Rajoita parannettuja diagnostiikkatietoja ‑käytännön avulla kerätyt Windows 10:n diagnostiikkatietotapahtumat ja ‑kentät

Koskee:

  • Windows 10, versio 1709 ja uudemmat

Tärkeää

  • Windows Analyticsin Päivitysvalmius- ja Laitteen kunto -ratkaisut poistettiin käytöstä 31. tammikuuta 2020.
  • Desktop Analytics on vanhentunut ja poistettiin käytöstä 30. marraskuuta 2022.

Desktop Analyticsin raportit perustuvat diagnostiikkatietoihin, jotka eivät sisälly Perus-tasoon.

Windows 10:n versiossa 1709 esittelimme uuden Rajoita parannettuja diagnostiikkatietoja Windows Analyticsin vaatimaan vähimmäistasoon ‑toiminnon. Kun tämä ominaisuus on käytössä, se rajaa parannettuun tasoon sisältyvät käyttöjärjestelmän diagnostiikkatietotapahtumat vain alla kuvattuihin tapahtumiin. Parannettu taso sisältää myös rajoitetut kaatumisraportit, joita ei ole kuvattu alla. Lisätietoja parannetusta tasosta on kohdassa Määritä Windowsin diagnostiikkatietoja organisaatiossasi.

Windows Analyticsin käytöstä poistamisen jälkeen Desktop Analytics tukee edelleen tätä toimintoa, mutta se ei sisällä Officeen liittyviä diagnostiikkatietoja.

KernelProcess.AppStateChangeSummary

Tämä tapahtuma luo yhteenvedon sovelluksen käyttö- ja suorituskykyominaisuuksista auttaakseen Microsoftia parantamaan suorituskykyä ja luotettavuutta. Organisaatiot voivat käyttää tätä tapahtumaa Desktop Analyticsin kanssa saadakseen tietoja sovelluksen luotettavuudesta.

Seuraavat kentät ovat saatavilla:

  • CommitChargeAtExit_Sum: Muistin kokonaissitoutumisen varaus prosessille, kun se poistuu
  • CommitChargePeakAtExit_Sum: Muistin kokonaissitoutumisen varauksen huippu prosessille, kun se poistuu
  • ContainerId: Palvelinsiilon säilön tunnus
  • CrashCount: Prosessin esiintymän kaatumisten määrä
  • CycleCountAtExit_Sum: Suoritinjaksoja prosessille yhteensä, kun se poistui
  • ExtraInfoFlags: Merkinnät, jotka ilmaiset lokiin kirjauksen sisäiset tilat
  • GhostCount_Sum: Esiintymien kokonaismäärä, jossa sovellus lakkasi vastaamasta
  • HandleCountAtExit_Sum: Kahvojen määrä yhteensä prosessille, kun se poistuu
  • HangCount_Max: Jumiutumisten havaittu enimmäismäärä
  • HangCount_Sum: Havaittujen sovellusten jumiutumisten kokonaismäärä
  • HardFaultCountAtExit_Sum: Levyn sivuvirheiden havaittu kokonaismäärä prosessille, kun se poistuu
  • HeartbeatCount: Tälle yhteenvedolle kirjatut sykkeet
  • HeartbeatSuspendedCount: Tälle yhteenvedolle kirjatut sykkeet, jossa prosessi on keskeytetty
  • LaunchCount: Aloitettujen prosessin esiintymien määrä
  • LicenseType: Varattu tulevaa käyttöä varten
  • ProcessDurationMS_Sum: Seinäkellon prosessin esiintymien kokonaiskesto
  • ReadCountAtExit_Sum: IO-lukuja prosessille yhteensä, kun se poistui
  • ReadSizeInKBAtExit_Sum: IO-lukujen koko prosessille yhteensä, kun se poistui
  • ResumeCount: Kuinka monta kertaa prosessin esiintymä on jatkanut
  • RunningDurationMS_Sum: Toiminta-aika yhteensä
  • SuspendCount: Kuinka monta kertaa prosessin esiintymä on keskeytetty
  • TargetAppId: Sovelluksen tunnus
  • TargetAppType: Sovellustyyppi
  • TargetAppVer: Sovelluksen versio
  • TerminateCount: Kuinka monta kertaa prosessi lopetettiin
  • WriteCountAtExit_Sum: IO-kirjoitusten kokonaismäärä prosessille, kun se poistui
  • WriteSizeInKBAtExit_Sum: IO-kirjoitusten kokonaiskoko prosessille, kun se poistui

