Condividi tramite


Informazioni raccolte dall'agente di raccolta dati di Internet Explorer

Avviso

L'applicazione desktop Internet Explorer 11, ritirata e fuori supporto, è stata disabilitata in modo permanente tramite un aggiornamento di Microsoft Edge su alcune versioni di Windows 10. Per altre informazioni, vedere Domande frequenti sul ritiro delle app desktop di Internet Explorer 11.

Questo articolo descrive le informazioni che possono essere raccolte da un computer durante l'esecuzione di Diagnostica di Internet Explorer per client e server Windows, nonché una descrizione delle attività di risoluzione dei problemi interattive eseguite.

Al primo avvio dell'agente di raccolta dati di Internet Explorer, l'utente selezionerà l'opzione Agente di raccolta dati di Internet Explorer o l'opzione Attività di risoluzione dei problemi di Internet Explorer.

Versione originale del prodotto: Internet Explorer 9
Numero KB originale: 2547207

Informazioni raccolte quando è selezionata l'opzione Agente di raccolta dati di Internet Explorer

Quando si seleziona l'opzione Agente di raccolta dati di Internet Explorer, vengono raccolte le informazioni seguenti:

Sistema operativo

  • Machine Name
  • Nome del sistema operativo
  • Ultimo riavvio/tempo di attività
  • AntiMalware
  • Controllo dell'account utente
  • Username

Sistema computer

  • Modello computer
  • Processore/i
  • Dominio computer
  • Ruolo

Variabili di ambiente

descrizione Nome del file
Utente con privilegi elevati: {Computername}_EnvironmentVariables_MSDT.txt
Utente di destinazione: {Computername}EnvironmentVariables{Username}.txt

Log eventi

descrizione Nome del file
Registri eventi filtrati (.csv): {Computername}_ApplicationLog.csv
Registri eventi filtrati (.csv): {Computername}_SystemLog.csv

Criteri di gruppo e IEAK

descrizione Nome del file
Log di IEAK (.zip): {Nomecomputer}_{Nomeutente}_IEAK_Brand.zip
HKU: {Nomecomputer}_{Nomeutente}_HKU_Policies.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Policies.TXT
HKLM: {Computername}_reg_HKLM_Policies.TXT
HKU: {Nomecomputer}_{Nomeutente}_HKU_GPHistory.TXT
HKLM: {Computername}_reg_HKLM_GPHistory.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow3264Node_GPHistory.TXT
HKLM: {Computername}_reg_HKLM_GPExtensions.TXT
HKLM: {Computername}_reg_HKLM_CurrentVersion_Polcies.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow3264Node_CurrentVersion_Polcies.TXT
Pacchetto SysVol: {Nomecomputer}_{Nomeutente}_IE_GP_SysVol.zip
Log SysVol: {Nomecomputer}_{Nomeutente}_IE_GP_SysVol.txt
Utente Criteri di gruppo (.txt): {Computername}GPResult_User{Nome utente}.txt
Utente Criteri di gruppo (.htm): {Computername}GPResult_User{Nome utente}.htm
Computer Criteri di gruppo (.txt): {Computername}_GPResult_Computer.txt
Computer Criteri di gruppo (.htm): {Computername}_GPResult_Computer.htm

Hardware:DXDiag

descrizione Nome del file
DXDiag: {Computername}_DXDiag.txt

IEDiag

descrizione Nome del file
IEDiagcmd: {Computername}_IEDiag.cab

Log di installazione di Internet Explorer

descrizione Nome del file
Internet Explorer Setup Log (.log): {Computername}_IE9_main.log

Aggiornamenti/hotfix installati

descrizione Nome del file
Cronologia aggiornamenti/hotfix: {Computername}_Hotfixes.CSV
Cronologia aggiornamenti/hotfix: {Computername}_Hotfixes.htm
Cronologia aggiornamenti/hotfix: {Computername}_Hotfixes.TXT

Internet Explorer Core

descrizione Nome del file
HKU: {Nomecomputer}_{Nomeutente}_HKU_InternetExplorer.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_InternetSettings.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_FTP.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_FeatureControl.
HKLM Wow64: {Nomecomputer}_reg_HKLM_Wow6432Node_InternetExplorer.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_InternetSettings.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_FeatureControl.TXT
HKLM: {Computername}_reg_HKLM_InternetSettings.TXT
HKLM: {Computername}_reg_HKLM_FeatureControl.TXT

