Wymagane zdarzenia diagnostyczne i pola dla systemu Windows 11 w wersji 24H2
Dotyczy
- Windows 11 w wersji 24H2
Wymagane dane diagnostyczne zbierają ograniczony zestaw informacji, umożliwiających zidentyfikowanie urządzenia i jego konfiguracji, w tym: podstawowe informacje o urządzeniu, informacje dotyczące jakości, zgodności aplikacji i Microsoft Store.
Wymagane dane diagnostyczne służą do identyfikowania problemów, które mogą wystąpić w określonej konfiguracji sprzętowej lub oprogramowania. Na przykład może pomóc określić, jeśli awarie są częstsze na urządzeniach z określoną ilością pamięci lub korzystających z konkretnej wersji sterownika. Pomaga to firmie Microsoft rozwiązywać problemy z systemem operacyjnym lub aplikacjami.
Przeczytaj ten artykuł, aby dowiedzieć się o zdarzeniach diagnostycznych pogrupowanych według obszaru zdarzenia oraz polach w poszczególnych zdarzeniach. Do każdego pola jest podany krótki opis. Każde wygenerowane zdarzenie zawiera wspólne dane z urządzenia.
Więcej informacji o danych funkcjonalnych i diagnostycznych systemu Windows można znaleźć w tych artykułach:
- Wymagane zdarzenia i pola diagnostyczne dla systemu Windows 11, wersje 23H2 i 22H2
- Wymagane zdarzenia diagnostyczne i pola dla systemu Windows 11 w wersji 21H2
- Wymagane zdarzenia i pola diagnostyki dla systemu Windows 10 w wersji 22H2 i 21H2
- Windows 10 w wersji 1809 — podstawowe zdarzenia diagnostyki i pola
- Zarządzanie połączeniami z składników systemu Windows z usługami firmy Microsoft
- Konfiguracja danych diagnostycznych systemu Windows w organizacji
Zdarzenia Rzeczoznawcy zgodności
Microsoft.Windows.Appraiser.General.ChecksumTotalPictureCount
To zdarzenie zawiera listę typów obiektów i informacje, ile z nich istnieje na urządzeniu klienckim. Pozwala to na szybkie upewnienie się, że rekordy na serwerze są zgodne z danymi klienta. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- DatasourceApplicationFile_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceApplicationFile_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DatasourceApplicationFile_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceApplicationFile_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceApplicationFile_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceApplicationFile_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceApplicationFile_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceApplicationFile_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceApplicationFileBackup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceBackupApplicationRestore Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceDevicePnp_20H1Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceDevicePnp_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceDevicePnp_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DatasourceDevicePnp_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceDevicePnp_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceDevicePnp_RS1 Łączna liczba obiektów DataSourceDevicePnp przeznaczonych dla systemu Windows 10 w wersji 1607 na tym urządzeniu.
- DatasourceDevicePnp_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceDevicePnp_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceDevicePnp_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceDriverPackage_20H1Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceDriverPackage_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceDriverPackage_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DatasourceDriverPackage_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceDriverPackage_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceDriverPackage_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceDriverPackage_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceDriverPackage_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceDriverPackage_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoBlock_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoBlock_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoBlock_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoBlock_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoBlock_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoBlock_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoBlock_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoBlock_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoPassive_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoPassive_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoPassive_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoPassive_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoPassive_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoPassive_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoPassive_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoPassive_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoPostUpgrade_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoPostUpgrade_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoPostUpgrade_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoPostUpgrade_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoPostUpgrade_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DataSourceMatchingInfoPostUpgrade_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoPostUpgrade_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DataSourceMatchingInfoPostUpgrade_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceSystemBios_20H1Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceSystemBios_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceSystemBios_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DatasourceSystemBios_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceSystemBios_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DatasourceSystemBios_RS1 Łączna liczba obiektów DatasourceSystemBios przeznaczonych dla systemu Windows 10 w wersji 1607 obecnych na tym urządzeniu.
- DatasourceSystemBios_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceSystemBios_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DatasourceSystemBios_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionApplicationFile_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionApplicationFile_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionApplicationFile_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionApplicationFile_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionApplicationFile_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionApplicationFile_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionApplicationFile_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionApplicationFile_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionDevicePnp_20H1Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionDevicePnp_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionDevicePnp_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionDevicePnp_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionDevicePnp_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionDevicePnp_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionDevicePnp_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionDevicePnp_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionDevicePnp_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionDriverPackage_20H1Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionDriverPackage_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionDriverPackage_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionDriverPackage_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionDriverPackage_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionDriverPackage_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionDriverPackage_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionDriverPackage_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionDriverPackage_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoBlock_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoBlock_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoBlock_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoBlock_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoBlock_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoBlock_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoBlock_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoBlock_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoPassive_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoPassive_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoPassive_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoPassive_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoPassive_RS1 Łączna liczba obiektów DecisionMatchingInfoPassive przeznaczonych dla systemu Windows 10 w wersji 1607 na tym urządzeniu.
- DecisionMatchingInfoPassive_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoPassive_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoPassive_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoPostUpgrade_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoPostUpgrade_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoPostUpgrade_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoPostUpgrade_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMatchingInfoPostUpgrade_RS1 Łączna liczba obiektów DecisionMatchingInfoPostUpgrade przeznaczonych dla systemu Windows 10 w wersji 1607 na tym urządzeniu.
- DecisionMatchingInfoPostUpgrade_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoPostUpgrade_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMatchingInfoPostUpgrade_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMediaCenter_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMediaCenter_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionMediaCenter_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMediaCenter_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMediaCenter_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionMediaCenter_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMediaCenter_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionMediaCenter_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSModeState_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSModeState_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionSModeState_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSModeState_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSModeState_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSModeState_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSModeState_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSModeState_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemBios_20H1Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemBios_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemBios_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionSystemBios_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemBios_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemBios_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemBios_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemBios_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemBios_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemDiskSize_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemDiskSize_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionSystemDiskSize_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemDiskSize_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemDiskSize_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemDiskSize_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemDiskSize_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemDiskSize_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemMemory_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemMemory_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionSystemMemory_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemMemory_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemMemory_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemMemory_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemMemory_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemMemory_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemProcessorCpuCores_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuCores_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuCores_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemProcessorCpuCores_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuCores_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuCores_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemProcessorCpuCores_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemProcessorCpuCores_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemProcessorCpuModel_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuModel_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuModel_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemProcessorCpuModel_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuModel_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorCpuModel_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemProcessorCpuModel_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemProcessorCpuModel_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionSystemProcessorCpuSpeed_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionSystemProcessorPopCnt Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionTest_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionTest_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionTest_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionTest_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionTest_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionTest_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionTest_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionTest_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionTpmVersion_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionTpmVersion_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionTpmVersion_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionTpmVersion_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionTpmVersion_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionTpmVersion_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionTpmVersion_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionTpmVersion_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionUefiSecureBoot_CO21H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionUefiSecureBoot_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- DecisionUefiSecureBoot_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionUefiSecureBoot_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionUefiSecureBoot_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- DecisionUefiSecureBoot_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionUefiSecureBoot_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- DecisionUefiSecureBoot_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- InventoryApplicationFile Liczba wystąpień tego typu określonego obiektu na tym urządzeniu.
- InventoryLanguagePack Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- InventoryMediaCenter Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- InventorySystemBios Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- InventoryTest Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- InventoryUplevelDriverPackage Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- PCFP Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemMemory Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemProcessorCompareExchange Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemProcessorLahfSahf Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemProcessorNx Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- SystemProcessorPopCnt Liczba obiektów danego typu obecnych na tym urządzeniu.
- SystemProcessorPopCnt_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- SystemProcessorPopCnt_RS1 Liczba obiektów danego typu obecnych na tym urządzeniu.
- SystemProcessorPopCnt_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- SystemProcessorPopCnt_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- SystemProcessorPopCnt_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
- SystemProcessorPrefetchW Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- SystemProcessorSse2 Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- SystemTouch Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemWim Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- SystemWindowsActivationStatus Liczba wystąpień tego określonego typu obiektu na tym urządzeniu.
- SystemWlan Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- Wmdrm_CO21H2Setup Łączna liczba obiektów tego typu znajdujących się na tym urządzeniu.
- Wmdrm_CU23H2Setup Liczba obiektów tego konkretnego typu obiektu znajdujących się na tym urządzeniu.
- Wmdrm_NI22H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- Wmdrm_NI22H2Setup Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- Wmdrm_RS1 Całkowita liczba obiektów tego typu znajdujących się na tym urządzeniu.
- Wmdrm_ZN23H2 Liczba obiektów danego typu obecnych na tym urządzeniu.
- Wmdrm_ZN23H2Exp Liczba obiektów danego typu obecnych na tym urządzeniu.
- Wmdrm_ZN23H2Setup Liczba obiektów danego typu obecnych na tym urządzeniu.
Microsoft.Windows.Appraiser.General.DatasourceApplicationFileRemove
To zdarzenie oznacza, że obiekt DatasourceApplicationFile nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.DatasourceBackupApplicationRestoreAdd
Reprezentuje podstawowe metadane dotyczące interesujących aplikacji objętych kopią zapasową, które mają zostać przywrócone w systemie. To zdarzenie opisuje, czy aplikacje objęte kopią zapasową są niezgodne z nadchodzącymi aktualizacjami funkcji systemu Windows. Firma Microsoft wykorzystuje te informacje w celu zrozumienia i rozwiązania problemów z komputerami pobierającymi aktualizacje.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
- BackupLabel Wskazuje informacje o zgodności aplikacji znalezionej na urządzeniu do tworzenia kopii zapasowych.
- CatalogSource Typ aplikacji.
- CreatePlaceholder Reprezentuje decyzję dotyczącą tego, czy aplikacja ma zostać przywrócona.
- Name nazwa aplikacji.
- ProgramId Skrót nazwy, wersji, wydawcy i języka aplikacji użyte do jej zidentyfikowania.
- SdbEntryGuid Wskazuje wpis SDB, który ma zastosowanie do tego pliku.
- SdbRestoreAction Wskazuje informacje o zgodności aplikacji znalezionej na urządzeniu kopii zapasowej.
Microsoft.Windows.Appraiser.General.DatasourceBackupApplicationRestoreStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń DatasourceBackupApplicationRestoreAdd.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku binarnego rzeczoznawcy generującego zdarzenia.
Microsoft.Windows.Appraiser.General.DataSourceMatchingInfoPassiveRemove
To zdarzenie oznacza, że obiekt DataSourceMatchingInfoPassive nie jest już obecny. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
Microsoft.Windows.Appraiser.General.DataSourceMatchingInfoPassiveStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń DataSourceMatchingInfoPassiveAdd. To zdarzenie umożliwia podejmowanie decyzji zgodności o plikach, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
Microsoft.Windows.Appraiser.General.DecisionMatchingInfoPassiveAdd
To zdarzenie wysyła dane zgodności decyzji dotyczących nieblokujących wpisów w systemie, które nie są wprowadzone przez aplikacje lub urządzenia, aby zapewnić aktualność systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja pliku Rzeczoznawca zgodności generującego zdarzenia.
- BlockingApplication Czy występują problemy z aplikacją, które wpływają na uaktualnienia ze względu na zgodne blokady informacji?
- DisplayGenericMessageGated Wskazuje, czy ogólny komunikat zablokowania oferty będzie wyświetlany ze względu na zgodne blokady informacji.
- MigApplication Czy istnieje zgodny blok informacji z plikiem MIG dla bieżącego trybu uaktualniania?
Microsoft.Windows.Appraiser.General.DecisionMatchingInfoPassiveStartSync
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń DecisionMatchingInfoPassiveAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion wersja pliku rzeczoznawcy, który generuje zdarzenia.
Microsoft.Windows.Appraiser.General.RestoreContext
To zdarzenie wskazuje wynik oceny przywracającej.
Dostępne są następujące pola:
- AppraiserBranch Gałąź źródłowa, w której została zbudowana aktualnie działająca wersja oceny.
- AppraiserVersion Wersja pliku binarnego rzeczoznawcy generującego zdarzenia.
- Context Wskazuje, w jakim trybie działa ocena. Powinno to być w trybie Przywróć.
- PCFP Identyfikator systemu obliczany przez tworzenie skrótów identyfikatorów sprzętu.
- Result HRESULT oznacza wynik oceny przywracającej.
- Time Godzina zdarzenia po stronie klienta.
Microsoft.Windows.Appraiser.General.SystemProcessorPopCntAdd
To zdarzenie wysyła dane wskazujące, czy system obsługuje wymaganie procesora PopCnt dla nowszych wersji systemu Windows, aby ułatwić aktualizowanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja rzeczoznawcy
- Blokowanie Czy uaktualnienie jest zablokowane z powodu braku instrukcji PopCnt procesora?
- PopCntPassed Określa czy maszyna spełnia najnowsze wymagania sprzętowe systemu operacyjnego, czy nie dla instrukcji PopCnt.
Microsoft.Windows.Appraiser.General.SystemProcessorPopCntStartSync
Zdarzenie SystemProcessorPopCntStartSync wskazuje, że zostanie wysłany nowy zestaw zdarzeń SystemProcessorPopCntAdd. To zdarzenie umożliwia określenie, czy system obsługuje wymaganie procesora PopCnt dla nowszych wersji systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AppraiserVersion Wersja rzeczoznawcy.
Zdarzenia zliczania
Census.Xbox
To zdarzenie wysyła dane o konsoli Xbox, takie jak numer seryjny i identyfikator urządzenia w celu zapewnienia aktualności systemu Windows.
Dostępne są następujące pola:
- XboxConsolePreferredLanguage Pobiera preferowany język ustawiony przez użytkownika na konsoli Xbox.
- XboxConsoleSerialNumber Pobiera numer seryjny konsoli Xbox.
- XboxLiveDeviceId Pobiera niepowtarzalny identyfikator urządzenia dla konsoli.
- XboxLiveSandboxId Pobiera identyfikator piaskownicy dewelopera, jeśli urządzenie jest wewnętrznym urządzeniem firmy Microsoft.
Zdarzenia integralności kodu
Microsoft.Windows.Security.CodeIntegrity.Driver.AggregatedBlock
AggregatedBlock to zdarzenie zawierające szczegóły niebędące danymi osobowymi dotyczące sterowników zablokowanych ze względu na integralność kodu. Nie uruchamiaj częściej niż raz na 25 dni na sterownik.
Dostępne są następujące pola:
- CertificateInfo Szczegóły niebędące danymi osobowymi dotyczące podpisów cyfrowych i cyfrowych kontrasygnat w plikach binarnych sterownika, których załadowanie zostało zablokowane.
- DriverInfo Szczegóły niebędące danymi osobowymi dotyczące pliku binarnego sterownika oraz jego podpisy cyfrowe i cyfrowa kontrasygnata.
- EventVersion Wersja schematu używana w polu DriverInfo.
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.AutoEnablementIsBlocked
Wskazuje, czy program OEM próbował zablokować funkcję automatycznego zapisywania za pośrednictwem klucza rejestru.
Dostępne są następujące pola:
- BlockHvciAutoenablement Prawda, jeśli automatyczne włączanie zostało pomyślnie zablokowane, w przeciwnym razie wartość false.
- BlockRequested Czy zażądano bloku automatycznego włączania.
- Scenario Służy do rozróżniania ścieżek VBS i HVCI.
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.Compatibility
Uruchamiany po zakończeniu sprawdzania zgodności. Podaje wyniki sprawdzania.
Dostępne są następujące pola:
- IsRecommended wskazuje, czy wszystkie testy zgodności zostały zakończone pomyślnie, a jeśli tak, zwraca wartość „Prawda”. W przeciwnym razie zwraca wartość „Fałsz”.
- Issues jeśli sprawdzanie zgodności zakończyło się niepowodzeniem, udostępnia indeksowane bity wskaźników dla wykrytych problemów. Tabela znajdująca się tutaj: Sprawdź wyniki domyślnego włączania funkcji HVCI.
- Scenario Wskazuje, czy program SysPrep próbuje włączyć funkcję HVCI (0), czy VBS (1).
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.Enabled
Uruchamiany po automatycznym włączeniu i włączeniu interfejsu HVCI na urządzeniu, które zakończyło się powodzeniem.
Dostępne są następujące pola:
- Error Kod błędu, jeśli wystąpił problem podczas włączania
- Scenario Wskazuje, czy włączanie dotyczyło funkcji VBS, czy HVCI
- SuccessfullyEnabled Wskazuje, czy włączanie przebiegło pomyślnie
- Upgrade Wskazuje, czy zdarzenie zostało wyzwolone podczas uaktualniania (a nie instalacji od nowa)
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.HVCIActivity
Uruchamiany na początku i na końcu procesu automatycznego włączania funkcji HVCI w programie Sysprep.
Dostępne są następujące pola:
- wilActivity Zawiera identyfikator wątku używany do dopasowania zdarzeń początkowych i końcowych, a dla zdarzenia końcowego również wartość HResult wskazującą powodzenie lub niepowodzenie.
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.HvciAlreadyEnabled
To zdarzenie jest uruchamiane, gdy funkcja HVCI jest już włączona, więc nie trzeba kontynuować automatycznego włączania.
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.HvciScanGetResultFailed
Uruchamiany, gdy skanowanie sterownika nie może uzyskać wyników.
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.HvciScanningDriverInSdbError
Jest wyzwalany, gdy występuje błąd podczas sprawdzania bazy danych SDB pod kątem określonego sterownika.
Dostępne są następujące pola:
- DriverPath Ścieżka do sterownika, która była sprawdzana w bazie danych SDB podczas sprawdzania i napotkała błąd.
- Błąd Wystąpił błąd podczas sprawdzania bazy danych SDB.
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.HvciScanningDriverNonCompliantError
Jest uruchamiany, gdy zostanie wykryty sterownik niezgodny z interfejsem HVCI.
Dostępne są następujące pola:
- DriverPath Ścieżka do sterownika.
- NonComplianceMask Kod błędu wskazujący naruszenie sterownika.
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.IsRegionDisabledLanguage
Uruchamiany po wykryciu niezgodnego pakietu językowego.
Dostępne są następujące pola:
- Język Wykryto ciąg zawierający niezgodny pakiet językowy.
Microsoft.Windows.Security.CodeIntegrity.HVCISysprep.KcetHvciDisabled
To zdarzenie wskazuje, że nie można włączyć technologii wymuszania przepływu sterowania w trybie jądra (CET), która jest funkcją zabezpieczeń opartą na procesorze, która chroni przed atakami przejmowania adresu zwrotnego ze złośliwego oprogramowania, ponieważ nie włączono również funkcji HVCI (zależnej funkcji zabezpieczeń).
Microsoft.Windows.Security.CodeIntegrity.State.DefenderSwitchedNWOff
To zdarzenie śledzi, kiedy program Defender wyłącza funkcję Inteligentna kontrola aplikacji za pośrednictwem chmury.
Microsoft.Windows.Security.CodeIntegrity.State.DefenderSwitchedNWOffIgnored
To zdarzenie wskazuje, że żądanie wyłączenia kontroli aplikacji inteligentnej przez program Defender z chmury zostało zignorowane, ponieważ urządzenie nadal znajdowało się w okresie prolongaty po pierwszym uruchomieniu.
Dostępne są następujące pola:
- Count Liczba zdarzeń w oknie agregacji.
- CurrentTimeMax Czas ostatniego zdarzenia.
- CurrentTimeMin Czas pierwszego zdarzenia.
- NightsWatchDesktopIgnoreAutoOptOut Wartość NightsWatchDesktopIgnoreAutoOptOut w rejestrze.
- OOBECompleteTime Wartość OOBECompleteTime w rejestrze.
- OOBESafetyTime Początek odliczania ustawionego przez funkcję Smart App Control, jeśli nie ustawiono czasu OOBECompleteTime.
Microsoft.Windows.Security.CodeIntegrity.State.SwitchedNWOff
To zdarzenie śledzi, kiedy funkcja Smart App Control jest wyłączona.
Microsoft.Windows.Security.CodeIntegrity.State.SwitchedNWToEnforcementMode
To zdarzenie śledzi, kiedy funkcja Smart App Control została zmieniona z oceny na tryb wymuszania.
Rozszerzenia wspólnych danych
Common Data Extensions.app
Określa właściwości uruchomionych aplikacji. To rozszerzenie może zostać wypełnione przez aplikację klienta lub aplikację sieci web.
Dostępne są następujące pola:
- asId Liczba całkowita odpowiadająca sesji aplikacji. Ta wartość rozpoczyna się od 0 w przypadku pierwszego uruchamiania aplikacji i zwiększa się po każdym kolejnym uruchomieniu aplikacji na sesję rozruchu.
- env Środowisko, z którego zostało zarejestrowane zdarzenie.
- expId kojarzy ze zdarzeniem pakiet testowy, taki jak pakiet testowy systemu operacyjnego, albo eksperyment, np. eksperyment środowiska użytkownika strony internetowej.
- id Reprezentuje niepowtarzalny identyfikator aplikacji klienckiej aktualnie załadowanej w procesie tworzącym zdarzenie; służy do grupowania zdarzeń i identyfikowania schematów używania oraz błędów poszczególnych aplikacji.
- locale Ustawienia regionalne aplikacji.
- name Nazwa aplikacji.
- userId Identyfikator użytkownika znany przez aplikację.
- ver Reprezentuje numer wersji aplikacji. Służy do określania błędów według wersji, użytkowania według wersji aplikacji.
Common Data Extensions.container
Określa właściwości kontenera zdarzeń zarejestrowanych w kontenerze.
Dostępne są następujące pola:
- epoch Identyfikator, który jest zwiększany dla każdego inicjowania narzędzia SDK.
- localId Identyfikator urządzenia znany przez klienta.
- osVer Wersja systemu operacyjnego.
- seq Identyfikator, który jest zwiększany dla każdego zdarzenia.
- type Typ kontenera. Przykłady: Proces lub VMHost
Common Data Extensions.device
Opisuje pola dotyczące urządzeń.
Dostępne są następujące pola:
- deviceClass Klasyfikacja urządzenia. Na przykład: Pulpit, Serwer lub Urządzenie mobilne.
- localId zdefiniowany lokalnie niepowtarzalny identyfikator urządzenia. To nie jest nazwa urządzenia czytelna dla człowieka. Najprawdopodobniej równy wartości przechowywanej w HKLM\Software\Microsoft\SQMClient\MachineId
- make Producent urządzenia.
- model Model urządzenia.
Common Data Extensions.Envelope
Reprezentuje kopertę, która zawiera wszystkie wspólne rozszerzenia danych.
Dostępne są następujące pola:
- data Reprezentuje opcjonalne niepowtarzalne dane diagnostyczne dla schematu określonego zdarzenia.
- ext_app Określa właściwości uruchomionych aplikacji. To rozszerzenie może zostać wypełnione przez aplikację klienta lub aplikację sieci web. Zobacz Common Data Extensions.app.
- ext_container Określa właściwości kontenera zdarzeń zarejestrowanych w kontenerze. Zobacz Common Data Extensions.container.
- ext_device Opisuje pola dotyczące urządzeń. Zobacz Common Data Extensions.device.
- ext_mscv Zawiera opis pól związanych z wektorem korelacji. Zobacz typowe rozszerzenia danych. mscv.
- ext_os Opisuje właściwości systemu operacyjnego, które mogłyby zostać wypełnione przez klienta. Zobacz Common Data Extensions.os.
- ext_sdk Opisuje pola związane z biblioteką platformy wymagane dla określonego zestawu SDK. Zobacz Common Data Extensions.sdk.
- ext_user Opisuje pola związane z użytkownikiem. Zobacz Common Data Extensions.user.
- ext_utc Opisuje pola, które mogły zostać wypełnione przez bibliotekę logowania w systemie Windows. Zobacz Common Data Extensions.utc.
- ext_xbl Opisuje pola odnoszące się do usługi XBOX Live. Zobacz Common Data Extensions.xbl.
- iKey Reprezentuje identyfikatory aplikacji lub inne grupy logiczne zdarzeń.
- name Reprezentuje unikatowo kwalifikowaną nazwę zdarzenia.
- time Reprezentuje datę i godzinę (uniwersalny czas koordynowany, UTC) wygenerowania zdarzenia po stronie klienta. Powinno to być w formacie ISO 8601.
- ver Reprezentuje wersję główną i wersję pomocniczą rozszerzenia.
Common Data Extensions.mscv
Zawiera opis pól związanych z wektorem korelacji.
Dostępne są następujące pola:
- cV Przedstawia wektor korelacji: pojedyncze pole do śledzenia częściowej kolejności zdarzeń pokrewnych w granicach składników.
Common Data Extensions.os
Opisuje niektóre właściwości systemu operacyjnego.
Dostępne są następujące pola:
- bootId Liczba całkowita reprezentująca sesję rozruchu. Ta wartość zaczyna się od 0 (pierwszy rozruch) po zainstalowaniu systemu operacyjnego i rośnie przy każdym rozruchu.
- expId Reprezentuje identyfikator eksperymentu. Standardową opcją do kojarzenia pakietu testowego, np. pakietu testowego systemu operacyjnego (wersja wstępna) lub eksperymentu, np. eksperymentu UX strony sieci web, z wydarzeniem jest rejestrowanie identyfikatorów pakietu testowego/eksperymentu w Części A wspólnego schematu.
- locale Reprezentuje ustawienia regionalne systemu operacyjnego.
- name Reprezentuje nazwę systemu operacyjnego.
- ver Reprezentuje wersję główną i wersję pomocniczą rozszerzenia.
Common Data Extensions.sdk
Używane przez biblioteki specyficzne dla platformy w celu rejestrowania plików wymaganych dla określonych SDK.
Dostępne są następujące pola:
- epoch Identyfikator, który jest zwiększany dla każdego inicjowania narzędzia SDK.
- installId Identyfikator tworzony podczas inicjowania zestawu SDK po raz pierwszy.
- libVer Wersja zestawu SDK.
- seq Identyfikator, który jest zwiększany dla każdego zdarzenia.
- ver Wersja zestawu SDK rejestrowania.
Common Data Extensions.user
Opisuje pola dotyczące użytkownika.
Dostępne są następujące pola:
- authId Identyfikator użytkownika skojarzonego z tym zdarzeniem, określany na podstawie tokenu, takiego jak bilet konta Microsoft lub token konsoli XBOX.
- locale Język i region.
- localId Reprezentuje tożsamość użytkownika tworzoną lokalnie i dodawaną przez klienta. To nie jest identyfikator konta użytkownika.
Common Data Extensions.utc
Opisuje właściwości, które mogły zostać wypełnione przez bibliotekę logowania w systemie Windows.
Dostępne są następujące pola:
- aId Reprezentuje identyfikator ActivityId dla funkcji ETW. Zalogowano za pomocą TraceLogging lub bezpośrednio przez ETW.
-
bSeq Numer sekwencji buforowania wysyłania w formacie \
:\ - cat Reprezentuje maskę bitów słów kluczowych funkcji ETW związanych ze zdarzeniem.
- cpId Identyfikator kompozytora, taki jak encyklopedie i słowniki, komputer, telefon, holografia, centrum, kompozytor usługi IoT.
- epoch Reprezentuje pola epoch i seqNum, które pomagają monitorować, ile zdarzeń zostało wyświetlonych i ile zostało przesłanych. Umożliwia też identyfikację danych utraconych podczas wysyłania i deduplikacji zdarzeń na serwerze wejścia.
- eventFlags Reprezentuje kolekcję bitów, które określają, w jaki sposób potok komponentu Środowiska i telemetrii połączonego użytkownika powinien przetwarzać zdarzenie. Bajt najniżej w kolejności jest utrwaleniem zdarzenia. Następny bajt jest opóźnieniem zdarzenia.
- flags Reprezentuje mapę bitową przechwytującą różne flagi systemu Windows.
- loggingBinary Plik binarny (wykonywalny, biblioteka, sterownik itd.), który uruchomił zdarzenie.
- mon Połączone numery monitora i sekwencji zdarzenia w formacie: monitor sequence : event sequence
- op Reprezentuje kod operacji funkcji ETW.
- pgName Krótka forma nazwy grupy dostawców skojarzonej ze zdarzeniem.
- popSample Reprezentuje efektywną częstotliwość próbkowania dla zdarzenia w chwili wygenerowania przez urządzenie klienckie.
- providerGuid Identyfikator dostawcy usługi ETW skojarzony z nazwą dostawcy.
- raId Reprezentuje identyfikator działania związanego z funkcją ETW. Zalogowano za pomocą TraceLogging lub bezpośrednio przez ETW.
- seq Reprezentuje pole sekwencji używane do śledzenia bezwzględnej kolejności wysyłanych zdarzeń. Ten identyfikator zwiększa się z każdym zdarzeniem dodanym do kolejki wysyłania. Sekwencja pomaga monitorować, ile zdarzeń zostało wyświetlonych i ile zostało przesłanych. Umożliwia też identyfikację danych utraconych podczas wysyłania i deduplikacji zdarzeń na serwerze wejścia.
- sqmId Identyfikator urządzenia systemu Windows SQM (Software Quality Metrics — prekursor kolekcji danych diagnostycznych systemu Windows 10).
- stId Reprezentuje identyfikator punktu wejścia scenariusza. Jest to unikatowy identyfikator GUID dla każdego zdarzenia w scenariuszu diagnostycznym. Służy jako identyfikator wyzwalacza scenariusza.
- wcmp Identyfikator kompozytora powłoki systemu Windows.
- wPId Identyfikator produktu systemu operacyjnego Windows Core.
- wsId Identyfikator sesji systemu operacyjnego Windows Core.
Common Data Extensions.xbl
Opisuje pola odnoszące się do usługi XBOX Live.
Dostępne są następujące pola:
- claims Oświadczenia, których krótkie nazwy nie zostały dodane do tej struktury.
- did Identyfikator urządzenia XBOX
- dty Typ urządzenia XBOX
- dvr Wersja systemu operacyjnego działającego na urządzeniu.
- eid Unikatowy identyfikator, który reprezentuje jednostkę dewelopera.
- exp Czas wygaśnięcia
- ip Adres IP urządzenia klienckiego.
- nbf Nie przed upływem terminu
- pid Rozdzielana przecinkami lista PUID wymienionych jako liczby base10.
- sbx Identyfikator piaskownicy konsoli XBOX
- sid Identyfikator wystąpienia usługi.
- sty Typ usługi.
- tid Identyfikator tytułu w XBOX Live.
- tvr Wersja tytułu w usłudze XBOX Live.
- uts Pole bitowe, z 2 bitami przypisanymi do każdego identyfikatora użytkownika wymienionego w strukturze Xid. To pole jest pomijane, jeśli wszyscy użytkownicy są klientami detalicznymi.
- xid lista identyfikatorów użytkownika XBOX zakodowanych w formacie base10.
Pola wspólnych danych
Ms.Device.DeviceInventoryChange
Opisuje stan instalacji wszystkich składników sprzętu i oprogramowania dostępnych na określonym urządzeniu.
Dostępne są następujące pola:
- action zmiana wywołana w obiekcie zapasów urządzenia.
- inventoryId identyfikator urządzenia używany do testów zgodności
- objectInstanceId tożsamość obiektu unikatowa w urządzeniu.
- objectType wskazuje typ obiektu, którego dotyczy zdarzenie.
- syncId ciąg używany do grupowania operacji StartSync, EndSync, Add i Remove tego samego rodzaju. To pole jest tylko przez okres synchronizacji i służy do rozróżniania w sytuacjach, kiedy wielu agentów wykonuje nakładające się zapasy dla tego samego obiektu.
Zdarzenia serwisowe na podstawie składników
CbsServicingProvider.CbsCapabilityEnumeration
To zdarzenie raportuje wyniki skanowania dla opcjonalnej zawartości systemu Windows w Windows Update, aby zapewnić aktualność systemu Windows.
Dostępne są następujące pola:
- architecture wskazuje, że skanowanie było ograniczone do określonej architektury.
- capabilityCount liczba opcjonalnych pakietów zawartości odnalezionych podczas skanowania.
- clientId nazwa aplikacji żądającej opcjonalnej zawartości.
- duration czas trwania skanowania.
- hrStatus kod HReturn skanu.
- language wskazuje, że skanowanie było ograniczone do określonego języka.
- majorVersion wskazuje, że skanowanie było ograniczone do określonej wersji głównej.
- minorVersion wskazuje, że skanowanie było ograniczone do określonej wersji pomocniczej.
- namespace wskazuje, że skanowanie jest ograniczone do pakietów w określonym obszarze nazw.
