Événements et champs de données de diagnostic Windows 10 collectés par le biais de la stratégie de données de diagnostic avancé limite

S’applique à

  • Windows 10, version 1709 et versions ultérieures

Important

  • Les solutions Upgrade Readiness et Intégrité de l’appareil de Windows Analytics étaient supprimées le 31 janvier 2020.
  • Analytique de bureau est déconseillé et a été mis hors service le 30 novembre 2022.

Les rapports d’Analyses du bureau sont optimisés par des données de diagnostic qui ne sont pas incluses dans le niveau de base.

Dans Windows 10, version 1709, nous avons introduit une nouvelle fonctionnalité : « Limitez les données de diagnostic avancé au minimum nécessaire pour Windows Analytics ». Lorsqu'elle est activée, cette fonctionnalité limite les événements de données de diagnostic du système d'exploitation compris dans le niveau Avancé uniquement aux événements indiqués ci-dessous. Le niveau Avancé inclut également des rapports d'incidents limités, qui ne sont pas décrits ci-dessous. Pour en savoir plus sur le niveau Avancé, consultez Configurer les données de diagnostic Windows dans votre organisation.

Avec la mise hors service de Windows Analytics, cette stratégie restera prise en charge par Analyses du bureau, mais elle n’inclura pas les données de diagnostic associées à Office.

KernelProcess.AppStateChangeSummary

Cet événement récapitule les caractéristiques de performance et d’utilisation d’application pour aider Microsoft à améliorer les performances et la fiabilité. Les organisations peuvent utiliser cet événement avec Analyses du bureau pour obtenir des informations concernant la fiabilité de l’application.

Vous pouvez utiliser les champs suivants :

  • CommitChargeAtExit_Sum : charge totale de mémoire dédiée pour un processus lors de son arrêt
  • CommitChargePeakAtExit_Sum : charge totale de mémoire dédiée maximale pour un processus lors de son arrêt
  • ContainerId : ID du conteneur de silo de serveurs
  • CrashCount : nombre d'incidents pour une instance de processus
  • CycleCountAtExit_Sum : total des cycles de processeur pour un processus lors de son arrêt
  • ExtraInfoFlags : indicateurs indiquant les états internes de la journalisation
  • GhostCount_Sum : nombre total d'instances où l’application a cessé de répondre
  • HandleCountAtExit_Sum : nombre total de handles pour un processus lors de son arrêt
  • HangCount_Max : nombre maximal de blocages détectés
  • HangCount_Sum : nombre total de blocages d’application qui sont détectés
  • HardFaultCountAtExit_Sum : nombre total de défauts de page matériels détectés pour un processus lors de son arrêt
  • HeartbeatCount : pulsations enregistrées pour ce résumé
  • HeartbeatSuspendedCount : pulsations enregistrées pour ce résumé où le processus a été suspendu
  • LaunchCount : nombre d’instances de processus démarrées
  • LicenseType : réservé à une utilisation future
  • ProcessDurationMS_Sum : durée totale des instances de processus d'horloge
  • ReadCountAtExit_Sum : total des lectures d'E/S pour un processus lors de son arrêt
  • ReadSizeInKBAtExit_Sum :taille totale des lectures d'E/S pour un processus lors de son arrêt
  • ResumeCount : nombre de fois où une instance de processus a repris
  • RunningDurationMS_Sum : durée de fonctionnement totale
  • SuspendCount : nombre de fois où une instance de processus a été suspendue
  • TargetAppId : identificateur de l'application
  • TargetAppType : type de l'application
  • TargetAppVer : version de l'application
  • TerminateCount : nombre de fois où un processus s’est arrêté
  • WriteCountAtExit_Sum : nombre total d'écritures d'E/S pour un processus lors de son arrêt
  • WriteSizeInKBAtExit_Sum : taille totale des écritures d'E/S pour un processus lors de son arrêt

Microsoft.Office.TelemetryEngine.IsPreLaunch

Applicable pour les applications UWP Office. Cet événement est déclenché lorsqu’une application Office est lancée pour la première post-mise à niveau/installation à partir du Store. Il fait partie des données de diagnostic de base. Il est utilisé pour déterminer si une session spécifique est une session de lancement ou non.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • SessionID: ID de la session

Microsoft.Office.SessionIdProvider.OfficeProcessSessionStart

Cet événement envoie des informations de base après le démarrage d’une nouvelle session Office. Il permet de compter le nombre de sessions uniques vues sur un appareil donné. Cet événement fait office d'événement de pulsation pour s'assurer que l’application s’exécute sur un appareil. En outre, cela sert de signal critique pour la fiabilité globale de l’application.

