Tech si AI admin

GDID — identificatorul unic de dispozitiv pe care Windows il primeste de la Microsoft fara sa stii

GDID este un identificator de 64 de biti atribuit de serverele Microsoft fiecarui PC cu Windows. Afla ce face, de ce conteaza, cum il verifici si cum il stergi cu deGDID.

GDID — identificatorul unic de dispozitiv pe care Windows il primeste de la Microsoft fara sa stii

Windows-ul tau are un numar. Nu l-ai ales tu, nu l-ai vazut in nicio setare si nu ti-a cerut nimeni acordul. Se numeste GDID — Global Device Identifier — si este un identificator de 64 de biti pe care serverele Microsoft il atribuie calculatorului tau. Nu e generat local, ci „minatat” de server cand masina ta contacteaza infrastructura DeviceAdd. Da, chiar si daca folosesti doar cont local, fara cont Microsoft.

In 2026, un raport dintr-un proces in instanta a aratat ca Microsoft detinea o asociere GDID → URL / ora / adresa IP pentru un dispozitiv. Nu s-a stiut public ce componenta Windows sau ce canal de retea a transmis acele date. Dar faptul ca asocierea exista inseamna ca identificatorul nu e doar o cifra in registru — e o ancora de urmarire.

Intre timp, un proiect open-source numit deGDID iti permite sa stergi acest identificator si sa blochezi serverele care il emit. Nu e pentru toata lumea si are efecte secundare reale. Acest articol explica tot ce trebuie sa stii.

Ce vei gasi in acest articol:

  • Ce este GDID-ul si de ce Windows il primeste chiar si cu cont local
  • Cazul din instanta care a scos la iveala asocierea GDID → IP → URL → ora
  • Cum verifici daca PC-ul tau are un GDID activ (comenzi PowerShell)
  • Ce face deGDID pas cu pas — hosts, firewall, stergere identitate
  • Tabel comparativ cu ce se strica si ce ramane functional daca il folosesti
  • Alternative mai blande pentru cine nu vrea sa sacrifice contul Microsoft
  • FAQ cu intrebari frecvente

Ce este GDID — identificatorul pe care nu l-ai cerut

GDID vine de la Global Device Identifier. In documentele interne Microsoft apare si ca „Device PUID” (un PUID este un ID de utilizator/produs pe 64 de biti). Ideea e simpla: cand calculatorul tau cu Windows contacteaza anumite servere Microsoft, acelea emit un identificator unic pentru dispozitivul tau si il pastreaza in asociere cu informatii de retea.

Diferenta fata de alte identificatori — cum ar fi ID-ul de publicitate, ID-ul hardware sau GUID-ul de instalare — e ca GDID nu este generat pe calculatorul tau. Este emis de server, prin infrastructura numita DeviceAdd. Calculatorul tau cere, serverul raspunde cu un numar, si acel numar se scrie in mai multe locuri locale: registry, stocari de identitate, profilul utilizatorului, .DEFAULT si SYSTEM.

Contul local nu te salveaza. Multi utilizatori cred ca daca nu-si fac cont Microsoft, Microsoft nu stie nimic despre ei. GDID demonstreaza contrariu: Windows poate obtine un identificator de dispozitiv chiar si fara autentificare MSA (Microsoft Account). „Mintarea” se face la nivel de masina, nu de cont.

Cont local ≠ anonimitate

Faptul ca folosesti doar cont local nu inseamna ca dispozitivul tau nu are identificatori Microsoft. GDID este atribuit la nivel de masina, nu de cont. Il poti avea chiar daca nu te-ai logat niciodata cu un cont Microsoft.

Unde se pastreaza GDID-ul local? In mai multe locuri, din motive de redundanta:

  • Registry Windows — chei legate de serviciile de identitate Microsoft
  • Stocari de identitate — fisiere locale folosite de serviciul Windows Identity
  • Profilul utilizatorului curent — date specifice sesiunii active
  • .DEFAULT si SYSTEM — profiluri de sistem care permit rehidratarea identitatii chiar si dupa stergerea din contul curent

Aceasta redundanta e motivul pentru care stergerea simpla dintr-un loc nu e suficienta. Identitatea „reapare” din alte surse, ca un joc de whack-a-mole.