- sourceFilter maska bitów wskazująca, że skanowanie szukało opcjonalnej zawartości lokalnie.
- stackBuild Numer kompilacji stosu obsługi.
- stackMajorVersion Numer wersji głównej stosu obsługi.
- stackMinorVersion Numer wersji pomocniczej stosu obsługi.
- stackRevision Numer poprawki stosu obsługi.
CbsServicingProvider.CbsCapabilitySessionFinalize
To zdarzenie zawiera informacje dotyczące wyników instalowania i odinstalowywania opcjonalnej zawartości systemu Windows z witryny Windows Update. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- capabilities Nazwy opcjonalnych pakietów zawartości, które zostały zainstalowane.
- clientId nazwa aplikacji żądającej opcjonalnej zawartości.
- currentID Identyfikator bieżącej sesji instalacji.
- downloadSource Źródło pobierania.
- highestState Najwyższy ostateczny stan instalacji zawartości opcjonalnej.
- hrLCUReservicingStatus Wskazuje, czy zawartość opcjonalna została zaktualizowana do najnowszej dostępnej wersji.
- hrStatus Kod HReturn operacji instalacji.
- rebootCount Liczba ponownych rozruchów wymaganych do zakończenia instalacji.
- retryID Identyfikator sesji używany do ponowienia operacji nie powiodło się.
- retryStatus Wskazuje, czy instalacji zostanie wykonana ponownie w razie awarii.
- stackBuild Numer kompilacji stosu obsługi.
- stackMajorVersion Numer wersji głównej stosu obsługi.
- stackMinorVersion Numer wersji pomocniczej stosu obsługi.
- stackRevision Numer poprawki stosu obsługi.
CbsServicingProvider.CbsCapabilitySessionPended
To zdarzenie zawiera informacje dotyczące wyników instalowania opcjonalnej zawartości systemu Windows, która wymaga ponownego uruchomienia, aby zachować aktualność systemu Windows.
Dostępne są następujące pola:
- clientId nazwa aplikacji żądającej opcjonalnej zawartości.
- pendingDecision Wskazuje przyczynę Uruchom ponownie komputer, w razie potrzeby.
CbsServicingProvider.CbsFodInventory
To zdarzenie raportuje stan bieżącej opcjonalnej zawartości systemu Windows uzyskanej z usługi Windows Update.
Dostępne są następujące pola:
- capabilities Maska bitowa z każdym położeniem wskazująca, czy każdy typ opcjonalnej zawartości systemu Windows jest obecnie włączony.
- initiatedOffline Wartość true lub false wskazująca, czy spis opisuje plik WIM w trybie offline.
- stackBuild Numer kompilacji stosu obsługi.
- stackMajorVersion Numer wersji głównej stosu obsługi.
- stackMinorVersion Numer wersji pomocniczej stosu obsługi.
- stackRevision Numer poprawki stosu obsługi.
CbsServicingProvider.CbsLateAcquisition
To zdarzenie wysyła dane wskazujące, czy niektóre pakiety systemu operacyjnego nie mogły być zaktualizowane w ramach uaktualnienia w celu zapewnienia aktualności systemu Windows.
Dostępne są następujące pola:
- Features Lista pakietów funkcji, które nie zostały zaktualizowane.
- RetryID Identyfikator wskazujący ponowną próbę zaktualizowania wymienionych pakietów.
CbsServicingProvider.CbsPackageRemoval
To zdarzenie zawiera informacje dotyczące wyników odinstalowanie zbiorczą poprawką zabezpieczeń systemu Windows Aby zapewnić aktualność systemu Windows.
Dostępne są następujące pola:
- buildVersion numer kompilacji odinstalowywania aktualizacji zabezpieczeń.
- clientId nazwa wniosku o przekazanie odinstalowanie.
- currentStateEnd stan końcowy aktualizacji po tej operacji.
- failureDetails informacje dotyczące przyczyny awarii w razie potrzeby.
- failureSourceEnd etap podczas odinstalowywania, w którym wystąpił błąd.
- hrStatusEnd ogólny kod zakończenia operacji.
- initiatedOffline wskazuje, jeśli odinstalowanie została zainicjowana dla zainstalowanego obrazu systemu Windows.
- majorVersion numer wersji głównych odinstalowywania aktualizacji zabezpieczeń.
- minorVersion numer pobocznej wersji odinstalowywanej aktualizacji zabezpieczeń.
- originalState początkowy stan aktualizacji przed tej operacji.
- pendingDecision wskazuje przyczynę Uruchom ponownie komputer, w razie potrzeby.
- primitiveExecutionContext stan podczas uruchamiania systemu, gdy odinstalowywanie zostało ukończone.
- revisionVersion numer poprawki odinstalowywania aktualizacji zabezpieczeń.
- transactionCanceled Wskazuje, czy odinstalowanie zostało anulowane.
CbsServicingProvider.CbsPostponedReserveInstallDecision
To zdarzenie raportuje harmonogram instalacji zbiorczych aktualizacji zabezpieczeń systemu Windows.
Dostępne są następujące pola:
- hardReserveSize Rozmiar rezerwy miejsca na dysku używanej do aktualizowania zawartości systemu operacyjnego Windows.
- hardReserveUsedSpace Aktualnie używane miejsce na dysku w rezerwie używanej do aktualizowania zawartości systemu operacyjnego Windows.
- postponed Wartość logiczna wskazująca, czy zaktualizowanie przetwarzania zostało opóźnione do zamknięcia z powodu małej ilości miejsca na dysku.
- userFreeSpace Ilość wolnego miejsca na dysku dostępnego na woluminie systemu operacyjnego.
- usingReserves Wartość logiczna wskazująca, czy do zainstalowania aktualizacji są używane rezerwy miejsca na dysku.
CbsServicingProvider.CbsQualityUpdateInstall
To zdarzenie zgłasza raporty wydajności i niezawodności instalowania zawartości serwisowej z Windows Update, aby zachować aktualność systemu Windows.
Dostępne są następujące pola:
- buildVersion Numer wersji kompilacji pakietu aktualizacji.
- clientId nazwa aplikacji żądającej opcjonalnej zawartości.
- corruptionHistoryFlags Maski bitów typów uszkodzeń magazynów składników, które spowodowały błędy aktualizacji na urządzeniu.
- corruptionType Wyliczenie pokazujące typ uszkodzenia danych odpowiedzialnego za bieżące niepowodzenie aktualizacji.
- currentStateEnd Stan końcowy pakietu po wykonaniu operacji.
- doqTimeSeconds (W sekundach) czas aktualizowania sterowników.
- executeTimeSeconds Liczba sekund wymaganych do wykonania instalacji.
- failureDetails Sterownik lub instalator, które spowodowały niepowodzenie aktualizacji.
- failureSourceEnd Wyliczenie wskazujące, na jakim etapie aktualizacji wystąpił błąd.
- hrStatusEnd Kod zwracany operacji instalacji.
- initiatedOffline Wartość PRAWDA lub FAŁSZ wskazująca, czy pakiet został zainstalowany w pliku WIM offline.
- majorVersion Numer wersji głównej tego pakietu aktualizacji.
- minorVersion Numer wersji pomocniczej tego pakietu aktualizacji.
- originalState Początkowy stan pakietu.
- overallTimeSeconds Czas (w sekundach) do wykonania ogólnej obsługi operacji.
- planTimeSeconds Czas w sekundach wymagany do planowania operacji aktualizacji.
- poqTimeSeconds Czas w sekundach przetwarzania plików i rejestru.
- postRebootTimeSeconds Czas (w sekundach) do uruchomienia przetwarzania aktualizacji.
- preRebootTimeSeconds Czas (w sekundach) między wykonaniem instalacji i ponownym uruchomieniem komputera.
- primitiveExecutionContext Wyliczenie wskazujące, w jakiej fazie zamknięcia lub uruchomienia została zainstalowana aktualizacja.
- rebootCount Liczba ponownych uruchomień wymaganych do zainstalowania aktualizacji.
- rebootTimeSeconds Czas (w sekundach) przed przetwarzaniem uruchamiania dla aktualizacji.
- resolveTimeSeconds Czas w sekundach wymagany do rozwiązania pakietów, które są częścią aktualizacji.
- revisionVersion Numer wersji poprawki pakietu aktualizacji.
- rptTimeSeconds Czas w sekundach wykonywania wtyczek instalatora.
- shutdownTimeSeconds Czas (w sekundach) wymagany do zamknięcia przetwarzania dla aktualizacji.
- stackRevision Numer poprawki stosu obsługi.
- stageTimeSeconds Czas (w sekundach) wymagany do przygotowania wszystkich plików, które są częścią aktualizacji.
CbsServicingProvider.CbsSelectableUpdateChangeV2
To zdarzenie raportuje wyniki włączania lub wyłączania opcjonalnej zawartości systemu Windows, aby zapewnić aktualność systemu Windows.
Dostępne są następujące pola:
- applicableUpdateState Wskazuje najwyższy odpowiedni stan zawartości opcjonalnej.
- buildVersion Wersja kompilacji instalowanego pakietu.
- clientId Nazwa aplikacji żądającej opcjonalnej zmiany zawartości.
- downloadSource Wskazuje, czy opcjonalna zawartość została pobrana z witryny Windows Update, czy z pliku dostępnego lokalnie.
- downloadtimeInSeconds Wskazuje, czy opcjonalna zawartość została pobrana z witryny Windows Update, czy z pliku dostępnego lokalnie.
- executionID Unikatowy identyfikator służący do identyfikowania zdarzeń skojarzonych z jedną operacją obsługi i nieużywanych do przyszłych operacji.
- executionSequence Licznik śledzący liczbę operacji obsługi, jakie próbowano wykonać na urządzeniu.
- firstMergedExecutionSequence Wartość poprzedniego licznika executionSequence, który jest scalany z bieżącą operacją (jeśli ma zastosowanie).
- firstMergedID Unikatowy identyfikator poprzedniej operacji obsługi, która jest scalana z tą operacją (jeśli ma zastosowanie).
- hrDownloadResult Kod zwrotny operacji pobierania.
- hrStatusUpdate Kod zwrotny operacji obsługi.
- identityHash Identyfikator pod pseudonimem (skrótowy) dla instalowanego lub odinstalowywanego pakietu Windows.
- initiatedOffline Wskazuje, czy operacja została wykonana na pliku obrazu systemu Windows w trybie offline, czy uruchomionym wystąpieniu systemu Windows.
- majorVersion Główna wersja instalowanego pakietu.
- minorVersion Wersja pomocnicza instalowanego pakietu.
- packageArchitecture Architektura instalowanego pakietu.
- packageLanguage Język instalowanego pakietu.
- PackageName Nazwa instalowanego pakietu.
- rebootRequired Wskazuje, czy do ukończenia operacji jest wymagany ponowny rozruch.
- revisionVersion Numer wersji instalowanego pakietu.
- stackBuild Numer kompilacji pliku binarnego stosu obsługi przeprowadzającego instalację.
- stackMajorVersion Główny numer wersji pliku binarnego stosu obsługi przeprowadzającego instalację.
- stackMinorVersion Pomocniczy numer wersji pliku binarnego stosu obsługi przeprowadzającego instalację.
- stackRevision Numer poprawki pliku binarnego stosu obsługi przeprowadzającego instalację.
- updateName Nazwa funkcji opcjonalnej systemu operacyjnego Windows, która jest włączana lub wyłączana.
- updateStartState Wartość określająca stan zawartości opcjonalnej przed rozpoczęciem operacji.
- updateTargetState Wartość wskazująca żądany stan zawartości opcjonalnej.
CbsServicingProvider.CbsUpdateDeferred
To zdarzenie raportuje wyniki opóźnienia zawartości systemu Windows, aby zapewnić aktualność systemu Windows.
Zdarzenia wdrożenia
Microsoft.Windows.Deployment.Imaging.AppExit
To zdarzenie jest wysyłane podczas zamykania aplikacji do przetwarzania obrazu. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- hr Wynik HResult zwrócony w przypadku wyjścia z aplikacji.
- totalTimeInMs Całkowity poświęcony czas w ms.
Microsoft.Windows.Deployment.Imaging.AppInvoked
To zdarzenie jest wysyłane, gdy jest wywoływana aplikacja do tworzenia obrazów. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- branch gałąź odpowiednia dla obrazu.
- isInDbg niezależnie od tego, czy aplikacja jest w trybie debugowania, czy też nie.
- isWSK Czy aplikacja tworzy obrazy przy użyciu funkcji WSK, czy też nie.
Zdarzenia protokołu DISM
Microsoft.Windows.StartRepairCore.DISMPendingInstall
Zdarzenie oczekującej instalacji narzędzia DISM wysyła informację o znalezionym oczekującym pakiecie instalacyjnym. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- dismPendingInstallPackageName nazwa oczekującego pakietu.
Microsoft.Windows.StartRepairCore.DISMRevertPendingActions
Zdarzenie oczekującej instalacji narzędzia DISM wysyła informację o znalezionym oczekującym pakiecie instalacyjnym. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- errorCode kod wyniku zwrócony przez zdarzenie.
Microsoft.Windows.StartRepairCore.SRTRepairActionEnd
Zdarzenie rozpoczęcia akcji naprawy SRT wysyła informacje o rozpoczęciu operacji naprawy danej wtyczki. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- errorCode kod wyniku zwrócony przez zdarzenie.
- failedUninstallCount liczba aktualizacji sterowników, których odinstalowanie nie powiodło się.
- failedUninstallFlightIds identyfikatory pakietów testowych (identyfikatory wersji beta) aktualizacji sterowników, których odinstalowanie nie powiodło się.
- foundDriverUpdateCount liczba znalezionych aktualizacji sterowników.
- srtRepairAction nazwa scenariusza naprawy.
- successfulUninstallCount liczba pomyślnie odinstalowanych aktualizacji sterowników.
- successfulUninstallFlightIds identyfikatory pakietów testowych (identyfikatory wersji beta) aktualizacji sterowników, których odinstalowanie powiodło się.
Microsoft.Windows.StartRepairCore.SRTRepairActionStart
Zdarzenie rozpoczęcia akcji naprawy SRT wysyła informacje o rozpoczęciu operacji naprawy danej wtyczki. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- srtRepairAction nazwa scenariusza naprawy.
Microsoft.Windows.StartRepairCore.SRTRootCauseDiagEnd
Zdarzenie zakończenia diagnostyki przyczyn SRT wysyła informacje o zakończeniu operacji diagnostyki konkretnej wtyczki. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- errorCode kod wyniku zwrócony przez zdarzenie.
- flightIds identyfikatory pakietów testowych (identyfikatory wersji beta) znalezionych aktualizacji sterowników.
- foundDriverUpdateCount liczba znalezionych aktualizacji sterowników.
- srtRootCauseDiag nazwa scenariusza zdarzenia diagnostycznego.
Microsoft.Windows.StartRepairCore.SRTRootCauseDiagStart
Zdarzenie rozpoczęcia diagnostyki przyczyn SRT wysyła informacje o rozpoczęciu operacji diagnostyki konkretnej wtyczki. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- srtRootCauseDiag nazwa scenariusza zdarzenia diagnostycznego.
Zdarzenia DxgKernelTelemetry
DxgKrnlTelemetry.GPUAdapterInventoryV2
To zdarzenie wysyła podstawowe informacje GPU i sterownika wyświetlania, aby zapewnić aktualność systemu Windows i sterowników wyświetlacza.
Dostępne są następujące pola:
- AdapterTypeValue wartość liczbowa wskazująca typ karty graficznej.
- aiSeqId identyfikator sekwencji zdarzeń.
- bootId identyfikator rozruchu systemu.
- BrightnessVersionViaDDI wersja interfejsu jasności wyświetlacza.
- ComputePreemptionLevel maksymalny poziom wywłaszczania obsługiwany przez procesor GPU dla ładunku obliczeniowego.
- DDIInterfaceVersion wersja interfejsu sterownika urządzenia.
- DedicatedSystemMemoryB Ilość pamięci systemu zarezerwowana dla procesora GPU (w bajtach).
- DedicatedVideoMemoryB Ilość dedykowanej pamięci VRAM procesora GPU (w bajtach).
- Display1UMDFilePath Ścieżka pliku do lokalizacji sterownika trybu użytkownika wyświetlacza w magazynie sterowników.
- DisplayAdapterLuid Identyfikator LUID karty wideo.
- DriverDate data sterownika wideo.
- DriverRank ranga sterownika wideo.
- DriverVersion wersja sterownika wyświetlacza.
- DriverWorkarounds wartość liczbowa wskazująca obejścia sterownika, które są włączone na tym urządzeniu.
- DX10UMDFilePath ścieżka do lokalizacji sterownika trybu użytkownika wyświetlacza DirectX 10 w magazynie sterowników.
- DX11UMDFilePath Ścieżka do lokalizacji sterownika trybu DirectX 11 wyświetlacza użytkownika w magazynie sterowników.
- DX12UMDFilePath Ścieżka do lokalizacji sterownika trybu DirectX 12 wyświetlacza użytkownika w magazynie sterowników.
- DX9UMDFilePath ścieżka do lokalizacji sterownika trybu DirectX 9 wyświetlacza użytkownika w magazynie sterowników.
- DxDbCurrentVersion Wersja bazy danych DirectX na urządzeniu.
- DxDbVersionCheckStatus Wartość liczbowa wskazująca wynik ostatniego sprawdzenia wersji bazy danych DirectX dla urządzenia.
- GPUDeviceID identyfikator urządzenia GPU.
- GPUPreemptionLevel maksymalny poziom wywłaszczania obsługiwany przez procesor GPU do ładunku grafiki.
- GPURevisionID identyfikator wersji GPU.
- GPUVendorID Identyfikator dostawcy GPU.
- HwFlipQueueSupportState Wartość liczbowa wskazująca obsługę kolejek przerzucania sprzętu przez kartę.
- HwSchSupportState Wartość liczbowa wskazująca obsługę planowania sprzętu przez kartę.
- IddPairedRenderAdapterLuid Identyfikator karty renderowania sparowanego z tą kartą wideo.
- InterfaceFuncPointersProvided1 Liczba dostępnych wskaźników funkcji interfejsu sterownika urządzenia.
- InterfaceFuncPointersProvided2 Liczba dostępnych wskaźników funkcji interfejsu sterownika urządzenia.
- InterfaceFuncPointersProvided3 Liczba dostępnych wskaźników funkcji interfejsu sterownika urządzenia.
- InterfaceId Identyfikator interfejsu GPU.
- IsCrossAdapterScanOutSupported Wartość logiczna wskazująca, czy karta obsługuje optymalizację skanowania między kartami.
- IsDisplayDevice Czy procesor GPU ma możliwości wyświetlania?
- IsHwFlipQueueEnabled Wartość logiczna wskazująca, czy kolejki przerzucania sprzętu są włączone.
- IsHwSchEnabled Wartość logiczna wskazująca, czy jest włączone planowanie sprzętu.
- IsHybridDiscrete Czy procesor ma możliwości dyskretnego procesora w urządzeniu hybrydowym?
- IsHybridIntegrated czy procesor GPU ma zintegrowane możliwości procesora GPU w urządzeniu hybrydowym?
- IsLDA czy procesor GPU składa się z połączonych kart wideo?
- IsMiracastSupported czy GPU obsługuje technologię Miracast?
- IsMismatchLDA co najmniej jedno urządzenie w łańcuchu połączonych karty wideo innego dostawcy?
- IsMPOSupported czy procesor GPU obsługuje wielopłaszczyznowe nakładki?
- IsMsMiracastSupported czy funkcje Miracast procesora GPU są obsługiwane przez rozwiązanie firmy Microsoft?
- IsPostAdapter czy procesor GPU jest procesorem GPU typu POST w urządzeniu?
- IsRemovable Zwraca wartość TRUE, jeśli obsługa karty została wyłączona lub usunięta.
- IsRenderDevice czy procesor GPU ma możliwości renderowania?
- IsSoftwareDevice Czy jest to implementacja programowa procesora GPU?
- IsVirtualRefreshRateSupported Wartość logiczna wskazująca, czy karta obsługuje częstotliwości odświeżania wirtualnego.
- KMDFilePath Ścieżka do lokalizacji sterownika trybu jądra wyświetlacza w magazynie sterowników.
- MdmSupportStatus Wartość liczbowa wskazująca obsługę programu Microsoft Display Mux.
- MeasureEnabled Czy urządzenie słucha MICROSOFT_KEYWORD_MEASURES?
- NodeTypes Typy węzłów wykonywania składających się z karty graficznej.
- NumExecutionNodes Liczba węzłów wykonywania składających się z karty graficznej.
- NumNonVidPnTargets Liczba docelowych wyświetlaczy.
- NumPhysicalAdapters Liczba fizycznych kart graficznych.
- NumVidPnSources Liczba obsługiwanych wyjściowych źródeł wyświetlania.
- NumVidPnTargets liczba obsługiwanych wyjściowych miejsc docelowych wyświetlania.
- SharedSystemMemoryB ilość pamięci systemowej współdzielonej udostępnianej przez GPU i CPU (w bajtach).
- SubSystemID identyfikator podsystemu.
- SubVendorID identyfikator poddostawcy GPU.
- TelemetryEnabled czy urządzenie słucha MICROSOFT_KEYWORD_TELEMETRY?
- TelInvEvntTrigger co uruchomiło zapisanie tego zdarzenia w dzienniku? Przykład: 0 (wyliczenie GPU) lub 1 (przełączanie dostawcy DxgKrnlTelemetry)
- version wersja zdarzenia.
- WDDMVersion Wersja modelu sterownika wideo systemu Windows.
DxgKrnlTelemetry.GPUStartAdapter
To zdarzenie rejestruje informacje o próbie uruchomienia karty graficznej.
Dostępne są następujące pola:
- DDIInterfaceVersion Wersja interfejsu sterownika wyświetlania (DDI).
- DriverDate Data sterownika.
- DriverRank Klasyfikacja sterownika wyświetlania.
- DriverVersion Wersja sterownika.
- FailureReason Wartość liczbowa wskazująca etap, w którym próba uruchomienia zakończyła się niepowodzeniem.
- GPUDeviceID Identyfikator urządzenia karty.
- GPURevisionID Identyfikator poprawki karty graficznej.
- GPUVendorID Identyfikator dostawcy karty.
- IsSoftwareDevice Wartość logiczna wskazująca, czy karta została wdrożona tylko w oprogramowaniu.
- StartAdapterFailedSequenceId Wartość liczbowa wskazująca liczbę prób uruchomienia karty graficznej.
- Status Wartość liczbowa wskazująca stan próby uruchomienia karty graficznej.
- SubSystemID Identyfikator podsystemu karty.
- SubVendorID Identyfikator dostawcy podsystemu dla identyfikatora grafiki.
- version Wersja schematu dla tego zdarzenia.
Zdarzenia klastrowania awaryjnego
Microsoft.Windows.Server.FailoverClusteringCritical.ClusterSummary2
To zdarzenie zwraca informacje o liczbie zasobów i ich typie w klastrze serwerów. Te dane są zbierane, aby zachować bezpieczeństwo i aktualność systemu Windows Server. Dane te zawierają informacje o tym, czy sprzęt jest poprawnie skonfigurowany, czy oprogramowanie jest prawidłowo poprawione i pomaga w zapobieganiu awariom na skutek problemów z przypisywaniem atrybutów (np. błędy krytyczne) w obciążeniach pracą i konfiguracjach systemu.
Dostępne są następujące pola:
- autoAssignSite parametr klastra: automatyczna witryna.
- autoBalancerLevel parametr klastra: poziom automatycznego równoważenia.
- autoBalancerMode parametr klastra: tryb automatycznego równoważenia.
- blockCacheSize skonfigurowany rozmiar pamięci podręcznej bloku.
- ClusterAdConfiguration konfiguracja klastra.
- clusterAdType parametr klastra: mgmt_point_type.
- clusterDumpPolicy zasady automatycznej kopii zapasowej skonfigurowane na poziomie klastra.
- clusterFunctionalLevel bieżący poziom funkcjonalności klastra.
- clusterGuid unikatowy identyfikator klastra.
- clusterWitnessType typ monitora, dla którego klaster jest skonfigurowany.
- countNodesInSite liczba węzłów w klastrze.
- crossSiteDelay parametr klastra: CrossSiteDelay.
- crossSiteThreshold parametr klastra: CrossSiteThreshold.
- crossSubnetDelay parametr klastra: CrossSubnetDelay.
- crossSubnetThreshold parametr klastra: CrossSubnetThreshold.
- csvCompatibleFilters parametr klastra: ClusterCsvCompatibleFilters.
- csvIncompatibleFilters parametr klastra: ClusterCsvIncompatibleFilters.
- csvResourceCount liczba zasobów w klastrze.
- currentNodeSite nazwa skonfigurowana dla bieżącej witryny dla klastra.
- dasModeBusType typ magistrali bezpośredniego magazynowania dla przestrzeni dyskowej.
- downLevelNodeCount liczba węzłów w klastrze działających na niższym poziomie.
- drainOnShutdown określa, czy węzeł powinien zostać opróżniony po jego zamknięciu.
- dynamicQuorumEnabled określa, czy włączono kworum dynamiczne.
- enforcedAntiAffinity parametr klastra: wymuszane blokowanie koligacji.
- genAppNames Nazwa usługi win32 dla usługi klastra.
- genSvcNames wiersz polecenia dla genapp klastra.
- hangRecoveryAction parametr klastra: zawieszać akcję odzyskiwania.
- hangTimeOut określa parametr klastra „limit czasu zawieszenia”.
- isCalabria określa, czy włączono bezpośrednie przestrzenie dyskowe.
- isMixedMode określa, czy klaster jest uruchomiony z innej wersji systemu operacyjnego dla węzłów.
- isRunningDownLevel określa, czy bieżący węzeł jest uruchomiony niższego poziomu.
- logLevel określa stopień szczegółowości rejestrowania w dzienniku klastra.
- logSize określa rozmiar dziennika klastra.
- lowerQuorumPriorityNodeId parametr klastra: identyfikator węzła niższego priorytetu kworum.
- minNeverPreempt parametr klastra: minimum nigdy nie poprzedza.
- minPreemptor parametr klaster: minimum poprzedza priorytet.
- netftIpsecEnabled parametr: netftIpsecEnabled.
- NodeCount liczba węzłów w klastrze.
- nodeId numer bieżącego węzła w klastrze.
- nodeResourceCounts określa numer węzła zasobów.
- nodeResourceOnlineCounts określa numer węzła zasobów, które są w trybie online.
- numberOfSites liczba różnych witryn.
- numNodesInNoSite liczba węzłów, które nie należą do witryny.
- plumbAllCrossSubnetRoutes parametr klastra: podłączyć wszystkie krzyżowe trasy podsieci.
- preferredSite Lokalizacja preferowanej witryny.
- privateCloudWitness określa, czy istnieje dla klastra monitor prywatnej chmury.
- quarantineDuration czas trwania kwarantanny.
- quarantineThreshold próg kwarantanny.
- quorumArbitrationTimeout w przypadku zdarzenia arbitrażowego określa limit czasu kworum.
- rdmaConnectionsForStorage Określa to połączenia rdma dla magazynu.
- resiliencyLevel określa poziom odporności.
- resourceCounts umożliwia określenie liczby zasobów.
- resourceTypeCounts określa liczbę typów zasobów w klastrze.
- resourceTypes typ danych przedstawiciela każdego zasobu.
- resourceTypesPath typ danych przedstawiciela DLL path dla każdego zasobu.
- sameSubnetDelay parametr klastra: opóźnienie tej samej podsieci.
- sameSubnetThreshold parametr klastra: próg tej samej podsieci.
- secondsInMixedMode ilość czasu (w sekundach), kiedy klaster był w trybie mieszanym (węzły z różnymi wersjami systemu operacyjnego w tym samym klastrze).
- securityLevel parametr klastra: poziom zabezpieczeń.
- securityLevelForStorage parametr klastra: poziom zabezpieczeń dla przestrzeni dyskowej.
- sharedVolumeBlockCacheSize określa rozmiar pamięci podręcznej bloku dla udostępnionych woluminów.
- shutdownTimeoutMinutes określa limit czasu do zamknięcia.
- upNodeCount określa liczbę działających węzłów (online).
- useClientAccessNetworksForCsv parametr klastra: używanie sieci dostępu klienta dla CSV.
- useRdmaForStorage Parametr klastra do użycia rdma dla magazynu.
- vmIsolationTime parametr klastra: czas izolacji maszyn wirtualnych.
- witnessDatabaseWriteTimeout określa limit czasu wpisywania do bazy danych monitora kworum.
Zdarzenia raportowania błędów
Microsoft.Windows.FaultReporting.AppCrashEvent
To zdarzenie wysyła dane dotyczące awarii zarówno dla aplikacji natywnych, jak i zarządzanych, aby ułatwić aktualizowanie systemu Windows. Dane zawierają informacje na temat procesu awarii oraz podsumowanie jej rekordu wyjątku. Nie zawiera żadnych informacji dotyczących obsługi przedziałów programu Watson. Informacje dotyczące obsługi przedziałów są rejestrowane w zdarzeniu Raportowanie błędów systemu Windows (WER), które jest generowane, gdy klient WER zgłasza awarię w usłudze Watson i zdarzenie WER będzie zawierało ten sam identyfikator raportu (zobacz pole 14 zdarzenia awarii, pole 19 zdarzenia WER) co zdarzenie awarii dla zgłaszanej awarii. Zdarzenie AppCrash jest emitowane raz dla każdej awarii obsługiwanej przez WER (np. z nieobsługiwanego wyjątku lub zdarzenia FailFast lub ReportException). Należy pamiętać, że ogólne typy zdarzeń programu Watson (na przykład z PLM), które użytkownik może uznać za „awarie”, NIE emitują tego zdarzenia.
Dostępne są następujące pola:
- AppName Nazwa aplikacji, która uległa awarii.
- AppSessionGuid Identyfikator GUID składający się z identyfikatora procesu, używany jako wektor korelacji dla wystąpień procesów w wewnętrznej bazie telemetrii.
- AppTimeStamp Sygnatura daty/godziny aplikacji.
- AppVersion Wersja aplikacji, która uległa awarii.
- ExceptionCode Kod wyjątku zwrócony przez proces, który uległ awarii.
- ExceptionOffset Adres, pod którym wystąpił wyjątek.
- Flags Flagi określające sposób raportowania. Na przykład umieść raport w kolejce, nie oferuj debugowania JIT lub nie kończ procesu po zgłoszeniu.
- FriendlyAppName Opis aplikacji, która została uszkodzona, jeśli różni się od elementu AppName. W przeciwnym razie nazwa procesu.
- IsFatal Wartość „Prawda” lub „Fałsz”, aby określić, czy awaria spowodowała zakończenie procesu.
- ModName Nazwa modułu wyjątku (np. bar.dll).
- ModTimeStamp Sygnatura daty/godziny modułu.
- ModVersion Wersja modułu, który uległ awarii.
- PackageFullName Tożsamość aplikacji Store.
- PackageRelativeAppId Tożsamość aplikacji Store.
- ProcessArchitecture architektura procesu, który doprowadził do awarii, jako jedna z wartości stałych PROCESSOR_ARCHITECTURE_*: 0: PROCESSOR_ARCHITECTURE_INTEL. 5: PROCESSOR_ARCHITECTURE_ARM. 9: PROCESSOR_ARCHITECTURE_AMD64. 12: PROCESSOR_ARCHITECTURE_ARM64.
- ProcessCreateTime Godzina utworzenia procesu, który uległ awarii.
- ProcessId Identyfikator procesu, który uległ awarii.
- ReportId Identyfikator GUID służący do identyfikowania raportu. To może być używane do śledzenia raportu w programie Watson.
- TargetAppId Zgłoszony przez jądro identyfikator AppId zgłaszanej aplikacji.
- TargetAppVer Określona wersja zgłaszanej aplikacji
- TargetAsId Numer sekwencji procesu, który uległ zawieszeniu.
Zdarzenia dotyczące jakości funkcji
Microsoft.Windows.FeatureQuality.Heartbeat
To zdarzenie wskazuje puls stanu funkcji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- Features Tablica funkcji.
Microsoft.Windows.FeatureQuality.StateChange
To zdarzenie wskazuje zmianę stanu funkcji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- flightID Identyfikator pakietu testowego.
- state Nowy stan.
Microsoft.Windows.FeatureQuality.Status
To zdarzenie wskazuje stan funkcji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- featureId Identyfikator funkcji.
- flightID Identyfikator pakietu testowego.
- time Godzina zmiany stanu.
- variantId Identyfikator wariantu.
