Wymagane zdarzenia i pola diagnostyczne dla systemu Windows 11 w wersjach 23H2 i 22H2
Dotyczy
- Windows 11, wersja 23H2
- Windows 11 w wersji 22H2
Wymagane dane diagnostyczne zbierają ograniczony zestaw informacji, umożliwiających zidentyfikowanie urządzenia i jego konfiguracji, w tym: podstawowe informacje o urządzeniu, informacje dotyczące jakości, zgodności aplikacji i Microsoft Store.
Wymagane dane diagnostyczne służą do identyfikowania problemów, które mogą wystąpić w określonej konfiguracji sprzętowej lub oprogramowania. Na przykład może pomóc określić, jeśli awarie są częstsze na urządzeniach z określoną ilością pamięci lub korzystających z konkretnej wersji sterownika. Pomaga to firmie Microsoft rozwiązywać problemy z systemem operacyjnym lub aplikacjami.
Przeczytaj ten artykuł, aby dowiedzieć się o zdarzeniach diagnostycznych pogrupowanych według obszaru zdarzenia oraz polach w poszczególnych zdarzeniach. Do każdego pola jest podany krótki opis. Każde wygenerowane zdarzenie zawiera wspólne dane z urządzenia.
Więcej informacji o danych funkcjonalnych i diagnostycznych systemu Windows można znaleźć w tych artykułach:
- Wymagane zdarzenia i pola diagnostyczne dla systemu Windows 11 w wersji 24H2
- Wymagane zdarzenia diagnostyczne i pola dla systemu Windows 11 w wersji 21H2
- Wymagane zdarzenia i pola diagnostyki dla systemu Windows 10 w wersji 22H2 i 21H2
- Windows 10 w wersji 1809 — podstawowe zdarzenia diagnostyki i pola
- Zarządzanie połączeniami z składników systemu Windows z usługami firmy Microsoft
- Konfiguracja danych diagnostycznych systemu Windows w organizacji
Zdarzenia Rzeczoznawcy zgodności
Microsoft.Windows.Appraiser.General.ChecksumTotalPictureCount
To zdarzenie zawiera listę typów obiektów i informacje, ile z nich istnieje na urządzeniu klienckim. Pozwala to na szybkie upewnienie się, że rekordy na serwerze są zgodne z danymi klienta. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- DatasourceApplicationFile_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceDevicePnp_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceDriverPackage_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoBlock_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoPassive_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoPostUpgrade_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceSystemBios_20H1Setup Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- DatasourceSystemBios_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionApplicationFile_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionDevicePnp_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionDriverPackage_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoBlock_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoPassive_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoPostUpgrade_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMediaCenter_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSModeState_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemBios_20H1Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemBios_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemDiskSize_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemMemory_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuCores_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuModel_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuSpeed_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionTest_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionTpmVersion_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionUefiSecureBoot_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- InventoryApplicationFile Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- InventoryLanguagePack Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- InventoryMediaCenter Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- InventorySystemBios Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- InventoryTest Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- InventoryUplevelDriverPackage Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- PCFP Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemMemory Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemProcessorCompareExchange Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemProcessorLahfSahf Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemProcessorNx Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- SystemProcessorPrefetchW Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- SystemProcessorSse2 Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- SystemTouch Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemWim Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- SystemWindowsActivationStatus Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemWlan Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- Wmdrm_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
Microsoft.Windows.Appraiser.General.DatasourceApplicationFileAdd
To zdarzenie oznacza podstawowe metadane dotyczące określonych plików aplikacji zainstalowanych w systemie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- AvDisplayName Jeśli aplikacja jest aplikacją oprogramowania antywirusowego, jest to jej nazwa wyświetlana.
- CompatModelIndex Przewidywanie zgodności dla tego pliku.
- HasCitData Wskazuje, czy plik jest obecny w danych CIT.
- HasUpgradeExe Wskazuje, czy aplikacja oprogramowania antywirusowego ma plik upgrade.exe.
- IsAv Czy plik jest plikiem EXE raportowania oprogramowania antywirusowego?
- ResolveAttempted To zawsze będzie pusty ciąg podczas wysyłania danych diagnostycznych.
- SdbEntries Tablica pól wskazująca wpisy plików SDB odnoszące się do tego pliku.
Microsoft.Windows.Appraiser.General.DatasourceApplicationFileBackupAdd
To zdarzenie wysyła dane decyzji zgodności o pliku typu true/false, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku binarnego rzeczoznawcy generującego zdarzenia.
- SdbEntries wskazują, czy z tą aplikacją są skojarzone pasujące wpisy compat Sdb
Microsoft.Windows.Appraiser.General.DatasourceApplicationFileBackupStartSync
To zdarzenie oznacza, że został wysłany pełny zestaw zdarzeń DataSourceMatchingInfoBlockStAdd. To zdarzenie umożliwia podejmowanie decyzji zgodności o plikach, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku binarnego rzeczoznawcy generującego zdarzenia.
Microsoft.Windows.Appraiser.General.DatasourceApplicationFileRemove
To zdarzenie oznacza, że obiekt DatasourceApplicationFile nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DatasourceApplicationFileStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń DatasourceApplicationFileAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku Rzeczoznawcy zgodności, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DatasourceDevicePnpRemove
To zdarzenie oznacza, że obiekt DatasourceDevicePnp nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DatasourceDevicePnpStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń DatasourceDevicePnpAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku Rzeczoznawcy zgodności, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DatasourceDriverPackageRemove
To zdarzenie oznacza, że obiekt DatasourceDriverPackage nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DatasourceDriverPackageStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń DatasourceDriverPackageAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DataSourceMatchingInfoBlockAdd
To zdarzenie wysyła dane na temat blokowania dotyczące dowolnych wpisów blokowania zgodności znalezionych w systemie, które nie są bezpośrednio związane z określonymi aplikacjami lub urządzeniami, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
- SdbEntries Uznane za przestarzałe w RS3.
Microsoft.Windows.Appraiser.General.DataSourceMatchingInfoBlockRemove
To zdarzenie oznacza, że obiekt DataSourceMatchingInfoBlock nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DataSourceMatchingInfoPostUpgradeAdd
To zdarzenie wysyła informacje bazy danych zgodności na temat wpisów wymagających ponownej instalacji po aktualizacji w systemie, które nie są wprowadzane przez aplikacje lub urządzenia, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
- SdbEntries Uznane za przestarzałe w RS3.
Microsoft.Windows.Appraiser.General.DatasourceSystemBiosAdd
To zdarzenie wysyła informacje bazy danych o zgodności dotyczące systemu BIOS, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku rzeczoznawcy zgodności, który generuje zdarzenia.
- SdbEntries Uznane za przestarzałe w RS3.
Microsoft.Windows.Appraiser.General.DatasourceSystemBiosStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń DatasourceSystemBiosAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Microsoft.Windows.Appraiser.General.DecisionApplicationFileRemove
To zdarzenie oznacza, że obiekt DecisionApplicationFile nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionDevicePnpAdd
To zdarzenie wysyła dane decyzji zgodności o urządzeniu PNP (Plug and Play), aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
- AssociatedDriverIsBlocked Czy sterownik skojarzony z tym urządzeniem typu Plug and Play jest zablokowany?
- AssociatedDriverWillNotMigrate czy sterownik powiązany z tym urządzeniem typu plug and play przeprowadzi migrację?
- BlockAssociatedDriver Czy sterownik skojarzony z tym urządzeniem typu Plug and Play powinien być zablokowany?
- BlockingDevice Czy to urządzenie typu Plug and Play blokuje uaktualnienie?
- BlockUpgradeIfDriverBlocked Czy urządzenie typu Plug and Play jest zarówno krytyczne dla rozruchu i nie ma sterownika dołączonego do systemu operacyjnego?
- BlockUpgradeIfDriverBlockedAndOnlyActiveNetwork Czy to urządzenie typu Plug and Play jest jedynym aktywnym urządzeniem sieciowym?
- DisplayGenericMessage Czy podczas konfiguracji tego urządzenia typu Plug and Play ma być wyświetlany ogólny komunikat?
- DisplayGenericMessageGated Wskazuje, czy podczas konfiguracji zostanie wyświetlony ogólny komunikat dla tego urządzenia typu Plug and Play.
- DriverAvailableInbox Czy sterownik tego urządzenia typu Plug and Play jest dołączony do systemu operacyjnego?
- DriverAvailableOnline Czy sterownik dla tego urządzenia typu Plug and Play jest dostępny w usłudze Windows Update?
- DriverAvailableUplevel Czy sterownik dla tego urządzenia typu Plug and Play jest dostępny w usłudze Windows Update lub jest dołączony do systemu operacyjnego?
- DriverBlockOverridden Czy na urządzeniu jest blokada sterownika, która została zastąpiona?
- NeedsDismissAction Czy użytkownik będzie musiał odrzucić ostrzeżenie podczas instalacji dla tego urządzenia?
- NotRegressed Czy urządzenie ma kod problemu w źródłowym systemie operacyjnym, który nie jest lepszy od tego, który wystąpiłby w docelowym systemie operacyjnym?
- SdbDeviceBlockUpgrade Czy na urządzeniu Plug and Play jest blokada plików SDB, która blokuje uaktualnienia?
- SdbDriverBlockOverridden Czy na urządzeniu Plug and Play występuje blokada plików SDB, która blokuje uaktualnienia, ale została zastąpiona?
Microsoft.Windows.Appraiser.General.DecisionDriverPackageRemove
To zdarzenie oznacza, że obiekt DecisionDriverPackage reprezentowany przez objectInstanceId nie jest już obecny. To zdarzenie umożliwia podejmowanie decyzji zgodności o pakietach sterowników, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionDriverPackageStartSync
Zdarzenie DecisionDriverPackageStartSync oznacza, że zostanie wysłany nowy zestaw zdarzeń DecisionDriverPackageAdd. To zdarzenie umożliwia podejmowanie decyzji zgodności o pakietach sterowników, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionMatchingInfoBlockAdd
To zdarzenie wysyła dane decyzji zgodności na temat blokowania wpisów w systemie, które nie są wprowadzane przez aplikacje lub urządzenia, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku rzeczoznawcy zgodności, który generuje zdarzenia.
- BlockingApplication Czy są jakieś problemy z aplikacją, które zakłócają uaktualnienie ze względu na zgodne blokady informacji?
- DisplayGenericMessage Czy dla tej blokady będzie wyświetlany ogólny komunikat?
- NeedsUninstallAction Czy użytkownik musi podjąć działanie na etapie instalacji ze względu na zgodne blokady informacji?
- SdbBlockUpgrade Czy zgodna blokada informacji blokuje uaktualnienie?
- SdbBlockUpgradeCanReinstall Czy zgodna blokada informacji blokuje uaktualnienie, ale ma tag „można ponownie zainstalować”?
- SdbBlockUpgradeUntilUpdate Czy zgodna blokada informacji blokuje uaktualnienie, ale ma tag „do czasu aktualizacji”?
Microsoft.Windows.Appraiser.General.DecisionMatchingInfoBlockRemove
To zdarzenie oznacza, że obiekt DecisionMatchingInfoBlock nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionMatchingInfoBlockStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń DecisionMatchingInfoBlockAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionMatchingInfoPassiveAdd
To zdarzenie wysyła dane zgodności decyzji dotyczących nieblokujących wpisów w systemie, które nie są wprowadzone przez aplikacje lub urządzenia, aby zapewnić aktualność systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- BlockingApplication Czy występują problemy z aplikacją, które wpływają na uaktualnienia ze względu na zgodne blokady informacji?
- DisplayGenericMessageGated Wskazuje, czy ogólny komunikat zablokowania oferty będzie wyświetlany ze względu na zgodne blokady informacji.
- MigApplication Czy istnieje zgodny blok informacji z plikiem MIG dla bieżącego trybu uaktualniania?
Microsoft.Windows.Appraiser.General.DecisionMatchingInfoPassiveRemove
To zdarzenie oznacza, że obiekt DecisionMatchingInfoPassive nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionMatchingInfoPassiveStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń DecisionMatchingInfoPassiveAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionMatchingInfoPostUpgradeAdd
To zdarzenie wysyła dane decyzji zgodności na temat wpisów wymagających ponownej instalacji po aktualizacji. Służy do zapewnienia aktualności systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- NeedsInstallPostUpgradeData Czy po uaktualnieniu plik będzie miał komunikat o konieczności zainstalowania zamiennika dla aplikacji?
- NeedsNotifyPostUpgradeData Czy plik powinien mieć powiadomienie wyświetlane po uaktualnieniu?
- NeedsReinstallPostUpgradeData Czy po uaktualnieniu plik będzie miał komunikat o konieczności ponownego zainstalowania aplikacji?
- SdbReinstallUpgrade Plik jest oznakowany jako wymagający ponownego zainstalowania po uaktualnieniu w bazie danych zgodności (ale nie blokuje uaktualniania).
Microsoft.Windows.Appraiser.General.DecisionSModeStateAdd
To zdarzenie wysyła dane decyzji o zgodności z wartościami prawda/fałsz dotyczące stanu trybu S. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- Blocking decyzja rzeczoznawcy dotycząca uprawnień do uaktualnienia.
- LockdownMode tryb S trybu blokowania.
Microsoft.Windows.Appraiser.General.DecisionSModeStateStartSync
Zdarzenie DecisionSModeStateStartSync wskazuje, że zostanie wysłany nowy zestaw zdarzeń DecisionSModeStateAdd. To zdarzenie służy do podejmowania decyzji o zgodności dotyczącej stanu trybu S. Firma Microsoft używa tych informacji do zrozumienia i rozwiązania problemów związanych ze stanem trybu S w przypadku komputerów odbierających aktualizacje. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionSystemBiosStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń DecisionSystemBiosAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku Rzeczoznawcy zgodności, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionSystemProcessorCpuModelStartSync
Zdarzenie DecisionSystemProcessorCpuModelStartSync wskazuje, że zostanie wysłany nowy zestaw zdarzeń DecisionSystemProcessorCpuModelAdd. To zdarzenie służy do podejmowania decyzji o zgodności procesora. Firma Microsoft używa tych informacji do zrozumienia i rozwiązania problemów związanych z procesorem dla komputerów odbierających aktualizacje. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku rzeczoznawcy zgodności, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionTpmVersionStartSync
Zdarzenie DecisionTpmVersionStartSync wskazuje, że zostanie wysłany nowy zestaw zdarzeń DecisionTpmVersionAdd. To zdarzenie służy do podejmowania decyzji dotyczących zgodności dla modułu TPM. Firma Microsoft używa tych informacji do zrozumienia i rozwiązania problemów związanych z modułem TPM w komputerach odbierających aktualizacje. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku rzeczoznawcy zgodności, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionUefiSecureBootAdd
To zdarzenie zbiera informacje na temat danych pomocy technicznej i stanu bezpiecznego rozruchu UEFI. UEFI to mechanizm weryfikacji zapewniający, że kod uruchomiony za pomocą oprogramowania układowego jest zaufany. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku rzeczoznawcy zgodności, który generuje zdarzenia.
- Blocking Decyzja Rzeczoznawcy dotycząca możliwości uaktualnienia podczas sprawdzania dostępności pomocy technicznej dla interfejsu UEFI.
- SecureBootCapable Czy interfejs UEFI jest obsługiwany?
- SecureBootEnabled Czy interfejs UEFI jest włączony?
Microsoft.Windows.Appraiser.General.GatedRegChange
To zdarzenie wysyła dane na temat wyników działania zestawu instrukcji szybkiego blokowania, aby ułatwić aktualizowanie systemu Windows.
Dostępne są następujące pola:
- NewData Wartość danych w rejestrze przed zakończeniem skanowania.
- OldData Wartość poprzednich danych w rejestrze przed uruchomieniem skanowania.
- PCFP Identyfikator systemu obliczany przez tworzenie skrótów identyfikatorów sprzętu.
- RegKey Nazwa klucza rejestru, dla którego jest wysyłany wynik.
- RegValue Wartość rejestru, dla którego jest wysyłany wynik.
- Time Godzina zdarzenia po stronie klienta.
Microsoft.Windows.Appraiser.General.InventoryApplicationFileAdd
To zdarzenie oznacza podstawowe metadane dotyczące plików w systemie. Plik musi być częścią aplikacji i albo mieć blokadę w bazie danych zgodności, albo być częścią programu antywirusowego. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
- AvDisplayName jeśli aplikacja jest programem antywirusowym, jest to jej wyświetlana nazwa.
- AvProductState Wskazuje, czy program antywirusowy jest włączony i ma aktualne sygnatury.
- BinaryType Typ binarny. Przykład: UNINITIALIZED, ZERO_BYTE, DATA_ONLY, DOS_MODULE, NE16_MODULE, PE32_UNKNOWN, PE32_I386, PE32_ARM, PE64_UNKNOWN, PE64_AMD64, PE64_ARM64, PE64_IA64, PE32_CLR_32, PE32_CLR_IL, PE32_CLR_IL_PREFER32, PE64_CLR_64.
- BinFileVersion Próba wyczyszczenia elementu FileVersion po stronie klienta, który próbuje umieścić wersję w 4 oktetach.
- BinProductVersion Próba wyczyszczenia elementu ProductVersion po stronie klienta, który próbuje umieścić wersję w 4 oktetach.
- BoeProgramId Jeśli nie ma wpisu w Dodaj/Usuń programy, jest to identyfikator ProgramID generowany na podstawie metadanych pliku.
- CompanyName Nazwa firmy dostawcy, który stworzył ten plik.
- FileId Skrót, który jednoznacznie identyfikuje plik.
- FileVersion Pole wersji pliku z metadanych pliku w obszarze Właściwości -> Szczegóły.
- HasUpgradeExe Wskazuje, czy aplikacja antywirusowa ma plik upgrade.exe.
- IsAv Wskazuje, czy plik jest plikiem EXE raportowania oprogramowania antywirusowego.
- LinkDate Data i godzina połączenia z tym plikiem.
- LowerCaseLongPath Pełna ścieżka do pliku zewidencjonowanego na tym urządzeniu.
- Name Nazwa zewidencjowanego pliku.
- ProductName Pole nazwy produktu z metadanych pliku w obszarze Właściwości -> Szczegóły.
- ProductVersion Pole wersji produktu z metadanych pliku w obszarze Właściwości -> Szczegóły.
- ProgramId Skrót nazwy, wersji, wydawcy i języka aplikacji użyte do jej zidentyfikowania.
- Size Wielkość pliku (w formacie szesnastkowym — bajty).
Microsoft.Windows.Appraiser.General.InventoryApplicationFileRemove
To zdarzenie oznacza, że obiekt InventoryApplicationFile nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.InventoryApplicationFileStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryApplicationFileAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.InventoryLanguagePackAdd
To zdarzenie wysyła dane na temat liczby pakietów językowych zainstalowanych w systemie, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- HasLanguagePack Wskazuje, czy w urządzeniu są zainstalowane 2 pakiety językowe (lub więcej).
- LanguagePackCount Liczba zainstalowanych pakietów językowych.
Microsoft.Windows.Appraiser.General.InventoryLanguagePackStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryLanguagePackAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.InventoryMediaCenterAdd
To zdarzenie wysyła dane PRAWDA/FAŁSZ na temat punktów decyzyjnych, które pozwalają zrozumieć, czy program Windows Media Center jest używany w systemie, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
- EverLaunched Czy aplikacja Windows Media Center została kiedykolwiek uruchomiona?
- HasConfiguredTv Czy użytkownik skonfigurował tuner telewizyjny za pomocą aplikacji Windows Media Center?
- HasExtendedUserAccounts Czy skonfigurowano jakiekolwiek konta użytkownika za pomocą urządzenia Windows Media Center Extender?
- HasWatchedFolders Czy skonfigurowano foldery do oglądania w aplikacji Windows Media Center?
- IsDefaultLauncher Czy aplikacja Media Center jest domyślną aplikacją do otwierania plików muzycznych i wideo?
- IsPaid Czy użytkownik korzysta z wersji aplikacji Windows Media Center, która wskazuje, że zapłacił za aplikację?
- IsSupported Czy zainstalowany system operacyjny obsługuje aplikację Windows Media Center?
Microsoft.Windows.Appraiser.General.InventoryMediaCenterStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryMediaCenterAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.InventorySystemBiosAdd
To zdarzenie wysyła podstawowe metadane dotyczące systemu BIOS, aby określić, czy ma on blokadę zgodności. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- biosDate Data wydania systemu BIOS w formacie UTC.
- BiosDate Data wydania systemu BIOS w formacie UTC.
- BiosName Pole nazwy z klasy Win32_BIOS.
- BiosName Pole nazwy z klasy Win32_BIOS.
- manufacturer Pole producenta z Win32_ComputerSystem.
- Manufacturer Pole producenta z Win32_ComputerSystem.
- model Pole modelu z Win32_ComputerSystem.
- Model Pole modelu z Win32_ComputerSystem.
Microsoft.Windows.Appraiser.General.InventorySystemBiosStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventorySystemBiosAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku binarnego (wykonywalnego) Rzeczoznawcy zgodności, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.InventoryUplevelDriverPackageRemove
To zdarzenie oznacza, że obiekt InventoryUplevelDriverPackage nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.InventoryUplevelDriverPackageStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryUplevelDriverPackageAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.RunContext
To zdarzenie jest wysyłane na początku działania Rzeczoznawcy zgodności, a RunContext wskazuje, czego należy oczekiwać w następującym ładunku danych. To zdarzenie, razem z innymi zdarzeniami Rzeczoznawcy zgodności, umożliwia podejmowanie decyzji zgodności, aby ułatwić aktualizowanie systemu Windows.
Dostępne są następujące pola:
- AppraiserBranch Gałąź źródłowa, w której została zbudowana obecnie działająca wersja Rzeczoznawcy zgodności.
- AppraiserProcess Nazwa procesu, który uruchomił Rzeczoznawcę zgodności.
- AppraiserVersion Wersja pliku Rzeczoznawcy zgodności, który generuje zdarzenia.
- Context Wskazuje, w jakim trybie działa Rzeczoznawca zgodności. Przykład: Konfiguracja lub telemetria.
- PCFP Identyfikator systemu obliczany przez tworzenie skrótów identyfikatorów sprzętu.
- Subcontext Wskazuje, jakich kategorii niezgodności szuka rzeczoznawca. Może to być Brak, Rozwiąż lub rozdzielana średnikami lista, która może zawierać wartości App, Dev, Sys, Gat lub Rescan.
- Time Godzina zdarzenia po stronie klienta.
Microsoft.Windows.Appraiser.General.SystemMemoryAdd
To zdarzenie wysyła dane o ilości pamięci w systemie i informacje, czy spełnia on wymagania, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
- Blocking Czy urządzenie nie może przeprowadzić uaktualnienia z powodu ograniczeń pamięci?
- MemoryRequirementViolated Czy naruszono wymaganie dotyczące pamięci?
- pageFile Bieżący zatwierdzony limit pamięci przydzielonej dla systemu lub bieżącego procesu — w zależności od tego, która wartość jest mniejsza (w bajtach).
- ram Ilość pamięci na urządzeniu.
- ramKB Ilość pamięci (KB).
- virtual Rozmiar miejsca zajmowanego przez tryb użytkownika w przestrzeni adresu wirtualnego procesu wywoływania (w bajtach).
- virtualKB Ilość pamięci wirtualnej (KB).
Microsoft.Windows.Appraiser.General.SystemMemoryStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń SystemMemoryAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.SystemProcessorCompareExchangeAdd
To zdarzenie wysyła dane wskazujące, czy system spełnia wymagania procesora CompareExchange128, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
- Blocking czy aktualizacja jest zablokowana ze względu na procesor?
- CompareExchange128Support Czy procesor obsługuje problem CompareExchange128?
Microsoft.Windows.Appraiser.General.SystemProcessorCompareExchangeStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń SystemProcessorCompareExchangeAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.SystemProcessorLahfSahfAdd
To zdarzenie wysyła dane wskazujące, czy system spełnia wymagania procesora LAHF & SAHF, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
- Blocking czy aktualizacja jest zablokowana ze względu na procesor?
- LahfSahfSupport Czy procesor obsługuje instrukcje LAHF/SAHF?
Microsoft.Windows.Appraiser.General.SystemProcessorLahfSahfStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń SystemProcessorLahfSahfAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.SystemProcessorNxAdd
To zdarzenie wysyła dane wskazujące, czy system spełnia wymagania procesora NX, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- Blocking czy aktualizacja jest zablokowana ze względu na procesor?
- NXDriverResult Wynik sterownika używanego do niedeterministycznej kontroli obsługi NX.
- NXProcessorSupport Czy procesor obsługuje NX?
Microsoft.Windows.Appraiser.General.SystemProcessorNxStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń elementu SystemProcessorNxAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.SystemProcessorPopCntAdd
To zdarzenie wysyła dane wskazujące, czy system obsługuje wymaganie procesora PopCnt dla nowszych wersji systemu Windows, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja rzeczoznawcy
- Blokowanie Czy uaktualnienie jest zablokowane z powodu braku instrukcji PopCnt procesora?
- PopCntPassed Określa czy maszyna spełnia najnowsze wymagania sprzętowe systemu operacyjnego, czy nie dla instrukcji PopCnt.
Microsoft.Windows.Appraiser.General.SystemProcessorPopCntStartSync
Zdarzenie SystemProcessorPopCntStartSync wskazuje, że zostanie wysłany nowy zestaw zdarzeń SystemProcessorPopCntAdd. To zdarzenie umożliwia określenie, czy system obsługuje wymaganie procesora PopCnt dla nowszych wersji systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja rzeczoznawcy.
Microsoft.Windows.Appraiser.General.SystemProcessorPrefetchWAdd
To zdarzenie wysyła dane wskazujące, czy system spełnia wymagania procesora PrefetchW, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- Blocking czy aktualizacja jest zablokowana ze względu na procesor?
- PrefetchWSupport Czy procesor obsługuje PrefetchW?
Microsoft.Windows.Appraiser.General.SystemProcessorPrefetchWStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń SystemProcessorPrefetchWAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.SystemProcessorSse2StartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń SystemProcessorSse2Add. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.SystemTouchAdd
To zdarzenie wysyła dane wskazujące, czy system obsługuje dotyk, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- IntegratedTouchDigitizerPresent Czy jest wbudowany digitizer dotyku?
- MaximumTouches Maksymalna liczba punktów dotykowych obsługiwana przez sprzęt w urządzeniu.
Microsoft.Windows.Appraiser.General.SystemTouchStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń SystemTouchAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.SystemWimAdd
To zdarzenie wysyła dane wskazujące, czy bieżący system operacyjny został aktywowany ze skompresowanego pliku WIM, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- IsWimBoot Czy bieżący system operacyjny jest uruchomiony ze skompresowanego pliku WIM?
- RegistryWimBootValue Pierwotna wartość z rejestru, która służy do wskazywania, czy urządzenie jest uruchomione z pliku WIM.
Microsoft.Windows.Appraiser.General.SystemWimStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń SystemWimAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.SystemWindowsActivationStatusAdd
To zdarzenie wysyła dane wskazujące, czy bieżący system operacyjny został aktywowany, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- WindowsIsLicensedApiValue Wynik z interfejsu API, który służy do wskazywania, czy system operacyjny został aktywowany.
- WindowsNotActivatedDecision Czy bieżący system operacyjny został aktywowany?
Microsoft.Windows.Appraiser.General.SystemWindowsActivationStatusStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń SystemWindowsActivationStatusAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.SystemWlanAdd
To zdarzenie wysyła dane wskazujące, czy system ma funkcję WLAN, a jeśli tak, czy używa emulowanego sterownika, który może zablokować uaktualnienia, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- Blokowanie Czy aktualizacja jest blokowana z powodu emulowanego sterownika sieci WLAN?
