Události a pole diagnostických dat Windows 10 shromažďované prostřednictvím zásad pro omezení událostí rozšířených diagnostických dat

Platí pro

  • Windows 10 verze 1709 a novější

Důležité

  • Řešení Upgrade Readiness a Stav zařízení v nástrojích Windows Analytics byly ke 31. lednu 2020 vyřazeny z provozu.
  • Desktop Analytics je zastaralá a 30. listopadu 2022 byla vyřazena.

Sestavy řešení Desktop Analytics využívají diagnostická data, která nejsou zahrnuta v Základní úrovni.

Ve Windows 10 verze 1709 jsme zavedli novou funkci: „Omezit rozšířená diagnostická data na minimum vyžadované službami Windows Analytics”. Pokud je povolena, tato funkce omezí události diagnostických dat operačního systému obsažené v rozšířené úrovni pouze na ty, které jsou popsány níže. Rozšířená úroveň obsahuje také omezené hlášení o chybách, které nejsou popsány níže. Další informace o rozšířené úrovni najdete v článku Konfigurace diagnostických dat Windows ve vaší organizaci.

Při vyřazení Windows Analytics z provozu budou tyto zásady dál podporovány řešením Desktop Analytics, ale nebudou zahrnovat diagnostická data související s Office.

KernelProcess.AppStateChangeSummary

Tato událost shrnuje využití aplikací a charakteristiky výkonu, které společnosti Microsoft pomáhají zlepšovat výkon a spolehlivost. Organizace můžou tuto událost používat s Desktop Analytics a získat tak přehled o spolehlivosti aplikací.

K dispozici jsou tato pole:

  • CommitChargeAtExit_Sum: Potvrzená kapacita celkové paměti pro proces při jeho ukončení
  • CommitChargePeakAtExit_Sum: Maximální potvrzená kapacita celkové paměti pro proces při jeho ukončení
  • ContainerId: ID kontejneru serverového sila
  • CrashCount: Počet chybových selhání pro instanci procesu
  • CycleCountAtExit_Sum: Celkový počet procesorových cyklů pro proces při jeho ukončení
  • ExtraInfoFlags: Příznaky ukazující vnitřní stavy protokolování
  • GhostCount_Sum: Celkový počet instancí, kdy aplikace přestala reagovat
  • HandleCountAtExit_Sum: Celkový počet obslužných rutin pro proces při jeho ukončení
  • HangCount_Max: Maximální počet zjištěných zablokování
  • HangCount_Sum: Celkový počet zjištěných blokací aplikace
  • HardFaultCountAtExit_Sum: Celkový počet tvrdých výpadků stránek zjištěných pro proces při jeho ukončení
  • HeartbeatCount: Prezenční signály zaznamenané pro tento souhrn
  • HeartbeatSuspendedCount: Prezenční signály zaznamenané pro tento souhrn, když byl proces pozastaven
  • LaunchCount: Počet spuštěných instancí procesů
  • LicenseType: Vyhrazeno pro budoucí použití
  • ProcessDurationMS_Sum: Celková délka instancí procesů skutečného času
  • ReadCountAtExit_Sum: Celkový počet V/V čtení pro proces při jeho ukončení
  • ReadSizeInKBAtExit_Sum: Celková velikost V/V čtení pro proces při jeho ukončení
  • ResumeCount: Kolikrát obnovení běhu instance procesu po přerušení
  • RunningDurationMS_Sum: Celkový provozní čas
  • SuspendCount: Kolikrát byla instance procesu pozastavena
  • TargetAppId: Identifikátor aplikace
  • TargetAppType: Typ aplikace
  • TargetAppVer: Verze aplikace
  • TerminateCount: Počet ukončení procesu
  • WriteCountAtExit_Sum: Celkový počet V/V zápisů u procesu při jeho ukončení
  • WriteSizeInKBAtExit_Sum: Celková velikost V/V zápisů u procesu při jeho ukončení

Microsoft.Office.TelemetryEngine.IsPreLaunch

Platí pro aplikace Office pro UPW. Tato událost se aktivuje, když se u aplikace Office inicializuje první následný upgrade nebo instalace z Microsoft Storu. Je to součást základních diagnostických dat. Slouží to ke sledování, jestli konkrétní relace je nebo není spouštěcí relací.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • SessionID: ID relace

Microsoft.Office.SessionIdProvider.OfficeProcessSessionStart

Tato událost odesílá základní informace při spuštění nové relace Office. To slouží k určení počtu ojedinělých relací viditelných na daném zařízení. Tato událost se používá jako událost prezenčního signálu k zajištění, zda daná aplikace je nebo není na zařízení spuštěna. Kromě toho to slouží jako důležitý signál celkové spolehlivosti aplikace.