Microsoft.Office.TelemetryEngine.IsPreLaunch

Soveltuu Officen UWP-sovelluksiin. Tapahtuma käynnistyy, kun Office-sovellus käynnistetään ensimmäisen kerran sovelluskaupan kautta tapahtuneen päivityksen tai asennuksen jälkeen. Se on osa perusdiagnostiikkatietoja. Sitä käytetään sen seuraamiseen, onko jokin istunto käynnistysistunto vai ei.

  • appVersionBuild: Version kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • SessionID: Istunnon tunnus

Microsoft.Office.SessionIdProvider.OfficeProcessSessionStart

Tämä tapahtuma lähettää perustietoja uuden Office-istunnon käynnistämisen jälkeen. Tätä käytetään tietyn laitteen yksilöllisten istuntojen laskemiseen. Tätä tapahtumaa käytetään syketapahtumana sen määrittämiseksi, onko sovellus käytössä laitteessa vai ei. Lisäksi se on merkittävä signaali sovelluksen yleisestä luotettavuudesta.

  • AppSessionGuid: Sovelluksen prosessiin yhteydessä olevan istunnon tunnus
  • processSessionId: Sovelluksen prosessiin yhteydessä olevan istunnon tunnus

Microsoft.Office.TelemetryEngine.SessionHandOff

Käytettävissä Win32 Office-sovellusten osalta. Tämä tapahtuma auttaa meitä ymmärtämään, luotiinko uusi istunto käyttäjän käynnistämän tiedoston avaamistapahtuman käsittelemistä varten. Se on kriittinen diagnostiikkatieto, jota käytetään luotettavuussignaalin johtamiseen ja sen varmistamiseen, että sovellus toimii odotetulla tavalla.

  • appVersionBuild: Sovelluksen koontiversion kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • childSessionID: Sen istunnon tunnus, joka luotiin käsittelemään käyttäjän käynnistämä tiedoston avaaminen
  • parentSessionId: Jo käynnissä olleen istunnon tunnus

Microsoft.Office.CorrelationMetadata.UTCCorrelationMetadata

Kerää Office-metatietoja UTC:n kautta, jotta niitä voitaisiin verrata Office-telemetriaputken kautta kerättyihin tietoihin tietojen virheettömyyden ja täydellisyyden varmistamiseksi.

  • abConfigs: Luettelo tätä istuntoa varten käyttöön otetuista ominaisuuksista
  • abFlights: Luettelo tätä istuntoa varten käyttöön otetuista ominaisuuksista
  • AppSessionGuid: Istunnon tunnus
  • appVersionBuild: Sovelluksen koontiversion kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRevision: Version neljäs osa ..*.XXXXX
  • audienceGroup: Onko tämä ryhmä Insider-käyttäjien tai tuotannon osa?
  • audienceId: Yleisöasetuksen tunnus
  • channel: Kuulutko puolivuosittaiseen kanavaan vai kohdistettuun puolivuosittaiseen kanavan?
  • deviceClass: Onko tämä laite työpöytälaite vai mobiililaite?
  • impressionId: Ominaisuudet, jotka olivat käytettävissäsi tässä istunnossa
  • languageTag: Sovelluksen kieli
  • officeUserID: Yksilöllinen tietyn laitteen Office-asennukseen sidottu yksilöllinen tunnus.
  • osArchitecture: Onko tietokone 32-bittinen tai 64-bittinen?
  • osEnvironment: Onko tämä sovellus win32- vai UWP-sovellus?
  • osVersionString: Käyttöjärjestelmän versio
  • sessionID: Istunnon tunnus

Microsoft.Office.ClickToRun.UpdateStatus

Käytettävissä kaikissa Win32-sovelluksissa. Auttaa meitä ymmärtämään Office Suiten päivitysprosessin tilan (onnistuminen tai epäonnistuminen virhetietoineen).