- HasWlanBlock Czy emulowany sterownik sieci WLAN ma blokadę aktualizacji?
- WlanEmulatedDriver Czy urządzenie ma emulowany sterownik sieci WLAN?
- WlanExists Czy urządzenie w ogóle obsługuje WLAN?
- WlanModulePresent Czy występują jakieś moduły WLAN?
- WlanNativeDriver Czy urządzenie ma nieemulowany sterownik WLAN?
Microsoft.Windows.Appraiser.General.SystemWlanStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń SystemWlanAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.TelemetryRunHealth
To zdarzenie wskazuje parametry i wynik uruchomienia danych diagnostycznych. Dzięki temu reszta danych wysyłanych przy uruchomieniu może być prawidłowo kontekstualizowana i rozumiana, co pomaga w aktualizowaniu systemu Windows.
Dostępne są następujące pola:
- AppraiserBranch Gałąź źródłowa, w której została zbudowana uruchomiona wersja Rzeczoznawcy zgodności.
- AppraiserDataVersion Wersja plików danych używanych do uruchomienia danych diagnostycznych Rzeczoznawcy zgodności.
- AppraiserProcess Nazwa procesu, który uruchomił Rzeczoznawcę zgodności.
- AppraiserVersion Wersja pliku (główna, pomocnicza i kompilacja) biblioteki DLL Rzeczoznawcy zgodności (połączona, bez kropek).
- AuxFinal Nieaktualne, zawsze ustawione jako fałsz.
- AuxInitial Nieaktualne, wskazuje, czy Rzeczoznawca zgodności zapisuje pliki danych do odczytu dla aplikacji Uzyskaj system Windows 10.
- CountCustomSdbs Liczba niestandardowych plików SDB wykorzystywanych przez Rzeczoznawcę zgodności.
- CustomSdbGuids Identyfikatory GUID niestandardowych plików SDB wykorzystywanych przez Rzeczoznawcę zgodności; lista rozdzielana średnikami.
- DeadlineDate Znacznik czasu reprezentujący termin ostateczny — tj. godzinę, do której rzeczoznawca zgodności czeka z wykonaniem pełnego skanowania.
- EnterpriseRun Wskazuje, czy uruchomienie danych diagnostycznych jest uruchomieniem w przedsiębiorstwie, to znaczy rzeczoznawca zgodności został uruchomiony z wiersza polecenia z dodatkowym parametrem przedsiębiorstwa.
- FullSync Wskazuje, czy Rzeczoznawca zgodności wykonuje pełną synchronizację, co oznacza, że jest wysyłany pełny zestaw zdarzeń reprezentujących stan urządzenia. W przeciwnym razie będą przesyłane tylko zmiany z poprzedniego uruchomienia.
- InboxDataVersion Oryginalna wersja pików danych przed pobraniem jakiejkolwiek nowszej wersji.
- IndicatorsWritten Wskazuje, czy wszystkie odpowiednie wskaźniki UEX zostały zapisane z powodzeniem lub zaktualizowane.
- InventoryFullSync Wskazuje, czy spis wykonuje pełną synchronizację, co oznacza, że jest wysyłany pełny zestaw zdarzeń reprezentujących spis sprzętu.
- PCFP Identyfikator systemu obliczany przez tworzenie skrótów identyfikatorów sprzętu.
- PerfBackoff Wskazuje, czy uruchomienie zostało wywołane z opcją zatrzymania, gdy użytkownik jest obecny. Pomaga zrozumieć, dlaczego uruchomienie może trwać dłużej niż normalnie.
- PerfBackoffInsurance Wskazuje, czy rzeczoznawca zgodności działa bez wycofywania wydajności, ponieważ został uruchomiony z wycofywaniem wydajności i nie został ukończony kilka razy z rzędu.
- RunAppraiser Wskazuje, czy w ogóle została ustawiona funkcja sprawdzania zgodności. Jeśli ten parametr ma wartość Fałsz, przyjmuje się, że zdarzenia danych nie będą odbierane z tego urządzenia.
- RunDate Wyznaczona data uruchomienia danych diagnostycznych, wyrażona jako wartość filetime.
- RunGeneralTel Wskazuje, czy składnik generaltel.dll został uruchomiony. Generaltel zbiera dodatkowe dane diagnostyczne zgodnie z harmonogramem rzadkim i tylko z komputerów, na poziomie danych diagnostycznych wyższym niż podstawowy.
- RunOnline Wskazuje, czy rzeczoznawca mógł nawiązać połączenie z usługą Windows Update i dlatego podejmuje decyzje za pomocą aktualnych informacji o zakresie sterownika.
- RunResult Wynik uruchomienia danych diagnostycznych rzeczoznawcy.
- ScheduledUploadDay Dzień przesłania według harmonogramu.
- SendingUtc Wskazuje, czy klient funkcji sprawdzania zgodności wysyła zdarzenia podczas bieżącego uruchomienia danych diagnostycznych.
- StoreHandleIsNotNull Nieaktualne, zawsze ustawione jako fałsz
- TelementrySent wskazuje, czy dane diagnostyczne zostały przesłane z powodzeniem.
- ThrottlingUtc Wskazuje, czy klient funkcji Rzeczoznawcy zgodności ogranicza przepustowość wyjściową zdarzeń CUET, aby uniknąć wyłączenia. Wydłuża to czas procesu, ale też zwiększa rzetelność danych diagnostycznych.
- Time Godzina zdarzenia po stronie klienta.
- VerboseMode Wskazuje, czy funkcja rzeczoznawcy uruchomiono w trybie pełnych informacji, który jest trybem tylko do testów, z dodatkowym rejestrowaniem.
- WhyFullSyncWithoutTablePrefix Wskazuje przyczyny wygenerowania pełnej synchronizacji.
Microsoft.Windows.Appraiser.General.WmdrmAdd
To zdarzenie wysyła dane na temat używania starszych mechanizmów zarządzania prawami cyfrowymi w systemie, aby ułatwić aktualizowanie systemu Windows. Dane te nie wskazują szczegółów nośnika korzystającego z zarządzania prawami cyfrowymi, a jedynie czy takie pliki istnieją. Gromadzenie tych danych ma znaczenie krytyczne w kontekście ograniczania ryzyka po stronie klienta i powinna być możliwość ich usunięcia, gdy zostaną zastosowane wszystkie środki zaradcze.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- BlockingApplication Wartość taka sama jak pola NeedsDismissAction.
- NeedsDismissAction Wskazuje, czy jest potrzebna wiadomość z opcją odrzucenia, która ostrzeże użytkownika przed ryzykiem utraty danych w związku z zakończeniem obsługi zarządzania prawami cyfrowymi.
- WmdrmApiResult Pierwotna wartość interfejsu API używanego do uzyskania informacji o statusie zarządzania prawami cyfrowymi.
- WmdrmCdRipped Wskazuje, czy w systemie znajdują się jakiekolwiek pliki zaszyfrowane przy użyciu prywatnej funkcji zarządzania prawami cyfrowymi, którą wykorzystano do zgranych płyt CD.
- WmdrmIndicators Elementy WmdrmCdRipped lub WmdrmPurchased.
- WmdrmInUse Element WmdrmIndicators ORAZ możliwa do odrzucenia blokada w konfiguracji nie zostały odrzucone.
- WmdrmNonPermanent Wskazuje, czy w systemie znajdują się jakiekolwiek pliki z nietrwałymi licencjami.
- WmdrmPurchased Wskazuje, czy w systemie znajdują się jakiekolwiek pliki z trwałymi licencjami.
Zdarzenia zliczania
Census.App
To zdarzenie wysyła dane wersji aplikacji zainstalowanych na urządzeniu, aby ułatwić aktualizowanie systemu Windows
Dostępne są następujące pola:
- AppraiserTaskEnabled Wskazuje, czy zadanie Rzeczoznawcy zgodności jest włączone.
- CensusVersion wersja spisu Census, która wygenerowała bieżące dane dla tego urządzenia.
Census.Enterprise
To zdarzenie wysyła dane na temat obecności Azure, typu i domeny chmury używanych do przedstawienia i zrozumienia informacji o użytkowaniu i integracji urządzeń w przedsiębiorstwie, chmurze i na serwerze. Dane gromadzone dzięki temu zdarzeniu ułatwiają dbanie o bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- AADDeviceId Identyfikator urządzenia usługi Microsoft Entra ID.
- AzureOSIDPresent Pole do identyfikacji maszyny na platformie Azure.
- AzureVMType Oznacza wersję platformy Azure: Azure VM PAAS, Azure VM IAAS lub inne maszyny wirtualne.
- CDJType Oznacza typ domeny chmury połączonej z maszyną.
- CommercialId Oznacza identyfikator GUID dla podmiotu komercyjnego, do którego należy urządzenie. Będzie służyć do prezentowania analiz klientom.
- ContainerType Typ kontenera, taki jak hostowany proces lub maszyna wirtualna.
- EnrollmentType Definiuje typ rejestracji oprogramowania MDM na urządzeniu.
- HashedDomain Skrócona reprezentacja domeny użytkownika używanej do logowania.
- IsCloudDomainJoined Czy to urządzenie jest przyłączone do dzierżawy usługi Microsoft Entra? prawda/fałsz
- IsDERequirementMet Wskazuje, czy urządzenie ma funkcję szyfrowania urządzeń.
- IsDeviceProtected Wskazuje, czy urządzenie jest chronione funkcją BitLocker/szyfrowania urządzeń
- IsEDPEnabled Wskazuje, czy dane przedsiębiorstwa są chronione na urządzeniu.
- IsMDMEnrolled Wskazuje, czy urządzenie jest zarejestrowane w oprogramowaniu MDM.
- MDMServiceProvider Skrót określonego uprawnionego oprogramowania MDM, na przykład usługi Microsoft Intune, zarządzającego urządzeniem.
- MPNId Zwraca identyfikator partnera lub identyfikator oprogramowania MPN z klucza Regkey. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\DeployID
- SCCMClientId ten identyfikator koreluje systemy, które wysyłają dane do Compat Analytics (OMS) i innych systemów opartych na OMS w środowisku programu Enterprise Configuration Manager.
- ServerFeatures Funkcje instalowane w systemie Windows Server. Mogą być używane przez deweloperów i administratorów do automatyzacji procesu określania funkcji zainstalowanych na serwerach.
- SystemCenterID Identyfikator programu Configuration Manager to zanonimizowany skrót jednokierunkowy identyfikatora organizacji usługi Active Directory.
Census.Memory
To zdarzenie wysyła dane na temat pamięci w urządzeniu (ROM i RAM). Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- TotalPhysicalRAM Pamięć fizyczna (w MB).
- TotalVisibleMemory Reprezentuje pamięć, która nie jest zarezerwowana przez system.
Census.Network
To zdarzenie wysyła dane dotyczące sieci komórkowej używanej przez urządzenie (dostawca usług komórkowych, sieć, identyfikator urządzenia i koszty usług). Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CellularModemHWInstanceId0 Identyfikator HardwareInstanceId osadzonego modemu szerokopasmowego, który jest raportowany i używany przez system Plug and Play do identyfikowania modemu WWAN w systemie Windows. Ciąg pusty (ciąg zerowy) wskazuje, że ta właściwość jest nieznana dla telemetrii.
- IMEI0 Oznacza numer IMEI. Jest to zazwyczaj unikatowy numer używany przez operatora sieci komórkowej do rozróżniania osprzętu zamontowanego w telefonach. Firma Microsoft nie ma dostępu do informacji rozliczeniowych operatora, a więc zbieranie tych danych nie naraża użytkownika na niebezpieczeństwo ani nie umożliwia jego identyfikacji. Te dwa pola reprezentują telefon z obsługą 2 kart SIM.
- IMEI1 Oznacza numer IMEI. Jest to zazwyczaj unikatowy numer używany przez operatora sieci komórkowej do rozróżniania osprzętu zamontowanego w telefonach. Firma Microsoft nie ma dostępu do informacji rozliczeniowych operatora, a więc zbieranie tych danych nie naraża użytkownika na niebezpieczeństwo ani nie umożliwia jego identyfikacji. Te dwa pola reprezentują telefon z obsługą 2 kart SIM.
- MCC0 Oznacza komórkowy numer kierunkowy kraju (MCC). Jest używany wraz z kodem MNC do identyfikacji operatora sieci komórkowej. Te dwa pola reprezentują telefon z obsługą 2 kart SIM.
- MCC1 Oznacza komórkowy numer kierunkowy kraju (MCC). Jest używany wraz z kodem MNC do identyfikacji operatora sieci komórkowej. Te dwa pola reprezentują telefon z obsługą 2 kart SIM.
- MNC0 Pobiera kod sieci komórkowej (MNC). Jest używany wraz z kodem MCC do identyfikacji operatora sieci komórkowej. Te dwa pola reprezentują telefon z obsługą 2 kart SIM.
- MNC1 Pobiera kod sieci komórkowej (MNC). Jest używany wraz z kodem MCC do identyfikacji operatora sieci komórkowej. Te dwa pola reprezentują telefon z obsługą 2 kart SIM.
- MobileOperatorNetwork0 Oznacza operatora bieżącej sieci komórkowej, w której telefon jest używany. (AT&T, T-Mobile, Vodafone). Te dwa pola reprezentują telefon z obsługą 2 kart SIM.
- MobileOperatorNetwork1 oznacza operatora bieżącej sieci komórkowej, w której telefon jest używany. (AT&T, T-Mobile, Vodafone). Te dwa pola reprezentują telefon z obsługą 2 kart SIM.
- ModemOptionalCapabilityBitMap0 Mapa bitowa opcjonalnych możliwości modemu, takich jak obsługa kart eSIM.
- NetworkAdapterGUID Identyfikator GUID podstawowej karty sieciowej.
- SPN0 pobiera nazwę dostawcy internetowego (SPN). Na przykład, może to być AT & T, Sprint, T-Mobile lub Verizon. Te dwa pola reprezentują telefon z obsługą 2 kart SIM.
- SPN1 Pobiera nazwę dostawcy internetowego (SPN). Na przykład, może to być AT & T, Sprint, T-Mobile lub Verizon. Te dwa pola reprezentują telefon z obsługą 2 kart SIM.
- SupportedDataClassBitMap0 Mapa bitowa obsługiwanych klas danych (np. 5g 4g...), które obsługuje modem.
- SupportedDataSubClassBitMap0 Mapa bitowa podklas danych, które obsługuje modem.
Census.OS
To zdarzenie wysyła dane dotyczące systemu operacyjnego, takie jak wersja, ustawienia regionalne, konfiguracja usługi aktualizacji, kiedy i jak został pierwotnie zainstalowany i czy jest urządzeniem wirtualnym. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- ActivationChannel Pobiera klucz licencji detalicznej lub klucz licencji zbiorczej dla maszyny.
- AssignedAccessStatus Tryb konfiguracji kiosku.
- CompactOS Wskazuje, czy włączono funkcję narzędzia kompaktowania systemu operacyjnego z systemu Windows 10.
- DeveloperUnlockStatus Wskazuje, czy urządzenie zostało odblokowane dla dewelopera przez użytkownika lub przez zasady grupy.
- DeviceTimeZone Strefa czasowa ustawiona na urządzeniu. Przykład: standardowy czas pacyficzny
- GenuineState Pobiera wartość Identyfikatora, określając oryginalność systemu operacyjnego.
- InstallationType Pobiera typ instalacji systemu operacyjnego. (Wyczyść, Aktualizuj, Resetuj, Odśwież, Uaktualnij).
- InstallLanguage Pierwszy język zainstalowany na maszynie użytkownika.
- IsDeviceRetailDemo Pobiera informacje o tym, czy urządzenie działa w trybie demonstracyjnym.
- IsEduData Zwraca wartość logiczną, jeśli są włączone zasady danych edukacyjnych.
- IsPortableOperatingSystem Pobiera informację, czy system operacyjny ma włączoną funkcję Windows-To-Go
- IsSecureBootEnabled Pobiera informację, czy łańcuch rozruchu jest podpisany w interfejsie UEFI.
- LanguagePacks Lista pakietów językowych zainstalowanych w urządzeniu.
- LicenseStateReason Pobiera informacje, dlaczego (lub jak) system jest lub nie jest licencjonowany. HRESULT może pokazywać kod błędu, który wskazuje błąd blokady klucza, albo wskazuje, że urządzenie korzysta z licencji na system operacyjny wydanej przez sklep Microsoft Store.
- OA3xOriginalProductKey Pobiera klucz licencji przypięty przez producenta OEM do maszyny.
- OSEdition Pobiera wersję bieżącego systemu operacyjnego.
- OSInstallType Pobiera numeryczny opis instalacji użytej na urządzeniu (czyszczenie, aktualizacja, odświeżenie, resetowanie)
- OSOOBEDateTime Pobiera datę aplikacji out-of-box experience (uniwersalny czas koordynowany, UTC).
- OSSKU Pobiera przyjazną nazwę wersji systemu operacyjnego.
- OSSubscriptionStatus Oznacza aktualny stan funkcji subskrypcji dla przedsiębiorstw dla urządzeń PRO.
- OSSubscriptionTypeId Zwraca wartość logiczną dla funkcji subskrypcji dla przedsiębiorstw dla wybranych urządzeń PRO.
- OSUILocale Pobiera ustawienia regionalne interfejsu użytkownika, który jest obecnie używany przez system operacyjny.
- ProductActivationResult Zwraca wartość logiczną, jeśli aktywacja systemu operacyjnego zakończyła się powodzeniem.
- ProductActivationTime Zwraca czas aktywacji systemu operacyjnego na potrzeby śledzenia problemów z piractwem.
- ProductKeyID2 Pobiera klucz licencji, jeśli maszyna jest aktualizowana przy użyciu nowego klucza licencji.
- RACw7Id Pobiera identyfikator systemu Win7 składnika analizy niezawodności firmy Microsoft (RAC). RAC służy do monitorowania i analizowania wykorzystania systemu i niezawodności.
- ServiceMachineIP Pobiera adres IP hosta usługi KMS używany do zapobiegania piractwu.
- ServiceMachinePort Pobiera port hosta usługi KMS używany do zapobiegania piractwu.
- ServiceProductKeyID Pobiera klucz licencji usługi KMS
- SharedPCMode Zwraca wartość logiczną dla urządzeń, na których włączono tryb konfiguracji EnableSharedPCMode.
- Signature Pobiera informacje, czy urządzenie zostało sprzedane w sklepie Microsoft Store.
- SLICStatus Czy istnieje tabela SLIC na urządzeniu.
- SLICVersion Zwraca typ/wersję systemu operacyjnego z tabeli SLIC.
Census.Speech
To zdarzenie jest używany do zbierania informacji o podstawowych ustawieniach mowy w urządzeniu. Dane gromadzone dzięki temu zdarzeniu ułatwiają dbanie o bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- AboveLockEnabled Wstawienia Cortany, które oznaczają, czy Cortana może być wywołana, gdy urządzenie jest zablokowane.
- GPAllowInputPersonalization Wskazuje, czy ustawienie zasad grupy ma włączone funkcje mowy.
- HolographicSpeechInputDisabled Holograficzne ustawienie, które oznacza, czy dołączone urządzenia typu HMD mają funkcję mowy wyłączoną przez użytkownika.
- HolographicSpeechInputDisabledRemote Wskazuje, czy zasady zdalne wyłączyły funkcje mowy w urządzeniach typu HMD.
- KeyVer Informacje o wersji dla zdarzenia mowy dla zliczania.
- KWSEnabled Ustawienie Cortany, które oznacza, czy użytkownik włączył słowo kluczowe „Hey Cortana” (KWS).
- MDMAllowInputPersonalization Wskazuje, czy zasady oprogramowania MDM mają włączone funkcje mowy.
- RemotelyManaged Wskazuje, czy urządzenie jest kontrolowane przez administratora zdalnego (zasady grupy lub oprogramowanie MDM) w kontekście funkcji rozpoznawania mowy.
- SpeakerIdEnabled Ustawienie Cortany, które wskazuje, czy wykrywanie słowa kluczowego było ćwiczone pod kątem uzyskania odpowiedzi na głos jednego użytkownika.
- SpeechServicesEnabled ustawienie systemu Windows, które określa, czy użytkownik korzysta z usług mowy na urządzeniu.
- SpeechServicesValueSource Wskazuje czynnik decydujący dla ustawień zasad zachowania poufności efektywnego rozpoznawania mowy w trybie online: administracja zdalna, administrator lokalny lub preferencje użytkownika.
Census.UserDisplay
To zdarzenie wysyła dane na temat logicznej/fizycznej wielkości wyświetlacza, rozdzielczości i liczby wewnętrznych/zewnętrznych wyświetlaczy oraz VRAM w systemie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- InternalPrimaryDisplayLogicalDPIX Pobiera logiczne jednostki DPI w kierunku x wewnętrznego ekranu.
- InternalPrimaryDisplayLogicalDPIY Pobiera logiczne jednostki DPI w kierunku y wewnętrznego ekranu.
- InternalPrimaryDisplayPhysicalDPIX Pobiera fizyczne jednostki DPI w kierunku x wewnętrznego ekranu.
- InternalPrimaryDisplayPhysicalDPIY Pobiera fizyczne jednostki DPI w kierunku y wewnętrznego ekranu.
- InternalPrimaryDisplayResolutionHorizontal Pobiera liczbę pikseli w kierunku poziomym wewnętrznego ekranu.
- InternalPrimaryDisplayResolutionVertical Pobiera liczbę pikseli w kierunku pionowym wewnętrznego ekranu.
- InternalPrimaryDisplaySizePhysicalH Pobiera fizyczną długość ekranu w poziomie w mm. Służy do obliczania przekątnej w calach.
- InternalPrimaryDisplaySizePhysicalY Pobiera fizyczną długość ekranu w pionie w mm. Służy do obliczania przekątnej w calach.
- NumberofExternalDisplays Pobiera liczbę zewnętrznych monitorów podłączonych do maszyny
- NumberofInternalDisplays Pobiera liczbę wewnętrznych monitorów w maszynie.
- VRAMDedicated Pobiera informacje o pamięci RAM wideo w MB.
- VRAMDedicatedSystem Pobiera informacje o ilości pamięci na dedykowanej karcie graficznej.
- VRAMSharedSystem Pobiera informacje o ilości pamięci RAM, którą może zużywać karta graficzna.
Census.Xbox
To zdarzenie wysyła dane o konsoli Xbox, takie jak numer seryjny i identyfikator urządzenia w celu zapewnienia aktualności systemu Windows.
Dostępne są następujące pola:
- XboxConsolePreferredLanguage Pobiera preferowany język ustawiony przez użytkownika na konsoli Xbox.
- XboxConsoleSerialNumber Pobiera numer seryjny konsoli Xbox.
- XboxLiveDeviceId Pobiera niepowtarzalny identyfikator urządzenia dla konsoli.
- XboxLiveSandboxId Pobiera identyfikator piaskownicy dewelopera, jeśli urządzenie jest wewnętrznym urządzeniem firmy Microsoft.
Zdarzenia integralności kodu
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.IsRegionDisabledLanguage
Uruchamiany po wykryciu niezgodnego pakietu językowego.
Dostępne są następujące pola:
- Język Wykryto ciąg zawierający niezgodny pakiet językowy.
Rozszerzenia wspólnych danych
Common Data Extensions.app
Określa właściwości uruchomionych aplikacji. To rozszerzenie może zostać wypełnione przez aplikację klienta lub aplikację sieci web.
Dostępne są następujące pola:
- asId Liczba całkowita odpowiadająca sesji aplikacji. Ta wartość rozpoczyna się od 0 w przypadku pierwszego uruchamiania aplikacji i zwiększa się po każdym kolejnym uruchomieniu aplikacji na sesję rozruchu.
- env Środowisko, z którego zostało zarejestrowane zdarzenie.
- expId kojarzy ze zdarzeniem pakiet testowy, taki jak pakiet testowy systemu operacyjnego, albo eksperyment, np. eksperyment środowiska użytkownika strony internetowej.
- id Reprezentuje niepowtarzalny identyfikator aplikacji klienckiej aktualnie załadowanej w procesie tworzącym zdarzenie; służy do grupowania zdarzeń i identyfikowania schematów używania oraz błędów poszczególnych aplikacji.
- locale Ustawienia regionalne aplikacji.
- name Nazwa aplikacji.
- userId Identyfikator użytkownika znany przez aplikację.
- ver Reprezentuje numer wersji aplikacji. Służy do określania błędów według wersji, użytkowania według wersji aplikacji.
Common Data Extensions.container
Określa właściwości kontenera zdarzeń zarejestrowanych w kontenerze.
Dostępne są następujące pola:
- epoch Identyfikator, który jest zwiększany dla każdego inicjowania narzędzia SDK.
- localId Identyfikator urządzenia znany przez klienta.
- osVer Wersja systemu operacyjnego.
- seq Identyfikator, który jest zwiększany dla każdego zdarzenia.
- type Typ kontenera. Przykłady: Proces lub VMHost
Common Data Extensions.device
Opisuje pola dotyczące urządzeń.
Dostępne są następujące pola:
- deviceClass Klasyfikacja urządzenia. Na przykład: Pulpit, Serwer lub Urządzenie mobilne.
- localId zdefiniowany lokalnie niepowtarzalny identyfikator urządzenia. To nie jest nazwa urządzenia czytelna dla człowieka. Najprawdopodobniej równy wartości przechowywanej w HKLM\Software\Microsoft\SQMClient\MachineId
- make Producent urządzenia.
- model Model urządzenia.
Common Data Extensions.Envelope
Reprezentuje kopertę, która zawiera wszystkie wspólne rozszerzenia danych.
Dostępne są następujące pola:
- data Reprezentuje opcjonalne niepowtarzalne dane diagnostyczne dla schematu określonego zdarzenia.
- ext_app Określa właściwości uruchomionych aplikacji. To rozszerzenie może zostać wypełnione przez aplikację klienta lub aplikację sieci web. Zobacz Common Data Extensions.app.
- ext_container Określa właściwości kontenera zdarzeń zarejestrowanych w kontenerze. Zobacz Common Data Extensions.container.
- ext_device Opisuje pola dotyczące urządzeń. Zobacz Common Data Extensions.device.
- ext_mscv Zawiera opis pól związanych z wektorem korelacji. Zobacz typowe rozszerzenia danych. mscv.
- ext_os Opisuje właściwości systemu operacyjnego, które mogłyby zostać wypełnione przez klienta. Zobacz Common Data Extensions.os.
- ext_sdk Opisuje pola związane z biblioteką platformy wymagane dla określonego zestawu SDK. Zobacz Common Data Extensions.sdk.
- ext_user Opisuje pola związane z użytkownikiem. Zobacz Common Data Extensions.user.
- ext_utc Opisuje pola, które mogły zostać wypełnione przez bibliotekę logowania w systemie Windows. Zobacz Common Data Extensions.utc.
- ext_xbl Opisuje pola odnoszące się do usługi XBOX Live. Zobacz Common Data Extensions.xbl.
- iKey Reprezentuje identyfikatory aplikacji lub inne grupy logiczne zdarzeń.
- name Reprezentuje unikatowo kwalifikowaną nazwę zdarzenia.
- time Reprezentuje datę i godzinę (uniwersalny czas koordynowany, UTC) wygenerowania zdarzenia po stronie klienta. Powinno to być w formacie ISO 8601.
- ver Reprezentuje wersję główną i wersję pomocniczą rozszerzenia.
Common Data Extensions.mscv
Zawiera opis pól związanych z wektorem korelacji.
Dostępne są następujące pola:
- cV Przedstawia wektor korelacji: pojedyncze pole do śledzenia częściowej kolejności zdarzeń pokrewnych w granicach składników.
