web-dev-qa-db-ja.com

Windows 10のプライバシーチェックリストはありますか?

組み込みのテレメトリ/追跡を可能な限り無効にするために、新しいWindows 10(Proですが、すべてのエディションをカバーする正規の回答がいいでしょう)インストールでどの設定を変更する必要があるか知りたいです。

GUIソリューションとGPO /レジストリの変更の両方を探しています。

スタートメニューのWeb検索を無効にするなど、GPO /レジストリを介してのみアクセスできる非表示の設定も探しているため、複製は私の質問に答えません(記念日の更新後に通常のGUIでは不可能です)。

よろしく。

1
André Borie

その点で私が見た中で最高の記事はPaulThurrottから来ています:

Windows 10のヒント:プライバシー設定を理解して構成する

押す Windows KeyI、次にプライバシーを選択します

Privacy Settings

プライバシー、一般

[プライバシー]、[一般]には、個人広告IDを無効にする(パーソナライズされていない広告が表示される)、ストアアプリのSmartScreenフィルターを無効にする(ダムになる)、匿名送信の入力を無効にする、Microsoftへのデータの書き込みを無効にするオプションが表示されます。 Windows(利己的)を改善し、ローカルコンテンツ(および、おそらく言語が正しい広告)を提供する目的で、構成された言語をブラウザーが理解する機能を無効にするため。 MicrosoftプライバシーWebサイトへのリンクもあります。ここでは、Microsoftアカウントや現在のWebブラウザーの詳細を確認し、これらの設定をグローバルに構成できます。

プライバシー、場所

ここでは、場所の設定を構成して学習できます。ここで重要なのはアプリリストです。これにより、位置情報をグローバルに有効にできますが、必要に応じて特定のアプリがこの情報にアクセスできないようにすることができます。

プライバシー、カメラ

ご想像のとおり、このインターフェイスを使用すると、PCでカメラをグローバルに有効または無効にし、カメラにアクセスできるアプリを決定できます。

プライバシー、マイク

同上ですが、マイク用です。

プライバシー、スピーチ、インク、タイピング。 Cortana(明示的にオプトインし、後で明示的に音声制御をオプトインする必要があります)は、時間の経過とともに(キーボードまたはペンを介して)書き込みと音声を学習し、質問に正確に回答できるようにします。同様に、Cortana(覚えておいてください。デジタルパーソナルアシスタント)は、作業を行うために、カレンダーと連絡先、およびノー​​トブック内のあなたに関する収集情報にアクセスできる必要があります。それが気に入らない場合は、すべてオフにしてください。また、Cortanaは使用しないでください。

プライバシー、アカウント情報。一部のWindowsストアアプリ(今回の旅行で使用した3台のPCと1台のタブレットでは見つかりませんでした)は、アカウント名、写真、その他の情報を使用して、エクスペリエンスをパーソナライズします。この機能は、グローバルに、またはアプリごとにオフにすることができます。

プライバシー、連絡先。連絡先リストにアクセスできるアプリを明示的に構成できます。

プライバシー、カレンダー。同上、しかしあなたのスケジュールのために。カレンダーアクセスをグローバルに無効にすることもできます。

プライバシー、メッセージング。アプリがテキストメッセージ(SMSおよびMMS)を読んだり送信したりする機能をグローバルに有効または無効にできます。このアクセス権を持つアプリを選択することもできます。

プライバシー、ラジオ。 PCまたはタブレットの一部のラジオ(Bluetoothなど)は、アプリで制御できます。この機能は、グローバルに、またはアプリごとに無効にすることができます。

プライバシー、その他のデバイス。スマートフォンなど、PCまたはタブレットと明示的にペアリングしたデバイスは、データを自動的に同期して情報を共有できます。この機能は、グローバルに、またはアプリごとに無効にすることができます。