  • AppSessionGuid: ID relace, která mapuje spoj s procesem aplikace
  • processSessionId: ID relace, která mapuje spoj s procesem aplikace

Microsoft.Office.TelemetryEngine.SessionHandOff

Platí pro aplikace Office typu Win32. Tato událost nám umožňuje zjistit, jestli byla vytvořena nová relace pro zpracování události otevření souboru inicializované uživatelem. Toto jsou důležité diagnostické informace, které slouží k odvození signálu spolehlivosti a k zajištění, že aplikace funguje očekávaným způsobem.

  • appVersionBuild: Třetí část označení verze buildu aplikace ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • childSessionID: ID relace, která byla vytvořena ke zpracovávání otevření souboru inicializovaného uživatelem
  • parentSessionId: ID relace, která byla už spuštěná

Microsoft.Office.CorrelationMetadata.UTCCorrelationMetadata

Shromažďuje metadata Office prostřednictvím UTC pro porovnání s odpovídajícími daty shromážděnými prostřednictvím kanálu telemetrie Office, aby se zkontrolovala správnost a celistvost dat.

  • abConfigs: Seznam funkcí povolených pro tuto relaci
  • abFlights: Seznam funkcí povolených pro tuto relaci
  • AppSessionGuid: ID relace
  • appVersionBuild: Třetí část označení verze buildu aplikace ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRevision: Čtvrtá část označení verze ..*.XXXXX
  • audienceGroup: Je to součást programu Insiders nebo produkčního týmu?
  • audienceId: ID nastavení cílové skupiny
  • channel: Jste součástí Půlročního kanálu nebo výběrového Půlročního kanálu?
  • deviceClass: je toto zařízení desktopové nebo mobilní?
  • impressionId: Jaké funkce jste měli v této relaci dostupné
  • languageTag: Jazyk aplikace
  • officeUserID: Jedinečný identifikátor spojený s instalací Office na konkrétním zařízení
  • osArchitecture: Je počítač 32bitový nebo 64bitový?
  • osEnvironment: Je tato aplikace win32 nebo aplikace pro UPW?
  • osVersionString: Verze operačního systému
  • sessionID: ID relace

Microsoft.Office.ClickToRun.UpdateStatus

Platí pro všechny aplikace Win32. Pomáhá nám zjistit stav procesu aktualizace sady Office (úspěch nebo selhání s podrobnostmi o chybě).

  • build: Verze aplikace
  • channel: Je to součástí kanálu GA nebo SAC-T?
  • errorCode: K jaké chybě došlo během procesu upgradování?
  • errorMessage: Jaká se zobrazila chybová zpráva během procesu upgradování?
  • status: Byl upgrade úspěšný, anebo nebyl?
  • targetBuild: Na jakou verzi aplikace jsme se pokoušeli upgradovat?

Microsoft.Office.TelemetryEngine.FirstIdle

Tato událost se aktivuje, když je modul telemetrie v aplikaci Office připravený k odeslání telemetrie. Používá se ke zjištění, jestli jsou v telemetrii nějaké problémy.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • SessionID: ID relace

Microsoft.Office.TelemetryEngine.FirstProcessed

Tato událost se aktivuje, když modul telemetrie v aplikaci Office zpracuje pravidla nebo seznam událostí, které potřebujeme shromáždit. Používá se ke zjištění, jestli jsou v telemetrii nějaké problémy.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • SessionID: ID relace

Microsoft.Office.TelemetryEngine.FirstRuleRequest

Tato událost se aktivuje, když modul telemetrie v aplikaci Office obdrží první pravidlo nebo seznam událostí, které musí aplikace odeslat. Používá se ke zjištění, jestli jsou v telemetrii nějaké problémy.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • SessionID: ID relace

Microsoft.Office.TelemetryEngine.Init

Tato událost se aktivuje, když je, anebo není, inicializován modul telemetrie v aplikaci Office. Používá se ke zjištění, jestli jsou v telemetrii nějaké problémy.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • SessionID: ID relace

Microsoft.Office.TelemetryEngine.Resume

Tato událost se aktivuje při obnovení aplikace z režimu spánku. Používá se ke zjištění, jestli jsou nějaké problémy v životním cyklu aplikace.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • maxSequenceIdSeen: Kolik událostí z této relace se zatím zobrazilo?
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • rulesSubmittedBeforeResume: Kolik událostí bylo odesláno, než proces pokračoval?
  • SessionID: ID relace

