Windows GDID: Hvad det er, og hvordan det påvirker dit privatliv

Sidste ændring: Juli 23 2026
Forfatter: TecnoDigital
  • GDID er et unikt og vedvarende id, der tildeles hver Windows-installation til telemetrisporing.
  • Den genereres gennem interaktionen mellem interne tjenester og Microsoft-konti, der forbinder hardwaren med brugerens identitet.
  • Selvom det ikke kan deaktiveres uden at påvirke systemet, findes der metoder til at begrænse sporing og dataindsamling.

Windows GDID-identifikator

Du har sikkert hørt om Microsofts telemetri, men der er en teknisk detalje, som ofte går ubemærket hen for de fleste brugere og er ret foruroligende. Vi taler om GDID, eller Global Device Identifier , en kode, der fungerer som en slags digital nummerplade til din computer, og som Windows bruger til at vide præcis, hvem der er hvem i sit enorme dataøkosystem.

Det mest mærkelige er, at dette element har fungeret i skyggerne siden Windows 10 blev lanceret i 2015. I årevis har Microsoft forholdt sig tavs og ikke udgivet en eneste teknisk specifikation om, hvordan det er skabt, eller hvor længe det holder, og overladt det til uafhængige forskere og reverse engineering at afdække sandheden om denne identifikator.

PC-privatliv
Relateret artikel:
Privatliv på Windows-pc'er: En praktisk guide til at beskytte dine data

Hvad er GDID præcist, og hvad bruges det til?

Sådan fungerer GDID

Kort sagt er et GDID en global identifikator, der giver Microsoft mulighed for at skelne en specifik Windows-installation fra alle andre. Uanset om du bruger en bærbar computer, en stationær computer eller endda en virtuel maskine, har du sandsynligvis et tilknyttet GDID, hvis du har Windows. Dets primære funktion er at fungere som en fælles tråd for at forbinde diagnostiske og telemetrihændelser over tid.

Selvom virksomheden ikke har frigivet mange offentlige detaljer, er det kendt, at denne kode er afgørende for at gruppere fejlrapporter og detektere tilbagevendende fejl på tværs af mange systemer. Takket være dette kan Microsoft bestemme, hvor mange faktiske installationer der er berørt af en specifik fejl, og dermed beslutte, hvilke sikkerhedsopdateringer der har højeste prioritet.

  Winlator, emulatoren der bringer Windows til din Android-mobil

Problemet opstår dog, når denne identifikator bruges til at korrelere aktivitet på tværs af forskellige IP-adresser eller VPN-forbindelser. I bund og grund giver den Microsoft mulighed for at vide, at en bruger, der har skiftet netværk, stadig er den samme person, der bruger den samme operativsysteminstallation, hvilket resulterer i ekstremt præcis sporing af enhedsaktivitet.

Forskelle mellem en privat og en kommerciel VPN
Relateret artikel:
Privat vs. kommerciel VPN: Hvilken er den bedste mulighed for dit privatliv?

Processen med at generere en Microsoft-konto og dens rolle

Oprettelsen af ​​denne kode er ikke tilfældig. Processen begynder, når vi konfigurerer Windows ved at linke den til en Microsoft-konto . På dette tidspunkt initieres en kæde af interne tjenester, hvor wlidsvc-processen anmoder om en PUID (Pairwise Unique Identifier) ​​fra login.live.com-serverne, som derefter registreres i virksomhedens Device Directory Service.

Det er vigtigt at bemærke, at GDID'et gemmes direkte i systemregistret og normalt repræsenteres som et lille 'g' efterfulgt af et decimaltal . Selvom det forbliver uændret efter regelmæssige systemopdateringer, ændres koden , når du geninstallerer Windows fra bunden. Men når du logger ind igen med den samme konto, kan Microsoft linke det nye GDID til den tidligere historik.