Zdarzenia aktualizacji funkcji
Microsoft.Windows.Upgrade.Uninstall.UninstallFailed
To zdarzenie wysyła dane diagnostyczne dotyczące błędów podczas odinstalowywania aktualizacji funkcji, aby pomóc rozwiązać wszelkie problemy uniemożliwiające klientom powrót do znanego stanu. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- failureReason Zapewnia dane dotyczące niepowodzenia operacji zainicjowania odinstalowania.
- hr Zawiera kod błędu systemu Win32 operacji niepowodzenia.
Microsoft.Windows.Upgrade.Uninstall.UninstallFinalizedAndRebootTriggered
To zdarzenie wskazuje, że odinstalowanie zostało poprawnie skonfigurowane i że zainicjowano ponowny rozruch systemu. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Zdarzenia raportowania zawieszeń
Microsoft.Windows.HangReporting.AppHangEvent
To zdarzenie wysyła dane dotyczące zawieszeń zarówno dla aplikacji natywnych, jak i zarządzanych, aby ułatwić aktualizowanie systemu Windows. Nie zawiera żadnych informacji dotyczących obsługi przedziałów programu Watson. Informacje dotyczące obsługi przedziałów są rejestrowane w zdarzeniu Raportowanie błędów systemu Windows (WER), które jest generowane, gdy klient WER zgłasza zawieszenie w usłudze Watson i zdarzenie WER będzie zawierało ten sam identyfikator raportu (zobacz pole 13 zdarzenia zawieszenia, pole 19 zdarzenia WER) co zdarzenie zawieszenia dla zgłaszanego zawieszenia. Zdarzenie AppHang jest raportowane tylko na urządzeniach PC. Obsługuje ono klasyczne zawieszenia Win32 i jest emitowane tylko raz dla każdego raportu. Niektóre zachowania, które mogą być postrzegane przez użytkownika jako zawieszenia, są zgłaszane przez menedżerów aplikacji (np. PLM/RM/EM) jako opcja Watson Generics i nie generują zdarzeń AppHang.
Dostępne są następujące pola:
- AppName Nazwa aplikacji, która uległa zawieszeniu.
- AppSessionGuid Identyfikator GUID składający się z identyfikatora procesora używany jako wektor korelacji dla wystąpień procesu w wewnętrznej bazie danych telemetrycznych.
- AppVersion Wersja aplikacji, która uległa zawieszeniu.
- IsFatal Wartość „Prawda” lub „Fałsz” w zależności od tego, czy zawieszona aplikacja spowodowała utworzenie raportu o krytycznym zawieszeniu.
- PackageFullName Tożsamość aplikacji Store.
- PackageRelativeAppId Tożsamość aplikacji Store.
- ProcessArchitecture Architektura procesu, który doprowadził do zawieszenia, jako jedna z wartości stałych PROCESSOR_ARCHITECTURE_*: 0: PROCESSOR_ARCHITECTURE_INTEL. 5: PROCESSOR_ARCHITECTURE_ARM. 9: PROCESSOR_ARCHITECTURE_AMD64. 12: PROCESSOR_ARCHITECTURE_ARM64.
- ProcessCreateTime Godzina utworzenia procesu, który uległ zawieszeniu.
- ProcessId Identyfikator procesu, który uległ zawieszeniu.
- ReportId Identyfikator GUID służący do identyfikowania raportu. To może być używane do śledzenia raportu w programie Watson.
- TargetAppId Zgłoszony przez jądro identyfikator AppId zgłaszanej aplikacji.
- TargetAppVer Określona wersja zgłaszanej aplikacji.
- TargetAsId Numer sekwencji procesu, który uległ zawieszeniu.
- TypeCode Mapa bitowa opisująca typ zawieszenia.
- WaitingOnAppName Jeśli jest to zawieszenie między procesami w oczekiwaniu na aplikację, posiada nazwę aplikacji.
- WaitingOnAppVersion Jeśli jest to zawieszenie między procesami, posiada wersję aplikacji, na którą oczekuje.
- WaitingOnPackageFullName Jeśli jest to zawieszenie między procesami w oczekiwaniu na pakiet, posiada pełną nazwę pakietu, na który oczekuje.
- WaitingOnPackageRelativeAppId Jeśli jest to zawieszenie między procesami w oczekiwaniu na pakiet, ma on względny identyfikator aplikacji pakietu.
Holograficzne zdarzenia
Microsoft.Windows.Analog.Spectrum.TelemetryHolographicDeviceAdded
To zdarzenie wskazuje stan urządzenia Windows Mixed Reality. To zdarzenie jest również używane do zliczania urządzenia WMR. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- ClassGuid Identyfikator GUID klasy urządzenia Windows Mixed Reality.
- DeviceInterfaceId Identyfikator interfejsu urządzenia Windows Mixed Reality.
- DriverVersion Wersja sterownika urządzenia platformy Windows Mixed Reality.
- FirmwareVersion Wersja oprogramowania układowego platformy Windows Mixed Reality.
- Manufacturer Producent urządzenia platformy Windows Mixed Reality.
- ModelName Nazwa modelu urządzenia platformy Windows Mixed Reality.
- SerialNumber Numer seryjny urządzenia platformy Windows Mixed Reality.
Microsoft.Windows.Analog.Spectrum.TelemetryHolographicDeviceRemoved
To zdarzenie wskazuje stan urządzenia Windows Mixed Reality. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows oraz Windows Mixed Reality.
Dostępne są następujące pola:
- DeviceInterfaceId Identyfikator interfejsu urządzenia.
Microsoft.Windows.Analog.Spectrum.TelemetryHolographicDeviceAdded
To zdarzenie wskazuje stan holograficznej sceny systemu Windows. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- AppSessionGuid Identyfikator GUID składający się z identyfikatora procesu, używany jako wektor korelacji dla wystąpień procesów w wewnętrznej bazie telemetrii.
- IsForCompositor Wartość Prawda/Fałsz wskazująca, czy przestrzeń holograficzna jest przeznaczona dla procesu menedżera kompozycji.
- Source Element stałotekstowy wskazujący źródło dziennika.
- WindowInstanceId Unikatowa wartość dla każdego wystąpienia okna.
Microsoft.Windows.Holographic.Coordinator.HoloShellStateUpdated
To zdarzenie wskazuje stan HoloShell Windows Mixed Reality. To zdarzenie jest również używane do zliczania urządzenia WMR. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- HmdState Stan HMD zestawu słuchawkowego platformy Windows Mixed Reality.
- NewHoloShellState Stan HoloShell platformy Windows Mixed Reality.
- PriorHoloShellState Stan platformy Windows Mixed Reality przed wejściem do HoloShell.
- SimulationEnabled Stan symulacji platformy Windows Mixed Reality.
Microsoft.Windows.Shell.HolographicFirstRun.AppActivated
To zdarzenie wskazuje stan aktywacji aplikacji Portal rzeczywistości mieszanej Windows. To zdarzenie jest również używane do zliczania urządzenia WMR. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- IsDemoMode Stan aplikacji Windows Mixed Reality Portal wskazujący tryb wersji demonstracyjnej.
- IsDeviceSetupComplete Stan aplikacji Windows Mixed Reality Portal wskazujący zakończenie konfiguracji urządzenia.
- PackageVersion Wersja pakietu aplikacji Windows Mixed Reality Portal.
- PreviousExecutionState Stan aplikacji Windows Mixed Reality Portal przed wykonaniem.
- wilActivity Identyfikator wilActivity aplikacji portalu platformy Windows Mixed Reality.
Microsoft.Windows.Shell.HolographicFirstRun.SomethingWentWrong
To zdarzenie jest emitowane po wystąpieniu błędu typu „Wystąpił problem”. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows oraz Windows Mixed Reality.
Dostępne są następujące pola:
- ErrorSource Źródło błędu, jeśli przestarzałe to zawsze 0.
- StartupContext Stan uruchamiania.
- StatusCode Kod stanu błędu.
- SubstatusCode Kod podstanu błędu.
TraceLoggingHoloLensSensorsProvider.OnDeviceAdd
To zdarzenie przedstawia stan urządzenia Windows Mixed Reality z nowym procesem hostującym sterownik. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows oraz Windows Mixed Reality.
Dostępne są następujące pola:
- Process Identyfikator procesu.
- Thread Identyfikator wątku.
TraceLoggingOasisUsbHostApiProvider.DeviceInformation
To zdarzenie dostarcza informacje o urządzeniu Windows Mixed Reality. To zdarzenie jest również używane do zliczania urządzenia WMR i typu urządzenia. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- BootloaderMajorVer Główna wersja modułu ładującego rozruchu urządzenia z funkcją Windows Mixed Reality.
- BootloaderMinorVer Wersja pomocnicza modułu ładującego rozruchu urządzenia z funkcją Windows Mixed Reality.
- BootloaderRevisionNumber Numer poprawki modułu ładującego rozruchu urządzenia platformy Windows Mixed Reality.
- BTHFWMajorVer Główna wersja BTHFW urządzenia platformy Windows Mixed Reality. To zdarzenie jest również używane do zliczania urządzenia WMR.
- BTHFWMinorVer Główna wersja BTHFW urządzenia platformy Windows Mixed Reality. To zdarzenie jest również używane do zliczania urządzenia WMR.
- BTHFWRevisionNumber Numer poprawki BTHFW urządzenia platformy Windows Mixed Reality.
- CalibrationBlobSize Rozmiar obiektu BLOB kalibracji urządzenia platformy Windows Mixed Reality.
- CalibrationFwMajorVer Wersja główna oprogramowania układowego kalibracji urządzenia z funkcją Windows Mixed Reality.
- CalibrationFwMinorVer Wersja pomocnicza oprogramowania układowego kalibracji urządzenia z funkcją Windows Mixed Reality.
- CalibrationFwRevNum Numer poprawki oprogramowania układowego kalibracji urządzenia z funkcją Windows Mixed Reality.
- DeviceInfoFlags Flagi informacyjne urządzenia platformy Windows Mixed Reality.
- DeviceReleaseNumber Numer wydania urządzenia platformy Windows Mixed Reality.
- FirmwareMajorVer Główna wersja oprogramowania układowego urządzenia platformy Windows Mixed Reality.
- FirmwareMinorVer Wersja pomocnicza oprogramowania układowego urządzenia z funkcją Windows Mixed Reality.
- FirmwareRevisionNumber Numer poprawki oprogramowania układowego kalibracji urządzenia z funkcją Windows Mixed Reality.
- FpgaFwMajorVer Wersja główna oprogramowania układowego FPGA urządzenia z funkcją Windows Mixed Reality.
- FpgaFwMinorVer Wersja pomocnicza oprogramowania układowego FPGA urządzenia z funkcją Windows Mixed Reality.
- FpgaFwRevisionNumber Numer poprawki oprogramowania układowego FPGA urządzenia z funkcją Windows Mixed Reality.
- FriendlyName Przyjazna nazwa urządzenia z funkcją Windows Mixed Reality.
- HashedSerialNumber Skrócony numer seryjny urządzenia z funkcją Windows Mixed Reality.
- HeaderSize Rozmiar nagłówka urządzenia z funkcją Windows Mixed Reality.
- HeaderVersion Wersja nagłówka urządzenia z funkcją Windows Mixed Reality.
- LicenseKey Klucz licencji nagłówka urządzenia z funkcją Windows Mixed Reality.
- Make Marka urządzenia z funkcją Windows Mixed Reality.
- ManufacturingDate Data produkcji urządzenia z funkcją Windows Mixed Reality.
- Model Model urządzenia z funkcją Windows Mixed Reality.
- PresenceSensorHidVendorPage Strona dostawcy HID czujnika obecności urządzenia z funkcją Windows Mixed Reality.
- PresenceSensorHidVendorUsage Użycie dostawcy HID czujnika obecności urządzenia z funkcją Windows Mixed Reality.
- PresenceSensorUsbVid Identyfikator USB VId czujnika obecności urządzenia z funkcją Windows Mixed Reality.
- ProductBoardRevision Numer poprawki płyty głównej urządzenia z funkcją Windows Mixed Reality.
- SerialNumber Numer seryjny urządzenia platformy Windows Mixed Reality.
Zdarzenia zapasów
Microsoft.Windows.Inventory.Core.InventoryApplicationAdd
To zdarzenie wysyła podstawowe metadane dotyczące aplikacji w systemie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i jego poprawne działanie.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- AndroidPackageId Unikatowy identyfikator aplikacji z systemem Android.
- HiddenArp Wskazuje, czy program ukrywa się przed wyświetlaniem w protokole ARP.
- InstallDate Data zainstalowania aplikacji (najlepsze dopasowanie oparte na algorytmie heurystycznym daty utworzenia folderu).
- InstallDateArpLastModified data klucza rejestru ARP dla danej aplikacji. Wskazuje datę instalacji, ale nie zawsze dokładnie. Przekazywane jako tablica. Przykład: 4/11/2015 00:00:00
- InstallDateFromLinkFile przybliżona data instalacji oparta na łączach do plików. Przekazywane jako tablica.
- InstallDateMsi data instalacji, jeśli aplikacja została zainstalowana za pośrednictwem MSI. Przekazywane jako tablica.
- InventoryVersion Wersja pliku zapasów generujących zdarzenia.
- Language Kod języka programu.
- MsiInstallDate Data instalacji zapisana w pakiecie MSI programu.
- MsiPackageCode Identyfikator GUID opisujący pakiet MSI. Wiele "produktów" (aplikacji) można składać się na MsiPackage.
- MsiProductCode identyfikator GUID opisujący produkt MSI.
- Name Nazwa aplikacji.
- OSVersionAtInstallTime cztery oktety z wersji systemu operacyjnego w czasie instalacji aplikacji.
- PackageFullName Pełna nazwa pakietu z aplikacji Store.
- ProgramInstanceId skrót identyfikatora pliku w aplikacji.
- Publisher wydawca aplikacji. Lokalizacja źródłowa zależy od pola „Źródło”.
- RootDirPath ścieżka do katalogu głównego, w którym program został zainstalowany.
- Source sposób zainstalowania programu (ARP, MSI, Appx itp...).
- SparkId Unikatowy identyfikator reprezentujący aplikację Win32 zainstalowaną ze sklepu Microsoft Store.
- StoreAppType podrzędna klasyfikacja typu aplikacji Microsoft Store, np. UWP lub Win8StoreApp.
- Type jedna z wartości ("Aplikacja", "Poprawka", "BOE"", "Usługa", "Nieznane"). Aplikacja wskazuje aplikację Win32 lub Appx, Poprawka oznacza aktualizacje aplikacji (KB), BOE oznacza, że jest to aplikacja bez wpisu ARP ani MSI, Usługa oznacza, że jest to usługa. Najczęściej występującymi wartościami są Aplikacja i BOE.
- Version numer wersji programu.
Microsoft.Windows.Inventory.Core.InventoryApplicationKbStartSync
To zdarzenie przedstawia podstawowe metadane dotyczące aktualizacji aplikacji (KB) zainstalowanych w systemie. To zdarzenie służy do zrozumienia aplikacji na komputerze i określenia, czy wystąpią problemy ze zgodnością podczas uaktualniania systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja składników zapasów.
Microsoft.Windows.Inventory.Core.InventoryApplicationRemove
To zdarzenie oznacza, że zostanie wysłany nowy zestaw zdarzeń InventoryDevicePnpAdd. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
To zdarzenie zawiera pola z Ms.Device.DeviceInventoryChange.
Dostępne są następujące pola:
- InventoryVersion Wersja pliku zapasów generujących zdarzenia.
Zdarzenia jądra
Microsoft.Windows.Kernel.PnP.AggregateSetDevNodeProblem
To zdarzenie jest wysyłane po przypisaniu nowego kodu problemu do urządzenia. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- Count całkowita liczba zdarzeń.
- DeviceInstanceId Unikatowy identyfikator urządzenia w systemie.
- LastProblem Poprzedni kod problemu ustawiony na urządzeniu.
- LastProblemStatus poprzednia wartość NTSTATUS ustawiona na urządzeniu.
- Problem nowy kod problemu ustawiony na urządzeniu.
- ProblemStatus nowa wartość NTSTATUS ustawiona na urządzeniu.
- ServiceName Nazwa sterownika lub usługi, która jest dołączona do urządzenia.
Microsoft.Windows.Kernel.Power.AbnormalShutdown
To zdarzenie zawiera informacje diagnostyczne dotyczące ostatniego nietypowego zamknięcia.
Dostępne są następujące pola:
- BootEnvironment Błędy ze środowiska rozruchowego.
- BootStatValid Stan pliku bootstat.
- Bugcheck Informacje dotyczące sprawdzania usterek.
- CrashDump Informacje o zrzutach awaryjnych.
- CurrentBootId Identyfikator tego rozruchu.
- FirmwareReset Resetowanie systemu przez oprogramowanie układowe.
- LastShutdownBootId BootID ostatniego zamknięcia.
- LongPowerButtonHold Informacje o długim przytrzymaniu przycisku zasilania.
- SystemStateTransition Informacje o przejściu stanu.
- Watchdog Informacje o strażniku.
- WheaBootErrorCount Informacje o błędzie rozruchu programu Whea.
Microsoft.Windows.Kernel.Power.PreviousShutdownWasThermalShutdown
To zdarzenie wysyła dane dotyczące wydajności produktów i usług: na którym obszarze urządzenia przekroczono bezpieczne limity temperatury i nastąpiło wyłączenie urządzenia. Te informacje są używane w celu zapewnienia, że urządzenia działają zgodnie z oczekiwaniami. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- temperature Zawiera rzeczywiste pomiary temperatury z dokładnością do dziesiątych stopni Kelvina dla obszaru przekraczającego limit.
- thermalZone Zawiera identyfikator, który określa, w którym obszarze przekroczono limity temperatury.
- TotalUpTimeMs Zawiera całkowity czas pracy systemu w milisekundach.
Zdarzenia Microsoft Edge
Aria.160f0649efde47b7832f05ed000fc453.Microsoft.WebBrowser.SystemInfo.Config
To zdarzenie konfiguracji wysyła podstawowe informacje o konfiguracji i łączności urządzenia z Microsoft Edge dotyczące aktualnej zgody na gromadzenie danych, wersji aplikacji i stanu instalacji, aby zachować aktualność i bezpieczeństwo Microsoft Edge.
Dostępne są następujące pola:
- account_type Liczba reprezentująca typ zalogowanego konta użytkownika, gdzie 0 wskazuje brak, 1 wskazuje konto Microsoft, 2 wskazuje usługę Azure Active Directory, 3 wskazuje lokalną usługę Active Directory, a 4 wskazuje usługę Azure Active Directory (obniżona wydajność). To pole jest obecnie obsługiwane tylko na platformach mobilnych, dlatego wartość jest ustawiona na -1 na platformach innych niż mobilne.
- app_sample_rate Liczba określająca, jak często klient wysyła dane telemetryczne wyrażone w postaci wartości procentowej. Niskie wartości wskazują, że dany klient wysyła więcej zdarzeń, a wysokie wartości wskazują, że dany klient wysyła mniej zdarzeń.
- app_version Wewnętrzny, wbudowany ciąg wersji przeglądarki Microsoft Edge, pobrany z pola metryki UMA system_profile.app_version.
- appConsentState bitowe flagi opisujące zgodę na zbieranie danych na komputerze lub zero, jeśli stan nie został pobrany. Następujące parametry mają wartość „prawda”, gdy skojarzony bit jest ustawiony: zgoda została udzielona (0x1), zgoda została przekazana podczas instalacji (0x2), zgoda dotycząca danych diagnostycznych została udzielona (0x20000), zgoda dotycząca danych przeglądania została udzielona (0x40000).
- AppSessionGuid Identyfikator określonej sesji aplikacji, od czasu utworzenia procesu do jego zakończenia.
- brandCode Zawiera 4-znakowy kod marki lub tag dystrybucyjny przypisany partnerowi. Nie każda instalacja systemu Windows będzie mieć kod marki.
- ChannelLiczba całkowita wskazująca kanał instalacji (Canary lub Dev).
- client_id unikatowy identyfikator, z którym są skojarzone wszystkie inne dane klienta diagnostyki, pobrany od dostawcy metryk UMA. Ten identyfikator jest skutecznie unikatowy dla każdego urządzenia, profilu użytkownika systemu operacyjnego, kanału udostępniania (np. Canary/Dev/Beta/Stable). Identyfikator client_id nie jest trwały, na podstawie preferencji użytkownika. Identyfikator client_id jest inicjowany przy pierwszym uruchomieniu aplikacji na każdym profilu użytkownika systemu operacyjnego. Identyfikator client_id można łączyć, ale nie jest on unikatowy na różnych urządzeniach czy profilach użytkowników systemu operacyjnego. Identyfikator client_id jest resetowany za każdym razem, gdy zbieranie danych UMA jest wyłączone lub gdy aplikacja zostanie odinstalowana.
- ConnectionType pierwszy zgłoszony typ połączenia sieciowego, które aktualnie jest nawiązane. Może to być jedna z wartości: Unknown (Nieznane), Ethernet, WiFi, 2G, 3G, 4G, None (Brak) lub Bluetooth.
- container_client_id identyfikator klienta kontenera, gdy jest aktywny tryb WDAG. Będzie on inny niż identyfikator klienta dziennika UMA, który jest identyfikatorem klienta hosta w trybie WDAG.
- container_session_id Identyfikator sesji kontenera, gdy jest aktywny tryb WDAG. Będzie on inny niż identyfikator sesji dziennika UMA, który jest identyfikatorem sesji hosta w trybie WDAG.
- device_sample_rate Liczba określająca, jak często urządzenie wysyła dane telemetryczne wyrażone w postaci wartości procentowej. Niskie wartości wskazują, że urządzenie wysyła więcej zdarzeń, a wysokie wartości wskazują, że urządzenie wysyła mniej zdarzeń. Wartość jest zaokrąglana do 5 istotnych danych liczbowych ze względu na prywatność, a jeśli zostanie znaleziony błąd podczas pobierania wartości przykładowej liczby urządzenia z rejestru, będzie to -1; a jeśli klient nie korzysta z platformy obsługującej czas UTC, ta wartość nie zostanie ustawiona.
- Etag to identyfikator reprezentujący wszystkie zastosowane konfiguracje i eksperymenty dla bieżącej sesji przeglądarki. To pole pozostaje puste, gdy ustawiony jest podstawowy lub niższy poziom diagnostyki systemu Windows bądź gdy odmówiono zgody na dane diagnostyczne.
- EventInfo.Level Minimalny poziom danych diagnostycznych systemu Windows wymagany dla zdarzenia. 1 — podstawowe, 2 — rozszerzone, 3 — pełne.
- experimentation_mode Liczba reprezentująca wartość ustawioną dla zasad grupy ExperimentationAndConfigurationServiceControl. Aby uzyskać więcej informacji na temat tych zasad, zobacz artykuł Microsoft Edge — Zasady.
- install_date Data i godzina ostatniej instalacji (w sekundach) od północy 1 stycznia 1970 r. czasu UTC (zaokrąglając w dół do najbliższej godziny).
- installSourceName Jest to ciąg reprezentujący źródło instalacji.
- PayloadClass Klasa bazowa używana do serializacji i deserializacji ładunku binarnego Protobuf.
- PayloadGUID losowy identyfikator wygenerowany dla każdego oryginalnego monolitycznego ładunku Protobuf zanim ładunek zostanie potencjalnie podzielony na fragmenty o rozmiarach odpowiednich do transmisji.
- PayloadLogType typ dziennika dla zdarzenia skorelowanego z wartością 0 (nieznane), 1 (stabilność), 2 (trwające), 3 (niezależne), 4 (UKM) lub 5 (poziom wystąpienia).
- pop_sample Wartość wskazująca sposób próbkowania danych urządzenia.
- reactivationBrandCode Zawiera 4-znakowy kod reaktywacji marki lub tag dystrybucyjny przypisany partnerowi. Nie każda instalacja systemu Windows będzie mieć kod marki.
- session_id Identyfikator, którego wartość zwiększa się za każdym razem, gdy użytkownik uruchamia aplikację, bez względu na zmiany identyfikatora client_id. Podczas początkowej instalacji aplikacji parametr session_id jest wstępnie inicjowany. session_id jest w rzeczywistości unikatowy dla każdej wartości client_id. Wartości kilku innych wewnętrznych identyfikatorów, takich jak identyfikatory okien lub kart, są zrozumiałe wyłącznie w ramach konkretnej sesji. Wartość session_id jest zapominana, gdy aplikacja zostanie odinstalowana, ale nie podczas uaktualniania.
- utc_flags flagi funkcji Śledzenie zdarzeń systemu Windows (ETW) wymagane dla zdarzenia w ramach procesu zbierania danych.
Aria.29e24d069f27450385c7acaa2f07e277.Microsoft.WebBrowser.SystemInfo.Config
To zdarzenie konfiguracji wysyła podstawowe informacje o konfiguracji i łączności urządzenia z Microsoft Edge dotyczące aktualnej zgody na gromadzenie danych, wersji aplikacji i stanu instalacji, aby zachować aktualność i bezpieczeństwo Microsoft Edge.
Dostępne są następujące pola:
- account_type Liczba reprezentująca typ zalogowanego konta użytkownika, gdzie 0 wskazuje brak, 1 wskazuje konto Microsoft, 2 wskazuje usługę Azure Active Directory, 3 wskazuje lokalną usługę Active Directory, a 4 wskazuje usługę Azure Active Directory (obniżona wydajność). To pole jest obecnie obsługiwane tylko na platformach mobilnych, dlatego wartość jest ustawiona na -1 na platformach innych niż mobilne.
- app_sample_rate Liczba określająca, jak często klient wysyła dane telemetryczne wyrażone w postaci wartości procentowej. Niskie wartości wskazują, że dany klient wysyła więcej zdarzeń, a wysokie wartości wskazują, że dany klient wysyła mniej zdarzeń.
- app_version Wewnętrzny, wbudowany ciąg wersji przeglądarki Microsoft Edge, pobrany z pola metryki UMA system_profile.app_version.
- appConsentState bitowe flagi opisujące zgodę na zbieranie danych na komputerze lub zero, jeśli stan nie został pobrany. Następujące parametry mają wartość „prawda”, gdy skojarzony bit jest ustawiony: zgoda została udzielona (0x1), zgoda została przekazana podczas instalacji (0x2), zgoda dotycząca danych diagnostycznych została udzielona (0x20000), zgoda dotycząca danych przeglądania została udzielona (0x40000).
- AppSessionGuid Identyfikator określonej sesji aplikacji, od czasu utworzenia procesu do jego zakończenia.
- brandCode Zawiera 4-znakowy kod marki lub tag dystrybucyjny przypisany partnerowi. Nie każda instalacja systemu Windows będzie mieć kod marki.
- ChannelLiczba całkowita wskazująca kanał instalacji (Canary lub Dev).
- client_id unikatowy identyfikator, z którym są skojarzone wszystkie inne dane klienta diagnostyki, pobrany od dostawcy metryk UMA. Ten identyfikator jest skutecznie unikatowy dla każdego urządzenia, profilu użytkownika systemu operacyjnego, kanału udostępniania (np. Canary/Dev/Beta/Stable). Identyfikator client_id nie jest trwały, na podstawie preferencji użytkownika. Identyfikator client_id jest inicjowany przy pierwszym uruchomieniu aplikacji na każdym profilu użytkownika systemu operacyjnego. Identyfikator client_id można łączyć, ale nie jest on unikatowy na różnych urządzeniach czy profilach użytkowników systemu operacyjnego. Identyfikator client_id jest resetowany za każdym razem, gdy zbieranie danych UMA jest wyłączone lub gdy aplikacja zostanie odinstalowana.
- ConnectionType pierwszy zgłoszony typ połączenia sieciowego, które aktualnie jest nawiązane. Może to być jedna z wartości: Unknown (Nieznane), Ethernet, WiFi, 2G, 3G, 4G, None (Brak) lub Bluetooth.
- container_client_id identyfikator klienta kontenera, gdy jest aktywny tryb WDAG. Będzie on inny niż identyfikator klienta dziennika UMA, który jest identyfikatorem klienta hosta w trybie WDAG.
- container_session_id Identyfikator sesji kontenera, gdy jest aktywny tryb WDAG. Będzie on inny niż identyfikator sesji dziennika UMA, który jest identyfikatorem sesji hosta w trybie WDAG.
- device_sample_rate Liczba określająca, jak często urządzenie wysyła dane telemetryczne wyrażone w postaci wartości procentowej. Niskie wartości wskazują, że urządzenie wysyła więcej zdarzeń, a wysokie wartości wskazują, że urządzenie wysyła mniej zdarzeń. Wartość jest zaokrąglana do 5 istotnych danych liczbowych ze względu na prywatność, a jeśli zostanie znaleziony błąd podczas pobierania wartości przykładowej liczby urządzenia z rejestru, będzie to -1; a jeśli klient nie korzysta z platformy obsługującej czas UTC, ta wartość nie zostanie ustawiona.
- Etag to identyfikator reprezentujący wszystkie zastosowane konfiguracje i eksperymenty dla bieżącej sesji przeglądarki. To pole pozostaje puste, gdy ustawiony jest podstawowy lub niższy poziom diagnostyki systemu Windows bądź gdy odmówiono zgody na dane diagnostyczne.
- EventInfo.Level Minimalny poziom danych diagnostycznych systemu Windows wymagany dla zdarzenia. 1 — podstawowe, 2 — rozszerzone, 3 — pełne.
- experimentation_mode Liczba reprezentująca wartość ustawioną dla zasad grupy ExperimentationAndConfigurationServiceControl. Aby uzyskać więcej informacji na temat tych zasad, zobacz artykuł Microsoft Edge — Zasady.
- install_date Data i godzina ostatniej instalacji (w sekundach) od północy 1 stycznia 1970 r. czasu UTC (zaokrąglając w dół do najbliższej godziny).
- installSourceName Jest to ciąg reprezentujący źródło instalacji.
- PayloadClass Klasa bazowa używana do serializacji i deserializacji ładunku binarnego Protobuf.
- PayloadGUID losowy identyfikator wygenerowany dla każdego oryginalnego monolitycznego ładunku Protobuf zanim ładunek zostanie potencjalnie podzielony na fragmenty o rozmiarach odpowiednich do transmisji.
- PayloadLogType typ dziennika dla zdarzenia skorelowanego z wartością 0 (nieznane), 1 (stabilność), 2 (trwające), 3 (niezależne), 4 (UKM) lub 5 (poziom wystąpienia).
- pop_sample Wartość wskazująca sposób próbkowania danych urządzenia.
- reactivationBrandCode Zawiera 4-znakowy kod reaktywacji marki lub tag dystrybucyjny przypisany partnerowi. Nie każda instalacja systemu Windows będzie mieć kod marki.
- session_id Identyfikator, którego wartość zwiększa się za każdym razem, gdy użytkownik uruchamia aplikację, bez względu na zmiany identyfikatora client_id. Podczas początkowej instalacji aplikacji parametr session_id jest wstępnie inicjowany. session_id jest w rzeczywistości unikatowy dla każdej wartości client_id. Wartości kilku innych wewnętrznych identyfikatorów, takich jak identyfikatory okien lub kart, są zrozumiałe wyłącznie w ramach konkretnej sesji. Wartość session_id jest zapominana, gdy aplikacja zostanie odinstalowana, ale nie podczas uaktualniania.
- utc_flags flagi funkcji Śledzenie zdarzeń systemu Windows (ETW) wymagane dla zdarzenia w ramach procesu zbierania danych.
Aria.7005b72804a64fa4b2138faab88f877b.Microsoft.WebBrowser.SystemInfo.Config
To zdarzenie konfiguracji wysyła podstawowe informacje o konfiguracji i łączności urządzenia z Microsoft Edge dotyczące aktualnej zgody na gromadzenie danych, wersji aplikacji i stanu instalacji, aby zachować aktualność i bezpieczeństwo Microsoft Edge.
Dostępne są następujące pola:
- account_type Aria.7005b72804a64fa4b2138faab88f877b.Microsoft.WebBrowser.SystemInfo.Config
- app_sample_rate Liczba określająca, jak często klient wysyła dane telemetryczne wyrażone w postaci wartości procentowej. Niskie wartości wskazują, że dany klient wysyła więcej zdarzeń, a wysokie wartości wskazują, że dany klient wysyła mniej zdarzeń.
- app_version Wewnętrzny, wbudowany ciąg wersji przeglądarki Microsoft Edge, pobrany z pola metryki UMA system_profile.app_version.
- appConsentState bitowe flagi opisujące zgodę na zbieranie danych na komputerze lub zero, jeśli stan nie został pobrany. Następujące parametry mają wartość „prawda”, gdy skojarzony bit jest ustawiony: zgoda została udzielona (0x1), zgoda została przekazana podczas instalacji (0x2), zgoda dotycząca danych diagnostycznych została udzielona (0x20000), zgoda dotycząca danych przeglądania została udzielona (0x40000).