  • AppSessionGuid: ID de la session qui correspond au processus de l’application
  • processSessionId: ID de la session qui correspond au processus de l’application

Microsoft.Office.TelemetryEngine.SessionHandOff

Applicable aux applications Win32 Office. Cet événement nous permet de comprendre si une nouvelle session a été créée pour gérer un événement d'ouverture de fichier initiée par l’utilisateur. Cette information de diagnostic critique permet de générer le signal de fiabilité et de s’assurer que l’application fonctionne comme prévu.

  • appVersionBuild: Version Build du troisième composant de l’application ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • childSessionID: ID de la session qui a été créée pour gérer l’ouverture de fichier initiée par l’utilisateur
  • parentSessionId: ID de la session qui était déjà en cours d’exécution

Microsoft.Office.CorrelationMetadata.UTCCorrelationMetadata

Collecte de métadonnées Office via UTC afin de les comparer à des données équivalentes recueillies via le pipeline de télémétrie Office pour vérifier l’exactitude et l’exhaustivité des données.

  • abConfigs: Liste des fonctionnalités activées pour cette session
  • abFlights: Liste des fonctionnalités activées pour cette session
  • AppSessionGuid: ID de la session
  • appVersionBuild: Version Build du troisième composant de l’application ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRevision: Quatrième composant de la version ..*.XXXXX
  • audienceGroup: Ce groupe fait-il partie de Windows Insiders ou de la production ?
  • audienceId: ID du paramètre d'audience
  • channel: Faites-vous partie du canal semi-annuel ou du canal semi-annuel ciblé ?
  • deviceClass : est-ce un appareil de bureau ou d’un appareil mobile ?
  • impressionId: Quelles fonctionnalités étaient à votre disposition lors de cette session ?
  • languageTag: Langue de l’application
  • officeUserID: ID unique lié à l’installation d’Office sur un appareil spécifique.
  • osArchitecture: S'agit-il d'un ordinateur 32 ou 64 bits ?
  • osEnvironment: S’agit-il d’une application Win32 ou une application UWP ?
  • osVersionString: Version du système d’exploitation
  • sessionID: ID de la session

Microsoft.Office.ClickToRun.UpdateStatus

Applicable à toutes les applications Win32. Nous aide à comprendre l’état du processus de mise à jour de la suite Office (réussite ou échec avec les détails de l’erreur).

  • build: Version de l’application
  • canal : cet élément fait-il partie du canal GA ?
  • errorCode: Quelle erreur s’est produite lors du processus de mise à jour ?
  • errorMessage: Quel message d’erreur s'est affiché lors du processus de mise à jour ?
  • status: La mise à jour a-t-elle réussi ou échoué ?
  • targetBuild: Vers quelle version de l’application tentions-nous d'effectuer une mise à jour ?

Microsoft.Office.TelemetryEngine.FirstIdle

Cet événement est déclenché lorsque le moteur de télémétrie au sein d’une application Office est prêt à envoyer les données de télémétrie. Permet de comprendre s'il existe des problèmes de télémétrie.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • SessionID: ID de la session

Microsoft.Office.TelemetryEngine.FirstProcessed

Cet événement est déclenché lorsque le moteur de télémétrie au sein d’une application Office a traité les règles ou la liste des événements que nous devons recueillir. Permet de comprendre s'il existe des problèmes de télémétrie.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • SessionID: ID de la session

Microsoft.Office.TelemetryEngine.FirstRuleRequest

Cet événement est déclenché lorsque le moteur de télémétrie au sein d’une application Office a reçu la première règle ou la liste des événements qui doit être envoyée par l’application. Permet de comprendre s'il existe des problèmes de télémétrie.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • SessionID: ID de la session

Microsoft.Office.TelemetryEngine.Init

Cet événement est déclenché lorsque le moteur de télémétrie au sein d’une application Office a été initialisé ou non. Permet de comprendre s'il existe des problèmes de télémétrie.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • SessionID : ID de la session

Microsoft.Office.TelemetryEngine.Resume

Cet événement est déclenché lorsque l’application reprend à partir de l’état de veille. Permet de comprendre s'il existe des problèmes dans le cycle de vie de l'application.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • maxSequenceIdSeen: Combien d’événements de cette session ont été vus jusqu’à présent ?
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • rulesSubmittedBeforeResume: Combien d’événements ont été soumis avant la reprise du processus ?
  • SessionID: ID de la session

