Dela via


Windows 10 diagnosdatahändelser och fält som samlas in via principen för begränsad utökad diagnostikdata

Gäller för

  • Windows 10 version 1709 och senare

Viktigt

  • Lösningarna Uppgraderingsberedskap och Enhetshälsa i Windows Analytics drogs tillbaka den 31 januari 2020.
  • Desktop Analytics är inaktuell och drogs tillbaka den 30 november 2022.

I Desktop Analytics-rapporter används diagnostikdata som inte ingår på den grundläggande nivån.

I Windows 10 version 1709 introducerade vi en ny funktion: Begränsa utökade diagnostikdata till minimivärdet för Windows Analytics. När funktionen är aktiverad begränsas de diagnostikdatahändelser för operativsystemet som ingår i den utökade nivån till endast de händelser som beskrivs nedan. Den utökade nivån även innefattar begränsade kraschrapporter. Dessa beskrivs inte nedan. Mer information om nivån Utökad finns i Konfigurera Windows-diagnostikdata i din organisation.

I samband med upphörandet av Windows Analytics fortsätter denna princip att stödjas av Desktop Analytics men innehåller inte Office-relaterade diagnostikdata.

KernelProcess.AppStateChangeSummary

Den här händelsen sammanfattar programmets användning och prestandaegenskaper för att hjälpa Microsoft att förbättra prestanda och tillförlitlighet. Organisationer kan använda den här händelsen med Desktop Analytics för att få insikter i programmets tillförlitlighet.

Följande fält är tillgängliga:

  • CommitChargeAtExit_Sum: Totalt allokerat minne för en process när den avslutas
  • CommitChargePeakAtExit_Sum: Största mängd allokerat minne totalt för en process när den avslutas
  • ContainerId: Behållar-ID för serversilo
  • CrashCount: Antal krascher för en processinstans
  • CycleCountAtExit_Sum: Totalt antal processorcykler för en process när den avslutas
  • ExtraInfoFlags: Flaggor som anger interna tillstånd för loggning
  • GhostCount_Sum: Totalt antal instanser där programmet slutade svara
  • HandleCountAtExit_Sum: Totalt antal referenser för en process när den avslutas
  • HangCount_Max: Maximalt antal låsningar identifierade
  • HangCount_Sum: Totalt antal programlåsningar som är identifierade
  • HardFaultCountAtExit_Sum: Totalt antal hårda sidfel identifierade för en process när den avslutas
  • HeartbeatCount: Pulsslag som loggats för den här sammanfattningen
  • HeartbeatSuspendedCount: Pulsslag som loggats för den här sammanfattningen där processen har pausats
  • LaunchCount: Antal processinstanser som startats
  • LicenseType: Reserverad för framtida användning
  • ProcessDurationMS_Sum: Total varaktighet för klockprocessinstanser
  • ReadCountAtExit_Sum: Totalt antal IO-läsåtgärder för en process när den avslutades
  • ReadSizeInKBAtExit_Sum: Total IO-lässtorlek för en process när den avslutades
  • ResumeCount: Antal gånger en processinstans har återupptagits
  • RunningDurationMS_Sum: Total drifttid
  • SuspendCount: Antal gånger en processinstans har pausats
  • TargetAppId: Programidentifierare
  • TargetAppType: Programtyp
  • TargetAppVer: Programversion
  • TerminateCount: Antal gånger en process har avslutats
  • WriteCountAtExit_Sum: Totalt antal IO-skrivåtgärder för en process när den avslutades
  • WriteSizeInKBAtExit_Sum: Total storlek för IO-skrivåtgärder för en process när den avslutades

Microsoft.Office.TelemetryEngine.IsPreLaunch

Gäller för Office UWP-appar. Den här händelsen utlöses den första gången ett Office-program startas efter uppgradering/installation från Store. Det är en del av grundläggande diagnostikdata. Det här används för att hålla reda på om en viss session är startsession eller inte.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • SessionID: Id för sessionen

Microsoft.Office.SessionIdProvider.OfficeProcessSessionStart

Den här händelsen skickar grundläggande information vid starten av en ny Office-session. Den används för att räkna antalet unika sessioner på en given enhet. Denna händelse används som en pulsslagshändelse för att kontrollera om programmet körs på en enhet. Den fungerar dessutom som en kritisk signal för programmets övergripande tillförlitlighet.