Versioni dei file di Internet Explorer

descrizione Nome del file
Informazioni sulla versione: {Computername}_IE_File_Version_Info.txt

Aree di Internet Explorer

descrizione Nome del file
HKU: {Nomecomputer}_{Nomeutente}_HKU_Zones_ZoneMap.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_Zones_0_YourComputer.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_Zones_1_LocalIntranet.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_Zones_2_TrustedSites.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_Zones_3_Internet.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_Zones_4_RestrictedSites.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_LockedDown_Zones_0_YourComputer.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_LockedDown_Zones_1_LocalIntranet.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_LockedDown_Zones_2_TrustedSites.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_LockedDown_Zones_3_Internet.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_LockedDown_Zones_4_RestrictedSites.txt
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_ZoneMap.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_0_YourComputer.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_1_LocalIntranet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_2_TrustedSites.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_3_Internet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_4_RestrictedSites.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_0_YourComputer.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_1_LocalIntranet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_2_TrustedSites.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_3_Internet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_4_RestrictedSites.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_High.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_Low.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_MedHigh.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_Medium.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_MedLow.TXT
HKLM: {Computername}_reg_HKLM_Zones_ZoneMap.TXT
HKLM: {Computername}_reg_HKLM_Zones_0_YourComputer.TXT
HKLM: {Computername}_reg_HKLM_Zones_1_LocalIntranet.TXT
HKLM: {Computername}_reg_HKLM_Zones_2_TrustedSites.TXT
HKLM: {Computername}_reg_HKLM_Zones_3_Internet.TXT
HKLM: {Computername}_reg_HKLM_Zones_4_RestrictedSites.TXT
HKLM: {Computername}_reg_HKLM_LockedDown_Zones_0_YourComputer.TXT
HKLM: {Computername}_reg_HKLM_LockedDown_Zones_1_LocalIntranet.TXT
HKLM: {Computername}_reg_HKLM_LockedDown_Zones_2_TrustedSites.TXT
HKLM: {Computername}_reg_HKLM_LockedDown_Zones_3_Internet.TXT
HKLM: {Computername}_reg_HKLM_LockedDown_Zones_4_RestrictedSites.TXT
HKLM: {Computername}_reg_HKLM_TemplatePolicies_High.TXT
HKLM: {Computername}_reg_HKLM_TemplatePolicies_Low.TXT
HKLM: {Computername}_reg_HKLM_TemplatePolicies_MedHigh.TXT
HKLM: {Computername}_reg_HKLM_TemplatePolicies_Medium.TXT
HKLM: {Computername}_reg_HKLM_TemplatePolicies_MedLow.TXT

Informazioni sulla rete

descrizione Nome del file
File host: {Computername}_hosts
Informazioni di base TCP/IP: {Computername}_TcpIp-Info.txt
Informazioni di base su SMB: {Computername}_SMB-Info.txt

Registro del sistema operativo

descrizione Nome del file
HKU: {Nomecomputer}_{Nomeutente}_HKU_ActiveSetup_All.txt
HKU Wow64: {Nomecomputer}_{Nomeutente}_HKU_ActiveSetup_ALL_Wow6432Node.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_Wintrust.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_Ext_Settings.txt
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_ActiveSetup_All.TXT
HKLM: {Computername}_reg_HKLM_Wow6432Node_ActiveX_Compatibility.TXT
HKLM: {Computername}_reg_HKLM_ActiveSetup_All.TXT
HKLM: {Computername}_reg_HKLM_ActiveX_Compatibility.TXT
HKLM: {Computername}_reg_HKLM_Wow6432Node_Classes_Protocols.TXT
HKLM: {Computername}_reg_HKLM_Wow6432Node_Code_Store_Database.TXT
HKLM: {Computername}_reg_HKLM_Wow6432Node_Ext_PreApproved.TXT
HKLM: {Computername}_reg_HKLM_Classes_Mime_Database_Content_Type.TXT
HKLM: {Computername}_reg_HKLM_Classes_Protocols.TXT
HKLM: {Computername}_reg_HKLM_SecurityProviders.TXT
HKLM: {Computername}_reg_HKLM_AEDebug.TXT
HKLM: {Computername}_reg_HKLM_Image_File_Execution_Options.TXT
HKLM: {Computername}_reg_HKLM_Fips_Algorithm_Policy.TXT
HKLM: {Computername}_reg_HKLM_KERB_MaxTokenSize.TXT
HKLM: {Nomecomputer}_reg_HKLM_SSL_Ciphers.TXT
HKLM: {Computername}_reg_HKLM_Code_Store_Database.TXT
HKLM: {Computername}_reg_HKLM_Ext_PreApproved.TXT

