Evenimente și câmpuri de date de diagnosticare Windows 10 colectate prin intermediul politicii limită de diagnosticare a datelor îmbunătățite

Se aplică la

  • Windows 10, versiunea 1709 și versiunile mai noi

Important

  • Soluțiile de pregătire pentru upgrade și pentru buna funcționare a dispozitivului din Windows Analytics au fost retrase pe 31 ianuarie 2020.
  • Analiza Desktop este perimată și a fost retrasă pe 30 noiembrie 2022.

Rapoartele Analiză desktop sunt susținute de date de diagnosticare ce nu sunt incluse la nivelul de bază.

În Windows 10, versiunea 1709, am introdus o caracteristică nouă: „Limitarea datelor de diagnostic îmbunătățite la nivelul minim solicitat de Windows Analytics”. Atunci când este activată, această caracteristică limitează evenimentele legate de datele de diagnosticare ale sistemului de operare incluse în nivelul Îmbunătățit doar la evenimentele descrise mai jos. De asemenea, nivelul Îmbunătățit include rapoarte limitate privind căderile, care nu sunt descrise mai jos. Pentru mai multe informații despre nivelul Îmbunătățit, consultați Configurarea datelor de diagnosticare Windows în organizația dvs.

După retragerea Windows Analytics, această politică va continua să fie acceptată de Analiză desktop, dar nu va include datele de diagnosticare Office asociate.

KernelProcess.AppStateChangeSummary

Acest eveniment rezumă utilizarea aplicațiilor și caracteristicile de funcționalitate, pentru a ajuta Microsoft să îmbunătățească funcționalitatea și fiabilitatea Organizațiile pot utiliza acest eveniment cu Analiză desktop, pentru a obține detalii despre fiabilitatea aplicațiilor.

Următoarele câmpuri sunt disponibile:

  • CommitChargeAtExit_Sum: încărcarea comisă de memorie totală utilizată pentru un proces atunci când acesta se încheie
  • CommitChargePeakAtExit_Sum: încărcarea comisă de memorie de vârf utilizată pentru un proces atunci când acesta se încheie
  • ContainerId: ID container siloz de server
  • CrashCount: numărul de căderi pentru o instanță de proces
  • CycleCountAtExit_Sum: numărul total de cicluri de procesor pentru un proces atunci când acesta se încheie
  • ExtraInfoFlags: semnalizări care indică stările interne ale înregistrării în jurnal
  • GhostCount_Sum: numărul total de instanțe în care aplicația nu a mai răspuns
  • HandleCountAtExit_Sum: numărul de identificatori total pentru un proces atunci când acesta se încheie
  • HangCount_Max: numărul maxim de blocări detectate
  • HangCount_Sum: numărul total de blocări ale aplicației detectate
  • HardFaultCountAtExit_Sum: numărul total de erori pagini hard detectate pentru un proces atunci când acesta se încheie
  • HeartbeatCount: numărul de mesaje repetate înregistrate în jurnal pentru acest rezumat
  • HeartbeatSuspendedCount: numărul de mesaje repetate înregistrate în jurnal pentru acest rezumat în cazurile în care procesul a fost suspendat
  • LaunchCount: numărul de instanțe de proces începute
  • LicenseType: rezervat pentru utilizare viitoare
  • ProcessDurationMS_Sum: durata totală a instanțelor de proces pentru ceasul de perete
  • ReadCountAtExit_Sum: numărul total de citiri IO pentru un proces atunci când acesta se încheie
  • ReadSizeInKBAtExit_Sum:dimensiunea totală a citirii IO pentru un proces atunci când acesta se încheie
  • ResumeCount: numărul de reluări ale unei instanțe de proces
  • RunningDurationMS_Sum: timp de funcționare total
  • SuspendCount: numărul de suspendări ale unei instanțe de proces
  • TargetAppId: identificator de aplicație
  • TargetAppType: tipul de aplicație
  • TargetAppVer: versiunea aplicației
  • TerminateCount: numărul de încheieri ale procesului
  • WriteCountAtExit_Sum: numărul total de scrieri IO pentru un proces atunci când acesta se încheie
  • WriteSizeInKBAtExit_Sum: dimensiunea totală a scrierilor IO pentru un proces atunci când acesta se încheie