Microsoft.Office.TelemetryEngine.RuleRequestFailed

Cet événement est déclenché lorsque le moteur de télémétrie au sein d’une application Office ne parvient pas à récupérer les règles contenant la liste des événements de télémétrie. Permet de comprendre s'il existe des problèmes de télémétrie.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • SessionID: ID de la session

Microsoft.Office.TelemetryEngine.RuleRequestFailedDueToClientOffline

Cet événement est déclenché lorsque le moteur de télémétrie au sein d’une application Office ne parvient pas à récupérer les règles contenant la liste des événements de télémétrie, lorsque l’appareil est hors ligne. Permet de comprendre s'il existe des problèmes de télémétrie.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • SessionID: ID de la session

Microsoft.Office.TelemetryEngine.ShutdownComplete

Cet événement est déclenché lorsque le moteur de télémétrie au sein d’une application Office a traité les règles ou la liste des événements que nous devons recueillir. Permet de comprendre si un incident spécifique se produit lors d'un arrêt de l'application et pourrait potentiellement entraîner la perte de données ou non.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • maxSequenceIdSeen: Combien d’événements de cette session ont été vus jusqu’à présent ?
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • rulesSubmittedBeforeResume: Combien d’événements ont été soumis avant la reprise du processus ?
  • SessionID: ID de la session

Microsoft.Office.TelemetryEngine.ShutdownStart

Cet événement est déclenché lorsque le moteur de télémétrie au sein d’une application Office n'a pas été initialisé et que l’application s’arrête. Permet de comprendre si un incident spécifique se produit lors d’un arrêt de l’application et pourrait potentiellement entraîner la perte de données ou non.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • rulesSubmittedBeforeResume: Combien d’événements ont été soumis avant la reprise du processus ?
  • SessionID: ID de la session

Microsoft.Office.TelemetryEngine.SuspendComplete

Cet événement est déclenché lorsque le moteur de télémétrie au sein d’une application Office a traité les règles ou la liste des événements que nous devons recueillir. Permet de comprendre s'il existe des problèmes de télémétrie.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • maxSequenceIdSeen: Combien d’événements de cette session ont été vus jusqu’à présent ?
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • rulesSubmittedBeforeResume: Combien d’événements ont été soumis avant la reprise du processus ?
  • SessionID: ID de la session
  • SuspendType: Type d'interruption

Microsoft.Office.TelemetryEngine.SuspendStart

Cet événement est déclenché lorsque l’application Office s'interrompt conformément à la modification de son cycle de vie. Permet de comprendre s'il existe des problèmes dans le cycle de vie de l'application.

  • appVersionBuild: Troisième composant de la version ..XXXXX.*
  • appVersionMajor: Premier composant de la version X...*
  • appVersionMinor: Deuxième composant de la version . X..*
  • appVersionRev: Quatrième composant de la version ..*.XXXXX
  • maxSequenceIdSeen: Combien d’événements de cette session ont été vus jusqu’à présent ?
  • officeUserID: ID de l’installation liée à l’appareil. Il ne correspond pas à un utilisateur spécifique
  • rulesSubmittedBeforeResume: Combien d’événements ont été soumis avant la reprise du processus ?
  • SessionID: ID de la session
  • SuspendType: Type d'interruption

Microsoft.OSG.OSS. CredProvFramework.ReportResultStop

Cet événement indique le résultat d’une tentative d’authentifier un utilisateur avec un fournisseur d’informations d’identification. Il permet à Microsoft d’améliorer la fiabilité de la connexion. L’utilisation de cet événement avec Analyses du bureau permet aux organisations de surveiller et d’améliorer la réussite de la connexion pour différentes méthodes (par exemple, biométrique) sur les appareils gérés.

Les champs suivants sont disponibles :

  • CredTileProviderId : ID du fournisseur d’informations d’identification
  • IsConnectedUser : indicateur indiquant si un utilisateur est connecté ou non
  • IsPLAPTile : indicateur indiquant si cette vignette d’informations d’identification est un fournisseur d’accès avant ouverture de session ou non
  • IsRemoteSession : indicateur indiquant si la session est distante ou non
  • IsV2CredProv : indicateur indiquant si le fournisseur d’informations d’identification est V2 ou non
  • OpitonalStatusText : texte d’état
  • ProcessImage : chemin d'accès à l'image du processus
  • ProviderId : ID du fournisseur d'informations d’identification
  • ProviderStatusIcon : indique l’icône d’état qui doit être affichée
  • ReturnCode : sortie de la fonction ReportResult
  • SessionId : identificateur de la session
  • État d’erreur de connexion : l'état d’erreur de connexion
  • SubStatus : sous-état d'erreur de connexion
  • UserTag : nombre de fois où un utilisateur a sélectionné un fournisseur

Microsoft.Windows.Kernel.Power.OSStateChange

Cet événement indique la transition entre les états du système d’exploitation (marche, arrêt, veille, etc.). En utilisant cet événement avec Analyses du bureau, les organisations peuvent surveiller la fiabilité et les performances des appareils gérés.