Microsoft.Office.TelemetryEngine.RuleRequestFailed

Tato událost se aktivuje, když se modulu telemetrie v aplikaci Office nepodaří načíst pravidla obsahující seznam událostí telemetrie. Používá se ke zjištění, jestli jsou v telemetrii nějaké problémy.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • SessionID: ID relace

Microsoft.Office.TelemetryEngine.RuleRequestFailedDueToClientOffline

Tato událost se aktivuje, když se modulu telemetrie v aplikaci Office nepodaří načíst pravidla obsahující seznam událostí telemetrie, když je zařízení offline. Používá se ke zjištění, jestli jsou v telemetrii nějaké problémy.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • SessionID: ID relace

Microsoft.Office.TelemetryEngine.ShutdownComplete

Tato událost se aktivuje, když modul telemetrie v aplikaci Office zpracuje pravidla nebo seznam událostí, které potřebujeme shromáždit. To je užitečné pro zjištění, jestli konkrétní chybové ukončení nastává při vypínání aplikace a jestli by mohlo případně způsobit ztrátu dat, anebo ne.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • maxSequenceIdSeen: Kolik událostí z této relace se zatím zobrazilo?
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • rulesSubmittedBeforeResume: Kolik událostí bylo odesláno, než proces pokračoval?
  • SessionID: ID relace

Microsoft.Office.TelemetryEngine.ShutdownStart

Tato událost se aktivuje při zrušení inicializace modulu telemetrie v aplikaci Office a aplikace se vypíná. To je užitečné pro zjištění, jestli konkrétní chybové ukončení nastává při vypínání aplikace a jestli by mohlo případně způsobit ztrátu dat, anebo ne.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • rulesSubmittedBeforeResume: Kolik událostí bylo odesláno, než proces pokračoval?
  • SessionID: ID relace

Microsoft.Office.TelemetryEngine.SuspendComplete

Tato událost se aktivuje, když modul telemetrie v aplikaci Office zpracuje pravidla nebo seznam událostí, které potřebujeme shromáždit. Používá se ke zjištění, jestli jsou v telemetrii nějaké problémy.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • maxSequenceIdSeen: Kolik událostí z této relace se zatím zobrazilo?
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • rulesSubmittedBeforeResume: Kolik událostí bylo odesláno, než proces pokračoval?
  • SessionID: ID relace
  • SuspendType: Typ pozastavení

Microsoft.Office.TelemetryEngine.SuspendStart

Tato událost se aktivuje, když se aplikace Office pozastaví kvůli změně životního cyklu aplikace. Používá se ke zjištění, jestli jsou nějaké problémy v životním cyklu aplikace.

  • appVersionBuild: Třetí část označení verze ..XXXXX.*
  • appVersionMajor: První část označení verze X...*
  • appVersionMinor: Druhá část označení verze .X..*
  • appVersionRev: Čtvrtá část označení verze ..*.XXXXX
  • maxSequenceIdSeen: Kolik událostí z této relace se zatím zobrazilo?
  • officeUserID: ID instalace spojené se zařízením. Není spojené s konkrétním uživatelem.
  • rulesSubmittedBeforeResume: Kolik událostí bylo odesláno, než proces pokračoval?
  • SessionID: ID relace
  • SuspendType: Typ pozastavení

Microsoft.OSG.OSS.CredProvFramework.ReportResultStop

Tato událost označuje výsledek pokusu o ověření uživatele u poskytovatele přihlašovacích údajů. Pomáhá společnosti Microsoft zlepšit spolehlivost přihlašování. Používání této události s Desktop Analytics může pomoct organizacím sledovat a zvýšit úspěšnost při přihlašování pomocí různých metod (například biometricky) na spravovaných zařízeních.

