Skip to main content

2026 年 9 月 1 日

适用于 macOS 和 Windows 的 Experience Management

使用这些 Omnissa Workspace ONE Experience Management 桌面遥测数据定义和可用数据字段列表,来帮助分析仪表板中以及适用于 Windows 和 macOS 设备的 Omnissa Intelligence 的 Experience Management 解决方案区域中的 Experience Management 特定的小组件。

产品信息

适用于 macOS 和 Windows 的 Experience Management 在受 Omnissa Workspace ONE UEM 产品管理的设备上运行。

什么类别标识 Experience Management 数据?

在 Intelligence 中使用仪表板小组件时,请查找员工体验类别。

更新、采样和传输频率

常见字段

通用字段表列出了对所有 Experience Management 事件类型通用的数据。

友好名称属性定义类型事件支持示例
设备厂牌Device_Make设备的品牌。字符串macOS 和 Windows联想
设备型号Device_Model设备的型号。字符串macOS 和 Windows20XXS1ER00
设备名称device_name设备的名称。字符串macOS 和 WindowsPF2T16S2
设备序列号Device_Serial_Number设备的序列号。字符串macOS 和 WindowsVM8Kq4Oo513w
操作系统主要版本OS_Major主要版本号。整数macOS 和 Windows10
操作系统次要版本OS_Minor次要版本号。整数macOS 和 Windows0
操作系统名称版本OS_Name_Version操作系统的友好名称。字符串macOS 和 WindowsMicrosoft Windows 11 企业版
操作系统版本OS_Version操作系统版本。字符串macOS 和 Windows10.0.22631
平台platform适用的平台。字符串macOS 和 WindowsWindows

应用网络

应用网络表列出了有关应用程序对 Experience Management 部署中网络的访问的可用数据。

  • 事件类别:应用网络
  • 实体:app_net_event
    • 新建连接 - 标识应用程序最初何时连接到网络。
    • 失败连接 - 标识应用程序何时连接网络失败。
    • 已关闭连接 - 标识应用程序何时不再与网络保持连接。
    • 连接统计信息 - 提供有关应用程序网络连接的衡量指标。
  • 最低代理版本:25.09
友好名称属性定义类型新连接失败的连接关闭的连接连接统计信息示例
应用版本version标识应用程序版本的数字。字符串仅限 Windows仅限 Windows仅限 Windows仅限 Windows10.0.19041.4170
应用程序路径app_path应用在设备上的安装路径。字符串仅限 Windows仅限 Windows仅限 Windows仅限 WindowsC:\Windows\System32
平均连接建立时间avg_conn_millis连接建立时间(以毫秒为单位)仅限 Windows不适用不适用不适用260.5 毫秒
二进制应用程序保持连接的进程名称。字符串仅限 Windows仅限 Windows仅限 Windows仅限 Windowsctfmon.exe
连接计数connections_count上一个时间间隔中的连接数量整数仅限 Windows不适用仅限 Windows仅限 Windows100
Internet 地址。字符串仅限 Windows仅限 Windows仅限 Windows仅限 WindowsDESKTOP-VAOF5MN
事件名称event_name事件的名称。字符串仅限 Windows仅限 Windows仅限 Windows仅限 Windows新连接、失败的连接、关闭的连接、连接统计信息
故障描述failure_description故障原因的详细描述(可能取决于平台)。字符串不适用仅限 Windows不适用不适用由于目标上运行的服务,连接失败。
失败原因failure_reason连接失败的原因。字符串不适用仅限 Windows不适用不适用拒绝的连接
文件描述name指示应用程序产品名称。字符串仅限 Windows仅限 Windows仅限 Windows仅限 WindowsWindows 任务的主机进程
IP 协议版本ip_protocol_version标识 IP 协议版本为 IPv4 或 IPv6。字符串仅限 Windows仅限 Windows仅限 Windows仅限 WindowsIPv4
是从 App Volumes 加载is_loaded_from_av标识应用是否从 App Volumes 加载布尔仅限 Windows仅限 Windows仅限 Windows仅限 WindowsTrue
本地 IP 地址local_ip_address本地计算机的 IP 地址。字符串不适用仅限 Windows不适用不适用44.230.85.241
本地端口local_port本地端口号。此属性为非强制性属性。整数不适用仅限 Windows不适用不适用8080
网络协议类型protocol_type协议类型为 tcp 或 udp。字符串仅限 Windows仅限 Windows仅限 Windows仅限 WindowsTCP
软件包发布者发布者应用的发布公司。字符串仅限 Windows仅限 Windows仅限 Windows仅限 WindowsIntel Corporation
进程 IDprocess_id标识进程的唯一编号。字符串仅限 Windows仅限 Windows仅限 Windows仅限 Windows1134
每秒接收的平均字节数rx_avg_bps事件时间范围内的平均接收速度(以字节每秒为单位)。不适用不适用不适用仅限 Windows209,715,200
接收的字节数rx_bytes在事件时间范围内从套接字连接接收的总数据量(在连接关闭的情况下接收的总数据量)。不适用不适用仅限 Windows仅限 Windows67995654
接收的数据包计数rx_pkt_count在事件时间范围内由连接接收的数据包数量(在连接关闭的情况下接收的数据包总数)。不适用不适用不适用仅限 Windows6521
远程 IP 地址remote_ip_address远程 IP 地址。字符串仅限 Windows仅限 Windows仅限 Windows仅限 Windows44.230.85.241
远程端口remote_port远程端口号码。整数仅限 Windows仅限 Windows仅限 Windows仅限 Windows8800
每秒发送的平均字节数tx_avg_bps事件时间范围内的平均发送速度(以字节每秒为单位)。不适用不适用不适用仅限 Windows108,715,400
发送的字节数tx_bytes在事件时间范围内通过连接发送的总数据量(在连接关闭的情况下发送的总数据量)。不适用不适用仅限 Windows仅限 Windows987678543
发送的数据包计数tx_pkt_count在事件时间范围内通过连接发送的数据包数量(在连接关闭的情况下发送的数据包总数)。不适用不适用不适用仅限 Windows5431
会话标识符会话Windows 会话 ID。字符串仅限 Windows仅限 Windows仅限 Windows仅限 Windows2
用户user应用程序的用户字符串仅限 Windows仅限 Windows仅限 Windows仅限 WindowsTestUser
{.filterTable}