Common Data Extensions.os
Opisuje niektóre właściwości systemu operacyjnego.
Dostępne są następujące pola:
- bootId Liczba całkowita reprezentująca sesję rozruchu. Ta wartość zaczyna się od 0 (pierwszy rozruch) po zainstalowaniu systemu operacyjnego i rośnie przy każdym rozruchu.
- expId Reprezentuje identyfikator eksperymentu. Standardową opcją do kojarzenia pakietu testowego, np. pakietu testowego systemu operacyjnego (wersja wstępna) lub eksperymentu, np. eksperymentu UX strony sieci web, z wydarzeniem jest rejestrowanie identyfikatorów pakietu testowego/eksperymentu w Części A wspólnego schematu.
- locale Reprezentuje ustawienia regionalne systemu operacyjnego.
- name Reprezentuje nazwę systemu operacyjnego.
- ver Reprezentuje wersję główną i wersję pomocniczą rozszerzenia.
Common Data Extensions.sdk
Używane przez biblioteki specyficzne dla platformy w celu rejestrowania plików wymaganych dla określonych SDK.
Dostępne są następujące pola:
- epoch Identyfikator, który jest zwiększany dla każdego inicjowania narzędzia SDK.
- installId Identyfikator tworzony podczas inicjowania zestawu SDK po raz pierwszy.
- libVer Wersja zestawu SDK.
- seq Identyfikator, który jest zwiększany dla każdego zdarzenia.
- ver Wersja zestawu SDK rejestrowania.
Common Data Extensions.user
Opisuje pola dotyczące użytkownika.
Dostępne są następujące pola:
- authId Identyfikator użytkownika skojarzonego z tym zdarzeniem, określany na podstawie tokenu, takiego jak bilet konta Microsoft lub token konsoli XBOX.
- locale Język i region.
- localId Reprezentuje tożsamość użytkownika tworzoną lokalnie i dodawaną przez klienta. To nie jest identyfikator konta użytkownika.
Common Data Extensions.utc
Opisuje właściwości, które mogły zostać wypełnione przez bibliotekę logowania w systemie Windows.
Dostępne są następujące pola:
- aId Reprezentuje identyfikator ActivityId dla funkcji ETW. Zalogowano za pomocą TraceLogging lub bezpośrednio przez ETW.
-
bSeq Numer sekwencji buforowania wysyłania w formacie \
:\ - cat Reprezentuje maskę bitów słów kluczowych funkcji ETW związanych ze zdarzeniem.
- cpId Identyfikator kompozytora, taki jak encyklopedie i słowniki, komputer, telefon, holografia, centrum, kompozytor usługi IoT.
- epoch Reprezentuje pola epoch i seqNum, które pomagają monitorować, ile zdarzeń zostało wyświetlonych i ile zostało przesłanych. Umożliwia też identyfikację danych utraconych podczas wysyłania i deduplikacji zdarzeń na serwerze wejścia.
- eventFlags Reprezentuje kolekcję bitów, które określają, w jaki sposób potok komponentu Środowiska i telemetrii połączonego użytkownika powinien przetwarzać zdarzenie. Bajt najniżej w kolejności jest utrwaleniem zdarzenia. Następny bajt jest opóźnieniem zdarzenia.
- flags Reprezentuje mapę bitową przechwytującą różne flagi systemu Windows.
- loggingBinary Plik binarny (wykonywalny, biblioteka, sterownik itd.), który uruchomił zdarzenie.
- mon Połączone numery monitora i sekwencji zdarzenia w formacie: monitor sequence : event sequence
- op Reprezentuje kod operacji funkcji ETW.
- pgName Krótka forma nazwy grupy dostawców skojarzonej ze zdarzeniem.
- popSample Reprezentuje efektywną częstotliwość próbkowania dla zdarzenia w chwili wygenerowania przez urządzenie klienckie.
- providerGuid Identyfikator dostawcy usługi ETW skojarzony z nazwą dostawcy.
- raId Reprezentuje identyfikator działania związanego z funkcją ETW. Zalogowano za pomocą TraceLogging lub bezpośrednio przez ETW.
- seq Reprezentuje pole sekwencji używane do śledzenia bezwzględnej kolejności wysyłanych zdarzeń. Ten identyfikator zwiększa się z każdym zdarzeniem dodanym do kolejki wysyłania. Sekwencja pomaga monitorować, ile zdarzeń zostało wyświetlonych i ile zostało przesłanych. Umożliwia też identyfikację danych utraconych podczas wysyłania i deduplikacji zdarzeń na serwerze wejścia.
- sqmId Identyfikator urządzenia systemu Windows SQM (Software Quality Metrics — prekursor kolekcji danych diagnostycznych systemu Windows 10).
- stId Reprezentuje identyfikator punktu wejścia scenariusza. Jest to unikatowy identyfikator GUID dla każdego zdarzenia w scenariuszu diagnostycznym. Służy jako identyfikator wyzwalacza scenariusza.
- wcmp Identyfikator kompozytora powłoki systemu Windows.
- wPId Identyfikator produktu systemu operacyjnego Windows Core.
- wsId Identyfikator sesji systemu operacyjnego Windows Core.
Common Data Extensions.xbl
Opisuje pola odnoszące się do usługi XBOX Live.
Dostępne są następujące pola:
- claims Oświadczenia, których krótkie nazwy nie zostały dodane do tej struktury.
- did Identyfikator urządzenia XBOX
- dty Typ urządzenia XBOX
- dvr Wersja systemu operacyjnego działającego na urządzeniu.
- eid Unikatowy identyfikator, który reprezentuje jednostkę dewelopera.
- exp Czas wygaśnięcia
- ip Adres IP urządzenia klienckiego.
- nbf Nie przed upływem terminu
- pid Rozdzielana przecinkami lista PUID wymienionych jako liczby base10.
- sbx Identyfikator piaskownicy konsoli XBOX
- sid Identyfikator wystąpienia usługi.
- sty Typ usługi.
- tid Identyfikator tytułu w XBOX Live.
- tvr Wersja tytułu w usłudze XBOX Live.
- uts Pole bitowe, z 2 bitami przypisanymi do każdego identyfikatora użytkownika wymienionego w strukturze Xid. To pole jest pomijane, jeśli wszyscy użytkownicy są klientami detalicznymi.
- xid lista identyfikatorów użytkownika XBOX zakodowanych w formacie base10.
Pola wspólnych danych
Ms.Device.DeviceInventoryChange
Opisuje stan instalacji wszystkich składników sprzętu i oprogramowania dostępnych na określonym urządzeniu.
Dostępne są następujące pola:
- action zmiana wywołana w obiekcie zapasów urządzenia.
- inventoryId identyfikator urządzenia używany do testów zgodności
- objectInstanceId tożsamość obiektu unikatowa w urządzeniu.
- objectType wskazuje typ obiektu, którego dotyczy zdarzenie.
- syncId ciąg używany do grupowania operacji StartSync, EndSync, Add i Remove tego samego rodzaju. To pole jest tylko przez okres synchronizacji i służy do rozróżniania w sytuacjach, kiedy wielu agentów wykonuje nakładające się zapasy dla tego samego obiektu.
Zdarzenia serwisowe na podstawie składników
CbsServicingProvider.CbsCapabilitySessionFinalize
To zdarzenie zawiera informacje dotyczące wyników instalowania i odinstalowywania opcjonalnej zawartości systemu Windows z witryny Windows Update. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- capabilities Nazwy opcjonalnych pakietów zawartości, które zostały zainstalowane.
- clientId nazwa aplikacji żądającej opcjonalnej zawartości.
- currentID Identyfikator bieżącej sesji instalacji.
- downloadSource Źródło pobierania.
- highestState Najwyższy ostateczny stan instalacji zawartości opcjonalnej.
- hrLCUReservicingStatus Wskazuje, czy zawartość opcjonalna została zaktualizowana do najnowszej dostępnej wersji.
- hrStatus Kod HReturn operacji instalacji.
- rebootCount Liczba ponownych rozruchów wymaganych do zakończenia instalacji.
- retryID Identyfikator sesji używany do ponowienia operacji nie powiodło się.
- retryStatus Wskazuje, czy instalacji zostanie wykonana ponownie w razie awarii.
- stackBuild Numer kompilacji stosu obsługi.
- stackMajorVersion Numer wersji głównej stosu obsługi.
- stackMinorVersion Numer wersji pomocniczej stosu obsługi.
- stackRevision Numer poprawki stosu obsługi.
CbsServicingProvider.CbsLateAcquisition
To zdarzenie wysyła dane wskazujące, czy niektóre pakiety systemu operacyjnego nie mogły być zaktualizowane w ramach uaktualnienia w celu zapewnienia aktualności systemu Windows.
Dostępne są następujące pola:
- Features Lista pakietów funkcji, które nie zostały zaktualizowane.
- RetryID Identyfikator wskazujący ponowną próbę zaktualizowania wymienionych pakietów.
CbsServicingProvider.CbsQualityUpdateInstall
To zdarzenie zgłasza raporty wydajności i niezawodności instalowania zawartości serwisowej z Windows Update, aby zachować aktualność systemu Windows.
Dostępne są następujące pola:
- buildVersion Numer wersji kompilacji pakietu aktualizacji.
- clientId nazwa aplikacji żądającej opcjonalnej zawartości.
- corruptionHistoryFlags Maski bitów typów uszkodzeń magazynów składników, które spowodowały błędy aktualizacji na urządzeniu.
- corruptionType Wyliczenie pokazujące typ uszkodzenia danych odpowiedzialnego za bieżące niepowodzenie aktualizacji.
- currentStateEnd Stan końcowy pakietu po wykonaniu operacji.
- doqTimeSeconds (W sekundach) czas aktualizowania sterowników.
- executeTimeSeconds Liczba sekund wymaganych do wykonania instalacji.
- failureDetails Sterownik lub instalator, które spowodowały niepowodzenie aktualizacji.
- failureSourceEnd Wyliczenie wskazujące, na jakim etapie aktualizacji wystąpił błąd.
- hrStatusEnd Kod zwracany operacji instalacji.
- initiatedOffline Wartość PRAWDA lub FAŁSZ wskazująca, czy pakiet został zainstalowany w pliku WIM offline.
- majorVersion Numer wersji głównej tego pakietu aktualizacji.
- minorVersion Numer wersji pomocniczej tego pakietu aktualizacji.
- originalState Początkowy stan pakietu.
- overallTimeSeconds Czas (w sekundach) do wykonania ogólnej obsługi operacji.
- planTimeSeconds Czas w sekundach wymagany do planowania operacji aktualizacji.
- poqTimeSeconds Czas w sekundach przetwarzania plików i rejestru.
- postRebootTimeSeconds Czas (w sekundach) do uruchomienia przetwarzania aktualizacji.
- preRebootTimeSeconds Czas (w sekundach) między wykonaniem instalacji i ponownym uruchomieniem komputera.
- primitiveExecutionContext Wyliczenie wskazujące, w jakiej fazie zamknięcia lub uruchomienia została zainstalowana aktualizacja.
- rebootCount Liczba ponownych uruchomień wymaganych do zainstalowania aktualizacji.
- rebootTimeSeconds Czas (w sekundach) przed przetwarzaniem uruchamiania dla aktualizacji.
- resolveTimeSeconds Czas w sekundach wymagany do rozwiązania pakietów, które są częścią aktualizacji.
- revisionVersion Numer wersji poprawki pakietu aktualizacji.
- rptTimeSeconds Czas w sekundach wykonywania wtyczek instalatora.
- shutdownTimeSeconds Czas (w sekundach) wymagany do zamknięcia przetwarzania dla aktualizacji.
- stackRevision Numer poprawki stosu obsługi.
- stageTimeSeconds Czas (w sekundach) wymagany do przygotowania wszystkich plików, które są częścią aktualizacji.
CbsServicingProvider.CbsSelectableUpdateChangeV2
To zdarzenie raportuje wyniki włączania lub wyłączania opcjonalnej zawartości systemu Windows, aby zapewnić aktualność systemu Windows.
Dostępne są następujące pola:
- applicableUpdateState Wskazuje najwyższy odpowiedni stan zawartości opcjonalnej.
- buildVersion Wersja kompilacji instalowanego pakietu.
- clientId Nazwa aplikacji żądającej opcjonalnej zmiany zawartości.
- downloadSource Wskazuje, czy opcjonalna zawartość została pobrana z witryny Windows Update, czy z pliku dostępnego lokalnie.
- downloadtimeInSeconds Wskazuje, czy opcjonalna zawartość została pobrana z witryny Windows Update, czy z pliku dostępnego lokalnie.
- executionID Unikatowy identyfikator służący do identyfikowania zdarzeń skojarzonych z jedną operacją obsługi i nieużywanych do przyszłych operacji.
- executionSequence Licznik śledzący liczbę operacji obsługi, jakie próbowano wykonać na urządzeniu.
- firstMergedExecutionSequence Wartość poprzedniego licznika executionSequence, który jest scalany z bieżącą operacją (jeśli ma zastosowanie).
- firstMergedID Unikatowy identyfikator poprzedniej operacji obsługi, która jest scalana z tą operacją (jeśli ma zastosowanie).
- hrDownloadResult Kod zwrotny operacji pobierania.
- hrStatusUpdate Kod zwrotny operacji obsługi.
- identityHash Identyfikator pod pseudonimem (skrótowy) dla instalowanego lub odinstalowywanego pakietu Windows.
- initiatedOffline Wskazuje, czy operacja została wykonana na pliku obrazu systemu Windows w trybie offline, czy uruchomionym wystąpieniu systemu Windows.
- majorVersion Główna wersja instalowanego pakietu.
- minorVersion Wersja pomocnicza instalowanego pakietu.
- packageArchitecture Architektura instalowanego pakietu.
- packageLanguage Język instalowanego pakietu.
- PackageName Nazwa instalowanego pakietu.
- rebootRequired Wskazuje, czy do ukończenia operacji jest wymagany ponowny rozruch.
- revisionVersion Numer wersji instalowanego pakietu.
- stackBuild Numer kompilacji pliku binarnego stosu obsługi przeprowadzającego instalację.
- stackMajorVersion Główny numer wersji pliku binarnego stosu obsługi przeprowadzającego instalację.
- stackMinorVersion Pomocniczy numer wersji pliku binarnego stosu obsługi przeprowadzającego instalację.
- stackRevision Numer poprawki pliku binarnego stosu obsługi przeprowadzającego instalację.
- updateName Nazwa funkcji opcjonalnej systemu operacyjnego Windows, która jest włączana lub wyłączana.
- updateStartState Wartość określająca stan zawartości opcjonalnej przed rozpoczęciem operacji.
- updateTargetState wartość wskazująca żądany stan zawartości opcjonalnej.
Zdarzenia danych diagnostycznych
TelClientSynthetic.AbnormalShutdown_0
To zdarzenie wysyła dane o identyfikatorach rozruchu, dla których nie zaobserwowano normalnego czystego zamknięcia. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- AbnormalShutdownBootId identyfikator BootId nietypowego zamknięcia zgłoszonego dla tego zdarzenia.
- AbsCausedbyAutoChk Ta flaga jest ustawiona, gdy funkcja AutoCheck wymusza ponowne uruchomienie urządzenia, aby wskazać, że zamknięcie nie było typowe.
- AcDcStateAtLastShutdown określa, czy urządzenie było zasilane z baterii, czy z kabla.
- BatteryLevelAtLastShutdown Ostatni zarejestrowany poziom naładowania baterii.
- BatteryPercentageAtLastShutdown Procent naładowania baterii podczas ostatniego zamknięcia.
- CrashDumpEnabled Czy zrzuty awaryjne są włączone?
- CumulativeCrashCount Skumulowana liczba awarii systemu operacyjnego od zresetowania identyfikatora BootId.
- CurrentBootId Identyfikator BootId w momencie zgłoszenia zdarzenia nienormalnego zamknięcia.
- Firmwaredata->ResetReasonEmbeddedController Przyczyna zresetowania podana przez oprogramowanie układowe.
- Firmwaredata->ResetReasonEmbeddedControllerAdditional Dodatkowe dane związane z przyczyną resetu podane przez oprogramowanie układowe.
- Firmwaredata->ResetReasonPch Przyczyna resetu podana przez sprzęt.
- Firmwaredata->ResetReasonPchAdditional Dodatkowe dane związane z przyczyną resetu podane przez sprzęt.
- Firmwaredata->ResetReasonSupplied Wskazuje, czy oprogramowanie układowe dostarczyło informacje o powodach resetu, czy też nie.
- FirmwareType Identyfikator typu sprzętu, taki jak w składniku DimFirmwareType.
- HardwareWatchdogTimerGeneratedLastReset Wskazuje, czy ostatni reset został spowodowany przez licznik alarmowy sprzętu.
- HardwareWatchdogTimerPresent Wskazuje, czy licznik alarmowy sprzętu był obecny, czy też nie.
- InvalidBootStat Jest to flaga kontroli poprawności, która zapewnia poprawność pliku bootstat.
- LastBugCheckBootId Identyfikator BootId ostatniej przechwyconej awarii.
- LastBugCheckCode Kod, który wskazuje typ błędu.
- LastBugCheckContextFlags Dodatkowe ustawienia zrzutu awaryjnego.
- LastBugCheckOriginalDumpType Typ zrzutu awaryjnego, który miał być zapisany przez system.
- LastBugCheckOtherSettings Inne ustawienia zrzutu awaryjnego.
- LastBugCheckParameter1 Pierwszy parametr z dodatkowymi informacjami o typie błędu.
- LastBugCheckProgress Postęp zapisywania zrzutu awaryjnego.
- LastBugCheckVersion Wersja struktury informacji zapisanych podczas awarii.
- LastSuccessfullyShutdownBootId Identyfikator BootId ostatniego zamknięcia zakończonego pełnym powodzeniem.
- LongPowerButtonPressDetected określa, czy użytkownik naciskał i trzymał przycisk zasilania.
- LongPowerButtonPressInstanceGuid identyfikator GUID wystąpienia dla stanu użytkownika naciśnięcia i przytrzymania przycisku zasilania.
- OOBEInProgress Wskazuje, czy działa funkcja OOBE.
- OSSetupInProgress Wskazuje uruchomienie instalacji systemu operacyjnego.
- PowerButtonCumulativePressCount Ile razy przycisk zasilania został naciśnięty?
- PowerButtonCumulativeReleaseCount Ile razy przycisk zasilania został zwolniony?
- PowerButtonErrorCount Wskazuje, ile razy wystąpił błąd podczas próby zarejestrowania metryk przycisku zasilania.
- PowerButtonLastPressBootId Identyfikator BootId ostatniego naciśnięcia przycisku zasilania.
- PowerButtonLastPressTime Data i godzina ostatniego naciśnięcia przycisku zasilania.
- PowerButtonLastReleaseBootId Identyfikator BootId ostatniego zwolnienia przycisku zasilania.
- PowerButtonLastReleaseTime Data i godzina ostatniego zwolnienia przycisku zasilania.
- PowerButtonPressCurrentCsPhase Określa fazę wyjścia wstrzymania przy zachowaniu połączenia, gdy przycisk zasilania był naciśnięty.
- PowerButtonPressIsShutdownInProgress Wskazuje, czy zamknięcie systemu było w toku w czasie ostatniego naciśnięcia przycisku zasilania.
- PowerButtonPressLastPowerWatchdogStage Postęp podczas włączania monitora.
- PowerButtonPressPowerWatchdogArmed Wskazuje, czy licznik alarmowy monitora był aktywny w momencie ostatniego naciśnięcia przycisku zasilania.
- ShutdownDeviceType Określa, kto uruchomił zamknięcie. Związane z baterią, strefami ciepła czy API jądra.
- SleepCheckpoint Podaje informacje o ostatnim punkcie kontrolnym, jeśli wystąpi awaria podczas przejścia w stan uśpienia.
- SleepCheckpointSource Wskazuje, czy źródło jest zmienną funkcji EFI, czy plikiem statystyk rozruchu.
- SleepCheckpointStatus Wskazuje, czy informacje punktu kontrolnego są prawidłowe.
- StaleBootStatData Wskazuje, czy dane ze składnika bootstat są nieodświeżone.
- TransitionInfoBootId Identyfikator BootId przechwyconych informacji o przejściu.
- TransitionInfoCSCount Ile razy system zmieniał tryb z wstrzymania przy zachowaniu połączenia.
- TransitionInfoCSEntryReason Wskazuje powód ostatniego włączenia trybu wstrzymania przy zachowaniu połączenia.
- TransitionInfoCSExitReason Wskazuje powód ostatniego wyłączenia trybu wstrzymania przy zachowaniu połączenia.
- TransitionInfoCSInProgress W czasie ostatniego zapisania znacznika system wchodził w tryb wstrzymania przy zachowaniu połączenia.
- TransitionInfoLastBootDiagCode Informuje o ostatnim rozruchu z kodem diagnostycznym.
- TransitionInfoLastBootDiagStatus Informuje, czy ostatni kod diagnostyczny rozruchu jest prawidłowy.
- TransitionInfoLastReferenceTimeChecksum Suma kontrolna TransitionInfoLastReferenceTimestamp,
- TransitionInfoLastReferenceTimestamp Data i godzina ostatniego zapisania znacznika.
- TransitionInfoLidState Opisuje stan pokrywy laptopa.
- TransitionInfoPowerButtonTimestamp Data i godzina ostatniego naciśnięcia przycisku zasilania.
- TransitionInfoSleepInProgress W czasie ostatniego zapisania znacznika system wchodził w tryb uśpienia.
- TransitionInfoSleepTranstionsToOn Całkowita liczba przypadków, gdy urządzenie wyszło z trybu uśpienia.
- TransitionInfoSystemRunning W czasie ostatniego zapisania znacznika urządzenie było uruchomione.
- TransitionInfoSystemShutdownInProgress Wskazuje, czy zamknięcie urządzenia było w toku w czasie naciśnięcia przycisku zasilania.
- TransitionInfoUserShutdownInProgress wskazuje, czy zamknięcie przez użytkownika było w toku w czasie naciśnięcia przycisku zasilania.
- TransitionLatestCheckpointId reprezentuje unikatowy identyfikator dla punktu kontrolnego podczas zmiany stanu urządzenia.
- TransitionLatestCheckpointSeqNumber reprezentuje numer kolejności chronologicznej punktu kontrolnego.
- TransitionLatestCheckpointType reprezentuje typ punktu kontrolnego, który może być początkiem lub końcem fazy lub mieć znaczenie informacyjne.
- VirtualMachineId w przypadku systemu operacyjnego na maszynie wirtualnej, podaje identyfikator maszyny wirtualnej (GUID), który może służyć do skorelowania zdarzeń po stronie hosta.
TelClientSynthetic.AuthorizationInfo_Startup
Uruchamiany przez UTC przy uruchomieniu, aby zasygnalizować, jakie dane mogą być gromadzone. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- CanAddMsaToMsTelemetry Wartość True, jeśli można dodać MSA PUID i CID do telemetrii, w przeciwnym razie — False.
- CanCollectAnyTelemetry Wartość Prawda, jeśli możemy zbierać dane telemetryczne partnera, wartość Fałsz w przeciwnym razie.
- CanCollectClearUserIds Wartość Prawda, jeśli mamy pozwolenie na zbieranie wyczyszczonych identyfikatorów użytkowników, wartość Fałsz, jeśli możemy zbierać tylko pominięte identyfikatory.
- CanCollectCoreTelemetry wartość „Prawda”, jeśli możemy gromadzić podstawowe dane telemetryczne, w przeciwnym razie — wartość „Fałsz”.
- CanCollectHeartbeats Wartość True, jeśli możemy gromadzić dane telemetryczne pulsu, w przeciwnym razie — False.
- CanCollectOsTelemetry Wartość True, jeśli możemy gromadzić telemetrię danych diagnostycznych, w przeciwnym razie — False.
- CanCollectWindowsAnalyticsEvents wartość „Prawda”, jeśli firma Microsoft może zbierać dane przy użyciu usługi Windows Analytics, w przeciwnym razie — wartość „Fałsz”.
- CanIncludeDeviceNameInDiagnosticData Wartość Prawda, jeśli mamy pozwolenie na dodanie nazwy urządzenia do danych diagnostycznych, wartość Fałsz w przeciwnym razie.
- CanPerformDiagnosticEscalations Wartość True, jeśli możemy zbierać dane eskalacji diagnostyki, w przeciwnym razie — False.
- CanPerformSiufEscalations Wartość True, jeśli możemy wykonać zbieranie eskalacji opinii użytkowników zainicjowanych przez system, w przeciwnym razie — False.
- CanReportScenarios Wartość True, jeśli firma Microsoft może raportować zakończenie scenariusza, w przeciwnym razie — False.
- CanReportUifEscalations Wartość True, jeśli możemy wykonać zbieranie eskalacji opinii zainicjowanych przez użytkownika, w przeciwnym razie — False.
- CanUseAuthenticatedProxy Wartość True, jeśli możemy użyć uwierzytelnionego serwera proxy do wysyłania danych, w przeciwnym razie — False.
- IsProcessorMode Wartość Prawda, jeśli jest to tryb procesora, wartość Fałsz w przeciwnym razie.
- PreviousPermissions maska bitów poprzedniego stanu telemetrii.
- TransitionFromEverythingOff Wartość Prawda, jeśli przechodzimy z całej wyłączonej telemetrii, wartość Fałsz w przeciwnym razie.
TelClientSynthetic.ConnectivityHeartBeat_0
To zdarzenie wysyła dane dotyczące stanu łączności składnika Środowisko i telemetria połączonego użytkownika, który przesyła zdarzenia telemetrii. Jeśli jest dostępna nieograniczona bezpłatna sieć (np. Wi-Fi), to zdarzenie aktualizuje czas ostatniego pomyślnego przekazywania. W przeciwnym razie sprawdza, czy zdarzenie pulsu łączności było uruchamiane w ostatnich 24 godzinach, a jeśli nie, wysyła to zdarzenie. Zdarzenie pulsu łączności jest również wysyłane, gdy urządzenie wznawia pracę z sieci płatnej do sieci bezpłatnej.
Dostępne są następujące pola:
- CensusExitCode Ostatni kod zakończenia zadania zliczania
- CensusStartTime zwraca sygnaturę czasową odpowiadającą ostatniemu pomyślnemu uruchomieniu zliczania.
- CensusTaskEnabled Zwraca wartość logiczną dla zadania spisu (Włączanie/Wyłączanie) na komputerze klienckim.
- LastConnectivityLossTime parametr FILTETIME, przy którym wystąpiła ostatnia utrata bezpłatnej sieci.
- NetworkState Pobiera stan sieci: 0 = Brak sieci. 1 = sieć z ograniczeniami. 2 = darmowa sieć.
- NoNetworkTime pobiera czas bez dostępu do sieci (od ostatniego czasu) w sekundach.
- RestrictedNetworkTime całkowita liczba sekund z ograniczonym dostępem do sieci w tym okresie pulsu.
TelClientSynthetic.HeartBeat_5
To zdarzenie wysyła dane dotyczące kondycji i jakość danych diagnostycznych z danego urządzenia, aby ułatwić aktualizowanie systemu Windows. Umożliwia także analitykom danych określanie poziomu „zaufania” danych z danego urządzenia.
Dostępne są następujące pola:
- AgentConnectionErrorsCount liczba błędów niezwiązanych z limitem czasu skojarzonych z kanałem agenta/hosta.
- CensusExitCode ostatni kod zakończenia zadania zliczania.
- CensusStartTime Godzina uruchomienia ostatniego zliczania.
- CensusTaskEnabled Wartość True, jeśli zliczanie jest włączone, w przeciwnym razie — False.
- CompressedBytesUploaded liczba przekazanych bajtów skompresowanych.