  • build: Sovelluksen versio
  • channel: Kuuluko kohde GA-kanavaan?
  • errorCode: Mikä virhe tapahtui päivitysprosessin aikana?
  • errorMessage: mikä oli päivitysprosessin aikana saatu virhesanoma?
  • status: Onnistuiko päivitys vai ei?
  • targetBuild: Mihin sovellusversioon päivitystä yritettiin?

Microsoft.Office.TelemetryEngine.FirstIdle

Tämä tapahtuma käynnistetään, kun Office-sovelluksen telemetriamoduuli on valmiina lähettämään tietoja. Käytetään sen selvittämiseen, liittyykö telemetriaan ongelmia.

  • appVersionBuild: Version kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • SessionID: Istunnon tunnus

Microsoft.Office.TelemetryEngine.FirstProcessed

Tämä tapahtuma käynnistyy, kun Office-sovelluksen telemetriamoduuli on käsitellyt säännöt tai tapahtumaluettelon, jotka on kerättävä. Käytetään sen selvittämiseen, liittyykö telemetriaan ongelmia.

  • appVersionBuild: Version kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • SessionID: Istunnon tunnus

Microsoft.Office.TelemetryEngine.FirstRuleRequest

Tämä tapahtuma käynnistetään, kun Office-sovelluksen telemetriamoduuli on vastaanottanut ensimmäisen säännön tai tapahtumaluettelon, joka sovelluksen on lähetettävä. Käytetään sen selvittämiseen, liittyykö telemetriaan ongelmia.

  • appVersionBuild: Version kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • SessionID: Istunnon tunnus

Microsoft.Office.TelemetryEngine.Init

Tämä tapahtuma käynnistyy, kun Office-sovelluksen telemetriamoduuli on alustettu tai sitä ei ole alustettu. Käytetään sen selvittämiseen, liittyykö telemetriaan ongelmia.

  • appVersionBuild: Version kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • SessionID: Istunnon tunnus

Microsoft.Office.TelemetryEngine.Resume

Tämä tapahtuma käynnistyy, kun sovellusta jatketaan lepotilasta. Käytetään sen selvittämiseen, liittyykö sovelluksen elinkaareen ongelmia.

  • appVersionBuild: Version kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • maxSequenceIdSeen: Kuinka monta tämän istunnon tapahtumaa on esiintynyt?
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • rulesSubmittedBeforeResume: Kuinka monta tapahtumaa lähetettiin ennen prosessin jatkamista?
  • SessionID: Istunnon tunnus

Microsoft.Office.TelemetryEngine.RuleRequestFailed

Tämä tapahtuma käynnistyy, kun Office-sovelluksen telemetriamoduuli ei nouda sääntöjä, jotka sisältävät telemetriatapahtumien luettelon. Käytetään sen selvittämiseen, liittyykö telemetriaan ongelmia.

  • appVersionBuild: Version kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • SessionID: Istunnon tunnus

Microsoft.Office.TelemetryEngine.RuleRequestFailedDueToClientOffline

Tämä tapahtuma käynnistyy, kun Office-sovelluksen telemetriamoduuli ei nouda telemetriatapahtumien luettelon sisältäviä sääntöjä, kun laite on offline-tilassa. Käytetään sen selvittämiseen, liittyykö telemetriaan ongelmia.

  • appVersionBuild: Version kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • SessionID: Istunnon tunnus

Microsoft.Office.TelemetryEngine.ShutdownComplete

Tämä tapahtuma käynnistyy, kun Office-sovelluksen telemetriamoduuli on käsitellyt säännöt tai tapahtumaluettelon, jotka on kerättävä. Hyödyllinen sen selvittämisessä, tapahtuuko tietty virhe sovelluksen sammutuksen yhteydessä ja voiko se johtaa tietojen menettämiseen.

