2026 年 Windows 11 隱私調校:關閉追蹤與遙測
2. 個人化推薦與廣告 ID 的隱性綁定
Windows 內建的廣告識別碼(Advertising ID)會提供給 UWP 應用程式與部分系統元件使用,讓不同 App 之間可以共享「這個使用者」的廣告輪廓。當你在開始功能表看到「推薦的應用程式」、在鎖定畫面看到 Spotlight 內容、在設定裡看到「建議的設定」,背後都可能有這組 ID 在運作。這套機制本身不算邪惡,但它確實讓你的裝置變成一個可被畫像的對象。
3. AI 功能帶來的新型態資料收集
2024 年之後,Windows 開始大規模導入 AI 功能。Copilot 需要理解你的查詢內容,Recall(回顧)會定期截圖並以本機向量資料庫儲存畫面內容,Click to Do 則會分析你螢幕上的文字與圖片。這些功能在設計上多數強調「本機處理」,但它們仍然牽涉到感測、索引與雲端協同的邊界。如果你不打算使用這些功能,關掉它們不只是省資源,也是減少資料暴露面。
4. 企業與個人環境的差異
如果你是公司配發的電腦,請先確認資安政策。很多企業會透過 Intune 或群組原則統一管理遙測層級,你手動修改註冊表可能會被下一次原則推送覆蓋,甚至觸發合規告警。本文的建議適用於個人裝置與自有設備,公司機請先詢問 IT 部門。
二、基礎篇:圖形介面就能關掉的追蹤
先從最安全的部分開始。Windows 11 的設定應用程式這幾年其實改得不錯,很多過去只能靠註冊表處理的項目,現在都有開關了。以下路徑以 24H2/25H2 為準。
2-1 隱私權與安全性 → 一般
這是隱私設定的核心頁面,請把以下開關全部關閉:
在工作列搜尋中顯示建議:關閉。
在設定應用程式中顯示建議內容:關閉。
在鎖定畫面上取得趣味與建議內容:建議關閉。
另外,如果你的版本有出現「建議與優惠」或「個人化體驗」這類獨立頁面,也請一併關閉其中的推薦開關。微軟經常把同一組功能在不同版本間搬家,看到「建議」「推薦」「個人化內容」這幾個關鍵字,基本上都可以關。
2-2 診斷與意見反應
這個頁面是遙測的主開關。請依序處理:
診斷資料:選擇「必要診斷資料」而非「選用診斷資料」。
傳送選用的診斷資料:關閉(部分版本會顯示為切換開關)。
改進筆跡與輸入:關閉。這會停止上傳你手寫與輸入的樣本。
量身打造體驗:關閉。這會停止用你的診斷資料來做個人化建議。
檢視診斷資料:可以定期打開來看看目前累積了什麼,確認設定生效。
意見反應頻率:設定為「永不」。
刪除診斷資料:點進去把裝置上既有的診斷資料清掉。
這裡有個小提醒:即使你選了「必要診斷資料」,Windows 仍然會傳送最基本的裝置健康資訊。這是作業系統運作的底線,除非你改用 Windows Server 或 LTSC 版本,否則無法完全歸零。我們能做的,是把「選用」的部分全部關掉,並且用後面幾節的方法降低「必要」層級的傳送量。
2-3 活動歷程記錄
路徑:隱私權與安全性 → 活動歷程記錄。
這個功能會記錄你在裝置上開啟過的檔案、瀏覽過的網站、使用過的 App,並可選擇同步到微軟帳號,讓你在不同裝置間「接續上次工作」。聽起來方便,但這是相當高密度的行為紀錄。建議:
在此裝置上儲存我的活動歷程記錄:關閉。
將我的活動歷程記錄傳送給 Microsoft:關閉。
點擊「清除活動歷程記錄」,把已經累積的資料刪除。
2-4 應用程式權限逐項檢查
「隱私權與安全性」底下有一整排權限頁面:位置、相機、麥克風、語音、通知、帳戶資訊、聯絡人、行事曆、通話記錄、電子郵件、工作、訊息、無線電、其他裝置、應用程式診斷、自動填入、檔案系統、背景應用程式。請逐項檢視,原則是只留你真的在用的功能。
特別注意這幾項:
自動填入:如果你不用微軟帳號的自動填入功能,關閉。
2-5 Windows Update 與傳遞最佳化
路徑:Windows Update → 進階選項 → 傳遞最佳化。
傳遞最佳化(Delivery Optimization)會讓你的電腦從其他使用者下載更新,也會把你下載的更新分享出去。對頻寬有限的人來說,這會造成困擾;對隱私敏感的人來說,這代表你的 IP 可能出現在 P2P 網路中。建議把「允許從其他電腦下載」關閉。
2-6 開始功能表與個人化設定
路徑:個人化 → 開始。
把「顯示建議的應用程式」「顯示最近新增的應用程式」「在開始功能表、跳躍清單與檔案總管中顯示最近開啟的項目」全部關閉。這些選項除了涉及隱私,也會讓開始功能表變得雜亂。另外在個人化 → 工作列中,可以關閉「小工具」與「工作列上的 Copilot(若你的版本仍保留)」。
三、AI 時代的新課題:Copilot、Recall 與 Click to Do
如果說前十年的隱私調校重點是「不要被廣告追蹤」,那麼 2026 年的重點就是「不要讓 AI 功能取得你不想要的資料」。這一節獨立出來談,因為這些功能的資料處理邏輯與傳統遙測不同。
3-1 Copilot 的資料邊界
