Dmwappushservice, что это за служба Windows 10

Обновлено: 22.11.2024

Операционная система Windows включает в себя множество системных служб, обеспечивающих важные функции. Различные службы имеют разные политики запуска по умолчанию: некоторые из них запускаются по умолчанию (автоматически), некоторые при необходимости (вручную), а некоторые по умолчанию отключены и должны быть явно включены, прежде чем они смогут работать. Эти значения по умолчанию были тщательно выбраны для каждой службы, чтобы сбалансировать производительность, функциональность и безопасность для типичных клиентов.

Однако некоторые корпоративные клиенты могут предпочесть баланс, в большей степени ориентированный на безопасность, для своих ПК и серверов Windows, который сводит их поверхность атаки к абсолютному минимуму, и поэтому могут захотеть полностью отключить все службы, которые не нужны в их конкретном случае. среды. Для этих клиентов Microsoft® предоставляет сопроводительные рекомендации относительно того, какие службы можно безопасно отключить для этой цели.

Это руководство предназначено только для Windows Server 2016 с возможностями рабочего стола (если только оно не используется в качестве замены рабочего стола для конечных пользователей). Начиная с Windows Server 2019, эти рекомендации настроены по умолчанию. Каждая служба в системе классифицируется следующим образом:

  • Следует отключить. Предприятие, ориентированное на безопасность, скорее всего, предпочтет отключить эту службу и отказаться от ее функциональности (дополнительные сведения см. ниже).
  • Подтвердите отключение. Эта служба предоставляет функции, полезные для некоторых, но не для всех предприятий, и предприятия, ориентированные на безопасность, которые не используют ее, могут безопасно отключить ее.
  • Не отключать. Отключение этой службы повлияет на основные функции или помешает правильной работе определенных ролей или функций. Поэтому его не следует отключать.
  • (Нет указаний). Последствия отключения этих служб полностью не оценивались. Поэтому конфигурацию этих служб по умолчанию изменять не следует.

Клиенты могут настроить свои ПК и серверы Windows для отключения выбранных служб с помощью шаблонов безопасности в своих групповых политиках или с помощью автоматизации PowerShell. В некоторых случаях руководство включает определенные параметры групповой политики, которые напрямую отключают функции службы в качестве альтернативы отключению самой службы.

Microsoft рекомендует клиентам отключить следующие службы и соответствующие им запланированные задачи в Windows Server 2016 с возможностями рабочего стола:

  1. Диспетчер аутентификации Xbox Live
  2. Сохранение игры Xbox Live
  1. \Microsoft\XblGameSave\XblGameSaveTask
  2. \Microsoft\XblGameSave\XblGameSaveTaskLogon

Отключение служб, не установленных по умолчанию

Microsoft не рекомендует применять политики для отключения служб, которые не установлены по умолчанию.

  • Служба обычно требуется, если функция установлена. Для установки службы или функции требуются права администратора. Запретить установку компонента, а не запуск службы.
  • Блокировка службы Microsoft Windows не мешает администратору (или в некоторых случаях не администратору) установить аналогичный сторонний аналог, возможно, с более высоким риском для безопасности.
  • Базовый уровень или контрольный показатель, который отключает службу Windows, отличную от службы по умолчанию (например, W3SVC), создаст у некоторых аудиторов ошибочное впечатление, что технология (например, IIS) по своей природе небезопасна и ее никогда не следует использовать.
  • Если функция (и служба) так и не была установлена, это просто увеличивает ненужный объем базовых показателей и работы по проверке.

Для всех системных служб, перечисленных в этом документе, в двух следующих таблицах представлены пояснения к столбцам и рекомендации Microsoft по включению и отключению системных служб в Windows Server 2016 с возможностями рабочего стола:

Объяснение столбцов

< td>Установка
Имя Описание
Имя службы Ключ ( внутреннее) имя службы
Описание Описание службы из sc.exe qdescription.
Всегда установлена: Служба устанавливается на Windows Server 2016 Core и Windows Server 2016 с возможностями рабочего стола. Только с возможностями рабочего стола: служба есть в Windows Server 2016 с возможностями рабочего стола, но не установлена ​​в Server Core.
Тип запуска Тип запуска службы в Windows Server 2016
Рекомендация Рекомендация/совет Microsoft по отключению этой службы в Windows Server 2016 в типичном хорошо управляемом корпоративном развертывании, где сервер не используется в качестве замены рабочего стола конечного пользователя.
Комментарии Дополнительное объяснение

Объяснение рекомендаций Microsoft

tr> tr>
Имя Описание
Не отключать Это службу не следует отключать
Подтвердите отключение Эту службу можно отключить, если функция, которую она поддерживает, не используется.
Уже отключен Эта служба отключена по умолчанию; нет необходимости применять политику
Должна быть отключена Эта служба никогда не должна включаться в хорошо управляемой корпоративной системе.

