透過限制增強診斷資料原則所收集的 Windows 10 診斷資料事件與欄位

適用於

  • Windows 10 版本 1709 及更新版本

重要

  • Windows Analytics 的「升級整備」與「裝置健康情況」解決方案已於 2020 年 1 月 31 日淘汰。
  • 電腦分析已遭取代,已於 2022 年 11 月 30 日淘汰。

電腦分析報告是由基本層級中未包含的診斷資料所提供。

在 Windows 10 版本 1709 中,我們推出了新功能:「將 Windows Analytics 所需要的進階診斷資料限制在最少量」。 啟用此功能時,會將增強層級所包含的作業系統診斷資料事件限制為只包含下列項目。 增強層級也包含有限當機報告,以下未說明此項。 如需增強層級的詳細資訊,請參閱在組織中設定 Windows 診斷資料

Windows Analytics 淘汰之後,此原則將繼續由電腦分析支援,但不會包含 Office 相關診斷資料。

KernelProcess.AppStateChangeSummary

此事件摘要說明應用程式使用情形和效能特性,協助 Microsoft 改進效能和可靠性。 組織可以將此事件與電腦分析搭配使用,以深入了解應用程式可靠性。

以下是可用欄位:

  • CommitChargeAtExit_Sum:處理程序結束時的記憶體確認負載總計
  • CommitChargePeakAtExit_Sum:處理程序結束時的尖峰記憶體確認負載總計
  • ContainerId:伺服器定址接收器容器識別碼
  • CrashCount:處理程序執行個體的當機數
  • CycleCountAtExit_Sum:處理程序結束時的處理器週期總計
  • ExtraInfoFlags:旗標,指出記錄的內部狀態
  • GhostCount_Sum:應用程式停止回應時的執行個體總數
  • HandleCountAtExit_Sum:處理程序結束時的控制碼總計
  • HangCount_Max:偵測到的停止回應數目上限
  • HangCount_Sum:偵測到的應用程式停止回應總數
  • HardFaultCountAtExit_Sum:處理程序結束時偵測到的硬性分頁錯誤總數
  • HeartbeatCount:這個摘要記錄的活動訊號
  • HeartbeatSuspendedCount:處理程序暫停時,這個摘要記錄的活動訊號
  • LaunchCount:啟動的處理程序執行個體數目
  • LicenseType:保留供未來使用
  • ProcessDurationMS_Sum:時鐘處理程序執行個體的總持續時間
  • ReadCountAtExit_Sum:處理程序結束時的 IO 讀取總計
  • ReadSizeInKBAtExit_Sum:處理程序結束時的 IO 讀取大小總計
  • ResumeCount:處理程序執行個體已經繼續的次數
  • RunningDurationMS_Sum:總執行時間
  • SuspendCount:處理程序執行個體已暫停的次數
  • TargetAppId:應用程式識別碼
  • TargetAppType:應用程式類型
  • TargetAppVer:應用程式版本
  • TerminateCount:處理程序終止的次數
  • WriteCountAtExit_Sum:處理程序結束時的 IO 寫入總數
  • WriteSizeInKBAtExit_Sum:處理程序結束時的 IO 寫入大小總計

Microsoft.Office.TelemetryEngine.IsPreLaunch

適用於 Office UWP 應用程式。 當第一次從市集初始化 Office 應用程式的後升級/安裝時,會觸發此事件。 這是基本診斷资料的一部分。 它用來追蹤特定的工作階段是否為啟動工作階段。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • SessionID:工作階段的 ID

Microsoft.Office.SessionIdProvider.OfficeProcessSessionStart

這個事件會在新的 Office 工作階段的開始時傳送基本資訊。 它用來計算的指定裝置上的唯一工作階段數目。 此事件做為活動訊號事件,以確定應用程式在裝置上執行。 此外,它會做為整體應用程式可靠性的重要訊號。

  • AppSessionGuid:對應到應用程式的程序的工作階段 ID
  • processSessionId:對應到應用程式的程序的工作階段 ID

Microsoft.Office.TelemetryEngine.SessionHandOff

適用於 Win32 Office 應用程式。 這個事件可協助我們了解是否已處理使用者起始的檔案開啟事件建立的新工作階段。 它是用來衍生可靠性訊號,確保您的應用程式如預期般運作的重要診斷資訊。

  • appVersionBuild:應用程式的第三個部分組建版本..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • childSessionID:工作階段的識別碼,其建立目的是要處理使用者起始的檔案開啟
  • parentSessionId:已在執行中的工作階段的識別碼