- AppSessionGuid Identyfikator określonej sesji aplikacji, od czasu utworzenia procesu do jego zakończenia.
- brandCode Zawiera 4-znakowy kod marki lub tag dystrybucyjny przypisany partnerowi. Nie każda instalacja systemu Windows będzie mieć kod marki.
- ChannelLiczba całkowita wskazująca kanał instalacji (Canary lub Dev).
- client_id unikatowy identyfikator, z którym są skojarzone wszystkie inne dane klienta diagnostyki, pobrany od dostawcy metryk UMA. Ten identyfikator jest skutecznie unikatowy dla każdego urządzenia, profilu użytkownika systemu operacyjnego, kanału udostępniania (np. Canary/Dev/Beta/Stable). Identyfikator client_id nie jest trwały, na podstawie preferencji użytkownika. Identyfikator client_id jest inicjowany przy pierwszym uruchomieniu aplikacji na każdym profilu użytkownika systemu operacyjnego. Identyfikator client_id można łączyć, ale nie jest on unikatowy na różnych urządzeniach czy profilach użytkowników systemu operacyjnego. Identyfikator client_id jest resetowany za każdym razem, gdy zbieranie danych UMA jest wyłączone lub gdy aplikacja zostanie odinstalowana.
- ConnectionType pierwszy zgłoszony typ połączenia sieciowego, które aktualnie jest nawiązane. Może to być jedna z wartości: Unknown (Nieznane), Ethernet, WiFi, 2G, 3G, 4G, None (Brak) lub Bluetooth.
- container_client_id identyfikator klienta kontenera, gdy jest aktywny tryb WDAG. Będzie on inny niż identyfikator klienta dziennika UMA, który jest identyfikatorem klienta hosta w trybie WDAG.
- container_session_id Identyfikator sesji kontenera, gdy jest aktywny tryb WDAG. Będzie on inny niż identyfikator sesji dziennika UMA, który jest identyfikatorem sesji hosta w trybie WDAG.
- device_sample_rate Liczba określająca, jak często urządzenie wysyła dane telemetryczne wyrażone w postaci wartości procentowej. Niskie wartości wskazują, że urządzenie wysyła więcej zdarzeń, a wysokie wartości wskazują, że urządzenie wysyła mniej zdarzeń. Wartość jest zaokrąglana do 5 istotnych danych liczbowych ze względu na prywatność, a jeśli zostanie znaleziony błąd podczas pobierania wartości przykładowej liczby urządzenia z rejestru, będzie to -1; a jeśli klient nie korzysta z platformy obsługującej czas UTC, ta wartość nie zostanie ustawiona.
- Etag to identyfikator reprezentujący wszystkie zastosowane konfiguracje i eksperymenty dla bieżącej sesji przeglądarki. To pole pozostaje puste, gdy ustawiony jest podstawowy lub niższy poziom diagnostyki systemu Windows bądź gdy odmówiono zgody na dane diagnostyczne.
- EventInfo.Level Minimalny poziom danych diagnostycznych systemu Windows wymagany dla zdarzenia. 1 — podstawowe, 2 — rozszerzone, 3 — pełne.
- experimentation_mode Liczba reprezentująca wartość ustawioną dla zasad grupy ExperimentationAndConfigurationServiceControl. Aby uzyskać więcej informacji na temat tych zasad, zobacz artykuł Microsoft Edge — Zasady.
- install_date Data i godzina ostatniej instalacji (w sekundach) od północy 1 stycznia 1970 r. czasu UTC (zaokrąglając w dół do najbliższej godziny).
- installSourceName Jest to ciąg reprezentujący źródło instalacji.
- PayloadClass Klasa bazowa używana do serializacji i deserializacji ładunku binarnego Protobuf.
- PayloadGUID losowy identyfikator wygenerowany dla każdego oryginalnego monolitycznego ładunku Protobuf zanim ładunek zostanie potencjalnie podzielony na fragmenty o rozmiarach odpowiednich do transmisji.
- PayloadLogType typ dziennika dla zdarzenia skorelowanego z wartością 0 (nieznane), 1 (stabilność), 2 (trwające), 3 (niezależne), 4 (UKM) lub 5 (poziom wystąpienia).
- pop_sample Wartość wskazująca sposób próbkowania danych urządzenia.
- reactivationBrandCode Zawiera 4-znakowy kod reaktywacji marki lub tag dystrybucyjny przypisany partnerowi. Nie każda instalacja systemu Windows będzie mieć kod marki.
- session_id Identyfikator, którego wartość zwiększa się za każdym razem, gdy użytkownik uruchamia aplikację, bez względu na zmiany identyfikatora client_id. Podczas początkowej instalacji aplikacji parametr session_id jest wstępnie inicjowany. session_id jest w rzeczywistości unikatowy dla każdej wartości client_id. Wartości kilku innych wewnętrznych identyfikatorów, takich jak identyfikatory okien lub kart, są zrozumiałe wyłącznie w ramach konkretnej sesji. Wartość session_id jest zapominana, gdy aplikacja zostanie odinstalowana, ale nie podczas uaktualniania.
- utc_flags flagi funkcji Śledzenie zdarzeń systemu Windows (ETW) wymagane dla zdarzenia w ramach procesu zbierania danych.
Aria.754de735ccd546b28d0bfca8ac52c3de.Microsoft.WebBrowser.SystemInfo.Config
To zdarzenie konfiguracji wysyła podstawowe informacje o konfiguracji i łączności urządzenia z Microsoft Edge dotyczące aktualnej zgody na gromadzenie danych, wersji aplikacji i stanu instalacji, aby zachować aktualność i bezpieczeństwo Microsoft Edge.
Dostępne są następujące pola:
- account_type Liczba reprezentująca typ zalogowanego konta użytkownika, gdzie 0 wskazuje brak, 1 wskazuje konto Microsoft, 2 wskazuje usługę Azure Active Directory, 3 wskazuje lokalną usługę Active Directory, a 4 wskazuje usługę Azure Active Directory (obniżona wydajność). To pole jest obecnie obsługiwane tylko na platformach mobilnych, dlatego wartość jest ustawiona na -1 na platformach innych niż mobilne.
- app_sample_rate Liczba określająca, jak często klient wysyła dane telemetryczne wyrażone w postaci wartości procentowej. Niskie wartości wskazują, że dany klient wysyła więcej zdarzeń, a wysokie wartości wskazują, że dany klient wysyła mniej zdarzeń.
- app_version Wewnętrzny, wbudowany ciąg wersji przeglądarki Microsoft Edge, pobrany z pola metryki UMA system_profile.app_version.
- appConsentState bitowe flagi opisujące zgodę na zbieranie danych na komputerze lub zero, jeśli stan nie został pobrany. Następujące parametry mają wartość „prawda”, gdy skojarzony bit jest ustawiony: zgoda została udzielona (0x1), zgoda została przekazana podczas instalacji (0x2), zgoda dotycząca danych diagnostycznych została udzielona (0x20000), zgoda dotycząca danych przeglądania została udzielona (0x40000).
- AppSessionGuid Identyfikator określonej sesji aplikacji, od czasu utworzenia procesu do jego zakończenia.
- brandCode Zawiera 4-znakowy kod marki lub tag dystrybucyjny przypisany partnerowi. Nie każda instalacja systemu Windows będzie mieć kod marki.
- ChannelLiczba całkowita wskazująca kanał instalacji (Canary lub Dev).
- client_id unikatowy identyfikator, z którym są skojarzone wszystkie inne dane klienta diagnostyki, pobrany od dostawcy metryk UMA. Ten identyfikator jest skutecznie unikatowy dla każdego urządzenia, profilu użytkownika systemu operacyjnego, kanału udostępniania (np. Canary/Dev/Beta/Stable). Identyfikator client_id nie jest trwały, na podstawie preferencji użytkownika. Identyfikator client_id jest inicjowany przy pierwszym uruchomieniu aplikacji na każdym profilu użytkownika systemu operacyjnego. Identyfikator client_id można łączyć, ale nie jest on unikatowy na różnych urządzeniach czy profilach użytkowników systemu operacyjnego. Identyfikator client_id jest resetowany za każdym razem, gdy zbieranie danych UMA jest wyłączone lub gdy aplikacja zostanie odinstalowana.
- ConnectionType pierwszy zgłoszony typ połączenia sieciowego, które aktualnie jest nawiązane. Może to być jedna z wartości: Unknown (Nieznane), Ethernet, WiFi, 2G, 3G, 4G, None (Brak) lub Bluetooth.
- container_client_id identyfikator klienta kontenera, gdy jest aktywny tryb WDAG. Będzie on inny niż identyfikator klienta dziennika UMA, który jest identyfikatorem klienta hosta w trybie WDAG.
- container_session_id Identyfikator sesji kontenera, gdy jest aktywny tryb WDAG. Będzie on inny niż identyfikator sesji dziennika UMA, który jest identyfikatorem sesji hosta w trybie WDAG.
- device_sample_rate Liczba określająca, jak często urządzenie wysyła dane telemetryczne wyrażone w postaci wartości procentowej. Niskie wartości wskazują, że urządzenie wysyła więcej zdarzeń, a wysokie wartości wskazują, że urządzenie wysyła mniej zdarzeń. Wartość jest zaokrąglana do 5 istotnych danych liczbowych ze względu na prywatność, a jeśli zostanie znaleziony błąd podczas pobierania wartości przykładowej liczby urządzenia z rejestru, będzie to -1; a jeśli klient nie korzysta z platformy obsługującej czas UTC, ta wartość nie zostanie ustawiona.
- Etag to identyfikator reprezentujący wszystkie zastosowane konfiguracje i eksperymenty dla bieżącej sesji przeglądarki. To pole pozostaje puste, gdy ustawiony jest podstawowy lub niższy poziom diagnostyki systemu Windows bądź gdy odmówiono zgody na dane diagnostyczne.
- EventInfo.Level Minimalny poziom danych diagnostycznych systemu Windows wymagany dla zdarzenia. 1 — podstawowe, 2 — rozszerzone, 3 — pełne.
- experimentation_mode Liczba reprezentująca wartość ustawioną dla zasad grupy ExperimentationAndConfigurationServiceControl. Aby uzyskać więcej informacji na temat tych zasad, zobacz artykuł Microsoft Edge — Zasady.
- install_date Data i godzina ostatniej instalacji (w sekundach) od północy 1 stycznia 1970 r. czasu UTC (zaokrąglając w dół do najbliższej godziny).
- installSourceName Jest to ciąg reprezentujący źródło instalacji.
- PayloadClass Klasa bazowa używana do serializacji i deserializacji ładunku binarnego Protobuf.
- PayloadGUID losowy identyfikator wygenerowany dla każdego oryginalnego monolitycznego ładunku Protobuf zanim ładunek zostanie potencjalnie podzielony na fragmenty o rozmiarach odpowiednich do transmisji.
- PayloadLogType typ dziennika dla zdarzenia skorelowanego z wartością 0 (nieznane), 1 (stabilność), 2 (trwające), 3 (niezależne), 4 (UKM) lub 5 (poziom wystąpienia).
- pop_sample Wartość wskazująca sposób próbkowania danych urządzenia.
- reactivationBrandCode Zawiera 4-znakowy kod reaktywacji marki lub tag dystrybucyjny przypisany partnerowi. Nie każda instalacja systemu Windows będzie mieć kod marki.
- session_id Identyfikator, którego wartość zwiększa się za każdym razem, gdy użytkownik uruchamia aplikację, bez względu na zmiany identyfikatora client_id. Podczas początkowej instalacji aplikacji parametr session_id jest wstępnie inicjowany. session_id jest w rzeczywistości unikatowy dla każdej wartości client_id. Wartości kilku innych wewnętrznych identyfikatorów, takich jak identyfikatory okien lub kart, są zrozumiałe wyłącznie w ramach konkretnej sesji. Wartość session_id jest zapominana, gdy aplikacja zostanie odinstalowana, ale nie podczas uaktualniania.
- utc_flags flagi funkcji Śledzenie zdarzeń systemu Windows (ETW) wymagane dla zdarzenia w ramach procesu zbierania danych.
Aria.af397ef28e484961ba48646a5d38cf54.Microsoft.WebBrowser.Installer.EdgeUpdate.Ping
To zdarzenie Ping wysyła szczegółowe informacje o spisie sprzętu i oprogramowania dotyczące usługi EdgeUpdate, aplikacji Microsoft Edge i bieżącego środowiska systemu, w tym konfigurację aplikacji, konfigurację aktualizacji czy możliwości sprzętowe. To zdarzenie zawiera dane dotyczące łączności i konfiguracji urządzeń, wydajności produktów i usług oraz konfiguracji i spisu oprogramowania. Co najmniej jedno zdarzenie jest wysyłane w trakcie każdej instalacji, aktualizacji i dezinstalacji w ramach usługi EdgeUpdate lub za pomocą aplikacji Microsoft Edge. To zdarzenie służy do pomiaru niezawodności i wydajności usługi EdgeUpdate oraz do sprawdzenia, czy aplikacje Microsoft Edge są aktualne. Oznacza to, że zdarzenie zostało zaprojektowane tak, aby system Windows był bezpiecznie i aktualny.
Dostępne są następujące pola:
- appAp Wszystkie dodatkowe parametry dla określonej aplikacji. Domyślne: „”.
- appAppId Identyfikator GUID identyfikujący produkt. Zgodni klienci muszą przesyłać ten atrybut. Wartość domyślna: undefined (niezidentyfikowane).
- appBrandCode kod marki, w którym produkt został zainstalowany (o ile jakikolwiek został). Kod marki to krótki (4-znakowy) ciąg służący do identyfikowania instalacji, które miały miejsce w wyniku transakcji partnerów lub zwiększenia poziomu witryny internetowej. Domyślne: „”.
- appChannel Liczba całkowita wskazująca kanał instalacji (czyli Canary lub Dev).
- appClientId Uogólnioną postać kodu marki, który może akceptować szerszy zakres wartości i jest używany do podobnych celów. Domyślne: „”.
- appCohort ciąg możliwy do odczytania maszynowo identyfikujący kohortę (kanał) wersji, do której należy aplikacja. Ograniczenie do znaków ASCII od 32 do 127 (włącznie); maksymalna długość: 1024 znaków. Domyślne: „”.
- appCohortHint wyliczenie z możliwością odczytu maszynowego wskazujące, że klient chce przejść do innej kohorty wersji. Dokładne wartości prawne zależą od aplikacji i powinny zostać udostępnione w ramach implementacji serwera i aplikacji. Ograniczenie do znaków ASCII od 32 do 127 (włącznie); maksymalna długość: 1024 znaków. Domyślne: „”.
- appCohortName stabilne, niezlokalizowane wyliczenie możliwe do odczytania przez człowieka wskazujące, który zestaw wiadomości aplikacja powinna wyświetlić użytkownikowi (jeśli taki istnieje). Na przykład aplikacja o nazwie kohorty „beta” może wyświetlać użytkownikowi oznakowanie właściwe dla wersji „beta”. Ograniczenie do znaków ASCII od 32 do 127 (włącznie); maksymalna długość: 1024 znaków. Domyślne: „”.
- appConsentState flagi bitowe opisujące ujawnianie danych diagnostycznych i przebieg odpowiedzi. 1 oznacza potwierdzenie, 0 oznacza odpowiedź negatywną lub dane nieokreślone. Bit 1 wskazuje, że wydano zgodę, bit 2 wskazuje dane pochodzące ze strony pobierania, bit 18 wskazuje na możliwość wysyłania danych o sposobie korzystania z przeglądarki, a bit 19 wskazuje na możliwość wysyłania danych o odwiedzonych witrynach internetowych.
- appDayOfInstall Odpowiednik appInstallTimeDiffSec w postaci licznika opartego na dacie (liczbowy odpowiednik dnia kalendarzowego, w którym aplikacja została zainstalowana). Ta wartość jest dostarczana przez serwer w odpowiedzi na pierwsze żądanie w przebiegu instalacji. Klient MOŻE zmodyfikować tę wartość, aby uzyskać poziom szczegółowości wynoszący tydzień (np. wysłać „0” dla wartości 0–6, „7” dla wartości 7–13 itd.). W przypadku pierwszej komunikacji z serwerem należy zastosować wartość specjalną „-1”. Wartość „-2” oznacza, że ta wartość nie jest znana. Domyślne: „-2”.
- appEdgePreviewDisenrollReason Przyczyna, dla której wersja zapoznawcza została wyrejestrowana.
- appEdgePreviewPreviousValuesV2 Poprzednie wartości przeglądarki Microsoft Edge w wersji zapoznawczej.
- appEdgePreviewState Określa, czy przeglądarka Microsoft Edge jest w stanie wersji zapoznawczej.
- appExperiments Lista par klucz-wartość dla identyfikatorów eksperymentów. Etykiety eksperymentów służą do monitorowania członkostwa w różnych grupach eksperymentalnych i mogą być ustawiane w czasie instalacji lub aktualizacji. Ciąg eksperymentów jest sformatowany jako połączenie ciągów etykiet eksperymentów rozdzielonych średnikami. Ciąg etykiety eksperymentu składa się z nazwy eksperymentu, znaku „=” i wartości etykiety eksperymentu. Na przykład: „crdiff=got_bsdiff;optimized=O3”. Klient nie powinien przesyłać daty wygaśnięcia jakichkolwiek posiadanych eksperymentów, nawet jeśli serwer określił wcześniej konkretną datę wygaśnięcia. Domyślne: „”.
- appFirstFRESeenTime Najwcześniejsze środowisko pierwszego uruchomienia przeglądarki Microsoft Edge było widoczne dla każdego użytkownika na urządzeniu w jednostkach FILETIME systemu Windows / 10. Wartość domyślna: undefined (niezidentyfikowane).
- appFirstFRESeenVersion Najwcześniejsza wersja pierwszego uruchomienia przeglądarki Microsoft Edge, jaką widział jakikolwiek użytkownik na urządzeniu (na przykład „1.2.3.4”). Wartość domyślna: undefined (niezidentyfikowane).
- appInactivityBadgeApplied Określa, że wskaźnik braku aktywności został zastosowany.
- appInactivityBadgeCleared Określa, że wskaźnik braku aktywności został wyczyszczony.
- appInactivityBadgeDuration Czas trwania wskaźnika braku aktywności.
- appInstallTime Czas instalacji produktu w sekundach. Wartość „0”, jeśli jest nieznana. Domyślne: „-1”.
- appInstallTimeDiffSec Różnica między bieżącą godziną a datą instalacji (w sekundach). Wartość „0”, jeśli jest nieznana. Domyślne: „-1”.
- appIsPinnedSystem Określa, czy aplikacja jest przypięta.
- appLang język instalacji produktu w reprezentacji IETF BCP 47. Domyślne: „”.
- appLastLaunchCount Ile razy aplikacja została uruchomiona ostatnio.
- appLastLaunchTime Godzina ostatniego uruchomienia przeglądarki.
- appNextVersion Wersja aplikacji, do której próbowano zaktualizować przepływ zawierający to zdarzenie, niezależnie od sukcesu lub niepowodzenia operacji aktualizacji. Domyślne: „0.0.0.0”.
- appOOBEInstallTime Czas pierwszej zarejestrowanej pomyślnej instalacji OOBE microsoft edge w jednostkach WINDOWS FILETIME / 10 (tj. czas instalacji wszystkich w pełni ukończonych instalacji OOBE osiągnięty przed zakończeniem OOBE), zgodnie z zapisem setup.exe. Wartość domyślna: undefined (niezidentyfikowane).
- appPingEventAppSize całkowita liczba bajtów wszystkich pobranych pakietów. Domyślne: „0”.
- appPingEventDoneBeforeOOBEComplete Wskazuje, czy instalacja lub aktualizacja została ukończona przed zakończeniem użytkowania aplikacji out-of-box experience. Wartość 1 oznacza zdarzenie ukończone przed zakończeniem środowiska OOBE; wartość 0 oznacza, że zdarzenie nie zostało ukończone przed zakończeniem środowiska OOBE; wartość -1 oznacza, że pole nie ma zastosowania.
- appPingEventDownloadMetricsCdnAzureRefOriginShield Udostępnia unikatowy ciąg referencyjny, który identyfikuje żądanie obsługiwane przez usługę Azure Front Door. Służy do wyszukiwania dzienników dostępu i ma kluczowe znaczenie dla rozwiązywania problemów. Na przykład ref A: E172B39D19774147B0EFCC8E3E823D9D Ref B: BL2EDGE0215 Ref C: 2021-05-11T22:25:48Z.
- appPingEventDownloadMetricsCdnCache Odpowiada wynikowi, czy serwer proxy obsłużył wynik z pamięci podręcznej (HIT dla taki MISS dla nie). Na przykład HIT z domeny proxy.domain.tld, MISS z serwera proxy.local.
- appPingEventDownloadMetricsCdnCCC Dwuliterowy numer kierunkowy kraju według ISO 2, który odpowiada krajowi pochodzenia zaktualizowanych wartości binarnych. na przykład: Stany Zjednoczone.
- appPingEventDownloadMetricsCdnCID Wartość liczbowa używana do wewnętrznego śledzenia pochodzenia zaktualizowanych wartości binarnych. Np. 2.
- appPingEventDownloadMetricsCdnMSEdgeRef Służy do korelowania konwersacji między klientem a usługą AFD (Azure Front Door). Na przykład ref A: E2476A9592DF426A934098C0C2EAD3AB Ref B: DM2EDGE0307 Ref C: 2022-01-13T22:08:31Z.
- appPingEventDownloadMetricsCdnP3P Elektroniczne oświadczenie o ochronie prywatności: CAO = zbiera dane kontaktowe i inne, PSA = dla pseudoanalizy, OUR = dane odebrane tylko przez nas. Pomaga zidentyfikować istnienie przezroczystych pośredników (serwerów proxy), które mogą tworzyć szumy w uzasadnionym wykrywaniu błędów. Na przykład CP="CAO PSA OUR".
- appPingEventDownloadMetricsDownloadedBytes Dla zdarzeń reprezentujących pobieranie: liczba bajtów, która powinna zostać pobrana. W przypadku zdarzeń reprezentujących cały przebieg aktualizacji: suma wszystkich takich oczekiwanych bajtów w trakcie przebiegu aktualizacji. Domyślne: „0”.
- appPingEventDownloadMetricsDownloader ciąg identyfikujący algorytm pobierania i/lub stosu. Przykładowe wartości to: „bits”, „direct”, „winhttp”, „p2p”. Wysyłane w przypadku zdarzeń zawierających tylko typ zdarzenia „14”. Domyślne: „”.
- appPingEventDownloadMetricsDownloadTimeMs dla zdarzeń reprezentujących pobieranie: czas upływający między rozpoczęciem pobierania a zakończeniem pobierania (w milisekundach). W przypadku zdarzeń reprezentujących cały przebieg aktualizacji suma wszystkich czasów pobierania w trakcie przebiegu aktualizacji. Wysyłane w przypadku zdarzeń zawierających tylko typ zdarzenia „1”, „2”, „3” i „14”. Domyślne: „0”.
- appPingEventDownloadMetricsError kod błędu (jeśli istnieje) operacji, zakodowany jako liczba całkowita (base-10) ze znakiem. Domyślne: „0”.
- appPingEventDownloadMetricsServerIpHint dla zdarzeń przedstawiających pobieranie: adres IP hosta sieci CDN, który odpowiada serwerowi plików aktualizacji. Host sieci CDN jest kontrolowany przez serwery Microsoft i zawsze jest mapowany na adresy IP hostingu *.delivery.mp.microsoft.com lub msedgesetup.azureedge.net. Domyślne: „”.
- appPingEventDownloadMetricsTotalBytes dla zdarzeń reprezentujących pobieranie: liczba bajtów, które powinny zostać pobrane. W przypadku zdarzeń reprezentujących cały przebieg aktualizacji: suma wszystkich takich oczekiwanych bajtów w trakcie przebiegu aktualizacji. Domyślne: „0”.
- appPingEventDownloadMetricsUrl W przypadku zdarzeń dotyczących pobierania: adres URL sieci CDN podany przez serwer aktualizacji dla klienta w celu pobrania aktualizacji. Adres URL jest kontrolowany przez serwery Microsoft i zawsze mapuje z powrotem na *.delivery.mp.microsoft.com lub msedgesetup.azureedge.net. Domyślne: „”.
- appPingEventDownloadTimeMs dla zdarzeń reprezentujących pobieranie: czas upływający między rozpoczęciem pobierania a zakończeniem pobierania (w milisekundach). W przypadku zdarzeń reprezentujących cały przebieg aktualizacji suma wszystkich czasów pobierania w trakcie przebiegu aktualizacji. Wysyłane w przypadku zdarzeń zawierających tylko typ zdarzenia „1”, „2”, „3” i „14”. Domyślne: „0”.
- appPingEventErrorCode kod błędu (jeśli istnieje) operacji, zakodowany jako liczba całkowita (base-10) ze znakiem. Domyślne: „0”.
- appPingEventEventResult wyliczenie wskazujące wynik zdarzenia. Domyślne: „0”.
- appPingEventEventType wyliczenie wskazujące typ zdarzenia. Zgodni klienci MUSZĄ zawsze przesyłać ten atrybut.
- appPingEventExtraCode1 dodatkowe informacje liczbowe na temat wyniku operacji zakodowane jako liczba całkowita (base-10) ze znakiem. Domyślne: '0'.
- appPingEventInstallTimeMs dla zdarzeń reprezentujących instalowanie: czas upływający między rozpoczęciem instalowania a zakończeniem instalowania (w milisekundach). W przypadku zdarzeń reprezentujących cały przebieg aktualizacji: suma wszystkich takich czasów trwania. Wysyłane w przypadku zdarzeń zawierających tylko typ zdarzenia „2” i „3”. Domyślne: „0”.
- appPingEventNumBytesDownloaded liczba bajtów pobranych dla określonej aplikacji. Domyślne: '0'.
- appPingEventPackageCacheResult Czy w systemie znajduje się pakiet buforowany w celu zaktualizowania lub zainstalowania. 1 oznacza, że pod oczekiwanym kluczem występuje trafienie w pamięci podręcznej, 2 oznacza, że pod innym kluczem występuje trafienie w pamięci podręcznej, a 0 oznacza, że występuje chybienie pamięci podręcznej. Wartość -1 oznacza, że pole nie ma zastosowania.
- appPingEventSequenceId identyfikator, który unikatowo identyfikuje określone zdarzenia w ramach pojedynczego identyfikatora requestId. Ponieważ żądanie może zawierać wiele zdarzeń ping, to pole jest niezbędne do unikatowego identyfikowania każdego możliwego zdarzenia.
- appPingEventSourceUrlIndex dla zdarzeń reprezentujących pobieranie: pozycja adresu URL pobierania na liście adresów URL dostarczanych przez serwer w tagu „urls”.
- appPingEventSystemUptimeTicks Liczba tyknięć, w czasie których system był aktywny.
- appPingEventUpdateCheckTimeMs Dla zdarzeń reprezentujących cały przebieg aktualizacji: czas upływający między rozpoczęciem sprawdzania aktualizacji a zakończeniem sprawdzania aktualizacji w milisekundach. Wysyłane w przypadku zdarzeń zawierających tylko typ zdarzenia „2” i „3”. Domyślne: '0'.
- appReferralHash Skrót kodu polecenia użytego do zainstalowania produktu. Wartość „0”, jeśli jest nieznana. Domyślne: '0'.
- appUpdateCheckIsRollbackAllowed Sprawdź stan pokazujący, czy wycofywanie jest dozwolone.
- appUpdateCheckIsUpdateDisabled stan, w którym aktualizacje aplikacji są ograniczone przez zasady grupy. Wartość Prawda oznacza, że aktualizacje zostały ograniczone przez zasady grupy, wartość Fałsz oznacza, że nie zostały.
- appUpdateCheckTargetChannel Sprawdź stan pokazujący docelowy kanał wydania.
- appUpdateCheckTargetVersionPrefix prefiks z numerem wersji (obowiązuje w całym komponencie) lub pełny numer wersji z dodanym na końcu znakiem $. Serwer nie powinien zwracać instrukcji aktualizującej do numeru wersji, który nie jest zgodny z prefiksem ani pełnym numerem wersji. Prefiks jest interpretowany jako krotka oddzielana kropkami, która określa dokładnie odpowiadające sobie elementy; nie jest to leksykalny prefiks (na przykład „1.2.3” musi być zgodny z „1.2.3.4”, ale nie może być zgodny z „1.2.34”). Domyślne: „”.
- appUpdateCheckTtToken token dostępu nieprzezroczystego, który może służyć do identyfikowania żądającego klienta jako członek grupy zaufanych testerów. Jeśli nie będzie on pusty, żądanie powinno zostać wysyłane za pośrednictwem protokołu SSL lub innego bezpiecznego protokołu. Domyślne: „”.
- appUpdateCount Bieżąca suma aktualizacji zakończonych powodzeniem zarejestrowanych przez setup.exe. Służy to do ciągłego sprawdzania danych ping obejmujących kolejne aktualizacje.
- appUpdatesAllowedForMeteredNetworks Określa, czy urządzenie może odbierać aktualizacje w sieci taryfowej.
- appVersion wersja instalacji produktu. nie powinno być domyślne: „0.0.0.0”.
- EventInfo.Level minimalny poziom danych diagnostycznych systemu Windows wymagany dla zdarzenia. 1 — podstawowe, 2 — rozszerzone, 3 — pełne.
- eventType ciąg wskazujący typ zdarzenia. nie powinno
- expETag Identyfikator reprezentujący wszystkie konfiguracje i eksperymenty zastosowane przez usługę podczas bieżącej aktualizacji. Służy tylko do testowania.
- hwDiskType Typ dysku sprzętowego urządzenia.
- hwHasAvx „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji AVX. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji AVX. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSse „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSE. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSE. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSse2 „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSE2. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSE2. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSse3 „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSE3. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSE3. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSse41 „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSE4.1. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSE4.1. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSse42 „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSE4.2. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSE4.2. „-1” oznacza nieznany. Domyślne: „-1”.
- hwHasSsse3 „1”, jeśli sprzęt klienta obsługuje zestaw instrukcji SSSE3. „0”, jeśli sprzęt klienta nie obsługuje zestawu instrukcji SSSE3. „-1” oznacza nieznany. Domyślne: „-1”.
- hwLogicalCpus liczba logicznych procesorów (CPU) urządzenia.
- hwPhysmemory pamięć fizyczna dostępna dla klienta, zaokrąglona w dół do najbliższej wartości w gibibajtach. „-1” oznacza nieznany. Ta wartość ma na celu uwzględnienie maksymalnej teoretycznej pojemności magazynu klienta, bez uwzględnienia dysku twardego lub stronicowania na dysku twardym lub urządzeniach peryferyjnych. Domyślne: „-1”.
- isCTADevice Określa, czy urządzenie jest CTA.
- isMsftDomainJoined „1”, jeśli klient jest członkiem domeny Microsoft. W przeciwnym razie: „0”. Domyślne: „0”.
- oemProductManufacturer Nazwa producenta urządzenia.
- oemProductName Nazwa produktu urządzenia określona przez producenta.
- osArch Architektura systemu operacyjnego (np. „x86”, „x64”, „arm”). „” oznacza nieznany. Domyślne: „”.
- osIsDefaultNetworkConnectionMetered Określa, czy domyślne połączenie sieciowe jest mierzone.
- osIsInLockdownMode Czy system operacyjny jest w trybie blokady.
- osIsWIP Czy system operacyjny jest w wersji zapoznawczej.
- osPlatform Rodzina systemu operacyjnego, w której jest uruchomiony klient Omaha (np. „win”, „mac”, „linux”, „android”). „” oznacza nieznany. Nazwa systemu operacyjnego powinna być przesyłana małymi literami z minimalnym formatowaniem. Domyślne: „”.
- osProductType Typ skojarzony z systemem operacyjnym.
- osServicePack dodatkowa wersja systemu operacyjnego. „” oznacza nieznany. Domyślne: „”.
- osVersion podstawowa wersja systemu operacyjnego. „” oznacza nieznany. Domyślne: „”.
- osWIPBranch Gałąź funkcji WIP systemu operacyjnego.
- requestCheckPeriodSec okres aktualizacji (w sekundach). Wartość jest odczytywana z rejestru. Domyślne: „-1”.
- requestDlpref lista wartości rozdzielanych przecinkami określających zachowanie preferowanego adresu URL pobierania. Pierwsza wartość to najwyższy priorytet, dalsze wartości odzwierciedlają priorytety drugiego rzędu, trzeciego itp. Wartości poprawne to „” (w takim przypadku cała lista musi być pusta, wskazuje to wartość nieznaną lub brak preferencji) albo „cacheable” (to serwer powinien określić priorytety wysyłania adresów URL, które będą łatwo buforowane). Domyślne: „”.