  • AppSessionGuid: ID för den session som mappar till processen för programmet
  • processSessionId: Id för den session som mappar till processen för programmet

Microsoft.Office.TelemetryEngine.SessionHandOff

Omfattar Win32 Office-program. Den här händelsen hjälper oss att förstå om det fanns en ny session som skapats för att hantera en användarinitierad filöppningshändelse. Det är en viktig diagnostisk information som används för att härleda tillförlitlighetssignal och se till att programmet fungerar som förväntat.

  • appVersionBuild: Tredje delen av programversionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • childSessionID: ID för den session som har skapats för att hantera den användarinitierade filöppningen
  • parentSessionId: Id för den session som redan kördes

Microsoft.Office.CorrelationMetadata.UTCCorrelationMetadata

Samlar in Office-metadata via UTC för att jämföra med motsvarande data som samlats in via Office-telemetripipelinen för att kontrollera att data är korrekta och fullständiga.

  • abConfigs: Lista över funktioner som aktiverats för den här sessionen
  • abFlights: Lista över funktioner som aktiverats för den här sessionen
  • AppSessionGuid: Id för sessionen
  • appVersionBuild: Tredje delen av programversionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRevision: Fjärde delen av versionen ..*.XXXXX
  • audienceGroup: Är den aktuella gruppen del av insiders eller produktion?
  • audienceId: Id för den valda målgruppen
  • channel: Utgör du en del av Semi annual channel eller Semi annual channel (riktade)?
  • deviceClass: Är den här enhet en stationärenhet eller en mobilenhet?
  • impressionId: Vilka funktioner som fanns tillgängliga för dig i den här sessionen
  • languageTag: Programmets språk
  • officeUserID: En unik identifierare knuten till Office-installationen på en viss enhet.
  • osArchitecture: Är det här en 32- eller 64-bitarsdator?
  • osEnvironment: Är den här app en win32-app eller en UWP app?
  • osVersionString: Version av operativsystemet
  • sessionID: Id för sessionen

Microsoft.Office.ClickToRun.UpdateStatus

Gäller alla Win32-appar. Hjälper oss att förstå statusen för Office-paketets uppdateringsprocess (slutfört eller misslyckat med felinformation).

  • build: Appversion
  • channel: Är den här delen av GA-kanalen?
  • errorCode: Felet som inträffade under uppgraderingsprocessen
  • errorMessage: Felmeddelandet under uppgraderingsprocessen
  • status: Lyckades uppgraderingen eller inte?
  • targetBuild: Den version av programmet vi försökte uppgradera till

Microsoft.Office.TelemetryEngine.FirstIdle

Den här händelsen utlöses när telemetrimotorn i ett Office-program är redo att skicka telemetridata. Används för att förstå om det finns telemetriproblem.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • SessionID: Id för sessionen

Microsoft.Office.TelemetryEngine.FirstProcessed

Den här händelsen utlöses när telemetrimotorn i ett Office-program har bearbetat reglerna eller listan över händelser vi behöver samla in. Används för att förstå om det finns telemetriproblem.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • SessionID: Id för sessionen

Microsoft.Office.TelemetryEngine.FirstRuleRequest

Den här händelsen utlöses när telemetrimotorn i ett Office-program har tagit emot en första regel eller lista över händelser som behöver skickas av appen. Används för att förstå om det finns telemetriproblem.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • SessionID: Id för sessionen

Microsoft.Office.TelemetryEngine.Init

Den här händelsen utlöses när telemetrimotorn i ett Office-program har initierats eller inte. Används för att förstå om det finns telemetriproblem.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • SessionID: Id för sessionen

Microsoft.Office.TelemetryEngine.Resume

Den här händelsen utlöses när programmet fortsätter köras efter strömsparläge. Används för att förstå om det finns problem i programmets livscykel.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • maxSequenceIdSeen: Hur många händelser har inträffat hittills under den här sessionen?
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • rulesSubmittedBeforeResume: Antalet händelser som skickades innan processen återupptogs
  • SessionID: Id för sessionen