Microsoft.Office.CorrelationMetadata.UTCCorrelationMetadata

透過 UTC 收集 Office 元資料,以和透過 Office 遙測管線收集的對等資料比較,進而檢查的正確性和完整性。

  • abConfigs:針對此工作階段啟用的功能清單
  • abFlights:針對此工作階段啟用的功能清單
  • AppSessionGuid:工作階段的識別碼
  • appVersionBuild: 應用程式的第三個部分組建版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRevision: 第四個部分的版本 ..*.XXXXX
  • audienceGroup:這個群組是測試人員還是生產的一部分?
  • audienceId: 對象設定的識別碼
  • channel: 您是部分的半年度管道,或是設定半年度管道為目標?
  • deviceClass: 此裝置是電腦裝置還是行動裝置?
  • impressionId:哪些功能可讓您在此工作階段使用
  • languageTag:應用程式的語言
  • officeUserID:唯一的識別碼繫結至特定裝置上 office 安裝。
  • osArchitecture: 電腦為 32 位元或 64 位元?
  • osEnvironment:這個應用程式是 win32 應用程式或 UWP 應用程式?
  • osVersionString:作業系統的版本
  • sessionID:工作階段的識別碼

Microsoft.Office.ClickToRun.UpdateStatus

適用於所有的 Win32 應用程式。 協助我們了解 office 套件的更新程序狀態 (成功或失敗,附帶錯誤詳細資料)。

  • build: 應用程式版本
  • channel:這是 GA 頻道的一部分嗎?
  • errorCode:升級程序期間發生哪些錯誤?
  • errorMessage:升級程序期間的錯誤訊息是什麼?
  • status: 升級是否成功?
  • targetBuild:我們嘗試升級至哪個應用程式版本?

Microsoft.Office.TelemetryEngine.FirstIdle

Office 應用程式內的遙測引擎已準備好傳送遙測時,會引發此事件。 用於了解遙測是否有問題。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • SessionID:工作階段的識別碼

Microsoft.Office.TelemetryEngine.FirstProcessed

Office 應用程式內的遙測引擎已處理規則或我們需要收集的事件清單時,會引發此事件。 用於了解遙測中是否有問題。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • SessionID:工作階段的識別碼

Microsoft.Office.TelemetryEngine.FirstRuleRequest

Office 應用程式內的遙測引擎收到第一個規則或需要由應用程式傳送的事件清單時,會引發此事件。 用於了解遙測中是否有問題。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • SessionID:工作階段的識別碼

Microsoft.Office.TelemetryEngine.Init

Office 應用程式內的遙測引擎已初始化與否,都會引發此事件。 用於了解遙測中是否有問題。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • SessionID:工作階段的識別碼

Microsoft.Office.TelemetryEngine.Resume

當應用程式從睡眠狀態恢復時,會引發此事件。 用於了解應用程式生命週期中是否有問題。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • maxSequenceIdSeen: 目前為止此工作階段有多少事件已看到?
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • rulesSubmittedBeforeResume: 程序繼續之前多少事件被提交?
  • SessionID:工作階段的識別碼

Microsoft.Office.TelemetryEngine.RuleRequestFailed

Office 應用程式內的遙測引擎無法擷取包含遙測事件清單的規則時,會引發此事件。 用於了解遙測中是否有問題。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • SessionID:工作階段的識別碼

Microsoft.Office.TelemetryEngine.RuleRequestFailedDueToClientOffline

Office 應用程式內的遙測引擎無法擷取包含遙測活動清單的規則,當裝置離線時,會引發此事件。 用於了解遙測中是否有問題。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • SessionID:工作階段的識別碼

Microsoft.Office.TelemetryEngine.ShutdownComplete

Office 應用程式內的遙測引擎已處理規則或我們需要收集的事件清單時,會引發此事件。 適用於了解應用程式關閉期間是否發生特別的當機,可能會造成資料遺失。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • maxSequenceIdSeen: 目前為止此工作階段有多少事件已看到?
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • rulesSubmittedBeforeResume: 程序繼續之前多少事件被提交?
  • SessionID:工作階段的識別碼

Microsoft.Office.TelemetryEngine.ShutdownStart

當 Office 應用程式內的遙測引擎未初始化,且應用程式關閉時,會引發此事件。 適用於了解應用程式關閉期間是否發生特別的當機,可能會造成資料遺失。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • rulesSubmittedBeforeResume: 程序繼續之前多少事件被提交?
  • SessionID:工作階段的識別碼