Les champs suivants sont disponibles :

  • AcPowerOnline : Si « TRUE », l’appareil utilise l’alimentation secteur. Si « FALSE », l’appareil fonctionne sur batterie.
  • ActualTransitions : nombre de transitions entre les états du système d’exploitation depuis le dernier démarrage du système
  • BatteryCapacity : capacité maximale de la batterie en mWh
  • BatteryCharge : charge actuelle de la batterie sous forme de pourcentage de la capacité totale
  • BatteryDischarging : indicateur indiquant si la batterie se décharge ou est en cours de chargement
  • BootId : nombre total de démarrages depuis que le système d’exploitation a été installé
  • BootTimeUTC : date et heure d’un événement de démarrage spécifique (identifié par BootId)
  • EnergyChangeV2 : valeur de capture instantanée en mWh reflétant une modification de la consommation d’énergie
  • EnergyChangeV2Flags : indicateurs pour lever les ambiguïtés liées au contexte EnergyChangeV2
  • EventSequence : numéro séquentiel utilisé pour évaluer l'exhaustivité des données
  • LastStateTransition : ID de la dernière transition d’état du système d’exploitation
  • LastStateTransitionSub : ID de la dernière transition de sous-état du système d’exploitation
  • StateDurationMS : nombre de millisecondes passées dans le dernier état du système d’exploitation
  • StateTransition : ID de l'état vers lequel le système d’exploitation bascule
  • StateTransitionSub : ID de l’état secondaire du système d’exploitation vers lequel le système est en cours de transition
  • TotalDurationMS : durée totale (en millisecondes) passée dans tous les états depuis le dernier démarrage
  • TotalUptimeMS : durée totale (en millisecondes) passée par l’appareil dans les états En fonctionnement ou En cours d’exécution depuis le dernier démarrage
  • TransitionsToOn : nombre de passages à l’état Sous tension depuis le dernier démarrage
  • UptimeDeltaMS : temps total (en millisecondes) ajouté à la Durée de fonctionnement depuis le dernier événement

Microsoft.Windows.LogonController.LogonAndUnlockSubmit

Envoie les détails de l’utilisateur qui essaie de se connecter à l’appareil ou de le déverrouiller.

Vous pouvez utiliser les champs suivants :

  • isSystemManagedAccount : indique si le compte d’utilisateur est géré par le système
  • isUnlockScenario : indicateur indiquant si l’événement est une ouverture de session ou un déverrouillage
  • userType : indique le type d’utilisateur : 0 = inconnu ; 1 = local ; 2 = utilisateur de domaine Active Directory ; 3 = compte Microsoft ; 4 = utilisateur Azure Active Directory

Microsoft.Windows.LogonController.SignInFailure

Envoie des détails sur les codes d’erreur détectés lors d’un échec de connexion.

Vous pouvez utiliser les champs suivants :

  • ntsStatus : l'état de code d'erreur NTSTATUS renvoyé à partir d’une tentative de connexion
  • ntsSubstatus : le sous-état de code d'erreur NTSTATUS renvoyé à partir d’une tentative de connexion

Microsoft.Windows.Security.Biometrics.Service.BioServiceActivityCapture

Indique qu’une capture biométrique a été comparée aux modèles connus

Vous pouvez utiliser les champs suivants :

  • captureDetail : résultat d'une capture biométrique, comparé à une inscription ou à une erreur
  • captureSuccessful : indique si une capture biométrique a été comparée avec succès ou non
  • hardwareId : ID du capteur qui a collecté la capture biométrique
  • isSecureSensor : indicateur indiquant si un capteur biométrique était en mode de sécurité renforcée
  • isTrustletRunning : indique si un composant de sécurité renforcée est en cours d’exécution
  • isVsmCfg : indicateur indiquant si le mode sécurisé virtuel est configuré ou non

Microsoft.Windows.Security.Winlogon.SystemBootStop

Le démarrage du système est terminé.