В следующих таблицах представлены рекомендации Microsoft по отключению системных служб в Windows Server 2016 с возможностями рабочего стола:

В Windows 10 нет недостатка в статьях или блогах о сборе данных (или, если вам нравится немного сенсации… «шпионаже»). Как системный администратор, возможно, вы (или ваш руководитель) не хотите, чтобы ваша компания участвовала в Пул данных Microsoft. Так как же остановить сбор данных Windows? Читать дальше…

Отключить сбор данных Windows

Все следующие шаги являются частью предварительно созданного пакета для автоматического развертывания в библиотеке пакетов развертывания PDQ. В библиотеке пакетов найдите Отключить телеметрию и отслеживание Windows. Вы можете собрать его самостоятельно (как мне собрать пакет?) или импортировать этот пакет из библиотеки.

Пакет недоступен, если у вас не установлена ​​последняя версия PDQ Deploy и не запущен платный лицензионный ключ.

Шаг 1) Отключите AllowTelemetry

Этот первый шаг позаботится о ваших компьютерах с Windows 10. Как указано на вкладке условий, этот шаг будет выполняться только на компьютерах с Windows 10. Следующая команда отключит телеметрию:

REG ADD HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection /v AllowTelemetry /d 0 /t REG_DWORD /f

Шаг 2. Остановите и отключите службу диагностического отслеживания

Этап Остановить и отключить службу отслеживания диагностики будет выполняться на компьютерах с Windows 7 и более поздних версий.

Шаг 3) Остановите и отключите службу dmwappush

Остановить и отключить dmwappushservice — это еще один шаг, характерный для Windows 10.

Шаг 4) Отключите исправления MS

Это трудоемкий шаг… поиск всех обновлений kb, которые позволяют собирать данные или отслеживать их, чтобы удалить их без вывода сообщений. Там может быть больше обновлений kb, чем включено в пакет «Отключить телеметрию и отслеживание Windows», и будущие обновления kb также могут разрешать сбор данных.

Убедитесь, что у вас не настроена автоматическая отправка последних обновлений, иначе эти обновления kb могут быть переустановлены снова. Если вы еще этого не сделали, я настоятельно рекомендую управлять обновлениями Windows с помощью WSUS. С помощью этого инструмента вы также можете отклонить эти обновления.

Шаг 5) Отключите задачи программы улучшения качества ПО

Этот шаг отключает отчеты для программы Microsoft Customer Experience Improvement Program, которая была добавлена ​​в обновлениях, выпущенных еще в июне. Этот шаг неприменим к Windows 10, только к Windows 7 и 8.

Шаг 6) Очистите AutoLogger

Эта команда удалит любую информацию, которая могла быть добавлена ​​в папку AutoLogger. Похоже, это папка, в которой информация хранится и загружается в Microsoft.

Выполнение этой команды очистит эту папку от любой информации, которая могла быть добавлена ​​до того, как вы внесли изменения с помощью описанных выше шагов.

Этот параметр отключает службу dmwappushservice. Microsoft играет в игры с этой службой, так как люди начали отключать ее почти сразу после выпуска Win10. Первоначально он назывался в консоли управления службами как dmwappushservice с отображаемым именем dmwappushsvc . Затем люди начали отключать его, поэтому Microsoft переименовала его в Службу маршрутизации push-сообщений протокола беспроводных приложений управления устройствами (WAP). Вы помните, что они сделали то же самое с DiagTrack.

Я могу подтвердить, что эта служба снова включается при перезагрузке на НЕКОТОРЫХ компьютерах.
Я вручную отключил dmwappushservice, перезагрузился, немного подождал, проверил services.msc, и он вернулся к ручному (триггерный запуск).
Хммм…
Я проверяю журнал ошибок и обнаруживаю:
Идентификатор события ошибки 406 Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider
MDM PushRouter: Pushrouter не удалось запустить, поскольку Служба dmwappushservice отключена.