For de mere teknisk anlagte har man opdaget, at Microsofts server genererer denne kode baseret på en samling af hardwaredata . Systemet sender en anmodning, der inkluderer BIOS-oplysninger , systemmodellen, bundkortets serie , lagringsdata og, vigtigst af alt, metadata relateret til TPM (Trusted Platform Module), hvilket sikrer, at enhedens identitet er praktisk talt uoprettelig.

  Sådan aktiverer du sikker opstart efter en BIOS-opdatering

Privatliv og den kontroversielle Scattered Spider-sag

Privatliv og GDID

GDID'et gik fra at være en teknisk hemmelighed til offentlig kendthed på grund af en retssag, der involverede den cyberkriminelle gruppe Scattered Spider . Ifølge FBI-dokumenter leverede Microsoft optegnelser tilknyttet GDID'et for en specifik facilitet, hvilket gjorde det muligt for efterforskere at forbinde IP-adresser og VPN-adgang med den mistænkte Peter Stokes, hvilket demonstrerede identifikatorens evne til at deanonymisere en bruger.

Dette har givet anledning til alvorlig bekymring om digitalt privatliv. Mange eksperter kritiserer manglen på en tydelig samtykkeerklæring, når denne kode tildeles, og det faktum, at brugerne ikke har en nem måde at sige: "Jeg ønsker ikke at blive sporet på denne måde." Det faktum, at det er en persistent identifikator, letter i høj grad oprettelsen af ​​detaljerede profiler af computerbrugeradfærd.

Det mest frustrerende aspekt for dem, der værdsætter deres privatliv, er, at GDID ikke kan deaktiveres manuelt uden at forårsage alvorlige problemer. Forsøg på at slette eller tvinge det til at blokere det kan efterlade systemet uden aktivering eller forårsage, at Microsoft Store-apps holder op med at virke , hvilket efterlader brugeren i en situation, hvor de skal vælge mellem funktionalitet og privatliv.

Værktøjer til rensning af fotometadata
Relateret artikel:
Sådan fjerner du metadata fra fotos og beskytter dit privatliv

Sådan mindsker du sporing og beskytter dit team

Hvis du ikke er begejstret for, at Microsoft har denne grad af kontrol over din computer, er der et par ting, du kan gøre for at reducere mængden af ​​data, der sendes. Den mest effektive mulighed, omend stadig vanskeligere at implementere, er at konfigurere privatlivsindstillinger i Windows 11 ved hjælp af en lokal konto i stedet for en Microsoft-konto under systemopsætningen og dermed undgå direkte linkning af PUID'et.

  Problemet med cyberangreb i Spanien: virkning og realitet

Du kan også gå ind i dine privatlivs- og sikkerhedsindstillinger for at deaktivere valgfri diagnosticeringsdata og slå personligt tilpassede annoncer fra. Selvom dette ikke fjerner GDID'et, reducerer det mængden af ​​oplysninger, som systemet knytter til det pågældende id, når det kommunikerer med eksterne servere.

For systemadministratorer eller avancerede brugere findes der scripts, der giver dig mulighed for at gennemtvinge en ny enhedsregistrering ved at fjerne lokale sessionstokens. Dette tvinger Microsofts servere til at udstede et nyt GDID , selvom det anbefales at ændre nogle hardware-id'er, før du udfører denne proces, så systemet ikke genkender maskinen og tildeler den samme kode igen.

Kort sagt er GDID et ekstremt kraftfuldt internt kontrolværktøj, der giver Microsoft mulighed for at føre en nøjagtig oversigt over alle Windows-installationer verden over. Selvom det hjælper med at forbedre softwarestabiliteten og rette kritiske fejl, gør dets vedvarende natur og manglen på gennemsigtighed omkring dets administration det til et kritisk problem for alle, der er bekymrede for deres digitale fodaftryk og online anonymitet .

AdGuard DNS-privatlivsindstillinger
Relateret artikel:
AdGuard DNS: Detaljeret konfiguration og privatliv