- ConsumerDroppedCount liczba zdarzeń odrzucanych przez warstwę konsumencką klienta danych telemetrycznych.
- CriticalDataDbDroppedCount liczba zdarzeń, z których pobrano próbki danych o znaczeniu krytycznym, które zostały usunięte w warstwie bazy danych.
- CriticalDataThrottleDroppedCount liczba zdarzeń, z których pobrano próbki danych o znaczeniu krytycznym, które zostały usunięte z powodu ograniczania przepustowości.
- CriticalOverflowEntersCounter liczba wprowadzeń trybu przepełnienia krytycznego w bazie danych zdarzeń.
- DbCriticalDroppedCount całkowita liczba porzuconych zdarzeń krytycznych w bazie danych zdarzeń.
- DbDroppedCount liczba zdarzeń porzuconych ze względu na zapełnienie bazy danych.
- DDbDroppedFailureCount liczba zdarzeń porzuconych ze względu na błędy bazy danych.
- DbDroppedFullCount liczba zdarzeń porzuconych ze względu na zapełnienie bazy danych.
- DecodingDroppedCount liczba zdarzeń porzuconych z powodu błędów dekodowania.
- EnteringCriticalOverflowDroppedCounter liczba zdarzeń odrzuconych ze względu na zainicjowanie trybu krytycznego przepełnienia.
- EtwDroppedBufferCount liczba buforów porzuconych w sesji UTC ETW.
- EtwDroppedCount liczba zdarzeń odrzucanych przez warstwę ETW klienta danych telemetrycznych.
- EventsPersistedCount liczba zdarzeń, które osiągnęły etap PersistEvent.
- EventStoreLifetimeResetCounter Ilość resetowań bazy danych zdarzenia w okresie występowania czasu UTC.
- EventStoreResetCounter ile razy baza danych zdarzenia była resetowana.
- EventStoreResetSizeSum Całkowity rozmiar bazy danych zdarzenia we wszystkich raportach resetu w tym przypadku.
- WydarzeniaEventsUploaded liczba zdarzeń, które zostały przekazane.
- Flags flagi, które wskazują stan urządzenia, taki jak stan sieci, baterii i uczestnictwa.
- FullTriggerBufferDroppedCount liczba zdarzeń, które zostały odrzucone, ponieważ bufor uruchamiania był pełny.
- HeartBeatSequenceNumber numer sekwencji tego pulsu.
- InvalidHttpCodeCount liczba nieprawidłowych kodów HTTP otrzymanych na skutek kontaktowania się z usługą Vortex.
- LastAgentConnectionError ostatni błąd niezwiązany z upływem limitu czasu, który wydarzył się w kanale agenta/hosta.
- LastEventSizeOffender nazwa ostatniego zdarzenia, które przekroczyło maksymalny rozmiar zdarzenia.
- LastInvalidHttpCode Ostatni nieprawidłowy kod HTTP otrzymany z usługi Vortex.
- MaxActiveAgentConnectionCount Maksymalna liczba czynnych agentów podczas tego przedziału czasu pulsu.
- MaxInUseScenarioCounter Miękka maksymalna liczba scenariuszy załadowanych przez UTC.
- PreviousHeartBeatTime Godzina ostatniego zdarzenia pulsu (umożliwia łączenie łańcuchowe zdarzeń).
- PrivacyBlockedCount liczba zdarzeń zablokowanych ze względu na ustawienia lub znaczniki prywatności.
- RepeatedUploadFailureDropped Liczba zdarzeń utraconych z powodu awarii wielokrotnego przekazywania dla pojedynczego buforu.
- SettingsHttpAttempts liczba prób skontaktowania się z usługą OneSettings.
- SettingsHttpFailures Liczba błędów wynikających z kontaktowania się z usługą OneSettings.
- ThrottledDroppedCount Liczba zdarzeń odrzucanych z powodu ograniczania hałaśliwych dostawców.
- TopUploaderErrors lista najważniejszych błędów odebranych z punktu końcowego przekazywania.
- UploaderDroppedCount Liczba zdarzeń odrzucanych przez warstwę przekazywania klienta danych telemetrycznych.
- UploaderErrorCount liczba błędów odebranych z punktu końcowego przekazywania.
- VortexFailuresTimeout Liczba błędów przekroczenia limitu czasu otrzymanych z usługi Vortex.
- VortexHttpAttempts liczba prób skontaktowania się z usługą Vortex.
- VortexHttpFailures4xx Liczba kodów błędu 400-499 otrzymanych z usługi Vortex.
- VortexHttpFailures5xx Liczba kodów błędu 500-599 otrzymanych z usługi Vortex.
- VortexHttpResponseFailures Liczba odpowiedzi z usługi Vortex innych niż 2XX lub 400.
- VortexHttpResponsesWithDroppedEvents Liczba odpowiedzi z usługi Vortex zawierająca co najmniej 1 porzucone zdarzenie.
TelClientSynthetic.PrivacyGuardReport
Zgłasza, że usługa Środowiska i telemetria połączonego użytkownika napotkała zdarzenie, które może zawierać dane dotyczące prywatności. Zdarzenie zawiera informacje potrzebne do zidentyfikowania i zbadania zdarzenia źródłowego, które wyzwoliło raport. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- EventEpoch Epoka, w której zostało wyzwolone zdarzenie źródłowe, które wyzwoliło raport.
- EventName Nazwa zdarzenia źródłowego, które wyzwoliło raport.
- EventSeq Numer sekwencji zdarzenia źródłowego, które wyzwoliło raport.
- FieldName Pole zainteresowania w zdarzeniu źródłowym, które wyzwoliło raport.
- IsAllowedToSend Wartość True, jeśli pole zainteresowania zostało wysłane w niezmodyfikowanym zdarzeniu źródłowym, które wyzwoliło raport, wartość False, jeśli pole zainteresowania zostało zanonimizowane.
- IsDebug Wartość True, jeśli zdarzenie zostało zarejestrowane w kompilacji debugowania systemu Windows.
- TelemetryApi Interfejs programowania aplikacji używany do rejestrowania zdarzenia źródłowego, które wyzwoliło raport. Bieżące wartości tego pola mogą być następujące: „etw” lub „rpc”.
- TypeAsText Typ problemu wykrytego w zdarzeniu źródłowym, które wyzwoliło raport. Bieżące wartości dla tego pola mogą być następujące: „UserName” lub „DeviceName”.
Zdarzenia instalacji sterownika
Microsoft.Windows.DriverInstall.NewDevInstallDeviceEnd
Po zakończeniu tego zdarzenia zostaną wysłane dane dotyczące instalacji sterownika. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- DeviceInstanceId Unikatowy identyfikator urządzenia w systemie.
- DriverUpdated Wskazuje, czy sterownik został zaktualizowany.
- Error Kod błędu Win32 instalacji.
- InstallDate Data zainstalowania sterownika.
- InstallFlags Flagi instalacji sterownika.
- OptionalData Metadane dotyczące aktualizacji Windows Update skojarzone ze sterownikiem (identyfikatory pakietów testowych, identyfikatory odzyskiwania itp.).
- RebootRequired Wskazuje, czy po zakończeniu instalacji jest wymagane ponowne uruchomienie komputera.
- RollbackPossible Wskazuje, czy można cofnąć ten czynnik.
Microsoft.Windows.DriverInstall.NewDevInstallDeviceStart
To zdarzenie wysyła dane dotyczące sterownika zastępującego instalację nowego sterownika. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- DeviceInstanceId Unikatowy identyfikator urządzenia w systemie.
- FirstInstallDate Przy pierwszym zainstalowaniu sterownika na tym urządzeniu.
- InstallFlags Flaga wskazująca, jak została nazywana konfiguracja sterownika.
- LastDriverDate Data zastąpienia sterownika.
- LastDriverInbox Wskazuje, czy poprzedni sterownik został dołączony do systemu Windows.
- LastDriverInfName Nazwa pliku INF (pliku informacji o instalacji) zastępowanego sterownika.
- LastDriverPackageId Identyfikator pakietu sterowników zainstalowanego na urządzeniu przed rozpoczęciem bieżącej operacji instalacji. Identyfikator zawiera nazwę + architekturę + skrót.
- LastDriverVersion Wersja zastępowanego sterownika.
- LastFirmwareDate Data ostatniego oprogramowania układowego zgłoszonego z tabeli zasobów systemowych EFI (ESRT).
- LastFirmwareRevision Ostatni numer wydania oprogramowania układowego zgłoszony z tabeli zasobów systemowych EFI (ESRT).
- LastFirmwareVersion Ostatnia wersja oprogramowania układowego zgłoszona z tabeli zasobów systemowych EFI (ESRT).
- LastInstallDate Data ostatniej instalacji sterownika na tym urządzeniu.
- LastMatchingDeviceId Identyfikator sprzętu lub zgodny identyfikator, który był ostatnio wykorzystywany przez system Windows w celu zainstalowania wystąpienia urządzenia.
- LastProblem Poprzedni kod problemu ustawiony na urządzeniu.
- LastProblemStatus Poprzedni kod problemu ustawiony na urządzeniu.
- LastSubmissionId Identyfikator przesyłania sterownika, który jest zastępowany.
Zdarzenia raportowania błędów
Microsoft.Windows.FaultReporting.AppCrashEvent
To zdarzenie wysyła dane dotyczące awarii zarówno dla aplikacji natywnych, jak i zarządzanych, aby ułatwić aktualizowanie systemu Windows. Dane zawierają informacje na temat procesu awarii oraz podsumowanie jej rekordu wyjątku. Nie zawiera żadnych informacji dotyczących obsługi przedziałów programu Watson. Informacje dotyczące obsługi przedziałów są rejestrowane w zdarzeniu Raportowanie błędów systemu Windows (WER), które jest generowane, gdy klient WER zgłasza awarię w usłudze Watson i zdarzenie WER będzie zawierało ten sam identyfikator raportu (zobacz pole 14 zdarzenia awarii, pole 19 zdarzenia WER) co zdarzenie awarii dla zgłaszanej awarii. Zdarzenie AppCrash jest emitowane raz dla każdej awarii obsługiwanej przez WER (np. z nieobsługiwanego wyjątku lub FailFast lub ReportException). Należy zauważyć, że ogólne typy zdarzeń programu Watson (np. z PLM), które mogą być uznawane za awarie"" przez użytkownika NIE emitują tego zdarzenia”.
Dostępne są następujące pola:
- AppName Nazwa aplikacji, która uległa awarii.
- AppSessionGuid Identyfikator GUID składający się z identyfikatora procesu, używany jako wektor korelacji dla wystąpień procesów w wewnętrznej bazie telemetrii.
- AppTimeStamp Sygnatura daty/godziny aplikacji.
- AppVersion Wersja aplikacji, która uległa awarii.
- ExceptionCode Kod wyjątku zwrócony przez proces, który uległ awarii.
- ExceptionOffset Adres, pod którym wystąpił wyjątek.
- Flags Flagi określające sposób raportowania. Na przykład umieść raport w kolejce, nie oferuj debugowania JIT lub nie kończ procesu po zgłoszeniu.
- FriendlyAppName Opis aplikacji, która została uszkodzona, jeśli różni się od elementu AppName. W przeciwnym razie nazwa procesu.
- IsFatal Wartość „Prawda” lub „Fałsz”, aby określić, czy awaria spowodowała zakończenie procesu.
- ModName Nazwa modułu wyjątku (np. bar.dll).
- ModTimeStamp Sygnatura daty/godziny modułu.
- ModVersion Wersja modułu, który uległ awarii.
- PackageFullName Tożsamość aplikacji Store.
- PackageRelativeAppId Tożsamość aplikacji Store.
- ProcessArchitecture architektura procesu, który doprowadził do awarii, jako jedna z wartości stałych PROCESSOR_ARCHITECTURE_*: 0: PROCESSOR_ARCHITECTURE_INTEL. 5: PROCESSOR_ARCHITECTURE_ARM. 9: PROCESSOR_ARCHITECTURE_AMD64. 12: PROCESSOR_ARCHITECTURE_ARM64.
- ProcessCreateTime Godzina utworzenia procesu, który uległ awarii.
- ProcessId Identyfikator procesu, który uległ awarii.
- ReportId Identyfikator GUID służący do identyfikowania raportu. To może być używane do śledzenia raportu w programie Watson.
- TargetAppId Zgłoszony przez jądro identyfikator AppId zgłaszanej aplikacji.
- TargetAppVer Określona wersja zgłaszanej aplikacji
- TargetAsId Numer sekwencji procesu, który uległ zawieszeniu.
Zdarzenia dotyczące jakości funkcji
Microsoft.Windows.FeatureQuality.Heartbeat
To zdarzenie wskazuje puls stanu funkcji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- Features Tablica funkcji.
Microsoft.Windows.FeatureQuality.StateChange
To zdarzenie wskazuje zmianę stanu funkcji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- flightID Identyfikator pakietu testowego.
- state Nowy stan.
Microsoft.Windows.FeatureQuality.Status
To zdarzenie wskazuje stan funkcji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- featureId Identyfikator funkcji.
- flightID Identyfikator pakietu testowego.
- time Godzina zmiany stanu.
- variantId Identyfikator wariantu.
Zdarzenia raportowania zawieszeń
Microsoft.Windows.HangReporting.AppHangEvent
To zdarzenie wysyła dane dotyczące zawieszeń zarówno dla aplikacji natywnych, jak i zarządzanych, aby ułatwić aktualizowanie systemu Windows. Nie zawiera żadnych informacji dotyczących obsługi przedziałów programu Watson. Informacje dotyczące obsługi przedziałów są rejestrowane w zdarzeniu Raportowanie błędów systemu Windows (WER), które jest generowane, gdy klient WER zgłasza zawieszenie w usłudze Watson i zdarzenie WER będzie zawierało ten sam identyfikator raportu (zobacz pole 13 zdarzenia zawieszenia, pole 19 zdarzenia WER) co zdarzenie zawieszenia dla zgłaszanego zawieszenia. Zdarzenie AppHang jest raportowane tylko na urządzeniach PC. Obsługuje ono klasyczne zawieszenia Win32 i jest emitowane tylko raz dla każdego raportu. Niektóre zachowania, które mogą być postrzegane przez użytkownika jako zawieszenia, są zgłaszane przez menedżerów aplikacji (np. PLM/RM/EM) jako Watson Generics i nie generują zdarzeń AppHang.
Dostępne są następujące pola:
- AppName Nazwa aplikacji, która uległa zawieszeniu.
- AppSessionGuid Identyfikator GUID składający się z identyfikatora procesora używany jako wektor korelacji dla wystąpień procesu w wewnętrznej bazie danych telemetrycznych.
- AppVersion Wersja aplikacji, która uległa zawieszeniu.
- IsFatal Wartość „Prawda” lub „Fałsz” w zależności od tego, czy zawieszona aplikacja spowodowała utworzenie raportu o krytycznym zawieszeniu.
- PackageFullName Tożsamość aplikacji Store.
- PackageRelativeAppId Tożsamość aplikacji Store.
- ProcessArchitecture Architektura procesu, który doprowadził do zawieszenia, jako jedna z wartości stałych PROCESSOR_ARCHITECTURE_*: 0: PROCESSOR_ARCHITECTURE_INTEL. 5: PROCESSOR_ARCHITECTURE_ARM. 9: PROCESSOR_ARCHITECTURE_AMD64. 12: PROCESSOR_ARCHITECTURE_ARM64.
- ProcessCreateTime Godzina utworzenia procesu, który uległ zawieszeniu.
- ProcessId Identyfikator procesu, który uległ zawieszeniu.
- ReportId Identyfikator GUID służący do identyfikowania raportu. To może być używane do śledzenia raportu w programie Watson.
- TargetAppId Zgłoszony przez jądro identyfikator AppId zgłaszanej aplikacji.
- TargetAppVer Określona wersja zgłaszanej aplikacji.
- TargetAsId Numer sekwencji procesu, który uległ zawieszeniu.
- TypeCode Mapa bitowa opisująca typ zawieszenia.
- WaitingOnAppName Jeśli jest to zawieszenie między procesami w oczekiwaniu na aplikację, posiada nazwę aplikacji.
- WaitingOnAppVersion Jeśli jest to zawieszenie między procesami, posiada wersję aplikacji, na którą oczekuje.
- WaitingOnPackageFullName Jeśli jest to zawieszenie między procesami w oczekiwaniu na pakiet, posiada pełną nazwę pakietu, na który oczekuje.
- WaitingOnPackageRelativeAppId Jeśli jest to zawieszenie między procesami oczekującymi na pakiet, ma ono względny identyfikator aplikacji pakietu.
Holograficzne zdarzenia
Microsoft.Windows.Analog.Spectrum.TelemetryHolographicDeviceAdded
To zdarzenie wskazuje stan holograficznej sceny systemu Windows. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- AppSessionGuid Identyfikator GUID składający się z identyfikatora procesu, używany jako wektor korelacji dla wystąpień procesów w wewnętrznej bazie telemetrii.
- IsForCompositor Wartość Prawda/Fałsz wskazująca, czy przestrzeń holograficzna jest przeznaczona dla procesu menedżera kompozycji.
- Source Element stałotekstowy wskazujący źródło dziennika.
- WindowInstanceId Unikatowa wartość dla każdego wystąpienia okna.
Microsoft.Windows.Shell.HolographicFirstRun.AppActivated
To zdarzenie wskazuje stan aktywacji aplikacji Portal rzeczywistości mieszanej Windows. To zdarzenie jest również używane do zliczania urządzenia WMR. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- IsDemoMode Stan aplikacji Windows Mixed Reality Portal wskazujący tryb wersji demonstracyjnej.
- IsDeviceSetupComplete Stan aplikacji Windows Mixed Reality Portal wskazujący zakończenie konfiguracji urządzenia.
- PackageVersion Wersja pakietu aplikacji Windows Mixed Reality Portal.
- PreviousExecutionState Stan aplikacji Windows Mixed Reality Portal przed wykonaniem.
- wilActivity Identyfikator wilActivity aplikacji Windows Mixed Reality Portal.
TraceLoggingOasisUsbHostApiProvider.DeviceInformation
To zdarzenie dostarcza informacje o urządzeniu Windows Mixed Reality. To zdarzenie jest również używane do zliczania urządzenia WMR i typu urządzenia. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- BootloaderMajorVer Główna wersja modułu ładującego rozruchu urządzenia z funkcją Windows Mixed Reality.
- BootloaderMinorVer Wersja pomocnicza modułu ładującego rozruchu urządzenia z funkcją Windows Mixed Reality.
- BootloaderRevisionNumber Numer poprawki modułu ładującego rozruchu urządzenia z funkcją Windows Mixed Reality.
- CalibrationBlobSize Rozmiar obiektu BLOB kalibracji urządzenia z funkcją Windows Mixed Reality.
- CalibrationFwMajorVer Wersja główna oprogramowania układowego kalibracji urządzenia z funkcją Windows Mixed Reality.
- CalibrationFwMinorVer Wersja pomocnicza oprogramowania układowego kalibracji urządzenia z funkcją Windows Mixed Reality.
- CalibrationFwRevNum Numer poprawki oprogramowania układowego kalibracji urządzenia z funkcją Windows Mixed Reality.
- DeviceInfoFlags Flagi informacyjne urządzenia z funkcją Windows Mixed Reality.
- FirmwareMajorVer Wersja główna oprogramowania układowego urządzenia z funkcją Windows Mixed Reality.
- FirmwareMinorVer Wersja pomocnicza oprogramowania układowego urządzenia z funkcją Windows Mixed Reality.
- FirmwareRevisionNumber Numer poprawki oprogramowania układowego kalibracji urządzenia z funkcją Windows Mixed Reality.
- FpgaFwMajorVer Wersja główna oprogramowania układowego FPGA urządzenia z funkcją Windows Mixed Reality.
- FpgaFwMinorVer Wersja pomocnicza oprogramowania układowego FPGA urządzenia z funkcją Windows Mixed Reality.
- FpgaFwRevisionNumber Numer poprawki oprogramowania układowego FPGA urządzenia z funkcją Windows Mixed Reality.
- FriendlyName Przyjazna nazwa urządzenia z funkcją Windows Mixed Reality.
- HashedSerialNumber Skrócony numer seryjny urządzenia z funkcją Windows Mixed Reality.
- HeaderSize Rozmiar nagłówka urządzenia z funkcją Windows Mixed Reality.
- HeaderVersion Wersja nagłówka urządzenia z funkcją Windows Mixed Reality.
- LicenseKey Klucz licencji nagłówka urządzenia z funkcją Windows Mixed Reality.
- Make Marka urządzenia z funkcją Windows Mixed Reality.
- ManufacturingDate Data produkcji urządzenia z funkcją Windows Mixed Reality.
- Model Model urządzenia z funkcją Windows Mixed Reality.
- PresenceSensorHidVendorPage Strona dostawcy HID czujnika obecności urządzenia z funkcją Windows Mixed Reality.
- PresenceSensorHidVendorUsage Użycie dostawcy HID czujnika obecności urządzenia z funkcją Windows Mixed Reality.
- PresenceSensorUsbVid Identyfikator USB VId czujnika obecności urządzenia z funkcją Windows Mixed Reality.
- ProductBoardRevision Numer poprawki płyty głównej urządzenia z funkcją Windows Mixed Reality.
- SerialNumber Numer seryjny urządzenia platformy Windows Mixed Reality.
Zdarzenia zapasów
Microsoft.Windows.Inventory.Core.AmiTelCacheChecksum
To zdarzenie rejestruje podstawowe dane sumy kontrolnej dotyczące elementów spisu urządzenia, które są przechowywane w pamięci podręcznej na potrzeby weryfikacji kompletności danych zdarzeń Microsoft.Windows.Inventory.Core. Pola w tym zdarzeniu mogą zmieniać się z czasem, ale zawsze będą reprezentować liczbę danego obiektu. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- DriverPackageExtended Liczba obiektów driverpackageextended w pamięci podręcznej.
- InventoryAcpiPhatHealthRecord Liczba obiektów rekordu kondycji PHAT ACPI w pamięci podręcznej.
- InventoryAcpiPhatVersionElement Liczba obiektów elementu wersji interfejsu ACPI PHAT w pamięci podręcznej.
- InventoryApplication Liczba obiektów aplikacji w pamięci podręcznej.
- InventoryApplicationDriver Liczba obiektów sterownika aplikacji w pamięci podręcznej
- InventoryApplicationFramework Liczba obiektów struktury aplikacji w pamięci podręcznej
- InventoryDeviceContainer Liczba obiektów kontenera urządzeń w pamięci podręcznej.
- InventoryDeviceInterface Liczba obiektów interfejsu urządzenia Plug and Play w pamięci podręcznej.
- InventoryDeviceMediaClass Liczba obiektów nośników urządzeń w pamięci podręcznej.
- InventoryDevicePlug and Play Liczba obiektów typu Plug and Play urządzenia w pamięci podręcznej.
- InventoryDeviceSensor Liczba obiektów czujnika urządzeń w pamięci podręcznej.
- InventoryDeviceUsbHubClass Liczba obiektów usb urządzenia w pamięci podręcznej
- InventoryDriverBinary Liczba obiektów binarnych sterownika w pamięci podręcznej.
- InventoryDriverPackage Liczba obiektów urządzeń w pamięci podręcznej.
- InventoryVersion Test
Microsoft.Windows.Inventory.Core.InventoryApplicationFrameworkAdd
To zdarzenie zawiera podstawowe metadane dotyczące ewentualnych struktur zależnych aplikacji. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- FileId Skrót, który jednoznacznie identyfikuje plik.
- Frameworks Lista struktur zależnych pliku.
- InventoryVersion Wersja pliku zapasów generującego zdarzenia.
Microsoft.Windows.Inventory.Core.InventoryApplicationFrameworkStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryApplicationFrameworkAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja pliku zapasów generujących zdarzenia.
Microsoft.Windows.Inventory.Core.InventoryApplicationRemove
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryDevicePnpAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja pliku zapasów generującego zdarzenia.
Microsoft.Windows.Inventory.Core.InventoryDeviceContainerAdd
To zdarzenie wysyła podstawowe metadane dotyczące kontenera urządzenia (np. monitora lub drukarki w przeciwieństwie do urządzenia Plug and Play). Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- Categories Rozdzielona przecinkami lista kategorii funkcjonalności, do których należy kontener.
- DiscoveryMethod Metoda odnajdowania kontenera urządzenia.
- FriendlyName Nazwa kontenera urządzenia.
- InventoryVersion Wersja pliku zapasów generującego zdarzenia.
- IsActive czy urządzenie jest połączone lub czy było widziane w ciągu ostatnich 14 dni?
- IsConnected Dla fizycznie podłączonego urządzenia wartość jest taka sama jak pola IsPresent. Dla urządzeń bezprzewodowych ta wartość jest łączem komunikacji.
- IsMachineContainer czy kontener sam jest urządzeniem głównym?
- IsNetworked czy to jest urządzenie sieciowe?
- IsPaired czy kontener urządzenia wymaga parowania?
- Manufacturer nazwa producenta dla kontenera urządzenia.
- ModelId Unikatowy identyfikator modelu.
- ModelName Nazwa modelu.
- ModelNumber numer modelu dla kontenera urządzenia.
- PrimaryCategory kategoria główna dla kontenera urządzenia.
Microsoft.Windows.Inventory.Core.InventoryDeviceContainerStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryDeviceContainerAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja pliku zapasów generujących zdarzenia.
Microsoft.Windows.Inventory.Core.InventoryDeviceInterfaceAdd
To zdarzenie pobiera informacje o tym, jakie interfejsy czujnika są dostępne na urządzeniu. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- Accelerometer3D wskazuje, czy znaleziono czujnik Accelerator3D.
- ActivityDetection wskazuje, jeśli znaleziono czujnik wykrywania aktywności.
- AmbientLight wskazuje, czy znaleziono czujnik światła otoczenia.
- Barometer wskazuje, czy znaleziono czujnik barometru.
- Custom wskazuje, czy znaleziono czujnik niestandardowy.
- EnergyMeter wskazuje, czy znaleziono czujnik energii.
- FloorElevation wskazuje, czy znaleziono czujnik wzniesienia podłogi.
- GeomagneticOrientation wskazuje, czy znaleziono czujnik orientacji geomagnetycznej.
- GravityVector wskazuje, czy znaleziono czujnik wykrywacza grawitacji.
- Gyrometer3D wskazuje, czy znaleziono czujnik Gyrometer3D.
- Humidity wskazuje, czy znaleziono czujnik wilgotności.
- InventoryVersion Wersja pliku zapasów generującego zdarzenia.
- LinearAccelerometer wskazuje, czy znaleziono czujnik akcelerometru liniowego.
- Magnetometer3D wskazuje, czy znaleziono czujnik Magnetometer3D.
- Orientation wskazuje, czy znaleziono czujnik orientacji.
- Pedometer wskazuje, czy znaleziono czujnik krokomierza.
- Proximity wskazuje, czy znaleziono czujnik bliskości.
- RelativeOrientation wskazuje, czy znaleziono czujnik orientacji względnej.
- SimpleDeviceOrientation wskazuje, czy znaleziono czujnik prostej orientacji urządzenia.
- Temperature wskazuje, czy znaleziono czujnik temperatury.
Microsoft.Windows.Inventory.Core.InventoryDeviceInterfaceStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryDeviceInterfaceAdd Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja pliku zapasów generującego zdarzenia.
Microsoft.Windows.Inventory.Core.InventoryDevicePnpRemove
To zdarzenie oznacza, że obiekt InventoryDevicePnpRemove nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja pliku zapasów generujących zdarzenia.
Microsoft.Windows.Inventory.Core.InventoryDevicePnpStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryDevicePnpAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja pliku zapasów generującego zdarzenia.