Microsoft.Office.TelemetryEngine.IsPreLaunch

Valabil pentru aplicații Office UWP. Acest eveniment este declanșat atunci când o aplicație Office este inițiată pentru prima dată după upgrade/instalare din magazin. Acesta face parte din datele de diagnosticare de bază. Acesta este utilizat pentru a urmări dacă o anumită sesiune este sesiune de lansare sau nu.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii ..*.XXXXX
  • SessionID: ID-ul sesiunii

Microsoft.Office.SessionIdProvider.OfficeProcessSessionStart

Acest eveniment trimite informații de bază la începutul unei noi sesiuni Office. Acesta este utilizat pentru a contoriza numărul de sesiuni unice recunoscute pe un anumit dispozitiv. Acest eveniment este utilizat ca un eveniment repetat pentru a asigura că aplicația rulează pe un dispozitiv. În plus, are rolul de semnal critic pentru fiabilitatea generală a aplicației.

  • AppSessionGuid: ID-ul sesiunii care mapează la procesul aplicației
  • processSessionId: ID-ul sesiunii care mapează la procesul aplicației

Microsoft.Office.TelemetryEngine.SessionHandOff

Valabil pentru aplicațiile Win32 Office. Acest eveniment vă ajută să înțelegeți dacă a existat o nouă sesiune creată pentru a gestiona un eveniment de deschidere de fișier inițiat de utilizator. Este o informație de diagnosticare critică, utilizată pentru a deriva semnalul de fiabilitate și a verifica dacă aplicația funcționează conform așteptărilor.

  • appVersionBuild: A treia parte a versiunii de generare a aplicației ..XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • childSessionID: ID-ul sesiunii create pentru a gestiona deschiderea de fișiere inițiată de utilizator
  • parentSessionId: ID-ul sesiunii care rula deja

Microsoft.Office.CorrelationMetadata.UTCCorrelationMetadata

Colectează metadate Office prin UTC pentru a le compara cu datele echivalente colectate prin intermediul canalului de telemetrie Office, cu scopul de a verifica corectitudinea și caracterul complet al datelor.

  • abConfigs: Lista de caracteristici activate pentru această sesiune
  • abFlights: Lista de caracteristici activate pentru această sesiune
  • AppSessionGuid: ID-ul sesiunii
  • appVersionBuild: A treia parte a versiunii de generare a aplicației ..XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRevision: A patra parte a versiunii .. *. XXXXX
  • audienceGroup: face parte acest grup din utilizatorii Insider sau din producție?
  • audienceId: ID-ul de setare a publicului
  • channel: Faci parte din canalul semianual sau canalul semianual-țintă?
  • deviceClass: este acest dispozitiv un dispozitiv desktop sau un dispozitiv mobil?
  • impressionId: Ce caracteristici ați avut la dispoziție în această sesiune
  • languageTag: Limba aplicației
  • officeUserID: Un Identificator unic legat de instalarea Office pe un dispozitiv anume.
  • osArchitecture: Computerul este de 32 de biți sau 64 de biți?
  • osEnvironment: este această aplicație o aplicație win32 sau o aplicație UWP?
  • osVersionString: Versiunea sistemului de operare
  • sessionID: ID-ul sesiunii

Microsoft.Office.ClickToRun.UpdateStatus

Valabil pentru toate aplicațiile Win32. Vă ajută să înțelegeți starea procesului de actualizare a suitei Office (succes sau eșec cu detaliile erorilor).

  • build: Versiunea aplicației
  • channel: Este parte din canalul GA sau SAC-T?
  • errorCode: Ce eroare a intervenit în timpul procesului de upgrade?
  • errorMessage: care a fost mesajul de eroare în timpul procesului de upgrade?
  • status: Upgrade-ul a reușit sau nu?
  • targetBuild: La ce versiune de aplicație am încercat să facem upgrade?