De ce conteaza: cazul din instanta din 2026

In 2026, un raport depus intr-un proces in instanta a aratat ca Microsoft detinea o asociere care includea:

  • GDID-ul dispozitivului
  • URL-urile accesate
  • Ora la care au fost accesate
  • Adresa IP a dispozitivului

Aceasta nu e teorie conspirativa — e un document juridic. Ce nu s-a clarificat public este ce componenta Windows sau ce canal de retea a transmis acele date catre serverele Microsoft. Poate fi telemetria, poate fi Windows Update, poate fi altceva. Nu stim. Stim doar ca asocierea exista.

Ce inseamna asta pentru tine? Inseamna ca daca Microsoft vrea — sau este obligat legal — poate corela activitatea ta online cu un dispozitiv fizic, prin adresa IP si timestamp. Nu cu contul tau (pe care poate nu-l ai), ci cu masina ta.

Ce stim si ce nu stim

Stim ca asocierea GDID → URL / IP / ora exista, conform documentelor din proces. Nu stim ce componenta Windows a trimis datele si nici daca asta se intampla pe toate masinile sau doar in anumite conditii. De asemenea, „ProtectedNoRealGdid” (verdictul deGDID) NU inseamna ca Microsoft a sters inregistrarile istorice si nici ca telemetria generala s-a oprit.

Daca vrei sa intelegi mai bine cum functioneaza amprentarea dispozitivelor in general, articolul despre fingerprinting-ul prin Math.tanh in browser explica mecanismul prin care un calculator e identificat prin detalii aparent banale.


Cum verifici daca PC-ul tau are un GDID

Ca sa afli daca Windows-ul tau a primit deja un GDID, ai nevoie de deGDID si de PowerShell rulat ca administrator. Iata pasii concreti:

  • Descarca deGDID de pe github.com/yegors/deGDID — licenta MIT, ultima actualizare 16 iulie 2026
  • Deschide PowerShell ca administrator — click dreapta pe Start → „Terminal (Admin)” sau caut „PowerShell” si alege „Run as administrator”
  • Navigheaza in folderul unde ai descarcat scriptul — comanda cd C:\calea\catre\degdid
  • Ruleaza comanda de verificare.\degdid.ps1 -Status
  • Citeste rezultatul — daca vezi g: urmat de un numar zecimal (exemplu: g:1234567890123456789), PC-ul tau are un GDID activ

Output-ul comenzii -Status iti arata cateva informatii importante:

CampCe inseamna
Cont localDaca folosesti cont local sau cont Microsoft
ProfilNumele profilului Windows curent
PUIDDevice PUID-ul atribuit de serverele Microsoft
g:<zecimal>Valoarea GDID — identificatorul de 64 de biti in format zecimal

Aceste date identifica masina ta, nu pe tine personal. Nu le publica nicaieri si nu le trimite catre nimeni.

Cerinte de sistem

deGDID necesita Windows 10 22H2 (build 19045) sau Windows 11 build 22000+. PowerShell 64 de biti, rulat ca administrator. Fara domeniu, Entra, workplace sau MDM. Windows 11 25H2 / build 26200 este singura linie complet validata in laborator; alte build-uri accepta cu avertisment. Sistemele gestionate (firma, scoala) sau cu mai multe profiluri incarcate sunt refuzate.

Ce face deGDID pas cu pas

deGDID este un script PowerShell (degdid.ps1) cu licenta MIT, dezvoltat de yegors pe GitHub. Nu e un program cu interfata grafica — rulezi comenzi direct in terminal. Iata exact ce face fiecare comanda:

Pasul 1: Verificare status — .\degdid.ps1 -Status

Aceasta comanda iti arata daca PC-ul tau are un GDID activ si in ce stare e protectia. Daca vezi verdictul ProtectedNoRealGdid, inseamna ca protectia e activa si identitatea reala a fost stearsa.