  • appVersionBuild: Version kolmas osa .. XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • maxSequenceIdSeen: Kuinka monta tämän istunnon tapahtumaa on esiintynyt?
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • rulesSubmittedBeforeResume: Kuinka monta tapahtumaa lähetettiin ennen prosessin jatkamista?
  • SessionID: Istunnon tunnus

Microsoft.Office.TelemetryEngine.ShutdownStart

Tämä tapahtuma käynnistetään, kun Office-sovelluksen telemetriamoduulin alustus on poistettu ja sovellus on sammumassa. Hyödyllinen sen selvittämisessä, tapahtuuko tietty virhe sovelluksen sammutuksen yhteydessä ja voiko se johtaa tietojen menettämiseen.

  • appVersionBuild: Version kolmas osa .. XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • rulesSubmittedBeforeResume: Kuinka monta tapahtumaa lähetettiin ennen prosessin jatkamista?
  • SessionID: Istunnon tunnus

Microsoft.Office.TelemetryEngine.SuspendComplete

Tämä tapahtuma käynnistyy, kun Office-sovelluksen telemetriamoduuli on käsitellyt säännöt tai tapahtumaluettelon, jotka on kerättävä. Käytetään sen selvittämiseen, liittyykö telemetriaan ongelmia.

  • appVersionBuild: Version kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • maxSequenceIdSeen: Kuinka monta tämän istunnon tapahtumaa on esiintynyt?
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • rulesSubmittedBeforeResume: Kuinka monta tapahtumaa lähetettiin ennen prosessin jatkamista?
  • SessionID: Istunnon tyyppi
  • SuspendType: Keskeytyksen tyyppi

Microsoft.Office.TelemetryEngine.SuspendStart

Tämä tapahtuma käynnistetään, kun Office-sovellus keskeytyy sovelluksen elinkaarimuutoksen mukaisesti. Käytetään sen selvittämiseen, liittyykö sovelluksen elinkaareen ongelmia.

  • appVersionBuild: Version kolmas osa ..XXXXX.*
  • appVersionMajor: Version ensimmäinen osa X...*
  • appVersionMinor: Version toinen osa .X..*
  • appVersionRev: Version neljäs osa ..*.XXXXX
  • maxSequenceIdSeen: Kuinka monta tämän istunnon tapahtumaa on esiintynyt?
  • officeUserID: Laitteeseen sidottu asennuksen tunnus. Se ei liity tiettyyn käyttäjään
  • rulesSubmittedBeforeResume: Kuinka monta tapahtumaa lähetettiin ennen prosessin jatkamista?
  • SessionID: Istunnon tyyppi
  • SuspendType: Keskeytyksen tyyppi

Microsoft.OSG.OSS. CredProvFramework.ReportResultStop

Tämä tapahtuma ilmaisee tulosta yritykselle todentaa käyttäjä tunnistetietopalvelun avulla. Se auttaa Microsoftia kirjautumisen luotettavuuden parantamisessa. Tämän tapahtuman käyttäminen Desktop Analyticsin kanssa voi auttaa organisaatioita valvomaan ja parantamaan kirjautumisen onnistumista eri tavoilla (esimerkiksi biometrista tunnistautumista) hallituissa laitteissa.

Seuraavat kentät ovat saatavilla:

  • CredTileProviderId: Tunnistetietopalvelun tunnus
  • IsConnectedUser: Merkintä, joka ilmaisee, onko käyttäjä kirjautunut vai ei
  • IsPLAPTile: Merkintä, joka osoittaa, onko tämä tunnistetietojen ruutu kirjautumista edeltävän käyttöoikeuden tarjoaja vai ei
  • IsRemoteSession: Merkintä, joka ilmaisee, onko istunto etä vai ei
  • IsV2CredProv: Merkintä, joka ilmaisee, onko V2-tunnistetietopalvelu vai ei
  • OpitonalStatusText: Tilateksti
  • ProcessImage: Kuvan polku prosessille
  • ProviderId: Tunnistetietopalvelun tunnus
  • ProviderStatusIcon: Ilmaisee, mikä tilakuvake näytetään
  • ReturnCode: ReportResult-funktion tulos
  • SessionId: Istunnon tunniste
  • Sign-in error status: Sisäänkirjautumisvirheen tila
  • SubStatus: Sisäänkirjautumisvirheen alitila
  • UserTag: Laske, kuinka monta kertaa käyttäjä on valinnut palveluntarjoajan