Microsoft.Office.TelemetryEngine.FirstIdle

Acest eveniment este declanșat atunci când motorul de telemetrie dintr-o aplicație Office este pregătit să trimită datele de telemetrie. Este utilizat pentru a înțelege dacă există probleme în telemetrie.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • SessionID: ID-ul sesiunii

Microsoft.Office.TelemetryEngine.FirstProcessed

Acest eveniment este declanșat atunci când motorul de telemetrie dintr-o aplicație Office a procesat regulile sau lista de evenimente pe care trebuie să le colectăm. Este utilizat pentru a înțelege dacă există probleme în telemetrie.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • SessionID: ID-ul sesiunii

Microsoft.Office.TelemetryEngine.FirstRuleRequest

Acest eveniment este declanșat atunci când motorul de telemetrie dintr-o aplicație Office a primit prima regulă sau lista de evenimente care trebuie să fie trimise de către aplicație. Este utilizat pentru a înțelege dacă există probleme în telemetrie.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • SessionID: ID-ul sesiunii

Microsoft.Office.TelemetryEngine.Init

Acest eveniment este declanșat atunci când motorul de telemetrie dintr-o aplicație Office a fost inițializat sau nu. Este utilizat pentru a înțelege dacă există probleme în telemetrie.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • SessionID: ID-ul sesiunii

Microsoft.Office.TelemetryEngine.Resume

Acest eveniment este declanșat atunci când aplicația revine din starea de repaus. Este utilizat pentru a înțelege dacă există probleme în ciclul de viață al aplicației.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • maxSequenceIdSeen: Câte evenimente din această sesiune au fost observate până acum?
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • rulesSubmittedBeforeResume: Câte evenimente au fost remise înainte de reluarea procesului?
  • SessionID: ID-ul sesiunii

Microsoft.Office.TelemetryEngine.RuleRequestFailed

Acest eveniment este declanșat atunci când motorul de telemetrie dintr-o aplicație Office nu reușește să regăsească regulile care conțin lista de evenimente de telemetrie. Este utilizat pentru a înțelege dacă există probleme în telemetrie.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • SessionID: ID-ul sesiunii

Microsoft.Office.TelemetryEngine.RuleRequestFailedDueToClientOffline

Acest eveniment este declanșat atunci când motorul de telemetrie dintr-o aplicație Office nu reușește să regăsească regulile care conțin lista de evenimente de telemetrie, atunci când dispozitivul este offline. Este utilizat pentru a înțelege dacă există probleme în telemetrie.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • SessionID: ID-ul sesiunii

Microsoft.Office.TelemetryEngine.ShutdownComplete

Acest eveniment este declanșat atunci când motorul de telemetrie dintr-o aplicație Office a procesat regulile sau lista de evenimente pe care trebuie să le colectăm. Este utilizat pentru a înțelege dacă o anumită cădere intervine în timpul închiderii unei aplicații și poate conduce la o posibilă pierdere a datelor sau nu.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • maxSequenceIdSeen: Câte evenimente din această sesiune au fost observate până acum?
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • rulesSubmittedBeforeResume: Câte evenimente au fost remise înainte de reluarea procesului?
  • SessionID: ID-ul sesiunii

Microsoft.Office.TelemetryEngine.ShutdownStart

Acest eveniment este declanșat atunci când motorul de telemetrie dintr-o aplicație Office a fost neinițializat și aplicația se închide. Este utilizat pentru a înțelege dacă o anumită cădere intervine în timpul închiderii unei aplicații și poate conduce la o posibilă pierdere a datelor sau nu.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • rulesSubmittedBeforeResume: Câte evenimente au fost remise înainte de reluarea procesului?
  • SessionID: ID-ul sesiunii

Microsoft.Office.TelemetryEngine.SuspendComplete

Acest eveniment este declanșat atunci când motorul de telemetrie dintr-o aplicație Office a procesat regulile sau lista de evenimente pe care trebuie să le colectăm. Este utilizat pentru a înțelege dacă există probleme în telemetrie.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • maxSequenceIdSeen: Câte evenimente din această sesiune au fost observate până acum?
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • rulesSubmittedBeforeResume: Câte evenimente au fost remise înainte de reluarea procesului?
  • SessionID: ID-ul sesiunii
  • SuspendType: Tipul de suspendare

Microsoft.Office.TelemetryEngine.SuspendStart

Acest eveniment este declanșat atunci când aplicația Office este suspendată, conform modificării ciclului de viață al aplicației. Este utilizat pentru a înțelege dacă există probleme în ciclul de viață al aplicației.

