Eventos e campos de dados de diagnóstico do Windows 10 recolhidos através da política de dados de diagnóstico de limite melhorado

Aplica-se a

  • Windows 10, versão 1709 e mais recentes

Importante

As soluções Preparação de Atualizações e Estado de Funcionamento do Dispositivo do Windows Analytics vão ser descontinuadas a 31 de janeiro de 2020. A Conformidade de Atualizações continuará a ser suportada. Para obter mais informações, consulte Descontinuação do Windows Analytics a 31 de janeiro de 2020.

Os relatórios da Análise de Computadores são alimentados por dados de diagnóstico não incluídos no nível Básico.

No Windows 10, versão 1709, apresentamos uma nova funcionalidade: "Limitar os dados de diagnóstico Melhorados para os valores mínimos requeridos pelo Windows Analytics". Quando ativada, esta funcionalidade limita os eventos de dados de diagnóstico do sistema operativo incluídos no nível Avançado apenas aos descritos abaixo. O nível Avançado também inclui relatórios de falha limitados, que não são descritos abaixo. Para obter mais informações sobre o nível Melhorado, consulte Configurar dados de diagnóstico do Windows na sua organização.

Com a descontinuação do Windows Analytics, esta política continuará a ser suportada pela Análise de Computadores, mas não incluirá dados de diagnóstico relacionados com o Office.

KernelProcess.AppStateChangeSummary

Este evento resume as características de desempenho e utilização de aplicações para ajudar a Microsoft a melhorar o desempenho e a fiabilidade. As organizações podem utilizar este evento com a Análise de Computadores para obter informações sobre a fiabilidade das aplicações.

Estão disponíveis os seguintes campos:

  • CommitChargeAtExit_Sum: Carga total de alocação de memória a um processo quando sai
  • CommitChargePeakAtExit_Sum: Carga total de alocação de memória de pico a um processo quando sai
  • ContainerId: ID de Contentor de Silo de Servidores
  • CrashCount: Número de falhas de uma instância do processo
  • CycleCountAtExit_Sum: Total de ciclos do processador de um processo quando sai
  • ExtraInfoFlags: Sinalizadores que indicam estados internos do registo
  • GhostCount_Sum: Número total de instâncias em que a aplicação deixou de responder
  • HandleCountAtExit_Sum: Número total de identificadores para um processo quando sai
  • HangCount_Max: Número máximo de bloqueios detetados
  • HangCount_Sum: Número total de bloqueios de aplicações detetados
  • HardFaultCountAtExit_Sum: Número total de falhas de paginação principal detetado para um processo quando sai
  • HeartbeatCount: Heartbeats registados para este resumo
  • HeartbeatSuspendedCount: Heartbeats registados para este resumo em que o processo foi suspenso
  • LaunchCount: Número de instâncias de processo iniciadas
  • LicenseType: Reservado para utilização futura
  • ProcessDurationMS_Sum: Duração total de instâncias de processo de relógio
  • ReadCountAtExit_Sum: Total de leituras de E/S de um processo quando sai
  • ReadSizeInKBAtExit_Sum: Total do tamanho da leitura de E/S de um processo quando sai
  • ResumeCount: Número de vezes que uma instância do processo foi retomada
  • RunningDurationMS_Sum: Total do tempo de atividade
  • SuspendCount: Número de vezes que uma instância do processo foi suspensa
  • TargetAppId: Identificador da aplicação
  • TargetAppType: Tipo de aplicação
  • TargetAppVer: Versão da aplicação
  • TerminateCount: Número de vezes que um processo terminou
  • WriteCountAtExit_Sum: Número total de escritas de E/S de um processo quando sai
  • WriteSizeInKBAtExit_Sum: Tamanho total de escritas de E/S de um processo quando sai

Microsoft.Office.TelemetryEngine.IsPreLaunch

Aplicável às aplicações UWP do Office. Este evento é acionado quando uma aplicação do Office é iniciada pela primeira mensagem após a atualização/instalação a partir do arquivo. Faz parte dos dados de diagnóstico básicos. É utilizado para verificar se uma determinada sessão é ou não uma sessão de iniciação.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • SessionID: ID da sessão

Microsoft.Office.SessionIdProvider.OfficeProcessSessionStart

Este evento envia informações básicas após o início de uma nova sessão do Office. O evento é utilizado para contar o número de sessões exclusivas presentes num determinado dispositivo. O evento é utilizado como um evento de heartbeat para garantir que a aplicação está em execução num dispositivo. Além disso, serve como um sinal crítico para a fiabilidade global da aplicação.