Microsoft.Windows.Inventory.Core.InventoryDeviceSensorAdd
To zdarzenie wysyła podstawowe metadane dotyczące urządzeń czujników na komputerze. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja pliku binarnego zapasów generujących zdarzenia.
- Manufacturer producent czujnika.
Microsoft.Windows.Inventory.Core.InventoryDeviceUsbHubClassAdd
To zdarzenie wysyła podstawowe dane dotyczące koncentratorów USB na urządzeniu. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja pliku zapasów generujących zdarzenia.
- TotalUserConnectablePorts całkowita liczba portów USB, do których można coś podłączyć.
- TotalUserConnectableTypeCPorts całkowita liczba portów USB typu C, do których można coś podłączyć.
Microsoft.Windows.Inventory.Core.InventoryDriverBinaryStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryDriverBinaryAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja pliku zapasów generujących zdarzenia.
Microsoft.Windows.Inventory.Core.InventoryDriverPackageAdd
To zdarzenie wysyła podstawowe metadane na temat pakietów sterowników liczby zainstalowanych w systemie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- Class nazwa klasy sterownika urządzenia.
- ClassGuid identyfikator GUID sterownika urządzenia.
- Date Data pakietu sterownika.
- Directory ścieżka do pakietu sterownika.
- DriverInBox czy sterownik jest dostarczany wraz z systemem operacyjnym?
- FlightIds identyfikatory Flight sterownika.
- Inf Nazwa INF pakietu sterownika.
- InventoryVersion Wersja pliku zapasów generującego zdarzenia.
- Provider dostawca pakietu sterownika.
- RecoveryIds identyfikatory odzyskiwania sterownika.
- SubmissionId identyfikator żądania przesłania HLK pakietu sterownika.
- Version wersja pakietu sterownika.
Microsoft.Windows.Inventory.General.InventoryMiscellaneousMemorySlotArrayInfoRemove
To zdarzenie wskazuje, że określony obiekt danych reprezentowany przez objectInstanceId nie jest już obecny.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Microsoft.Windows.Inventory.General.InventoryMiscellaneousMemorySlotArrayInfoStartSync
To zdarzenie diagnostyczne oznacza, że nowa synchronizacja jest generowana dla tego typu obiektu.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Microsoft.Windows.Inventory.General.InventoryMiscellaneousUUPInfoAdd
To zdarzenie udostępnia dane o produktach UUP i ich wersjach. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- Identifier identyfikator UUP
- LastActivatedVersion ostatnio aktywowana wersja
- PreviousVersion poprzednia wersja
- Source źródło UUP
- Version wersja UUP
Microsoft.Windows.Inventory.General.InventoryMiscellaneousUUPInfoStartSync
To zdarzenie diagnostyczne oznaczające, że nowa synchronizacja jest generowana dla tego typu obiektu. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Microsoft.Windows.Inventory.Indicators.Checksum
To zdarzenie zawiera podsumowanie liczby zdarzeń InventoryMiscellaneousUexIndicatorAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- ChecksumDictionary Liczba wskaźników każdego systemu operacyjnego.
- PCFP odpowiednik pola InventoryId, który znajduje się w innych zdarzeniach podstawowych.
Microsoft.Windows.Inventory.Indicators.InventoryMiscellaneousUexIndicatorAdd
To zdarzenie oznacza podstawowe metadane dotyczące wskaźników systemu operacyjnego zainstalowanych w systemie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie urządzenia oraz dbanie o prawidłowe działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- IndicatorValue Wartość wskaźnika.
Microsoft.Windows.Inventory.Indicators.InventoryMiscellaneousUexIndicatorRemove
To zdarzenie wskazuje, że określony obiekt danych reprezentowany przez objectInstanceId nie jest już obecny. To zdarzenie jest używane w celu poznania wskaźników systemu operacyjnego zainstalowanych w systemie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie urządzenia i systemu Windows oraz dbanie o prawidłowe działanie systemu.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Microsoft.Windows.Inventory.Indicators.InventoryMiscellaneousUexIndicatorStartSync
To zdarzenie wskazuje, że określony obiekt danych reprezentowany przez objectInstanceId nie jest już obecny. To zdarzenie jest używane w celu poznania wskaźników systemu operacyjnego zainstalowanych w systemie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie urządzenia i systemu Windows oraz dbanie o prawidłowe działanie systemu.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Zdarzenia jądra
Microsoft.Windows.Kernel.PnP.AggregateClearDevNodeProblem
To zdarzenie jest wysyłane po wyczyszczeniu kodu problemu z urządzenia. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- Count całkowita liczba zdarzeń.
- DeviceInstanceId Unikatowy identyfikator urządzenia w systemie.
- LastProblem Poprzedni problem, który został usunięty.
- LastProblemStatus Poprzednia, wyczyszczona wartość NTSTATUS.
- ServiceName Nazwa sterownika lub usługi dołączonej do urządzenia.
Microsoft.Windows.Kernel.Power.AbnormalShutdown
To zdarzenie zawiera informacje diagnostyczne dotyczące ostatniego nietypowego zamknięcia.
Dostępne są następujące pola:
- BootEnvironment Błędy ze środowiska rozruchowego.
- BootStatValid Stan pliku bootstat.
- Bugcheck Informacje dotyczące sprawdzania usterek.
- CrashDump Informacje o zrzutach awaryjnych.
- CurrentBootId Identyfikator tego rozruchu.
- FirmwareReset Resetowanie systemu przez oprogramowanie układowe.
- LastShutdownBootId BootID ostatniego zamknięcia.
- LongPowerButtonHold Informacje o długim przytrzymaniu przycisku zasilania.
- SystemStateTransition Informacje o przejściu stanu.
- Watchdog Informacje o strażniku.
Zdarzenia Microsoft Edge
Aria.af397ef28e484961ba48646a5d38cf54.Microsoft.WebBrowser.Installer.EdgeUpdate.Ping
To zdarzenie Ping wysyła szczegółowe informacje o spisie sprzętu i oprogramowania dotyczące usługi EdgeUpdate, aplikacji Edge i bieżącego środowiska systemu, w tym konfigurację aplikacji, konfigurację aktualizacji czy możliwości sprzętowe. To zdarzenie zawiera dane dotyczące łączności i konfiguracji urządzeń, wydajności produktów i usług oraz konfiguracji i spisu oprogramowania. Co najmniej jedno zdarzenie jest wysyłane w trakcie każdej instalacji, aktualizacji i dezinstalacji w ramach usługi EdgeUpdate lub za pomocą aplikacji Edge. Jest ono używane do mierzenia niezawodności i wydajności usługi EdgeUpdate i tego, czy aplikacje Edge są aktualne. Oznacza to, że zdarzenie zostało zaprojektowane tak, aby system Windows był bezpiecznie i aktualny.
Dostępne są następujące pola:
- appAp Wszystkie dodatkowe parametry dla określonej aplikacji. Domyślne: „”.
- appAppId Identyfikator GUID identyfikujący produkt. Zgodni klienci muszą przesyłać ten atrybut. Wartość domyślna: undefined (niezidentyfikowane).
- appBrandCode kod marki, w którym produkt został zainstalowany (o ile jakikolwiek został). Kod marki to krótki (4-znakowy) ciąg służący do identyfikowania instalacji, które miały miejsce w wyniku transakcji partnerów lub zwiększenia poziomu witryny internetowej. Domyślne: „”.
- appChannel liczba całkowita wskazująca kanał instalacji (np. Canary lub Dev).
- appClientId Uogólnioną postać kodu marki, który może akceptować szerszy zakres wartości i jest używany do podobnych celów. Domyślne: „”.
- appCohort ciąg możliwy do odczytania maszynowo identyfikujący kohortę (kanał) wersji, do której należy aplikacja. Ograniczenie do znaków ASCII od 32 do 127 (włącznie); maksymalna długość: 1024 znaków. Domyślne: „”.
- appCohortHint wyliczenie z możliwością odczytu maszynowego wskazujące, że klient chce przejść do innej kohorty wersji. Dokładne wartości prawne zależą od aplikacji i powinny zostać udostępnione w ramach implementacji serwera i aplikacji. Ograniczenie do znaków ASCII od 32 do 127 (włącznie); maksymalna długość: 1024 znaków. Domyślne: „”.
- appCohortName stabilne, niezlokalizowane wyliczenie możliwe do odczytania przez człowieka wskazujące, który zestaw wiadomości aplikacja powinna wyświetlić użytkownikowi (jeśli taki istnieje). Na przykład aplikacja o nazwie kohorty „beta” może wyświetlać użytkownikowi oznakowanie właściwe dla wersji „beta”. Ograniczenie do znaków ASCII od 32 do 127 (włącznie); maksymalna długość: 1024 znaków. Domyślne: „”.
- appConsentState flagi bitowe opisujące ujawnianie danych diagnostycznych i przebieg odpowiedzi. 1 oznacza potwierdzenie, 0 oznacza odpowiedź negatywną lub dane nieokreślone. Bit 1 wskazuje, że wydano zgodę, bit 2 wskazuje dane pochodzące ze strony pobierania, bit 18 wskazuje na możliwość wysyłania danych o sposobie korzystania z przeglądarki, a bit 19 wskazuje na możliwość wysyłania danych o odwiedzonych witrynach internetowych.
- appDayOfInstall Odpowiednik appInstallTimeDiffSec w postaci licznika opartego na dacie (liczbowy odpowiednik dnia kalendarzowego, w którym aplikacja została zainstalowana). Ta wartość jest dostarczana przez serwer w odpowiedzi na pierwsze żądanie w przebiegu instalacji. Klient MOŻE zmodyfikować tę wartość, aby uzyskać poziom szczegółowości wynoszący tydzień (np. wysłać „0” dla wartości 0–6, „7” dla wartości 7–13 itd.). W przypadku pierwszej komunikacji z serwerem należy zastosować wartość specjalną „-1”. Wartość „-2” oznacza, że ta wartość nie jest znana. Domyślne: „-2”.
- appExperiments Lista par klucz-wartość dla identyfikatorów eksperymentów. Etykiety eksperymentów służą do monitorowania członkostwa w różnych grupach eksperymentalnych i mogą być ustawiane w czasie instalacji lub aktualizacji. Ciąg eksperymentów jest sformatowany jako połączenie ciągów etykiet eksperymentów rozdzielonych średnikami. Ciąg etykiety eksperymentu składa się z nazwy eksperymentu, znaku „=” i wartości etykiety eksperymentu. Na przykład: „crdiff=got_bsdiff;optimized=O3”. Klient nie powinien przesyłać daty wygaśnięcia jakichkolwiek posiadanych eksperymentów, nawet jeśli serwer określił wcześniej konkretną datę wygaśnięcia. Domyślne: „”.
- appInstallTime Czas instalacji produktu w sekundach. Wartość „0”, jeśli jest nieznana. Domyślne: „-1”.
- appInstallTimeDiffSec Różnica między bieżącą godziną a datą instalacji (w sekundach). Wartość „0”, jeśli jest nieznana. Domyślne: „-1”.
- appLang język instalacji produktu w reprezentacji IETF BCP 47. Domyślne: „”.
- appLastLaunchTime Godzina ostatniego uruchomienia przeglądarki.
- appNextVersion Wersja aplikacji, do której próbowano zaktualizować przepływ zawierający to zdarzenie, niezależnie od sukcesu lub niepowodzenia operacji aktualizacji. Domyślne: „0.0.0.0”.
- appPingEventAppSize całkowita liczba bajtów wszystkich pobranych pakietów. Domyślne: „0”.
- appPingEventDoneBeforeOOBEComplete Wskazuje, czy instalacja lub aktualizacja została ukończona przed zakończeniem użytkowania aplikacji out-of-box experience. Wartość 1 oznacza zdarzenie ukończone przed zakończeniem środowiska OOBE; wartość 0 oznacza, że zdarzenie nie zostało ukończone przed zakończeniem środowiska OOBE; wartość -1 oznacza, że pole nie ma zastosowania.
- appPingEventDownloadMetricsCdnCCC 2-znakowy kod ISO kraju lub regionu odpowiadający krajowi lub regionowi, z którego dostarczane są zaktualizowane pliki binarne. Np. US.
- appPingEventDownloadMetricsCdnCID Wartość liczbowa używana do wewnętrznego śledzenia pochodzenia zaktualizowanych wartości binarnych. Np. 2.
- appPingEventDownloadMetricsDownloadedBytes Dla zdarzeń reprezentujących pobieranie: liczba bajtów, które powinny zostać pobrane. W przypadku zdarzeń reprezentujących cały przebieg aktualizacji: suma wszystkich takich oczekiwanych bajtów w trakcie przebiegu aktualizacji. Domyślne: „0”.
- appPingEventDownloadMetricsDownloader ciąg identyfikujący algorytm pobierania i/lub stosu. Przykładowe wartości to: „bits”, „direct”, „winhttp”, „p2p”. Wysyłane w przypadku zdarzeń zawierających tylko typ zdarzenia „14”. Domyślne: „”.
- appPingEventDownloadMetricsDownloadTimeMs dla zdarzeń reprezentujących pobieranie: czas upływający między rozpoczęciem pobierania a zakończeniem pobierania (w milisekundach). W przypadku zdarzeń reprezentujących cały przebieg aktualizacji suma wszystkich czasów pobierania w trakcie przebiegu aktualizacji. Wysyłane w przypadku zdarzeń zawierających tylko typ zdarzenia „1”, „2”, „3” i „14”. Domyślne: „0”.
- appPingEventDownloadMetricsError kod błędu (jeśli istnieje) operacji, zakodowany jako liczba całkowita (base-10) ze znakiem. Domyślne: '0'.
- appPingEventDownloadMetricsServerIpHint dla zdarzeń przedstawiających pobieranie: adres IP hosta sieci CDN, który odpowiada serwerowi plików aktualizacji. Host sieci CDN jest kontrolowany przez serwery Microsoft i zawsze jest mapowany na adresy IP hostingu *.delivery.mp.microsoft.com lub msedgesetup.azureedge.net. Domyślne: „”.
- appPingEventDownloadMetricsTotalBytes dla zdarzeń reprezentujących pobieranie: liczba bajtów, które powinny zostać pobrane. W przypadku zdarzeń reprezentujących cały przebieg aktualizacji: suma wszystkich takich oczekiwanych bajtów w trakcie przebiegu aktualizacji. Domyślne: „0”.
- appPingEventDownloadMetricsUrl W przypadku zdarzeń dotyczących pobierania: adres URL sieci CDN podany przez serwer aktualizacji dla klienta w celu pobrania aktualizacji. Adres URL jest kontrolowany przez serwery Microsoft i zawsze mapuje z powrotem na *.delivery.mp.microsoft.com lub msedgesetup.azureedge.net. Domyślne: „”.
- appPingEventDownloadTimeMs dla zdarzeń reprezentujących pobieranie: czas upływający między rozpoczęciem pobierania a zakończeniem pobierania (w milisekundach). W przypadku zdarzeń reprezentujących cały przebieg aktualizacji suma wszystkich czasów pobierania w trakcie przebiegu aktualizacji. Wysyłane w przypadku zdarzeń zawierających tylko typ zdarzenia „1”, „2”, „3” i „14”. Domyślne: „0”.
- appPingEventErrorCode kod błędu (jeśli istnieje) operacji, zakodowany jako liczba całkowita (base-10) ze znakiem. Domyślne: „0”.
- appPingEventEventResult wyliczenie wskazujące wynik zdarzenia. Domyślne: „0”.
- appPingEventEventType wyliczenie wskazujące typ zdarzenia. Zgodni klienci MUSZĄ zawsze przesyłać ten atrybut.
- appPingEventExtraCode1 dodatkowe informacje liczbowe na temat wyniku operacji zakodowane jako liczba całkowita (base-10) ze znakiem. Domyślne: '0'.
- appPingEventInstallTimeMs dla zdarzeń reprezentujących instalowanie: czas upływający między rozpoczęciem instalowania a zakończeniem instalowania (w milisekundach). W przypadku zdarzeń reprezentujących cały przebieg aktualizacji: suma wszystkich takich czasów trwania. Wysyłane w przypadku zdarzeń zawierających tylko typ zdarzenia „2” i „3”. Domyślne: „0”.
- appPingEventNumBytesDownloaded liczba bajtów pobranych dla określonej aplikacji. Domyślne: '0'.
- appPingEventPackageCacheResult Czy w systemie znajduje się pakiet buforowany w celu zaktualizowania lub zainstalowania. 1 oznacza, że pod oczekiwanym kluczem występuje trafienie w pamięci podręcznej, 2 oznacza, że pod innym kluczem występuje trafienie w pamięci podręcznej, a 0 oznacza, że występuje chybienie pamięci podręcznej. Wartość -1 oznacza, że pole nie ma zastosowania.
- appPingEventSequenceId identyfikator, który unikatowo identyfikuje określone zdarzenia w ramach pojedynczego identyfikatora requestId. Ponieważ żądanie może zawierać wiele zdarzeń ping, to pole jest niezbędne do unikatowego identyfikowania każdego możliwego zdarzenia.
- appPingEventSourceUrlIndex dla zdarzeń reprezentujących pobieranie: pozycja adresu URL pobierania na liście adresów URL dostarczanych przez serwer w tagu „urls”.
- appPingEventUpdateCheckTimeMs Dla zdarzeń reprezentujących cały przebieg aktualizacji: czas upływający między rozpoczęciem sprawdzania aktualizacji a zakończeniem sprawdzania aktualizacji w milisekundach. Wysyłane w przypadku zdarzeń zawierających tylko typ zdarzenia „2” i „3”. Domyślne: '0'.
- appReferralHash Skrót kodu polecenia użytego do zainstalowania produktu. Wartość „0”, jeśli jest nieznana. Domyślne: '0'.
- appUpdateCheckIsUpdateDisabled stan, w którym aktualizacje aplikacji są ograniczone przez zasady grupy. Wartość Prawda oznacza, że aktualizacje zostały ograniczone przez zasady grupy, wartość Fałsz oznacza, że nie zostały.
- appUpdateCheckTargetVersionPrefix prefiks z numerem wersji (obowiązuje w całym komponencie) lub pełny numer wersji z dodanym na końcu znakiem $. Serwer nie powinien zwracać instrukcji aktualizującej do numeru wersji, który nie jest zgodny z prefiksem ani pełnym numerem wersji. Prefiks jest interpretowany jako krotka oddzielana kropkami, która określa dokładnie odpowiadające sobie elementy; nie jest to leksykalny prefiks (na przykład „1.2.3” musi być zgodny z „1.2.3.4”, ale nie może być zgodny z „1.2.34”). Domyślne: „”.
- appUpdateCheckTtToken token dostępu nieprzezroczystego, który może służyć do identyfikowania żądającego klienta jako członek grupy zaufanych testerów. Jeśli nie będzie on pusty, żądanie powinno zostać wysyłane za pośrednictwem protokołu SSL lub innego bezpiecznego protokołu. Domyślne: „”.
- appVersion wersja instalacji produktu. Domyślne: „0.0.0.0”.
- EventInfo.Level Minimalny poziom danych diagnostycznych systemu Windows wymagany dla zdarzenia. 1 — podstawowe, 2 — rozszerzone, 3 — pełne.
- eventType ciąg wskazujący typ zdarzenia.
- expETag Identyfikator reprezentujący wszystkie konfiguracje i eksperymenty zastosowane przez usługę podczas bieżącej aktualizacji. Służy tylko do testowania.
- hwDiskType Typ dysku sprzętowego urządzenia.
- hwHasAvx „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji AVX. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji AVX. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSse „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSE. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSE. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSse2 „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSE2. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSE2. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSse3 „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSE3. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSE3. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSse41 „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSE4.1. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSE4.1. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSse42 „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSE4.2. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSE4.2. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSsse3 „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSSE3. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSSE3. „-1” oznacza nieznany. Domyślne: „-1”.
- hwLogicalCpus liczba logicznych procesorów (CPU) urządzenia.
- hwPhysmemory pamięć fizyczna dostępna dla klienta, zaokrąglona w dół do najbliższej wartości w gibibajtach. „-1” oznacza nieznany. Ta wartość ma na celu uwzględnienie maksymalnej teoretycznej pojemności magazynu klienta, bez uwzględnienia dysku twardego lub stronicowania na dysku twardym lub urządzeniach peryferyjnych. Domyślne: „-1”.
- isMsftDomainJoined „1”, jeśli klient jest członkiem domeny Microsoft. W przeciwnym razie: „0”. Domyślne: „0”.
- oemProductManufacturer Nazwa producenta urządzenia.
- oemProductName Nazwa produktu urządzenia określona przez producenta.
- osArch Architektura systemu operacyjnego (np. „x86”, „x64”, „arm”). „” oznacza nieznany. Domyślne: „”.
- osPlatform Rodzina systemu operacyjnego, w której jest uruchomiony klient Omaha (np. „win”, „mac”, „linux”, „android”). „” oznacza nieznany. Nazwa systemu operacyjnego powinna być przesyłana małymi literami z minimalnym formatowaniem. Domyślne: „”.
- osServicePack dodatkowa wersja systemu operacyjnego. „” oznacza nieznany. Domyślne: „”.
- osVersion podstawowa wersja systemu operacyjnego. „” oznacza nieznany. Domyślne: „”.
- requestCheckPeriodSec okres aktualizacji (w sekundach). Wartość jest odczytywana z rejestru. Domyślne: „-1”.
- requestDlpref lista wartości rozdzielanych przecinkami określających zachowanie preferowanego adresu URL pobierania. Pierwsza wartość to najwyższy priorytet, dalsze wartości odzwierciedlają priorytety drugiego rzędu, trzeciego itp. Wartości poprawne to „” (w takim przypadku cała lista musi być pusta, wskazuje to wartość nieznaną lub brak preferencji) albo „cacheable” (to serwer powinien określić priorytety wysyłania adresów URL, które będą łatwo buforowane). Domyślne: „”.
- requestDomainJoined „1”, jeśli komputer jest częścią zarządzanej domeny przedsiębiorstwa. W przeciwnym razie: „0”.
- requestInstallSource ciąg określający przyczynę przebiegu aktualizacji. Na przykład: „ondemand” lub „scheduledtask”. Domyślne: „”.
- requestIsMachine „1”, jeśli klient jest znany jako zainstalowany z uprawnieniami na poziomie systemu lub administratora. W przeciwnym razie: „0”. Domyślne: „0”.
- requestOmahaShellVersion wersja folderu instalacji Omaha. Domyślne: „”.
- requestOmahaVersion wersja samego aktualizatora Omaha (obiekt wysyłający to żądanie). Domyślne: „0.0.0.0”.
- requestProtocolVersion wersja protokołu Omaha. Zgodni klienci MUSZĄ podawać wartość „3.0”. Zgodni klienci muszą zawsze przesyłać ten atrybut. Wartość domyślna: undefined (niezidentyfikowane).
- requestRequestId losowo wygenerowany (równomierny rozkład wartości) identyfikator GUID odpowiadający żądaniu Omaha. Każda próba żądania powinna mieć unikatowy identyfikator żądania (z wysokim prawdopodobieństwem). Wartość domyślna: „”.
- requestSessionCorrelationVectorBase wygenerowany losowo przez klienta kod podstawowy wektora korelacji MS używany do korelowania sesji aktualizacji z serwerami aktualizacji i CDN. Domyślne: „”.
- requestSessionId Identyfikator GUID generowany losowo (równomierny rozkład wartości). Każdy pojedynczy przebieg aktualizacji (np. sprawdzenie aktualizacji, zastosowanie aktualizacji, sekwencja ping zdarzenia) powinien mieć (z wysokim prawdopodobieństwem) pojedynczy unikatowy identyfikator sesji. Domyślne: „”.
- requestTestSource „”, „dev”, „qa”, „prober”, „auto” lub „ossdev”. Każda wartość z wyjątkiem '' oznacza, że żądanie jest testem i nie powinno być wliczane do normalnych metryk. Domyślne: „”.
- requestUid losowo wygenerowany (równomierny rozkład wartości) identyfikator GUID odpowiadający użytkownikowi Omaha. Każda próba żądania POWINNA mieć unikatowy identyfikator żądania (z wysokim prawdopodobieństwem). Wartość domyślna: „”.
Microsoft.Edge.Crashpad.HangEvent
To zdarzenie wysyła proste dane wydajności produktów i usług w procesie wysunięcia/zamrożenia przeglądarki Microsoft Edge, aby pomóc w ograniczeniu przyszłych wystąpień zawieszenia.
Dostępne są następujące pola:
- app_name Nazwa procesu wysunięcia.
- app_session_guid Koduje sesję rozruchu, proces i czas rozpoczęcia procesu.
- app_version Wersja procesu wysunięcia.
- client_id_hash Skrót identyfikatora klienta przeglądarki, aby ułatwić identyfikację instalacji.
- etag Identyfikator ułatwiający identyfikowanie uruchomionych eksperymentów w przeglądarce.
- hang_source Określa sposób wykrycia zawieszenia.
- process_type Typ procesu wysunięcia przeglądarki, na przykład proces gpu, moduł renderowania itp.
- stack_hash Skrót stosu wysunięcia. Obecnie nie jest używana lub ustawiona na zero.
Zdarzenia OneSettings
Microsoft.Windows.OneSettingsClient.Status
To zdarzenie wskazuje użycie konfiguracji aktualizacji stanu. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- flightID Identyfikator pakietu testowego.
- time Czas.
Zdarzenia OOBE
Microsoft.Windows.Shell.Oobe.ZDP.ZdpTaskCancelled
To zdarzenie jest wynikiem próby anulowania zadania ZDP.
Dostępne są następujące pola:
- cancelReason Wyliczenie dla źródła/przyczyny anulowania.
- resultCode Wynik HR anulowania.
Inne zdarzenia
Microsoft.Windows.Analog.HydrogenCompositor.ExclusiveMode_Entered
To zdarzenie wysyła dane wskazujące rozpoczęcie użytkowania aplikacji rzeczywistości rozszerzonej. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- SessionId Unikatowa wartość dla każdej próby.
- TargetAsId Numer sekwencji procesu.
- windowInstanceId Unikatowa wartość dla każdego wystąpienia okna.
Microsoft.Windows.Analog.HydrogenCompositor.ExclusiveMode_Leave
To zdarzenie wysyła dane wskazujące zakończenie użytkowania aplikacji rzeczywistości rozszerzonej. Dane gromadzone za pomocą tego zdarzenia służą do utrzymania poprawnego działania systemu Windows.
Dostępne są następujące pola:
- EventHistory Unikatowy numer historii zdarzeń.
- ExternalComponentState Stan składnika zewnętrznego.
- LastEvent Unikatowy numer ostatniego zdarzenia.
- SessionId Unikatowa wartość dla każdej próby.
- TargetAsId Numer sekwencji procesu.
- windowInstanceId Unikatowa wartość dla każdego wystąpienia okna.
Microsoft.Windows.Defender.Engine.Maps.Heartbeat
Puls jest wysyłany raz dziennie w celu wskazania, że usługa Defender jest uruchomiona i działa. Zdarzenie zawiera informacje niezbędne do zrozumienia kondycji usługi Defender na urządzeniu.
Dostępne są następujące pola:
- AppVersion Wersja platformy usługi Defender
- CampRing Pierścień obozu używany do comiesięcznego wdrażania
- CfaMode Stan kontrolowanego dostępu do folderu
- ConsumerAsrMode Stan zmniejszania obszaru podatnego na ataki
- CountAsrRules Liczba obowiązujących reguł dotyczących zmniejszania obszaru podatnego na ataki
- EngineRing Pierścień aparatu używany do comiesięcznego wdrażania
- EngineVersion Wersja aparatu ochrony przed złośliwym oprogramowaniem
- IsAsrAnyAudit Flaga wskazująca, czy jakiekolwiek reguły zmniejszania obszaru podatnego na ataki są uruchomione w trybie inspekcji
- IsAsrAnyBlock Flaga wskazująca, czy jakiekolwiek reguły zmniejszania obszaru podatnego na ataki są uruchomione w trybie blokowania
- IsBeta Flaga wskazująca, czy użytkownik wyraził zgodę na aktualizacje beta usługi Defender.