Microsoft.Office.TelemetryEngine.SuspendComplete

Office 應用程式內的遙測引擎已處理規則或我們需要收集的事件清單時,會引發此事件。 用於了解遙測中是否有問題。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • maxSequenceIdSeen: 目前為止此工作階段有多少事件已看到?
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • rulesSubmittedBeforeResume: 程序繼續之前多少事件被提交?
  • SessionID:工作階段的識別碼
  • SuspendType:暫停的類型

Microsoft.Office.TelemetryEngine.SuspendStart

當 Office 應用程式因各應用程式生命週期發生變更而的暫停時,會引發此事件。 用於了解應用程式生命週期中是否有問題。

  • appVersionBuild: 第三個部分的版本 ..XXXXX.*
  • appVersionMajor: 第一個部分的版本 X...*
  • appVersionMinor: 第二個部分的版本 .X..*
  • appVersionRev: 第四個部分的版本 ..*.XXXXX
  • maxSequenceIdSeen: 目前為止此工作階段有多少事件已看到?
  • officeUserID: 繫結至裝置的安裝識別碼。 並不對應到特定的使用者
  • rulesSubmittedBeforeResume: 程序繼續之前多少事件被提交?
  • SessionID:工作階段的識別碼
  • SuspendType:暫停的類型

Microsoft.OSG.OSS.CredProvFramework.ReportResultStop

此事件表示以認證提供者驗證使用者的嘗試結果。 它可以協助 Microsoft 改善登入可靠性。 搭配電腦分析使用此事件可協助組織監視和改善不同方法 (例如生物特徵辨識) 在受管理的裝置上的登入成功率。

以下是可用欄位:

  • CredTileProviderId:認證提供者的識別碼
  • IsConnectedUser:旗標,指出使用者是否已連線
  • IsPLAPTile:旗標,指出這個認證磚是否為登入前存取提供者
  • IsRemoteSession:旗標,指出工作階段是否為遠端
  • IsV2CredProv:旗標,指出認證提供者是否為 V2
  • OpitonalStatusText:狀態文字
  • ProcessImage:處理程序的映像路徑
  • ProviderId:認證提供者識別碼
  • ProviderStatusIcon:指出應顯示的狀態圖示
  • ReturnCode:ReportResult 函式的輸出
  • SessionId:工作階段識別碼
  • Sign-in error status:登入錯誤狀態
  • SubStatus:登入錯誤子狀態
  • UserTag:使用者已選取提供者的次數計數

Microsoft.Windows.Kernel.Power.OSStateChange

此事件代表作業系統狀態之間的轉換 (開啟、關閉、睡眠等)。 搭配電腦分析使用此事件,組織就可以監視受管理裝置的可靠性和效能

以下是可用欄位:

  • AcPowerOnline:若為「TRUE」,裝置使用 AC 電源。 如果是「FALSE」,裝置使用電池電力。
  • ActualTransitions:上次系統開機之後,作業系統狀態之間的轉換次數
  • BatteryCapacity:電池最大容量,單位 mWh
  • BatteryCharge:目前電池電量,以總容量的百分比表示
  • BatteryDischarging:旗標,指出電池是放電或充電
  • BootId:作業系統安裝後的總開機計數
  • BootTimeUTC:特定開機事件 (由 BootId 識別) 的日期和時間
  • EnergyChangeV2:mWh 的快照值,反映電源使用量的變更
  • EnergyChangeV2Flags:旗標,釐清 EnergyChangeV2 內容
  • EventSequence:用來評估資料完整性的序號
  • LastStateTransition:最後一個作業系統狀態轉換的識別碼
  • LastStateTransitionSub: 最後一個作業系統子狀態轉換的識別碼
  • StateDurationMS:在最後一個作業系統狀態中花費的毫秒數
  • StateTransition:系統正在轉換過去的作業系統狀態的識別碼
  • StateTransitionSub: 系統正在轉換至作業系統子狀態的識別碼
  • TotalDurationMS:上次開機之後花費在所有狀態的時間總計 (毫秒)
  • TotalUptimeMS:上次開機之後裝置處於啟動或執行狀態的時間總計 (毫秒)
  • TransitionsToOn:上次開機之後轉換至開啟電源狀態的次數
  • UptimeDeltaMS:自從最後一個事件後新增至執行時間的時間總計 (毫秒)

