Содержание
deGDID — новый открытый скрипт для Windows, который удаляет локальные ключи Microsoft GDID и блокирует создание новых. Цена вопроса неприятная: часть облачных сервисов Microsoft после этого может перестать входить в аккаунт.
Разработчики опубликовали проект на GitHub. Это не коммерческий продукт и не настройка Windows из меню конфиденциальности. Скрипт работает с системными идентификаторами глубже, чем обычные переключатели телеметрии.
GDID оказался глубже обычной сетевой приватности
Global Device Identifier, или GDID, привязан к устройству Windows и живёт ниже сетевого уровня. Поэтому смена IP-адреса сама по себе не скрывает такой идентификатор. В недавнем федеральном уголовном деле в США GDID помог следствию связать компьютер с предполагаемым хакером.
Сам по себе случай выглядит понятным: правоохранители использовали технический след. Но для обычного пользователя здесь всплывает другой вопрос. Windows не даёт штатного переключателя, который отключает GDID на уровне системы.
DeGDID как раз закрывает этот пробел. Проект не обещает стереть историю на серверах Microsoft. Уже выданные ранее ключи остаются на стороне компании, и локальный скрипт их оттуда не удалит.
Как deGDID режет повторное создание идентификатора
Скрипт сначала ищет в реестре серверные ключи GDID, которые Windows хранит локально, и удаляет их. Одной чистки реестра мало: после перезагрузки или нового обращения к серверам Microsoft система может тихо создать ключи заново.

Поэтому режим защиты идёт дальше. deGDID меняет ACL, то есть списки контроля доступа, и права на нужные ветки реестра. Затем он блокирует внутренний endpoint DeviceAdd, через который Microsoft identity services регистрируют ПК как Windows-устройство.
- Status: показывает, активен ли GDID на компьютере
- Status Redact: создаёт диагностические логи с замазанным GDID
- Protect: удаляет текущие ключи и блокирует создание новых
- Unprotect: возвращает систему к стандартному поведению
Это всё равно не универсальная кнопка «стереть меня отовсюду». deGDID работает только на неуправляемых системах с правами администратора. Если ПК входит в домен или корпоративную инфраструктуру, скрипт откажется запускаться.
Побочный эффект — ошибки входа в сервисы Microsoft

Главная проблема deGDID не в сложности, а в последствиях. Блокировка DeviceAdd ломает часть цепочки авторизации Microsoft Account. Для пользователя это может выглядеть как странные ошибки подключения в штатных приложениях и браузере.
По тестам Tom’s Hardware на ПК с Windows 11, режим проверки нашёл несколько кэшированных GDID. После включения защиты скрипт их удалил, а после перезагрузки новый идентификатор не появился.
Побочные эффекты подтвердились сразу. Часть приложений Microsoft начала выдавать ошибки подключения. Проверка аккаунта через login.live.com перестала проходить во всех браузерах, хотя login.microsoftonline.com продолжил работать.
Онлайн-игры и сторонние приложения в этом тесте вели себя нормально. Это важная деталь для домашнего ПК: проблема бьёт не по всей системе подряд, а по сервисам, которые ждут нормальную регистрацию устройства в инфраструктуре Microsoft.
Разработчики называют deGDID исследовательским проектом и планируют менять его по мере изучения GDID. Сейчас ограничение жёсткое: старые серверные ключи не удаляются, а режим Protect может ломать вход в отдельные облачные сервисы Microsoft.