- requestDomainJoined „1”, jeśli komputer jest częścią zarządzanej domeny przedsiębiorstwa. W przeciwnym razie: „0”.
- requestInstallSource ciąg określający przyczynę przebiegu aktualizacji. Na przykład: „ondemand” lub „scheduledtask”. Domyślne: „”.
- requestIsMachine „1”, jeśli klient jest znany jako zainstalowany z uprawnieniami na poziomie systemu lub administratora. W przeciwnym razie: „0”. Domyślne: „0”.
- requestOmahaShellVersion wersja folderu instalacji Omaha. Domyślne: „”.
- requestOmahaVersion wersja samego aktualizatora Omaha (obiekt wysyłający to żądanie). Domyślne: „0.0.0.0”.
- requestProtocolVersion wersja protokołu Omaha. Zgodni klienci MUSZĄ podawać wartość „3.0”. Zgodni klienci muszą zawsze przesyłać ten atrybut. Wartość domyślna: undefined (niezidentyfikowane).
- requestRequestId losowo wygenerowany (równomierny rozkład wartości) identyfikator GUID odpowiadający żądaniu Omaha. Każda próba żądania powinna mieć unikatowy identyfikator żądania (z wysokim prawdopodobieństwem). Wartość domyślna: „”.
- requestSessionCorrelationVectorBase wygenerowany losowo przez klienta kod podstawowy wektora korelacji MS używany do korelowania sesji aktualizacji z serwerami aktualizacji i CDN. Domyślne: „”.
- requestSessionId Identyfikator GUID generowany losowo (równomierny rozkład wartości). Każdy pojedynczy przebieg aktualizacji (np. sprawdzenie aktualizacji, zastosowanie aktualizacji, sekwencja ping zdarzenia) powinien mieć (z wysokim prawdopodobieństwem) pojedynczy unikatowy identyfikator sesji. Domyślne: „”.
- requestTestSource „”, „dev”, „qa”, „prober”, „auto” lub „ossdev”. Każda wartość z wyjątkiem '' oznacza, że żądanie jest testem i nie powinno być wliczane do normalnych metryk. Domyślne: „”.
- requestUid losowo wygenerowany (równomierny rozkład wartości) identyfikator GUID odpowiadający użytkownikowi Omaha. Każda próba żądania POWINNA mieć unikatowy identyfikator żądania (z wysokim prawdopodobieństwem). Wartość domyślna: „”.
Aria.af397ef28e484961ba48646a5d38cf54.Microsoft.WebBrowser.Installer.EdgeUpdate.PingXml
Zdarzenie PingXml wysyła szczegółowe informacje dotyczące określonego wystąpienia procesu aktualizacji w usłudze MicrosoftEdgeUpdate. To zdarzenie zawiera dane dotyczące łączności i konfiguracji urządzeń, wydajności produktów i usług oraz konfiguracji i spisu oprogramowania. Każde zdarzenie PingXml może zawierać dzienniki aktualizacji z wielu różnych aplikacji, a każdy węzeł aplikacji w ładunku XML może zawierać wiele różnych zdarzeń ping. To zdarzenie jest wysyłane za każdym razem, gdy proces aktualizacji występuje w usłudze MicrosoftEdgeUpdate, niezależnie od stanu zakończenia. To zdarzenie służy do śledzenia niezawodności i wydajności procesu MicrosoftEdgeUpdate. Ładunek tego zdarzenia jest zdefiniowany w pliku nagłówka definicji protokołu.
Dostępne są następujące pola:
- EventInfo.Level Minimalny poziom danych diagnostycznych systemu Windows wymagany dla zdarzenia. 1 — podstawowe, 2 — rozszerzone, 3 — pełne.
- Ciąg zakodowany w formacie XML reprezentujący ładunek żądania zdarzenia ping. Ładunek żądania zawiera dane i metadane dla czterech węzłów: samego żądania, sprzętu urządzenia, systemu operacyjnego urządzenia i każdej zaktualizowanej aplikacji. Każdy węzeł aplikacji zawiera dodatkowe węzły dla poszczególnych zdarzeń ping.
Zdarzenia migracji
Microsoft.Windows.MigrationCore.MigObjectCountDLSys
To zdarzenie służy do wskazywania liczby obiektów dla ścieżek systemowych w różnych fazach aktualizacji funkcji systemu Windows.
Dostępne są następujące pola:
- migDiagSession-> CString Wskazuje fazę aktualizacji.
- objectCount Liczba plików śledzonych w odpowiedniej fazie aktualizacji.
- sfInfo.Name Wskazuje to dobrze znaną ścieżkę lokalizacji folderu (np. PUBLIC_downloads itp.)
Microsoft.Windows.MigrationCore.MigObjectCountDLUsr
To zdarzenie zwraca dane w celu śledzenia obiektów migracji w różnych fazach w trakcie aktualizacji funkcji. Dane gromadzone dzięki temu zdarzeniu zapewniają bezpieczeństwo systemu Windows i umożliwiają śledzenie scenariuszy utraty danych.
Dostępne są następujące pola:
- currentSid Wskazuje identyfikator SID użytkownika, dla którego wykonywana jest migracja.
- migDiagSession->CString Faza uaktualnienia, w której występuje migracja. (na przykład sprawdzanie poprawności śledzonej zawartości).
- objectCount Zliczanie liczby obiektów, które są transferowane.
- sfInfo.Name To zdarzenie identyfikuje fazę uaktualnienia, w której odbywa się migracja.
Microsoft.Windows.MigrationCore.MigObjectCountKFSys
To zdarzenie zwraca dane dotyczące zliczania obiektów migracji w różnych fazach w trakcie aktualizacji funkcji. Dane gromadzone dzięki temu zdarzeniu zapewniają bezpieczeństwo systemu Windows i umożliwiają śledzenie scenariuszy utraty danych.
Dostępne są następujące pola:
- migDiagSession->CString Identyfikuje fazę uaktualnienia, w której odbywa się migracja.
- objectCount Liczba obiektów, które są transferowane.
- sfInfo.Name Wstępnie zdefiniowane lokalizacje ścieżek folderów. Na przykład FOLDERID_PublicDownloads
Microsoft.Windows.MigrationCore.MigObjectCountKFUsr
To zdarzenie zwraca dane w celu śledzenia obiektów migracji w różnych fazach w trakcie aktualizacji funkcji. Dane gromadzone dzięki temu zdarzeniu zapewniają bezpieczeństwo systemu Windows i umożliwiają śledzenie scenariuszy utraty danych.
Dostępne są następujące pola:
- currentSid Wskazuje identyfikator SID użytkownika, dla którego wykonywana jest migracja.
- migDiagSession->CString Faza uaktualnienia, w której występuje migracja. (Na przykład sprawdzanie poprawności śledzonej zawartości).
- objectCount Liczba obiektów, które są transferowane.
- sfInfo.Name Wstępnie zdefiniowane lokalizacje ścieżek folderów. Na przykład FOLDERID_PublicDownloads.
Zdarzenia OneSettings
Microsoft.Windows.OneSettingsClient.Heartbeat
To zdarzenie wskazuje puls stanu konfiguracji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- tablicaConfigs Tablica konfiguracji.
Microsoft.Windows.OneSettingsClient.StateChange
To zdarzenie wskazuje zmianę stanu konfiguracji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- flightID Identyfikator pakietu testowego.
- state Nowy stan.
Microsoft.Windows.OneSettingsClient.Status
To zdarzenie wskazuje użycie konfiguracji aktualizacji stanu. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego bezpieczeństwo i prawidłowe działanie.
Dostępne są następujące pola:
- flightID Identyfikator pakietu testowego.
- time Czas.
Zdarzenia OOBE
Microsoft.Windows.Shell.Oobe.ExpeditedUpdate.ExpeditedUpdateNthLogonDisplayStatus
Element NthLogon NDUP ocenił, czy powinien zostać uruchomiony, czy też nie.
Dostępne są następujące pola:
- nthSkippedReasonFlag Flaga wskazująca przyczynę pominięcia.
- Powodu Pomiń ciąg przyczyny.
Microsoft.Windows.Shell.Oobe.ExpeditedUpdate.ExpeditedUpdatePageSkipped
To zdarzenie zapewnia informacje o pomijaniu strony przyspieszonej aktualizacji. Dane gromadzone dzięki temu zdarzeniu ułatwiają zapewnienie bezpieczeństwa systemu Windows, jego aktualizowanie oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- reason Przyczyna pominięcia.
- skippedReasonFlag Flaga przedstawiajaca przyczynę pominięcia.
Microsoft.Windows.Shell.Oobe.ExpeditedUpdate.ExpeditedUpdateStatusResult
To zdarzenie udostępnia stan przyspieszonej aktualizacji. Dane gromadzone dzięki temu zdarzeniu ułatwiają zapewnienie bezpieczeństwa systemu Windows, jego aktualizowanie oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- oobeExpeditedUpdateStatus Stan przyspieszonej aktualizacji.
- reason Przyczyna stanu.
- resultCode Wynik HR operacji.
Inne zdarzenia
Microsoft.Windows.Analog.HolographicDriverClient.TelemetryUserPresenceChanged
To zdarzenie wysyła dane wskazujące stan wykryty przez czujnik obecności użytkownika. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- correlationGuid Unikatowy identyfikator GUID korelacji.
- isPresent Stan wykryty przez czujnik obecności użytkownika.
Microsoft.Windows.Analog.HydrogenCompositor.ExclusiveMode_Entered
To zdarzenie wysyła dane wskazujące rozpoczęcie użytkowania aplikacji rzeczywistości rozszerzonej. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- SessionId Unikatowa wartość dla każdej próby.
- TargetAsId Numer sekwencji procesu.
- windowInstanceId Unikatowa wartość dla każdego wystąpienia okna.
Microsoft.Windows.Analog.HydrogenCompositor.ExclusiveMode_Leave
To zdarzenie wysyła dane wskazujące zakończenie użytkowania aplikacji rzeczywistości rozszerzonej. Dane gromadzone za pomocą tego zdarzenia służą do utrzymania poprawnego działania systemu Windows.
Dostępne są następujące pola:
- EventHistory Unikatowy numer historii zdarzeń.
- ExternalComponentState Stan składnika zewnętrznego.
- LastEvent Unikatowy numer ostatniego zdarzenia.
- SessionId Unikatowa wartość dla każdej próby.
- TargetAsId Numer sekwencji procesu.
- windowInstanceId Unikatowa wartość dla każdego wystąpienia okna.
Microsoft.Windows.Security.NGC.KspSvc.NgcUserIdKeyFinalize
To zdarzenie śledzi finalizację utworzenia klucza usługi Windows Hello.
Dostępne są następujące pola:
- accountType Typ konta użytkownika.
- cacheType Typ pamięci podręcznej klucza.
- finalizeStatus Zwrócony kod stanu po operacji finalizowania.
- gestureRequired Operacja wymaga gestu.
- isIsoContainer Wskazuje, czy używa narzędzia IsoContainer.
- isVsm Wskazuje, czy kontener znajduje się w programie Vsm.
- keyAccountId Identyfikator konta klucza.
- keyAlgId Identyfikator algorytmu klucza.
- keyDomain Nazwa domeny klucza.
- keyImplType Typ implementacji klucza.
- keyTenant Nazwa dzierżawy klucza.
- keyType Typ klucza.
- signStatus Zwrócony kod stanu po operacji finalizowania.
- silentByCaller Wskazuje, czy obiekt wywołujący chciał zakończyć pracę w trybie dyskretnym.
- silentByProperty Wskazuje, czy właściwość klucza określona do sfinalizowania w trybie dyskretnym.
Microsoft.Windows.Security.NGC.KspSvc.NgcUserIdKeySignHash
To zdarzenie śledzi szczegóły podpisywania kluczy usługi Windows Hello.
Dostępne są następujące pola:
- accountType Typ konta użytkownika.
- cacheType Typ pamięci podręcznej klucza.
- callerCmdLine Ciąg wiersza polecenia procesu wywołującego.
- didPrompt Czy został wyzwolony monit interfejsu użytkownika.
- gestureRequired Operacja wymaga gestu.
- isCacheWithTimedCounterEnabled Nowy mechanizm buforowania jest włączony.
- isCallerProcessQueryLimited Wskazuje, czy nie można otworzyć procesu wywołującego z uprawnieniami PROCESS_VM_READ.
- isUnlockTimeSet Mamy prawidłowy czas odblokowania.
- keyAccountId Identyfikator konta klucza skrótu.
- keyDomain Skrót nazwy domeny klucza.
- keyImplType Typ wdrożenia klucza.
- keyTenant Skrót nazwy dzierżawy klucza.
- keyType Typ klucza.
- numSignatures Liczba podpisów wykonanych od momentu logowania lub odblokowania.
- persistedInPinCache Numer PIN został utrwalony w pamięci podręcznej.
- protectionLevel Określa, czy proces wywołujący jest PPL i na jakim poziomie.
- sessionGuid Unikatowy identyfikator bieżącej sesji użytkownika.
- signStatus Zwrócony kod stanu po operacji podpisywania.
- silentByCaller Wskazuje, czy obiekt wywołujący chciał zalogować się w trybie dyskretnym.
- silentByProperty Wskazuje, czy właściwość klucza określona do podpisywania w trybie dyskretnym.
- timeSinceUnlockMs Czas od logowania lub odblokowania w milisekundach.
- usedPinCache Pamięć podręczna numeru PIN została użyta do próby podpisania.
- validTicket Podany bilet nie jest zgodny z domyślnym lub nieprawidłowym biletem uwierzytelniania.
Microsoft.Windows.Security.SBServicing.ApplySecureBootUpdateFailed
Zdarzenie wskazujące, że próba zastosowania aktualizacji bezpiecznego rozruchu się nie powiodła
Dostępne są następujące pola:
- Action Ciąg akcji w momencie wystąpienia błędu
- hr Kod błędu w parametrze HRESULT
- IsRejectedByFirmware Wartość logiczna wskazująca, czy oprogramowanie układowe odrzuciło aktualizację.
- IsResealNeeded Wartość logiczna wskazująca, czy wymagane było ponowne zapieczętowanie modułu TPM
- RevokedBootmanager Wartość BOOL wskazująca, czy bieżące polecenie bootmgr zostało odwołane.
- SecureBootUpdateCaller Scenariusz, w którym wywołano funkcję. Może to być aktualizacja lub uaktualnienie
- UpdateType wskazuje, czy jest to aktualizacja DB, czy DBX
- WillResealSucceed Wskazuje, czy oczekiwane jest pomyślne zakończenie operacji ponownego zapieczętowania modułu TPM
Microsoft.Windows.Security.SBServicing.ApplySecureBootUpdateStarted
Zdarzenie wskazujące, że rozpoczęto aktualizację bezpiecznego rozruchu.
Dostępne są następujące pola:
- AvailableUpdates Liczba dostępnych aktualizacji bezpiecznego rozruchu.
- SecureBootUpdateCaller Wartość wyliczenia wskazująca, czy jest to obsługa, czy uaktualnienie.
Microsoft.Windows.Security.SBServicing.ApplySecureBootUpdateSucceeded
To zdarzenie wskazuje, czy aktualizacja bezpiecznego rozruchu została uruchomiona z powodzeniem.
Dostępne są następujące pola:
- Action Wskazuje etap powodzenia.
- IsRebootRequiredBeforeUpdate Wskazuje, czy przed ponowną próbą aktualizacji jest wymagany ponowny rozruch.
- IsResealNeeded Wskazuje, czy wymagana jest ponowna blokada funkcji BitLocker.
- RevokedBootmanager Wskazuje, czy na maszynie znajduje się odwołane polecenie bootmgr.
- SecureBootUpdateCaller Informacje o programie wywołującym aktualizację.
- UpdateType VariableMask jak DB, DBX.
- WillResealSucceed Poinformuj, czy ponowne zaimportowanie zakończy się powodzeniem.
Microsoft.Windows.Security.SBServicingCore.ApplySecureBootUpdateCompleted
To zdarzenie jest rejestrowane, gdy instalator ukończy aktualizację Secureboot.
Dostępne są następujące pola:
- Action Ciąg, który informuje nas o etapie niepowodzenia, jeśli istnieje.
- hr kod błędu.
- IsResealNeeded Czy na tej maszynie była wymagana ponowna blokada funkcji BitLocker.
- sbServicingFailureReason Wyliczenie zawierające szczegóły błędu.
- SecureBootUpdateCaller Obiekt wywołujący aktualizację, taki jak Secureboot AI, tpmtask lub dbupdater.
- UpdateType Zaktualizuj typ bazy danych lub DBX.
- WillResealSucceed Jeśli ponowne użycie funkcji BitLocker zakończy się powodzeniem na tej maszynie.
Microsoft.Windows.Security.SBServicingCore.ApplySecureBootUpdateStarted
To zdarzenie jest rejestrowane podczas uruchamiania aktualizacji Secureboot zawierającej ładunek DB/DBX.
Dostępne są następujące pola:
- SecureBootUpdateCaller Obiekt wywołujący aktualizację, taki jak Secureboot AI, TPMTask lub DBUpdater.
- UpdateType Typ aktualizacji, taki jak DB lub DBX.
Microsoft.Windows.Security.SBServicingCore.SBServicingCoreFunctionFailed
To zdarzenie jest rejestrowane, gdy niektóre podstawowe funkcje Secureboot AI kończą się niepowodzeniem.
Dostępne są następujące pola:
- Action etap, na którym wystąpiła awaria.
- Function nazwa funkcji, w której wystąpiła awaria.
- hr kod błędu.
Microsoft.Windows.Shell.CortanaSearch.WebView2ProcessFailed
To zdarzenie śledzi, czy proces WebView2 zakończył się niepowodzeniem.
Dostępne są następujące pola:
- ExitCode Kod zakończenia programu WebView2.
- ProcessFailedKind Rodzaj błędu procesu WebView2.
- Reason Przyczyna niepowodzenia procesu WebView2.
- SessionId WebView2 sessionId.
Microsoft.Windows.Shell.SystemSettings.SettingsAppActivity.GetUserAccountState
To zdarzenie śledzi, czy konto użytkownika jest w dobrym stanie po załadowaniu strony Konta ustawień L1.
Dostępne są następujące pola:
- CassService Wersja usługi Cass.
- componentName Nazwa składnika Ustawienia.
- correlationVector Identyfikator skorelowania zdarzeń.
- currentPageGroupId Identyfikator bieżącej grupy stron.
- currentPageId Identyfikator bieżącej strony.
- experienceId Identyfikator środowiska ustawień.
- experienceVersion Wersja środowiska.
- isExperienceInbox Czy środowisko jest dostępne domyślnie (jest częścią systemu).
- pageId Identyfikator strony Ustawienia.
- pageSessionId Identyfikator sesji strony.
- processSessionId Identyfikator procesu.
- state Stan określający, czy konto ma wymagane dowody kopii zapasowej (np. adres e-mail i telefon)
Microsoft.Windows.WinRE.Agent.CreateWinRePartitionFailed
To zdarzenie emituje błąd podczas tworzenia operacji partycji WinRE.
Dostępne są następujące pola:
- ErrorCode Kod błędu.
Microsoft.Windows.WinRE.Agent.ExtendOsPartitionSucceed
To zdarzenie powoduje powodzenie rozszerzania operacji partycji systemu operacyjnego.
Microsoft.Windows.WinRE.Agent.ShrinkOsPartitionFailed
To zdarzenie przechwytuje błędy operacji zmniejszania partycji systemu operacyjnego podczas obsługi usługi WinRE.
Dostępne są następujące pola:
- HRESULT Kod błędu.
Microsoft.Windows.WinRE.Agent.WinreFormatPartition
To zdarzenie jest uruchamiane, gdy partycja WinRE jest sformatowana.
Microsoft.Windows.WinRE.Agent.WinreFormatPartitionSucceed
To zdarzenie vvent jest uruchamiane, gdy partycja WinRE próbuje sformatować i zakończy się powodzeniem.
Zdarzenia rejestrowania zgody na zasady zachowania poufności
Microsoft.Windows.Shell.PrivacyConsentLogging.PrivacyConsentCompleted
To zdarzenie jest używany do określania, czy użytkownik wyraził zgodę na zasady zachowania poufności. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- presentationVersion Którą wersję funkcji wyrażania zgody na zasady prywatności wypełnił użytkownik
- privacyConsentState Bieżący stan funkcji wyrażania zgody na zasady prywatności.
- settingsVersion Którą wersję ustawień funkcji wyrażania zgody na zasady prywatności wypełnił użytkownik
- userOobeExitReason powód wyjścia z opcji wyrażania zgody na zasady zachowania prywatności
Microsoft.Windows.Shell.PrivacyConsentLogging.PrivacyConsentStatus
Zdarzenie określa skuteczność nowej funkcji ochrony prywatności. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- isAdmin czy osoba, która się loguje, jest administratorem
- isExistingUser czy konto istniało w pobranym systemie operacyjnym
- isLaunching czy zostaną uruchomione środowisko wyrażenia zgody na zasady prywatności
- isSilentElevation czy użytkownik ma najbardziej restrykcyjny zestaw Kontroli konta użytkownika
- privacyConsentState czy użytkownik wykonał skorzystał z praw prywatności
- userRegionCode Ustawienia bieżącego regionu użytkownika
Zdarzenia instalacji
Microsoft.Windows.Setup.WinSetupMon.ProtectionViolation
To zdarzenie udostępnia informacje o przenoszeniu lub usuwaniu pliku lub katalogu, który jest monitorowany pod kątem bezpieczeństwa danych podczas aktualizacji funkcji. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- Mode Rodzaj trybu monitorowania wymuszany dla danej ścieżki (jest to jeden z stałych zestawów ciągów).
- Path Ścieżka do pliku lub katalogu, który jest przenoszony lub usuwany.
- Process Ścieżka do procesu, który żąda przeniesienia lub usunięcia.
- Sessionid Identyfikator umożliwiający zestawienie danych telemetrycznych tego składnika z danymi innych osób.
- TargetPath (opcjonalnie) jeśli operacja jest przenoszeniem, ścieżka docelowa, do której jest przenoszony plik lub katalog.
Microsoft.Windows.Setup.WinSetupMon.TraceError
Zawiera szczegółowe informacje o błędzie w działaniu sterownika filtru monitorowania bezpieczeństwa danych uaktualniania.
Dostępne są następujące pola:
- Message Ciąg tekstowy opisujący warunek błędu.
- Sessionid Identyfikator umożliwiający zestawienie danych telemetrycznych tego składnika z danymi innych osób.
- Status Kod NTSTATUS związany z błędem.
Microsoft.Windows.Setup.WinSetupMon.TraceErrorVolume
Zawiera szczegółowe informacje na temat błędu w działaniu sterownika filtru monitorowania bezpieczeństwa danych uaktualniania, związane z określonym woluminem (dyskiem).
Dostępne są następujące pola:
- Message Ciąg tekstowy opisujący warunek błędu.
- Sessionid Identyfikator umożliwiający zestawienie danych telemetrycznych tego składnika z danymi innych osób.
- Status Kod NTSTATUS związany z błędem.
- Volume Ścieżka woluminu, na którym występuje błąd
Wydarzenia Surface
Microsoft.Surface.Battery.Prod.BatteryInfoEvent
To zdarzenie zawiera dane na poziomie sprzętu dotyczące wydajności baterii. Dane zebrane w ramach tego zdarzenia są używane do prawidłowego działania produktów i usług systemu Windows.
Dostępne są następujące pola:
- batteryData Dane dotyczące wydajności baterii.
- batteryData.data() Dane dotyczące wydajności baterii.
- BatteryDataSize: rozmiar danych dotyczących wydajności baterii.
- batteryInfo.data() dane dotyczące wydajności baterii.
- BatteryInfoSize: rozmiar danych dotyczących wydajności baterii.
Microsoft.Surface.Battery.Prod.BatteryInfoEventV2_BPM
To zdarzenie zawiera dane na poziomie sprzętu dotyczące wydajności baterii. Dane gromadzone za pomocą tego zdarzenia służą do utrzymania poprawnego działania systemu Windows.
Dostępne są następujące pola:
- BPMCurrentlyEngaged Błyskawiczna migawka, jeśli narzędzie BPM jest włączone na urządzeniu.
- BPMExitCriteria Jakie są kryteria zakończenia narzędzia BPM — 20%SOC lub 50%SOC?
- BPMHvtCountA Bieżąca liczba HVT dla licznika A narzędzia BPM.
- BPMHvtCountB Bieżąca liczba HVT dla licznika B narzędzia BPM.
- bpmOptOutLifetimeCount Liczba okresów istnienia elementów OptOut dla narzędzia BPM.
- BPMRsocBucketsHighTemp_Values Czas w zakresie temperatury 46°C–60°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMRsocBucketsLowTemp_ValuesCzas w zakresie temperatury 0°C–20°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMRsocBucketsMediumHighTemp_Values Czas w zakresie temperatury 36°C–45°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMRsocBucketsMediumLowTemp_Values Czas w zakresie temperatury 21°C–35°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMTotalEngagedMinutes Całkowity czas, przez który był zaangażowany moduł BPM.
- BPMTotalEntryEvents Łączna liczba razy wprowadzania modułu BPM.
- BPMv4CurrentlyEngaged Błyskawiczna migawka, jeśli narzędzie BPM jest włączone na urządzeniu.
- BPMv4ExitCriteria Jakie są kryteria zakończenia narzędzia BPM — 20%SOC lub 50%SOC?.
- BPMv4HvtCountA Bieżąca liczba HVT dla licznika A narzędzia BPM.
- BPMv4HvtCountB Bieżąca liczba HVT dla licznika B narzędzia BPM.
- BPMv4RsocBucketsHighTemp_Values Czas w zakresie temperatury 46°C–60°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMv4RsocBucketsLowTemp_ValuesCzas w zakresie temperatury 0°C–20°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMv4RsocBucketsMediumHighTemp_Values Czas w zakresie temperatury 36°C–45°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMv4RsocBucketsMediumLowTemp_Values Czas w zakresie temperatury 21°C–35°C i w następujących rzeczywistych zakresach RSOC: 0%-49%; 50%-79%; 80%-89%; 90%-94%; 95%-100%.
- BPMv4TotalEngagedMinutes Całkowity czas, przez który był zaangażowany moduł BPM.
- BPMv4TotalEntryEvents Łączna liczba ilości wprowadzania modułu BPM.
- ComponentId Identyfikator składnika.
- FwVersion Wersja FW, która utworzyła ten dziennik.
- LogClass Klasa dziennika.
- LogInstance Wystąpienie dziennika w klasie (1..n).
- LogVersion Wersja MENEDŻERA dziennika.
- MCUInstance Identyfikator wystąpienia używany do identyfikowania wielu mikrokontrolerów w produkcie.
- ProductId Identyfikator produktu.
- SeqNum Numer sekwencyjny.
- TimeStamp Sekundy UTC podczas tworzenia dziennika.
- Ver Wersja schematu.
Microsoft.Surface.Battery.Prod.BatteryInfoEventV2_CTT
To zdarzenie zawiera dane na poziomie sprzętu dotyczące wydajności baterii. Dane gromadzone za pomocą tego zdarzenia służą do utrzymania poprawnego działania systemu Windows.
Dostępne są następujące pola:
- batteryPresent Bateria obecna na urządzeniu.
- BPMKioskModeStartDateInSeconds Pierwsze włączenie limitu baterii.
- BPMKioskModeTotalEngagedMinutes Łączny limit czasu pracy baterii (wartość SOC na poziomie 50%).
- ComponentId Identyfikator składnika.
- CTTEqvTimeat35C Czas ankiety co minutę. Dodaj do licznika czasu istnienia na podstawie temperatury. Zliczaj tylko czas powyżej 80% SOC.
- CTTEqvTimeat35CinBPM Czas ankiety co minutę. Dodaj do licznika czasu istnienia na podstawie temperatury. Zliczaj tylko czas powyżej 55% SOC i kiedy urządzenie znajduje się w BPM. Zaokrąglij w górę.
- CTTMinSOC1day Wprowadzanie minimalnej wartości SOC równej 1 dzień. Początkowo ustawiono wartość 0.
- CTTMinSOC28day Wprowadzanie minimalnej wartości SOC równej 28 dni. Początkowo ustawiono wartość 0.
- CTTMinSOC3day Wprowadzanie minimalnej wartości SOC równej 3 dni. Początkowo ustawiono wartość 0.
- CTTMinSOC7day Wprowadzanie minimalnej wartości SOC równej 7 dni. Początkowo ustawiono wartość 0.
- CTTReduction Bieżąca redukcja CTT w mV.
- CTTStartDateInSeconds Data rozpoczęcia — od momentu rozpoczęcia używania urządzenia.
- currentAuthenticationState Bieżący stan uwierzytelniania.
- FwVersion Wersja FW, która utworzyła ten dziennik.
- LogClass KLASA DZIENNIKA.
- LogInstance Wystąpienie dziennika w klasie (1..n).
- LogVersion WERSJA MENEDŻERA DZIENNIKA.
- MCUInstance Identyfikator wystąpienia używany do identyfikowania wielu mikrokontrolerów w produkcie.
- newSnFruUpdateCount Liczba aktualizacji nowej jednostki FRU Sn.
- newSnUpdateCount Liczba nowych aktualizacji Sn.
- ProductId Identyfikator produktu.
- ProtectionPolicy Włączony limit baterii. Prawda (0 Fałsz).
- SeqNum Numer sekwencyjny.
- TimeStamp Sekundy UTC podczas tworzenia dziennika.
- Ver Wersja schematu.
- VoltageOptimization Bieżąca redukcja CTT w mV.
Microsoft.Surface.Battery.Prod.BatteryInfoEventV2_GG
To zdarzenie zawiera dane na poziomie sprzętu dotyczące wydajności baterii. Dane gromadzone za pomocą tego zdarzenia służą do utrzymania poprawnego działania systemu Windows.
Dostępne są następujące pola:
- cbTimeCell_Values Czas cb dla różnych komórek.
- ComponentId Identyfikator składnika.
- cycleCount Liczba cykli.
- deltaVoltage Napięcie różnicowe.
- eocChargeVoltage_Values Wartości napięcia ładowania EOC.
- fullChargeCapacity Pełna pojemność ładowania.
- FwVersion Wersja FW, która utworzyła ten dziennik.
- lastCovEvent Ostatnie zdarzenie Cov.
- lastCuvEvent Ostatnie zdarzenie Cuv.
- LogClass LOG_CLASS.
- LogInstance Wystąpienie dziennika w klasie (1..n).
- LogVersion LOG_MGR_VERSION.
- manufacturerName Nazwa producenta.
- maxChargeCurrent Maksymalna moc prądu ładowania.
- maxDeltaCellVoltage Maksymalne napięcie ogniwa różnicowego.
- maxDischargeCurrent Maksymalna moc prądu wyładowania.
- maxTempCell Maksymalne ogniwo tymczasowe.
- maxVoltage_Values Maksymalne wartości napięcia.
- MCUInstance Identyfikator wystąpienia używany do identyfikowania wielu mikrokontrolerów w produkcie.
- minTempCell Minimalna moc ogniwa tymczasowego.
- minVoltage_Values Minimalne wartości napięcia.
- numberOfCovEvents Liczba zdarzeń Cov.
- numberOfCuvEvents Liczba zdarzeń Cuv.
- numberOfOCD1Events Liczba zdarzeń OCD1.
- numberOfOCD2Events Liczba zdarzeń OCD2.
- numberOfQmaxUpdates Liczba aktualizacji Qmax.
- numberOfRaUpdates liczba aktualizacji Ra.
- numberOfShutdowns Liczba zamknięć.
- pfStatus_Values Wartości stanu pf.
- ProductId Identyfikator produktu.
- qmax_Values Wartości Qmax dla różnych ogniw.
- SeqNum Numer sekwencyjny.
- TimeStamp Sekundy UTC podczas tworzenia dziennika.
- Ver Wersja schematu.
Microsoft.Surface.Battery.Prod.BatteryInfoEventV2_GGExt
To zdarzenie zawiera dane na poziomie sprzętu dotyczące wydajności baterii. Dane gromadzone za pomocą tego zdarzenia służą do utrzymania poprawnego działania systemu Windows.
Dostępne są następujące pola:
- avgCurrLastRun Średnia moc prądu ostatniego uruchomienia.
- avgPowLastRun Średnia moc zasilania ostatniego uruchomienia.
- batteryMSPN BatteryMSPN
- batteryMSSN BatteryMSSN.
- cell0Ra3 Cell0Ra3.
- cell1Ra3 Cell1Ra3.