Microsoft.Windows.Kernel.Power.OSStateChange

Tämä tapahtuma merkitsee siirtymisen käyttöjärjestelmän tilojen välillä (Käytössä, Pois käytöstä, Lepotila ja niin edelleen). Käyttämällä tätä tapahtumaa Desktop Analyticsin avulla organisaatiot voivat valvoa hallittujen laitteiden luotettavuutta ja suorituskykyä.

Seuraavat kentät ovat saatavilla:

  • AcPowerOnline: Jos ”TOSI”, laite käyttää verkkovirtaa. Jos ”EPÄTOSI”, laite toimii akkuvirralla.
  • ActualTransitions: Siirtymien määrä käyttöjärjestelmän tilojen välillä viimeisen järjestelmän käynnistyksen jälkeen
  • BatteryCapacity: Enimmäisakkukapasiteetti (mWh)
  • BatteryCharge: Akun nykyinen kapasiteetti prosentteina kokonaiskapasiteetista
  • BatteryDischarging: Merkintä, joka ilmoittaa, latautuuko vai purkautuuko akun lataus
  • BootId: Käynnistyksen kokonaismäärä käyttöjärjestelmän asennuksen jälkeen
  • BootTimeUTC: Tietyn käynnistystapahtuman päivämäärä ja kellonaika (BootId-tunnuksen tunnistamana)
  • EnergyChangeV2: Tilannevedoksen arvo mWh:ssa kuvaten muutosta virrankäytössä
  • EnergyChangeV2Flags: Merkinnät EnergyChangeV2-kontekstin selvittämiseen
  • EventSequence: Järjestysnumero, jonka avulla arvioidaan tietojen täydellisyys
  • LastStateTransition: Edellisen käyttöjärjestelmän tilasiirtymän tunnus
  • LastStateTransitionSub: Edellisen käyttöjärjestelmän alitilasiirtymän tunnus
  • StateDurationMS: Aika millisekunteina, joka vietettiin viimeisessä käyttöjärjestelmän tilassa
  • StateTransition: Sen käyttöjärjestelmän tilan tunnus, johon järjestelmä on siirtymässä
  • StateTransitionSub: Sen käyttöjärjestelmän alitilan tunnus, johon järjestelmä on siirtymässä
  • TotalDurationMS: Kokonaisaika (millisekunteina), joka vietettiin kaikissa tiloissa viimeisen käynnistyksen jälkeen
  • TotalUptimeMS: Kokonaisaika (millisekunteina), jonka laite oli käynti- tai suoritustilassa (Up/Running) viimeisen käynnistyksen jälkeen
  • TransitionsToOn: Siirtymien määrä virtatilassa (Powered On) viimeisen käynnistyksen jälkeen
  • UptimeDeltaMS: Kokonaisaika (millisekunteina), joka lisättiin toiminta-aikaan viimeisen tapahtuman jälkeen

Microsoft.Windows.LogonController.LogonAndUnlockSubmit

Lähettää tiedot käyttäjästä, joka yrittää kirjautua tai poistaa laitteen lukituksen.

Seuraavat kentät ovat saatavilla:

  • isSystemManagedAccount: Ilmaisee, onko käyttäjän tili järjestelmän määrittämä
  • isUnlockScenario: Merkintä, joka ilmaisee, onko tapahtuma kirjautumis- vai lukituksen poisto -tapahtuma
  • userType: Ilmaisee käyttäjätyypin: 0 = tuntematon; 1 = paikallinen; 2 = Active Directory -toimialuekäyttäjä; 3 = Microsoft-tili; 4 = Azure Active Directoryn käyttäjä

Microsoft.Windows.LogonController.SignInFailure

Lähettää tietoja mahdollisista virhekoodeista, jotka havaittiin epäonnistuneen kirjautumisen aikana.