Windows 內建的 Copilot 整合了本機檔案搜尋、系統設定操作與雲端模型推論。當你請 Copilot「幫我找一份上週的簡報」,它可能會讀取你的本機索引;當你問它一般性問題,查詢內容則會傳到雲端。要關閉它:
工作列右鍵:關閉 Copilot 按鈕顯示。
如果你希望更徹底一點,可以透過群組原則或註冊表停用,這部分寫在第四節。
3-2 Recall(回顧)與快照功能
Recall 是 Copilot+ PC 上的旗艦功能,會定期對螢幕截圖,並用本機 AI 模型建立可搜尋的索引。微軟強調資料加密且只存在本機,但這仍然代表你的密碼輸入畫面、私人訊息、銀行頁面都可能被截圖存檔。關閉方式:
設定 → 隱私權與安全性 → 回想:關閉「儲存快照」。
點擊「刪除所有快照」,把已經存在的資料清掉。
檢查「篩選應用程式與網站」清單,確認沒有遺漏敏感程式。
如果你的裝置不支援 Recall,這個頁面可能不會出現,那就可以跳過。
3-3 Click to Do 與其他 AI 互動功能
Click to Do 讓你能對螢幕上的內容直接執行 AI 動作,例如摘要、改寫、搜尋。這類功能的共同點是「需要分析螢幕內容」。如果你不需要,建議關閉。相關開關通常位於設定 → 藍牙與裝置 → 觸控筆與 Windows Ink,或與 Recall 同一頁面。不同機型位置不一,找不到的話可以用設定搜尋直接搜「Click」。
3-4 小工具與新聞摘要
工作列的小工具面板會從 MSN 拉取新聞與天氣,並記錄你的點擊與停留時間。路徑:設定 → 個人化 → 工作列 → 小工具,關閉整個面板。如果你偶爾想看天氣,可以用其他方式取代。
四、進階篇:群組原則與註冊表調校
圖形介面能關的東西有限,真正能壓制遙測的,是群組原則與註冊表。這邊要再次強調:動手前請先匯出備份。方法是打開 regedit,找到要修改的機碼,右鍵 → 匯出,存成 .reg 檔案。
4-1 使用群組原則(僅專業版、企業版、教育版)
按 Win + R 輸入 gpedit.msc,展開以下路徑:
電腦設定 → 系統管理範本 → Windows 元件 → 資料收集與預覽組建
不要顯示意見反應通知:設為「已啟用」。
設定遥測資料選擇加入變更通知:設為「已停用」。
同一個位置往下找:
電腦設定 → 系統管理範本 → Windows 元件 → 雲端內容
關閉 Windows 焦點建議:已啟用。
電腦設定 → 系統管理範本 → Windows 元件 → Windows Search
不允許 Web 搜尋:已啟用。
不要在搜尋中顯示網路結果:已啟用。
不允許使用位置資訊:已啟用。
電腦設定 → 系統管理範本 → Windows 元件 → 傳遞最佳化
使用者設定 → 系統管理範本 → Windows 元件 → 雲端內容
關閉所有 Windows 焦點功能:已啟用。
4-2 沒有群組原則怎麼辦?直接改註冊表
Windows 家用版沒有 gpedit.msc,但註冊表是共通的。以下幾組是最有效的設定,請手動建立對應機碼與 DWORD 值。
(1)診斷資料層級
路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
機碼名稱:AllowTelemetry
類型:DWORD (32 位元)
數值:0(安全性)或 1(基本)
如果你的版本是專業版,設 0 有時會被系統改回 1,這是預期行為;設 1 仍然比預設的 3 好很多。
(2)關閉雲端內容與消費者功能
路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CloudContent
DisableWindowsConsumerFeatures = 1 (DWORD)
DisableSoftLanding = 1 (DWORD)
DisableConsumerAccountStateContent = 1 (DWORD)
DisableCloudOptimizedContent = 1 (DWORD)
ConfigureWindowsSpotlight = 2 (DWORD)
(3)關閉廣告 ID
路徑:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo
Enabled = 0 (DWORD)
路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AdvertisingInfo
DisabledByGroupPolicy = 1 (DWORD)
(4)關閉活動歷程記錄
路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System
PublishUserActivities = 0 (DWORD)
EnableActivityFeed = 0 (DWORD)
UploadUserActivities = 0 (DWORD)
(5)關閉輸入個人化與手寫資料上傳