Microsoft.Windows.LogonController.LogonAndUnlockSubmit

傳送嘗試登入或解除鎖定裝置之使用者的詳細資料。

以下是可用欄位:

  • isSystemManagedAccount:指出使用者帳戶是否受系統管理
  • isUnlockScenario:旗標,指出事件為登入或解除鎖定
  • userType:表示使用者類型:0 = 未知;1 = 本機;2 = Active Directory 網域使用者;3 = Microsoft 帳戶;4 = Azure Active Directory 使用者

Microsoft.Windows.LogonController.SignInFailure

傳送在登入失敗期間偵測到的任何錯誤碼相關詳細資料。

以下是可用欄位:

  • ntsStatus:從登入嘗試傳回的 NTSTATUS 錯誤碼狀態
  • ntsSubstatus:從登入嘗試傳回的 NTSTATUS 錯誤碼子狀態

Microsoft.Windows.Security.Biometrics.Service.BioServiceActivityCapture

表示已與已知範本比較生物特徵辨識擷取

以下是可用欄位:

  • captureDetail:生物特徵辨識擷取的結果,可能符合註冊或錯誤
  • captureSuccessful:指出生物特徵辨識擷取是否成功符合
  • hardwareId:收集生物特徵辨識擷取的感應器識別碼
  • isSecureSensor:旗標,指出生物特徵辨識感應器是否處於增強安全性模式
  • isTrustletRunning:指出增強安全性元件目前是否正在執行
  • isVsmCfg:旗標,指出是否已設定虛擬安全模式

Microsoft.Windows.Security.Winlogon.SystemBootStop

系統開機已完成。

以下是可用欄位:

  • ticksSinceBoot:開機事件的持續時間 (毫秒)

Microsoft.Windows.Shell.Desktop.LogonFramework.AllLogonTasks

此事件會摘要列出登入程序,以協助 Microsoft 改善效能和可靠性。 搭配電腦分析使用此事件,組織可以協助找出受管理裝置上的登入問題。

以下是可用欄位:

  • isAadUser:指出目前登入是否為 Azure Active Directory 帳戶
  • isDomainUser:指出目前登入是否為網域帳戶
  • isMSA:指出目前登入是否為 Microsoft 帳戶
  • logonOptimizationFlags:旗標,指出此登入工作階段的最佳化設定
  • logonTypeFlags:旗標,指出登入類型 (第一次登入或稍後的登入)
  • systemManufacturer:裝置製造商
  • systemProductName:裝置產品名稱
  • wilActivity:指出工作中的錯誤,以協助 Microsoft 改進可靠性。

Microsoft.Windows.Shell.Desktop.LogonFramework.LogonTask

這個事件說明使用者登入順序中的系統工作,並協助 Microsoft 改善可靠性。

以下是可用欄位:

  • isStartWaitTask:旗標,指出工作是否以背景工作啟動
  • isWaitMethod:旗標,指出工作正在背景工作等候
  • logonTask:指出目前正在發生的登入步驟
  • wilActivity:指出工作中的錯誤,以協助 Microsoft 改進可靠性。

Microsoft.Windows.Shell.Explorer.DesktopReady

檔案總管的初始化已完成。

Microsoft-Windows-Security-EFS-EDPAudit-ApplicationLearning.EdpAuditLogApplicationLearning

對於受制於 Windows 資訊保護原則的裝置,當應用程式遇到原則界限時會產品學習事件 (例如,嘗試從個人應用程式開啟工作文件)。 這些事件可協助 Windows 資訊保護系統管理員調整原則規則,避免對使用者產生不必要的干擾。

以下是可用欄位:

  • actiontype:指出遇到原則界限時,應用程式嘗試存取哪種資源類型 (例如,開啟本機文件或開啟網路資源)。 Windows 資訊保護系統管理員可以用來調整原則規則。
  • appIdType:根據應用程式類型,這欄位指出 Windows 資訊保護系統管理員需要為此應用程式建立何種類型的應用程式規則。
  • appname:觸發事件的應用程式
  • status:指出 Windows 資訊保護學習事件期間是否發生錯誤

Win32kTraceLogging.AppInteractivitySummary

摘要說明正在使用哪些應用程式視窗 (例如,擁有焦點),協助 Microsoft 改進相容性及使用者體驗。 此外,也可協助組織 (使用電腦分析) 了解並改善受管理裝置上的應用程式可靠性。