В Google указано, что это началось с KB4598291. Это необязательный «предварительный просмотр» и «обновление, не связанное с безопасностью», которое я не устанавливал. Итак, я сверил список файлов с файлами последнего вторника исправлений, и совершенно очевидно, что оба содержат много похожих изменений.
Затем я использовал Macrium Reflect, чтобы вернуть один из компьютеров к изображению от 26 января. Служба dmwappushservice уже отключена. Я включал и выключал и перезагружал несколько раз. Статус остался прежним, подтверждая мне, что обновление Windows действительно изменило ситуацию.
Меня вот что бесит. Ни одно обновление Microsoft не может постоянно обходить настройки моих служб. Это не просто изменение вещей через обновление, это постоянное изменение настроек службы при каждой перезагрузке. Если я отключу службу, она должна оставаться отключенной. Я вижу только 2 причины для этого:
1 — это еще одна большая ошибка, доведенная до вас Центром обновления Windows.
2 — Microsoft показала нам средний палец.

Заключение
Microsoft создала эту проблему с обновлениями Windows KB4598291 и KB5000802. O&O Shutup10 не может исправить то, что сломала Microsoft. Я не пробовал обходной путь, но я полагаю, что вы можете попробовать удалить службу. Не удаляю и не рекомендую. Существует глупый предполагаемый обходной путь, который включает в себя унаследованные разрешения, но я не пробовал и не буду его пробовать. Если кто-то не найдет законный обходной путь, нам просто придется ждать, пока Microsoft его исправит.

Взаимодействие с читателем

Комментарии

Кертисс Кларк, Калгари, Канада

То, что любой пользователь делает со своим компьютером (купленным и оплаченным этим пользователем), не имеет никакого отношения к Microsoft, независимо от того, какая ОС установлена. Еще одна причина перейти на Linux. Это действительно переступает черту конфиденциальности.

Пер Вестин говорит

Я тоже столкнулся с этим сбросом телеметрии + я также очень хочу избавиться (или, по крайней мере, навсегда остановить) все, что связано с CDPUserSvc_***** — у меня нет никаких «подключенных устройств», которым нужно для синхронизации — я использую свой компьютер почти только для записи музыки и заплатил за рабочую ОС (Win10 Pro).

Я не могу точно вспомнить, какое именно обновление было, но, думаю, это было около 1-2 лет назад, когда мой компьютер внезапно стал работать вяло, и после изучения обычных подозреваемых я обнаружил, что куча служб, связанных с «подключенными устройствами», была отключена. добавлено – в то время вы могли отключить их все, установив в реестре параметр запуска равным 4, теперь он сбрасывает себя и переименовывает суффикс службы (т.е. ***** в CDPUserSvc_*****). После обновления 20H2 кажется, что процессор уже не так сильно тормозит, как вначале, но тем не менее меня раздражает то, что я вынужден запускать эту второстепенную службу.

Новые ОС-сервисы могут быть полезны для большинства пользователей, но, по моему мнению, не следует навязывать их всем.
Моя идеальная ОС была бы лишена всего ненужного для меня, не обязательно удалена/удалена, но определенно отключена от автозапуска.
Новое и лучшее оборудование не инвестируется, поэтому MS может быть небрежным или использовать его для полевых экспериментов, я уверен, что я не единственный, кто покупает лучшее оборудование только для повышения производительности.

В любом случае — БОЛЬШОЕ, БОЛЬШОЕ спасибо за всю вашу работу над руководствами по настройке (они спасли меня от МНОГО разочарований на протяжении многих лет, начиная с Vista и далее) и за информацию, связанную с компьютером, Эрик.

Под управлением W10 Pro 20H2 19042.868. Несколько месяцев назад я отключил протокол беспроводных приложений управления устройствами. Проверено сегодня, и он все еще отключен.

Эрик (также известный как TweakHound) говорит

Сегодня утром я снова отключил его и перезагрузил. При перезагрузке он все еще был отключен. Через 5 минут он все еще был отключен. Через 10 минут он вернулся в ручной режим (отложенный запуск).
Я добавил в статью «НЕКОТОРЫЕ компьютеры», чтобы учесть ваш опыт.

На следующий день после того, как я опубликовал его, он был в ручном режиме (отложенный запуск). С тех пор я несколько раз пытался отключить его, и он продолжает сбрасываться, так что, думаю, дело в этом.

