Eventos y campos de datos de diagnóstico de Windows 10 recopilados mediante la directiva de límite de datos de diagnósticos mejorada

Se aplica a

  • Windows 10, versión 1709 y versiones posteriores

Importante

  • Las soluciones Upgrade Readiness y Estado del dispositivo de Windows Analytics se retiraron el 31 de enero de 2020.
  • Análisis de escritorio está en desuso y se retiró el 30 de noviembre de 2022.

Los informes de Análisis de escritorio funcionan con datos de diagnóstico no incluidos en el nivel Básico.

En Windows 10, versión 1709, presentamos una nueva característica: "Limitar los datos de diagnóstico mejorado a la cantidad mínima requerida por Windows Analytics". Cuando se habilita, esta característica limita los eventos de datos de diagnóstico del sistema operativo incluidos en el nivel Mejorado únicamente a aquellos descritos a continuación. El nivel mejorado también incluye informes de bloqueo limitados, que no se describen a continuación. Para obtener más información sobre el nivel Mejorado, consulta Configurar los datos de diagnóstico de Windows en la organización.

Con la retirada de Windows Analytics, esta directiva seguirá estando admitida por Análisis de escritorio, pero no incluirá datos de diagnóstico relacionados con Office.

KernelProcess.AppStateChangeSummary

Este evento resume las características de uso y rendimiento de la aplicación para ayudar a Microsoft a mejorar el rendimiento y la confiabilidad. Las organizaciones pueden usar este evento con Análisis de escritorio para obtener información sobre la confiabilidad de la aplicación.

Los siguientes campos están disponibles:

  • CommitChargeAtExit_Sum: carga de asignación de memoria total para un proceso cuando termina.
  • CommitChargePeakAtExit_Sum:: carga de asignación de memoria máxima total para un proceso cuando termina.
  • ContainerId: id. de contenedor de conjunto de servidores
  • CrashCount: número de bloqueos para una instancia de proceso
  • CycleCountAtExit_Sum: ciclos de procesador totales de un proceso cuando termina
  • ExtraInfoFlags: marcas que indican estados internos del registro
  • GhostCount_Sum: número total de instancias donde la aplicación dejó de responder
  • HandleCountAtExit_Sum: recuento total de identificadores para un proceso cuando termina
  • HangCount_Max: número máximo de bloqueos detectados
  • HangCount_Sum: número total de bloqueos de aplicaciones que se detectaron
  • HardFaultCountAtExit_Sum: número total de errores de página en disco detectados para un proceso cuando termina
  • HeartbeatCount: latidos registrados para este resumen
  • HeartbeatSuspendedCount: latidos registrados para este resumen donde el proceso se suspendió
  • LaunchCount: número de instancias de proceso iniciadas
  • LicenseType: reservado para su uso en el futuro
  • ProcessDurationMS_Sum: duración total de instancias de proceso de reloj de pared
  • ReadCountAtExit_Sum: lecturas de E/S totales de un proceso cuando termina
  • ReadSizeInKBAtExit_Sum: tamaño de lectura de E/S total de un proceso cuando termina
  • ResumeCount: número de veces que se ha reanudado una instancia de proceso
  • RunningDurationMS_Sum: actividad total
  • SuspendCount: número de veces que se ha suspendido una instancia de proceso
  • TargetAppId: identificador de aplicación
  • TargetAppType: tipo de aplicación
  • TargetAppVer: versión de aplicación
  • TerminateCount: número de veces que un proceso finalizó
  • WriteCountAtExit_Sum: número total de escrituras de E/S de un proceso cuando termina
  • WriteSizeInKBAtExit_Sum: tamaño total de escrituras de E/S de un proceso cuando termina

Microsoft.Office.TelemetryEngine.IsPreLaunch

Se aplica para aplicaciones para UWP de Office. Este evento se desencadena cuando se inicia una aplicación de Office por primera vez tras la actualización o instalación desde la Store. Forma parte de los datos básicos de diagnóstico. Se usa para realizar un seguimiento de si una sesión determinada es una sesión de inicio o no.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • SessionID: Id. de la sesión

Microsoft.Office.SessionIdProvider.OfficeProcessSessionStart

Este evento envía información básica tras el inicio de una nueva sesión de Office. Se usa para hacer un recuento del número de sesiones únicas vistas en un dispositivo determinado. El evento se usa como un evento de latido para garantizar que la aplicación se está ejecutando en un dispositivo. Además, sirve como una señal crítica para la confiabilidad general de las aplicaciones.

