Windows 11 活动历史记录默认采集并同步用户操作行为,需关闭设置中的存储与同步开关、禁用注册表项 EnableActivityFeed 和 PublishUserActivities、停用“连接的用户体验和遥测”及“Windows 错误报告”服务,并删除 ActivityCache.db 文件以彻底阻止数据采集与上传。

你在打开任务视图、点击开始菜单推荐项或使用搜索框时,反复看到刚访问过的网页、刚编辑的文档、刚启动的应用——这些不是缓存残留,而是 Windows 11 正在实时采集并持久化你的全部操作轨迹;活动历史记录已将你的浏览行为、文件路径、应用使用时长等数据写入本地数据库,并默认同步至 Microsoft 账户,构成可跨设备还原的完整行为画像。
图形界面关闭存储与同步开关
按下 Win + I 打开“设置” → 点击左侧“隐私和安全性” → 向下滚动并点击“活动历史记录”。
将“在此设备上存储我的活动历史记录”开关切换为关闭状态。
取消勾选“向 Microsoft 发送我的活动历史记录”——【不关此项,所有行为仍将上传至云端账户,本地关闭形同虚设】。
点击“清除此帐户的活动历史记录”旁的“清除历史记录”按钮 → 在弹出的确认对话框中点击“是”。
注册表强制禁用底层活动源(家庭版必需)
按下 Win + R,输入 regedit 并回车,以当前用户权限运行注册表编辑器。
导航至:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System。
若该路径下不存在 EnableActivityFeed 项,则右键空白处 → 新建 → DWORD (32位) 值 → 命名为 EnableActivityFeed → 双击将其数值数据设为 0(十进制)。
在同一路径下,再新建一个 DWORD 值,命名为 PublishUserActivities → 数值数据同样设为 0。
关闭注册表编辑器,无需重启,但需注销当前用户或重新登录使策略生效。
禁用核心遥测服务阻断数据外发链路
按下 Win + R,输入 services.msc 并回车。
找到“连接的用户体验和遥测”服务(显示名称:Connected User Experiences and Telemetry),右键 → 属性 → 将“启动类型”改为“禁用” → 点击“停止”按钮 → 点击“确定”。
再找到“Windows 错误报告服务”(WerSvc),执行相同操作:禁用 + 停止。
这两项服务是活动历史记录数据打包、加密、上传的唯一出口,停用后即使其他环节残留,也无法外传。
手动清除 ActivityCache.db 阻断本地索引重建
按 Win + R,输入 %LocalAppData%\Packages\Microsoft.Windows.ShellExperienceHost_* 回车。
进入该目录后,依次打开子路径:AC\ActivityCache.db。
若该文件存在,右键 → 删除;若提示“正在使用”,则先在任务管理器中结束“ShellExperienceHost.exe”进程,再删除。
此文件是活动历史记录的本地 SQLite 数据库,不删它,系统重启后会依据残留元数据自动重建索引,导致部分条目短暂复现。

