K dispozici jsou tato pole:

  • CredTileProviderId: ID poskytovatele přihlašovacích údajů
  • IsConnectedUser: Příznak označující, zda je uživatel připojen nebo nikoli
  • IsPLAPTile: Příznak označující, zda tato přihlašovací dlaždice představuje poskytovatele přístupu před přihlášením nebo nikoli
  • IsRemoteSession: Příznak označující, zda je relace vzdálená nebo ne
  • IsV2CredProv: Příznak označující, zda je poskytovatel přihlašovacích údajů V2 nebo ne
  • OpitonalStatusText: Stavový text
  • ProcessImage: Cesta obrázku k procesu
  • ProviderId: ID poskytovatele přihlašovacích údajů
  • ProviderStatusIcon: Označuje, která ikona stavu by měla být zobrazena.
  • ReturnCode: Výstup funkce ReportResult
  • SessionId: Identifikátor relace
  • Stav chyby při přihlášení: Stav chyby při přihlášení
  • SubStatus: chyba při přihlašování
  • UserTag: Kolikrát uživatel zvolil určitého poskytovatele

Microsoft.Windows.Kernel.Power.OSStateChange

Tato událost označuje přechod mezi stavy operačního systému (Zapnuto, Vypnuto, Spánek atd.). Při používání této události s Desktop Analytics můžou organizace monitorovat spolehlivost a výkon spravovaných zařízení.

K dispozici jsou tato pole:

  • AcPowerOnline: Je-li TRUE, zařízení využívá napájení střídavým proudem. Je-li FALSE, zařízení používá napájení z baterie.
  • ActualTransitions: Počet přechodů mezi stavy operačního systému od posledního spuštění systému.
  • BatteryCapacity: Maximální kapacita baterie v mWh
  • BatteryCharge: Aktuální nabití baterie v procentech z celkové kapacity
  • BatteryDischarge: Příznak označující, zda se baterie vybíjí nebo nabíjí
  • BootId: Celkový počet spuštění od doby, kdy byl operační systém nainstalován
  • BootTimeUTC: Datum a čas konkrétní spouštěcí události (identifikované hodnotou BootId)
  • EnergyChangeV2: Hodnota snímku v mWh odrážející změnu ve spotřebě energie
  • EnergyChangeV2Flags: Příznaky pro odlišení kontextu EnergyChangeV2
  • EventSequence: Sekvenční číslo sloužící k vyhodnocení úplnosti dat
  • LastStateTransition: ID posledního přechodu stavu operačního systému
  • LastStateTransitionSub: ID posledního přechodu dílčího stavu operačního systému.
  • StateDurationMS: Počet milisekund strávených v posledním stavu operačního systému
  • StateTransition: ID stavu operačního systému, do kterého systém přechází
  • StateTransitionSub: ID dílčího stavu operačního systému, do kterého systém přechází.
  • TotalDurationMS: Celkový čas (v milisekundách) strávený ve všech stavech od posledního spuštění
  • TotalUptimeMS: Celkový čas (v milisekundách), kdy bylo zařízení v provozním nebo spuštěném stavu od posledního spuštění
  • TransitionsToOn: Počet přechodů do stavu Zapnuto od posledního spuštění
  • UptimeDeltaMS: Celkový čas (v milisekundách) přičtený k času provozu od poslední události

Microsoft.Windows.LogonController.LogonAndUnlockSubmit

Odesílá podrobnosti o uživateli, který se pokusí přihlásit nebo odemknout zařízení.

K dispozici jsou tato pole:

  • isSystemManagedAccount: Označuje, zda je uživatelský účet spravován systémem.
  • isUnlockScenario: Příznak označující, zda událost představuje přihlášení, nebo odemknutí
  • userType: Označuje typ uživatele: 0 = neznámý; 1 = místní; 2 = uživatel v doméně služby Active Directory; 3 = účet Microsoft; 4 = uživatel ve službě Azure Active Directory

Microsoft.Windows.LogonController.SignInFailure

Odesílá podrobnosti o všech chybových kódech zjištěných při neúspěšném přihlášení.

K dispozici jsou tato pole:

  • ntsStatus: Z pokusu o přihlášení byl vrácen stav s kódem chyby NTSTATUS.
  • ntsSubstatus: Z pokusu o přihlášení byl vrácen dílčí stav s kódem chyby NTSTATUS.

Microsoft.Windows.Security.Biometrics.Service.BioServiceActivityCapture

Označuje, že biometrické zachycení bylo porovnáno se známými šablonami.

K dispozici jsou tato pole:

  • captureDetail: Výsledek biometrického zachycení, a to buď při registraci, nebo při chybě
  • captureSuccessful: Označuje, zda bylo biometrické zachycení úspěšně přiřazeno nebo ne.
  • hardwareId: ID senzoru, který pořídil biometrické zachycení
  • isSecureSensor: Příznak označující, zda biometrický snímač byl v rozšířeném bezpečnostním režimu
  • isTrustletRunning: Označuje, zda je v současné době spuštěna součást s rozšířeným zabezpečením.
  • isVsmCfg: Příznak označující, zda je nebo není konfigurován virtuální zabezpečený režim

Microsoft.Windows.Security.Winlogon.SystemBootStop

Spuštění systému bylo dokončeno.