  • AppSessionGuid: id. de la sesión que se asigna al proceso de la aplicación
  • processSessionId: id. de la sesión que se asigna al proceso de la aplicación

Microsoft.Office.TelemetryEngine.SessionHandOff

Se aplica a las aplicaciones de Office de Win32. Este evento nos ayuda a comprender si se ha producido una nueva sesión que se creó para controlar un evento de apertura de archivo iniciada por el usuario. Es una información de diagnóstico crítica que se usa para derivar la señal de confiabilidad y asegurarse de que la aplicación funciona según lo esperado.

  • appVersionBuild: Tercera parte de la versión de compilación de la aplicación ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • childSessionID: id. de la sesión que se creó para controlar la apertura de archivo iniciada por el usuario
  • parentSessionId: Id. de la sesión que ya se estaba ejecutando

Microsoft.Office.CorrelationMetadata.UTCCorrelationMetadata

Recopila los metadatos de Office a través de UTC, para comparar con datos equivalentes recopilados a través de la canalización de telemetría de Office para comprobar la corrección y la integridad de los datos.

  • abConfigs: Lista de funciones habilitadas para esta sesión
  • abFlights: Lista de funciones habilitadas para esta sesión
  • AppSessionGuid: Id. de la sesión
  • appVersionBuild: Tercera parte de la versión de compilación de la aplicación ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRevision: Cuarta parte de la versión ..*.XXXXX
  • audienceGroup: ¿este grupo forma parte de Insider o de producción?
  • audienceId: Id. de la configuración de audiencia
  • channel: ¿Forma parte del Canal semianual o va dirigido al Canal semianual?
  • deviceClass: ¿es este dispositivo un dispositivo de escritorio o un dispositivo móvil?
  • impressionId: Qué funciones estaban disponibles para ti en esta sesión
  • languageTag: Idioma de la aplicación
  • officeUserID: Identificador único vinculado a la instalación de Office en un dispositivo concreto.
  • osArchitecture: ¿Es la máquina de 32 o 64 bits?
  • osEnvironment: ¿es esta aplicación una aplicación de win32 o una aplicación para UWP?
  • osVersionString: Versión del sistema operativo
  • sessionID: Id. de la sesión

Microsoft.Office.ClickToRun.UpdateStatus

Se aplica a todas las aplicaciones de Win32. Nos ayuda a comprender el estado del proceso de actualización del conjunto de aplicaciones de Office (éxito o error con detalles del error).

  • build: Versión de la aplicación
  • channel: ¿Forma parte del canal de GA?
  • errorCode: ¿Qué error se ha producido durante el proceso de actualización?
  • errorMessage: ¿Cuál fue el mensaje de error durante el proceso de actualización?
  • status: ¿Se realizó correctamente la actualización o no?
  • targetBuild: ¿A qué versión de la aplicación estábamos intentando actualizar?

Microsoft.Office.TelemetryEngine.FirstIdle

Este evento se desencadena cuando el motor de telemetría de una aplicación de Office está listo para enviar telemetría. Se usa para conocer si hay problemas de telemetría.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • SessionID: Id. de la sesión

Microsoft.Office.TelemetryEngine.FirstProcessed

Este evento se desencadena cuando el motor de telemetría de una aplicación de Office ha procesado las reglas o la lista de eventos que necesitamos para recopilar. Se usa para conocer si hay problemas de telemetría.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • SessionID: Id. de la sesión

Microsoft.Office.TelemetryEngine.FirstRuleRequest

Este evento se desencadena cuando el motor de telemetría de una aplicación de Office ha recibido la primera regla o la lista de eventos que debe enviar la aplicación. Se usa para conocer si hay problemas de telemetría.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • SessionID: Id. de la sesión

Microsoft.Office.TelemetryEngine.Init

Este evento se desencadena cuando el motor de telemetría de una aplicación de Office se ha inicializado o no. Se usa para conocer si hay problemas de telemetría.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • SessionID: Id. de la sesión

Microsoft.Office.TelemetryEngine.Resume

Este evento se desencadena cuando se reanuda la aplicación desde el estado de suspensión. Se usa para conocer si hay problemas en el ciclo de vida de la aplicación.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • maxSequenceIdSeen: ¿Cuántos eventos de esta sesión se han visto hasta ahora?
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • rulesSubmittedBeforeResume: ¿Cuántos eventos se enviaron antes de reanudarse el proceso?
  • SessionID: Id. de la sesión