REG Export

descrizione Nome del file
HKU: {Nomecomputer}_{Nomeutente}_HKU_Internet_Explorer.REG.txt
HKU: {Nomecomputer}_{Nomeutente}_HKU_Internet_Settings.REG.txt
HKU: {Computername}_{Username}_HKU_Policies.REG.txt
HKLM: {Nomecomputer}_{Nomeutente}_HKU_Classes.REG.txt
HKLM: {Computername}_HKLM_Internet_Explorer.REG.txt
HKLM: {Computername}_HKLM_Internet_Settings.REG.txt
HKLM: {Computername}_HKLM_Policies.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Internet_Explorer.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Internet_Settings.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Policies.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Classes.REG.txt

Registro di sistema - IEAK

descrizione Nome del file
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_IEAK.TXT

Log dell'API di installazione di Windows

descrizione Nome del file
Log DELL'API di installazione di Windows: {Nomecomputer}_SetupAPI.app.Log

Registro degli aggiornamenti di Windows

descrizione Nome del file
File di log di Windows Update: {Computername}_WindowsUpdate.log

Attività disponibili e informazioni raccolte quando è selezionata l'opzione Attività di risoluzione dei problemi di Internet Explorer

Quando l'utente seleziona l'opzione Attività di risoluzione dei problemi di Internet Explorer, sono disponibili le attività seguenti:

Strace

Questa attività installerà STRACE per raccogliere il traffico HTTP HTTPS tra questo client e un server Web. Verrà richiesto di disinstallare STRACE al termine dell'attività.

Durante questa raccolta, la cache temporanea dei file Internet verrà cancellata per garantire che la raccolta contenga tutte le richieste tra il server Web e il client.

STRACE è un traccia socket/SSL basato sull'utilità di deviazione. Lo strumento è stato progettato per generare LOG per Internet Explorer, ma può essere usato con molte altre applicazioni.

L'uso di STRACE con Internet Explorer equivale all'uso di una build di debug (non completa) di WININET.DLL per generare un LOG WININET. IL LOG STRACE contiene il traffico HTTP non crittografato (con informazioni socket) e i dati SSL crittografati o decrittografati.

Dal LOG STRACE è possibile "riprodurre" uno scenario di spostamento completo usando lo strumento HTTPREPLAY. Può essere utile per riprodurre un problema o esplorare i siti Web offline.

Dati raccolti

Strace network logs (Log di rete Strace)

descrizione Nome del file
Strace Logs (.strace): STRACE_IEXPLORE_PID_{ProcessID}{date}{time}. STRACE

ProcDump un processo

Questa attività consente di raccogliere il dump del processo di Internet Explorer o qualsiasi altro processo.

  • Se si seleziona l'opzione hang , ProcDump raccoglierà i dump del processo selezionato.

  • Se si seleziona l'opzione di arresto anomalo , Procdump monitorerà il processo selezionato per un arresto anomalo previsto.

  • Se si seleziona l'opzione highcpu , Procdump monitorerà il processo selezionato e una volta che l'utilizzo della CPU supera il 30% per più di 10 secondi, verrà raccolto un dump del processo. Procdump continuerà a monitorare il processo e raccogliere due dump di processo aggiuntivi per un totale di tre dump a distanza di 10 secondi.

    Nota

    Il processo deve superare la soglia del 30% per 10 secondi; in caso contrario, il dump non verrà raccolto. Per informazioni dettagliate su Procdump v9.0, vedere ProcDump v9.0 .