以下是可用欄位:

  • AggregationDurationMS:彙總期間的實際持續時間 (毫秒)
  • AggregationFlags:旗標,代表彙總設定
  • AggregationPeriodMS:彙總期間的預期持續時間 (毫秒)
  • AggregationStartTime:AppInteractivity 彙總的開始日期和時間
  • AppId:使用方式的應用程式識別碼
  • AppSessionId:識別應用程式使用方式工作階段的 GUID
  • AppVersion:產生此事件的應用程式版本
  • AudioInMS:音訊擷取持續時間 (毫秒)
  • AudioOutMS:音訊播放持續時間 (毫秒)
  • BackgroundMouseSec:指出應用程式在背景時有滑鼠指標暫留事件
  • BitPeriodMS:以 InFocusBitmap 代表的期間長度
  • CommandLineHash:命令列的雜湊
  • CompositionDirtyGeneratedSec:代表作用中應用程式報告它有更新的期間總時間 (以秒計)
  • CompositionDirtyPropagatedSec:發出更新訊號的應用程式中裝載有視覺效果之個別處理程序的總時間 (以秒計)
  • CompositionRenderedSec:呈現應用程式內容的時間 (以秒計)
  • EventSequence:[需要更多資訊]
  • FocusLostCount:在彙總期間應用程式失去焦點的次數
  • GameInputSec:使用者以遊戲控制器輸入的時間 (以秒計)
  • HidInputSec:使用者以遊戲控制器以外裝置輸入的時間 (以秒計)
  • InFocusBitmap:位元系列,代表應用程式擁有和失去焦點
  • InFocusDurationMS:應用程式擁有焦點的總時間 (毫秒)
  • InputSec:有任何使用者輸入之期間的總秒數
  • InteractiveTimeoutPeriodMS:無活動過期互動工作階段的總時間 (毫秒)
  • KeyboardInputSec:有鍵盤輸入之期間的總秒數
  • MonitorFlags:旗標,指出個別監視器的應用程式使用情形
  • MonitorHeight:應用程式主機螢幕解析度的垂直像素數
  • MonitorWidth:應用程式主機螢幕解析度的水平像素數
  • MouseInputSec:有滑鼠輸入之期間的總秒數
  • NewProcessCount:貢獻至彙總的新處理程序數目
  • PartATransform_AppSessionGuidToUserSid:影響事件其他部分的建構方式的旗標
  • PenInputSec:有手寫筆輸入之期間的總秒數
  • SpeechRecognitionSec:語音辨識的總秒數
  • SummaryRound:遞增數字,表示進行摘要的批次
  • TargetAsId:影響事件其他部分的建構方式旗標
  • TotalUserOrDisplayActiveDurationMS:使用者或顯示器作用中的總時間 (毫秒)
  • TouchInputSec:有觸控輸入之期間的總秒數
  • UserActiveDurationMS:使用者作用中 (包括所有輸入方法) 的總時間
  • UserActiveTransitionCount:轉換進出使用者活動的轉換數
  • UserOrDisplayActiveDurationMS:使用者使用顯示器的總時間
  • ViewFlags: 旗標,代表應用程式檢視的內容 (例如,是否為特殊 VR 檢視)
  • WindowFlags:旗標,代表應用程式視窗的執行階段屬性
  • WindowHeight:應用程式視窗的垂直像素數
  • WindowWidth: 應用程式視窗中的水平像素數

修訂

PartA_UserSid 已移除

此清單的先前修訂,其中聲明名為 PartA_UserSid 的欄位屬於事件 Microsoft.Windows.LogonController.LogonAndUnlockSubmit 的成員。 這種說法是不正確的。 清單已更新以反映事件中沒有這種欄位。

新增的 Office 事件

在 Windows 10 版本 1809 (也適用於版本 1709 及 1803 分別以 KB 4462932KB 4462933) 開始,已新增 16 個事件,描述 Office 應用程式啟動和可用性。 新增這些事件以改善 Windows Analytics 中 Office 資料的精確度。

注意

將不再於電腦分析中透過此原則提供 Office 資料。

移除 CertAnalytics 事件

在 Windows 10 版本 1809 (也適用於版本 1709 和 1803,分別是從 KB 4462932KB 4462933 開始) 中,3 "CertAnalytics" 事件已移除,因為電腦分析不再需要這些事件。

注意

您可以使用 Windows 診斷資料檢視器來觀察並檢閱事件及其欄位,如本主題中所述。