Пер Вестин говорит

Похоже, что я, возможно, отключил его навсегда, взяв на себя ответственность за реестр + отключив наследование (как упоминалось в ссылке на форуме о вредоносных советах), а затем установив тип запуска на 4, я также сделал это для всего, что связано с CDPUserSvc_*** ** что тоже работает – пока……

Думаю, следующее обновление MS сделает сброс.

Эрик (также известный как TweakHound) говорит

Мы не знаем, что вызывает такое поведение. Пока я не узнаю, в чем причина такого поведения, я не могу одобрить ваше решение. Несколько вариантов вашего решения:
– Угроза безопасности?
– Может помешать обновлению?
– Другие проблемы?

Вы правы, Эрик, могут быть проблемы, вызванные моим изменением реестра, но я могу сказать, что когда пользователь все еще мог отключить их (например, осенью 2020 года?) из служб в панели управления, на моем не было никаких проблем. компьютеры. Однако MS, конечно же, могла внести изменения в фоновом режиме, которые могут плохо повлиять на более поздние версии Win10, когда упомянутые службы отключены «неправильным» образом.

Как всегда, неподдерживаемые модификации любого программного обеспечения (в данном случае Win10) производятся на свой страх и риск пользователем, поэтому я также не могу рекомендовать их делать.
Я просто говорю, что пока это работает.

С уважением
Пер

Здравствуйте, я ценю все комментарии, которые люди пытались решить своими силами, чтобы решить эту проблему. Я делюсь своим опытом, и это ни в коем случае не должно быть снисходительным. Съездил в сервисы, а потом решил посмотреть другие настройки. Обратите внимание на следующие шаги (поскольку я не могу включать скриншоты):

Мне интересно, работает ли это для других?

Эрик (также известный как TweakHound) говорит

Мне кажется, лучше позволить ему запускаться и простаивать, чем постоянно пытаться запуститься и выйти из строя.

Я испытал то же самое только сегодня. У меня 2 года была 1903 версия и только пару дней назад обновился до 20Х2. Протокол беспроводного приложения управления устройствами, для которого было отключено, больше никогда не включался.

Затем я проверил средство просмотра событий и получил сообщение об ошибке, что оно не может быть запущено из-за отключения dmwappushservice. Хорошо, я провел эксперимент, установив «Не предпринимать никаких действий», но не уверен, что это поможет. Но все же я хочу знать, что, черт возьми, Microsoft делает, чтобы заставить его запускаться? Кстати, я был на ужине, так что это тихо пыталось начаться в 00:28, когда я был вдали от своего компьютера.

Почему-то мне кажется, что этот dmwappushservice в основном занимается шпионажем Microsoft и сбором данных. Эти идиоты не понимают, что они потеряют клиентов Windows 10 из-за этого неустанного шпионажа. Мне почти хочется вернуться к 8.1 или 7. В Windows 10 происходит так много странных вещей. Например, помощник по входу в учетную запись Microsoft, еще одна ерунда, которая начинается, когда я вхожу в систему как локальная учетная запись!

Интересно, происходит ли такое поведение в версии Enterprise, учитывая, что Microsoft утверждает, что телеметрию можно полностью отключить только в версии Enterprise.

Название также обманчиво, как будто оно связано с настройкой беспроводного маршрутизатора. Но я использую кабель локальной сети, никаких беспроводных адаптеров и т. д. Так что, если это не какая-то шпионская служба, название, по сути, является замаскированной ложью.

После того, как Windows 10 вышла в своем последнем выпуске, обновлении 1607 «Юбилейное», теперь кажется, что, к лучшему или к худшему, она никуда не денется. Это вызвало большой интерес; предположительно «последняя версия Windows», многие ожидали, что она будет похожа на Windows 7 — улучшение после сильно оклеветанной предыдущей версии Windows. Однако реальность оказалась несколько иной, чем многие ожидали.

Microsoft теперь «сначала облачные, мобильные в первую очередь», и многое из этой новой стратегии проявляется — иногда несколько цинично — в Windows 10. За свои грехи я участвую в развертывании Windows 10 с августа 2015 года. , так что теперь, спустя чуть более года, возможно, пришло время поделиться тем, что я узнал, в надежде, что это может немного помочь некоторым из вас, когда дело доходит до развертывания (или не развертывания!) этой новой версии. флагманской операционной системы Microsoft.

Этот набор статей будет расширяться по одной в день в течение следующей недели или около того. например, или просто общее физическое развертывание. Надеюсь, это будет все, что вам нужно знать!