プライバシー、フィードバック、診断。デフォルトでは、Windowsは時々フィードバックを自動的に要求します。それが気に入らない場合は、タイミングを変更するか、単にオフにすることができます。同様に、匿名の診断情報をMicrosoftに送信する方法または送信するかどうかを構成して、Windowsを改善することができます。 (Windows Insiderプログラムのメンバーであり、現在のPCでInsiderアクセス​​を有効にしている場合、この設定を変更することはできません。自動診断情報の収集が必要です。)

プライバシー、バックグラウンドアプリ。これはプライバシーの問題というよりもバッテリー寿命の問題ですが、Windowsでは、バックグラウンドでの実行を許可するアプリを構成できます。これらのアプリは、インターネットから情報を受信することで最新の状態に保つことができ、使用していないときでも通知をトリガーできます。恐怖。

一方、グループポリシーエディター(gpedit.mscを使用して、すべてのユーザーのWindows 10Professionalマシンでプライバシー設定を構成しようとしている場合)、あなたはあなたの処分で多くのオプションがあります:

場所のオン/オフ

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>場所とセンサー

このポリシー設定を有効にすると、位置情報機能がオフになり、このコンピューター上のすべてのプログラムが位置情報機能の位置情報を使用できなくなります。

入力のパーソナライズを許可する

コンピューターの構成>管理用テンプレート>コントロールパネル>地域と言語のオプション

自動学習により、音声と手書きのパターン、入力履歴、連絡先、最近のカレンダー情報を収集できます。 Cortanaの使用に必要です。この収集された情報の一部は、インクを入力して入力する場合に、ユーザーのOneDriveに保存される場合があります。一部の情報は、スピーチをパーソナライズするためにMicrosoftにアップロードされます。

ユーザー名アカウントの画像とドメイン情報をアプリ(デスクトップアプリではない)と共有するユーザー管理

コンピューターの構成>管理用テンプレート>システム>ユーザープロファイル

この設定により、ユーザーは、アプリがユーザー名、アカウント画像、ドメイン情報にアクセスできるようにする機能を管理できなくなります。

連絡先にアクセスする

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>アプリのプライバシー> Windowsアプリに連絡先へのアクセスを許可する

アクセスカレンダー

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>アプリのプライバシー> Windowsアプリにカレンダーへのアクセスを許可する

メッセージの読み取りまたは送信

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>アプリのプライバシー> Windowsアプリにメッセージングへのアクセスを許可する

無線を無効にする

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>アプリのプライバシー> Windowsアプリに無線を制御させる

ワイヤレスデバイスと情報を同期する

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>アプリのプライバシー> Windowsアプリに信頼できるデバイスへのアクセスを許可する

フィードバック頻度

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>データ収集とプレビュービルド>フィードバック通知を表示しない

テレメトリを許可する

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>データ収集とプレビュービルド

このポリシー設定は、Microsoftに報告される診断データと使用状況データの量を決定します。値0は、OSコンポーネントからのテレメトリデータがMicrosoftに送信されないことを示します。

ファイルストレージにOneDriveを使用しないようにする

コンピューターの構成>管理用テンプレート> Windowsコンポーネント> OneDrive

このポリシー設定を使用すると、アプリや機能がOneDrive上のファイルを操作できないようにすることができます。

暗号化されたファイルのインデックス作成を許可する

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>検索

このポリシー設定を有効にすると、インデックス作成はコンテンツの復号化とインデックス作成を試みます(アクセス制限は引き続き適用されます)。

検索とCortanaにlocationの使用を許可する

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>検索

これが有効になっている場合、検索とCortanaは位置情報にアクセスできます。

ウェブ検索を許可しない

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>検索

このポリシーを有効にすると、WindowsデスクトップサーチからWebを検索するオプションが削除されます。

検索でWebを検索したり、Web結果を表示したりしないでください

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>検索

このポリシー設定を構成しない場合、ユーザーは、検索が従量制接続を介してWebでクエリを実行できるかどうか、およびWeb結果を検索に表示するかどうかを選択できます。

検索で共有する情報を設定します

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>検索

このポリシー設定を使用すると、検索でBingと共有する情報を制御できます。

設定を同期する(さまざまなポリシー)