路徑:HKEY_CURRENT_USER\Software\Microsoft\InputPersonalization
RestrictImplicitTextCollection = 1 (DWORD)
RestrictImplicitInkCollection = 1 (DWORD)
路徑:HKEY_CURRENT_USER\Software\Microsoft\Input\TIPC
Enabled = 0 (DWORD)
路徑:HKEY_CURRENT_USER\Software\Microsoft\Input\Settings
InsightsEnabled = 0 (DWORD)
(6)關閉客戶經驗改進計畫(CEIP)與應用程式追蹤
路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\SQMClient\Windows
CEIPEnable = 0 (DWORD)
路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat
AITEnable = 0 (DWORD)
DisableUAR = 1 (DWORD)
(7)關閉意見反應頻率
路徑:HKEY_CURRENT_USER\Software\Microsoft\Siuf\Rules
NumberOfSIUFInPeriod = 0 (DWORD)
PeriodInNanoSeconds = 0 (DWORD)
(8)關閉 Copilot
路徑:HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\WindowsCopilot
TurnOffWindowsCopilot = 1 (DWORD)
路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsCopilot
TurnOffWindowsCopilot = 1 (DWORD)
(9)關閉 Recall 與 AI 分析
路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsAI
DisableAIDataAnalysis = 1 (DWORD)
DisableClickToDo = 1 (DWORD)
AllowRecallEnablement = 0 (DWORD)
(10)關閉搜尋的雲端與網路功能
路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
AllowCloudSearch = 0 (DWORD)
AllowSearchToUseLocation = 0 (DWORD)
ConnectedSearchUseWeb = 0 (DWORD)
DisableWebSearch = 1 (DWORD)
(11)關閉「診斷資料檢視器」以外的設定下載
路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
DisableOneSettingsDownloads = 1 (DWORD)
LimitDiagnosticLogCollection = 1 (DWORD)
LimitDumpCollection = 1 (DWORD)
改完之後建議重新開機,讓設定完整生效。若你不想一條一條手動建,可以把上面的內容整理成一個 .reg 檔案匯入,不過我還是建議至少親自看過每一項,理解自己在關什麼。
4-3 關於「一鍵去微軟化」腳本的風險提醒
網路上流傳很多 PowerShell 一鍵腳本,執行後會幫你關掉一大堆服務、刪除排程、改 hosts。這類腳本的問題在於:你不知道它到底改了什麼,而且它可能一次關掉太多東西,導致 Windows Update、Microsoft Store、藍牙、指紋辨識等功能故障。比較安全的做法是使用社群長期維護、有版本控制與說明文件的开源專案,例如 Sophia Script 或 WinUtil,並且在虛擬機先測試。
五、系統服務與排程工作清理
服務與排程工作是遙測的實際執行者。把設定關掉,但服務還在跑,等於門鎖了但窗戶沒關。這一節我們處理這些背景元件。
5-1 建議停用的服務
按 Win + R 輸入 services.msc,逐一找到下列服務,右鍵 → 內容,將「啟動類型」改為「已停用」,並按「停止」。
服務名稱
顯示名稱
建議動作
影響
DiagTrack
已連線的使用者體驗與遙測
停用
遙測主要服務,停用後不影響系統運作
dmwappushservice
裝置管理 WAP 推播訊息路由服務
停用
WAP 推播,一般使用者不需要
WerSvc
Windows 錯誤報告服務
手動或停用
停用後程式崩潰不會自動回報
RetailDemo
零售示範服務
停用
只有展示機需要
MapsBroker
下載的地圖管理員
停用(若不用離線地圖)