  • AppSessionGuid: ID da sessão que mapeia para o processo da aplicação
  • processSessionId: ID da sessão que mapeia para o processo da aplicação

Microsoft.Office.TelemetryEngine.SessionHandOff

Aplicável a aplicações do Office do Win32. Este evento ajuda-nos a compreender se foi criada uma nova sessão para processar um evento de abertura de ficheiro iniciado pelo utilizador. É uma informação de diagnóstico crítica que é utilizada para derivar o sinal de fiabilidade e garantir que a aplicação está a funcionar conforme esperado.

  • appVersionBuild: Terceira parte da versão de compilação da aplicação ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • childSessionID: ID da sessão que foi criada para processar a abertura de ficheiro iniciada pelo utilizador
  • parentSessionId: ID da sessão que já estava em execução

Microsoft.Office.CorrelationMetadata.UTCCorrelationMetadata

Recolhe metadados do Office através de UTC para comparar com dados equivalentes recolhidos através do pipeline de telemetria do Office para verificar a correção e a integridade dos dados.

  • abConfigs: Lista de funcionalidades ativadas para esta sessão
  • abFlights: Lista de funcionalidades ativadas para esta sessão
  • AppSessionGuid: ID da sessão
  • appVersionBuild: Terceira parte da versão de compilação da aplicação ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRevision: Quarta parte da versão ..*.XXXXX
  • audienceGroup: Indica se este grupo faz parte de Insiders ou da produção.
  • audienceId: ID da definição de audiência
  • channel: Faz parte da Via de Atualizações Semianuais ou da Via de Atualizações Semianuais Direcionada?
  • deviceClass: Indica se o dispositivo é um dispositivo de ambiente de trabalho ou um dispositivo móvel.
  • impressionId: Que funcionalidades estiveram disponíveis para si nesta sessão
  • languageTag: Idioma da aplicação
  • officeUserID: Um identificador exclusivo associado à instalação do Office num dispositivo específico.
  • osArchitecture: Trata-se de um computador de 32 ou 64 bits?
  • osEnvironment: Indica se a aplicação é win32 ou UWP.
  • osVersionString: Versão do SO
  • sessionID: ID da sessão

Microsoft.Office.ClickToRun.UpdateStatus

Aplicável a todas as aplicações Win32. Ajuda-nos a compreender o estado do processo de atualização do conjunto de aplicações do Office (êxito ou falha com detalhes do erro).

  • build: Versão da aplicação
  • channel: Indica se isto faz parte do canal de Disponibilidade Geral
  • errorCode: Que erro ocorreu durante o processo de atualização?
  • errorMessage: qual foi a mensagem de erro durante o processo de atualização?
  • status: A atualização foi efetuada com êxito ou não?
  • targetBuild: Para que versão da aplicação estávamos a tentar atualizar?

Microsoft.Office.TelemetryEngine.FirstIdle

Este evento é acionado quando o motor de telemetria numa aplicação do Office está pronto para enviar telemetria. Utilizado para compreender se existem problemas na telemetria.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • SessionID: ID da sessão

Microsoft.Office.TelemetryEngine.FirstProcessed

Este evento é acionado quando o motor de telemetria numa aplicação do Office processou as regras ou a lista de eventos que é necessário recolher. Utilizado para compreender se existem problemas na telemetria.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • SessionID: ID da sessão

Microsoft.Office.TelemetryEngine.FirstRuleRequest

Este evento é acionado quando o motor de telemetria numa aplicação do Office receber a primeira regra ou lista de eventos que tem de ser enviada pela aplicação. Utilizado para compreender se existem problemas na telemetria.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • SessionID: ID da sessão

Microsoft.Office.TelemetryEngine.Init

Este evento é acionado quando o motor de telemetria numa aplicação do Office tiver sido ou não inicializado. Utilizado para compreender se existem problemas na telemetria.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • SessionID: ID da sessão

Microsoft.Office.TelemetryEngine.Resume

Este evento é acionado quando a aplicação sai do estado de suspensão. Utilizado para compreender se existem problemas no ciclo de vida da aplicação.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • maxSequenceIdSeen: Quantos eventos desta sessão ocorreram até ao momento?
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • rulesSubmittedBeforeResume: Quantos eventos foram submetidos antes de o processo ter sido retomado?
  • SessionID: ID da sessão