Microsoft.Office.TelemetryEngine.RuleRequestFailed

Este evento se desencadena cuando se produce un error en el motor de telemetría de una aplicación de Office al recuperar las reglas que contiene la lista de eventos de telemetría. Se usa para conocer si hay problemas de telemetría.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • SessionID: Id. de la sesión

Microsoft.Office.TelemetryEngine.RuleRequestFailedDueToClientOffline

Este evento se desencadena cuando se produce un error en el motor de telemetría de una aplicación de Office al recuperar las reglas que contiene la lista de eventos de telemetría, cuando el dispositivo está desconectado. Se usa para conocer si hay problemas de telemetría.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • SessionID: Id. de la sesión

Microsoft.Office.TelemetryEngine.ShutdownComplete

Este evento se desencadena cuando el motor de telemetría de una aplicación de Office ha procesado las reglas o la lista de eventos que necesitamos para recopilar. Es útil para comprender si un bloqueo determinado sucede durante un apagado de aplicación y podría provocar la pérdida de datos o no.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • maxSequenceIdSeen: ¿Cuántos eventos de esta sesión se han visto hasta ahora?
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • rulesSubmittedBeforeResume: ¿Cuántos eventos se enviaron antes de reanudarse el proceso?
  • SessionID: Id. de la sesión

Microsoft.Office.TelemetryEngine.ShutdownStart

Este evento se desencadena cuando no se ha inicializado el motor de telemetría de una aplicación de Office y la aplicación se está cerrando. Útiles para comprender si un bloqueo determinado sucede durante un apagado de la aplicación y podría provocar la pérdida de datos o no.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • rulesSubmittedBeforeResume: ¿Cuántos eventos se enviaron antes de reanudarse el proceso?
  • SessionID: Id. de la sesión

Microsoft.Office.TelemetryEngine.SuspendComplete

Este evento se desencadena cuando el motor de telemetría de una aplicación de Office ha procesado las reglas o la lista de eventos que necesitamos para recopilar. Se usa para conocer si hay problemas de telemetría.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • maxSequenceIdSeen: ¿Cuántos eventos de esta sesión se han visto hasta ahora?
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • rulesSubmittedBeforeResume: ¿Cuántos eventos se enviaron antes de reanudarse el proceso?
  • SessionID: Id. de la sesión
  • SuspendType: Tipo de suspensión

Microsoft.Office.TelemetryEngine.SuspendStart

Este evento se desencadena cuando se suspende la aplicación de Office debido a un cambio de ciclo de vida de la aplicación. Se usa para conocer si hay problemas en el ciclo de vida de la aplicación.

  • appVersionBuild: Tercera parte de la versión ..XXXXX.*
  • appVersionMajor: Primera parte de la versión X...*
  • appVersionMinor: Segunda parte de la versión .X..*
  • appVersionRev: Cuarta parte de la versión ..*.XXXXX
  • maxSequenceIdSeen: ¿Cuántos eventos de esta sesión se han visto hasta ahora?
  • officeUserID: id. de la instalación vinculado al dispositivo. No se corresponde con un usuario determinado
  • rulesSubmittedBeforeResume: ¿Cuántos eventos se enviaron antes de reanudarse el proceso?
  • SessionID: Id. de la sesión
  • SuspendType: Tipo de suspensión

Microsoft.OSG.OSS.CredProvFramework.ReportResultStop

Este evento indica el resultado de un intento de autenticar un usuario con un proveedor de credenciales. Ayuda a Microsoft a mejorar la confiabilidad del inicio de sesión. El uso de este evento con Análisis de escritorio puede ayudar a las organizaciones a supervisar y mejorar el éxito del inicio de sesión para diferentes métodos (por ejemplo, la biométrica) en dispositivos administrados.