Dati raccolti

File di dump della memoria

descrizione Nome del file
File Hachunmp (.out): {computername}_{processname}.out
File MemoryDump: {computername}_DumpFile_Information.txt
File MemoryDump: {computername}{processname}{date}_{time}.zip

Internet Explorer WPAD

  • Richiedi di scegliere l'utente interessato

  • Richiedi credenziali utente

  • Cancellare i file Temporanei internet in Internet Explorer 7 e versioni successive, eliminare i file con estensione pac/.dat in Internet Explorer 6

  • Avviare la traccia di rete (NetSh per Win7/2k8r2, NMCap per Vista/2k8, NetCap per XP 2k3)

    Nota

    Verrà richiesto e aperto il browser per il download di NM3.4 in Vista/2k8, se non è già installato.

  • Prompt che include informazioni sull'eliminazione del contenuto delle chiavi del Registro di sistema connessioni di Internet Explorer

  • Salvare le chiavi di connessione al desktop dell'utente.

  • Eliminare il contenuto della chiave connections in HKCU, HKLM e nelle Wow6432Nodes chiavi per HKCU e HKLM, se presenti.

  • Rilasciare e rinnovare l'indirizzo IP

  • Avviare Internet Explorer come utente selezionato

  • Arrestare e raccogliere tracce di rete. Per altre informazioni su ciò che viene raccolto dall'attività WPAD di Internet Explorer, vedere l'KB2668985 WDP WPAD di Internet Explorer.

Internet Explorer Simultaneo Fiddler e Netmon

La raccolta di dati Fiddler simultanei e Netmon di Internet Explorer eseguirà gli elementi seguenti.

Richiesta della finestra di dialogo utente per scegliere le opzioni di raccolta dati, tra cui:

  • Indirizzo iniziale per Internet Explorer a cui accedere al momento dell'avvio

  • Selezionare l'utente interessato

  • Eseguire Internet Explorer come utente selezionato

  • Raccogliere la traccia di Monitoraggio di rete

  • Raccogliere la traccia di Fiddler

  • Cancella file Internet temporanei

  • Impostare TabProcGrowth su 0 per i test

  • Reimpostare le impostazioni di connessione:

    • Prompt che include informazioni sull'eliminazione del contenuto delle chiavi del Registro di sistema connessioni di Internet Explorer.

    • Salvare le chiavi di connessione al desktop dell'utente.

    • Eliminare il contenuto della chiave connections in HKCU, HKLM e nelle Wow6432Nodes chiavi per HKCU e HKLM, se presenti.

  • Rilasciare e rinnovare l'indirizzo IP

  • Avviare Internet Explorer senza estensioni (-extoff)

Dopo l'accettazione della finestra di dialogo, Internet Explorer verrà avviato all'indirizzo specificato.

Al momento riprodurre il problema e al termine della traccia di Internet Explorer verrà interrotta, verranno ripristinate le impostazioni tabProcGrowth e proxy. Verranno raccolti la traccia fiddler, la traccia di Monitoraggio di rete e tutti i file di log associati alla traccia.

Dati raccolti

File di reimpostazione automatica

descrizione Nome del file
File di reimpostazione automatica: {computername}{username}Autoproxy_file_log__Date{date}{time}.txt

Acquisizione fiddler

descrizione Nome del file
File di acquisizione Fiddler [Password protected](.zip): {computername}{username}Fiddler__Date{date}{time}.zip

Traccia di rete

descrizione Nome del file
Log di traccia NMCap: {computername}{username}NMcap_Trace_DisplayNet__Date{date}{time}.txt
File di traccia di Monitoraggio di rete: {computername}{username}NMcap_Date{date}{time}.cap

Generare un log AXIS (Windows Vista+)

Questa attività consente di raccogliere un log di installazione durante i tentativi di installazione di installare un ActiveX controllo tramite il servizio Di installazione ActiveX.

Per informazioni dettagliate sul servizio ActiveX Installer, vedere Implementazione e amministrazione del servizio Di installazione ActiveX.

Dati raccolti

Registrazione del servizio di installazione di AxtiveX

descrizione Nome del file
Registro eventi AXIS: {computername}Run_Date{month}{day}{year}Time{time}_AxisServiceLog.evt