コンピューターの構成>管理用テンプレート> Windowsコンポーネント

このPCとの同期を防止します。これにより、PC設定の[設定の同期]ページの[設定の同期]スイッチがオフになり、無効になります。

Windowsエラー報告を無効にする(さまざまなポリシー)

コンピューターの構成>管理用テンプレート> Windowsコンポーネント> Windowsエラー報告

このポリシー設定はWindowsエラー報告をオフにし、ソフトウェアが予期せず動作を停止したり失敗したりしたときに、レポートが収集されたり、組織内の内部サーバーに送信されたりしないようにします。

Microsoft MAPSに参加

コンピューターの構成>管理用テンプレート> Windowsコンポーネント> Windows Defender> MAPS

Microsoft MAPSは、潜在的な脅威への対応方法を選択するのに役立つオンラインコミュニティです。検出されたソフトウェアに関する基本情報または追加情報を送信することを選択できます。この情報には、検出されたアイテムの場所などが含まれます。有害なソフトウェアが削除された場合は、コンピュータに情報が自動的に収集されて送信されます。

さらに分析が必要な場合にファイルサンプルを送信しました

コンピューターの構成>管理用テンプレート> Windowsコンポーネント> Windows Defender> MAPS

このポリシー設定は、MAPSテレメトリのオプトインが設定されている場合のサンプル送信の動作を構成します。

汎用ドライバーがデバイスにインストールされている場合は、Windowsエラー報告を送信しないでください

コンピューターの構成>管理用テンプレート>システム>デバイスのインストール

Windowsには、Windowsエラー報告インフラストラクチャを介して「generic-driver-installed」レポートを送信する機能があります。

Windowsカスタマーエクスペリエンス向上プログラムをオフにします

コンピューターの構成>管理用テンプレート>システム>インターネット通信管理>インターネット通信設定

Windowsカスタマーエクスペリエンス向上プログラムは、ハードウェア構成、およびソフトウェアとサービスを使用して傾向と使用パターンを特定する方法に関する情報を収集します。

Windowsエラー報告をオフにします

コンピューターの構成>管理用テンプレート>システム>インターネット通信管理>インターネット通信設定

エラー報告は、障害が発生した、または応答を停止したシステムまたはアプリケーションに関する情報を報告するために使用され、製品の品質を向上させるために使用されます。

アプリケーションテレメトリをオフにします

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>アプリケーションの互換性

アプリケーションテレメトリは、アプリケーションによる特定のWindowsシステムコンポーネントの匿名使用を追跡するメカニズムです。

インベントリコレクターをオフにします

コンピューターの構成>管理用テンプレート> Windowsコンポーネント>アプリケーションの互換性

Inventory Collectorは、システム上のアプリケーション、ファイル、デバイス、およびドライバーのインベントリを作成し、その情報をMicrosoftに送信します。この情報は、互換性の問題を診断するために使用されます。

カスタマーエクスペリエンス向上プログラムへの参加を防ぐ

コンピューターの構成>管理用テンプレート> Windowsコンポーネント> Internet Explorer

このポリシー設定により、ユーザーはカスタマーエクスペリエンス向上プログラム(CEIP)に参加できなくなります。

Windows Media DRMインターネットアクセスを防止する

コンピューターの構成>管理用テンプレート> Windowsコンポーネント> WindowsMediaデジタル著作権管理

有効にすると、Windows Media DRMは、ライセンスの取得とセキュリティのアップグレードのためにインターネット(またはイントラネット)にアクセスできなくなります。

音楽ファイルのメディア情報検索を防止する

ユーザー構成>管理用テンプレート> Windowsコンポーネント> Windows Media Player

このポリシー設定を使用すると、音楽ファイルのメディア情報がインターネットから取得されないようにすることができます。

音楽CDおよびDVDメディア情報の取得を防止する

ユーザー構成>管理用テンプレート> Windowsコンポーネント> Windows Media Player

このポリシー設定を使用すると、CDおよびDVDのメディア情報がインターネットから取得されないようにすることができます。

ソース

1
Run5k