  • appVersionBuild: A treia parte a versiunii .. XXXXX.*
  • appVersionMajor: Prima parte a versiunii X...*
  • appVersionMinor: A doua parte a versiunii . X. *
  • appVersionRev: A patra parte a versiunii .. *. XXXXX
  • maxSequenceIdSeen: Câte evenimente din această sesiune au fost observate până acum?
  • officeUserID: ID-ul de instalare asociat cu dispozitiv. Nu mapează la un anumit utilizator
  • rulesSubmittedBeforeResume: Câte evenimente au fost remise înainte de reluarea procesului?
  • SessionID: ID-ul sesiunii
  • SuspendType: Tipul de suspendare

Microsoft.OSG.OSS.CredProvFramework.ReportResultStop

Acest eveniment indică rezultatul unei încercări de a autentifica un utilizator cu un furnizor de acreditive. Acesta ajută Microsoft să îmbunătățească fiabilitatea de conectare. Utilizarea acestui eveniment cu Analiză desktop poate ajuta organizațiile să monitorizeze și să îmbunătățească succesul de conectare pentru diferite metode (de exemplu, pentru cele biometrice) pe dispozitivele gestionate.

Următoarele câmpuri sunt disponibile:

  • CredTileProviderId: ID-ul furnizorului de acreditive
  • IsConnectedUser: semnalizare care indică dacă un utilizator este conectat sau nu
  • IsPLAPTile: semnalizare care indică dacă această dală de acreditări este un furnizor de acces cu preconectare sau nu.
  • IsRemoteSession: semnalizare care indică dacă sesiunea este la distanță sau nu
  • IsV2CredProv: semnalizare care indică dacă furnizorul de acreditive este V2 sau nu
  • OpitonalStatusText: textul de stare
  • ProcessImage: calea imaginii către proces
  • ProviderId: ID-ul furnizorului de acreditive
  • ProviderStatusIcon: indică ce pictogramă de stare să se afișeze
  • ReturnCode: rezultatul funcției ReportResult
  • SessionId: identificator de sesiune
  • Stare eroare de conectare: starea erorii de conectare
  • SubStatus: substarea erorii de conectare
  • UserTag: numărul de ocazii în care un utilizator a selectat un furnizor

Microsoft.Windows.Kernel.Power.OSStateChange

Acest eveniment indică tranziția între stările sistemului de operare (de exemplu, activat, dezactivat, stare de repaus etc.). Prin utilizarea acestui eveniment cu Desktop Analytics, organizațiile pot monitoriza fiabilitatea și performanța dispozitivelor gestionate.

Următoarele câmpuri sunt disponibile:

  • AcPowerOnline: dacă este setat la „TRUE”, dispozitivul utilizează alimentarea cu c.a. Dacă este setat la „FALSE”, dispozitivul utilizează alimentare de la baterie.
  • ActualTransitions: numărul de tranziții între stările sistemului de operare de la ultima pornire a sistemului
  • BatteryCapacity: capacitatea maximă a bateriei în mWh
  • BatteryCharge: nivelul curent al bateriei ca procent din capacitatea totală
  • BatteryDischarging: semnalizare care indică dacă bateria se descarcă sau se încarcă
  • BootId: numărul total de încărcări de la instalarea sistemului de operare
  • BootTimeUTC: data și ora unui anumit eveniment de încărcare (identificate de BootId)
  • EnergyChangeV2: o valoare instantaneu în mWh care reflectă o modificare în utilizarea energiei
  • EnergyChangeV2Flags: semnalizări pentru dezambiguizarea contextului EnergyChangeV2
  • EventSequence: un număr secvențial utilizat pentru a evalua caracterul complet al datelor
  • LastStateTransition: ID-ul ultimei stări la care trece sistemul de operare
  • LastStateTransitionSub: ID-ul ultimei substări la care trece sistemul de operare
  • StateDurationMS: numărul de milisecunde petrecut în ultima stare de către sistemul de operare
  • LastStateTransition: ID-ul stării sistemului de operare la care trece sistemul
  • StateTransitionSub: ID-ul substării sistemului de operare la care trece sistemul
  • TotalDurationMS: timpul total (în milisecunde) petrecut în toate stările de la ultima pornire
  • TotalUptimeMS: timpul total (în milisecunde) în care dispozitivul a fost în stările Activ sau Rulează de la ultima pornire
  • TransitionsToOn: numărul de tranziții la starea Pornit de la ultima pornire
  • UptimeDeltaMS: timpul total (în milisecunde) adăugat la Timpul de funcționare de la ultimul eveniment

Microsoft.Windows.LogonController.LogonAndUnlockSubmit

Trimite detaliile despre utilizatorul care încearcă să se conecteze sau să deblocheze dispozitivul.

Următoarele câmpuri sunt disponibile:

  • isSystemManagedAccount: indică dacă contul de utilizator este gestionat de sistem
  • isUnlockScenario: semnalizare care indică dacă evenimentul este o conectare sau o deblocare
  • userType: indică tipul de utilizator: 0 = necunoscut; 1 = local; 2 = utilizator de domeniu Active Directory. 3 = cont Microsoft; 4 = utilizator Azure Active Directory

Microsoft.Windows.LogonController.SignInFailure

Trimite detalii despre codurile de eroare detectate în timpul unei conectări nereușite.

Următoarele câmpuri sunt disponibile:

  • ntsStatus: starea codului de eroare NTSTATUS returnată în urma unei încercări de conectare
  • ntsSubstatus: substarea codului de eroare NTSTATUS returnată în urma unei încercări de conectare

Microsoft.Windows.Security.Biometrics.Service.BioServiceActivityCapture

Indică faptul că o captură biometrică a fost comparată cu șabloane cunoscute

Următoarele câmpuri sunt disponibile:

  • captureDetail: rezultatul unei capturi biometrice care corespunde unei înregistrări sau unei erori
  • captureSuccessful: indică dacă o captură biometrică a fost potrivită cu succes sau nu
  • hardwareId: ID-ul senzorului care a colectat captura biometrică
  • isSecureSensor: semnalizare care indică dacă un senzor biometric a fost în modul de securitate îmbunătățit
  • isTrustletRunning: indică dacă o componentă de securitate îmbunătățită rulează în prezent
  • isVsmCfg: semnalizare care indică dacă modul securizat virtual este configurat sau nu

Microsoft.Windows.Security.Winlogon.SystemBootStop

Pornirea sistemului sa finalizat.

Următorul câmp este disponibil:

  • ticksSinceBoot: durata evenimentului de pornire (în milisecunde)

Microsoft.Windows.Shell.Desktop.LogonFramework.AllLogonTasks

Acest eveniment rezumă procedura de conectare pentru a Microsoft să își îmbunătățească performanța și fiabilitatea. Prin utilizarea acestui eveniment cu Analiză desktop, organizațiile pot contribui la identificarea problemelor de conectare pe dispozitivele gestionate.

Următoarele câmpuri sunt disponibile:

  • isAadUser: indică dacă conectarea curentă este pentru un cont Azure Active Directory
  • isDomainUser: indică dacă conectarea curentă este pentru un cont de domeniu
  • isMSA: indică dacă conectarea curentă este pentru un cont Microsoft
  • logonOptimizationFlags: semnalizare care indică setările de optimizare pentru această sesiune de conectare
  • logonTypeFlags: semnalizări care indică tipul de conectare (prima conectare versus o conectare ulterioară)
  • systemManufacturer: producătorul dispozitivului
  • systemProductName: numele de produs al dispozitivului
  • wilActivity: indică erorile din activitate pentru a ajuta Microsoft să îmbunătățească fiabilitatea.