Microsoft.Office.TelemetryEngine.RuleRequestFailed

Este evento é acionado quando o motor de telemetria numa aplicação do Office não consegue obter as regras que contêm a lista de eventos de telemetria. Utilizado para compreender se existem problemas na telemetria.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • SessionID: ID da sessão

Microsoft.Office.TelemetryEngine.RuleRequestFailedDueToClientOffline

Este evento é acionado quando o motor de telemetria numa aplicação do Office não consegue obter as regras que contêm a lista de eventos de telemetria, quando o dispositivo está offline. Utilizado para compreender se existem problemas na telemetria.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • SessionID: ID da sessão

Microsoft.Office.TelemetryEngine.ShutdownComplete

Este evento é acionado quando o motor de telemetria numa aplicação do Office processou as regras ou a lista de eventos que é necessário recolher. É útil para compreender se uma determinada falha está a acontecer durante um encerramento da aplicação, podendo potencialmente resultar na perda de dados.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • maxSequenceIdSeen: Quantos eventos desta sessão ocorreram até ao momento?
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • rulesSubmittedBeforeResume: Quantos eventos foram submetidos antes de o processo ter sido retomado?
  • SessionID: ID da sessão

Microsoft.Office.TelemetryEngine.ShutdownStart

Este evento é acionado quando o motor de telemetria numa aplicação do Office não foi inicializado e a aplicação está a ser encerrada. É útil para compreender se uma determinada falha está a acontecer durante um encerramento da aplicação, podendo potencialmente resultar na perda de dados.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • rulesSubmittedBeforeResume: Quantos eventos foram submetidos antes de o processo ter sido retomado?
  • SessionID: ID da sessão

Microsoft.Office.TelemetryEngine.SuspendComplete

Este evento é acionado quando o motor de telemetria numa aplicação do Office processou as regras ou a lista de eventos que é necessário recolher. Utilizado para compreender se existem problemas na telemetria.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • maxSequenceIdSeen: Quantos eventos desta sessão ocorreram até ao momento?
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • rulesSubmittedBeforeResume: Quantos eventos foram submetidos antes de o processo ter sido retomado?
  • SessionID: ID da sessão
  • SuspendType: Tipo de suspensão

Microsoft.Office.TelemetryEngine.SuspendStart

Este evento é acionado quando a aplicação do Office é suspensa de acordo com a alteração do ciclo de vida da aplicação. Utilizado para compreender se existem problemas no ciclo de vida da aplicação.

  • appVersionBuild: Terceira parte da versão ..XXXXX.*
  • appVersionMajor: Primeira parte da versão X...*
  • appVersionMinor: Segunda parte da versão .X..*
  • appVersionRev: Quarta parte da versão ..*.XXXXX
  • maxSequenceIdSeen: Quantos eventos desta sessão ocorreram até ao momento?
  • officeUserID: ID da instalação associada ao dispositivo. Não mapeia para um determinado utilizador
  • rulesSubmittedBeforeResume: Quantos eventos foram submetidos antes de o processo ter sido retomado?
  • SessionID: ID da sessão
  • SuspendType: Tipo de suspensão

Microsoft.OSG.OSS.CredProvFramework.ReportResultStop

Este evento indica o resultado de uma tentativa de autenticação de um utilizador com um fornecedor de credenciais. Ajuda a Microsoft a melhorar a fiabilidade do início de sessão. A utilização deste evento com a Análise de Computadores pode ajudar as organizações a monitorizar e melhorar o sucesso do início de sessão para métodos diferentes (por exemplo, biométrico) em dispositivos geridos.

Estão disponíveis os seguintes campos:

  • CredTileProviderId: ID do Fornecedor de Credenciais
  • IsConnectedUser: Sinalizador que indica se um utilizador está ou não ligado
  • IsPLAPTile: Sinalizador que indica se este mosaico das credenciais é um fornecedor de acesso pré-início de sessão ou não
  • IsRemoteSession: Sinalizador que indica se a sessão é remota ou não
  • IsV2CredProv: Sinalizador que indica se é o fornecedor de credenciais de V2 ou não
  • OpitonalStatusText: Texto de estado
  • ProcessImage: Caminho da imagem para o processo
  • ProviderId: ID do fornecedor de credenciais
  • ProviderStatusIcon: Indica qual ícone de estado deve ser apresentado
  • ReturnCode: Saída da função ReportResult
  • SessionId: Identificador de sessão
  • Sign-in error status: O estado de erro de início de sessão
  • SubStatus: O subestado de erro de início de sessão
  • UserTag: Contagem do número de vezes que um utilizador selecionou um fornecedor

Microsoft.Windows.Kernel.Power.OSStateChange

Este evento indica a transição entre os estados de sistema operativo (por exemplo, Ativado, Desativado, Suspensão, etc.). Ao utilizarem este evento com a Análise de Computadores, as organizações podem monitorizar a fiabilidade e o desempenho dos dispositivos geridos.