- cell2Ra3 Cell2Ra3.
- cell3Ra3 Cell3Ra3.
- ComponentId Identyfikator składnika.
- currentAtEoc Prąd w Eoc.
- firstPFstatusA Pierwszy stan PF-A.
- firstPFstatusB Pierwszy stan PF-B.
- firstPFstatusC Pierwszy stan PF-C.
- firstPFstatusD Pierwszy stan PF-D.
- FwVersion Wersja FW, która utworzyła ten dziennik.
- lastQmaxUpdate Ostatnia aktualizacja Qmax.
- lastRaDisable Ostatnia wartość Ra wyłączona.
- lastRaUpdate Ostatnia aktualizacja Ra.
- lastValidChargeTerm Ostatni prawidłowy okres ładowania.
- LogClass KLASA DZIENNIKA.
- LogInstance Wystąpienie dziennika w klasie (1..n).
- LogVersion WERSJA MENEDŻERA DZIENNIKA.
- maxAvgCurrLastRun Maksymalna średnia moc prądu ostatniego uruchomienia.
- maxAvgPowLastRun Maksymalna średnia moc prądu ostatniego uruchomienia.
- MCUInstance Identyfikator wystąpienia używany do identyfikowania wielu mikrokontrolerów w produkcie.
- mfgInfoBlockB01 MFG blok informacyjny B01.
- mfgInfoBlockB02 MFG blok informacyjny B02.
- mfgInfoBlockB03 MFG blok informacyjny B03.
- mfgInfoBlockB04 MFG blok informacyjny B04.
- numOfRaDisable Liczba wyłączeń Ra.
- numOfValidChargeTerm Liczba prawidłowych okresów ładowania.
- ProductId Identyfikator produktu.
- qmaxCycleCount Liczba cykli Qmax.
- SeqNum Numer sekwencyjny.
- stateOfHealthEnergy Stan kondycji dotyczący energii.
- stateOfHealthFcc Stan kondycji Fcc.
- stateOfHealthPercent Stan kondycji w procentach.
- TimeStamp Sekundy UTC podczas tworzenia dziennika.
- totalFwRuntime Całkowity czas wykonywania FW.
- updateStatus Stan aktualizacji.
- Ver Wersja schematu.
Microsoft.Surface.Battery.Prod.BatteryInfoEventV3
Dane na poziomie sprzętu dotyczące wydajności baterii.
Dostępne są następujące pola:
- BatteryTelemetry dane poziomu sprzętu dotyczące wydajności baterii.
- ComponentId Identyfikator składnika.
- FwVersion Wersja FW, która utworzyła ten dziennik.
- LogClass KLASA DZIENNIKA.
- LogInstance Wystąpienie dziennika w klasie (1..n).
- LogVersion WERSJA MENEDŻERA DZIENNIKA.
- MCUInstance Identyfikator wystąpienia używany do identyfikowania wielu mikrokontrolerów w produkcie.
- ProductId Identyfikator produktu.
- SeqNum Numer sekwencyjny.
- TimeStamp Sekundy UTC podczas tworzenia dziennika.
- Ver Wersja schematu.
Zdarzenia asystenta aktualizacji
Microsoft.Windows.RecommendedTroubleshootingService.MitigationFailed
To zdarzenie jest wywoływane po zakończonym niepowodzeniem uruchomieniu pliku wykonywalnego usługi ograniczenia ryzyka. Dane z tego zdarzenia służą do określania kondycji ograniczeń ryzyka stosowanych przez inżynierów w celu rozwiązywania problemów rynkowych na urządzeniach wewnętrznych, niejawnych testerów i detalicznych. Dane o niepowodzeniach będą również wykorzystywane przez zespoły funkcji w celu ustalenia głównych przyczyn niepowodzeń, wstrzymania wprowadzenia operacji ograniczenia ryzyka oraz przeprowadzenia ewentualnych późniejszych działań na konkretnych urządzeniach, na których nadal występuje problem z powodu niepowodzenia operacji (czyli ponownego zaoferowania operacji). Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- activeProcesses Liczba aktywnych procesów.
- atleastOneMitigationSucceeded Flaga logiczna wskazująca, czy co najmniej jedno ograniczenie ryzyka powiodło się.
- callerId Identyfikator (GUID) obiektu wywołującego żądającego zainicjowanego przez system narzędzia do rozwiązywania problemów.
- contactTSServiceAttempts Liczba prób podjętych przez TroubleshootingSvc w trakcie jednej sesji skanera w celu pobrania metadanych narzędzia do rozwiązywania problemów z usługi rozwiązywania problemów w chmurze.
- countDownloadedPayload Liczba pobranych wystąpień ładunku.
- description Opis niepowodzenia.
- devicePreference Zalecana opcja rozwiązywania problemów na urządzeniu.
- downloadBinaryAttempts Liczba prób pobrania Troubleshooter Exe podjętych przez TroubleshootingSvc w jednej sesji skanera.
- downloadCabAttempts Liczba prób pobrania PrivilegedActions Cab podjętych przez TroubleshootingSvc w jednej sesji skanera.
- executionHR Kd HR wykonania operacji ograniczenia ryzyka.
- executionPreference Beżące preferencje poziomu wykonywania. Może się różnić od devicePreference, np. podczas rozwiązywania problemów krytycznych wartość executionPreference to Dyskretny.
- exitCode Kod zakończenia wykonania operacji ograniczenia ryzyka.
- experimentFeatureId Identyfikator funkcji eksperymentu.
- experimentFeatureState Stan konfiguracji eksperymentu.
- hr HRESULT dla kodu błędu.
- isActiveSessionPresent Czy na urządzeniu znajduje się aktywna sesja użytkownika.
- isCriticalMitigationAvailable Czy dla tego urządzenia dostępne jest krytyczne ograniczenie ryzyka.
- isFilteringSuccessful Czy operacja filtrowania zakończyła się pomyślnie.
- isReApply Stan ponownego zastosowania ograniczenia ryzyka.
- mitigationId Wartość identyfikatora ograniczenia ryzyka.
- mitigationProcessCycleTime Czas cyklu procesu stosowanego przez ograniczenie ryzyka.
- mitigationRequestWithCompressionFailed Flaga wartości logivznej wskazująca, czy żądanie HTTP z kompresją nie powiodło się dla tego urządzenia.
- mitigationServiceResultFetched Flaga logiczna wskazująca, czy z poziomu usług administracyjnych pobrano szczegóły ograniczania ryzyka.
- mitigationVersion Ciąg określające wersję funkcji organiczenia ryzyka.
- oneSettingsMetadataParsed Czy metadane OneSettings zostały pomyślnie przeanalizowane.
- oneSettingsSchemaVersion Wersja schematu wykorzystanego przez analizatora OneSettings.
- onlyNoOptMitigationsPresent Sprawdza No Opt wszystkich ograniczeń ryzyka.
- parsedOneSettingsFile Określa, czy analiza OneSettings zakończyła się pomyślnie.
- sessionAttempts Liczba dotychczas podjętych przez TroubleshootingSvc prób sesji skanera dla tego narzędzia do rozwiązywaniaproblemów.
- SessionId Losowy identyfikator GUID używany do grupowania zdarzeń w sesji.
- subType Typ błędu.
- totalKernelTime Całkowity czas jądra wykorzystany przez ograniczenie ryzyka.
- totalNumberOfApplicableMitigations Łączna liczba mających zastosowanie ograniczeń ryzyka.
- totalProcesses Łączna liczba procesów przydzielonych do obiektu zadania.
- totalTerminatedProcesses Łączna liczba procesów w stanie przerwania przydzielonych do obiektu zadania.
- totalUserTime Całkowity czas trybu użytkownika wykorzystany przez obiekt zadania.
Microsoft.Windows.RecommendedTroubleshootingService.MitigationSucceeded
To zdarzenie jest wywoływane po pomyślnym uruchomieniu pliku wykonywalnego usługi ograniczenia ryzyka. Dane z tego zdarzenia służą do określania kondycji ograniczeń ryzyka stosowanych przez inżynierów w celu rozwiązywania problemów rynkowych na urządzeniach wewnętrznych, niejawnych testerów i detalicznych. Dane gromadzone dzięki temu zdarzeniu ułatwiają poprawne działanie systemu Windows.
Dostępne są następujące pola:
- activeProcesses Liczba aktywnych procesów.
- callerId Identyfikator (GUID) obiektu wywołującego żądającego zainicjowanego przez system narzędzia do rozwiązywania problemów.
- contactTSServiceAttempts Liczba prób podjętych przez TroubleshootingSvc w trakcie jednej sesji skanera w celu pobrania metadanych narzędzia do rozwiązywania problemów z usługi rozwiązywania problemów w chmurze.
- devicePreference Zalecana opcja rozwiązywania problemów na urządzeniu.
- downloadBinaryAttempts Liczba prób pobrania Troubleshooter Exe podjętych przez TroubleshootingSvc w jednej sesji skanera.
- downloadCabAttempts Liczba prób pobrania PrivilegedActions Cab podjętych przez TroubleshootingSvc w jednej sesji skanera.
- executionPreference Beżące preferencje poziomu wykonywania. Może się różnić od devicePreference, np. podczas rozwiązywania problemów krytycznych wartość executionPreference to Dyskretny.
- exitCode Kod zakończenia wykonania operacji ograniczenia ryzyka.
- exitCodeDefinition Ciąg opisujący znaczenie kodu zakończenia zwróconego przez ograniczenie ryzyka (czyli ProblemNotFound).
- experimentFeatureId Identyfikator funkcji eksperymentu.
- experimentFeatureState Stan funkcji eksperymentu.
- mitigationId Wartość identyfikatora ograniczenia ryzyka.
- mitigationProcessCycleTime Czas cyklu procesu stosowanego przez ograniczenie ryzyka.
- mitigationVersion Ciąg określające wersję funkcji organiczenia ryzyka.
- sessionAttempts Liczba dotychczas podjętych przez TroubleshootingSvc prób sesji skanera dla tego narzędzia do rozwiązywaniaproblemów.
- SessionId Losowy identyfikator GUID używany do grupowania zdarzeń w sesji.
- totalKernelTime Całkowity czas jądra wykorzystany przez ograniczenie ryzyka.
- totalProcesses Łączna liczba procesów przydzielonych do obiektu zadania.
- totalTerminatedProcesses Łączna liczba procesów w stanie przerwania przydzielonych do obiektu zadania.
- totalUserTime Całkowity czas trybu użytkownika wykorzystany przez obiekt zadania.
Zdarzenia aktualizacji
Update360Telemetry.FellBackToDownloadingAllPackageFiles
To zdarzenie wskazuje, czy podczas generowania listy brakujących plików wystąpił błąd. Ma ono zastosowanie do pobierania aktualizacji dotyczących jakości.
Dostępne są następujące pola:
- Errorcode Kod błędu zwrócony podczas generowania listy brakujących plików.
- FlightId Unikatowy identyfikator każdego pakietu testowego.
- ObjectId Unikatowy identyfikator każdego pakietu testowego.
- Package Nazwa pakietu, dla którego nie można wygenerować listy brakujących plików — co oznacza ponowne pobieranie wszystkich plików pakietu.
- RelatedCV Wartość wektora korelacji wygenerowana na podstawie ostatniego skanowania USO.
- ScenarioId wskazuje scenariusz aktualizacji.
- SessionId Unikatowa wartość dla każdej próby (ta sama wartość dla faz zatwierdzania, inicjowania, pobierania, instalowania).
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
Update360Telemetry.UpdateAgentCommit
To zdarzenie zbiera informacje dotyczące fazy zatwierdzenia nowego scenariusza aktualizacji UUP (ujednolicona platforma aktualizacji); wykorzystywane przez urządzenia mobilne i stacjonarne. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CancelRequested Wartość logiczna, która wskazuje, czy zażądano anulowania.
- Kod błędu Zwrócony kod błędu dla bieżącego etapu instalacji.
- FlightId Unikatowy identyfikator każdego pakietu testowego.
- ObjectId niepowtarzalna wartość każdego trybu agenta aktualizacji.
- RelatedCV Wartość wektora korelacji wygenerowana podczas ostatniego skanowania USO.
- Result wynik fazy instalowania aktualizacji.
- ScenarioId wskazuje scenariusz aktualizacji.
- SessionId Unikatowa wartość DLA każdej próby aktualizacji.
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
Update360Telemetry.UpdateAgentPostRebootResult
To zdarzenie zbiera informacje dla komputerów i urządzeń przenośnych dotyczące fazy po rozruchu nowego scenariusza aktualizacji UUP (ujednolicona platforma aktualizacji) Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- ErrorCode zwrócony kod błędu dla bieżącego etapu po rozruchu.
- FlightId konkretny identyfikator kompilacji dla niejawnych testerów systemu Windows, którą otrzymuje urządzenie.
- ObjectId niepowtarzalna wartość każdego trybu agenta aktualizacji.
- PostRebootResult wskazuje wartość Hresult.
- RelatedCV Wartość wektora korelacji wygenerowana podczas ostatniego skanowania USO.
- RollbackFailureReason wskazuje przyczynę wycofania.
- ScenarioId identyfikator scenariusza. Przykład: MobileUpdate, DesktopLanguagePack, DesktopFeatureOnDemand lub DesktopDriverUpdate.
- SessionId Unikatowa wartość DLA każdej próby aktualizacji.
- UpdateId Unikatowy identyfikator dla każdej aktualizacji.
- UpdateOutputState wartość liczbowa wskazująca stan aktualizacji w momencie ponownego uruchomienia.
Zdarzenia raportowania błędów systemu Windows
Microsoft.Windows.WERVertical.OSCrash
To zdarzenie wysyła dane binarne ze zbieranego pliku zrzutu przy każdym wystąpieniu sprawdzania błędów, aby zapewnić aktualność systemu Windows. To jest wersja OneCore tego zdarzenia.
Dostępne są następujące pola:
- BootId Uint32 identyfikuje numer rozruchu dla tego urządzenia.
- BugCheckCode kod błędu Uint64, który określa przybliżoną przyczynę sprawdzania błędów.
- BugCheckParameter1 parametr Uint64 zapewniający dodatkowe informacje.
- BugCheckParameter2 parametr Uint64 zapewniający dodatkowe informacje.
- BugCheckParameter3 parametr Uint64 zapewniający dodatkowe informacje.
- BugCheckParameter4 parametr Uint64 zapewniający dodatkowe informacje.
- DumpFileAttributes kody identyfikujące typy danych zebranych w pliku automatycznej kopii zapasowej
- DumpFileSize rozmiar pliku automatycznej kopii zapasowej
- IsValidDumpFile wartość True, jeśli plik automatycznej kopii zapasowej jest prawidłowy dla debugera, w przeciwnym razie jest to wartość false
- ReportId Identyfikator raportu raportowania błędów systemu Windows skojarzony z tym sprawdzaniem błędów (służy do znajdowania odpowiedniego archiwum raportów w programie Watson).
Zdarzenia architektury błędów sprzętu systemu Windows
WheaProvider.WheaDriverErrorExternal
To zdarzenie jest wysyłane w sytuacji, gdy typowy błąd sprzętowy platformy jest rejestrowany przez zewnętrzny sterownik źródła błędu WHEA. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- creatorId Identyfikator GUID jednostki, w której został utworzony rekord błędu.
- errorFlags Flagi ustawione w rekordzie błędu.
- notifyType Identyfikator GUID, który identyfikuje mechanizm powiadamiania, za pomocą którego warunek błędu jest zgłaszany systemowi operacyjnemu.
- partitionId Identyfikator GUID partycji, na której wystąpił błąd sprzętowy.
- partitionId Identyfikator GUID platformy, na której wystąpił błąd sprzętowy.
- record Binarny obiekt BLOB zawierający pełny rekord błędu. Ze względu na charakter rekordów typowych błędów związanych z platformą nie ma żadnego sposobu na pełne przeanalizowanie tego obiektu BLOB dla żadnego z rekordów.
- recordId Identyfikator rekordu błędu. Ten identyfikator jest unikatowy tylko w systemie, który utworzył rekord błędu.
- sectionFlags Flagi każdej sekcji zarejestrowanej w rekordzie błędu.
- sectionTypes Identyfikator GUID reprezentujący typ sekcji zawartych w rekordzie błędu.
- severityCount Dotkliwość poszczególnych sekcji.
- timeStamp Sygnatura czasowa błędu zarejestrowana w rekordzie błędu.
WheaProvider.WheaDriverExternalLogginLimitReached
To zdarzenie oznacza, że WHEA osiągnął limit rejestrowania zdarzeń krytycznych ze sterowników zewnętrznych. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows oraz dbanie o jego prawidłowe działanie.
Dostępne są następujące pola:
- timeStamp Czas, w którym został osiągnięty limit rejestrowania.
Zdarzenia Microsoft Store
Microsoft.Windows.StoreAgent.Telemetry.AbortedInstallation
To zdarzenie jest wysyłane po anulowaniu instalacji lub aktualizacji przez użytkownika lub system i służy do zapewnienia aktualności i bezpieczeństwa aplikacji dla systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber liczba ponownych prób przed anulowaniem.
- BundleId identyfikator pakietu elementu.
- CategoryId identyfikator kategorii elementu.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- HResult Kod wyniku ostatniej akcji wykonanej przed tą operacją.
- IsBundle czy jest to pakiet?
- IsInteractive czy zażądał tego użytkownik?
- IsMandatory czy to była obowiązkowa aktualizacja?
- IsRemediation czy ta korekta została zainstalowana?
- IsRestore czy to automatycznie przywraca poprzednio przejęty produkt?
- IsUpdate flaga wskazująca, czy to jest aktualizacja.
- ParentBundleId identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN nazwa rodziny produktów instalowanego produktu.
- ProductId tożsamość instalowanego pakietu lub pakietów.
- SystemAttemptNumber łączna liczba automatycznych prób instalacji przed anulowaniem.
- UserAttemptNumber łączna liczba prób instalacji podjętych przez użytkownika przed anulowaniem.
- WUContentId identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.BeginAcquireLicense
Podczas instalowania i aktualizowania aplikacji uzyskuje się licencję, aby upewnić się, że aplikacja/maszyna ma uprawnienie do aplikacji.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber Całkowita liczba prób instalacji przed tą operacją.
- BundleId Identyfikator pakietu testowego skojarzony z tym produktem.
- CategoryId Tożsamość instalowanych pakietów.
- ClientAppId Identyfikator aplikacji klienckiej (inny w przypadku aktualizacji automatycznych lub interaktywnych z aplikacji).
- IsBundle Tożsamość aplikacji, która zainicjowała tę operację.
- IsInteractive Prawda, jeśli ta operacja została zażądana przez użytkownika.
- IsMandatory Prawda, jeśli jest to obowiązkowa aktualizacja.
- IsRemediation Prawda, jeśli ta instalacja naprawia poprzednią instalację.
- IsRestore Prawda podczas automatycznego przywracania wcześniej nabytego produktu.
- IsUpdate Prawda, jeśli jest to aktualizacja produktu.
- ParentBundleId Identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwa rodziny produktów instalowanego produktu.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber Łączna liczba automatycznych prób instalacji przed anulowaniem.
- UserAttemptNumber Łączna liczba prób instalacji podjętych przez użytkownika przed anulowaniem.
- WUContentId Tożsamość licencjonowania tego pakietu.
Microsoft.Windows.StoreAgent.Telemetry.BeginDownload
To zdarzenie jest uruchamiane podczas procesu aktualizacji lub instalacji aplikacji, gdy są pobierane rzeczywiste bity, to konkretne zdarzenie jest uruchamiane na początku procesu, aby wskazać zmianę stanu na „Pobieranie”. Zdarzenia StoreAgent są niezbędne do zapewnienia aktualności i bezpieczeństwa wstępnie zainstalowanych aplikacji systemu Windows, takich jak aplikacje Poczta i kalendarz. Błąd aktualizacji może być wystąpić wyjątkowo na jednym urządzeniu i bez tych danych ze wszystkich urządzeń nie możemy śledzić sukcesu/niepowodzenia i nie możemy wypuszczać poprawek do luk w zabezpieczeniach dla tych wbudowanych aplikacji systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber Całkowita liczba prób instalacji przed tą operacją.
- BundleId Identyfikator pakietu testowego skojarzony z tym produktem.
- CategoryId Tożsamość instalowanych pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- IsBundle Prawda, jeśli jest to pakiet.
- IsInteractive Prawda, jeśli ta operacja została zażądana przez użytkownika.
- IsMandatory Prawda, jeśli jest to obowiązkowa aktualizacja.
- IsRemediation Prawda, jeśli ta instalacja naprawia poprzednią instalację.
- IsRestore Prawda podczas automatycznego przywracania wcześniej nabytego produktu.
- IsUpdate Prawda, jeśli jest to aktualizacja produktu.
- ParentBundleId Identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwa rodziny produktów pobieranej aplikacji.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber Łączna liczba automatycznych prób instalacji przed anulowaniem.
- UserAttemptNumber Łączna liczba prób instalacji podjętych przez użytkownika przed anulowaniem.
- WUContentId Tożsamość licencjonowania tego pakietu.
Microsoft.Windows.StoreAgent.Telemetry.BeginGetFreeEntitlement
Śledzi początek wywołania, aby uzyskać uprawnienie do bezpłatnej aplikacji.
Dostępne są następujące pola:
- CampaignId Identyfikator kampanii marketingowej.
- StoreId Identyfikator katalogu sklepu App Store.
- UseDeviceId Wartość logiczna umożliwiająca wybranie, czy uprawnienie powinno być urządzeniem, a nie uprawnieniem użytkownika.
Microsoft.Windows.StoreAgent.Telemetry.BeginInstall
To zdarzenie jest uruchamiane w pobliżu etapu końcowego nowej instalacji lub aktualizacji aplikacji po pobraniu bitów. Zdarzenia StoreAgent są niezbędne do zapewnienia aktualności i bezpieczeństwa wstępnie zainstalowanych aplikacji systemu Windows, takich jak aplikacje Poczta i kalendarz. Błąd aktualizacji może być wystąpić wyjątkowo na jednym urządzeniu i bez tych danych ze wszystkich urządzeń nie możemy śledzić sukcesu/niepowodzenia i nie możemy wypuszczać poprawek do luk w zabezpieczeniach dla tych wbudowanych aplikacji systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber Całkowita liczba prób instalacji przed tą operacją.
- BundleId Identyfikator pakietu testowego skojarzony z tym produktem.
- CategoryId Tożsamość instalowanych pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- IsBundle Prawda, jeśli jest to pakiet.
- IsInteractive Prawda, jeśli ta operacja została zażądana przez użytkownika.
- IsMandatory Prawda, jeśli jest to obowiązkowa aktualizacja.
- IsRemediation Prawda, jeśli ta instalacja naprawia poprzednią instalację.
- IsRestore Prawda podczas automatycznego przywracania wcześniej nabytego produktu.
- IsUpdate Prawda, jeśli jest to aktualizacja produktu.
- ParentBundleId Identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwy pakietów żądanych do zainstalowania.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber Łączna liczba automatycznych prób instalacji.
- UserAttemptNumber Łączna liczba prób instalacji podjętych przez użytkownika.
- WUContentId Tożsamość licencjonowania tego pakietu.
Microsoft.Windows.StoreAgent.Telemetry.BeginSearchUpdatePackages
To zdarzenie jest uruchamiane podczas wyszukiwania aktualizacji aplikacji.
Dostępne są następujące pola:
- AttemptNumber Całkowita liczba prób instalacji przed tą operacją.
- BundleId Identyfikator pakietu testowego skojarzony z tym produktem.
- CategoryId Tożsamość instalowanych pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- IsBundle Prawda, jeśli jest to pakiet.
- IsInteractive Prawda, jeśli ta operacja została zażądana przez użytkownika.
- IsMandatory Prawda, jeśli jest to obowiązkowa aktualizacja.
- IsRemediation Prawda, jeśli ta instalacja naprawia poprzednią instalację.
- IsRestore Prawda podczas automatycznego przywracania wcześniej nabytego produktu.
- IsUpdate Prawda, jeśli jest to aktualizacja produktu.
- ParentBundleId Identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwy pakietów żądanych do zainstalowania.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber Łączna liczba automatycznych prób instalacji.
- UserAttemptNumber Łączna liczba prób instalacji podjętych przez użytkownika.
- WUContentId Tożsamość licencjonowania tego pakietu.
Microsoft.Windows.StoreAgent.Telemetry.BlockLowPriorityWorkItems
To zdarzenie jest wyzwalane, gdy wywoływana jest metoda BlockLowPriorityWorkItems, co uniemożliwia kolejce instalowanie elementów roboczych o niskiej wydajności.
Dostępne są następujące pola:
- ClientId Identyfikator klienta obiektu wywołującego.
Microsoft.Windows.StoreAgent.Telemetry.CancelInstallation
To zdarzenie jest wysyłane po anulowaniu aktualizacji lub instalacji aplikacji w trybie interaktywnym. Może być anulowane przez użytkownika lub system. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber całkowita liczba prób instalacji.
- BundleId identyfikator kompilacji dla niejawnych testerów systemu Windows skojarzony z tym produktem.
- CategoryId tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- IsBundle czy jest to pakiet?
- IsInteractive czy zażądał tego użytkownik?
- IsMandatory czy to obowiązkowa aktualizacja?
- IsRemediation czy to naprawa poprzedniej instalacji?
- IsRestore czy to automatycznie przywraca poprzednio przejęty produkt?
- IsUpdate czy to jest aktualizacja produktu?
- ParentBundleId identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN nazwa wszystkich pakietów do pobrania i zainstalowania.
- PreviousHResult kod poprzedniego HResult.
- PreviousInstallState poprzedni stan instalacji przed anulowaniem.
- ProductId nazwa żądanych pakietów do instalacji.
- RelatedCV wektor korelacji poprzednio przeprowadzonego działania na tym produkcie.
- SystemAttemptNumber łączna liczba automatycznych prób instalacji przed anulowaniem.
- UserAttemptNumber łączna liczba prób instalacji podjętych przez użytkownika przed anulowaniem.
- WUContentId identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.EndAcquireLicense
To zdarzenie jest wysyłane po nabyciu licencji podczas instalacji produktu. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames zawiera zestaw pełnych nazw pakietów dla każdej aplikacji, która jest częścią niepodzielnego zestawu.
- AttemptNumber Całkowita liczba prób uzyskania tego produktu.
- BundleId Identyfikator pakietu
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- HResult kod HResult pokazujący wynik operacji (Powodzenie/niepowodzenie).
- IsBundle czy jest to pakiet?
- IsInteractive czy użytkownik zainicjował instalację?
- IsMandatory czy to obowiązkowa aktualizacja?
- IsRemediation Czy to naprawia poprzednią instalację?
- IsRestore czy to się dzieje po przywróceniu urządzenia?
- IsUpdate czy to jest aktualizacja?
- ParentBundleId Identyfikator pakietu nadrzędnego (jeśli jest częścią pakietu).
- PFN Nazwa rodziny produktów instalowanego produktu.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber całkowita liczba prób uzyskania tego produktu podjętych przez system.
- UserAttemptNumber całkowita liczba prób uzyskania tego produktu podjętych przez użytkownika.
- WUContentId Identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.EndDownload
To zdarzenie jest wysyłane po pobraniu aplikacji, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames nazwa wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber liczba ponownych prób przed anulowaniem.
- BundleId identyfikator kompilacji dla niejawnych testerów systemu Windows skojarzony z tym produktem.
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- DownloadSize całkowity rozmiar pobieranych materiałów.
- ExtendedHResult jakiekolwiek kody błędów dodatkowego HResult.
- HResult Kod wyniku ostatniej wykonanej akcji.
- IsBundle czy jest to pakiet?
- IsInteractive czy zainicjował to użytkownik?
- IsMandatory Czy ta instalacja jest wymagana?
- IsRemediation czy to naprawa poprzedniej instalacji?
- IsRestore Czy jest to przywracanie wcześniej nabytego produktu?
- IsUpdate czy to jest aktualizacja?
- ParentBundleId Identyfikator pakietu nadrzędnego (jeśli jest częścią pakietu).
- PFN nazwa rodziny produktów pobieranej aplikacji.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber całkowita liczba prób pobrania tego produktu podjętych przez system.
- UserAttemptNumber całkowita liczba prób pobrania tego produktu podjętych przez użytkownika.
- WUContentId identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.EndFrameworkUpdate
To zdarzenie jest wysyłane, gdy aktualizacja aplikacji wymaga zaktualizowanego pakietu struktury i uruchamiania się procesu, aby go pobrać. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- HResult Kod wyniku ostatniej akcji wykonanej przed tą operacją.
Microsoft.Windows.StoreAgent.Telemetry.EndGetFreeEntitlement
Telemetria jest wyzwalana na końcu połączenia w celu zażądania uprawnienia do bezpłatnej aplikacji, co spowoduje wykonanie połączenia z serwerem w celu uzyskania uprawnienia.
Dostępne są następujące pola:
- CampaignId Identyfikator kampanii marketingowej.
- HResult Wynik błędu.
- StoreId Identyfikator katalogu sklepu elementu żądającego własności.
- UseDeviceId Wartość logiczna umożliwiająca wybranie, czy uprawnienie powinno być urządzeniem, a nie uprawnieniem użytkownika.
Microsoft.Windows.StoreAgent.Telemetry.EndInstall
To zdarzenie jest wysyłane po pobraniu zainstalowaniu produktu, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber Liczba ponownych prób przed anulowaniem.
- BundleId Tożsamość kompilacji skojarzonej z tym produktem.
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- ExtendedHResult kod błędu dodatkowego HResult.
- HResult Kod wyniku ostatniej wykonanej akcji.
- IsBundle czy jest to pakiet?
- IsInteractive czy to jest instalacja interaktywna?
- IsMandatory Czy ta instalacja jest wymagana?
- IsRemediation czy to naprawa poprzedniej instalacji?
- IsRestore czy to automatycznie przywraca poprzednio przejęty produkt?
- IsUpdate czy to jest aktualizacja?
- ParentBundleId identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwa rodziny produktów instalowanego produktu.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber całkowita liczba prób podjętych przez system.
- UserAttemptNumber Łączna liczba prób podjętych przez użytkownika.
- WUContentId Identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.EndScanForUpdates
To zdarzenie jest wysyłane po zakończeniu skanowania w poszukiwaniu aktualizacji produktu, aby ustalić, czy są pakiety do zainstalowania. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AutoUpdateWorkScheduledWithUOTime Godzina pierwszego planowania pracy z UO. Wartość została usunięta, gdy UO wywołuje metodę UnblockLowPriorityWorkItems.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- HResult Kod wyniku ostatniej wykonanej akcji.
- IsApplicability Czy to żądanie ma na celu tylko sprawdzenie, czy istnieją odpowiednie pakiety do zainstalowania?
- IsInteractive Czy zażądał tego użytkownik?
- IsOnline czy żądanie jest związane ze sprawdzeniem online?
- NumberOfApplicableUpdates liczba pakietów zwróconych przez tę operację.
- pfn Właściwość PackageFullName aplikacji obecnie zainstalowanej na komputerze. Ta operacja skanuje w poszukiwaniu aktualizacji dla tej aplikacji. Wartość będzie pusta, jeśli operacja skanuje w poszukiwaniu aktualizacji dla więcej niż jednej aplikacji.
Microsoft.Windows.StoreAgent.Telemetry.EndSearchUpdatePackages
To zdarzenie jest wysyłane po wyszukaniu pakietów aktualizacji do zainstalowania. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber łączna liczba ponownych prób przed anulowaniem.
- BundleId Tożsamość kompilacji skojarzonej z tym produktem.
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- HResult Kod wyniku ostatniej wykonanej akcji.
- IsBundle czy jest to pakiet?
- IsInteractive Czy zażądał tego użytkownik?
- IsMandatory czy to obowiązkowa aktualizacja?
- IsRemediation Czy to naprawia poprzednią instalację?
- IsRestore Czy to przywraca uzyskaną poprzednio zawartość?
- IsUpdate czy to jest aktualizacja?
- ParentBundleId identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwa pakietu lub pakietów, dla których żądana jest instalacja.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber całkowita liczba prób podjętych przez system.
- UserAttemptNumber Łączna liczba prób podjętych przez użytkownika.
- WUContentId Identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.EndStageUserData
To zdarzenie jest wysyłane po przywróceniu danych użytkownika (o ile to nastąpi), które muszą zostać przywrócone po zainstalowaniu produktu. Służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames nazwa wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber łączna liczba ponownych prób przed anulowaniem.
- BundleId Tożsamość kompilacji skojarzonej z tym produktem.
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- HResult Kod wyniku ostatniej wykonanej akcji.
