ для отключения функций слежения Windows 10 называется ShutUp10. Скачать её можно бесплатно. После загрузки в главном окне программы вы увидите раздел Security, а внутри него — три пункта, относящиеся к телеметрии. Вам нужно деактивировать их все.

ShutUp10

Отключаем эти три пункты для отказа от телеметрии

В принципе, программа делает то же самое, что и мы в редакторе групповой политики. И это как раз смущает — это значит, что ShutUp10 имеет доступ к системным компонентам. Мне это не нравится, хотя признаю, что отключение телеметрии действительно реализовано удобно. 

Загрузка ... Загрузка …

Post Views: 28 360

  • Зачем нужна индексация файлов в windows
  • Зачем нужен виртуальный рабочий стол windows 10
  • Зачем нужна песочница windows 10
  • Зачем нужен виртуальный диск в windows 10
  • Зачем нужна загрузочная флешка windows 10