Estão disponíveis os seguintes campos:

  • AcPowerOnline: Se "TRUE", o dispositivo está a utilizar alimentação CA. Se "FALSE", o dispositivo está a utilizar energia da bateria.
  • ActualTransitions: O número de transições entre os estados do sistema operativo desde o último início do sistema
  • BatteryCapacity: Capacidade máxima da bateria em mWh
  • BatteryCharge: A carga atual da bateria como uma percentagem da capacidade total
  • BatteryDischarging: Sinalizador que indica se a bateria está a descarregar ou carregar
  • BootId: Contagem total de arranques desde que o sistema operativo foi instalado
  • BootTimeUTC: Data e hora de um evento de arranque específico (identificado por BootId)
  • EnergyChangeV2: Um valor de instantâneo em mWh que reflete uma alteração na utilização da energia
  • EnergyChangeV2Flags: Sinalizadores para desambiguação do contexto EnergyChangeV2
  • EventSequence: Um número sequencial utilizado para avaliar a integridade dos dados
  • LastStateTransition: ID da última transição de estado do sistema operativo
  • LastStateTransitionSub ID da última transição de subestado do sistema operativo
  • StateDurationMS: Número de milissegundos gasto no último estado do sistema operativo
  • StateTransition: ID do estado do sistema operativo para o qual o sistema está transitar
  • StateTransitionSub ID do subestado do sistema operativo para o qual o sistema está transitar
  • TotalDurationMS: Tempo total (em milissegundos) gasto em todos os estados desde o último arranque
  • TotalUptimeMS: Tempo total (em milissegundos) que o dispositivo esteve no estado Operacional ou Em execução desde o último arranque
  • TransitionsToOn: Número de transições para o estado Ligado à Alimentação desde o último arranque
  • UptimeDeltaMS: Tempo total (em milissegundos) adicionado ao Tempo de Atividade desde o último evento

Microsoft.Windows.LogonController.LogonAndUnlockSubmit

Envia detalhes do utilizador que está a tentar iniciar sessão ou desbloquear o dispositivo.

Estão disponíveis os seguintes campos:

  • isSystemManagedAccount: Indica se a conta do utilizador é Gerida pelo Sistema
  • isUnlockScenario: Sinalizador que indica se o evento é um Início de Sessão ou um Desbloqueio
  • userType: Indica o tipo de utilizador: 0 = Desconhecido; 1 = Local; 2 = Utilizador de domínio do Active Directory; 3 = Conta Microsoft; 4 = Utilizador do Azure Active Directory

Microsoft.Windows.LogonController.SignInFailure

Envia detalhes sobre os códigos de erro detetados durante um início de sessão falhado.

Estão disponíveis os seguintes campos:

  • ntsStatus: O estado de código de erro NTSTATUS devolvido a partir de um início de sessão tentado
  • ntsSubstatus: O subestado de código de erro NTSTATUS devolvido a partir de um início de sessão tentado

Microsoft.Windows.Security.Biometrics.Service.BioServiceActivityCapture

Indica que uma captura biométrica foi comparada com modelos conhecidos.

Estão disponíveis os seguintes campos:

  • captureDetail: Resultado da captura biométrica, correspondida com uma inscrição ou um erro
  • captureSuccessful: Indica se uma captura biométrica foi correspondida com êxito ou não
  • hardwareId: ID do sensor que recolheu a captura biométrica
  • isSecureSensor: Sinalizador que indica se um sensor biométrico estava no modo de segurança avançada
  • isTrustletRunning: Indica se um componente de segurança avançada está a executar
  • isVsmCfg: Sinalizador que indica se o modo de segurança virtual está configurado ou não

Microsoft.Windows.Security.Winlogon.SystemBootStop

Foi concluído o arranque do sistema.