Los siguientes campos están disponibles:

  • CredTileProviderId: id. del proveedor de credenciales
  • IsConnectedUser: marca que indica si un usuario está o no conectado
  • IsPLAPTile: marca que indica si este icono de credenciales es o no un proveedor de acceso de inicio de sesión previo
  • IsRemoteSession: marca que indica si la sesión es o no remota
  • IsV2CredProv: marca que indica si el proveedor de credenciales es o no de V2
  • OpitonalStatusText: texto de estado
  • ProcessImage: ruta de acceso de la imagen al proceso
  • ProviderId: id. del proveedor de credenciales
  • ProviderStatusIcon: indica qué icono de estado debe mostrarse
  • ReturnCode: salida de la función ReportResult
  • SessionId: identificador de sesión
  • Estado de error de inicio de sesión: el estado de error de inicio de sesión
  • SubStatus: subestado de error de inicio de sesión
  • UserTag: número de veces que un usuario ha seleccionado un proveedor

Microsoft.Windows.Kernel.Power.OSStateChange

Este evento indica la transición entre los estados del sistema operativo (activado, desactivado, reposo, etc.). Al usar este evento con Análisis de escritorio, las organizaciones pueden supervisar la confiabilidad y el rendimiento de los dispositivos administrados.

Los siguientes campos están disponibles:

  • AcPowerOnline: si es "TRUE", el dispositivo está usando la corriente alterna. Si es "FALSE", el dispositivo está usando la energía de la batería.
  • ActualTransitions: el número de transiciones entre los estados del sistema operativo desde el último arranque del sistema.
  • BatteryCapacity: capacidad máxima de la batería en mWh
  • BatteryCharge: carga batería de la batería actual como porcentaje de la capacidad total
  • BatteryDischarging: marca que indica si la batería se está descargando o cargando
  • BootId: recuento de arranque total desde que se instaló el sistema operativo
  • BootTimeUTC: fecha y hora de un evento de arranque concreto (identificado por BootId)
  • EnergyChangeV2: un valor de la instantánea en mWh que refleja un cambio en el uso de energía
  • EnergyChangeV2Flags: marcas para eliminar la ambigüedad del contexto de EnergyChangeV2
  • EventSequence: número secuencial usado para evaluar la integridad de los datos
  • LastStateTransition: id. de la última transición de estado del sistema operativo
  • LastStateTransitionSub: id. de la última transición de subestado del sistema operativo
  • StateDurationMS: número de milisegundos transcurridos en el último estado del sistema operativo
  • StateTransition: id. del último estado del sistema operativo al que el sistema realizó la transición
  • StateTransitionSub: id. del subestado del sistema operativo al que el sistema realizó la transición
  • TotalDurationMS: tiempo total (en milisegundos) transcurrido en todos los estados desde el último arranque
  • TotalUptimeMS: tiempo total (en milisegundos) en que el dispositivo estuvo en los estados activos o en ejecución desde el último arranque
  • TransitionsToOn: número de transiciones al estado de encendido desde el último arranque
  • UptimeDeltaMS: tiempo total (en milisegundos) agregado al tiempo de actividad desde el último evento

Microsoft.Windows.LogonController.LogonAndUnlockSubmit

Envía datos del usuario que intenta iniciar sesión o desbloquear el dispositivo.

Los siguientes campos están disponibles:

  • isSystemManagedAccount: indica si la cuenta del usuario está administrada por el sistema
  • isUnlockScenario: marca que indica si el evento es un inicio de sesión o un desbloqueo
  • userType: indica el tipo de usuario: 0 = desconocido; 1 = local; 2 = usuario de dominio de Active Directory; 3 = cuenta de Microsoft; 4 = usuario de Azure Active Directory

Microsoft.Windows.LogonController.SignInFailure

Envía detalles sobre los códigos de error detectados durante un inicio de sesión con error.

Los siguientes campos están disponibles:

  • ntsStatus: el estado del código de error NTSTATUS devuelto de un intento de inicio de sesión
  • ntsSubstatus: el subestado del código de error NTSTATUS devuelto de un intento de inicio de sesión

Microsoft.Windows.Security.Biometrics.Service.BioServiceActivityCapture

Indica que una captura de datos biométricos se comparó con plantillas conocidas.

Los siguientes campos están disponibles:

  • captureDetail: resultado de la captura de datos biométricos, ya coincida con un error o una inscripción
  • captureSuccessful: indica si una captura de datos biométrica se ha encontrado correctamente o no
  • hardwareId: id. del sensor que recopiló la captura de datos biométricos
  • isSecureSensor: marca que indica si un sensor de datos biométricos se encontraba en el modo de seguridad mejorada
  • isTrustletRunning: indica si se está ejecutando actualmente un componente de seguridad mejorada
  • isVsmCfg: marca que indica si el modo seguro virtual está o no configurado

Microsoft.Windows.Security.Winlogon.SystemBootStop

Se ha completado el arranque del sistema.