Seuraavat kentät ovat saatavilla:

  • ntsStatus: NTSTATUS-virhekoodin tila, joka palautettiin kirjautumisyrityksestä
  • ntsSubstatus: NTSTATUS-virhekoodin alitila, joka palautettiin kirjautumisyrityksestä

Microsoft.Windows.Security.Biometrics.Service.BioServiceActivityCapture

Ilmaisee, että biometrista sieppausta verrattiin tunnettuihin malleihin

Seuraavat kentät ovat saatavilla:

  • captureDetail: Biometrisen sieppauksen tulos, joko täsmäytettynä rekisteröintiin tai virheeseen
  • captureSuccessful: Ilmaisee, onnistuiko biometrisen sieppauksen täsmäytys vai ei
  • hardwareId: Sen tunnistimen tunnus, joka keräsi biometrisen sieppauksen
  • isSecureSensor: Merkintä, joka ilmaisee, parannettiinko biometriatunnistinta parannetun suojauksen tilassa
  • isTrustletRunning: Ilmaisee, suoritetaanko tehostettua suojausosaa tällä hetkellä
  • isVsmCfg: Merkintä, joka ilmaisee, onko virtuaalista suojaustilaa määritetty vai ei

Microsoft.Windows.Security.Winlogon.SystemBootStop

Järjestelmän käynnistys on valmis.

Seuraava kenttä on saatavilla:

  • ticksSinceBoot: Käynnistystapahtuman kesto (millisekunteina)

Microsoft.Windows.Shell.Desktop.LogonFramework.AllLogonTasks

Tämä tapahtuma tekee yhteenvedon sisäänkirjautumistoiminnosta auttaakseen Microsoftia parantamaan suorituskykyä ja luotettavuutta. Käyttämällä tätä tapahtumaa Desktop Analyticsin kanssa organisaatiot voivat auttaa tunnistamaan kirjautumisen ongelmia hallituissa laitteissa.

Seuraavat kentät ovat saatavilla:

  • isAadUser: Ilmaisee, onko nykyinen kirjautuminen Azure Active Directory -tiliä varten
  • isDomainUser: Ilmaisee, onko nykyinen kirjautuminen toimialuetilille
  • isMSA: Ilmaisee, onko nykyinen kirjautuminen Microsoft-tilille
  • logonOptimizationFlags: Merkinnät, jotka ilmaisevat optimointiasetuksia tälle kirjautumisistunnolle
  • logonTypeFlags: Merkinnät, jotka ilmaisevat kirjautumisen tyyppiä (ensimmäinen kirjautuminen vs. myöhempi kirjautuminen)
  • systemManufacturer Laitteen valmistaja
  • systemProductName: Laitteen tuotteen nimi
  • wilActivity: Ilmaisee virheitä tehtävässä auttaakseen Microsoftia kehittämään luotettavuutta.

Microsoft.Windows.Shell.Desktop.LogonFramework.LogonTask

Tämä tapahtuma kuvaa järjestelmän toimia, jotka ovat osa käyttäjän kirjautumisprosessia ja auttaa Microsoftia kehittämään luotettavuutta.

Seuraavat kentät ovat saatavilla:

  • isStartWaitTask: Merkintä, joka ilmaisee, käynnistääkö tehtävä taustalla suoritettavan tehtävän
  • isWaitMethod: Merkintä, joka ilmaisee tehtävän odottavan taustalla suoritettavaa tehtävää
  • logonTask: Kertoo, mikä kirjautumisen vaihe on tällä hetkellä käynnissä
  • wilActivity: Ilmaisee virheitä tehtävässä auttaakseen Microsoftia kehittämään luotettavuutta.

Microsoft.Windows.Shell.Explorer.DesktopReady

Explorerin alustus on valmis.