Está disponível o seguinte campo:

  • ticksSinceBoot: Duração do evento de arranque (milissegundos)

Microsoft.Windows.Shell.Desktop.LogonFramework.AllLogonTasks

Este evento resume o procedimento de início de sessão para ajudar a Microsoft a melhorar o desempenho e a fiabilidade. Ao utilizarem este evento com a Análise de Computadores, as organizações podem ajudar a identificar problemas de início de sessão em dispositivos geridos.

Estão disponíveis os seguintes campos:

  • isAadUser: Indica se o início de sessão atual é para uma conta do Azure Active Directory
  • isDomainUser: Indica se o início de sessão atual é para uma conta de domínio
  • isMSA: Indica se o início de sessão atual é para uma Conta Microsoft
  • logonOptimizationFlags: Sinalizadores que indicam as definições de otimização para esta sessão de início de sessão
  • logonTypeFlags: Sinalizadores que indicam o tipo de início de sessão (primeiro início de sessão vs. um início de sessão posterior)
  • systemManufacturer: O fabricante do dispositivo
  • systemProductName: O nome do produto do dispositivo
  • wilActivity: Indica erros na tarefa para ajudar a Microsoft a melhorar a fiabilidade.

Microsoft.Windows.Shell.Desktop.LogonFramework.LogonTask

Este evento descreve as tarefas de sistema que fazem parte da sequência de início de sessão do utilizador e ajuda a Microsoft a melhorar a fiabilidade.

Estão disponíveis os seguintes campos:

  • isStartWaitTask: Sinalizador que indica se a tarefa é iniciada como uma tarefa em segundo plano.
  • isWaitMethod: Sinalizador que indica se a tarefa está à espera numa tarefa em segundo plano.
  • logonTask: Indica que passo de início de sessão está atualmente a ocorrer.
  • wilActivity: Indica erros na tarefa para ajudar a Microsoft a melhorar a fiabilidade.

Microsoft.Windows.Shell.Explorer.DesktopReady

A inicialização do Explorador está concluída.

Microsoft-Windows-Security-EFS-EDPAudit-ApplicationLearning.EdpAuditLogApplicationLearning

Para um dispositivo sujeito à política do Windows Information Protection, os eventos de aprendizagem são gerados quando uma aplicação encontra um limite de política (por exemplo, ao tentar abrir um documento de trabalho a partir de uma aplicação pessoal). Estes eventos ajudam o administrador do Windows Information Protection a ajustar as regras de política e a evitar disrupções desnecessárias do utilizador.

Estão disponíveis os seguintes campos:

  • actiontype: Indica que tipo de acesso aos recursos a aplicação estava a tentar (por exemplo, abrir um documento local vs. um recurso da rede) quando encontrou um limite de política. É útil para ajudar os administradores do Windows Information Protection a ajustar as regras de política.
  • appIdType: Com base no tipo de aplicação, este campo indica que tipo de regra de aplicação um administrador do Windows Information Protection iria precisar de criar para esta aplicação.
  • appname: Aplicação que acionou o evento
  • status: Indica se ocorreram erros durante eventos de aprendizagem do Windows Information Protection

Win32kTraceLogging.AppInteractivitySummary

Resume que janelas de aplicações estão a ser utilizadas (por exemplo, têm foco) para ajudar a Microsoft a melhorar a experiência de utilizador e a compatibilidade. Também ajuda as organizações (ao utilizar a Análise de Computadores) a compreender e melhorar a fiabilidade das aplicações em dispositivos geridos.

Estão disponíveis os seguintes campos:

  • AggregationDurationMS: Duração real do período de agregação (em milissegundos)
  • AggregationFlags: Sinalizadores que indicam as definições de agregação
  • AggregationPeriodMS: Duração pretendida do período de agregação (em milissegundos)
  • AggregationStartTime: Data e hora de início da agregação AppInteractivity
  • AppId: ID da aplicação para utilização
  • AppSessionId: GUID que identifica a sessão de utilização da aplicação
  • AppVersion: Versão da aplicação que produziu este evento
  • AudioInMS: Duração da captura de áudio (em milissegundos)
  • AudioOutMS: Duração da reprodução de áudio (em milissegundos)
  • BackgroundMouseSec: Indica que ocorreu um evento em que pairou com o rato enquanto a aplicação estava em segundo plano
  • BitPeriodMS: Duração do período representado por InFocusBitmap
  • CommandLineHash: Um hash da linha de comandos
  • CompositionDirtyGeneratedSec: Representa o período de tempo (em segundos) durante o qual uma aplicação ativa reportou que teve uma atualização
  • CompositionDirtyPropagatedSec: Tempo total (em segundos) durante o qual um processo separado com elementos visuais alojado numa aplicação assinalou atualizações
  • CompositionRenderedSec: Tempo (em segundos) durante o qual o conteúdo de uma aplicação foi processado
  • EventSequence: [necessárias mais informações]
  • FocusLostCount: Número de vezes que uma aplicação perdeu o foco durante o período de agregação
  • GameInputSec: Tempo (em segundos) em que ocorreram entradas do utilizador com um controlador de jogos
  • HidInputSec: Tempo (em segundos) em que ocorreram entradas do utilizador utilizando dispositivos que não um controlador de jogos
  • InFocusBitmap: Série de bits que representam uma aplicação a ter e a perder foco
  • InFocusDurationMS: Tempo total (em milissegundos) que a aplicação teve foco
  • InputSec: Número total de segundos durante o qual ocorreram entradas do utilizador
  • InteractiveTimeoutPeriodMS: Tempo total (em milissegundos) em que a inatividade expirou sessões de interatividade
  • KeyboardInputSec: Número total de segundos durante o qual ocorreram entradas de teclado
  • MonitorFlags: Sinalizadores que indicam a utilização de monitores individuais por parte da aplicação
  • MonitorHeight: Número de pixéis verticais na resolução do monitor do anfitrião da aplicação
  • MonitorWidth: Número de pixéis horizontais na resolução do monitor do anfitrião da aplicação
  • MouseInputSec: Número total de segundos durante o qual ocorreram entradas do rato
  • NewProcessCount: Número de processos novos que contribuíram para a agregação
  • PartATransform_AppSessionGuidToUserSid: Sinalizador que influencia a forma como outras partes do evento são construídas
  • PenInputSec: Número total de segundos durante o qual ocorreram introduções a caneta
  • SpeechRecognitionSec: Número total de segundos de reconhecimento de voz
  • SummaryRound: Número incremental que indica a ronda (lote) a ser resumida
  • TargetAsId: Sinalizador que influencia a forma como outras partes do evento são construídas
  • TotalUserOrDisplayActiveDurationMS: Tempo total durante o qual o utilizador ou o ecrã esteve ativo (em milissegundos)
  • TouchInputSec: Número total de segundos durante o qual ocorreram introduções por toque
  • UserActiveDurationMS: Tempo total durante o qual o utilizador esteve ativo incluindo todos os métodos de introdução
  • UserActiveTransitionCount: Número de transições de entrada e saída da atividade do utilizador
  • UserOrDisplayActiveDurationMS: Tempo total durante o qual o utilizador esteve a utilizar o ecrã
  • ViewFlags: Sinalizadores que indicam propriedades de uma vista de aplicação (por exemplo, vista de RV especial ou não)
  • WindowFlags: Sinalizadores que indicam propriedades de tempo de execução de uma janela da aplicação
  • WindowHeight: Número de pixéis verticais na janela da aplicação
  • WindowWidth: Número de pixéis horizontais na janela da aplicação

Revisões

PartA_UserSid removido

Uma revisão anterior desta lista indicava que um campo chamado PartA_UserSid era um membro do evento Microsoft.Windows.LogonController.LogonAndUnlockSubmit. Esta declaração estava incorreta. A lista foi atualizada para indicar que nenhum campo deste tipo existe no evento.

Eventos do Office adicionados

No Windows 10, versão 1809 (também se aplica às versões 1709 e 1803 a partir de KB 4462932 e KB 4462933 respetivamente), foram adicionados 16 eventos que descrevem o início e a disponibilidade da aplicação do Office. Estes eventos foram adicionados para melhorar a precisão dos dados do Office no Windows Analytics.

Nota

Os dados do Office deixarão de ser fornecidos através desta política na Análise de Computadores.

Eventos CertAnalytics removidos

No Windows 10, versão 1809 (também se aplica às versões 1709 e 1803 a partir da atualização KB 4462932 e KB 4462933, respetivamente), foram removidos 3 eventos "CertAnalytics", uma vez que já não são necessários para a Análise de Computadores.

Nota

Pode utilizar o Visualizador de Dados de Diagnóstico do Windows para observar e rever os eventos e os seus campos conforme descrito neste tópico.