- IsManaged Flaga wskazująca, czy usługa Defender działa w trybie zarządzania
- IsPassiveMode Flaga wskazująca, czy usługa Defender jest w trybie pasywnym dla usługi ATP
- IsSxsPassiveMode Flaga wskazująca, czy usługa Defender jest w trybie pasywnym na potrzeby ograniczonego skanowania okresowego
- ProductGuid Przewodnik produktu usługi Defender (statyczny dla usługi Defender).
- PusMode Tryb służący do blokowania potencjalnie niechcianego oprogramowania
- ShouldHashIds Czy mamy wymaganie zgodności ISO do szyfrowania identyfikatorów dla e5
- SignatureRing Pierścień podpisu używany na potrzeby wdrożeń
- SigVersion Wersja podpisu dla usług VDM
Microsoft.Windows.Security.SBServicing.ApplySecureBootUpdateFveAction
Zdarzenie wskazujące, że akcja ponownego uruchamiania modułu TPM funkcji BitLocker została wyzwolona podczas aktualizacji bezpiecznego rozruchu
Dostępne są następujące pola:
- Akcja Ciąg akcji wskazujący miejsce niepowodzenia
- hr Zwraca kod HRESULT
Microsoft.Windows.Security.SBServicing.ApplySecureBootUpdateStarted
Zdarzenie wskazujące, że rozpoczęto aktualizację bezpiecznego rozruchu.
Dostępne są następujące pola:
- AvailableUpdates Liczba dostępnych aktualizacji bezpiecznego rozruchu.
- SecureBootUpdateCaller Wartość wyliczenia wskazująca, czy jest to obsługa, czy uaktualnienie.
MicrosoftWindowsCodeIntegrityTraceLoggingProvider.CodeIntegrityHvciSysprepHvciAlreadyEnabled
To zdarzenie jest uruchamiane, gdy funkcja HVCI jest już włączona, więc nie trzeba kontynuować automatycznego włączania.
ShellWNSRegistration.SLSChannelRegistrationFailed
To zdarzenie jest rejestrowane, gdy przekazywanie identyfikatora URI kanału do usługi SLS kończy się niepowodzeniem.
Dostępne są następujące pola:
- baseData Obiekt blob JSON.
- baseType Typ schematu PartB.
- RetryAttempt Numer ponawiania próby otwarcia i zarejestrowania kanału.
- RetryTimeInMilliseconds Czas potrzebny do ponowienia żądania kanału w milisekundach.
ShellWNSRegistration.SLSChannelRegistrationSuccess
To zdarzenie jest rejestrowane, gdy identyfikator URI kanału zostanie pomyślnie przekazany do usługi SLS.
Dostępne są następujące pola:
- RegistrationPayload Ładunek JSON zawierający identyfikator URI kanału i inne dane przekazane do usługi SLS.
- RetryAttempts Numer ponawiania próby otwarcia i zarejestrowania kanału.
- RetryTimeInMilliseconds Czas potrzebny do ponowienia żądania kanału w milisekundach.
- TitleId TitleId, dla którego kanał jest przekazywany.
ShellWNSRegistration.WNSChannelRequestFailed
To zdarzenie jest rejestrowane, gdy żądanie kanału zakończy się niepowodzeniem. Zawiera kod błędu i identyfikator AppUserModelId, dla którego zażądano kanału.
Dostępne są następujące pola:
- baseData Obiekt blob JSON.
- baseType Typ schematu PartB.
- RetryAttempt Numer ponawiania próby otwarcia i zarejestrowania kanału.
- RetryTimeInMilliseconds Czas potrzebny do ponowienia żądania kanału w milisekundach.
ShellWNSRegistration.WNSChannelRequestSuccess
To zdarzenie jest wyzwalane bezpośrednio po zakończeniu wywołania interfejsu API żądania kanału. Zawiera identyfikator URI kanału i identyfikator AppUserModelId, dla którego zażądano kanału.
Dostępne są następujące pola:
- AppUserModelId Unikatowy identyfikator dla aplikacji żądającej kanału.
- ChannelUri Identyfikator URI kanału zwracany przez usługę WNS.
- RetryAttempt Numer ponawiania próby otwarcia i zarejestrowania kanału.
- RetryTimeInMilliseconds Czas potrzebny do ponowienia żądania kanału w milisekundach.
Zdarzenia rejestrowania zgody na zasady zachowania poufności
Microsoft.Windows.Shell.PrivacyConsentLogging.PrivacyConsentCompleted
To zdarzenie jest używany do określania, czy użytkownik wyraził zgodę na zasady zachowania poufności. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- presentationVersion Którą wersję funkcji wyrażania zgody na zasady prywatności wypełnił użytkownik
- privacyConsentState Bieżący stan funkcji wyrażania zgody na zasady prywatności.
- settingsVersion Którą wersję ustawień funkcji wyrażania zgody na zasady prywatności wypełnił użytkownik
- userOobeExitReason Przyczyna wyjścia z funkcji wyrażania zgody na zasady prywatności
Zdarzenia instalacji
Microsoft.Windows.Setup.WinSetupMon.ProtectionViolation
To zdarzenie udostępnia informacje o przeniesieniu lub usunięciu pliku lub katalogu, który jest monitorowany pod kątem bezpieczeństwa danych podczas aktualizacji funkcji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- Path Ścieżka do pliku lub katalogu, który jest przenoszony lub usuwany.
- Process Ścieżka do procesu, który żąda przeniesienia lub usunięcia.
- Sessionid Identyfikator umożliwiający zestawienie danych telemetrycznych tego składnika z danymi innych osób.
- TargetPath (opcjonalnie) jeśli operacja jest przenoszeniem, ścieżka docelowa, do której jest przenoszony plik lub katalog.
Microsoft.Windows.Setup.WinSetupMon.TraceError
Zawiera szczegółowe informacje o błędzie w działaniu sterownika filtru monitorowania bezpieczeństwa danych uaktualniania.
Dostępne są następujące pola:
- Message Ciąg tekstowy opisujący warunek błędu.
- Sessionid Identyfikator umożliwiający zestawienie danych telemetrycznych tego składnika z danymi innych osób.
- Status Kod NTSTATUS związany z błędem.
Microsoft.Windows.Setup.WinSetupMon.TraceErrorVolume
Zawiera szczegółowe informacje na temat błędu w działaniu sterownika filtru monitorowania bezpieczeństwa danych uaktualniania, związane z określonym woluminem (dyskiem).
Dostępne są następujące pola:
- Message Ciąg tekstowy opisujący warunek błędu.
- Sessionid Identyfikator umożliwiający zestawienie danych telemetrycznych tego składnika z danymi innych osób.
- Status Kod NTSTATUS związany z błędem.
- Volume Ścieżka woluminu, na którym występuje błąd
SetupPlatformTel.SetupPlatformTelEvent
Ta usługa pobiera zdarzenia generowane przez SetupPlatform, aparat, który obsługuje różne scenariusze wdrażania, aby ułatwić aktualizowanie systemu Windows.
Dostępne są następujące pola:
- FieldName pobiera nazwę pola/punkt danych. Przykłady: InstallStartTime, InstallEndtime, OverallResult itp.
- GroupName pobiera nazwę grupy, do której należy zdarzenie. Przykład: Informacje o instalacji, informacje na temat DU, informacji na temat miejsca na dysku itp.
- Value pobiera wartość skojarzoną z odpowiednią nazwą zdarzenia (nazwa pola). Na przykład: w przypadku zdarzeń związanych z czasem to pole będzie zawierać czas systemowy.
Wydarzenia Surface
Microsoft.Surface.Battery.Prod.BatteryInfoEvent
odmowa
Dostępne są następujące pola:
- batteryData.data() dane dotyczące wydajności baterii.
- BatteryDataSize: rozmiar danych dotyczących wydajności baterii.
Microsoft.Surface.Battery.Prod.BatteryInfoEventV2_BPM
To zdarzenie zawiera dane na poziomie sprzętu dotyczące wydajności baterii. Dane gromadzone za pomocą tego zdarzenia służą do utrzymania poprawnego działania systemu Windows.
Dostępne są następujące pola:
- BPMCurrentlyEngaged Błyskawiczna migawka, jeśli narzędzie BPM jest włączone na urządzeniu.
- BPMExitCriteria Jakie są kryteria zakończenia narzędzia BPM — 20%SOC lub 50%SOC?
- BPMHvtCountA Bieżąca liczba HVT dla licznika A narzędzia BPM.
- BPMHvtCountB Bieżąca liczba HVT dla licznika B narzędzia BPM.
- bpmOptOutLifetimeCount Liczba okresów istnienia elementów OptOut dla narzędzia BPM.
- BPMRsocBucketsHighTemp_Values Czas w zakresie temperatury 46°C–60°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMRsocBucketsLowTemp_ValuesCzas w zakresie temperatury 0°C–20°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMRsocBucketsMediumHighTemp_Values Czas w zakresie temperatury 36°C–45°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMRsocBucketsMediumLowTemp_Values Czas w zakresie temperatury 21°C–35°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMTotalEngagedMinutes Całkowity czas, przez który był zaangażowany moduł BPM.
- BPMTotalEntryEvents Łączna liczba razy wprowadzania modułu BPM.
- ComponentId Identyfikator składnika.
- FwVersion Wersja FW, która utworzyła ten dziennik.
- LogClass Klasa dziennika.
- LogInstance Wystąpienie dziennika w klasie (1..n).
- LogVersion Wersja MENEDŻERA dziennika.
- MCUInstance Identyfikator wystąpienia używany do identyfikowania wielu mikrokontrolerów w produkcie.
- ProductId Identyfikator produktu.
- SeqNum Numer sekwencyjny.
- TimeStamp Sekundy UTC podczas tworzenia dziennika.
- Ver Wersja schematu.
Microsoft.Surface.Battery.Prod.BatteryInfoEventV2_CTT
To zdarzenie zawiera dane na poziomie sprzętu dotyczące wydajności baterii. Dane gromadzone za pomocą tego zdarzenia służą do utrzymania poprawnego działania systemu Windows.
Dostępne są następujące pola:
- BPMKioskModeStartDateInSeconds Pierwsze włączenie limitu baterii.
- BPMKioskModeTotalEngagedMinutes Łączny limit czasu pracy baterii (wartość SOC na poziomie 50%).
- CTTMinSOC1day Wprowadzanie minimalnej wartości SOC równej 1 dzień. Początkowo ustawiono wartość 0.
- CTTMinSOC28day Wprowadzanie minimalnej wartości SOC równej 28 dni. Początkowo ustawiono wartość 0.
- CTTMinSOC3day Wprowadzanie minimalnej wartości SOC równej 3 dni. Początkowo ustawiono wartość 0.
- CTTMinSOC7day Wprowadzanie minimalnej wartości SOC równej 7 dni. Początkowo ustawiono wartość 0.
- CTTStartDateInSeconds Data rozpoczęcia — od momentu rozpoczęcia używania urządzenia.
- currentAuthenticationState Bieżący stan uwierzytelniania.
- ProtectionPolicy Włączony limit baterii. Prawda (0 Fałsz).
- SeqNum Numer sekwencyjny.
- Ver Wersja schematu.
- VoltageOptimization Bieżąca redukcja CTT w mV.
Microsoft.Surface.Battery.Prod.BatteryInfoEventV2_GG
To zdarzenie zawiera dane na poziomie sprzętu dotyczące wydajności baterii. Dane gromadzone za pomocą tego zdarzenia służą do utrzymania poprawnego działania systemu Windows.
Dostępne są następujące pola:
- cbTimeCell_Values Czas cb dla różnych komórek.
- ComponentId Identyfikator składnika.
- cycleCount Liczba cykli.
- deltaVoltage Napięcie różnicowe.
- eocChargeVoltage_Values Wartości napięcia ładowania EOC.
- fullChargeCapacity Pełna pojemność ładowania.
- FwVersion Wersja FW, która utworzyła ten dziennik.
- lastCovEvent Ostatnie zdarzenie Cov.
- lastCuvEvent Ostatnie zdarzenie Cuv.
- LogClass LOG_CLASS.
- LogInstance Wystąpienie dziennika w klasie (1..n).
- LogVersion LOG_MGR_VERSION.
- manufacturerName Nazwa producenta.
- maxChargeCurrent Maksymalna moc prądu ładowania.
- maxDeltaCellVoltage Maksymalne napięcie ogniwa różnicowego.
- maxDischargeCurrent Maksymalna moc prądu wyładowania.
- maxTempCell Maksymalne ogniwo tymczasowe.
- maxVoltage_Values Maksymalne wartości napięcia.
- MCUInstance Identyfikator wystąpienia używany do identyfikowania wielu mikrokontrolerów w produkcie.
- minTempCell Minimalna moc ogniwa tymczasowego.
- minVoltage_Values Minimalne wartości napięcia.
- numberOfCovEvents Liczba zdarzeń Cov.
- numberOfCuvEvents Liczba zdarzeń Cuv.
- numberOfOCD1Events Liczba zdarzeń OCD1.
- numberOfOCD2Events Liczba zdarzeń OCD2.
- numberOfQmaxUpdates Liczba aktualizacji Qmax.
- numberOfRaUpdates liczba aktualizacji Ra.
- numberOfShutdowns Liczba zamknięć.
- pfStatus_Values Wartości stanu pf.
- ProductId Identyfikator produktu.
- qmax_Values Wartości Qmax dla różnych ogniw.
- SeqNum Numer sekwencyjny.
- TimeStamp Sekundy UTC podczas tworzenia dziennika.
- Ver Wersja schematu.
Microsoft.Surface.Battery.Prod.BatteryInfoEventV3
To zdarzenie zawiera dane na poziomie sprzętu dotyczące wydajności baterii. Dane gromadzone za pomocą tego zdarzenia służą do utrzymania poprawnego działania systemu Windows.
Dostępne są następujące pola:
- BatteryTelemetry dane poziomu sprzętu dotyczące wydajności baterii.
- ComponentId Identyfikator składnika.
- FwVersion Wersja FW, która utworzyła ten dziennik.
- LogClass KLASA DZIENNIKA.
- LogInstance Wystąpienie dziennika w klasie (1..n).
- LogVersion WERSJA MENEDŻERA DZIENNIKA.
- MCUInstance Identyfikator wystąpienia używany do identyfikowania wielu mikrokontrolerów w produkcie.
- ProductId Identyfikator produktu.
- SeqNum Numer sekwencyjny.
- TimeStamp Sekundy UTC podczas tworzenia dziennika.
- Ver Wersja schematu.
Microsoft.Surface.Mcu.Prod.CriticalLog
Informacje o błędzie z oprogramowania układowego urządzenia Surface.
Dostępne są następujące pola:
- CrashLog Dziennik awarii MCU
- criticalLogSize Rozmiar dziennika
- CUtility::GetTargetNameA(target) Identyfikator produktu.
- productId Identyfikator produktu
- uniqueId Identyfikator korelacji, którego można użyć z programem Watson, aby uzyskać więcej szczegółów na temat błędu.
Microsoft.Surface.SystemReset.Prod.ResetCauseEventV2
To zdarzenie wysyła przyczynę zresetowania SAM, PCH i SoC. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- HostResetCause Przyczyna resetowania hosta.
- PchResetCause Przyczyna resetowania PCH.
- SamResetCause Przyczyna resetowania SAM.
Zdarzenia protokołu UEFI
Microsoft.Windows.UEFI.ESRT
To zdarzenie wysyła podstawowe dane podczas uruchamiania na temat oprogramowania firmware ładowanego lub ostatnio zainstalowanego na komputerze. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- DriverFirmwareFilename Nazwa pliku oprogramowania układowego zgłoszona przez klucz sprzętowy urządzenia.
- DriverFirmwareIntegrityFilename Nazwa pliku pakietu integralności dostarczonego w pakiecie oprogramowania układowego.
- DriverFirmwarePolicy Opcjonalna wartość zasad aktualizacji wersji.
- DriverFirmwareStatus Stan oprogramowania układowego zgłoszony przez klucz sprzętowy urządzenia.
- DriverFirmwareVersion Wersja oprogramowania układowego zgłoszona przez klucz sprzętowy urządzenia.
- FirmwareId Identyfikator UEFI (ujednolicony rozszerzalny interfejs oprogramowania układowego).
- FirmwareLastAttemptStatus Zgłoszony stan ostatniej próby instalacji oprogramowania układowego podany w tabeli zasobów systemowych EFI (ESRT).
- FirmwareLastAttemptVersion Wersja ostatniej próby instalacji oprogramowania układowego zgłoszona przez tablicę systemową EFI (ESRT).
- Firmwaretype Typ UEFI (ujednolicony rozszerzalny interfejs oprogramowania układowego).
- FirmwareVersion Wersja interfejsu UEFI (Unified Extensible Firmware Interface) zgłoszona przez tablicę systemową EFI (ESRT).
- InitiateUpdate Wskazuje, czy system jest gotowy do zainicjowania aktualizacji.
- LastAttemptDate Data ostatniej próby instalacji oprogramowania układowego.
- LastAttemptStatus Wynik ostatniej próby instalacji oprogramowania układowego.
- LastAttemptVersion Wersja ostatniej próby instalacji oprogramowania układowego.
- LowestSupportedFirmwareVersion Najstarsza (najniższa) obsługiwana wersja oprogramowania układowego.
- MaxRetryCount Maksymalna liczba ponownych prób określona przez klucz klasy oprogramowania układowego.
- RetryCount Liczba prób instalacji (ponownych prób) zgłaszanych przez klucz oprogramowania sterownika.
- Status Stan zwrócony do menedżera Plug and Play.
- UpdateAttempted Wskazuje, czy została podjęta próba zainstalowania bieżącej aktualizacji.
Zdarzenia asystenta aktualizacji
Microsoft.Windows.UpdateAssistantApp.UpdateAssistantStartState
To zdarzenie oznacza początek stanu Asystenta aktualizacji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- CV Wektor korelacji.
- GlobalEventCounter globalny licznik zdarzeń dla wszystkich danych telemetrycznych na urządzeniu.
- UpdateAssistantStateDownloading wartość „Prawda” na początku pobierania.
- UpdateAssistantStateInitializingApplication wartość „Prawda” na początku stanu InitializingApplication.
- UpdateAssistantStateInitializingStates Wartość true na początku InitializingStates.
- UpdateAssistantStateInstalling Wartość true na początku instalacji.
- UpdateAssistantStatePostInstall Wartość true na początku programu PostInstall.
- UpdateAssistantVersion bieżąca wersja pakietu UpdateAssistant.
Zdarzenia aktualizacji
Update360Telemetry.FellBackToDownloadingAllPackageFiles
To zdarzenie wskazuje, czy podczas generowania listy brakujących plików wystąpił błąd. Ma ono zastosowanie do pobierania aktualizacji dotyczących jakości.
Dostępne są następujące pola:
- Errorcode Kod błędu zwrócony podczas generowania listy brakujących plików.
- FlightId Unikatowy identyfikator każdego pakietu testowego.
- ObjectId Unikatowy identyfikator każdego pakietu testowego.
- Package Nazwa pakietu, dla którego nie można wygenerować listy brakujących plików — co oznacza ponowne pobieranie wszystkich plików pakietu.
- RelatedCV Wartość wektora korelacji wygenerowana na podstawie ostatniego skanowania USO.
- ScenarioId wskazuje scenariusz aktualizacji.
- SessionId Unikatowa wartość dla każdej próby (ta sama wartość dla faz zatwierdzania, inicjowania, pobierania, instalowania).
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
Update360Telemetry.UpdateAgentDownloadRequest
To zdarzenie wysyła dane dla fazy żądania pobierania aktualizacji systemu Windows za pomocą nowego scenariusza UUP (ujednolicona platforma aktualizacji). Dostępne dla komputerów i urządzeń przenośnych. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CancelRequested Wartość logiczna wskazująca, czy zażądano anulowania.
- ContainsSafeOSDUPackage Wartość logiczna wskazująca, czy pakiety Safe DU są częścią ładunku.
- DeletedCorruptFiles wartość logiczna wskazująca, czy uszkodzony ładunek został usunięty.
- DownloadComplete Wskazuje, czy pobieranie zostało zakończone.
- DownloadedSizeSizedle Skumulowany rozmiar (w bajtach) zawartości pobranego pakietu.
- DownloadedSizeCanonical Zbiorczy rozmiar (w bajtach) pobranej zawartości kanonicznej.
- DownloadedSizeDiff Zbiorczy rozmiar (w bajtach) pobranej zawartości różnicowej.
- DownloadedSizeExpress Zbiorczy rozmiar (w bajtach) pobranej zawartości ekspresowej.
- DownloadedSizePSFX Zbiorczy rozmiar (w bajtach) pobranej zawartości PSFX.
- DownloadRequests Liczba ponowień pobrania.
- ErrorCode kod błędu zwrócony dla bieżącej fazy żądania pobrania.
- ExtensionName Wskazuje, czy ładunek jest powiązany z zawartością systemu operacyjnego, czy z wtyczką.
- FlightId Unikatowy identyfikator każdego pakietu testowego.
- InternalFailureResult Wskazuje błąd niekrytyczny z wtyczki.
- NumberOfHops Liczba pakietów pośrednich używanych do osiągnięcia wersji docelowej.
- ObjectId Unikatowa wartość dla każdego trybu agenta aktualizacji (to samo pojęcie, co identyfikator InstanceId dla programu Setup360).
- PackageCategoriesSkipped wskazuje pakiet kategorii, które zostały pominięte, w razie potrzeby.
- PackageCountOptional liczba opcjonalnych pakietów w żądaniu.
- PackageCountRequired liczba wymaganych pakietów w żądaniu.
- packageCountTotal Całkowita liczba potrzebnych pakietów.
- PackageCountTotalCountdle Całkowita liczba pakietów pakietu.
- packageCountTotalCanonical Całkowita liczba pakietów kanonicznych.
- PackageCountTotalDiff całkowita liczba pakietów różnicowych.
- PackageCountTotalExpress całkowita liczba pakietów ekspresowych.
- PackageCountTotalPSFX łączna liczba pakietów PSFX.
- PackageExpressType typ pakietu ekspresowego.
- PackageSizeCanonical rozmiar pakietów kanonicznych w bajtach.
- PackageSizeDiff rozmiar pakietów różnicowych w bajtach.
- PackageSizeExpress rozmiar pakietów ekspresowych w bajtach.
- PackageSizePSFX rozmiar pakietów PSFX w bajtach.
- RangeRequestState wskazuje używany typ żądania zakresu.
- RelatedCV Wartość wektora korelacji wygenerowana podczas ostatniego skanowania USO.
- Result wynik fazy żądania pobierania aktualizacji.
- SandboxTaggedForReserves Piaskownica rezerw.
- ScenarioId wskazuje scenariusz aktualizacji.
- SessionId Unikatowa wartość dla każdej próby (ta sama wartość dla faz zatwierdzania, inicjowania, pobierania, instalowania).
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
Update360Telemetry.UpdateAgentExpand
To zdarzenie zbiera informacje dotyczące fazy rozszerzenia nowego scenariusza aktualizacji UUP (ujednolicona platforma aktualizacji); wykorzystywane przez urządzenia mobilne i stacjonarne. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CancelRequested Wartość logiczna, która wskazuje, czy zażądano anulowania.
- CanonicalRequestedOnError Wskazuje, czy błąd spowodował zmianę wersji na inny typ skompresowanej aktualizacji (Wartość true lub false).
- ElapsedTickCount Czas fazy rozszerzenia.
- EndFreeSpace wolne miejsce po fazie rozwinięcia.
- EndSandboxSize rozmiar piaskownicy po fazie rozwinięcia.
- Kod błędu Zwrócony kod błędu dla bieżącego etapu instalacji.
- FlightId Unikatowy identyfikator każdego pakietu testowego.
- ObjectId niepowtarzalna wartość każdego trybu agenta aktualizacji.
- RelatedCV Wartość wektora korelacji wygenerowana podczas ostatniego skanowania USO.
- ScenarioId wskazuje scenariusz aktualizacji.
- SessionId Unikatowa wartość DLA każdej próby aktualizacji.
- StartFreeSpace wolne miejsce przez fazą rozwinięcia.
- StartSandboxSize rozmiar piaskownicy po fazie rozwinięcia.
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
Update360Telemetry.UpdateAgentInitialize
To zdarzenie wysyła dane dla fazy inicjowania aktualizacji systemu Windows za pomocą nowego scenariusza UUP (ujednolicona platforma aktualizacji), które są stosowane zarówno do komputerów PC, jak i do komórek. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- Kod błędu Zwrócony kod błędu dla bieżącego etapu instalacji.
- FlightId Unikatowy identyfikator każdego pakietu testowego.
- FlightMetadata zawiera FlightId i kompilację w dystrybucji testowej.
- ObjectId niepowtarzalna wartość każdego trybu agenta aktualizacji.
- RelatedCV Wartość wektora korelacji wygenerowana podczas ostatniego skanowania USO.
- Result wynik fazy instalowania aktualizacji.
- ScenarioId wskazuje scenariusz aktualizacji.
- SessionData ciąg, który zawiera instrukcje dotyczące aktualizacji agenta dla przetwarzania FODs i DUICs (Null w innych sytuacjach).
- SessionId Unikatowa wartość DLA każdej próby aktualizacji.
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
Update360Telemetry.UpdateAgentInstall
To zdarzenie przesyła dane podczas fazy instalacji aktualizacji systemu Windows. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CancelRequested Wartość logiczna, która wskaże, czy zażądano anulowania.
- Kod błędu Zwrócony kod błędu dla bieżącego etapu instalacji.
- ExtensionName Wskazuje, czy ładunek jest powiązany z zawartością systemu operacyjnego, czy z wtyczką.
- FlightId unikatowa wartość dla każdego trybu agenta aktualizacji (to samo, co InstanceId dla Setup360).
- InternalFailureResult wskazuje niekrytyczny błąd z dodatku.
- ObjectId Wartość wektora korelacji wygenerowana na podstawie ostatniego skanowania USO.
- RelatedCV Wartość wektora korelacji wygenerowana podczas ostatniego skanowania USO.
- Result wynik bieżącej fazy instalacji.
- ScenarioId wskazuje scenariusz aktualizacji.
- SessionId Unikatowa wartość DLA każdej próby aktualizacji.
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
- UpdatePriority Wskazuje priorytet, gdy agent aktualizacji otrzyma żądanie uruchomienia dla fazy instalacji aktualizacji.
Update360Telemetry.UpdateAgentMitigationResult
To zdarzenie wysyła dane informujące wynik każdego ograniczenia ryzyka agenta aktualizacji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- Applicable wskazuje, czy ograniczanie ryzyka ma zastosowanie do bieżącej aktualizacji.
- CommandCount Liczba operacji polecenia we wpisie ograniczania ryzyka.
- CustomCount Liczba operacji niestandardowych we wpisie ograniczania ryzyka.
- FileCount Liczba operacji pliku we wpisie ograniczania ryzyka.
- FlightId Unikatowy identyfikator dla każdego pakietu testowego.
- Index Indeks ograniczania ryzyka dla tego konkretnego ograniczenia ryzyka.
- MitigationScenario scenariusz aktualizacji, w którym wykonano ograniczenia zagrożeń.
- Name przyjazna nazwa ograniczenia ryzyka.
- ObjectId niepowtarzalna wartość każdego trybu agenta aktualizacji.
- OperationIndex Indeks operacji ograniczenia ryzyka (w przypadku błędu).