Pasul 2: Activare protectie — .\degdid.ps1 -Protect

Aceasta e comanda care face treaba. In ordine, scriptul:

  1. Aplica un blocaj hosts dual-stack — adauga intrari in fisierul hosts (atat IPv4 cat si IPv6) care redirectioneaza serverele DeviceAdd catre 0.0.0.0 si ::. Blocheaza si login.live.com, account.live.com, DDS si serviciul wlidsvc.
  2. Verifica calea DeviceAdd — confirma ca blocajul e activ si functioneaza.
  3. Reimprospateaza regulile de firewall — adauga reguli Windows Firewall care blocheaza traficul catre serverele Microsoft legate de identitate.
  4. Sterge copiile GDID cunoscute — elimina identificatorul din registry, stocari de identitate, profilul utilizatorului curent, .DEFAULT si SYSTEM.
  5. Sterge sursele de rehidratare — nu doar sterge valoarea, ci elimina si mecanismele prin care Windows ar putea reatribui un GDID nou din datele ramase.
  6. Asteapta si reverifica — dupa o perioada de asteptare, verifica din nou daca identitatea a revenit. Daca a revenit, refuza sa raporteze succes.

Pasul 3: Re-verificare — .\degdid.ps1 -Status

Dupa protectie, ruleaza din nou -Status sa confirmi verdictul. Singurul rezultat „complet” este ProtectedNoRealGdid. Orice altceva inseamna ca protectia nu e completa.

Pasul 4: Deblocare (optional) — .\degdid.ps1 -Unblock

Daca vrei sa anulezi tot si sa permiti Windows sa emita din nou un GDID, ruleaza .\degdid.ps1 -Unblock. Asta scoate blocajele din hosts si firewall si permite serviciilor Microsoft sa functioneze normal. Windows va atribui un nou GDID data viitoare cand contacteaza serverele DeviceAdd.


Ce pierzi daca folosesti deGDID — tabel comparativ

deGDID nu e un tool anti-telemetrie general. E specific: sterge un identificator si blocheaza serverele care il emit. Dar blocarea acelor servere are efecte secundare reale, pentru ca aceleasi servere sunt folosite si de alte servicii Microsoft.

Functie / ServiciuCe se intampla
Desktopul de bazaFunctional — nicio problema observata in laborator
Autentificare cont MicrosoftStricata sau degradata semnificativ
Microsoft StoreAfectat — nu te poti loga sau descarca aplicatii din cont
Xbox (aplicatie si servicii)Afectat — necesita cont Microsoft
Sincronizare OneDrive cu MSAOprita — nu se poate sincroniza fara cont functional
Phone LinkAfectat — necesita autentificare Microsoft
Functii CDP (Connected Devices Platform)Degradate
Windows Update scanObservat ca functioneaza in laborator
Actualizari DefenderObservate ca functioneaza in laborator
Update cumulativ in asteptareNEVALIDAT — nu s-a testat daca se instaleaza
Feature updateNEVALIDAT — nu s-a testat daca functioneaza

Ce NU face deGDID

deGDID NU este un tool anti-telemetrie general. Nu opreste telemetria Windows, nu blocheaza toate conexiunile Microsoft si nu garanteaza anonimitate. „ProtectedNoRealGdid” inseamna doar ca identificatorul GDID specific a fost sters si ca serverele DeviceAdd sunt blocate. Microsoft poate in continuare colecta alte tipuri de date prin alte canale. Daca vrei protectie completa impotriva telemetrii, ai nevoie de solutii suplimentare — vezi sectiunea despre alternative.

Alternative mai blande pentru cine nu vrea sa sacrifice contul Microsoft

deGDID e o solutie radicala — sterge un identificator si blocheaza servere intregi. Daca folosesti cont Microsoft, Xbox, OneDrive sau Phone Link, pierderile sunt semnificative. Din fericire, exista si optiuni mai blande.

1. Telemetrie setata la „Required” sau „Security”

Windows iti permite sa reduci telemetria din Setari → Confidentialitate → Diagnostice si feedback. Seteaza la „Date de diagnosticare obligatorii” (Required) sau „Security” (daca ai editia Enterprise). Nu elimina GDID-ul, dar reduce volumul de date trimis.

2. DNS privat care blocheaza serverele Microsoft de telemetrie

Foloseste un server DNS care filtreaza domeniile cunoscute de telemetrie Microsoft. Lista include vortex.data.microsoft.com, settings-win.data.microsoft.com, watson.telemetry.microsoft.com si altele. Nu blocheaza DeviceAdd direct, dar reduce suprafata de expunere.