Microsoft-Windows-Security-EFS-EDPAudit-ApplicationLearning.EdpAuditLogApplicationLearning

Windowsin tietojensuojauksen käytännön piiriin kuuluvalle laitteelle oppimistapahtumia luodaan, kun sovellus havaitsee käytännön rajan (esimerkiksi yritettäessä avata työasiakirja henkilökohtaisesta sovelluksesta). Nämä tapahtumat auttavat Windowsin tietojensuojauksen järjestelmänvalvojaa säätämään käytännön sääntöjä ja estämään tarpeettomia käyttäjän häiriöitä.

Seuraavat kentät ovat saatavilla:

  • actiontype: Ilmaisee, minkä tyyppistä resurssien käyttöä sovellus yritti (esimerkiksi paikallisen asiakirjan vs. verkkoresurssin avaaminen) käytännön rajan kohdatessaan. Hyödyllinen Windowsin tietojensuojauksen järjestelmänvalvojille käytäntösääntöjen virittämiseksi.
  • appIdType: Sovelluksen tyypin perusteella tämä kenttä ilmaisee, minkä tyyppisen sovelluksen säännön Windowsin tietojensuojauksen järjestelmänvalvojan on luotava tälle sovellukselle.
  • appname: Sovellus, joka käynnisti tapahtuman
  • status: Ilmaisee, onko Windowsin tietojensuojauksen oppimistapahtumien aikana ilmennyt virheitä

Win32kTraceLogging.AppInteractivitySummary

Tekee yhteenvedon siitä, mitkä sovellusikkunat ovat käytössä (esimerkiksi ovat valittuina) auttaakseen Microsoftia kehittämään yhteensopivuutta ja käyttäjäkokemusta. Myös auttaa organisaatioita (käyttämällä Desktop Analyticsia) ymmärtämään ja parantamaan hallittujen laitteiden sovelluksen luotettavuutta.

Seuraavat kentät ovat saatavilla:

  • AggregationDurationMS: Koostamisen kauden todellinen kesto (millisekunteina)
  • AggregationFlags: Merkinnät, jotka osoittavat koostaminen asetukset
  • AggregationPeriodMS: Koostamisen kauden suunniteltu kesto (millisekunteina)
  • AggregationStartTime: AppInteractivity-koonnin aloituspäivä ja -aika
  • AppId: Käytön sovellustunnus
  • AppSessionId: Sovelluksen käyttöistunnon yksilöivä GUID-tunnus
  • AppVersion: Sen sovelluksen versio, joka tuotti tämän tapahtuman
  • AudioInMS: Äänisieppauksen kesto (millisekunteina)
  • AudioOutMS: Äänistoiston kesto (millisekunteina)
  • BackgroundMouseSec: Osoittaa, että hiiriosoittimen tapahtuma oli olemassa, kun sovellus oli taustalla
  • BitPeriodMS: InFocusBitmapin edustaman jakson pituus
  • CommandLineHash: Komentorivin hajautusarvo
  • CompositionDirtyGeneratedSec: Ilmaisee ajan (sekunteina), jonka aikana aktiivinen sovellus ilmoitti, että sillä oli päivitys
  • CompositionDirtyPropagatedSec: Kokonaisaika (sekunteina), jonka erillinen prosessi visuaalisten tehosteiden kanssa isännöi sovelluksen ilmoittamia päivityksiä
  • CompositionRenderedSec: Aika (sekunteina), jonka sovelluksen sisältö hahmonnettiin
  • EventSequence: [lisätietoja tarvitaan]
  • FocusLostCount: Kuinka monta kertaa sovellus kadotti kohdistuksen koostamisjakson aikana
  • GameInputSec: Aika (sekunteina), jonka oli käyttäjän syötettä peliohjainta käyttäen
  • HidInputSec: Aika (sekunteina), jonka oli käyttäjän syötettä muita laitteita kuin peliohjainta käyttäen
  • InFocusBitmap: Bittien sarja edustaen sovelluksen tarkennuksen saamista ja menettämistä
  • InFocusDurationMS: Kokonaisaika (millisekunteina), jonka sovelluksella oli tarkennus
  • InputSec: Kokonaisaika sekunteina, jonka aikana ilmeni käyttäjän syötettä
  • InteractiveTimeoutPeriodMS: Kokonaisaika (millisekunteina), jonka käyttämättömyys vanhensi vuorovaikutteisuusistuntoja
  • KeyboardInputSec: Kokonaisaika sekunteina, jonka aikana ilmeni näppäimistön syötettä
  • MonitorFlags: Merkinnät, jotka yksittäisten näyttöjen sovellusten käyttöä
  • MonitorHeight: Pystysuuntaisten kuvapisteiden määrä sovelluksen isännän näytön tarkkuudessa
  • MonitorWidth: Vaakasuuntaisten kuvapisteiden määrä sovelluksen isännän näytön tarkkuudessa
  • MouseInputSec: Kokonaisaika sekunteina, jonka aikana ilmeni hiiren syötettä
  • NewProcessCount: Koosteeseen osallistuvien uusien prosessien määrä
  • PartATransform_AppSessionGuidToUserSid: Merkintä, joka vaikuttaa, miten tapahtuman muut osat on rakennettu
  • PenInputSec: Kokonaisaika sekunteina, jonka aikana ilmeni kynäsyötettä
  • SpeechRecognitionSec: Puheentunnistuksen kokonaisaika sekunteina
  • SummaryRound: Kasvava numero, joka ilmaisee kierroksen (erän), josta tehdään yhteenveto
  • TargetAsId: Merkintä, joka vaikuttaa, miten tapahtuman muut osat on rakennettu
  • TotalUserOrDisplayActiveDurationMS: Kokonaisaika, jonka käyttäjä tai näyttö oli aktiivinen (millisekunteina)
  • TouchInputSec: Kokonaisaika sekunteina, jonka aikana ilmeni kosketussyöttöä
  • UserActiveDurationMS: Kokonaisaika, jonka käyttäjä oli aktiivinen, mukaan lukien kaikki syöttötavat
  • UserActiveTransitionCount: Siirtymien määrä sisään ja ulos käyttäjän toiminnoista
  • UserOrDisplayActiveDurationMS: Kokonaisaika, jonka käyttäjä käytti näyttöä
  • ViewFlags: Merkinnät, jotka ilmaisevat sovelluksen näkymän ominaisuuksia (esimerkiksi erityinen VR-näkymä vai ei)
  • WindowFlags: Merkinnät, jotka osoittavat sovellusikkunan suorituspalveluominaisuuksia
  • WindowHeight: Sovellusikkunassa olevien pystysuuntaisten kuvapisteiden määrä
  • WindowWidth: Sovellusikkunassa olevien vaakasuuntaisten kuvapisteiden määrä

Tarkistukset

PartA_UserSid poistettu

Tämän luettelon edellinen versio ilmoitti, että kenttä PartA_UserSid oli tapahtuman Microsoft.Windows.LogonController.LogonAndUnlockSubmit jäsen. Tämä toteamus on virheellinen. Luettelo on päivitetty osoittamaan, ettei tapahtumassa ole tällaista kenttää.

Lisätyt Office-tapahtumat

Windows 10:n versioon 1809 (pätee myös versioihin 1709 ja 1803 alkaen versioista KB 4462932 ja KB 4462933) lisättiin 16 tapahtumaa, jotka kuvailevat Office-sovelluksen käynnistämistä ja käytettävyyttä. Nämä tapahtumat lisättiin Office-tietojen tarkkuuden parantamiseksi Windows Analyticsissa.

Lasku

Officen tietoja ei enää toimiteta tämän käytännön kautta Desktop Analyticsissa.

CertAnalytics-tapahtumat poistettu

Windows 10:n versiosta 1809 (pätee myös versioihin 1709 ja 1803 alkaen versioista KB 4462932 ja KB 4462933) poistettiin kolme CertAnalytics-tapahtumaa, sillä niitä ei enää tarvita Desktop Analyticsia varten.

Lasku

Voit tarkkailla ja tarkastella tapahtumia tässä aiheessa kuvatulla tavalla Windowsin diagnostiikkatietojen katseluohjelman kentissä.