- IsBundle czy jest to pakiet?
- IsInteractive Czy zażądał tego użytkownik?
- IsMandatory czy to obowiązkowa aktualizacja?
- IsRemediation Czy to naprawia poprzednią instalację?
- IsRestore Czy to przywraca uzyskaną poprzednio zawartość?
- IsUpdate czy to jest aktualizacja?
- ParentBundleId identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwa pakietu lub pakietów, dla których żądana jest instalacja.
- ProductId identyfikator sklepowy instalowanego produktu.
- SystemAttemptNumber całkowita liczba prób podjętych przez system.
- UserAttemptNumber całkowita liczba prób podjętych przez system.
- WUContentId identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.FulfillmentComplete
To zdarzenie jest wysyłane na zakończenie instalacji aplikacji lub aktualizacji, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- CatalogId Nazwa katalogu produktów, z którego wybrano tę aplikację.
- FailedRetry Wskazuje czy ponowna próba zainstalowania lub zaktualizowania została pomyślnie zakończona.
- HResult Kod HResult operacji.
- PFN Nazwa rodziny pakietów instalowanej lub aktualizowanej aplikacji.
- ProductId Identyfikator produktu instalowanej lub aktualizowanej aplikacji.
Microsoft.Windows.StoreAgent.Telemetry.FulfillmentInitiate
To zdarzenie jest wysyłane na początku instalacji aplikacji lub aktualizacji, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- CatalogId Nazwa katalogu produktów, z którego wybrano tę aplikację.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- FulfillmentPluginId Identyfikator wtyczki wymaganej do zainstalowania typu pakietu produktu.
- InstalledPFuN Pełna nazwa pakietu aplikacji, która jest zainstalowana i zostanie zaktualizowana.
- PFN Nazwa rodziny pakietów instalowanej lub aktualizowanej aplikacji.
- PluginTelemetryData Informacje diagnostyczne specyficzne dla wtyczki typu pakiet.
- PluginWorkCreationHr Wynikowy kod błędu/powodzenia HResult z tworzenia pracy wtyczki.
- ProductId Identyfikator produktu instalowanej lub aktualizowanej aplikacji.
Microsoft.Windows.StoreAgent.Telemetry.InstallOperationRequest
To zdarzenie jest wysyłane przy zainicjowaniu instalacji lub aktualizacji produktu, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- BundleId Tożsamość kompilacji skojarzonej z tym produktem.
- CatalogId jeśli produkt pochodzi z prywatnego katalogu, sklepowy identyfikator produktu dla instalowanego produktu.
- ProductId identyfikator sklepowy instalowanego produktu.
- SkuId identyfikator konkretnej wersji instalowanego elementu.
- VolumePath ścieżka dyskowa instalacji.
Microsoft.Windows.StoreAgent.Telemetry.InstallRequestReceived
To zdarzenie jest wysyłane, gdy żądanie instalacji produktu jest odbierane przez program AppInstallManager.
Dostępne są następujące pola:
- ClientId Identyfikator klienta obiektu wywołującego.
- StoreId Identyfikator sklepu Store dla instalowanego produktu.
Microsoft.Windows.StoreAgent.Telemetry.PauseInstallation
To zdarzenie jest wysyłane po wstrzymaniu instalacji lub aktualizacji (przez użytkownika lub system) i służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber łączna liczba ponownych prób przed anulowaniem.
- BundleId Tożsamość kompilacji skojarzonej z tym produktem.
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- IsBundle czy jest to pakiet?
- IsInteractive Czy zażądał tego użytkownik?
- IsMandatory czy to obowiązkowa aktualizacja?
- IsRemediation Czy to naprawia poprzednią instalację?
- IsRestore Czy to przywraca uzyskaną poprzednio zawartość?
- IsUpdate czy to jest aktualizacja?
- ParentBundleId identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN pełna nazwa produktu.
- PreviousHResult kod wyniku ostatniej akcji wykonanej przed tą operacją.
- PreviousInstallState poprzedni stan instalacji lub aktualizacji przed wstrzymaniem.
- ProductId identyfikator sklepowy instalowanego produktu.
- RelatedCV wektor korelacji poprzednio przeprowadzonego działania na tym produkcie.
- SystemAttemptNumber całkowita liczba prób podjętych przez system.
- UserAttemptNumber Łączna liczba prób podjętych przez użytkownika.
- WUContentId Identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.QueueStuckError
To zdarzenie wskazuje, że kolejka instalacji jest w stanie blokady.
Dostępne są następujące pola:
- ItemLifetimeInSeconds Czas, jaki upłynął od momentu utworzenia elementu w sekundach w momencie wystąpienia błędu.
- OpenSlots Liczba otwartych miejsc w kolejce w momencie wystąpienia błędu.
- PendingItems Liczba oczekujących elementów w kolejce w momencie wystąpienia błędu.
- QueueItems Liczba elementów w kolejce w momencie wystąpienia błędu.
Microsoft.Windows.StoreAgent.Telemetry.RestoreDeviceMetrics
To zdarzenie zawiera podsumowanie informacyjne aplikacji zwróconych z magazynu danych aplikacji możliwych do przywrócenia.
Dostępne są następujące pola:
- DeferredAppIds Liczba aplikacji kopii zapasowych, które zostaną automatycznie zainstalowane w optymalnym czasie dla maszyny, określone przez zasady składnika systemu Windows o nazwie Universal Orchestrator.
- DelayedAppIds Liczba aplikacji kopii zapasowych, które zostaną automatycznie zainstalowane godzinę po skonfigurowaniu urządzenia.
- NumBackupApps Liczba aplikacji zwróconych z magazynu danych aplikacji możliwych do przywrócenia.
- NumCompatibleApps Liczba aplikacji objętych kopią zapasową, które usługa zgodności uznała za niezgodne.
- NumIncompatibleApps Liczba aplikacji objętych kopią zapasową, które usługa zgodności zgłosiła jako niezgodne.
- NumProcessedBackupApps Liczba aplikacji kopii zapasowych, dla których poleciliśmy usłudze AppRestore Service utworzenie symbolu zastępczego.
Microsoft.Windows.StoreAgent.Telemetry.RestoreError
To zdarzenie wskazuje, że wystąpił błąd blokowania podczas sprawdzania zgodności przywracania.
Dostępne są następujące pola:
- ErrorCode Kod błędu skojarzony z błędem.
- ErrorLocation Lokalizacja błędu.
- ErrorMessage Komunikat skojarzony z błędem.
- ErrorMethod Metoda, w ramach którego wystąpił błąd.
- ErrorName Nazwa błędu.
- ErrorType Typ błędu.
- Linenumber Numer wiersza, w którym wystąpił błąd.
- Dotkliwość Poziom ważności błędu.
Microsoft.Windows.StoreAgent.Telemetry.ResumeInstallation
To zdarzenie jest wysyłane po wznowieniu instalacji lub aktualizacji (przez użytkownika lub system) i służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- AggregatedPackageFullNames Nazwy wszystkich pakietów do pobrania i zainstalowania.
- AttemptNumber Liczba ponownych prób przed anulowaniem.
- BundleId Tożsamość kompilacji skojarzonej z tym produktem.
- CategoryId Tożsamość instalowanego pakietu lub pakietów.
- ClientAppId Tożsamość aplikacji, która zainicjowała tę operację.
- HResult Kod wyniku ostatniej akcji wykonanej przed tą operacją.
- IsBundle czy jest to pakiet?
- IsInteractive Czy zażądał tego użytkownik?
- IsMandatory czy to obowiązkowa aktualizacja?
- IsRemediation Czy to naprawia poprzednią instalację?
- IsRestore Czy to przywraca uzyskaną poprzednio zawartość?
- IsUpdate czy to jest aktualizacja?
- IsUserRetry czy użytkownik zainicjował ponowną próbę?
- ParentBundleId identyfikator produktu elementu nadrzędnego (jeśli produkt jest częścią pakietu).
- PFN Nazwa pakietu lub pakietów, dla których żądana jest instalacja.
- PreviousHResult Poprzedni kod błędu HResult.
- PreviousInstallState poprzedni stan instalacji przed wstrzymaniem.
- ProductId identyfikator sklepowy instalowanego produktu.
- RelatedCV wektor korelacji dla oryginalnej instalacji przed wznowieniem.
- ResumeClientId identyfikator aplikacji, która zainicjowała operację wznowienia.
- SystemAttemptNumber całkowita liczba prób podjętych przez system.
- UserAttemptNumber Łączna liczba prób podjętych przez użytkownika.
- WUContentId identyfikator zawartości usługi Windows Update.
Microsoft.Windows.StoreAgent.Telemetry.ResumeOperationRequest
To zdarzenie jest wysyłane po wznowieniu instalacji lub aktualizacji przez użytkownika lub przy ponownej próbie instalacji i służy do zapewnienia aktualności i bezpieczeństwa systemu Windows.
Dostępne są następujące pola:
- ProductId identyfikator sklepowy instalowanego produktu.
Microsoft.Windows.StoreAgent.Telemetry.ScheduleWorkWithUO
To zdarzenie jest uruchamiane, gdy planujemy instalacje i/lub aktualizacje za pomocą obiektu użytkownika.
Dostępne są następujące pola:
- ClientId Identyfikator klienta obiektu wywołującego.
Microsoft.Windows.StoreAgent.Telemetry.SearchForUpdateOperationRequest
To zdarzenie jest wysyłane przy wyszukiwaniu aktualizacji pakietów do zainstalowania, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- CatalogId identyfikator sklepowy instalowanego produktu.
- ProductId identyfikator sklepowy instalowanego produktu.
- SkuId Konkretna wersja aktualizowanej aplikacji.
Microsoft.Windows.StoreAgent.Telemetry.StateTransition
Produkty w procesie, które zostaną spełnione (zainstalowane lub zaktualizowane) są zachowywane na liście. To zdarzenie jest wysyłane za każdym razem, gdy następuje zmiana stanu realizacji produktu (oczekujący, działający, wstrzymany, anulowany lub ukończony), aby ułatwić aktualizowanie i zabezpieczanie systemu Windows.
Dostępne są następujące pola:
- CatalogId Identyfikator instalowanego produktu, jeśli produkt pochodzi z katalogu prywatnego, takiego jak wykaz przedsiębiorstwa.
- FulfillmentPluginId Identyfikator wtyczki wymaganej do zainstalowania typu pakietu produktu.
- HRESULT Kod HResult błędu/sukcesu tej operacji.
- NewState Obecny stan realizacji tego produktu.
- PFN Nazwa rodziny pakietów instalowanej lub aktualizowanej aplikacji.
- PluginLastStage Najnowszy krok realizacji produktu zgłoszony przez wtyczkę (inny niż jego stan).
- PluginTelemetryData Informacje diagnostyczne specyficzne dla wtyczki typu pakiet.
- Prevstate Wcześniejszy stan realizacji tego produktu.
- ProductID Identyfikator produktu aktualizowanej lub instalowanej aplikacji.
Microsoft.Windows.StoreAgent.Telemetry.UnblockLowPriorityWorkItems
To zdarzenie jest uruchamiane, gdy wywoływana jest metoda UnblockLowPriorityWorkItems, zmieniając stan wszystkich elementów roboczych o niskiej wydajności na działający, jeśli włączono funkcję AutoUpdateState.
Dostępne są następujące pola:
- ClientId Identyfikator klienta obiektu wywołującego.
Microsoft.Windows.StoreAgent.Telemetry.UpdateAppOperationRequest
To zdarzenie występuje, gdy wymagana jest aktualizacja aplikacji, aby zapewnić aktualność i bezpieczeństwo systemu Windows.
Dostępne są następujące pola:
- PFamN Nazwa aplikacji wymagającej aktualizacji.
Zdarzenia Optymalizacji dostarczania Windows Update
Microsoft.OSG.DU.DeliveryOptClient.DownloadCanceled
To zdarzenie opisuje, kiedy pobieranie zostało anulowane przez Optymalizację dostarczania. Służy do zrozumienia i rozwiązania problemów dotyczących plików do pobrania. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- background czy pobieranie odbywa się w tle?
- bytesFromCacheServer liczba bajtów otrzymanych z hosta pamięci podręcznej.
- bytesFromCDN liczba bajtów odebranych ze źródła CDN.
- bytesFromGroupPeers liczba bajtów odebranych od elementu równorzędnego w tej samej sieci grupie.
- bytesFromIntPeers Liczba bajtów odebranych od elementów równorzędnych, niebędących w tej samej sieci lokalnej lub w tej samej grupie.
- bytesFromLedbat Liczba bajtów odebranych ze źródła przy użyciu połączenia z obsługą technologii Ledbat.
- bytesFromLinkLocalPeers Liczba bajtów odebranych od lokalnych elementów równorzędnych.
- bytesFromLocalCache liczba bajtów skopiowanych z lokalnej pamięci podręcznej (na dysku).
- bytesFromPeers liczba bajtów odebranych od elementu równorzędnego w tej samej sieci lokalnej.
- cdnErrorCodes lista błędów połączenia CDN od czasu ostatniego zdarzenia FailureCDNCommunication.
- cdnErrorCounts liczba zliczonych wystąpień każdego błędu w cdnErrorCodes.
- cdnIp adres IP sieci źródłowej CDN (sieć dostarczania zawartości).
- cdnUrl adres URL źródłowej CDN (sieci dostarczania zawartości).
- dataSourcesTotal liczba bajtów otrzymana dla każdego typu źródła, w całej sesji.
- errorCode zwrócony kod błędu.
- experimentId podczas testu służy do korelowania zdarzeń będących częścią tego samego testu.
- fileID Identyfikator pobieranego pliku.
- isVpn Czy urządzenie jest połączone z siecią VPN?
- jobID identyfikator zadania Windows Update.
- predefinedCallerName nazwa obiektu wywołującego API.
- reasonCode powód wystąpienia akcji lub zdarzenia.
- routeToCacheServer ustawienie, źródło i wartość serwera pamięci podręcznej.
- sessionID Identyfikator sesji pobierania pliku.
- sessionTimeMs Czas trwania sesji pobierania obejmującej wiele zadań w milisekundach.
- totalTimeMs Czas pobierania (w sekundach).
- updateID Identyfikator pobieranej aktualizacji.
Microsoft.OSG.DU. DeliveryOptClient.DownloadCompleted
To zdarzenie opisuje, kiedy pobieranie zostało zakończone przez Optymalizację dostarczania. Służy do zrozumienia i rozwiązania problemów dotyczących plików do pobrania. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- background czy pobieranie odbywa się w tle?
- bytesFromCacheServer liczba bajtów otrzymanych z hosta pamięci podręcznej.
- bytesFromCDN liczba bajtów odebranych ze źródła CDN.
- bytesFromGroupPeers liczba bajtów odebranych od elementu równorzędnego w tej samej grupie domeny.
- bytesFromIntPeers liczba bajtów odebranych od elementów równorzędnych, niebędących w tej samej sieci lokalnej lub w tej samej grupie domeny.
- bytesFromLedbat Liczba bajtów odebranych ze źródła przy użyciu połączenia z obsługą technologii Ledbat.
- bytesFromLinkLocalPeers Liczba bajtów odebranych od lokalnych elementów równorzędnych.
- bytesFromLocalCache liczba bajtów skopiowanych z lokalnej pamięci podręcznej (na dysku).
- bytesFromPeers liczba bajtów odebranych od elementu równorzędnego w tej samej sieci lokalnej.
- bytesRequested całkowita liczba bajtów do pobrania.
- cacheServerConnectionCount liczba połączeń nawiązanych z hostami pamięci podręcznej.
- cdnConnectionCount łączna liczba połączeń z CDN.
- cdnErrorCodes lista błędów połączenia CDN od czasu ostatniego zdarzenia FailureCDNCommunication.
- cdnErrorCounts liczba zliczonych wystąpień każdego błędu w cdnErrorCodes.
- cdnIp adres IP źródłowego CDN.
- cdnUrl Adres URL źródłowej sieci dystrybucji zawartości (CDN).
- congestionPrevention Wskazuje, że pobieranie może zostać wstrzymane w celu uniknięcia przeciążenia sieci.
- dataSourcesTotal liczba bajtów otrzymana dla każdego typu źródła, w całej sesji.
- downlinkBps maksymalna mierzona dostępna przepustowość pobierania (w bajtach na sekundę).
- downlinkUsageBps szybkość pobierania (w bajtach na sekundę).
- downloadMode tryb pobierania, używany w tej sesji pobierania plików.
- downloadModeReason Przyczyna pobierania.
- downloadModeSrc Źródło ustawienia pobierania.
- experimentId Podczas przeprowadzania testu służy do korelowania z innymi zdarzeniami, które są częścią tego samego testu.
- expiresAt czas wygaśnięcia zawartości w pamięci podręcznej optymalizacji dostarczania.
- fileID Identyfikator pobieranego pliku.
- fileSize Rozmiar pobieranego pliku.
- groupConnectionCount Całkowita liczba połączeń z elementami równorzędnymi w tej samej grupie.
- groupID Identyfikator GUID reprezentujący niestandardową grupę urządzeń.
- internetConnectionCount Całkowita liczba połączeń z elementami równorzędnymi niebędących w tej samej sieci LAN lub tej samej grupie.
- isEncrypted zwraca wartość TRUE, jeśli plik jest zaszyfrowany i zostanie odszyfrowany po pobraniu.
- isThrottled ograniczona klasyfikacja zdarzenia (zdarzenie reprezentuje dane zagregowane).
- isVpn Czy urządzenie jest połączone z siecią VPN?
- jobID identyfikator zadania Windows Update.
- lanConnectionCount łączna liczba połączeń z elementami równorzędnymi w tej samej sieci LAN.
- linkLocalConnectionCount liczba połączeń nawiązanych z elementami równorzędnymi w tej samej sieci lokalnej.
- numPeers łączna liczba elementów równorzędnych używanych do pobierania.
- numPeersLocal całkowita liczba lokalnych elementów równorzędnych użytych do tej operacji pobierania.
- predefinedCallerName nazwa obiektu wywołującego API.
- restrictedUpload czy przekazywanie jest ograniczone?
- routeToCacheServer ustawienie, źródło i wartość serwera pamięci podręcznej.
- rttMs Minimalny, maksymalny i średni czas rundy do źródła.
- rttRLedbatMs Minimalny, maksymalny i średni czas rundy do źródła z włączoną technologią Ledbat.
- sessionID Identyfikator sesji pobierania.
- sessionTimeMs czas trwania sesji w milisekundach.
- totalTimeMs czas pobierania (w sekundach).
- updateID Identyfikator pobieranej aktualizacji.
- uplinkBps maksymalna mierzona dostępna przepustowość przekazywania (w bajtach na sekundę).
- uplinkUsageBps Szybkość przekazywania (w bajtach na sekundę).
Microsoft.OSG.DU.DeliveryOptClient.DownloadPaused
To zdarzenie oznacza tymczasowe zawieszenie pobierania dzięki optymalizacji dostarczania. Służy do zrozumienia i rozwiązania problemów dotyczących plików do pobrania. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- background czy pobieranie odbywa się w tle?
- cdnUrl adres URL źródłowej CDN (sieci dostarczania zawartości).
- errorCode zwrócony kod błędu.
- experimentId podczas testu służy do korelowania zdarzeń z innymi zdarzeniami będącymi częścią tego samego testu.
- fileID identyfikator wstrzymanego pliku.
- isVpn Czy urządzenie jest połączone z siecią VPN?
- jobID identyfikator zadania Windows Update.
- predefinedCallerName nazwa obiektu wywołującego API.
- reasonCode przyczyna wstrzymania pobierania.
- routeToCacheServer ustawienie, źródło i wartość serwera pamięci podręcznej.
- sessionID Identyfikator sesji pobierania.
- sessionTimeMs Czas trwania sesji pobierania obejmującej wiele zadań w milisekundach.
- totalTimeMs Czas pobierania (w sekundach).
- updateID Identyfikator wstrzymywanej aktualizacji.
Microsoft.OSG.DU.DeliveryOptClient.DownloadStarted
To zdarzenie wysyła dane opisujące rozpoczęcie nowego pobierania w celu włączenia Optymalizacji dostarczania. Służy do zrozumienia i rozwiązania problemów dotyczących plików do pobrania. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- background wskazuje czy pobieranie odbywa się w tle.
- bytesRequested całkowita liczba bajtów do pobrania.
- callerAppPackageName Nazwa pakietu aplikacji wywołującej.
- cdnUrl adres URL źródłowej sieci dystrybucji zawartości (CDN).
- costFlags zestaw flag reprezentujący koszt sieci.
- deviceProfile identyfikuje współczynnik użycia lub kształt (pulpitu, Xbox, maszyna wirtualna itp.)
- diceRoll numer losowy używany do sprawdzania, czy klient będzie używać komunikacji równorzędnej.
- doClientVersion Wersja klienta optymalizacji dostarczania.
- downloadMode Tryb pobierania używany w tej sesji pobierania plików (CdnOnly = 0, Lan = 1, grupy = 2, Internet = 3, proste = 99, obejście = 100).
- downloadModeReason Przyczyna pobierania.
- downloadModeSrc źródło ustawienia DownloadMode (KvsProvider = 0, GeoProvider = 1, GeoVerProvider = 2, CpProvider = 3, DiscoveryProvider = 4, RegistryProvider = 5, GroupPolicyProvider = 6, MdmProvider = 7, SettingsProvider = 8, InvalidProviderType = 9)
- errorCode zwrócony kod błędu.
- experimentId identyfikator używany do korelowania wywołań klient/usługi, które są częścią tego samego testu podczas testowanie A/B.
- fileID Identyfikator pobieranego pliku.
- filePath ścieżka, na której zostanie zapisany pobierany plik.
- fileSize całkowity rozmiar pliku, który został pobrany.
- fileSizeCaller całkowity rozmiar pliku dostarczony przez nasz obiekt wywołujący.
- groupID identyfikator grupy.
- isEncrypted Wskazuje, że pobieranie jest szyfrowane.
- isThrottled Wskazuje, że szybkość wywoływania zdarzeń została ograniczona (zdarzenie reprezentuje zagregowane dane).
- isVpn Wskazuje, że urządzenie jest podłączone do VPN.
- jobID identyfikator zadania usługi Windows Update.
- peerID identyfikator tego klienta optymalizacji dostarczania.
- predefinedCallerName nazwa obiektu wywołującego API.
- routeToCacheServer ustawienie, źródło i wartość serwera pamięci podręcznej.
- sessionID identyfikator sesji pobierania pliku.
- setConfigs reprezentacja ustawionej konfiguracji JSON i jej źródeł.
- updateID Identyfikator pobieranej aktualizacji.
- UusVersion Wersja oddokowanego stosu aktualizacji.
Microsoft.OSG.DU.DeliveryOptClient.FailureCdnCommunication
To zdarzenie oznacza błąd pobrania z CDN za pomocą optymalizacji dostarczania. Służy do zrozumienia i rozwiązania problemów dotyczących plików do pobrania. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows.
Dostępne są następujące pola:
- cdnHeaders zwrócone przez CDN nagłówków HTTP.
- cdnIp adres IP CDN.
- cdnUrl Adres URL sieci CDN.
- errorCode zwrócony kod błędu.
- errorCount całkowita liczba przypadków wystąpienia tego błędu od ostatniego zdarzenia FailureCdnCommunication.
- experimentId podczas testu służy do korelowania zdarzeń z innymi zdarzeniami będącymi częścią tego samego testu.
- fileID Identyfikator pobieranego pliku.
- httpStatusCode kod stanu HTTP zwrócony przez CDN.
- isHeadRequest typ żądania HTTP, który został wysłany do CDN. Przykład: HEAD lub GET
- peerType typ elementu równorzędnego (LAN, grupa, Internet, CDN, host pamięci podręcznej itp.).
- requestOffset przesunięcie bajtu w ramach pliku w wysłanym żądaniu.
- requestSize rozmiar zakresu zażądanego z CDN.
- responseSize rozmiar odpowiedzi zakresu otrzymany od CDN.
- sessionID Identyfikator sesji pobierania.
Zdarzenia usługi Windows Update
Microsoft.Windows.Update.Aggregator.UusCoreHealth.HealthAggregatorSummary
To zdarzenie jest podsumowaniem wskaźników kondycji UUS.
Dostępne są następujące pola:
- Fallback Informacje o trybie failover.
- FlightId Ładunek, który jest wysyłany.
- IsStable Wartość logiczna, jeśli ładunek jest na obrazie.
- Lock Identyfikator blokady.
- UpdateId Zaktualizuj identyfikator.
- UusVersion Wersja oddokuwanego ładunku.
- VersionActivationsSinceLastBoot Liczba aktywacji od ostatniego ponownego uruchomienia.
Microsoft.Windows.Update.DeviceUpdateAgent.UpdateAgentInitialize
To zdarzenie wysyła dane dotyczące inicjowania nowej sesji aktualizacji dla scenariusza aktualizacji nowego urządzenia za pośrednictwem UUP (ujednoliconej platformy aktualizacji), który jest używany do instalowania manifestu urządzenia opisującego zestaw pakietów sterowników. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- errorCode Kod błędu zwrócony podczas inicjowania bieżącej sesji.
- flightId Unikatowy identyfikator dla każdego pakietu testowego.
- flightMetadata zawiera FlightId i kompilację w dystrybucji testowej.
- objectId Unikatowa wartość dla każdego trybu agenta aktualizacji.
- relatedCV Wartość wektora korelacji wygenerowana na podstawie ostatniego skanowania USO.
- result wynik fazy inicjowania aktualizacji. 0 = zakończone powodzeniem 1 = niepowodzenie, 2 = anulowane, 3 = zablokowane, 4 = anulowane blokowo.
- scenarioId Identyfikator scenariusza. Przykład: MobileUpdate, DesktopLanguagePack, DesktopFeatureOnDemand lub DesktopDriverUpdate.
- sessionData zawiera instrukcje dotyczące aktualizacji agenta dla przetwarzania FODs i DUICs (Null w innych sytuacjach).
- sessionId Unikatowa wartość dla każdej próby trybu agenta aktualizacji.
- updateId Unikatowy identyfikator dla każdej aktualizacji.
Microsoft.Windows.Update.Orchestrator.Client.AppUpdateInstallResult
To zdarzenie raportuje szczegóły wyników instalacji przyspieszonych aplikacji.
Dostępne są następujące pola:
- Completed Czy instalacja została ukończona.
- DeploymentAttempted Czy podjęto próbę wdrożenia.
- DeploymentErrorCode Kod błędu wynikający z próby wdrożenia.
- DeploymentExtendedErrorCode Rozszerzony kod błędu wynikający z próby wdrożenia.
- InstallFailureReason Po awarii raport InstallFailureReason.
- OperationStatus Wynik OperationStatus zgłoszony podczas próby instalacji.
- Succeeded wskazuje, czy instalacja zakończyła się powodzeniem.
- updaterId Identyfikator UpdaterId skojarzony z tą przyspieszoną aplikacją.
- UusVersion Wersja aktualnie aktywnego stosu UUS.
- VelocityEnabled Czy tag prędkości dla przyspieszonej aplikacji jest włączony.
Microsoft.Windows.Update.Orchestrator.Client.BizCriticalStoreAppInstallAlreadyRunning
To zdarzenie wskazuje, że inne wystąpienie obecnie próbuje zainstalować aktualizacje magazynu o znaczeniu krytycznym dla działania firmy.
Dostępne są następujące pola:
- UusVersion Wersja stosu UUS jest obecnie aktywna.
Microsoft.Windows.Update.Orchestrator.Client.BizCriticalStoreAppInstallResult
To zdarzenie zwraca wynik po zainstalowaniu aplikacji magazynu o krytycznym znaczeniu dla działania firmy. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- AppInstallState Stan instalacji aplikacji.
- HRESULT Kod wyniku (HResult) instalacji.
- PFN Nazwa rodziny pakietów instalowanego pakietu.
- updaterId Identyfikator aktualizatora.
- UusVersion Wersja aktualnie aktywnego stosu UUS.
Microsoft.Windows.Update.Orchestrator.Client.EdgeUpdateResult
To zdarzenie wysyła dane wskazujące wynik wywołania aktualizatora na urządzeniu brzegowym. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- ExitCode Zwrócony kod zakończenia.
- HRESULT Kod wyniku (HResult) operacji.
- UusVersion Wersja aktualnie aktywnego stosu UUS.
- VelocityEnabled Flaga wskazująca, czy prędkość jest włączona.
- WorkCompleted Flaga wskazująca, czy praca została ukończona.
Microsoft.Windows.Update.Orchestrator.Client.MACUpdateInstallResult
To zdarzenie zgłasza szczegóły wyniku instalacji przyspieszonej aplikacji MACUpdate.
Dostępne są następujące pola:
- Completed Wskazuje, czy instalacja została ukończona.
- DeploymentAttempted Czy podjęto próbę wdrożenia.
- DeploymentErrorCode Kod błędu wynikający z próby wdrożenia.
- DeploymentExtendedErrorCode Rozszerzony kod błędu wynikający z próby wdrożenia.
- InstallFailureReason Wskazuje przyczynę niepowodzenia instalacji.
- IsRetriableError Wskazania, czy można ponowić próbę wystąpienia błędu.
- OperationStatus Zwraca wynik stanu operacji zgłoszony przez próbę instalacji.
- Succeeded Wskazuje, czy instalacja zakończyła się powodzeniem.
- UusVersion Wersja aktualnie aktywnego stosu UUS.
- VelocityEnabled Wskazuje, czy tag szybkości dla MACUpdate jest włączony.
Microsoft.Windows.Update.Orchestrator.UpdatePolicyCacheRefresh
To zdarzenie wysyła dane dotyczące tego, czy zasady zarządzania aktualizacją zostały włączone na urządzeniu, aby ułatwić zapewnienie bezpieczeństwa i aktualności systemu Windows.
Dostępne są następujące pola:
- configuredPoliciescount liczba zasad na urządzeniu.
- policiesNamevaluesource Nazwa zasady i źródło zasady (zasady grupy, MDM, pakietu testowego).
- updateInstalluxsetting wskazuje, czy użytkownik ustawił zasady przy użyciu opcji środowiska użytkownika.
- UusVersion Aktywna wersja usługi UUS.
Microsoft.Windows.Update.Orchestrator.Worker.EulaAccepted
Wskazuje, że umowa EULA dla aktualizacji została zaakceptowana.
Dostępne są następujące pola:
- HRESULT Czy akceptacja umowy EULA zakończyła się powodzeniem.
- publisherIntent Identyfikator intencji wydawcy skojarzony z aktualizacją.
- Powodu Przyczyna akceptacji umowy EULA.
- Aktualizacji Aktualizuj tym, dla których umowa EULA została zaakceptowana.
- UusVersion Wersja aktualnie aktywnego stosu UUS.
Microsoft.Windows.Update.Orchestrator.Worker.OobeUpdateApproved
To zdarzenie oznacza zatwierdzenie aktualizacji w okresie OOBE. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- approved flaga określająca, czy zostało zatwierdzone, czy też nie.
- provider Dostawca, dla którego aktualizacja została zatwierdzona.
- publisherIntent Intencja wydawcy aktualizacji.
- update Dodatkowe informacje o aktualizacji.
- UusVersion Wersja stosu UUS jest obecnie aktywna.
Microsoft.Windows.Update.Orchestrator.Worker.SetIpuMode
To zdarzenie wskazuje, że dostawca ustawia tryb uaktualniania w miejscu.
Dostępne są następujące pola:
- flightId Identyfikator pakietu testowego.
- mode Ustawiana wartość.
- provider Dostawca, który otrzymuje wartość.
- reason Przyczyna ustawienia wartości.
- uniqueId Zaktualizuj identyfikator.
- UusVersion Wersja stosu UUS jest obecnie aktywna.
Microsoft.Windows.Update.Orchestrator.Worker.UpdateActionCritical
To zdarzenie informuje o akcji związanej z aktualizacją wykonywanej w przedziale czasu OOBE. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- action Typ wykonywanej akcji (Instalowanie lub pobieranie itp.).
- connectivity Informuje, czy urządzenie jest połączone z siecią podczas wykonywania tej akcji.
- freeDiskSpaceInMB Ilość wolnego miejsca na dysku.
- freeDiskSpaceInMBDelta Ilość wolnego miejsca na dysku.
- interactive Informuje, czy ta akcja jest spowodowana interakcją użytkownika.
- nextAction Następna akcja do wykonania.
- priority Priorytet procesora CPU i we/wy dla wykonywanej akcji.
- provider Dostawca, który jest wywoływany w celu wykonania tej akcji (WU, starszy dostawca UO itp.).
- publisherIntent Identyfikator metadanych skojarzonych z aktualizacją.
- scenario Wynik wykonywanej akcji.