K dispozici je toto pole:

  • ticksSinceBoot: Doba trvání spouštěcí události (milisekundy)

Microsoft.Windows.Shell.Desktop.LogonFramework.AllLogonTasks

Tato událost shrnuje postup přihlašování, což může pomoci společnosti Microsoft zlepšovat výkon a spolehlivost. Používáním této události s Desktop Analytics můžou organizace snáze identifikovat problémy s přihlašováním na spravovaných zařízeních.

K dispozici jsou tato pole:

  • isAadUser: Označuje, zda aktuální přihlášení odpovídá účtu adresářové služby Active Directory.
  • isDomainUser: Označuje, zda aktuální přihlášení odpovídá účtu domény.
  • isMSA: Označuje, zda aktuální přihlášení odpovídá účtu Microsoft.
  • logonOptimizationFlags: Příznaky označující nastavení optimalizace pro tuto přihlašovací relaci
  • logonTypeFlags: Příznaky označující typ přihlášení (první přihlášení vs. pozdější přihlášení)
  • systemManufacturer: Výrobce zařízení
  • systemProductName: Název produktu zařízení
  • wilActivity: Označuje chyby v úloze, aby Microsoftu umožnil zvýšit spolehlivost.

Microsoft.Windows.Shell.Desktop.LogonFramework.LogonTask

Tato událost popisuje systémové úlohy, které jsou součástí přihlašovací sekvence uživatele a pomáhají společnosti Microsoft zlepšit spolehlivost.

K dispozici jsou tato pole:

  • isStartWaitTask: Příznak označující, zda úloha spouští úlohu na pozadí
  • isWaitMethod: Příznak označující, zda úloha čeká na pozadí
  • logonTask: Označuje, který krok přihlášení momentálně probíhá.
  • wilActivity: Označuje chyby v úloze, aby Microsoftu umožnil zvýšit spolehlivost.

Microsoft.Windows.Shell.Explorer.DesktopReady

Inicializace aplikace Explorer je dokončena.

Microsoft-Windows-Security-EFS-EDPAudit-ApplicationLearning.EdpAuditLogApplicationLearning

U zařízení, které podléhá zásadám Windows Information Protection, se události učení generují, když se aplikace setká s hranicemi zásad (například se snaží otevřít pracovní dokument z osobní aplikace). Tyto události pomáhají správci Windows Information Protection nastavit pravidla zásad a předejít zbytečnému rušení uživatelů.

K dispozici jsou tato pole:

  • actiontype: Označuje, o jaký přístup k prostředku se aplikace pokouší (například jestli otevírá místní dokument, nebo síťový prostředek), když narazí na hranici zásad. Je to užitečné pro správce Windows Information Protection pro vyladění zásad pravidel.
  • appIdType: Podle typu aplikace, toto pole ukazuje, jaký typ pravidel aplikace by správce Windows Information Protection potřeboval vytvořit pro tuto aplikaci.
  • appname: Aplikace, která spustila událost
  • status: Označuje, jestli došlo k chybám během výukových událostí Windows Information Protection.

Win32kTraceLogging.AppInteractivitySummary

Sumarizuje, která okna aplikace jsou používána (například mají fokus), aby mohla společnost Microsoft vylepšovat kompatibilitu a uživatelské prostředí. Pomáhá také organizacím (pomocí Desktop Analytics) pochopit a zlepšit spolehlivost aplikace na spravovaných zařízeních.

K dispozici jsou tato pole:

  • AggregationDurationMS: Skutečná doba trvání agregačního období (v milisekundách)
  • AggregationFlags: Příznaky označující nastavení agregace
  • AggregationPeriodMS: Zamýšlená doba trvání agregačního období (v milisekundách)
  • AggregationStartTime: Datum a čas začátku agregace AppInteractivity
  • AppId: ID aplikace pro využití
  • AppSessionId: GUID identifikující relaci využití aplikace
  • AppVersion: Verze aplikace, která tuto událost vytvořila
  • AudioInMS: Doba trvání zachycení (v milisekundách)
  • AudioOutMS: Doba trvání přehrávání (v milisekundách)
  • BackgroundMouseSec: Označuje, že došlo k události najetí myší, když byla aplikace na pozadí.
  • BitPeriodMS: Délka období představovaného hodnotou InFocusBitmap
  • CommandLineHash: Hodnota hash příkazového řádku
  • CompositionDirtyGeneratedSec: Představuje dobu (v sekundách), během které aktivní aplikace ohlásila, že má aktualizaci.
  • CompositionDirtyPropagatedSec: Celkový čas (v sekundách), kdy samostatný proces s vizuály hostovanými v aplikaci signalizoval aktualizace
  • CompositionRenderedSec: Doba (v sekundách), po kterou se vykresloval obsah aplikace
  • EventSequence: [nutné další informace]
  • FocusLostCount: Počet případů, kdy aplikace během agregačního období ztratila fokus
  • GameInputSec: Doba (v sekundách), po kterou existoval uživatelský vstup prostřednictvím herního zařízení
  • HidInputSec: Doba (v sekundách), po kterou existoval uživatelský vstup prostřednictvím jiných zařízení než herního zařízení
  • InFocusBitmap: Řada bitů představujících aplikaci, která má a ztrácí fokus
  • InFocusDurationMS: Celkový čas (v milisekundách), kdy aplikace měla fokus
  • InputSec: Celkový počet sekund, během kterého existoval jakýkoli uživatelský vstup
  • InteractiveTimeoutPeriodMS: Celkový čas (v milisekundách), kdy nečinnost způsobila vypršení platnosti relací interaktivity
  • KeyboardInputSec: Celkový počet sekund, během kterého existoval vstup z klávesnice
  • MonitorFlags: Příznaky označující použití aplikací jednotlivých monitorů
  • MonitorHeight: Počet vertikálních pixelů v rozlišení hostitelského monitoru aplikace
  • MonitorWidth: Počet horizontálních pixelů v rozlišení hostitelského monitoru aplikace
  • MouseInputSec: Celkový počet sekund, během kterého existoval vstup z myši
  • NewProcessCount: Počet nových procesů přispívajících k agregátu
  • PartATransform_AppSessionGuidToUserSid: Příznak, který ovlivňuje konstruování dalších částí události
  • PenInputSec: Celkový počet sekund, během kterého existoval vstup z pera
  • SpeechRecognitionSec: Celkový počet sekund rozpoznávání řeči
  • SummaryRound: Zvyšující se číslo indikující sumarizované kolo (dávku)
  • TargetAsId: Příznak, který ovlivňuje konstruování dalších částí události
  • TotalUserOrDisplayActiveDurationMS: Celkový čas, kdy byl uživatel nebo displej aktivní (v milisekundách)
  • TouchInputSec: Celkový počet sekund, během kterého existoval vstup z dotykového ovládání
  • UserActiveDurationMS: Celkový čas, kdy byl uživatel aktivní, včetně všech vstupních metod
  • UserActiveTransitionCount: Počet přechodů do a z aktivity uživatele
  • UserOrDisplayActiveDurationMS: Celkový čas, po který uživatel používal displej
  • ViewFlags: Příznaky označující vlastnosti zobrazení aplikace (například jestli má zvláštní zobrazení VR nebo ne)
  • WindowFlags: Příznaky označující vlastnosti runtime okna aplikace
  • WindowHeight: Počet vertikálních pixelů v okně aplikace
  • WindowWidth: Počet horizontálních pixelů v okně aplikace

Revize

Bylo odebráno pole PartA_UserSid

Předchozí revize tohoto seznamu uvedla, že pole s názvem PartA_UserSid bylo členem události Microsoft.Windows.LogonController.LogonAndUnlockSubmit. Tento příkaz je nesprávný. Seznam byl aktualizován, aby odrážel to, že žádné takové pole v události neexistuje.

Byly přidány události Office

Ve Windows 10 verze 1809 (platí také pro verze 1709 a 1803 od aktualizace KB 4462932 a KB 4462933 ) bylo přidáno 16 událostí popisujících spouštění a dostupnost aplikací Office. Tyto události jsme přidali ke zlepšení přesnosti dat ve Windows Analytics týkajících se Office.

Poznámka

V Desktop Analytics už nebudou data Office prostřednictvím těchto zásad poskytovány.

Byly odebrány události CertAnalytics

Ve Windows 10 verze 1809 (platí také pro verze 1709 případně 1803 od aktualizace KB 4462932 případně KB 4462933) byly odebrány 3 události CertAnalytics, protože už nejsou vyžadovány pro Desktop Analytics.

Poznámka

Události a jejich pole, jak je popsáno v tomto tématu, můžete sledovat a prohlížet pomocí Prohlížeče diagnostických dat Windows.