Vous pouvez utiliser le champ suivant :

  • ticksSinceBoot : durée de l’événement de démarrage (millisecondes)

Microsoft.Windows.Shell.Desktop.LogonFramework.AllLogonTasks

Cet événement récapitule la procédure d’ouverture de session pour aider Microsoft à améliorer les performances et la fiabilité. L’utilisation de cet événement avec les Analyses du bureau peut aider les organisations à identifier les problèmes de connexion sur les appareils gérés.

Les champs suivants sont disponibles :

  • isAadUser : indique si l’ouverture de session actuelle concerne un compte Azure Active Directory
  • isDomainUser : indique si l’ouverture de session actuelle concerne un compte de domaine
  • isMSA : indique si l’ouverture de session actuelle concerne un compte Microsoft
  • logonOptimizationFlags : indicateurs indiquant les paramètres d’optimisation pour cette session ouverte
  • logonTypeFlags : indicateurs indiquant le type d’ouverture de session (première ouverture de session ou ouverture de session ultérieure)
  • systemManufacturer : fabricant de l’appareil
  • systemProductName : nom de produit de l’appareil
  • wilActivity : indique les erreurs dans la tâche pour aider Microsoft à améliorer la fiabilité.

Microsoft.Windows.Shell.Desktop.LogonFramework.LogonTask

Cet événement décrit les tâches système qui font partie de la séquence d’ouverture de session utilisateur et aide Microsoft à améliorer la fiabilité.

Les champs suivants sont disponibles :

  • isStartWaitTask : indicateur indiquant si la tâche démarre une tâche en arrière-plan
  • isWaitMethod : indicateur indiquant que la tâche est en attente sur une tâche en arrière-plan
  • logonTask : indique l'étape d’ouverture de session actuellement en cours
  • wilActivity : indique les erreurs dans la tâche pour aider Microsoft à améliorer la fiabilité.

Microsoft.Windows.Shell.Explorer.DesktopReady

L’initialisation de l’Explorateur est terminée.

Microsoft-Windows-Security-EFS-EDPAudit-ApplicationLearning.EdpAuditLogApplicationLearning

Pour un appareil soumis à la stratégie de Protection des informations Windows, les événements de formation sont générés lorsqu’une application rencontre une limite de stratégie (par exemple, en essayant d’ouvrir un document de travail à partir d’une application personnelle). Ces événements aident l’administrateur de la Protection des informations Windows à adapter les règles de stratégie et à empêcher les interruptions utilisateur inutiles.

Vous pouvez utiliser les champs suivants :

  • actiontype : indique le type d’accès aux ressources tenté par l’application (par exemple, l’ouverture d’un document local ou d'une ressource réseau) lorsqu’elle a rencontré une limite de la stratégie. Utile pour les administrateurs de la Protection des informations Windows pour adapter les règles de stratégie.
  • appIdType : en fonction du type d’application, ce champ indique le type de règle d’application qu'un administrateur de la Protection des informations Windows doit créer pour cette application.
  • appname : application qui a déclenché l’événement
  • status : indique si les erreurs se sont produites au cours des événements de formation de la Protection des informations Windows

Win32kTraceLogging.AppInteractivitySummary

Résume les fenêtres d’application en cours d’utilisation (par exemple, qui ont le focus) pour aider Microsoft à améliorer la compatibilité et l’expérience utilisateur. Aide également les organisations (au moyen d’Analyses du bureau) à comprendre et améliorer la fiabilité des applications sur les appareils gérés.

Vous pouvez utiliser les champs suivants :