Microsoft.Office.TelemetryEngine.RuleRequestFailed

Den här händelsen utlöses när telemetrimotorn i ett Office-program misslyckas med att hämta de regler som innehåller listan med telemetrihändelser. Används för att förstå om det finns telemetriproblem.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • SessionID: Id för sessionen

Microsoft.Office.TelemetryEngine.RuleRequestFailedDueToClientOffline

Den här händelsen utlöses när telemetrimotorn i ett Office-program misslyckas med att hämta de regler som innehåller listan med telemetrihändelser när enheten är offline. Används för att förstå om det finns telemetriproblem.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • SessionID: Id för sessionen

Microsoft.Office.TelemetryEngine.ShutdownComplete

Den här händelsen utlöses när telemetrimotorn i ett Office-program har bearbetat reglerna eller listan över händelser vi behöver samla in. Användbar för att förstå om en viss krasch inträffar under en appavstängning och eventuellt kunna medföra dataförlust.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • maxSequenceIdSeen: Hur många händelser har inträffat hittills under den här sessionen?
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • rulesSubmittedBeforeResume: Antalet händelser som skickades innan processen återupptogs
  • SessionID: Id för sessionen

Microsoft.Office.TelemetryEngine.ShutdownStart

Den här händelsen utlöses när telemetrimotorn i ett Office-program inte har initierats och appen avslutas. Användbar för att förstå om en viss krasch inträffar under en appavstängning och eventuellt kunna medföra dataförlust.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • rulesSubmittedBeforeResume: Antalet händelser som skickades innan processen återupptogs
  • SessionID: Id för sessionen

Microsoft.Office.TelemetryEngine.SuspendComplete

Den här händelsen utlöses när telemetrimotorn i ett Office-program har bearbetat reglerna eller listan över händelser vi behöver samla in. Används för att förstå om det finns telemetriproblem.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • maxSequenceIdSeen: Hur många händelser har inträffat hittills under den här sessionen?
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • rulesSubmittedBeforeResume: Antalet händelser som skickades innan processen återupptogs
  • SessionID: Id för sessionen
  • SuspendType: Typ av paus

Microsoft.Office.TelemetryEngine.SuspendStart

Den här händelsen utlöses när Office-programmet pausas enligt appens livscykeländring. Används för att förstå om det finns problem i programmets livscykel.

  • appVersionBuild: Tredje delen av versionen ..XXXXX.*
  • appVersionMajor: Första delen av versionen X...*
  • appVersionMinor: Andra delen av versionen .X..*
  • appVersionRev: Fjärde delen av versionen ..*.XXXXX
  • maxSequenceIdSeen: Hur många händelser har inträffat hittills under den här sessionen?
  • officeUserID: Ett id för den installation som är knuten till enheten. Det mappar inte till en särskild användare
  • rulesSubmittedBeforeResume: Antalet händelser som skickades innan processen återupptogs
  • SessionID: Id för sessionen
  • SuspendType: Typ av paus

Microsoft.OSG.OSS.CredProvFramework.ReportResultStop

Den här händelsen anger resultatet av ett försök att autentisera en användare med en provider för autentiseringsuppgifter. Den hjälper Microsoft att förbättra tillförlitligheten för inloggning. Genom att använda den här händelsen med Desktop Analytics kan organisationer övervaka och förbättra inloggningsresultatet för olika metoder (till exempel biometrisk inloggning) på hanterade enheter.

Följande fält är tillgängliga:

  • CredTileProviderId: ID för providern för autentiseringsuppgifter
  • IsConnectedUser: Flagga som anger om en användare är ansluten eller inte
  • IsPLAPTile: Flagga som anger om den här panelen för autentiseringsuppgifter är en förinloggningsprovider (PLAP) eller inte
  • IsRemoteSession: Flagga som anger om sessionen är en fjärrsession eller inte
  • IsV2CredProv: Flagga som anger om providern för autentiseringsuppgifter är V2 eller inte
  • OpitonalStatusText: Statustext
  • ProcessImage: Avbildningssökväg till processen
  • ProviderId: ID för providern för autentiseringsuppgifter
  • ProviderStatusIcon: Anger vilken statusikon som ska visas
  • ReturnCode: Utdata för funktionen ReportResult
  • SessionId: Sessionsidentifierare
  • Sign-in error status: Status för inloggningsfel
  • SubStatus: Understatus för inloggningsfel
  • UserTag: Antal gånger en användare har valt en provider

Microsoft.Windows.Kernel.Power.OSStateChange

Den här händelsen anger övergången mellan operativsystemtillstånd (På, av, strömsparläge m.m.). Genom att använda den här händelsen med Desktop Analytics kan organisationer övervaka tillförlitligheten och prestanda för hanterade enheter.