地圖 App 可能受影響
WSearch
Windows Search
視需求
停用會讓開始功能表搜尋變慢,不建議
注意:不要停用 Windows Update、Windows Defender、BITS、Cryptographic Services 這些核心服務,否則系統會出現難以修復的問題。SysMain(前身 SuperFetch)是效能相關,與隱私無關,要不要關看你的硬碟類型,SSD 使用者可以保留。
5-2 清理排程工作
按 Win + R 輸入 taskschd.msc,展開「工作排程器程式庫 → Microsoft → Windows」,找到下列路徑,對每個任務右鍵 → 停用(不要直接刪除,停用比較安全):
\Application Experience\Microsoft Compatibility Appraiser
\Application Experience\ProgramDataUpdater
\Application Experience\StartupAppTask
\Application Experience\PcaPatchDbTask
\Autochk\Proxy
\Customer Experience Improvement Program\Consolidator
\Customer Experience Improvement Program\UsbCeip
\Customer Experience Improvement Program\KernelCeipTask
\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector
\Feedback\Siuf\DmClient
\Feedback\Siuf\DmClientOnScenarioDownload
\Windows Error Reporting\QueueReporting
\CloudExperienceHost\CreateObjectTask
\Location\Notifications
\Location\WindowsActionDialog
\Maintenance\WinSAT
\Maps\MapsToastTask
\Maps\MapsUpdateTask
\Speech\SpeechModelDownloadTask
停用這些任務後,系統仍然能正常更新與運作,只是不再定期回報相容性資料、裝置健康資訊與使用統計。如果哪天你發現某個功能異常,可以逐一恢復來排查。
5-3 用 PowerShell 批次處理(可選)
如果你覺得手動點太慢,可以用系統管理員權限開啟 PowerShell,執行下列指令停用主要服務:
Stop-Service -Name DiagTrack -Force
Set-Service -Name DiagTrack -StartupType Disabled
Stop-Service -Name dmwappushservice -Force
Set-Service -Name dmwappushservice -StartupType Disabled
Stop-Service -Name WerSvc -Force
Set-Service -Name WerSvc -StartupType Manual
排程工作的部分則可以這樣處理:
Get-ScheduledTask -TaskPath "\Microsoft\Windows\Application Experience\*" | Disable-ScheduledTask
Get-ScheduledTask -TaskPath "\Microsoft\Windows\Customer Experience Improvement Program\*" | Disable-ScheduledTask
Get-ScheduledTask -TaskPath "\Microsoft\Windows\Feedback\*" | Disable-ScheduledTask
執行前請確認你理解每一條指令的作用。這些操作都是可逆的,把 Disable 改成 Enable 就能恢復。
六、網路層封鎖:hosts、DNS 與防火牆
前面幾節處理的是「系統要不要送出資料」,這一節處理的是「就算系統想送,也送不出去」。網路層封鎖是最後一道防線,但也是雙面刃——封鎖過頭可能導致 Microsoft Store 無法下載、Windows Update 失敗。
6-1 修改 hosts 檔案
hosts 檔案位置:C:\Windows\System32\drivers\etc\hosts。用系統管理員權限的記事本開啟,在檔案最後加入下列內容(0.0.0.0 代表將網域指向無效位址):
# --- 微軟遙測端點封鎖 ---
0.0.0 vortex.data.microsoft.com
0.0.0 vortex-win.data.microsoft.com
0.0.0 telecommand.telemetry.microsoft.com
0.0.0 telecommand.telemetry.microsoft.com.nsatc.net
0.0.0 oca.telemetry.microsoft.com
0.0.0 sqm.telemetry.microsoft.com
0.0.0 watson.telemetry.microsoft.com
0.0.0 watson.ppe.telemetry.microsoft.com
0.0.0 telemetry.microsoft.com
0.0.0 df.telemetry.microsoft.com
0.0.0 reports.wes.df.telemetry.microsoft.com
0.0.0 services.wes.df.telemetry.microsoft.com
0.0.0 sqm.df.telemetry.microsoft.com
0.0.0 redir.metaservices.microsoft.com
0.0.0 choice.microsoft.com
0.0.0 choice.microsoft.com.nsatc.net
0.0.0 settings-sandbox.data.microsoft.com
0.0.0 settings-win.data.microsoft.com
0.0.0 v10.events.data.microsoft.com
0.0.0 v10c.events.data.microsoft.com
0.0.0 v20.events.data.microsoft.com
0.0.0 self.events.data.microsoft.com
0.0.0 browser.events.data.microsoft.com
0.0.0 functional.events.data.microsoft.com
0.0.0 c.events.data.microsoft.com
0.0.0 mobile.pipe.aria.microsoft.com
0.0.0 telemetry.appex.bing.net
0.0.0 telemetry.urs.microsoft.com
0.0.0 watson.live.com
0.0.0 diagnostics.support.microsoft.com
0.0.0 corp.sts.microsoft.com
0.0.0 statsfe1.ws.microsoft.com
0.0.0 statsfe2.ws.microsoft.com
0.0.0 survey.watson.microsoft.com
儲存後,開啟命令提示字元執行 ipconfig /flushdns 清除 DNS 快取。請注意:不要封鎖 *.microsoft.com 這類泛用網域,那會讓 Windows Update 與啟用機制一起掛掉。上面的清單是相對安全的子網域。
6-2 使用 DNS 過濾服務
修改 hosts 的缺點是:網域清單要自己維護,而且新端點出現時你不會知道。更省事的做法是改用有過濾能力的 DNS,例如 NextDNS、AdGuard DNS、ControlD,或自建 Pi-hole。這些服務可以套用「Windows 遙測封鎖」規則集,而且會定期更新清單。
設定方式是在設定 → 網路與網際網路 → 乙太網路(或 Wi-Fi)→ DNS 伺服器指派改為手動,填入過濾服務提供的 DNS 位址。進階使用者也可以直接在路由器設定,讓全家的裝置一起受惠。
6-3 Windows 防火牆規則
如果你想要更精細的控制,可以用內建的「進階安全性 Windows Defender 防火牆」建立輸出規則,針對特定程式封鎖對外連線。例如把 CompatTelRunner.exe、DiagTrack 相關執行檔加入封鎖清單。
不過坦白說,這種做法維護成本高,而且微軟的遙測是透過系統元件而非獨立程式送出,防火牆規則不一定攔得住。如果真的要走到這一步,建議搭配第三方防火牆(如 TinyWall、Simplewall)來做更全面的輸出管控。但要記得,這類工具也需要你花時間建立允許清單,否則日常使用會不斷跳出詢問視窗。
七、Edge、Office 與其他微軟服務的遙測
Windows 只是生態系的一部分。你每天使用的 Edge、Office、Teams、Xbox 都會各自回傳資料。以下是各別的重點。
7-1 Microsoft Edge
在網址列輸入 edge://settings/privacy,處理以下項目:
追蹤防護:設為「嚴格」。
傳送選擇性的診斷資料:關閉。
個人化廣告與體驗:關閉「允許 Microsoft 使用我的瀏覽活動來顯示個人化廣告、搜尋建議、新聞與其他體驗」。
搜尋與網站建議:關閉「顯示搜尋與網站建議」。
購物、旅遊、優惠券:全部關閉。
個人化網路體驗:關閉。
另外在 edge://settings/search 中,可以關閉「在網址列顯示 Bing 搜尋建議」。企業環境可用群組原則統一設定(Microsoft Edge → 隱私權與安全性 路徑下有一系列原則)。
7-2 Microsoft Office / Microsoft 365
在任一 Office 應用程式中:檔案 → 選項 → 信任中心 → 信任中心設定 → 隱私權選項,關閉所有「連線體驗」相關項目,包括「讓 Office 使用連線體驗為您提供功能與增強功能」「開啟選擇性連線體驗」等。
企業環境可透過「Office 雲端原則」或登錄檔(HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\Common\Privacy)統一管理。
7-3 Xbox、Game Bar 與其他內建 App
如果你不玩遊戲,可以在設定 → 應用程式 → 已安裝的應用程式中把 Xbox 相關元件與 Game Bar 移除。若你有玩遊戲,至少到設定 → 遊戲關閉「Xbox Game Bar」「遊戲模式擷取」與「在 Microsoft Store 中顯示建議」。這些功能會記錄你的遊戲行為並回傳使用統計。
7-4 別忘了第三方 App
很多人把 Windows 調校得很乾淨,卻忘了 Chrome、Adobe、各類通訊軟體也在收集資料。隱私調校應該是全面性的,建議每季花半小時檢查常用軟體的隱私設定。這不是偏執,而是現代數位生活的基本衛生。
八、第三方工具與自動化腳本
如果你不想手動改這麼多項目,可以考慮使用社群驗證過的工具。這裡介紹幾個我實際用過、相對可靠的選項。
8-1 O&O ShutUp10++
老牌免費工具,提供圖形化介面,把所有隱私設定分成「建議」「限制」「嚴格」等預設組合。它的優點是每個項目都有說明,你可以清楚知道自己在關什麼,而且可以建立還原點與匯出設定檔。缺點是選項非常多,第一次打開會有點眼花。
8-2 WPD(Windows Privacy Dashboard)
輕量開源工具,專注在隱私與遙測,介面簡單,可以一鍵停用常見的遙測項目。它也支援 IP 封鎖清單的匯入。適合不想研究太深、只想快速處理的使用者。
8-3 Privatezilla
開源工具,把各種隱私設定做成勾選清單,並提供「分析」功能,讓你看到目前系統狀態。它的設計哲學是「不自動幫你決定」,所以每一項都要你自己勾。對於想學習的使用者來說是不錯的教材。
8-4 Sophia Script 與 WinUtil
這兩個是 PowerShell 腳本專案,功能非常強大,可以一次處理隱私、效能、預裝 App 移除等。Sophia Script 的優點是模組化與詳細註解,WinUtil(Chris Titus Tech 開發)則有圖形介面。使用這類腳本前,務必在虛擬機或可重灌的機器上測試,並且保留完整的系統映像備份。
8-5 我對第三方工具的看法
工具本身沒有問題,問題是「盲目使用」。同一個設定,在你手上和在別人手上,效果可能完全不同,因為每個人的使用情境不一樣。我的建議是:把工具當成學習與加速的手段,而不是黑箱。用完之後,花點時間看看它改了哪些機碼,這些知識會跟著你一輩子。
九、驗證與長期維護
改完設定不代表結束。Windows 的累積更新經常會把某些機碼改回去,或是新增新的遙測端點。以下是驗證與維護的方法。
9-1 確認設定是否生效
診斷資料檢視器:從 Microsoft Store 安裝「診斷資料檢視器」,可以看到系統實際傳送了哪些事件。若你已關閉選用資料,這裡應該只會看到極少量的必要項目。
資源監視器:執行 resmon,切到「網路」頁籤,觀察有哪些程序正在連線。這個方法雖然原始,但很直觀。
TCPView 或 Wireshark:進階使用者可以用這些工具觀察實際的連線目標網域。若你看到 *.events.data.microsoft.com 持續出現,代表有設定沒生效。
事件檢視器:在「應用程式及服務記錄檔 → Microsoft → Windows → 各種遙測相關日誌」中可以找到線索。
9-2 建立定期檢查習慣
我的建議是每季做一次「隱私健檢」,流程如下:
重新檢查「隱私權與安全性」底下的所有頁面,看看有沒有新增的開關被預設打開。
檢查 gpedit.msc 或註冊表中關鍵機碼是否被更新覆蓋。
檢查排程工作是否有新項目出現。
更新 hosts 檔案或 DNS 過濾清單。
檢視最近安裝的軟體,逐一確認其隱私設定。
聽起來很麻煩?其實熟練之後,整個流程大概十分鐘。就像定期備份一樣,把它當成系統維護的一部分就好。
9-3 備份你的調校成果
把改好的機碼匯出成 .reg 檔案,把 hosts 內容另存一份,把用過的腳本與清單放在雲端硬碟。這樣就算重灌,也能在十五分鐘內恢復到你想要的狀態。這是很多老手的秘密:他們不是每次重來,而是每次還原。
十、常見問題 Q&A
Q1:關閉遙測會影響 Windows Update 嗎?