- OperationName przyjazna nazwa operacji ograniczenia ryzyka (w przypadku błędu).
- RegistryCount Liczba operacji rejestru we wpisie ograniczania ryzyka.
- RelatedCV wektor korelacji wygenerowany podczas ostatniego skanowania USO.
- Result Kod HResult tej operacji.
- ScenarioId Identyfikator scenariusza agenta aktualizacji.
- SessionId Unikatowa wartość DLA każdej próby aktualizacji.
- TimeDiff Czas poświęcony na wykonanie operacji ograniczania ryzyka (w przyrostach co 100 nanosekund).
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
Update360Telemetry.UpdateAgentMitigationSummary
To zdarzenie wysyła podsumowanie wszystkich operacji ograniczenia ryzyka agenta aktualizacji dla tej aktualizacji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- Applicable Liczba operacji ograniczania ryzyka mających zastosowanie do systemu i scenariusza.
- Failed Liczba operacji ograniczania ryzyka zakończonych niepowodzeniem.
- FlightId Unikatowy identyfikator dla każdego pakietu testowego.
- MitigationScenario Scenariusz aktualizacji, w którym podjęto próby wykonania operacji ograniczania ryzyka.
- ObjectId niepowtarzalna wartość każdego trybu agenta aktualizacji.
- RelatedCV wektor korelacji wygenerowany podczas ostatniego skanowania USO.
- Result Kod HResult tej operacji.
- ScenarioId Identyfikator scenariusza agenta aktualizacji.
- SessionId Unikatowa wartość DLA każdej próby aktualizacji.
- TimeDiff Czas poświęcony na wykonanie wszystkich operacji ograniczania ryzyka (w przyrostach co 100 nanosekund).
- Total łączna liczba operacji ograniczenia ryzyka, które były dostępne.
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
Update360Telemetry.UpdateAgentModeStart
To zdarzenie wysyła dane uruchomienia każdego trybu w trakcie procesu aktualizacji systemu Windows za pomocą nowego scenariusza UUP (ujednolicona platforma aktualizacji). Dostępne dla komputerów i urządzeń przenośnych. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- FlightId Unikatowy identyfikator każdego pakietu testowego.
- Mode oznacza, że został włączony tryb.
- ObjectId niepowtarzalna wartość każdego trybu agenta aktualizacji.
- RelatedCV Wartość wektora korelacji wygenerowana podczas ostatniego skanowania USO.
- ScenarioId wskazuje scenariusz aktualizacji.
- SessionId Unikatowa wartość DLA każdej próby aktualizacji.
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
- Version wersja aktualizacji
Update360Telemetry.UpdateAgentPostRebootResult
To zdarzenie zbiera informacje dla komputerów i urządzeń przenośnych dotyczące fazy po rozruchu nowego scenariusza aktualizacji UUP (ujednolicona platforma aktualizacji) Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- ErrorCode zwrócony kod błędu dla bieżącego etapu po rozruchu.
- FlightId konkretny identyfikator kompilacji dla niejawnych testerów systemu Windows, którą otrzymuje urządzenie.
- ObjectId niepowtarzalna wartość każdego trybu agenta aktualizacji.
- PostRebootResult wskazuje wartość Hresult.
- RelatedCV Wartość wektora korelacji wygenerowana na podstawie ostatniego skanowania USO.
- ScenarioId identyfikator scenariusza. Przykład: MobileUpdate, DesktopLanguagePack, DesktopFeatureOnDemand lub DesktopDriverUpdate.
- SessionId Unikatowa wartość DLA każdej próby aktualizacji.
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
Update360Telemetry.UpdateAgentReboot
To zdarzenie przesyła informacje wskazujące, że żądanie zostało wysłane w celu zawieszenia aktualizacji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- ErrorCode kod błędu zwrócony dla bieżącego ponownego uruchomienia.
- FlightId unikatowy identyfikator pakietu testowego (wersja testu).
- IsSuspendable Wskazuje, czy aktualizacja umożliwia jej zawieszenie i wznowienie w momencie ponownego uruchomienia. Kiedy maszyna jest ponownie uruchamiana, a aktualizacja jest w trakcie wstępnego pobierania lub instalacji i program Setup.exe działa, to pole ma wartość TRUE, jeśli nie, jego wartość to FALSE.
- ObjectId niepowtarzalna wartość każdego trybu agenta aktualizacji.
- Reason Wskazuje wynik HResult, dlaczego nie można wstrzymać działania urządzenia. W przypadku pomyślnego wstrzymania wynik wynosi 0.
- RelatedCV Wartość wektora korelacji wygenerowana podczas ostatniego skanowania USO (Update Service Orchestrator).
- ScenarioId Identyfikator scenariusza aktualizacji.
- SessionId identyfikator próby aktualizacji.
- UpdateId identyfikator aktualizacji.
- UpdateState wskazuje stan komputera po wywołaniu wstrzymania (Suspend). Na przykład Install (Zainstaluj), Download (Pobierz), Commit (Zatwierdź).
Update360Telemetry.UpdateAgentSetupBoxLaunch
Zdarzenie UpdateAgent_SetupBoxLaunch wysyła dane uruchomienia pakietu konfiguracji w trakcie procesu aktualizacji systemu Windows za pomocą nowego scenariusza UUP (ujednolicona platforma aktualizacji). To zdarzenie ma zastosowanie tylko do komputerów. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- ContainsExpressPackage wskazuje, czy pakiet pobierania jest ekspresowy.
- FlightId Unikatowy identyfikator każdego pakietu testowego.
- FreeSpace wolne miejsce na partycji systemu operacyjnego.
- InstallCount liczby prób instalacji próby przy użyciu tej samej piaskownicy.
- ObjectId niepowtarzalna wartość każdego trybu agenta aktualizacji.
- Quiet wskazuje, czy konfiguracja działa w trybie cichym.
- RelatedCV Wartość wektora korelacji wygenerowana podczas ostatniego skanowania USO.
- SandboxSize rozmiar piaskownicy.
- ScenarioId wskazuje scenariusz aktualizacji.
- SessionId Unikatowa wartość DLA każdej próby aktualizacji.
- SetupLaunchAttemptCount wskazuje liczbę prób uruchomienia instalacji dla bieżącego wystąpienia agenta aktualizacji.
- SetupMode tryb konfiguracji, który ma zostać uruchomiony.
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
- UserSession Wskazuje, czy instalacja zostało wywołana przez akcje użytkownika.
Zdarzenia aktualizacji
Setup360Telemetry.Finalize
To zdarzenie wysyła dane wskazujące, że urządzenie uruchomiło fazę finalizacji uaktualnienia, aby ułatwić aktualizowanie i zabezpieczenie systemu Windows.
Dostępne są następujące pola:
- ClientId W przypadku usługi Windows Update będzie to identyfikator klienta usługi Windows Update przekazywany do konfiguracji. W instalacji z nośnika wartością domyślną jest Media360, ale może zostać zastąpiona niepowtarzalną wartością przez element wywołujący.
- FlightData unikatowa wartość, która identyfikuje pakiet testowy.
- HostOSBuildNumber Numer kompilacji poprzedniego systemu operacyjnego.
- HostOsSkuName wersja systemu operacyjnego, w którym jest uruchomione wystąpienie Setup360 (poprzedni system operacyjny).
- InstanceId Unikatowy identyfikator GUID wskazujący każde wystąpienie pliku setuphost.exe.
- ReportId w usłudze Windows Update jest to updateID, który jest przekazywany do konfiguracji. W instalacji z nośnika jest to identyfikator GUID install.wim.
- Setup360Extended bardziej szczegółowe informacje o fazie/akcji, kiedy przy wystąpieniu potencjalnej awarii.
- Setup360Mode Faza programu Setup360. Przykład: Pobranie wstępne, instalacja, kończenie, wycofanie.
- Setup360Result Wynik programu Setup360. Jest to kod błędu HRESULT, który służy do diagnozowania problemów.
- Setup360Scenario Setup360 — typ przepływu. Przykład: Rozruch, nośnik, aktualizacja, MCT.
- SetupVersionBuildNumber Numer kompilacji programu Setup360 (numer kompilacji docelowego systemu operacyjnego).
- State stan zakończenia danego uruchomienia Setup360. Przykład: zakończyło się pomyślnie, nie powiodło się, zablokowane, anulowane.
- TestId identyfikator, który unikatowo identyfikuje grupę zdarzeń.
- WuId identyfikator klienta usługi Windows Update. Za pomocą usługi Windows Update jest taka sama jak clientId.
Setup360Telemetry.OsUninstall
To zdarzenie wysyła dane dotyczące uaktualnienia i aktualizacji systemu operacyjnego z systemu Windows 7, Windows 8 i Windows 10. W szczególności wskazuje wyniki odinstalowania systemu operacyjnego. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- ClientId W przypadku usługi Windows Update jest to identyfikator klienta usługi Windows Update przekazywany do konfiguracji. W instalacji z nośnika wartością domyślną jest Media360, ale może zostać zastąpiona niepowtarzalną wartością przez element wywołujący.
- FlightData unikatowa wartość, która identyfikuje pakiet testowy.
- HostOSBuildNumber Numer kompilacji poprzedniego systemu operacyjnego.
- HostOsSkuName Wersja systemu operacyjnego, w którym uruchomiono wystąpienie programu Setup360 (poprzedni system operacyjny).
- InstanceId unikatowy identyfikator GUID, który identyfikuje każde wystąpienie setuphost.exe.
- ReportId w przypadku używania usługi Windows Update będzie to identyfikator klienta usługi Windows Update, który jest przekazywany do konfiguracji. W instalacji z nośnika jest to identyfikator GUID dla install.wim.
- Setup360Extended szczegółowe informacje o fazie/akcji, kiedy przy wystąpieniu potencjalnej awarii.
- Setup360Mode Faza programu Setup360. Przykład: Pobranie wstępne, instalacja, kończenie, wycofanie.
- Setup360Result Wynik programu Setup360. Jest to kod błędu HRESULT, który służy do diagnozowania problemów.
- Setup360Scenario Setup360 — typ przepływu. Przykład: Rozruch, nośnik, aktualizacja, MCT
- SetupVersionBuildNumber Numer kompilacji programu Setup360 (numer kompilacji docelowego systemu operacyjnego).
- State stan zakończenia danego uruchomienia Setup360. Przykład: zakończyło się pomyślnie, nie powiodło się, zablokowane, anulowane.
- TestId identyfikator, który unikatowo identyfikuje grupę zdarzeń.
- WuId Identyfikator klienta usługi Windows Update.
Setup360Telemetry.PreInstallUX
To zdarzenie wysyła dane dotyczące uaktualnienia i aktualizacji systemu operacyjnego z systemu Windows 7, Windows 8, Windows 10, aby system Windows był aktualny. W szczególności wskazuje wyniki części PreinstallUX procesu aktualizacji.
Dostępne są następujące pola:
- ClientId W przypadku usługi Windows Update jest to identyfikator klienta usługi Windows Update przekazywany do konfiguracji. W instalacji z nośnika wartością domyślną jest Media360, ale może zostać zastąpiona niepowtarzalną wartością przez element wywołujący.
- FlightData unikatowa wartość, która identyfikuje pakiet testowy.
- HostOSBuildNumber Numer kompilacji poprzedniego systemu operacyjnego.
- HostOsSkuName Wersja systemu operacyjnego, w którym uruchomiono wystąpienie programu Setup360 (poprzedni system operacyjny).
- InstanceId unikatowy identyfikator GUID, który identyfikuje każde wystąpienie setuphost.exe.
- ReportId w przypadku używania usługi Windows Update będzie to identyfikator klienta usługi Windows Update, który jest przekazywany do konfiguracji. W instalacji z nośnika jest to identyfikator GUID dla install.wim.
- Setup360Extended Szczegółowe informacje o fazie/akcji w przypadku wystąpienia potencjalnego błędu.
- Setup360Mode Faza programu Setup360. Przykład: Pobranie wstępne, instalacja, kończenie, wycofanie.
- Setup360Result Wynik programu Setup360. Jest to kod błędu HRESULT, który służy do diagnozowania problemów.
- Setup360Scenario typ przepływu Setup360; przykładowo: rozruch, nośnik, aktualizacja, MCT.
- SetupVersionBuildNumber Numer kompilacji programu Setup360 (numer kompilacji docelowego systemu operacyjnego).
- State stan zakończenia danego uruchomienia Setup360. Przykład: zakończyło się pomyślnie, nie powiodło się, zablokowane, anulowane.
- TestId ciąg, który unikatowo identyfikuje grupę zdarzeń.
- WuId Identyfikator klienta usługi Windows Update.
Setup360Telemetry.Setup360MitigationResult
To zdarzenie wysyła dane informujące wynik każdego ograniczenia ryzyka konfiguracji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- Applicable zwraca wartość TRUE, jeśli ograniczenie ryzyka ma zastosowanie do bieżącej aktualizacji.
- ClientId W scenariuszu usługi Windows Update jest to identyfikator klienta przekazywany do konfiguracji. W instalacji z nośnika wartością domyślną jest Media360, ale może zostać zastąpiona niepowtarzalną wartością przez element wywołujący.
- CommandCount Liczba operacji polecenia we wpisie ograniczania ryzyka.
- CustomCount Liczba operacji niestandardowych we wpisie ograniczania ryzyka.
- FileCount Liczba operacji pliku we wpisie ograniczania ryzyka.
- FlightData Unikatowy identyfikator dla każdego pakietu testowego (wersja testowa).
- Index Indeks ograniczania ryzyka dla tego konkretnego ograniczenia ryzyka.
- InstanceId Identyfikator GUID (unikatowy identyfikator globalny) wskazujący każde wystąpienie pliku SetupHost.EXE.
- MitigationScenario scenariusz aktualizacji, w którym wykonano ograniczenia zagrożeń.
- Name przyjazna (opisowa) nazwa ograniczania ryzyka.
- OperationIndex Indeks operacji ograniczenia ryzyka (w przypadku błędu).
- OperationName przyjazna (opisowa) nazwa operacji ograniczania ryzyka (w przypadku awarii).
- RegistryCount Liczba operacji rejestru we wpisie ograniczania ryzyka.
- ReportId W scenariuszu usługi Windows Update — identyfikator aktualizacji przekazywany do konfiguracji. W ustawieniach multimediów jest to identyfikator GUID INSTALL.WIM.
- Result Wynik HResult tej operacji.
- ScenarioId Typ przepływu programu Setup360.
- TimeDiff Czas poświęcony na wykonanie operacji ograniczania ryzyka (w przyrostach co 100 nanosekund).
Setup360Telemetry.Setup360MitigationSummary
To zdarzenie wysyła podsumowanie wszystkich operacji ograniczenia ryzyka konfiguracji dla tej aktualizacji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- Applicable Liczba operacji ograniczania ryzyka mających zastosowanie do systemu i scenariusza.
- ClientId Identyfikator klienta usługi Windows Update przekazywany do konfiguracji.
- Failed Liczba operacji ograniczania ryzyka zakończonych niepowodzeniem.
- FlightData Unikatowy identyfikator dla każdego pakietu testowego (wersja testowa).
- InstanceId Identyfikator GUID (unikatowy identyfikator globalny) wskazujący każde wystąpienie pliku SetupHost.EXE.
- MitigationScenario Scenariusz aktualizacji, w którym podjęto próby wykonania operacji ograniczania ryzyka.
- ReportId W scenariuszu usługi Windows Update — identyfikator aktualizacji przekazywany do konfiguracji. W ustawieniach multimediów jest to identyfikator GUID INSTALL.WIM.
- Result Wynik HResult tej operacji.
- ScenarioId Typ przepływu programu Setup360.
- TimeDiff Czas poświęcony na wykonanie operacji ograniczania ryzyka (w przyrostach co 100 nanosekund).
- Total całkowita liczba ograniczeń ryzyka, które były dostępne.
Setup360Telemetry.Setup360OneSettings
To zdarzenie zbiera informacje dotyczące fazy po ponownym uruchomieniu nowego scenariusza aktualizacji UUP; wykorzystywane przez urządzenia mobilne i stacjonarne. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- ClientId Identyfikator klienta usługi Windows Update przekazywany do konfiguracji.
- Count liczba dostępnych OneSettings urządzenia.
- FlightData unikatowy identyfikator pakietu testowego (wersja testu).
- InstanceId identyfikator GUID (globalnie unikatowy identyfikator) identyfikujący każde wystąpienie SetupHost.EXE.
- Parameters Zestaw parametrów pary nazwa-wartość wysyłanych do OneSettings w celu określenia, czy są jakiekolwiek odpowiednie OneSettings.
- ReportId Identyfikator aktualizacji przekazywany do konfiguracji.
- Result wynik HResult błędu zdarzenia.
- ScenarioId identyfikator scenariusza aktualizacji.
- Values wartości odsyłane do urządzenia, jeśli dotyczy.
Setup360Telemetry.UnexpectedEvent
To zdarzenie wysyła dane wskazujące, że urządzenie wywołało fazę nieoczekiwanego zdarzenia aktualizacji, aby ułatwić aktualizowanie systemu Windows.
Dostępne są następujące pola:
- ClientId W przypadku usługi Windows Update będzie to identyfikator klienta usługi Windows Update przekazywany do konfiguracji. W instalacji z nośnika wartością domyślną jest Media360, ale może zostać zastąpiona niepowtarzalną wartością przez element wywołujący.
- HostOSBuildNumber Numer kompilacji poprzedniego systemu operacyjnego.
- HostOsSkuName wersja systemu operacyjnego, w którym jest uruchomione wystąpienie Setup360 (poprzedni system operacyjny).
- InstanceId Unikatowy identyfikator GUID wskazujący każde wystąpienie pliku setuphost.exe.
- ReportId w usłudze Windows Update jest to updateID, który jest przekazywany do konfiguracji. W instalacji z nośnika jest to identyfikator GUID install.wim.
- Setup360Extended Szczegółowe informacje o fazie/akcji w przypadku wystąpienia potencjalnego błędu.
- Setup360Mode Faza programu Setup360. Przykład: Pobranie wstępne, instalacja, kończenie, wycofanie.
- Setup360Result Wynik programu Setup360. Jest to kod błędu HRESULT, który może służyć do diagnozowania problemów.
- Setup360Scenario Setup360 — typ przepływu. Przykład: Rozruch, nośnik, aktualizacja, MCT.
- SetupVersionBuildNumber Numer kompilacji programu Setup360 (numer kompilacji docelowego systemu operacyjnego).
- State stan zakończenia danego uruchomienia Setup360. Przykład: zakończyło się pomyślnie, nie powiodło się, zablokowane, anulowane.
- TestId ciąg, który unikatowo identyfikuje grupę zdarzeń.
- WuId identyfikator klienta usługi Windows Update. Za pomocą usługi Windows Update jest taka sama jak clientId.
Zdarzenia diagnostyczne systemu Windows jako usługi
Microsoft.Windows.WaaSMedic.StackDataResetPerformAction
To zdarzenie usuwa magazyn danych, co pozwala uszkodzonym urządzeniom na ponowną instalację aktualizacji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- DatastoreSizeInMB Rozmiar pliku Datastore.edb. Wartość domyślna: -1, jeśli nie jest ustawiony/nieznany.
- FreeSpaceInGB Wolne miejsce na urządzeniu przed usunięciem magazynu danych. Wartość domyślna: -1, jeśli nie jest ustawiony/nieznany.
- HrLastFailure Kod błędu po nieudanym usunięciu.
- HrResetDatastore Wynik próby usunięcia.
- HrStopGroupOfServices Wynik zatrzymania usług.
- MaskServicesStopped Pole bitowe wskazujące, które usługi zostały pomyślnie zatrzymane. Włączony bit oznacza sukces. Lista usług: usosvc(1<<0), dosvc(1<<1), wuauserv(1<<2), bity(1<<3).
- NumberServicesToStop Liczba usług wymagających ręcznego zatrzymywania.
Microsoft.Windows.WaaSMedic.SummaryEvent
To zdarzenie zawiera wynik operacji WaaSMedic. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- callerApplication nazwa aplikacji wywołującej.
- capsuleCount liczba kapsuł pakietu osadowego.
- capsuleFailureCount liczba błędów w kapsułach.
- detectionSummary wynik każdego wykrywania, które zostało uruchomione.
- featureAssessmentImpact wpływ oceny WaaS na aktualizacje funkcji.
- hrEngineBlockReason wskazuje przyczynę zatrzymania WaaSMedic.
- hrEngineResult kod błędu operacji aparatu.
- hrLastSandboxError ostatni błąd wysłany przez piaskownicę WaaSMedic.
- initSummary Dane sumaryczne metody inicjacji.
- isInteractiveMode Użytkownik rozpoczął uruchomienie WaaSMedic.
- isManaged wskazuje, że urządzenie jest zarządzane pod kątem aktualizacji.
- isWUConnected wskazuje, że urządzenie jest podłączone do usługi Windows Update.
- noMoreActions ma więcej odpowiedniej diagnostyki.
- pluginFailureCount liczba wtyczek, których działanie nie powiodło się.
- pluginsCount liczba wtyczek.
- qualityAssessmentImpact wpływ oceny Windows jako usługi (WaaS) na aktualizacje dotyczące jakości.
- remediationSummary wynik każdego działania wykonywanego na urządzeniu, aby rozwiązać problem z nieprawidłowym stanem lub konfiguracją, który uniemożliwia pobieranie aktualizacji urządzenia. Na przykład jeśli usługa Windows Update jest wyłączona, ta poprawka ją ponownie włączy.
- usingBackupFeatureAssessment polegający na ocenie funkcji kopii zapasowej.
- usingBackupQualityAssessment polegający na ocenie jakości kopii zapasowej.
- usingCachedFeatureAssessment Uruchomienie WaaS Medic nie pobrało wieku kompilacji systemu operacyjnego z sieci z poprzedniego uruchomienia.
- usingCachedQualityAssessment Uruchomienie WaaS Medic nie pobrało wieku wersji systemu operacyjnego z sieci z poprzedniego uruchomienia.
- uusVersion Wersja pakietu UUS.
- versionString wersja aparatu WaaSMedic.
- waasMedicRunMode wskazuje, czy to uruchomienie naprawy było w tle, czy normalne lub, czy było zainicjowane przez użytkownika, który włączył pomoc techniczną dla Windows Update.
Zdarzenia Microsoft Store
Microsoft.Windows.StoreAgent.Telemetry.BeginGetInstalledContentIds
To zdarzenie jest wysyłane po uruchomieniu spisu zainstalowanych aplikacji w celu ustalenia, czy są dostępne aktualizacje dla tych aplikacji. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Microsoft.Windows.StoreAgent.Telemetry.BeginUpdateMetadataPrepare
To zdarzenie jest wysyłane po odświeżeniu pamięci podręcznej agenta sklepu, jeśli są dostępne jakiekolwiek aktualizacje pakietów. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Microsoft.Windows.StoreAgent.Telemetry.CompleteInstallOperationRequest
To zdarzenie jest wysyłane na zakończenie instalacji aplikacji lub aktualizacji, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- CatalogId identyfikator sklepowy instalowanej aplikacji.
- HResult kod HResult wykonywanego działania.
- IsBundle czy jest to pakiet?
- PackageFamilyName nazwa instalowanego pakietu.
- ProductId identyfikator sklepowy instalowanego produktu.
- SkuId konkretna wersja instalowanego elementu.
Microsoft.Windows.StoreAgent.Telemetry.EndAcquireLicense
To zdarzenie jest wysyłane po nabyciu licencji podczas instalacji produktu. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames zawiera zestaw pełnych nazw pakietów dla każdej aplikacji, która jest częścią niepodzielnego zestawu.
- AttemptNumber Całkowita liczba prób uzyskania tego produktu.
- BundleId Identyfikator pakietu
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- HResult kod HResult pokazujący wynik operacji (Powodzenie/niepowodzenie).
- IsBundle czy jest to pakiet?
- IsInteractive czy użytkownik zainicjował instalację?
- IsMandatory czy to obowiązkowa aktualizacja?
- IsRemediation Czy to naprawia poprzednią instalację?
- IsRestore czy to się dzieje po przywróceniu urządzenia?
- IsUpdate czy to jest aktualizacja?
- ParentBundleId Identyfikator pakietu nadrzędnego (jeśli jest częścią pakietu).
- PFN Nazwa rodziny produktów instalowanego produktu.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber całkowita liczba prób uzyskania tego produktu podjętych przez system.
- UserAttemptNumber całkowita liczba prób uzyskania tego produktu podjętych przez użytkownika.
- WUContentId Identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.EndDownload
To zdarzenie jest wysyłane po pobraniu aplikacji, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames nazwa wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber liczba ponownych prób przed anulowaniem.
- BundleId identyfikator kompilacji dla niejawnych testerów systemu Windows skojarzony z tym produktem.
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- DownloadSize całkowity rozmiar pobieranych materiałów.
- ExtendedHResult jakiekolwiek kody błędów dodatkowego HResult.
- HResult Kod wyniku ostatniej wykonanej akcji.
- IsBundle czy jest to pakiet?
- IsInteractive czy zainicjował to użytkownik?
- IsMandatory Czy ta instalacja jest wymagana?
- IsRemediation Czy to naprawia poprzednią instalację?
- IsRestore Czy jest to przywracanie wcześniej nabytego produktu?
- IsUpdate czy to jest aktualizacja?
- ParentBundleId Identyfikator pakietu nadrzędnego (jeśli jest częścią pakietu).
- PFN nazwa rodziny produktów pobieranej aplikacji.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber całkowita liczba prób pobrania tego produktu podjętych przez system.
- UserAttemptNumber całkowita liczba prób pobrania tego produktu podjętych przez użytkownika.
- WUContentId Identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.EndGetInstalledContentIds
To zdarzenie jest wysyłane po wysłaniu spisu zainstalowanych produktów w celu ustalenia, czy są dostępne aktualizacje dla tych produktów. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- HResult Kod wyniku ostatniej akcji wykonanej przed tą operacją.
Microsoft.Windows.StoreAgent.Telemetry.EndInstall
To zdarzenie jest wysyłane po pobraniu zainstalowaniu produktu, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber Liczba ponownych prób przed anulowaniem.
- BundleId Tożsamość kompilacji skojarzonej z tym produktem.
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- ExtendedHResult kod błędu dodatkowego HResult.
- HResult Kod wyniku ostatniej wykonanej akcji.
- IsBundle czy jest to pakiet?
- IsInteractive czy to jest instalacja interaktywna?
- IsMandatory Czy ta instalacja jest wymagana?
- IsRemediation Czy to naprawia poprzednią instalację?
- IsRestore czy to automatycznie przywraca poprzednio przejęty produkt?
- IsUpdate czy to jest aktualizacja?
- ParentBundleId identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwa rodziny produktów instalowanego produktu.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber całkowita liczba prób podjętych przez system.
- UserAttemptNumber Łączna liczba prób podjętych przez użytkownika.
- WUContentId Identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.EndScanForUpdates
To zdarzenie jest wysyłane po zakończeniu skanowania w poszukiwaniu aktualizacji produktu, aby ustalić, czy są pakiety do zainstalowania. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AutoUpdateWorkScheduledWithUOTime Godzina pierwszego planowania pracy z UO. Wartość została usunięta, gdy UO wywołuje metodę UnblockLowPriorityWorkItems.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- HResult Kod wyniku ostatniej wykonanej akcji.
- IsApplicability Czy to żądanie ma na celu tylko sprawdzenie, czy istnieją odpowiednie pakiety do zainstalowania?
- IsInteractive Czy zażądał tego użytkownik?
- IsOnline czy żądanie jest związane ze sprawdzeniem online?
- NumberOfApplicableUpdates liczba pakietów zwróconych przez tę operację.