  • AggregationDurationMS : durée réelle de la période d’agrégation (en millisecondes)
  • AggregationFlags : indicateurs indiquant des paramètres d’agrégation
  • AggregationPeriodMS : durée prévue de la période d’agrégation (en millisecondes)
  • AggregationStartTime : date et heure de l’agrégation AppInteractivity
  • AppId : ID d’Application pour l’utilisation
  • AppSessionId : GUID qui identifie la session de l’utilisation de l’application
  • AppVersion : version de l’application qui a généré cet événement
  • AudioInMS : durée de capture audio (en millisecondes)
  • AudioOutMS : durée de lecture audio (en millisecondes)
  • BackgroundMouseSec : indique qu'il s'est produit un événement de pointage de la souris pendant que l’application était en arrière-plan
  • BitPeriodMS : longueur de la période représentée par InFocusBitmap
  • CommandLineHash : hachage de la ligne de commande
  • CompositionDirtyGeneratedSec : représente la durée (en secondes) pendant laquelle l’application active a signalé qu’elle avait une mise à jour
  • CompositionDirtyPropagatedSec : durée totale (en secondes) pendant laquelle un processus distinct avec des éléments visuels hébergés dans une application a signalé des mises à jour
  • CompositionRenderedSec : durée (en secondes) pendant laquelle le contenu d’une application a été affiché
  • EventSequence : [plus d'informations nécessaires]
  • FocusLostCount : nombre de fois où une application a perdu le focus pendant la période d’agrégation
  • GameInputSec : durée (en secondes) pendant laquelle une entrée utilisateur s'est produite à l’aide d’une manette de jeu
  • HidInputSec : durée (en secondes) pendant laquelle une entrée utilisateur s'est produite à l’aide d’appareils autres qu'une manette de jeu
  • InFocusBitmap : séries de bits représentant l’application ayant et perdant le focus
  • InFocusDurationMS : durée totale (en millisecondes) pendant laquelle l’application a eu le focus
  • InputSec : nombre total de secondes pendant lesquelles une entrée utilisateur s'est produite
  • InteractiveTimeoutPeriodMS : durée totale (en millisecondes) pendant laquelle l'inactivité a fait expiré les sessions d'interactivité
  • KeyboardInputSec : nombre total de secondes pendant lesquelles une entrée de clavier s'est produite
  • MonitorFlags : indicateurs indiquant l'usage par une application d'un ou de plusieurs écran individuels
  • MonitorHeight : nombre de pixels verticaux dans la résolution d’écran hôte de l'application
  • MonitorWidth : nombre de pixels horizontaux dans la résolution d’écran hôte de l'application
  • MouseInputSec : nombre total de secondes pendant lesquelles une entrée de souris s'est produite
  • NewProcessCount : nombre de nouveaux processus faisant partie de l’agrégat
  • PartATransform_AppSessionGuidToUserSid : indicateur qui influence la construction des autres parties de l’événement
  • PenInputSec : nombre total de secondes pendant lesquelles une entrée de stylet s'est produite
  • SpeechRecognitionSec : nombre total de secondes de reconnaissance vocale
  • SummaryRound : numéro à incrémentation indiquant la série (lot) en cours de synthèse
  • TargetAsId : indicateur qui influence la construction des autres parties de l’événement
  • TotalUserOrDisplayActiveDurationMS : durée totale pendant laquelle l’utilisateur ou l’écran était actif (en millisecondes)
  • TouchInputSec : nombre total de secondes pendant lesquelles une entrée tactile s'est produite
  • UserActiveDurationMS : durée totale pendant laquelle l’utilisateur était actif en incluant toutes les méthodes d’entrée
  • UserActiveTransitionCount : nombre de transitions entre entrée et sortie de l’activité utilisateur
  • UserOrDisplayActiveDurationMS : durée totale pendant laquelle l’utilisateur a utilisé l'écran
  • ViewFlags: Indicateurs indiquant les propriétés d’une vue d’application (par exemple, vue VR spéciale ou non)
  • WindowFlags : indicateurs indiquant les propriétés d’exécution d’une fenêtre d’application
  • WindowHeight : nombre de pixels verticaux dans la fenêtre d’application
  • WindowWidth: nombre de pixels horizontaux dans la fenêtre d’application

Révisions

PartA_UserSid supprimé

Une version précédente de cette liste indiquait qu’un champ nommé PartA_UserSid était membre de l’événement Microsoft.Windows.LogonController.LogonAndUnlockSubmit. Cette affirmation n’est pas correcte. La liste a été mise à jour pour refléter que ce champ n’est pas présent dans l’événement.

Événements Office ajoutés

Dans Windows 10, version 1809 (s’applique également aux versions 1709 et 1803 à partir de KB 4462932 et KB 4462933 respectivement), 16 événements ont été ajoutés, décrivant le lancement et la disponibilité de l’application Office. Ces événements ont été ajoutés pour améliorer la précision des données Office dans Windows Analytics.

Remarque

Les données Office ne seront plus fournies par le biais de cette stratégie dans Analyses du bureau.

Événements CertAnalytics supprimés

Dans Windows 10, version 1809 (s’applique également aux versions 1709 et 1803 à partir de KB 4462932 et KB 4462933 respectivement), 3 événements « CertAnalytics » ont été supprimés, car ils ne sont plus requis pour Analyses du bureau.

Remarque

Vous pouvez utiliser la Visionneuse de données de diagnostic Windows pour observer et examiner les événements et leurs champs comme décrit dans cette rubrique.