Вы можете прочитать более ранние части этой серии по следующим ссылкам: ВЕРСИИ, СЕРВИСНЫЕ ФИЛИАЛЫ и СОВРЕМЕННЫЕ ПРИЛОЖЕНИЯ.

Я уже писал статью о телеметрии в Windows 10 в конце прошлого года, так что эта статья может охватывать многие темы. Однако в интересах полноты я собрал эту статью воедино и атаковал ее с более нейтральной точки зрения с точки зрения инструментов, чем предыдущая статья. Кроме того, теперь для управления настройками Windows 10 доступно гораздо больше параметров GPO, и они были учтены.

А как насчет прекрасного слова "телеметрия"? Фантастический эвфемизм для регистрации, мониторинга или просто шпионажа. Но — только самые наивные из нас считали, что, поскольку Windows 10 бесплатна для большинства пользователей, в ней не будет заложена проверенная временем попытка монетизации. Что меня раздражает, так это то, что платная версия Enterprise поставляется с теми же встроенными и активными функциями шпионажа. Даже не вдаваясь в дискуссии о конфиденциальности, безопасности и защите интеллектуальной собственности и корпоративных данных, мы все знаем, какова оценка телеметрии Windows 10 — она должна работать!

Кроме того, сокращение активной телеметрии сокращает объем сетевого трафика и количество направлений атаки, характерных для стандартной системы Windows 10, поэтому избавление от нее полезно на нескольких уровнях. В идеале, как можно большую его часть следует отключить как в базовом образе, так и с помощью автоматических политик.

Прежде всего, вам нужно убедиться в нескольких вещах, чтобы вы могли эффективно работать с настройками телеметрии.

Использовать редакцию Enterprise — без нее настройки телеметрии нельзя будет отключить с помощью политики.

Избавьтесь от ненужных вам современных приложений. Современные приложения любят возражать своим создателям, особенно бесплатные

При настройке базового образа убедитесь, что вы сняли все параметры, касающиеся телеметрии (см. изображение). Возможно, вам потребуется установить эти параметры для автоматического запуска в зависимости от вашего метода визуализации. В любом случае мы отключим большинство из них с помощью метода GPO, но я предпочитаю, чтобы они были отключены и в образе на случай, если что-то временно выйдет из-под управления GPO (у меня паранойя?)

Убедитесь, что на вашем компьютере с Windows 10 установлены RSAT (инструменты администрирования удаленного сервера), чтобы вы могли получить доступ ко всем последним объектам групповой политики через консоль управления групповыми политиками. Если у вас возникли проблемы с установкой инструментов, возможно, это связано с проблемой языковых пакетов.

После того, как все это будет сделано, мы можем перейти к развертыванию необходимых настроек защиты от телеметрии.

Ранее я рекомендовал использовать что-то вроде AppSense, потому что ключи реестра для многих из этих параметров не применялись GPO, и их нужно было добавлять после того, как пользователь вошел в систему, чтобы избежать их перезаписи профилем пользователя по умолчанию. Однако теперь мы можем обрабатывать большинство из них с помощью объектов групповой политики.

Настроенный и доступный для скачивания объект групповой политики охватывает объекты групповой политики Windows 10, некоторые посторонние значения реестра и системные службы, связанные с телеметрией. После этого мы подробно расскажем о запланированных задачах и блоках домена, эти части вам придется настраивать отдельно. Вы ДОЛЖНЫ тщательно протестировать это перед развертыванием в своих собственных средах, потому что я не несу ответственности за что-либо, что вы сломаете, выталкивая его без должной осмотрительности. Если вы что-нибудь сломаете и захотите, чтобы я помог исправить это, вы вполне можете заплатить за это полную дневную ставку. Вы были должным образом предупреждены!

Здесь доступен объект групповой политики со всеми настройками телеметрии. Он содержит, начиная со сборки 1607, доступной на момент публикации, все политики, которые мы идентифицировали как связанные с телеметрией. Тестируйте, тестируйте и еще раз тестируйте перед развертыванием!