- pfn Właściwość PackageFullName aplikacji obecnie zainstalowanej na komputerze. Ta operacja skanuje w poszukiwaniu aktualizacji dla tej aplikacji. Wartość będzie pusta, jeśli operacja skanuje w poszukiwaniu aktualizacji dla więcej niż jednej aplikacji.
Microsoft.Windows.StoreAgent.Telemetry.EndSearchUpdatePackages
To zdarzenie jest wysyłane po wyszukaniu pakietów aktualizacji do zainstalowania. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber łączna liczba ponownych prób przed anulowaniem.
- BundleId Tożsamość kompilacji skojarzonej z tym produktem.
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- HResult Kod wyniku ostatniej wykonanej akcji.
- IsBundle czy jest to pakiet?
- IsInteractive Czy zażądał tego użytkownik?
- IsMandatory czy to obowiązkowa aktualizacja?
- IsRemediation Czy to naprawia poprzednią instalację?
- IsRestore Czy to przywraca uzyskaną poprzednio zawartość?
- IsUpdate czy to jest aktualizacja?
- ParentBundleId identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwa pakietu lub pakietów, dla których żądana jest instalacja.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber całkowita liczba prób podjętych przez system.
- UserAttemptNumber Łączna liczba prób podjętych przez użytkownika.
- WUContentId Identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.EndUpdateMetadataPrepare
To zdarzenie jest wysyłane po zakończeniu skanowania dostępnych aktualizacji aplikacji w celu zapewnienia bezpieczeństwa i aktualności systemu Windows.
Dostępne są następujące pola:
- HResult Kod wyniku ostatniej wykonanej akcji.
Microsoft.Windows.StoreAgent.Telemetry.FulfillmentComplete
To zdarzenie jest wysyłane na zakończenie instalacji aplikacji lub aktualizacji, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- CatalogId Nazwa katalogu produktów, z którego wybrano tę aplikację.
- FailedRetry Wskazuje czy ponowna próba zainstalowania lub zaktualizowania została pomyślnie zakończona.
- HResult Kod HResult operacji.
- PFN Nazwa rodziny pakietów instalowanej lub aktualizowanej aplikacji.
- ProductId Identyfikator produktu instalowanej lub aktualizowanej aplikacji.
Microsoft.Windows.StoreAgent.Telemetry.FulfillmentInitiate
To zdarzenie jest wysyłane na początku instalacji aplikacji lub aktualizacji, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- CatalogId Nazwa katalogu produktów, z którego wybrano tę aplikację.
- FulfillmentPluginId Identyfikator wtyczki wymaganej do zainstalowania typu pakietu produktu.
- PFN Nazwa rodziny pakietów instalowanej lub aktualizowanej aplikacji.
- PluginTelemetryData Informacje diagnostyczne specyficzne dla wtyczki typu pakiet.
- ProductId Identyfikator produktu instalowanej lub aktualizowanej aplikacji.
Microsoft.Windows.StoreAgent.Telemetry.InstallOperationRequest
To zdarzenie jest wysyłane przy zainicjowaniu instalacji lub aktualizacji produktu, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- BundleId Tożsamość kompilacji skojarzonej z tym produktem.
- CatalogId jeśli produkt pochodzi z prywatnego katalogu, sklepowy identyfikator produktu dla instalowanego produktu.
- ProductId identyfikator sklepowy instalowanego produktu.
- SkuId identyfikator konkretnej wersji instalowanego elementu.
- VolumePath ścieżka dyskowa instalacji.
Microsoft.Windows.StoreAgent.Telemetry.ResumeInstallation
To zdarzenie jest wysyłane po wznowieniu instalacji lub aktualizacji (przez użytkownika lub system) i służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber Liczba ponownych prób przed anulowaniem.
- BundleId Tożsamość kompilacji skojarzonej z tym produktem.
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- HResult Kod wyniku ostatniej akcji wykonanej przed tą operacją.
- IsBundle czy jest to pakiet?
- IsInteractive Czy zażądał tego użytkownik?
- IsMandatory czy to obowiązkowa aktualizacja?
- IsRemediation Czy to naprawia poprzednią instalację?
- IsRestore Czy to przywraca uzyskaną poprzednio zawartość?
- IsUpdate czy to jest aktualizacja?
- IsUserRetry czy użytkownik zainicjował ponowną próbę?
- ParentBundleId identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwa pakietu lub pakietów, dla których żądana jest instalacja.
- PreviousHResult Poprzedni kod błędu HResult.
- PreviousInstallState poprzedni stan instalacji przed wstrzymaniem.
- ProductId identyfikator sklepowy instalowanego produktu.
- RelatedCV wektor korelacji dla oryginalnej instalacji przed wznowieniem.
- ResumeClientId identyfikator aplikacji, która zainicjowała operację wznowienia.
- SystemAttemptNumber całkowita liczba prób podjętych przez system.
- UserAttemptNumber Łączna liczba prób podjętych przez użytkownika.
- WUContentId Identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.StateTransition
Produkty w procesie, które zostaną spełnione (zainstalowane lub zaktualizowane) są zachowywane na liście. To zdarzenie jest wysyłane za każdym razem, gdy następuje zmiana stanu realizacji produktu (oczekujący, działający, wstrzymany, anulowany lub ukończony), aby ułatwić aktualizowanie i zabezpieczanie systemu Windows.
Dostępne są następujące pola:
- CatalogId Identyfikator instalowanego produktu, jeśli produkt pochodzi z katalogu prywatnego, takiego jak wykaz przedsiębiorstwa.
- FulfillmentPluginId Identyfikator wtyczki wymaganej do zainstalowania typu pakietu produktu.
- HRESULT Kod HResult błędu/sukcesu tej operacji.
- NewState Obecny stan realizacji tego produktu.
- PFN Nazwa rodziny pakietów instalowanej lub aktualizowanej aplikacji.
- PluginLastStage Najnowszy krok realizacji produktu zgłoszony przez wtyczkę (inny niż jego stan).
- PluginTelemetryData Informacje diagnostyczne specyficzne dla wtyczki typu pakiet.
- Prevstate Wcześniejszy stan realizacji tego produktu.
- ProductID Identyfikator produktu aktualizowanej lub instalowanej aplikacji.
Zdarzenia CSP usługi Windows Update
Microsoft.Windows.UpdateCsp.ExecuteRollBackFeatureNotApplicable
To zdarzenie wysyła podstawowe dane telemetryczne na temat tego, czy wycofywanie funkcji (cofanie aktualizacji funkcji) ma zastosowanie do tego urządzenia. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- current wynik sprawdzenia waluty.
- dismOperationSucceeded stan operacji odinstalowywania Dism.
- oSVersion numer kompilacji na urządzeniu.
- paused wskazuje, że praca urządzenia jest wstrzymana.
- rebootRequestSucceeded Status powodzenia wezwania ponownego uruchomienia przez usługę Configuration Service Provider (CSP).
- sacDevice Reprezentuje informacje o urządzeniu.
- wUfBConnected wynik sprawdzania połączenia WUfB.
Microsoft.Windows.UpdateCsp.ExecuteRollBackFeatureStarted
To zdarzenie wysyła podstawowe informacje wskazujące, że uruchomiono cofanie funkcji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Zdarzenia Optymalizacji dostarczania Windows Update
Microsoft.OSG.DU. DeliveryOptClient.DownloadCompleted
To zdarzenie opisuje, kiedy pobieranie zostało zakończone przez Optymalizację dostarczania. Służy do zrozumienia i rozwiązania problemów dotyczących plików do pobrania. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- background czy pobieranie odbywa się w tle?
- bytesFromCacheServer liczba bajtów otrzymanych z hosta pamięci podręcznej.
- bytesFromCDN liczba bajtów odebranych ze źródła CDN.
- bytesFromGroupPeers liczba bajtów odebranych od elementu równorzędnego w tej samej grupie domeny.
- bytesFromIntPeers liczba bajtów odebranych od elementów równorzędnych, niebędących w tej samej sieci lokalnej lub w tej samej grupie domeny.
- bytesFromLedbat Liczba bajtów odebranych ze źródła przy użyciu połączenia z obsługą technologii Ledbat.
- bytesFromLinkLocalPeers Liczba bajtów odebranych od lokalnych elementów równorzędnych.
- bytesFromLocalCache liczba bajtów skopiowanych z lokalnej pamięci podręcznej (na dysku).
- bytesFromPeers liczba bajtów odebranych od elementu równorzędnego w tej samej sieci lokalnej.
- bytesRequested całkowita liczba bajtów do pobrania.
- cacheServerConnectionCount liczba połączeń nawiązanych z hostami pamięci podręcznej.
- cdnConnectionCount łączna liczba połączeń z CDN.
- cdnErrorCodes lista błędów połączenia CDN od czasu ostatniego zdarzenia FailureCDNCommunication.
- cdnErrorCounts liczba zliczonych wystąpień każdego błędu w cdnErrorCodes.
- cdnIp adres IP źródłowego CDN.
- cdnUrl Adres URL źródłowej sieci dystrybucji zawartości (CDN).
- congestionPrevention Wskazuje, że pobieranie może zostać wstrzymane w celu uniknięcia przeciążenia sieci.
- dataSourcesTotal liczba bajtów otrzymana dla każdego typu źródła, w całej sesji.
- downlinkBps maksymalna mierzona dostępna przepustowość pobierania (w bajtach na sekundę).
- downlinkUsageBps szybkość pobierania (w bajtach na sekundę).
- downloadMode tryb pobierania, używany w tej sesji pobierania plików.
- downloadModeReason Przyczyna pobierania.
- downloadModeSrc Źródło ustawienia pobierania.
- experimentId Podczas przeprowadzania testu służy do korelowania z innymi zdarzeniami, które są częścią tego samego testu.
- expiresAt czas wygaśnięcia zawartości w pamięci podręcznej optymalizacji dostarczania.
- fileID Identyfikator pobieranego pliku.
- fileSize Rozmiar pobieranego pliku.
- groupConnectionCount Całkowita liczba połączeń z elementami równorzędnymi w tej samej grupie.
- groupID Identyfikator GUID reprezentujący niestandardową grupę urządzeń.
- internetConnectionCount Całkowita liczba połączeń z elementami równorzędnymi niebędących w tej samej sieci LAN lub tej samej grupie.
- isEncrypted zwraca wartość TRUE, jeśli plik jest zaszyfrowany i zostanie odszyfrowany po pobraniu.
- isThrottled ograniczona klasyfikacja zdarzenia (zdarzenie reprezentuje dane zagregowane).
- isVpn Czy urządzenie jest połączone z siecią VPN?
- jobID identyfikator zadania Windows Update.
- lanConnectionCount łączna liczba połączeń z elementami równorzędnymi w tej samej sieci LAN.
- linkLocalConnectionCount liczba połączeń nawiązanych z elementami równorzędnymi w tej samej sieci lokalnej.
- numPeers łączna liczba elementów równorzędnych używanych do pobierania.
- numPeersLocal całkowita liczba lokalnych elementów równorzędnych użytych do tej operacji pobierania.
- predefinedCallerName nazwa obiektu wywołującego API.
- restrictedUpload czy przekazywanie jest ograniczone?
- routeToCacheServer ustawienie, źródło i wartość serwera pamięci podręcznej.
- rttMs Minimalny, maksymalny i średni czas rundy do źródła.
- rttRLedbatMs Minimalny, maksymalny i średni czas rundy do źródła z włączoną technologią Ledbat.
- sessionID Identyfikator sesji pobierania.
- sessionTimeMs czas trwania sesji w milisekundach.
- totalTimeMs czas pobierania (w sekundach).
- updateID Identyfikator pobieranej aktualizacji.
- uplinkBps maksymalna mierzona dostępna przepustowość przekazywania (w bajtach na sekundę).
- uplinkUsageBps szybkość przekazywania (w bajtach na sekundę).
Microsoft.OSG.DU.DeliveryOptClient.FailureCdnCommunication
To zdarzenie oznacza błąd pobrania z CDN za pomocą optymalizacji dostarczania. Służy do zrozumienia i rozwiązania problemów dotyczących plików do pobrania. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- cdnHeaders zwrócone przez CDN nagłówków HTTP.
- cdnIp adres IP CDN.
- cdnUrl Adres URL sieci CDN.
- errorCode zwrócony kod błędu.
- errorCount całkowita liczba przypadków wystąpienia tego błędu od ostatniego zdarzenia FailureCdnCommunication.
- experimentId Podczas przeprowadzania testu służy do korelowania z innymi zdarzeniami, które są częścią tego samego testu.
- fileID Identyfikator pobieranego pliku.
- httpStatusCode kod stanu HTTP zwrócony przez CDN.
- isHeadRequest typ żądania HTTP, który został wysłany do CDN. Przykład: HEAD lub GET
- peerType typ elementu równorzędnego (LAN, grupa, Internet, CDN, host pamięci podręcznej itp.).
- requestOffset przesunięcie bajtu w ramach pliku w wysłanym żądaniu.
- requestSize rozmiar zakresu zażądanego z CDN.
- responseSize rozmiar odpowiedzi zakresu otrzymany od CDN.
- sessionID Identyfikator sesji pobierania.
Zdarzenia usługi Windows Update
Microsoft.Windows.Update.DeviceUpdateAgent.UpdateAgentAnalysisSummary
To zdarzenie zbiera informacje dotyczące fazy instalacji scenariusza aktualizacji nowego urządzenia za pośrednictwem UUP (ujednoliconej platformy aktualizacji), który jest używany do instalowania manifestu urządzenia opisującego zestaw pakietów sterowników. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- activated czy aktualizacja manifestu całego urządzenia jest uważana za aktywowaną i używaną.
- analysisErrorCount Liczba pakietów sterowników, które nie mogły zostać przeanalizowane, ponieważ podczas ich analizowania wystąpiły błędy.
- FlightId niepowtarzalny identyfikator każdego pakietu testowego.
- missingDriverCount liczba pakietów sterowników dostarczonych przez manifest urządzenia, których brakuje w systemie.
- missingUpdateCount liczba aktualizacji w manifeście urządzenia, których brakuje w systemie.
- objectId Unikatowa wartość GUID dla każdej sesji diagnostyki.
- publishedCount liczba pakietów sterowników dostarczonych przez manifest urządzenia, które zostały opublikowane i są dostępne do użytku na urządzeniach.
- relatedCV Wartość wektora korelacji wygenerowana na podstawie ostatniego skanowania USO.
- scenarioId wskazuje scenariusz aktualizacji.
- sessionId Unikatowa wartość dla każdej sesji aktualizacji.
- summary ciąg podsumowania zawierający podstawowe informacje dotyczące pakietów sterowników, które są częścią manifestu urządzenia i wszystkich urządzeń w systemie zgodnych z tymi pakietami sterowników.
- summaryAppendError wartość logiczna wskazująca, czy wystąpił błąd przy dodawaniu informacji do ciągu podsumowania.
- truncatedDeviceCount Liczba urządzeń, których brakuje a ciągu podsumowania, ponieważ jest za mało miejsca w ciągu.
- truncatedDriverCount Liczba pakietów sterowników brakujących ciągu podsumowania, ponieważ jest za mało miejsca w ciągu.
- unpublishedCount ile pakietów sterowników dostarczonych przez manifest urządzenia jest nadal nieopublikowanych i niedostępnych do użytku na urządzeniach.
- updateId Unikatowy identyfikator każdej aktualizacji.
Microsoft.Windows.Update.DeviceUpdateAgent.UpdateAgentDownloadRequest
To zdarzenie zbiera informacje dotyczące fazy żądania pobrania scenariusza aktualizacji nowego urządzenia za pośrednictwem UUP (ujednoliconej platformy aktualizacji), który jest używany do instalowania manifestu urządzenia opisującego zestaw pakietów sterowników. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- deletedCorruptFiles wskazuje, czy UpdateAgent znalazł uszkodzone pliki ładunku i czy ładunek został usunięty.
- errorCode Kod błędu zwrócony podczas inicjowania bieżącej sesji.
- flightId Unikatowy identyfikator dla każdego pakietu testowego.
- objectId Unikatowa wartość dla każdego trybu agenta aktualizacji.
- packageCountOptional liczba opcjonalnych pakietów w żądaniu.
- packageCountRequired liczba wymaganych pakietów w żądaniu.
- packageCountTotal całkowita liczba potrzebnych pakietów.
- packageCountTotalCanonical całkowita liczba pakietów kanonicznych.
- packageCountTotalDiff całkowita liczba pakietów różnicowych.
- packageCountTotalExpress całkowita liczba pakietów ekspresowych.
- packageSizeCanonical rozmiar pakietów kanonicznych w bajtach.
- packageSizeDiff rozmiar pakietów różnicowych w bajtach.
- packageSizeExpress rozmiar pakietów ekspresowych w bajtach.
- rangeRequestState przedstawia stan żądania zakresu pobierania.
- relatedCV Wartość wektora korelacji wygenerowana na podstawie ostatniego skanowania USO.
- result wynik fazy żądania pobierania aktualizacji.
- scenarioId Identyfikator scenariusza. Przykład: MobileUpdate, DesktopLanguagePack, DesktopFeatureOnDemand lub DesktopDriverUpdate.
- sessionId Unikatowa wartość dla każdej próby trybu agenta aktualizacji.
- updateId Unikatowy identyfikator dla każdej aktualizacji.
Microsoft.Windows.Update.DeviceUpdateAgent.UpdateAgentInitialize
To zdarzenie wysyła dane dotyczące inicjowania nowej sesji aktualizacji dla scenariusza aktualizacji nowego urządzenia za pośrednictwem UUP (ujednoliconej platformy aktualizacji), który jest używany do instalowania manifestu urządzenia opisującego zestaw pakietów sterowników. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- errorCode Kod błędu zwrócony podczas inicjowania bieżącej sesji.
- flightId Unikatowy identyfikator dla każdego pakietu testowego.
- flightMetadata zawiera FlightId i kompilację w dystrybucji testowej.
- objectId Unikatowa wartość dla każdego trybu agenta aktualizacji.
- relatedCV Wartość wektora korelacji wygenerowana na podstawie ostatniego skanowania USO.
- result wynik fazy inicjowania aktualizacji. 0 = powodzenie 1 = niepowodzenie, 2 = anulowane, 3 = zablokowane, 4 = anulowane blokowo.
- scenarioId Identyfikator scenariusza. Przykład: MobileUpdate, DesktopLanguagePack, DesktopFeatureOnDemand lub DesktopDriverUpdate.
- sessionData zawiera instrukcje dotyczące aktualizacji agenta dla przetwarzania FODs i DUICs (Null w innych sytuacjach).
- sessionId Unikatowa wartość dla każdej próby trybu agenta aktualizacji.
- updateId Unikatowy identyfikator dla każdej aktualizacji.
Microsoft.Windows.Update.DeviceUpdateAgent.UpdateAgentInstall
To zdarzenie zbiera informacje dotyczące fazy instalacji scenariusza aktualizacji nowego urządzenia za pośrednictwem UUP (ujednoliconej platformy aktualizacji), który jest używany do instalowania manifestu urządzenia opisującego zestaw pakietów sterowników. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- errorCode Zwrócony kod błędu dla bieżącego etapu instalacji.
- flightId Unikatowy identyfikator dla każdego pakietu testowego.
- objectId Unikatowy identyfikator GUID dla każdej sesji diagnostyki.
- relatedCV Wartość wektora korelacji wygenerowana na podstawie ostatniego skanowania USO.
- result Wynik fazy instalowania aktualizacji.
- scenarioId Unikatowy identyfikator scenariusza aktualizacji.
- sessionId Unikatowy identyfikator dla każdej sesji aktualizacji.
- updateId Unikatowy identyfikator dla każdej aktualizacji.
Microsoft.Windows.Update.DeviceUpdateAgent.UpdateAgentModeStart
To zdarzenie wysyła dane na początku każdego trybu podczas procesu aktualizacji zasobów manifestu urządzenia za pośrednictwem scenariusza aktualizacji UUP (ujednoliconej platformy aktualizacji), który jest używany do instalowania manifestu urządzenia opisującego zestaw pakietów sterowników. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- flightId Unikatowy identyfikator dla każdego pakietu testowego.
- mode Uruchamiany tryb.
- objectId Unikatowa wartość dla każdej sesji diagnostyki.
- relatedCV Wartość wektora korelacji wygenerowana na podstawie ostatniego skanowania USO.
- scenarioId Identyfikator scenariusza. Przykład: MobileUpdate, DesktopLanguagePack, DesktopFeatureOnDemand lub DesktopDriverUpdate.
- sessionId Unikatowa wartość dla każdej próby trybu agenta aktualizacji.
- updateId Unikatowy identyfikator dla każdej aktualizacji.
Microsoft.Windows.Update.Orchestrator.ScheduledScanBeforeInitialLogon
Wskazuje, że skanowanie przed początkowym logowaniem jest zaplanowane
Dostępne są następujące pola:
- deferDurationInMinutes Opóźnienie w minutach do czasu wykonania skanowania w poszukiwaniu aktualizacji.
Microsoft.Windows.Update.Orchestrator.UpdatePolicyCacheRefresh
To zdarzenie wysyła dane dotyczące tego, czy zasady zarządzania aktualizacją zostały włączone na urządzeniu, aby ułatwić zapewnienie bezpieczeństwa i aktualności systemu Windows.
Dostępne są następujące pola:
- configuredPoliciescount liczba zasad na urządzeniu.
- policiesNamevaluesource nazwę zasady i źródło zasady (zasady grupy, MDM, pakietu testowego).
- updateInstalluxsetting wskazuje, czy użytkownik ustawił zasady przy użyciu opcji środowiska użytkownika.
Microsoft.Windows.Update.SIHClient.TaskRunCompleted
To zdarzenie jest zdarzeniem uruchamiania klienta korygującego zainicjowanego przez serwer.
Dostępne są następujące pola:
- CallerApplicationName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- CmdLineArgs Argumenty wiersza polecenia przekazywane przez obiekt wywołujący.
- EventInstanceID Unikatowy identyfikator globalny wystąpienia zdarzenia.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- UusVersion Wersja niezadokowanego stosu aktualizacji.
- WUDeviceID Identyfikator usługi, z którą jest połączony klient dystrybucji oprogramowania, np. (Windows Update lub sklep Windows Store itp.).
Microsoft.Windows.Update.SIHClient.TaskRunStarted
To zdarzenie jest zdarzeniem uruchamiania klienta korygującego zainicjowanego przez serwer.
Dostępne są następujące pola:
- CallerApplicationName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- CmdLineArgs Argumenty wiersza polecenia przekazywane przez obiekt wywołujący.
- EventInstanceID Unikatowy identyfikator globalny wystąpienia zdarzenia.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UusVersion Wersja niezadokowanego stosu aktualizacji.
- wuDeviceid unikatowy identyfikator urządzenia kontrolowany przez klienta dystrybucji oprogramowania.
Microsoft.Windows.Update.Ux.MusUpdateSettings.Derived.ClientAggregated.LaunchPageDuration
To zdarzenie jest pochodnymi wynikami zdarzenia dla scenariusza LaunchPageDuration.
Microsoft.Windows.Update.WUClient.DownloadPaused
To zdarzenie jest uruchamiane po wstrzymaniu etapu pobierania.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- DownloadPriority wskazuje priorytet działania pobierania.
- EventScenario Wskazuje cel zdarzenia — czy skanowanie rozpoczęto, zakończono pomyślnie, niepomyślnie itp.
- FlightId Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- HandlerInfo Informacje dotyczące obiektu blob programu obsługi.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Zatwierdź właściwości {MergedUpdate}
- RegulationResult Kod wyniku (HResult) ostatniej próby skontaktowania się z usługą sieci Web regulacji w celu pobrania regulacji dla zawartości aktualizacji.
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Wersja niezadokowanego stosu aktualizacji.
Microsoft.Windows.Update.WUClientExt.UpdateMetadataIntegrityGeneral
Gwarantuje, że aktualizacje systemu Windows są bezpieczne i kompletne. To zdarzenie pomaga określić, czy treści aktualizacji zostały zmodyfikowane i chronią przed atakami „man-in--middle”.
Dostępne są następujące pola:
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- EndpointUrl Zapewnia bezpieczeństwo i ukończenie aktualizacji systemu Windows. To zdarzenie pomaga określić, czy treści aktualizacji zostały zmodyfikowane i chronią przed atakami „man-in--middle”.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- MetadataIntegrityMode Tryb sprawdzania integralności metadanych transportu aktualizacji. 0-Unknown, 1-Ignore, 2-Audit, 3-Enforce
- RawMode Surowy, nieprzeanalizowany ciąg trybu z odpowiedzi SLS. Może być zero, jeśli nie ma to zastosowania.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, sklep Windows Store itd.).
- SLSPrograms Program testowy, w którym może uczestniczyć maszyna. Przykłady obejmują „Canary” i „Tester — szybkie aktualizacje”.
- StatusCode Kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- UusVersion Wersja niezadokowanego stosu aktualizacji
Microsoft.Windows.WindowsUpdate.RUXIM.ICSExit
To zdarzenie jest generowane po opuszczeniu harmonogramu kampanii interakcji RUXIM (RUXIMICS). Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Microsoft.Windows.WindowsUpdate.RUXIM.ICSLaunch
To zdarzenie jest generowane, gdy zostanie uruchomiony harmonogram kampanii interakcji RUXIM (RUXIMICS.EXE). Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- CommandLine wiersz polecenia używany do uruchamiania programu RUXIMICS.
Microsoft.Windows.WindowsUpdate.RUXIM.ICSOneSettingsSyncExit
To zdarzenie jest wysyłane, gdy RUXIM kończy sprawdzanie za pomocą usługi OneSettings w celu pobrania wszelkich kampanii interakcji UX, które mogą wymagać wyświetlania. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- ETagValue ETag do synchronizacji.
- hrInitialize Ewentualny błąd, który wystąpił podczas inicjowania usługi OneSettings.
- hrQuery ewentualny błąd, który wystąpił podczas pobierania danych kampanii interakcji UX z usługi OneSettings.
Microsoft.Windows.WindowsUpdate.RUXIM.ICSOneSettingsSyncLaunch
To zdarzenie jest wysyłane, gdy RUXIM rozpoczyna sprawdzanie za pomocą usługi OneSettings w celu pobrania wszelkich kampanii interakcji UX, które mogą wymagać wyświetlania. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Zdarzenia ograniczania problemów dotyczące usługi Windows Update
Mitigation360Telemetry.MitigationCustom.FixupWimmountSysPath
To zdarzenie wysyła dane, które są właściwe dla ograniczania ryzyka FixupEditionId używanego w zakresie aktualizacji systemu operacyjnego. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- ClientId W scenariuszu usługi Windows Update jest to identyfikator klienta usługi WU, który jest przekazywany do konfiguracji. W instalacji z nośnika wartością domyślną jest Media360, ale może zostać zastąpiona niepowtarzalną wartością przez element wywołujący.
- FlightId Unikatowy identyfikator dla każdego pakietu testowego.
- ImagePathDefault Domyślna ścieżka do sterownika wimmount.sys określona w rejestrze systemowym.
- ImagePathFixedup wartość logiczna wskazująca, czy ścieżka sterownika wimmount.sys była naprawiona przez ograniczenie ryzyka.
- InstanceId Unikatowy identyfikator GUID, który identyfikuje każde wystąpienie setuphost.exe.
- MitigationScenario Scenariusz aktualizacji, w którym podjęto próby wykonania operacji ograniczania ryzyka.
- RelatedCV wartość wektora korelacji.
- Result Wynik HResult tej operacji.
- ScenarioId Typ przepływu programu Setup360.
- ScenarioSupported czy obsługiwany był zaktualizowany scenariusz, który został przekazany.
- SessionId wartość „SessionId” agenta aktualizacji.
- updateId unikatowy identyfikator danej aktualizacji.
- WuId unikatowy identyfikator klienta usługi Windows Update.