Vezi articolul nostru despre cum alegi un server DNS privat pentru ghidul complet cu comparatii intre furnizori.

3. Firewall Windows cu reguli custom

Poti crea reguli in Windows Firewall care blocheaza domeniile specifice de telemetrie fara sa atingi login.live.com sau account.live.com. E mai granular decat deGDID si iti pastreaza contul functional.

4. O&O ShutUp10 sau WPD

Aceste unelte gratuite iti permit sa dezactivezi setari specifice de telemetrie si tracking din Windows prin interfata grafica. Nu sterg GDID-ul, dar reduc mult din datele trimise catre Microsoft.

5. Linux

Daca seriozitatea conteaza — Linux nu are GDID. Nu are DeviceAdd. Nu trimite identificatori catre Microsoft. E o schimbare majora, dar daca privacy-ul e prioritatea ta absoluta, e cea mai curata optiune.


Intrebari frecvente

GDID-ul e acelasi lucru cu Advertising ID?

Nu. Advertising ID este un identificator pe care il poti reseta din Setari → Confidentialitate → General → „Permiteti aplicatiilor sa foloseasca ID-ul meu de publicitate”. GDID-ul e un identificator atribuit de server, la nivel de dispozitiv, care nu are o setare vizibila in interfata Windows. Nu poti sa-l vezi sau sa-l resetezi din meniuri — de aceea exista deGDID.

Daca reinstalez Windows, dispare GDID-ul?

GDID-ul local dispare la reinstallare — e sters odata cu registry-ul. Dar daca noul Windows contacteaza din nou serverele DeviceAdd (ceea ce se intampla automat), Microsoft poate emite un nou GDID. Nu stim daca Microsoft asociaza GDID-ul nou cu cel vechi prin alte semnale (adresa IP, hardware ID). E posibil sa primesti un GDID complet nou sau sa fii re-identificat. Nu exista informatii publice despre asta.

deGDID functioneaza si pe Windows 10?

Da, dar cu restrictii. Cerinta minima e Windows 10 22H2 (build 19045). Windows 11 25H2 / build 26200 este singura linie complet validata in laborator. Alte build-uri accepta cu avertisment — scriptul functioneaza, dar nu a fost testat extensiv. Daca ai Windows 10 mai vechi de 22H2, nu va functiona.

Daca il folosesc, primesc in continuare actualizari Windows?

Windows Update scan si actualizarile Defender au fost observate ca functionand in laborator dupa aplicarea deGDID. Insa un update cumulativ in asteptare si un feature update NU au fost validate. E un risc real — s-ar putea sa primesti actualizarile de securitate, dar sa intampini probleme cu actualizarile mari. Verifica periodic daca Windows Update functioneaza si creeaza un punct de restaurare inainte de orice update major.

Microsoft poate sa-mi dea un nou GDID chiar daca am protectia activa?

Nu — atata timp cat protectia e activa. Blocajul hosts impiedica calculatorul tau sa contacteze serverele DeviceAdd, iar regulile de firewall adauga un al doilea strat de protectie. Fara acces la server, Windows nu poate primi un nou GDID. Insa daca rulezi -Unblock sau daca stergi manual intrarile din hosts, Windows va contacta din nou serverele si va primi un GDID nou.


Disclaimer important

Citeste inainte sa actionezi

Modificarea registrului Windows si a fisierului hosts este pe raspunderea ta. Inainte de a rula deGDID: (1) creeaza un punct de restaurare System Restore, (2) fa backup la registry (File → Export in regedit), (3) salveaza o copie a fisierului hosts original din C:\Windows\System32\drivers\etc\hosts. deGDID este un tool open-source sub licenta MIT — nu vine cu garantii. Testeaza intai pe o masina virtuala daca poti.

Protectia identitatii digitale nu se opreste la Windows. Daca te intereseaza subiectul, citeste si articolul despre cum iti stergi datele de la brokerii de date cu California DROP — un ghid practic pentru eliminarea informatiilor tale personale din bazele de date comerciale.

GDID-ul e doar una dintre metodele prin care dispozitivul tau poate fi identificat. Fiecare pas conteaza — de la alegerea unui server DNS privat la intelegerea cum te identifica fingerprinting-ul prin browser. Privacy-ul e un proces, nu o setare.

Distribuie articolul

Articole similare