На уровне системных служб этот объект групповой политики отключает следующие службы:-

Взаимодействие с подключенными пользователями и телеметрия (diagtrack)
Служба публикации сбора данных (DcpSvc)
Служба политик диагностики (DPS)< /em>
Хост диагностической службы (WdiServiceHost)
Хост диагностической системы (WdiSystemHost)
dmwappushsvc (dmwappushservice) – ( кстати, эта служба изменила свое имя с 1511 на 1607 — если вы хотите отключить ее на 1511, используйте имя dmwappushsvc)
Диспетчер загруженных карт (MapsBroker)
Служба геолокации (lfsvc)

Отчеты о проблемах и решения, поддержка панели управления (wercplsupport)
Служба отчетов об ошибках Windows (WerSvc)
Системная служба push-уведомлений Windows (WpnService)

На уровне запланированной задачи также пытаются запустить несколько задач, связанных с телеметрией. (На самом деле, если вы хотите получить представление о том, что происходит на заднем плане современной машины с Windows, покопайтесь в планировщике заданий, это открывает глаза!) Чтобы удалить их, не делайте того, что я сделал, и просто отключите службу планировщика заданий — это верный способ убить рабочий стол Windows 10.

Вы можете удалить их с помощью PowerShell или пакетно, настроив сценарий запуска для их удаления. Для этого я использовал свой старый верный любимый schtasks.exe, так как он позволяет избежать проблем с повышением прав, которые я вижу при использовании для этого PowerShell. Вот копия моего сценария запуска GPO (строки могут переноситься)

schtasks /DELETE /TN "\Microsoft\Windows\Customer Experience Improvement Program\Consolidator" /F
schtasks /DELETE /TN "\Microsoft\Windows\Customer Experience Программа улучшения\KernelCeipTask" /F
schtasks /DELETE /TN "\Microsoft\Windows\Customer Experience Improvement Program\UsbCeip" /F
schtasks /DELETE /TN "\Microsoft\Windows\Autochk\Proxy" /F
schtasks /DELETE /TN "\Microsoft\Windows\AppID\SmartScreenSpecific" /F
schtasks /DELETE /TN "\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser" /F
schtasks /DELETE /TN "\Microsoft\Windows\Application Experience\ ProgramDataUpdater» /F
schtasks /DELETE /TN «\Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector» /F
schtasks /DELETE /TN «\Microsoft\Windows\NetTrace\GatherNetworkInfo» /F
schtasks /DELETE /TN «\Microsoft\Windows\WindowsUpdate\Automatic App U пдата” /F

Как я уже сказал, выберите тот метод, который вам больше всего подходит. Сценарий запуска отсутствует в объекте групповой политики, который я сделал доступным для загрузки, очевидно, потому что он ссылается на пути, которых у вас не будет 🙂

Наконец, если вы действительно параноик, любое количество Wireshark может выявить множество диапазонов IP-адресов, принадлежащих Microsoft, с которыми Windows 10 любит общаться на регулярной основе. Я бы не рекомендовал особо возиться с этим, так как вы можете отключить доступ к Office Online или Центру обновления Windows или любому количеству скрытых вещей, но если вы действительно одержимы конфиденциальностью, вы можете заблокировать или обнулить эти домены с помощью файла hosts или брандмауэра.

Вот список (на основе моего собственного тестирования — возможно, его нужно обновить). Учитывая, что я не рекомендую этого делать, они не являются частью объекта групповой политики.

И это почти все подводит итог с точки зрения телеметрии!

ОБЗОР

Я бы рекомендовал использовать созданный мной объект групповой политики при условии тщательного тестирования. Если вы также используете в своей среде сценарий запуска, убивающий запланированные задачи, обратите на это особое внимание. В нашей лаборатории мы не обнаружили какой-либо нестабильности при удалении всех задач, но мы работаем с небольшим набором приложений (Office 2016, Adobe Reader и Chrome), поэтому вам необходимо провести надлежащее тестирование, прежде чем вставлять этот сценарий запуска в живая среда.

Блокировку доменов я бы лично оставил в покое. Помимо того, что вам придется постоянно вести список, вы также можете сломать части операционной системы или набора приложений.

Но мы надеемся, что это послужит хорошей отправной точкой для полного отключения телеметрии в ваших системах Windows 10. Просто убедитесь, что вы следите за обновлениями и накопительными пакетами, чтобы убедиться, что они не изменяют политики или ключи реестра, которые вы используете для отключения этого. Фактически, важной частью процесса изменения Windows 10 станет проверка существующих политик и конфигураций на соответствие новым сервисным обновлениям и обновлениям функций, чтобы убедиться, что цели не сдвинулись. Я едва могу скрыть свое волнение от такой перспективы!

Читайте также: