Désactivez ou personnalisez le test de connexion Internet de Windows pour améliorer la confidentialité
- Catégorie: Les Fenêtres
Chaque fois que vous démarrez un PC exécutant Windows, un test de connexion Internet est exécuté automatiquement pour tester la disponibilité Internet.
Le test tente de se connecter à un site Web Microsoft - http://www.msftncsi.com/ - pour télécharger le fichier texte ncsi.txt à partir du serveur sur lequel le site Web est hébergé.
Windows sait alors si votre ordinateur dispose d'un accès Internet, d'un accès au réseau local ou d'aucun accès au réseau.
Pour être précis, NCSI, qui est l'indicateur d'état de la connectivité réseau, tente de se connecter au nom de domaine pour vérifier le contenu du fichier texte.
Il fera également une demande de résolution de nom DNS de dns.msftncsi.com et s'attend à ce que le résultat soit 131.107.255.255 .
Le fichier texte lui-même ne contient pas beaucoup d'informations, juste le texte Microsoft NCSI pour être précis, mais comme une tentative de connexion est en cours, il peut être enregistré par le serveur.
Ainsi, chaque fois que Windows vérifie la connectivité Internet avec succès, l'heure de la connexion et l'adresse IP sont enregistrées par le serveur de Microsoft.
C'est confirmé sur cette page Microsoft Technet où la fonctionnalité est décrite en détail:
Les journaux IIS sont stockés sur le serveur à l'adresse www.msftncsi.com. Ces journaux contiennent l'heure de chaque accès et l'adresse IP enregistrée pour cet accès. Ces adresses IP ne sont pas utilisées pour identifier les utilisateurs et, dans de nombreux cas, il s'agit de l'adresse d'un ordinateur ou d'un serveur proxy de traduction d'adresses réseau (NAT), et non d'un client spécifique derrière cet ordinateur NAT ou serveur proxy.
Selon les informations, l'adresse IP enregistrée par le serveur n'est pas utilisée pour identifier les utilisateurs.
Un - pas si récent - post sur le Superutilisateur Le forum met en évidence deux options pour bloquer le test de la connexion Internet et l'envoi de données au serveur de Microsoft.
Le premier désactive la vérification dans le registre Windows, le second change le serveur en un serveur hébergé personnalisé afin que les vérifications soient effectuées sur un serveur sous votre contrôle.
Le greffe
C'est l'option la plus simple. Tout ce qu'il faut, c'est changer la valeur d'une seule clé de registre et en finir avec elle pour de bon.
- Utilisez la combinaison Windows-R pour afficher la boîte d'exécution sur votre système.
- Tapez regedit et appuyez sur Entrée.
- Confirmez l'invite UAC qui s'affiche.
- Accédez au dossier suivant: HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet services NlaSvc Parameters Internet
- Double-cliquez sur EnableActiveProbing et changez sa valeur de 1 à 0.
- Cela désactive la fonctionnalité. Si vous souhaitez le réactiver ultérieurement, redéfinissez sa valeur sur 1.
Le serveur personnalisé
Vous pouvez modifier les valeurs que vous trouvez ici pour utiliser un serveur personnalisé à la place pour les recherches. Cela nécessite que vous ayez accès à un tel serveur.
- La première chose que vous devez faire est de sauvegarder le fichier nsci.txt et de le télécharger sur un serveur Internet. Assurez-vous qu'il est accessible sous forme de fichier texte brut.
- Ensuite, il est nécessaire de modifier les valeurs suivantes qui sont toutes répertoriées dans le même dossier Registre que ci-dessus.
- ActiveWebProbeHost doit être défini sur votre hébergeur Web que vous souhaitez utiliser.
- Si vous utilisez IPv6, vous devez changer ActiveWebProbeHostV6 ainsi que.
- Changement ActiveDnsProbeContent à l'adresse IP du serveur DNS utilisée par votre domaine.
- Changement ActiveDnsProbeContentV6 à l'adresse IPv6 du serveur DNS utilisé par le domaine.
- Sois sûr que EnableActiveProbing est réglé sur 1.
Stratégie de groupe
Oui, il existe une troisième option disponible qui n'est pas mentionnée dans le guide. Si vous avez accès à l'éditeur de stratégie de groupe, vous pouvez également y modifier la fonctionnalité.
- Utilisez Windows-R pour afficher la boîte d'exécution.
- Tapez gpedit.msc et appuyez sur Entrée.
- Accédez au dossier suivant: Stratégie de l'ordinateur local> Configuration ordinateur> Modèles d'administration> Réseau> Indicateur d'état de la connectivité réseau.
- Ici vous trouvez cinq paramètres.
- Adresse de l'hôte de la sonde DNS d'entreprise définit l'adresse attendue du nom d'hôte utilisé pour la sonde DNS.
- Nom d'hôte de la sonde DNS d'entreprise définit le nom d'hôte d'un PC connu pour être sur le réseau d'entreprise.
- Liste des préfixes de site d'entreprise définit la liste des préfixes de site d'entreprise IPv6 dont vous souhaitez surveiller la connectivité.
- URL de sonde de site Web d'entreprise définit l'adresse du site Web sur lequel vous souhaitez effectuer une sonde active.
- URL de détermination de l'emplacement du domaine définit l'url HTTPS du site Web d'entreprise utilisé pour déterminer l'emplacement du domaine.
- Pour désactiver simplement la fonction, vous devez accéder à un autre dossier: Stratégie de l'ordinateur local> Configuration ordinateur> Modèles d'administration> Système> Gestion des communications Internet> Paramètres de communication Internet.
- Ici vous trouvez Désactiver les tests actifs de l'indicateur d'état de la connectivité réseau Windows .