El campo siguiente está disponible:

  • ticksSinceBoot: duración del evento de arranque (en milisegundos)

Microsoft.Windows.Shell.Desktop.LogonFramework.AllLogonTasks

Este evento resume el procedimiento de inicio de sesión para ayudar a Microsoft a mejorar el rendimiento y la confiabilidad. Al usar este evento con Análisis de escritorio, las organizaciones pueden ayudar a identificar problemas de inicio de sesión en dispositivos administrados.

Los siguientes campos están disponibles:

  • isAadUser: indica si el inicio de sesión actual es para una cuenta de Azure Active Directory
  • isDomainUser: indica si el inicio de sesión actual es para una cuenta de dominio
  • isMSA: indica si el inicio de sesión actual es para una cuenta de Microsoft
  • logonOptimizationFlags: marcas que indican la configuración de optimización para esta sesión de inicio de sesión
  • logonTypeFlags: marcas que indican el tipo de inicio de sesión (primer inicio de sesión frente a un inicio de sesión posterior)
  • systemManufacturer; es el fabricante del dispositivo.
  • systemProductName: nombre de producto del dispositivo
  • wilActivity: indica errores en la tarea para ayudar a Microsoft a mejorar la confiabilidad.

Microsoft.Windows.Shell.Desktop.LogonFramework.LogonTask

Este evento describe las tareas del sistema que forman parte de la secuencia de inicio de sesión del usuario y ayuda a Microsoft a mejorar la confiabilidad.

Los siguientes campos están disponibles:

  • isStartWaitTask: marca que indica si la tarea inicia una tarea en segundo plano
  • isWaitMethod: marca que indica que la tarea está esperando en una tarea en segundo plano
  • logonTask: indica qué paso de inicio de sesión se está produciendo actualmente
  • wilActivity: indica errores en la tarea para ayudar a Microsoft a mejorar la confiabilidad.

Microsoft.Windows.Shell.Explorer.DesktopReady

Se ha completado la inicialización del Explorador.

Microsoft-Windows-Security-EFS-EDPAudit-ApplicationLearning.EdpAuditLogApplicationLearning

Para un dispositivo sujeto a la directiva de Windows Information Protection, se generan eventos de aprendizaje cuando una aplicación se encuentra un límite de directiva (por ejemplo, al intentar abrir un documento de trabajo de una aplicación personal). Estos eventos ayudan al administrador de Windows Information Protection a ajustar reglas de directivas y a evitar la interrupción innecesaria del usuario.

Los siguientes campos están disponibles:

  • ActionType: indica qué tipo de acceso a recursos estaba intentando la aplicación (por ejemplo, abrir un documento local frente a un recurso de red) cuando encontró un límite de directiva. Útil para que los administradores de Windows Information Protection ajusten las reglas de directiva.
  • appIdType: en función del tipo de aplicación, este campo indica qué tipo de regla de aplicación tendría que crear un administrador de Windows Information Protection para esta aplicación.
  • appname: aplicación que desencadenó el evento
  • status: indica si se produjeron errores durante los eventos de aprendizaje de Windows Information Protection

Win32kTraceLogging.AppInteractivitySummary

Resume qué ventanas de la aplicación se están usando (por ejemplo, tienen enfoque) para ayudar a Microsoft a mejorar la compatibilidad y experiencia del usuario. También ayuda a las organizaciones (mediante Análisis de escritorio) a comprender y mejorar la confiabilidad de la aplicación en dispositivos administrados.

Los siguientes campos están disponibles:

  • AggregationDurationMS: duración real del período de agregación (en milisegundos)
  • AggregationFlags: marcas que indican la configuración de agregación
  • AggregationPeriodMS: duración pretendida del período de agregación (en milisegundos)
  • AggregationStartTime: fecha y hora de inicio de agregación AppInteractivity
  • AppId: id. de aplicación para uso
  • AppSessionId: GUID que identifica la sesión de uso de la aplicación
  • AppVersion: versión de la aplicación que generó este evento
  • AudioInMS: duración de la captura de audio (en milisegundos)
  • AudioOutMS: duración de la reproducción de audio (en milisegundos)
  • BackgroundMouseSec: indica que se ha producido un evento de pasar el mouse por encima mientras la aplicación estaba en segundo plano
  • BitPeriodMS: duración del período representado por InFocusBitmap
  • CommandLineHash: hash de la línea de comandos
  • CompositionDirtyGeneratedSec: representa la cantidad de tiempo (en segundos) durante el cual la aplicación activa notificó que tenía una actualización
  • CompositionDirtyPropagatedSec: actualiza el tiempo total (en segundos) que un proceso independiente con elementos visuales hospedados en una aplicación señaló actualizaciones
  • CompositionRenderedSec: tiempo (en segundos) en que se representó el contenido de la aplicación
  • EventSequence: [se necesita más información]
  • FocusLostCount: número de veces que una aplicación perdió el enfoque durante el período de agregación
  • GameInputSec: tiempo (en segundos) en que se produjo la intervención del usuario con un dispositivo de juego
  • HidInputSec: tiempo (en segundos) en que se produjo la intervención del usuario con dispositivos distintos de un dispositivo de juego
  • InFocusBitmap: serie de bits que representan la aplicación que tiene y pierde el enfoque
  • InFocusDurationMS: tiempo total (en milisegundos) en que la aplicación tenía enfoque
  • InputSec: número total de segundos durante los cuales se produjo intervención del usuario
  • InteractiveTimeoutPeriodMS: tiempo total (en milisegundos) que la inactividad expiró las sesiones de interactividad
  • KeyboardInputSec: número total de segundos durante los cuales se produjo la entrada de teclado
  • MonitorFlags: marcas que indican el uso de la aplicación de monitores individuales
  • MonitorHeight: número de píxeles verticales en la resolución del monitor de host de aplicación
  • MonitorWidth: número de píxeles horizontales en la resolución del monitor de host de aplicación
  • MouseInputSec: número total de segundos durante los cuales se produjo la entrada de mouse
  • NewProcessCount: número de procesos nuevos que contribuyen al agregado
  • PartATransform_AppSessionGuidToUserSid: marca que influye en cómo se construyen las demás partes del evento
  • PenInputSec: número total de segundos durante los cuales se produjo la entrada de lápiz
  • SpeechRecognitionSec: número total de segundos del reconocimiento de voz
  • SummaryRound: número incremental que indica el redondeo (lote) que se está resumiendo
  • TargetAsId: marca que influye en cómo se construyen las demás partes del evento
  • TotalUserOrDisplayActiveDurationMS: tiempo total en que el usuario o la pantalla estuvo activo (en milisegundos)
  • TouchInputSec: número total de segundos durante los cuales se produjo la entrada táctil
  • UserActiveDurationMS: tiempo total en que el usuario estuvo activo incluidos todos los métodos de entrada
  • UserActiveTransitionCount: número de transiciones dentro y fuera de la actividad del usuario
  • UserOrDisplayActiveDurationMS: tiempo total en que el usuario estuvo usando la pantalla
  • ViewFlags: Marcas que indican propiedades de una vista de la aplicación (por ejemplo, vista de VR especial o no)
  • WindowFlags: marcas que indican propiedades en tiempo de ejecución de una ventana de aplicación
  • WindowHeight: número de píxeles verticales en la ventana de aplicación
  • WindowWidth: Número de píxeles horizontales de la ventana de la aplicación

Revisiones

PartA_UserSid quitado

Una revisión anterior de esta lista indicaba que un campo denominado PartA_UserSid era miembro del evento Microsoft.Windows.LogonController.LogonAndUnlockSubmit. Esta instrucción es incorrecta. La lista se ha actualizado para reflejar que tal campo no está presente en el evento.

Eventos de Office agregados

En Windows 10, versión 1809 (también se aplica a las versiones 1709 y 1803 a partir de 4462932 KB y 4462933 KB respectivamente), se han agregado 16 eventos, que describen la disponibilidad y el inicio de la aplicación de Office. Estos eventos se han agregado para mejorar la precisión de los datos de Office en Windows Analytics.

Nota

Los datos de Office ya no se proporcionarán a través de esta directiva en Análisis de escritorio.

Eventos de CertAnalytics quitados

En Windows 10, versión 1809 (también se aplica a las versiones 1709 y 1803 a partir de KB 4462932 y KB 4462933 respectivamente), se quitaron 3 eventos "CertAnalytics", ya que ya no son necesarios para Análisis de escritorio.

Nota

Puedes usar el Visor de datos de diagnóstico de Windows para observar y revisar los eventos y sus campos, como se describe en este tema.