Följande fält är tillgängliga:

  • AcPowerOnline: Om värdet är "TRUE" använder enheten nätström. Om värdet är "FALSE" använder enheten batteriström.
  • ActualTransitions: Antal övergångar mellan operativsystemtillstånd sedan den senaste systemstarten
  • BatteryCapacity: Maximal batterikapacitet i mWh
  • BatteryCharge: Aktuell batteriladdning i procent av den totala kapaciteten
  • BatteryDischarging: Flagga som anger om batteriet laddas ur eller laddas
  • BootId: Totalt antal starter sedan operativsystemet installerades
  • BootTimeUTC: Datum och tid för en viss starthändelse (identifieras av BootId)
  • EnergyChangeV2: Ett ögonblicksvärde i mWh som visar en ändring i strömförbrukning
  • EnergyChangeV2Flags: Flaggor för tydliggörande av EnergyChangeV2-kontext
  • EventSequence: Ett sekvensnummer som används för att utvärdera fullständighet för data
  • LastStateTransition: ID för den senaste tillståndsövergången för operativsystemet
  • LastStateTransitionSub: ID för den senaste deltillståndsövergången för operativsystemet
  • StateDurationMS: Antal millisekunder som förlupit i det senaste operativsystemtillståndet
  • StateTransition: ID för det operativsystemtillstånd som systemet ska övergå till
  • StateTransitionSub: ID för det deltillstånd för operativsystemet som systemet ska övergå till
  • TotalDurationMS: Total tid (i millisekunder) för förflutit i alla tillstånd sedan den senaste starten
  • TotalUptimeMS: Total tid (i millisekunder) som enheten var i drift eller körningstillstånd sedan den senaste starten
  • TransitionsToOn: Antal övergångar till påslaget tillstånd sedan den senaste starten
  • UptimeDeltaMS: Total tid (i millisekunder) som lagts till för drifttid sedan den senaste händelsen

Microsoft.Windows.LogonController.LogonAndUnlockSubmit

Skickar information om användaren försöker logga in i eller låsa upp enheten.

Följande fält är tillgängliga:

  • isSystemManagedAccount: Anger om användarens konto hanteras av systemet
  • isUnlockScenario: Flagga som anger om händelsen är en inloggning eller upplåsning
  • userType: Anger användartypen: 0 = okänd; 1 = lokal; 2 = Active Directory-domänanvändare; 3 = Microsoft-konto; 4 = Azure Active Directory-användare

Microsoft.Windows.LogonController.SignInFailure

Skickar information om eventuella felkoder som upptäckts under en misslyckad inloggning.

Följande fält är tillgängliga:

  • ntsStatus: Status för NTSTATUS-felkoden returneras från ett inloggningsförsök
  • ntsSubstatus: Status för NTSTATUS-felkoden returneras från ett inloggningsförsök

Microsoft.Windows.Security.Biometrics.Service.BioServiceActivityCapture

Anger att en biometrisk avläsning har jämförts med kända mallar

Följande fält är tillgängliga:

  • captureDetail: Resultatet av biometrisk avläsning, antingen en matchning med en registrering eller ett fel
  • captureSuccessful: Anger om en biometrisk avläsning matchades eller inte
  • hardwareId: ID för sensorn som samlade in den biometriska avläsningen
  • isSecureSensor: Flagga som anger om en biometrisk sensor var i läget för förbättrad säkerhet
  • isTrustletRunning: Anger om en komponent för förbättrad säkerhet körs för närvarande
  • isVsmCfg: Flagga som anger om virtuellt säkerhetsläge har konfigurerats eller inte

Microsoft.Windows.Security.Winlogon.SystemBootStop

Systemstart har slutförts.