Microsoft.Windows.Shell.Desktop.LogonFramework.LogonTask

Acest eveniment descrie activitățile de sistem care fac parte din secvența de conectare a utilizatorului și ajută ca Microsoft să îmbunătățească fiabilitatea.

Următoarele câmpuri sunt disponibile:

  • isStartWaitTask: semnalizare care indică dacă activitatea pornește o activitate de fundal
  • isWaitMethod: semnalizare care indică faptul că activitatea așteaptă într-o activitate de fundal
  • logonTask: indică ce pas de conectare are loc în prezent
  • wilActivity: indică erorile din activitate pentru a ajuta Microsoft să îmbunătățească fiabilitatea.

Microsoft.Windows.Shell.Explorer.DesktopReady

Inițializarea Explorer s-a terminat.

Microsoft-Windows-Security-EFS-EDPAudit-ApplicationLearning.EdpAuditLogApplicationLearning

Pentru un dispozitiv care se supune politicii privind Windows Information Protection, evenimentele de învățare sunt generate atunci când o aplicație întâlnește o limită de politică (de exemplu, încearcă să deschidă un document de serviciu dintre o aplicație personală). Aceste evenimente ajută administratorul Windows Information Protection să regleze regulile de politică și să prevină întreruperile inutile ale utilizatorilor.

Următoarele câmpuri sunt disponibile:

  • actiontype: indică ce tip de acces la resurse a încercat aplicația (de exemplu, să deschidă un document local vs. o resursă dintr-o rețea), atunci când a întâmpinat limitarea de politică. Este utilă pentru administratorii Windows Information Protection pentru a regla regulile de politică.
  • appIdType: pe baza tipului de aplicație, acest câmp indică ce tip de regulă de aplicație trebuie să creeze un administrator Windows Information Protection pentru această aplicație.
  • appname: aplicația care a declanșat evenimentul
  • status: Indică dacă au apărut erori în timpul evenimentelor de învățare Windows Information Protection

Win32kTraceLogging.AppInteractivitySummary

Rezumă ce ferestre de aplicație sunt utilizate (de exemplu, sunt focalizate) pentru a ajuta Microsoft să îmbunătățească compatibilitatea și experiența utilizatorului. De asemenea, ajută organizațiile (prin utilizarea opțiunii Analiză desktop) să înțeleagă și să îmbunătățească fiabilitatea aplicațiilor pe dispozitivele gestionate.

Următoarele câmpuri sunt disponibile:

  • AggregationDurationMS: durata actuală a perioadei de agregare (în milisecunde)
  • AggregationFlags: semnalizări care reprezintă setări de agregare
  • AggregationPeriodMS: durata intenționată a perioadei de agregare (în milisecunde)
  • AggregationStartTime: data și ora de începere a agregării AppInteractivity
  • AppId: ID-ul aplicației pentru utilizare
  • AppSessionId: GUID care identifică sesiunea de utilizare a aplicației
  • AppVersion: versiunea aplicației care a produs acest eveniment
  • AudioInMS: durata capturii audio (în milisecunde)
  • AudioOutMS: durata redării audio (în milisecunde)
  • BackgroundMouseSec: indică faptul că a avut loc un eveniment de trecere cu mouse-ul în timp ce aplicația rula în fundal
  • BitPeriodMS: durata perioadei reprezentate de InFocusBitmap
  • CommandLineHash: un hash al liniei de comandă
  • CompositionDirtyGeneratedSec: reprezintă durata de timp (în secunde) în care aplicația activă a raportat faptul că a avut o actualizare
  • CompositionDirtyPropagatedSec: timpul total (în secunde) în care un proces separat cu efecte vizuale găzduit într-o aplicație a semnalat actualizări
  • CompositionRenderedSec: timpul (în secunde) în care a fost redat conținutul aplicației
  • EventSequence: [necesită mai multe informații]
  • FocusLostCount: numărul de ocazii în care o aplicație a pierdut focalizarea în timpul perioadei de agregare
  • GameInputSec: timpul (în secunde) în care a existat o intrare de la utilizator care a folosit un controler de joc
  • HidInputSec: timpul (în secunde) în care a existat o intrare de la utilizator care a folosit alte dispozitive decât un controler de joc
  • InFocusBitmap: serie de biți care reprezintă aplicația atunci când are și pierde focalizarea
  • InFocusDurationMS: timpul total (în milisecunde) în care aplicația este focalizată
  • InputSec: numărul total de secunde în care a existat o interacțiune de la un utilizator
  • InteractiveTimeoutPeriodMS: timpul total (în milisecunde) în care inactivitatea a dus la expirarea sesiunilor interactive
  • KeyboardInputSec: numărul total de secunde în care a existat o interacțiune de la o tastatură
  • MonitorFlags: semnalizări care indică faptul că aplicația folosește monitoare individuale
  • MonitorHeight: numărul de pixeli verticali din rezoluția monitorului gazdei aplicației
  • MonitorWidth: numărul de pixeli orizontali din rezoluția monitorului gazdei aplicației
  • MouseInputSec: numărul total de secunde în care a existat o interacțiune de la un mouse
  • NewProcessCount: numărul de procese noi care contribuie la agregare
  • PartATransform_AppSessionGuidToUserSid: semnalizare care influențează modul în care sunt construite alte părți ale evenimentului
  • PenInputSec: numărul total de secunde în care a existat o intrare în creion
  • SpeechRecognitionSec: numărul total de secunde de recunoașterea vorbirii
  • SummaryRound: număr incremental care indică etapa (lotul) care sunt rezumate
  • TargetAsId: semnalizare care influențează modul în care sunt construite alte părți ale evenimentului
  • TotalUserOrDisplayActiveDurationMS: durata totală în care utilizatorul sau afișajul a fost activ (în milisecunde)
  • TouchInputSec: numărul total de secunde în care a existat o intrare prin atingere
  • UserActiveDurationMS: durata totală în care utilizatorul a fost activ, inclusiv toate metodele de intrare
  • UserActiveTransitionCount: numărul de tranziții în cadrul activității utilizatorului și în afara acesteia
  • UserOrDisplayActiveDurationMS: durata totală în care utilizatorul a folosit afișajul
  • ViewFlags: Semnalizări care prezintă proprietățile unei vizualizări de aplicație (de exemplu, vizualizare VR specială sau nu)
  • WindowFlags: semnalizări reprezentând proprietățile runtime ale unei ferestre de aplicație
  • WindowHeight: numărul de pixeli verticali din fereastra aplicației
  • WindowWidth: Numărul de pixeli orizontali din fereastra aplicației

Revizuiri

PartA_UserSid eliminat

O revizuire anterioară din această listă a stabilit că un câmp denumit PartA_UserSid a fost membru al evenimentului Microsoft.Windows.LogonController.LogonAndUnlockSubmit. Această declarație a fost incorectă. Lista a fost actualizată pentru a reflecta faptul că nu este prezent un astfel de câmp în eveniment.

Evenimente Office adăugate

În Windows 10, versiunea 1809 (se aplică și la versiunile 1709 și 1803 începând cu KB 4462932 respectiv KB 4462933), au fost adăugate 16 evenimente care descriu lansarea și disponibilitatea aplicațiilor Office. Aceste evenimente au fost adăugate pentru a îmbunătăți precizia datelor Office în Windows Analytics.

Notă

Datele Office nu vor mai fi furnizate prin această politică în Analiză desktop.

Evenimente CertAnalytics eliminate

În Windows 10, versiunea 1809 (se aplică și la versiunile 1709 și 1803 începând cu KB 4462932 și KB 4462933 ), 3 evenimente „CertAnalytics” au fost eliminate, deoarece nu mai sunt necesare pentru Analiză desktop.

Notă

Puteți utiliza Vizualizator date diagnosticare Windows pentru a urmări și revizui evenimentele și câmpurile aferente, conform descrierii din acest subiect.