- update Metadane powiązane z aktualizacją, a w tym UpdateId.
- uptimeMinutes Czas trwania USO maksymalnie w bieżącej sesji rozruchu.
- uptimeMinutesDelta Zmiana czasu pracy urządzenia podczas wykonywania tej akcji.
- UusVersion Wersja aktualnie aktywnego stosu UUS.
- wilActivity Informacje dotyczące działania Wil.
Microsoft.Windows.Update.SIHClient.CheckForUpdatesStarted
Zdarzenie skanowania dla klienta usługi leczenia zainicjowanej przez serwer.
Dostępne są następujące pola:
- CallerApplicationName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- EventInstanceID unikatowy identyfikator globalny dla wystąpienia zdarzenia.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- TargetMetadataVersion Wykryta wersja aparatu automatycznego naprawiania, który jest obecnie pobierany lub został pobrany.
- UusVersion Wersja UUS.
- WUDeviceID Identyfikator usługi, z którą jest połączony klient dystrybucji oprogramowania, np. (Windows Update lub sklep Windows Store itp.).
Microsoft.Windows.Update.SIHClient.CheckForUpdatesSucceeded
Zdarzenie skanowania dla klienta naprawiania inicjowanego przez serwer
Dostępne są następujące pola:
- ApplicableUpdateInfo metadane dotyczące aktualizacji, które zostały wykryte jako odpowiednie.
- CachedEngineVersion używana wersja aparatu DLL.
- CallerApplicationName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- EventInstanceID unikatowy identyfikator globalny dla wystąpienia zdarzenia.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- StatusCode Zdarzenie uruchomienia klienta naprawiania zainicjowanego przez serwer.
- TargetMetadataVersion Wykryta wersja aparatu automatycznego naprawiania, który jest obecnie pobierany lub został pobrany.
- UusVersion Aktywna wersja UUS.
- WUDeviceID Identyfikator usługi, z którą jest połączony klient dystrybucji oprogramowania, np. (Windows Update lub sklep Windows Store itp.).
Microsoft.Windows.Update.SIHClient.DownloadSucceeded
Pobierz zdarzenie procesu dla aktualizacji celu na kliencie SIH.
Dostępne są następujące pola:
- CachedEngineVersion Wersja aparatu pamięci podręcznej.
- CallerApplicationName nazwa aplikacji zgłaszających żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- DownloadType Typ pobierania.
- EventInstanceID Identyfikator wyzwalanego wystąpienia zdarzeń.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- TargetMetadataVersion Wersja metadanych, która jest przeznaczona dla aktualizacji.
- UpdateID Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Wersja niezadokowanego stosu aktualizacji.
- Identyfikator WUDeviceID Globalny identyfikator urządzenia używany do identyfikowania urządzenia.
Microsoft.Windows.Update.SIHClient.TaskRunCompleted
To zdarzenie jest zdarzeniem uruchamiania klienta korygującego zainicjowanego przez serwer.
Dostępne są następujące pola:
- CallerApplicationName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- CmdLineArgs Argumenty wiersza polecenia przekazywane przez obiekt wywołujący.
- EventInstanceID Unikatowy identyfikator globalny wystąpienia zdarzenia.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- UusVersion Wersja niezadokowanego stosu aktualizacji.
- WUDeviceID Identyfikator usługi, z którą jest połączony klient dystrybucji oprogramowania, np. (Windows Update lub sklep Windows Store itp.).
Microsoft.Windows.Update.SIHClient.TaskRunStarted
To zdarzenie jest zdarzeniem uruchamiania klienta korygującego zainicjowanego przez serwer.
Dostępne są następujące pola:
- CallerApplicationName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- CmdLineArgs Argumenty wiersza polecenia przekazywane przez obiekt wywołujący.
- EventInstanceID Unikatowy identyfikator globalny wystąpienia zdarzenia.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UusVersion Wersja niezadokowanego stosu aktualizacji.
- WUDeviceID unikatowy identyfikator urządzenia kontrolowany przez klienta dystrybucji oprogramowania.
Microsoft.Windows.Update.Undocked.Brain.ActiveVersionUpdated
To zdarzenie jest wyzwalane, gdy jest aktualizowana aktywna wersja oddokuwanego stosu aktualizacji/
Dostępne są następujące pola:
- Fallback Zainicjowany proces.
- FlightID FlightID skojarzone.
- Lock Nazwa grupy blokady.
- MinutesSinceInstall Czas na ukończenie procesu.
- Stable Jest opcją VersionActive ze stabilnej.
- UpdateID Zaktualizuj identyfikator.
- VersionActive Teraz aktywna wersja stosu UUS.
- VersionPrevious Poprzednia aktywna wersja stosu UUS.
Microsoft.Windows.Update.Undocked.Brain.FailoverVersionExcluded
To zdarzenie wskazuje, że tryb failover próbował wykluczyć wersję UUS.
Dostępne są następujące pola:
- AlreadyExcluded Wartość logiczna.
- Exception Wyjątek napotkano podczas wykluczania.
- ExclusionReason Przyczyna wykluczenia.
- Success Wskaźnik powodzenia lub niepowodzenia.
- VerFailover Rzeczywista wersja systemu UUS, dla których uruchomiono tryb failover.
Microsoft.Windows.Update.Undocked.UpdateAgent.DownloadRequest
Pobieranie żądania oddokładowanego agenta aktualizacji
Dostępne są następujące pola:
- errorCode Kod błędu.
- flightId FlightID pakietu.
- rangeRequestState Stan żądania dla zakresu pobierania.
- relatedCV CV mapowania danych telemetrycznych.
- result Kod wyniku.
- sessionId Identyfikacja rejestrowania.
- updateId Identyfikator ładunku.
- uusVersion Wersja instalowanego stosu UUS.
Microsoft.Windows.Update.Undocked.UpdateAgent.Initialize
Zdarzenie inicjowania oddokuwanego agenta aktualizacji.
Dostępne są następujące pola:
- errorCode Kod błędu.
- flightId FlightID pakietu.
- flightMetadata Metadane.
- relatedCV CV mapowania danych telemetrycznych.
- result Kod wyniku.
- sessionData Dodatkowe rejestrowanie.
- sessionId Identyfikacja rejestrowania.
- updateId Identyfikator ładunku.
- uusVersion Wersja instalowanego stosu UUS.
Microsoft.Windows.Update.Undocked.UpdateAgent.Install
Zdarzenie instalacji odłączonego agenta aktualizacji.
Dostępne są następujące pola:
- errorCode Kod błędu.
- flightId FlightID pakietu.
- folderExists Wartość logiczna.
- packageNewer wersja nowszego pakietu.
- relatedCV CV mapowania danych telemetrycznych.
- result Kod wyniku.
- retryCount liczba wyników.
- sessionId Identyfikacja rejestrowania.
- updateId Identyfikator ładunku.
- uusVersion Wersja instalowanego stosu UUS.
Microsoft.Windows.Update.Undocked.UpdateAgent.ModeStart
Oddokładowane zdarzenie uruchamiania trybu agenta aktualizacji.
Dostępne są następujące pola:
- flightId FlightID pakietu.
- mode Tryb instalacji lub pobierania.
- relatedCV CV mapowania danych telemetrycznych.
- sessionId Identyfikacja rejestrowania.
- updateId Identyfikator ładunku.
- uusVersion Wersja instalowanego stosu UUS.
Microsoft.Windows.Update.Undocked.UpdateAgent.Payload
Zdarzenie ładunku oddokowanego agenta aktualizacji.
Dostępne są następujące pola:
- errorCode Kod błędu.
- fileCount Liczba plików do pobrania.
- flightId FlightID pakietu.
- mode Tryb instalacji lub pobierania.
- relatedCV CV mapowania danych telemetrycznych.
- result Kod wyniku.
- sessionId Identyfikacja rejestrowania.
- updateId Identyfikator ładunku.
- uusVersion Wersja instalowanego stosu UUS.
Microsoft.Windows.Update.WUClient.CheckForUpdatesCanceled
To zdarzenie wyszuka aktualizacje anulowane na kliencie usługi Windows Update. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- AADDeviceTicketResult Identyfikuje wynik pozyskiwania tokenu urządzenia usługi AAD.
- CallerName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- MetadataIntegrityMode Tryb sprawdzania integralności metadanych transportu aktualizacji. 0-Unknown, 1-Ignore, 2-Audit, 3-Enforce.
- NumFailedAudienceMetadataSignatures Liczba sprawdzeń podpisów metadanych intencji wydawcy, które zakończyły się niepowodzeniem w przypadku nowych zsynchronizowanych metadanych.
- NumFailedMetadataSignatures Liczba kontroli podpisów metadanych, które zakończyły się niepowodzeniem w przypadku pobierania nowych zsynchronizowanych metadanych.
- Props Zatwierdź właściwości (MergedUpdate).
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- ServiceUrl Adres URL środowiska, do którego skanowania jest skonfigurowane urządzenie.
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- SyncType Opisuje typ skanowania dla tego zdarzenia (1-Full Sync, 2-Delta Sync, 3-Full CatScan Sync, 4-Delta CatScan Sync).
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.CheckForUpdatesFailed
To zdarzenie wyszuka aktualizacje zakończone niepowodzeniem na kliencie usługi Windows Update. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- AADDeviceTicketResult Identyfikuje wynik pozyskiwania tokenu urządzenia usługi AAD.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- FailedUpdateInfo Informacje o niepowodzeniu aktualizacji.
- HandlerInfo Informacje dotyczące obiektu blob programu obsługi.
- HandlerType Nazwa programu obsługi.
- MetadataIntegrityMode Tryb sprawdzania integralności metadanych transportu aktualizacji. 0-Unknown, 1-Ignore, 2-Audit, 3-Enforce.
- NumFailedAudienceMetadataSignatures Liczba odbiorców Programu PublisherIntent sprawdza, czy nie można zsynchronizować nowych metadanych.
- NumFailedMetadataSignatures Liczba kontroli podpisów metadanych, które zakończyły się niepowodzeniem w przypadku pobierania nowych zsynchronizowanych metadanych.
- Props Maska bitowa dla dodatkowych flag skojarzonych z żądaniem Windows Update (IsInteractive, IsSeeker, AllowCachedResults, DriverSyncPassPerformed, IPv4, IPv6, Online, ExtendedMetadataIncl, WUfb).
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- ServiceUrl Adres URL środowiska, do którego skanowania jest skonfigurowane urządzenie.
- StatusCode kod wyniku zdarzenia (powodzenie, anulowanie, kod błędu HResult.).
- SyncType Opisuje typ skanowania dla tego zdarzenia (1-Full Sync, 2-Delta Sync, 3-Full CatScan Sync, 4-Delta CatScan Sync).
- UndockedComponents Informacje składające się z wartości Id, HR, ModuleVer, LoadProps, Path odnoszących się do składnika oddokładowanego.
- UusVersion Active UUSVersion.
Microsoft.Windows.Update.WUClient.CheckForUpdatesRetry
To zdarzenie wyszuka ponowne próby aktualizacji na kliencie usługi Windows Update. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CallerName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- Props Zatwierdź właściwości (MergedUpdate).
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- ServiceUrl Adres URL środowiska, do którego skanowania jest skonfigurowane urządzenie.
- SyncType Opisuje typ skanowania dla tego zdarzenia (1-Full Sync, 2-Delta Sync, 3-Full CatScan Sync, 4-Delta CatScan Sync).
- UusVersion Wersja niezadokowanego stosu aktualizacji.
Microsoft.Windows.Update.WUClient.CheckForUpdatesScanInitFailed
To zdarzenie wyszuka nieudane inicjacje aktualizacji na kliencie usługi Windows Update. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- AADDeviceTicketResult Identyfikuje wynik pozyskiwania tokenu urządzenia usługi AAD.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- MetadataIntegrityMode Tryb sprawdzania integralności metadanych transportu aktualizacji. 0-Unknown, 1-Ignore, 2-Audit, 3-Enforce.
- NumFailedAudienceMetadataSignatures Liczba odbiorców Programu PublisherIntent sprawdza, czy nie można zsynchronizować nowych metadanych.
- NumFailedMetadataSignatures Liczba kontroli podpisów metadanych, które zakończyły się niepowodzeniem w przypadku pobierania nowych zsynchronizowanych metadanych.
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- ServiceUrl Adres URL środowiska, do którego skanowania jest skonfigurowane urządzenie.
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- SyncType Opisuje typ skanowania zdarzenia.
- UndockedComponents Informacje składające się z wartości Id, HR, ModuleVer, LoadProps, Path odnoszących się do składnika oddokładowanego.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.CheckForUpdatesServiceRegistrationFailed
To zdarzenie wyszuka aktualizacje dla zakończonych niepowodzeniem rejestracji usług klienta usługi Windows Update. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- AADDeviceTicketResult Identyfikuje wynik pozyskiwania tokenu urządzenia usługi AAD.
- CallerName W przypadku sterowników przeznaczonych dla konkretnego modelu urządzenia jest to numer wersji sterowników rozpowszechnianych dla urządzenia.
- Context Kontekst niepowodzenia.
- MetadataIntegrityMode Tryb sprawdzania integralności metadanych transportu aktualizacji. 0-Unknown, 1-Ignore, 2-Audit, 3-Enforce.
- NumFailedAudienceMetadataSignatures Liczba sprawdzeń podpisów metadanych intencji wydawcy, które zakończyły się niepowodzeniem w przypadku nowych zsynchronizowanych metadanych.
- NumFailedMetadataSignatures Liczba sprawdzeń podpisów metadanych intencji wydawcy, które zakończyły się niepowodzeniem w przypadku nowego zsynchronizowanego pobierania metadanych.
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- ServiceUrl Adres URL środowiska, do którego skanowania jest skonfigurowane urządzenie.
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- SyncType Opisuje typ skanowania zdarzenia.
- UndockedComponents Informacje składające się z wartości Id, HR, ModuleVer, LoadProps, Path odnoszących się do składnika oddokładowanego.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.CheckForUpdatesSucceeded
To zdarzenie wyszuka pomyślne aktualizacje na kliencie usługi Windows Update. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- AADDeviceTicketInfo Identyfikuje wynik pozyskiwania tokenu urządzenia usługi AAD.
- AADDeviceTicketResult Identyfikuje wynik pozyskiwania tokenu urządzenia usługi AAD.
- ApplicableUpdateInfo metadane dotyczące aktualizacji, które zostały wykryte jako odpowiednie.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- HandlerInfo HandlerInfo Blob.
- HandlerType HandlerType, obiekt blob.
- MetadataIntegrityMode Tryb sprawdzania integralności metadanych transportu aktualizacji. 0-Unknown, 1-Ignore, 2-Audit, 3-Enforce.
- NumberOfApplicableUpdates Liczba aktualizacji, które ostatecznie uznano za odpowiednie dla systemu po zakończeniu procesu wykrywania.
- NumFailedAudienceMetadataSignatures Liczba odbiorców Programu PublisherIntent sprawdza, czy nie można zsynchronizować nowych metadanych.
- NumFailedMetadataSignatures Liczba kontroli podpisów metadanych, które zakończyły się niepowodzeniem w przypadku pobierania nowych zsynchronizowanych metadanych.
- Props Zatwierdź właściwości (MergedUpdate).
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- ServiceUrl Adres URL środowiska, do którego skanowania jest skonfigurowane urządzenie.
- SyncType Opisuje typ skanowania dla tego zdarzenia (1-Full Sync, 2-Delta Sync, 3-Full CatScan Sync, 4-Delta CatScan Sync).
- UusVersion Aktywna wersja UUS.
- WUFBInfo WufBinfoBlob.
Microsoft.Windows.Update.WUClient.CommitFailed
To zdarzenie wyszuka nieudane zatwierdzenia na kliencie usługi Windows Update. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- EventScenario Wskazuje cel zdarzenia — czy skanowanie rozpoczęto, zakończono pomyślnie, niepomyślnie itp.
- ExtendedStatusCode Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Zatwierdź właściwości (MergedUpdate).
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- UndockedComponents Informacje składające się z wartości Id, HR, ModuleVer, LoadProps, Path odnoszących się do składnika oddokładowanego.
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.CommitStarted
To zdarzenie śledzi zdarzenie rozpoczęcia zatwierdzania na kliencie usługi Windows Update. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Zatwierdź właściwości (MergedUpdate).
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Bieżąca aktywna wersja systemu UUS.
Microsoft.Windows.Update.WUClient.CommitSucceeded
To zdarzenie służy do śledzenia procesu zatwierdzenia zakończonego powodzeniem po instalacji aktualizacji, gdy klient aktualizacji oprogramowania próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- eventScenario Wskazuje cel zdarzenia — czy rozpoczęto skanowanie albo zakończono je pomyślnie lub niepomyślnie itp.
- FlightId Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- HandlerType Określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- Props Zatwierdź właściwości (MergedUpdate).
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UndockedComponents Informacje składające się z wartości Id, HR, ModuleVer, LoadProps, Path odnoszących się do składnika oddokładowanego.
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.DownloadCanceled
To zdarzenie śledzi zdarzenie anulowania pobierania, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CallerApplicationName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- DownloadPriority wskazuje priorytet działania pobierania.
- DownloadStartTimeUTC Pobierz godzinę rozpoczęcia, aby zmierzyć długość sesji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerInfo HandlerInfo Blob.
- HandlerType HandlerType Blob.
- HostName Identyfikuje nazwę hosta.
- NetworkCost Określa koszt sieci.
- NetworkRestrictionStatus Po zakończeniu pobierania określa, czy przełącznik sieciowy został ograniczony.
- Props Maska bitowa dla dodatkowych flag skojarzonych z żądaniem pobrania.
- Reason Anuluj informacje o przyczynie.
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.DownloadFailed
To zdarzenie śledzi zdarzenie niepowodzenia pobierania, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CallerApplicationName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Zawiera kontekst dotyczący stosu dystrybucji do raportowania.
- DownloadPriority wskazuje priorytet działania pobierania.
- DownloadStartTimeUTC Czas rozpoczęcia do mierzenia długości sesji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerInfo HandlerInfo Blob.
- HandlerType HandlerType Blob.
- HostName Identyfikuje nazwę hosta.
- NetworkCost Określa koszt sieci.
- NetworkRestrictionStatus Po zakończeniu pobierania określa, czy przełącznik sieciowy został ograniczony.
- Props Zatwierdź właściwości (MergedUpdate).
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.DownloadPaused
To zdarzenie jest uruchamiane po wstrzymaniu etapu pobierania.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- DownloadPriority wskazuje priorytet działania pobierania.
- EventScenario Wskazuje cel zdarzenia — czy skanowanie rozpoczęto, zakończono pomyślnie, niepomyślnie itp.
- FlightId Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- HandlerInfo Informacje dotyczące obiektu blob programu obsługi.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Zatwierdź właściwości (MergedUpdate)
- RegulationResult Kod wyniku (HResult) ostatniej próby skontaktowania się z usługą sieci Web regulacji w celu pobrania regulacji dla zawartości aktualizacji.
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Wersja niezadokowanego stosu aktualizacji.
Microsoft.Windows.Update.WUClient.DownloadQueued
To zdarzenie śledzi zdarzenie pobierania w kolejce, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- DownloadPriority wskazuje priorytet działania pobierania.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerInfo Informacje dotyczące obiektu blob programu obsługi.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Zatwierdź właściwości (MergedUpdate)
- QueuedReason Przyczyna, w której pobieranie zostało w kolejce.
- RegulationResult Kod wyniku (HResult) ostatniej próby skontaktowania się z usługą sieci Web regulacji w celu pobrania regulacji dla zawartości aktualizacji.
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Wersja niezadokowanego stosu aktualizacji.
Microsoft.Windows.Update.WUClient.DownloadResumed
To zdarzenie jest uruchamiane, gdy pobieranie zawartości jest kontynuowane ze stanu wstrzymania.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- DownloadPriority wskazuje priorytet działania pobierania.
- EventScenario Wskazuje cel zdarzenia — czy skanowanie rozpoczęto, zakończono pomyślnie, niepomyślnie itp.
- FlightId Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- HandlerInfo Informacje dotyczące obiektu blob programu obsługi.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Zatwierdź właściwości (MergedUpdate)
- RegulationResult Kod wyniku (HResult) ostatniej próby skontaktowania się z usługą sieci Web regulacji w celu pobrania regulacji dla zawartości aktualizacji.
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Wersja niezadokowanego stosu aktualizacji.
Microsoft.Windows.Update.WUClient.InstallCanceled
To zdarzenie śledzi zdarzenie anulowania instalacji, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Instaluj rekwizyty (UsedSystemVolume, MergedUpdate, IsSuccessFailurePostReboot, isInteractive)
- Reason Przyczyna anulowania instalacji.
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.InstallFailed
To zdarzenie śledzi zdarzenie niepowodzenia instalacji, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerInfo Informacje specyficzne dla programu obsługi.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Instaluj rekwizyty (UsedSystemVolume, MergedUpdate, IsSuccessFailurePostReboot, isInteractive)
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- UndockedComponents Informacje o oddokładowanych składnikach.
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Wersja UUS.
Microsoft.Windows.Update.WUClient.InstallRebootPending
To zdarzenie śledzi zdarzenie oczekujące na ponowne uruchomienie instalacji, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji zgłaszającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Instaluj rekwizyty (UsedSystemVolume, MergedUpdate, IsSuccessFailurePostReboot, isInteractive)
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.InstallStarted
Zdarzenie śledzi zdarzenie rozpoczęcia instalacji, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Instaluj rekwizyty (UsedSystemVolume, MergedUpdate, IsSuccessFailurePostReboot, isInteractive)
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.InstallSucceeded
Zdarzenie śledzi zdarzenie pomyślnej instalacji, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerInfo Programy obsługi specyficzne dla osoby obsługującej.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Instaluj rekwizyty (UsedSystemVolume, MergedUpdate, IsSuccessFailurePostReboot, isInteractive)
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UndockedComponents Informacje o oddokładowanych składnikach.
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.RevertFailed
To zdarzenie śledzi zdarzenie niepowodzenia przywracania, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Zatwierdź właściwości (MergedUpdate)
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- UndockedComponents Informacje składające się z wartości Id, HR, ModuleVer, LoadProps, Path odnoszących się do składnika oddokładowanego.
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClient.RevertStarted
To zdarzenie śledzi zdarzenie rozpoczęcia przywracania, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Przywróć właściwości (MergedUpdate)
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Wersja niezadokowanego stosu aktualizacji.
Microsoft.Windows.Update.WUClient.RevertSucceeded
Zdarzenie śledzi zdarzenie pomyślnego przywracania, gdy klient aktualizacji próbuje zaktualizować urządzenie. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BundleId Identyfikator skojarzony z określonym pakietem zawartości, przy czym jeśli został znaleziony identyfikator bundleID, nie powinny to być same zera.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ClassificationId Identyfikator klasyfikacji zawartości aktualizacji.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- HandlerType określa rodzaj zawartości (aplikacja, sterownik, poprawka dla systemu Windows itp.)
- Props Przywróć właściwości (MergedUpdate)
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- UndockedComponents Informacje składające się z wartości Id, HR, ModuleVer, LoadProps, Path odnoszących się do składnika oddokładowanego.
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClientExt.DownloadCheckpoint
Jest to zdarzenie punktu kontrolnego między fazami pobierania usługi Windows Update dla zawartości UUP. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- FileId Unikatowy identyfikator pobranego pliku.
- FileName Nazwa pobranego pliku.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClientExt.DownloadHeartbeat
To zdarzenie umożliwia śledzenie bieżących operacji pobierania i zawiera dane, aby wyjaśnić bieżący stan pobierania. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- BytesTotal Łączna liczba bajtów transferu dla tej zawartości.
- BytesTransferred Łączna liczba bajtów przesłanych dla tej zawartości w czasie pulsu.
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- ConnectionStatus Wskazuje stan połączenia urządzenia w momencie pulsu.
- CurrentError Ostatni (przejściowy) błąd napotkany przez aktywne pobieranie.
- DownloadFlags Flaga, wskazująca, czy stan zasilania jest ignorowany.
- DownloadState Bieżący stan aktywnego pobierania dla tej zawartości (w kolejce, zawieszone, postęp).
- EventType Możliwe wartości to „Child”, „Bundle”, „Release” lub „Driver”.
- FlightId określony identyfikator pakietu testowego, który otrzymuje urządzenie.
- MOAppDownloadLimit Limit operatora komórkowego dla pobierania przez aplikacje, o ile jest.
- MOUpdateDownloadLimit Limit operatora komórkowego dla pobierania przez system operacyjny, o ile jest.
- PowerState Wskazuje stan energii urządzenia w czasie pulsu (DC, AC, oszczędzanie baterii lub wstrzymanie przy zachowaniu połączenia).
- Props Zatwierdź właściwości (MergedUpdate)
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- ResumeCount Liczba przypadków wznowienia tego aktywnego pobierania ze stanu wstrzymania.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- SuspendCount Liczba przypadków rozpoczęcia tego aktywnego pobierania ze stanu wstrzymania.
- SuspendReason Ostatnia przyczyna, dlaczego to aktywne pobieranie przeszło w stan wstrzymania.
- UpdateId Identyfikator skojarzony z określonym elementem zawartości.
- UusVersion Wersja niezadokowanego stosu aktualizacji.
Microsoft.Windows.Update.WUClientExt.UpdateMetadataIntegrityFragmentSigning
To zdarzenie pomaga określić, czy treści aktualizacji zostały zmodyfikowane i chronią przed atakami „man-in-the-middle”. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- EndpointUrl URL punktu końcowego, gdzie klient otrzymuje metadane aktualizacji. Używane do identyfikowania środowisk testowych, tymczasowych i produkcyjnych.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- LeafCertId zdarzenie IntegralID z danych FragmentSigning dla certyfikatu, który nie został podpisany.
- ListOfSHA256OfIntermediateCerData Lista ciągów Base64 skrótu pośrednich danych certyfikatu.
- MetadataIntegrityMode Ciąg zakodowany w formacie Base64 podpisu skojarzonego z metadanymi aktualizacji (określony przez identyfikator poprawki).
- RawMode Surowy, nieprzeanalizowany ciąg trybu z odpowiedzi SLS. Zero, jeśli nie ma to zastosowania.
- RawValidityWindowInDays Podczas weryfikowania sygnatury czasowej obowiązuje nieprzetworzony ciąg okresu ważności.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- SHA256OfLeafCerData Ciąg base64 skrótu danych certyfikatu liścia.
- SLSPrograms Program testowy, w którym może uczestniczyć maszyna. Przykłady obejmują „Canary” i „Tester — szybkie aktualizacje”.
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- UusVersion Aktywna wersja UUS.
Microsoft.Windows.Update.WUClientExt.UpdateMetadataIntegrityGeneral
Gwarantuje, że aktualizacje systemu Windows są bezpieczne i kompletne. To zdarzenie pomaga określić, czy treści aktualizacji zostały zmodyfikowane i chronią przed atakami „man-in--middle”.
Dostępne są następujące pola:
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- EndpointUrl Zapewnia bezpieczeństwo i ukończenie aktualizacji systemu Windows. To zdarzenie pomaga określić, czy treści aktualizacji zostały zmodyfikowane i chronią przed atakami „man-in--middle”.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- MetadataIntegrityMode Tryb sprawdzania integralności metadanych transportu aktualizacji. 0-Unknown, 1-Ignore, 2-Audit, 3-Enforce
- RawMode Surowy, nieprzeanalizowany ciąg trybu z odpowiedzi SLS. Może być zero, jeśli nie ma to zastosowania.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, sklep Windows Store itd.).
- SLSPrograms Program testowy, w którym może uczestniczyć maszyna. Przykłady obejmują „Canary” i „Tester — szybkie aktualizacje”.
- StatusCode Kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- UusVersion Wersja niezadokowanego stosu aktualizacji
Microsoft.Windows.Update.WUClientExt.UpdateMetadataIntegritySignature
To zdarzenie pomaga określić, czy treści aktualizacji zostały zmodyfikowane i chronią przed atakami „man-in-the-middle”. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- EndpointUrl URL punktu końcowego, gdzie klient otrzymuje metadane aktualizacji. Używane do identyfikowania środowisk testowych, tymczasowych i produkcyjnych.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- LeafCertId zdarzenie IntegralID z danych FragmentSigning dla certyfikatu, który nie został podpisany.
- MetadataIntegrityMode Tryb sprawdzania integralności metadanych transportu aktualizacji. 0-Unknown, 1-Ignore, 2-Audit, 3-Enforce.
- MetadataSignature Ciąg zakodowany w formacie Base64 podpisu skojarzonego z metadanymi aktualizacji (określony przez identyfikator poprawki).
- RawMode Surowy, nieprzeanalizowany ciąg trybu z odpowiedzi SLS. Zero, jeśli nie ma to zastosowania.
- RevisionId Określa numer poprawki dla tego elementu zawartości.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- SHA256OfLeafCertPublicKey Ciąg base64 skrótu klucza publicznego certyfikatu liścia.
- SHA256OfTimestampToken Ciąg zakodowany w formacie Base64 skrótu obiektu blob tokenu sygnatury czasowej.
- SignatureAlgorithm Algorytm wyznaczania wartości skrótu dla podpisu metadanych.
- SLSPrograms Program testowy, w którym może uczestniczyć maszyna. Przykłady obejmują „Canary” i „Tester — szybkie aktualizacje”.
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- TimestampTokenId Czas utworzenia zakodowany w obiekcie blob sygnatury czasowej. Będzie to zero, jeśli token się nieprawidłowo uformuje i dekodowanie nie powiedzie się.
- UpdateID Ciąg identyfikatora aktualizacji i numeru wersji.
- UusVersion Wersja niezadokowanego stosu aktualizacji.
Microsoft.Windows.Update.WUClientExt.UpdateMetadataIntegrityTimestamp
To zdarzenie pomaga określić, czy treści aktualizacji zostały zmodyfikowane i chronią przed atakami „man-in-the-middle”. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- CallerName Nazwa aplikacji wysyłającej żądanie usługi Windows Update. Używane do identyfikowania kontekstu żądania.
- EndpointUrl URL punktu końcowego, gdzie klient otrzymuje metadane aktualizacji. Używane do identyfikowania środowisk testowych, tymczasowych i produkcyjnych.
- ExtendedStatusCode Pomocniczy kod stanu dla niektórych scenariuszy, w których StatusCode nie był wystarczająco szczegółowy.
- MetadataIntegrityMode Tryb sprawdzania integralności metadanych transportu aktualizacji. 0-Unknown, 1-Ignore, 2-Audit, 3-Enforce
- RawMode Surowy, nieprzeanalizowany ciąg trybu z odpowiedzi SLS. Zero, jeśli nie ma to zastosowania.
- ServiceGuid Identyfikator usługi, z którą łączy się klient dystrybucji oprogramowania (Windows Update, Sklep Windows Store itd.).
- SHA256OfTimestampToken Ciąg zakodowany w formacie Base64 skrótu obiektu blob tokenu sygnatury czasowej.
- SLSPrograms Program testowy, w którym może uczestniczyć maszyna. Przykłady obejmują „Canary” i „Tester — szybkie aktualizacje”.
- StatusCode kod rezultatu zdarzenia (powodzenie, anulowanie, kod błędu HResult).
- TimestampTokenId Czas utworzenia zakodowany w obiekcie blob sygnatury czasowej. Będzie to zero, jeśli token sam się nieprawidłowo uformuje i dekodowanie nie powiedzie się.
- UusVersion Aktywna wersja UUS.
- ValidityWindowInDays Okno ważności obowiązujące w trakcie weryfikacji sygnatury czasowej.
Microsoft.Windows.Update.WUClientExt.UUSLoadModuleFailed
Jest to zdarzenie UUSLoadModule zakończone niepowodzeniem i służy do śledzenia niepowodzenia ładowania oddokowanego składnika. Dane gromadzone dzięki temu zdarzeniu ułatwiają aktualizowanie systemu Windows i dbanie o jego bezpieczeństwo.
Dostępne są następujące pola:
- ModulePath Ścieżka oddokowanego modułu.
- ModuleVersion Wersja oddokowanego modułu.
- Props Maska bitów dla flag skojarzonych z ładowaniem oddokowanego modułu.
- RelatedCV Poprzedni wektor korelacji, który był używany przez klienta przed zamianą na nowy.
- StatusCode Wynik operacji ładowania oddokowanego modułu.
- UusSessionID Unikatowy identyfikator używany do tworzenia sesji UUS.
- UusVersion Aktywna wersja UUS.
Zdarzenia Winlogon
Microsoft.Windows.Security.Winlogon.SetupCompleteLogon
To zdarzenie sygnalizuje zakończenie procesu instalacji. Zdarza się tylko raz podczas pierwszego logowania.