Windows 11默认持续上传设备配置、活动历史等敏感数据,需通过设置中关闭诊断数据(设为“基本”)、禁用活动历史、广告ID及遥测服务,并停用SMB默认共享来彻底阻断。

如果你发现电脑在空闲时网络占用异常、任务管理器中“后台进程”持续活跃,或担心浏览器历史、开机时间、已安装软件列表等本地配置被悄悄打包上传,这说明系统默认的遥测与共享机制仍在运行。Windows 11 默认会采集并上传设备配置快照、服务状态、驱动版本、电源策略、甚至部分注册表项,这些数据不经过用户显式确认就流向微软服务器。
关闭诊断数据与活动历史上传
第一步:按 Win + I 打开设置 → 点击左侧“隐私和安全性” → 右侧滚动到“诊断和反馈”。
将“诊断数据”下拉菜单设为【基本】——这是唯一能阻止硬件配置、驱动签名、启动日志等敏感信息上传的合法选项;设为“增强”或“完整”会触发全量采集。
关闭“发送可选诊断数据”开关 → 向下滚动,关闭“改进墨迹书写和键入”“量身定制的体验”两项——它们依赖本地配置分析,一旦开启,系统会扫描你的输入法词库、桌面布局、常用应用启动顺序等。
点击页面底部“删除诊断数据”按钮 → 在弹出窗口中确认清除——这一步必须做,否则已缓存的本地配置快照仍可能在下次联网时补传。
第二步:返回“隐私和安全性”主菜单 → 点击“活动历史记录” → 取消勾选“在此设备上存储我的活动历史记录”和“向 Microsoft 发送我的活动历史记录” → 点击“清除活动历史记录”并确认。
禁用广告ID与跨应用行为画像
在“隐私和安全性”→“常规”页面,关闭“允许应用使用我的广告ID显示个性化广告”——【广告ID是系统对本地配置打标签的核心标识】,它把你的屏幕分辨率、区域设置、语言偏好、字体安装列表等静态配置绑定成唯一ID,用于跨设备行为建模。
关闭“允许 Windows 通过跟踪应用启动来改进‘开始’和搜索结果”——该功能会记录你每次点击哪个快捷方式、从哪里启动Edge、是否常在7:30打开Outlook,这些操作链直接反推你的日常配置习惯。
向下滚动,关闭“在设置应用中向我显示建议的内容”——这个开关背后调用的是本地注册表扫描服务,会读取你启用的Windows功能(如WSL、Hyper-V)、已安装的.NET版本、甚至PowerShell执行策略。
停用核心遥测服务与共享通道
方法一(推荐):按 Win + R 输入 services.msc 回车 → 找到“Connected User Experiences and Telemetry” → 右键“属性” → 将“启动类型”改为【禁用】 → 若状态为“正在运行”,先点“停止” → 确定保存。
方法二:在同一服务列表中找到“Windows Error Reporting Service” → 同样设为禁用并停止——它不仅上传崩溃日志,还会附带当前系统配置快照(如内存大小、磁盘分区结构、已加载的内核模块)。
方法三:右键“此电脑”→“管理”→左侧“共享文件夹”→右侧列出所有共享项 → 对每个带“$”结尾的隐藏共享(如C$、ADMIN$、IPC$)右键→“停止共享”——这些是系统级配置共享入口,未关闭时管理员可通过SMB协议直接读取注册表备份、组策略对象、甚至SAM数据库哈希。
阻断默认文件共享与网络广播
打开控制面板 → 查看方式设为“大图标” → 点击“网络和共享中心” → 左侧“更改高级共享设置” → 展开“所有网络” → 将“文件和打印机共享”设为关闭 → 滚动到底部,点击“保存修改”。
按 Win + R 输入 gpedit.msc → 依次展开“用户配置”→“管理模板”→“共享文件夹” → 双击“允许发布共享文件夹” → 选择“已禁用”→确定——这能防止任何应用(包括OneDrive、Teams)通过系统API自动创建新共享路径。
最后,按 Win + R 输入 regedit → 导航至 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters → 右键空白处→新建“DWORD (32位) 值”,命名为 AutoShareWks → 双击将其数值数据设为 0 ——这一步彻底关闭系统开机自动创建C$、ADMIN$等默认管理共享的行为,否则每次重启都会恢复。

