Följande fält är tillgängligt:

  • ticksSinceBoot: Varaktighet för starthändelse ( i millisekunder)

Microsoft.Windows.Shell.Desktop.LogonFramework.AllLogonTasks

Den här händelsen sammanfattar inloggningsproceduren för att hjälpa Microsoft att förbättra prestanda och tillförlitlighet. Genom att använda den här händelsen med Desktop Analytics kan organisationer identifiera inloggningsproblem på hanterade enheter.

Följande fält är tillgängliga:

  • isAadUser: Anger om den aktuella inloggningen gäller ett Azure Active Directory-konto
  • isDomainUser: Anger om den aktuella inloggningen gäller ett domänkonto
  • isMSA: Anger om den aktuella inloggningen gäller ett Microsoft-konto
  • logonOptimizationFlags: Flaggor som anger optimeringsinställningar för den här inloggningssessionen
  • logonTypeFlags: Flaggor som anger inloggningstyp (första inloggning eller en senare inloggning)
  • systemManufacturer: Enhetstillverkare
  • systemProductName: Enhetens produktnamn
  • wilActivity: Anger fel i aktiviteten för att hjälpa Microsoft att förbättra tillförlitligheten.

Microsoft.Windows.Shell.Desktop.LogonFramework.LogonTask

Den här händelsen beskriver systemaktiviteter som ingår i användarinloggningssekvensen och hjälper Microsoft att förbättra tillförlitligheten.

Följande fält är tillgängliga:

  • isStartWaitTask: Flagga som anger om aktiviteten startar en bakgrundsaktivitet
  • isWaitMethod: Flagga som anger att aktiviteten väntar på en bakgrundsaktivitet
  • logonTask: Anger det aktuella inloggningssteget
  • wilActivity: Anger fel i aktiviteten för att hjälpa Microsoft att förbättra tillförlitligheten.

Microsoft.Windows.Shell.Explorer.DesktopReady

Utforskaren har initierats.

Microsoft-Windows-Security-EFS-EDPAudit-ApplicationLearning.EdpAuditLogApplicationLearning

För de enheter som WIP-principen (Windows informationsskydd) tillämpas på genereras inlärningshändelser när en app påträffar en principgräns (till exempel när ett arbetsdokument öppnas från en personlig app). Dessa händelser hjälper Windows Information Protection-administratören att justera principregler och förhindra onödiga användarstörningar.

Följande fält är tillgängliga:

  • actiontype: Anger vilken typ av resursåtkomst appen försökte göra (till exempel öppna ett lokalt dokument eller en nätverksresurs) när den påträffade en principgräns. Fältet kan användas av WIP-administratörer (Windows informationsskydd) för att finjustera principregler.
  • appIdType: Baserat på programtypen anger detta fält vilken typ av appregel en WIP-administratör (Windows informationsskydd) skulle behöva skapa för den här appen.
  • appname: Appen som utlöste händelsen
  • status: Anger om fel uppstod under Windows informationsskydd inlärningshändelser

Win32kTraceLogging.AppInteractivitySummary

Sammanfattar vilka appfönster som används (till exempel som har fokus) för att hjälpa Microsoft att förbättra kompatibiliteten och användarupplevelsen. Det hjälper också organisationer (med hjälp av Desktop Analytics) att förstå och förbättra programtillförlitligheten på hanterade enheter.

Följande fält är tillgängliga:

  • AggregationDurationMS: Faktisk varaktighet för sammansättningsperioden (i millisekunder)
  • AggregationFlags: Flaggor som anger sammansättningsinställningar
  • AggregationPeriodMS: Avsedd varaktighet för sammansättningsperioden (i millisekunder)
  • AggregationStartTime: Startdatum och -tid för AppInteractivity-sammansättning
  • AppId: Program-ID för användning
  • AppSessionId: GUID som identifierar programmets användningssession
  • AppVersion: Versionen för programmet som producerat händelsen
  • AudioInMS: Varaktighet för ljudinspelning (i millisekunder)
  • AudioOutMS: Varaktighet för ljuduppspelning (i millisekunder)
  • BackgroundMouseSec: Anger att en mushovringshändelse inträffade medan appen var i bakgrunden
  • BitPeriodMS: Periodens längd representerat av InFocusBitmap
  • CommandLineHash: Hash för kommandoraden
  • CompositionDirtyGeneratedSec: Representerar tidsmängden (i sekunder) under vilken den aktiva appen rapporterat att den hade en uppdatering
  • CompositionDirtyPropagatedSec: Total tid (i sekunder) som en separat process med visuella inställningar i en app signalerade uppdateringar
  • CompositionRenderedSec: Tid (i sekunder) som en apps innehåll återgavs
  • EventSequence: [behöver mer information]
  • FocusLostCount: Antal gånger en app har förlorat fokus under sammanställningsperioden
  • GameInputSec: Tid (i sekunder) som det förekom användarindata med en spelenhet
  • HidInputSec: Tid (i sekunder) som det förekom användarindata andra enheter än spelenheter
  • InFocusBitmap: Serie med bitar som representerar att program har och förlorar fokus
  • InFocusDurationMS: Total tid (i millisekunder) som programmet hade fokus
  • InputSec: Totalt antal sekunder som det förekom användarindata
  • InteractiveTimeoutPeriodMS: Total tid (i millisekunder) under vilken inaktivitet gjorde att interaktivitetssessioner upphörde
  • KeyboardInputSec: Totalt antal sekunder under vilka det förekom tangentbordsinmatning
  • MonitorFlags: Flaggor som anger appanvändning för enskilda bildskärmar
  • MonitorHeight: Antal vertikala bildpunkter i upplösningen för programvärdbildskärmen
  • MonitorWidth: Antal horisontella bildpunkter i upplösningen för programvärdbildskärmen
  • MouseInputSec: Totalt antal sekunder under vilka det förekom musindata
  • NewProcessCount: Antal nya processer som bidrar till sammanställningen
  • PartATransform_AppSessionGuidToUserSid: Flagga som påverkar hur andra delar av händelsen konstrueras
  • PenInputSec: Totalt antal sekunder under vilka det förekom penninmatning
  • SpeechRecognitionSec: Totalt antal sekunder för taligenkänning
  • SummaryRound: Stigande siffra som anger att rundan (batchen) sammanfattas
  • TargetAsId: Flagga som påverkar hur andra delar av händelsen konstrueras
  • TotalUserOrDisplayActiveDurationMS: Total tid som användaren eller bildskärmen var aktiv (i millisekunder)
  • TouchInputSec: Totalt antal sekunder under vilka det förekom tryckinmatning
  • UserActiveDurationMS: Total tid som användaren var aktiv inklusive alla inmatningsmetoder
  • UserActiveTransitionCount: Antal övergångar in och ut ur användaraktivietet
  • UserOrDisplayActiveDurationMS: Total tid som användaren har använt bildskärmen
  • ViewFlags: Flaggor som anger egenskaper för en appvy (till exempel särskild VR-vy eller inte)
  • WindowFlags: Flaggor som anger körningsegenskaper för ett appfönster
  • WindowHeight: Antal vertikala bildpunkter i programfönstret
  • WindowWidth: Antal horisontella bildpunkter i programfönstret

Revisioner

PartA_UserSid har tagits bort

I en tidigare version av den här listan angavs att ett fält med namnet PartA_UserSid tillhörde händelsen Microsoft.Windows.LogonController.LogonAndUnlockSubmit. Detta åtgärdssats var felaktigt. Listan har uppdaterats så att den avspeglar att det inte finns något sådant fält i händelsen.

Office-händelser som lagts till

I Windows 10 version 1809 (gäller även version 1709 och 1803 med KB 4462932 respektive KB 4462933 och senare) har 16 händelser som beskriver starten av och tillgängligheten för Office-program lagts till. Dessa händelser har lagts till att förbättra precisionen för Office-data i Windows Analytics.

Nota

Office-data kommer inte längre att tillhandahållas via denna princip i Desktop Analytics.

CertAnalytics-händelser har tagits bort

I Windows 10 version 1809 (gäller även version 1709 och 1803 med KB 4462932 respektive KB 4462933) har tre "CertAnalytics"-händelser tagits bort eftersom de inte längre behövs för Desktop Analytics.

Nota

Du kan använda Visningsprogram för diagnostikdata i Windows för att observera och granska händelser och deras fält enligt beskrivningen i det här avsnittet.