不會。Windows Update 使用的是獨立的更新服務與端點,與遙測是不同的機制。你唯一可能遇到的狀況是:如果你在 hosts 中封鎖的網域清單太寬鬆,誤擋了更新相關網域,那才會出問題。請依照本文提供的清單操作,不要自行加入 *.microsoft.com。
Q2:家用版沒有群組原則,該怎麼辦?
直接修改註冊表即可,路徑與群組原則對應的原則機碼相同。你也可以用記事本建立 .reg 檔案匯入。網路上有教學教你手動安裝 gpedit.msc,但那其實是從其他版本複製元件,不保證每個版本都能正常運作,我不建議。
Q3:改完之後系統變得怪怪的,怎麼還原?
如果你有先建立系統還原點,直接還原即可。如果沒有,把匯出的 .reg 檔案匯入回去,把停用的服務改回「自動」或「手動」,把停用的排程工作重新啟用,並移除 hosts 中新增的內容。這就是為什麼我一開始強調備份。
Q4:這些設定會不會被 Windows 更新改回去?
部分會。功能更新(例如從 24H2 升級到 25H2)有時會重置某些消費者體驗相關機碼,尤其是「建議內容」與「廣告 ID」。所以定期檢查是必要的。相較之下,群組原則管理的機碼通常比較穩定。
Q5:我該不該用 LTSC 版本來徹底避開遙測?
LTSC(長期維護通道)確實內建較少的消費者功能,遙測層級也較低,但它不是萬靈丹。LTSC 缺少某些功能更新,某些軟體與驅動可能不支援,而且取得授權的管道有限。對一般使用者來說,把標準版調校好,CP 值更高。
Q6:關閉這些功能會影響 Microsoft Store 或 Xbox 遊戲嗎?
大部分不會。但如果你停用了「Windows Update 服務」或封鎖了 Store 相關網域,那就會。本文的操作範圍不觸及這些核心功能,所以商店與遊戲應該都能正常使用。唯一可能受影響的是依賴廣告 ID 的免費遊戲內廣告,以及需要位置資訊的應用程式。
Q7:Copilot 關掉之後還能用嗎?
關閉之後,工作列按鈕會消失,系統層級的整合也會停用。你仍然可以透過 Edge 瀏覽器或手機 App 使用 Copilot 網頁版,只是不會有系統整合的那些便利功能。這是取捨,看你自己的需求。
Q8:這樣做之後,我的資料真的就完全不會外流嗎?
誠實地說:不會完全。作業系統、瀏覽器、應用程式、網路服務,每一層都有自己的資料處理。這篇文章能做的,是把「非必要」的收集降到最低,並提高你對資料流向的可見度。真正的隱私保護是一個持續的過程,而不是一次性的設定。保持警覺、定期檢查、選擇重視隱私的工具,這才是長久之道。
十一、結語:隱私調校是一種持續的習慣
寫到這裡,我們從圖形介面一路走到註冊表、服務、排程、DNS 與驗證方法。內容有點長,但這是因為 Windows 的隱私設定本來就分散在系統各處,沒有一個「總開關」可以一次處理完。這也是為什麼很多人試過一次就放棄——不是不想做,而是不知道從何下手。
我的建議是:不需要一次全部做完。你可以先從第二節的圖形介面開始,那是最安全也最有感的部分。等你熟悉之後,再進入群組原則與註冊表。最後才考慮網路層封鎖與第三方工具。分階段進行,每一步都留下備份,這樣即使出錯也不會太痛。
另外也提醒自己:隱私調校的目的是「拿回對自己資料的掌控權」,而不是「完全杜絕一切連線」。有些連線是系統運作的必要條件,把它們全部切斷反而會讓電腦變得難用。找到適合自己使用情境的平衡點,才是成熟的作法。
最後,如果你在調校過程中遇到問題,或是有更好的做法想分享,歡迎在「雅寶社區 · 頂客論壇」的 3C 科技教學版發文討論。每個人的硬體、版本、使用習慣都不一樣,社群累積的經驗往往比單一篇文章更有價值。
祝你調校順利,也祝你的 Windows 11 從此安靜一點。
本文內容基於 2025 年底至 2026 年初的 Windows 11 版本撰寫,微軟可能隨時調整設定路徑與機碼名稱。實際操作前請備份重要資料與登錄檔,並自行評估風險。本文僅供教學參考,不構成任何保證。
```