应用性能

应用性能表列出了有关应用在 Experience Management 部署中的运行状况和效率的可用数据。

  • 事件类别:性能
  • 实体:resource_consumption
    • app_resource_consumption - 标识应用何时使用过多的 CPU、内存、磁盘和网络。
  • 最低代理版本:24.12
友好名称属性定义类型app_resource_consumption示例
应用版本versionWindows 应用程序的版本。字符串仅限 Windows10.0.19041.4170
应用程序名称应用程序进程的二进制名称。字符串macOS 和 Windowsctfmon.exe
每秒平均磁盘传输数disk_io_bytes_secIO 操作期间字节传输到磁盘的速率。macOS 和 Windows2057 bps
每秒平均网络传输数network_interface_bytes_sec字节通过网络接口传输的速率。仅限 Windows301 bps
来自 App Volumesis_loaded_from_av标识应用程序是否由 App Volumes 交付。布尔仅限 WindowsTRUE
GPU 0 使用情况gpu_usage0应用程序使用 GPU #0 的情况(以百分比表示)。仅限 Windows4.27%
GPU 1 使用情况gpu_usage1应用程序使用 GPU #1 的情况(以百分比表示)。仅限 Windows0.04%
GPU 2 使用情况gpu_usage2应用程序使用 GPU #2 的情况(以百分比表示)。仅限 Windows24.27%
内存使用量memory_usage_percentage应用程序使用内存的情况(以百分比表示)。macOS 和 Windows6.24%
软件包名称name应用程序的友好名称。字符串macOS 和 WindowsWindows PowerShell
进程计数process_count应用程序已使用的进程数量。整数macOS 和 Windows5
处理器使用情况processor_usage_percentage应用程序使用处理器的情况(以百分比表示)。macOS 和 Windows25.41%
用户user会话的标识用户。字符串macOS 和 Windows管理员
{.filterTable}

应用

应用表列出了有关 Experience Management 部署中的应用的特征和元数据的数据。

  • 事件类别:应用程序
  • 实体:apps
    • 应用程序启动 - 标识应用程序何时开始处理进程,不论是服务、用户还是 UI 进程。
    • 应用程序退出 - 标识应用由于已经关闭,所以如期停止运行。
    • 应用程序前景 - 标识应用在 UI 处于前台时显示在 UI 中,或者是用户会话的主要焦点。
    • 应用程序崩溃 - 标识应用已意外停止运行。
    • 应用程序挂起 - 标识应用停滞在进程中。
    • 应用程序无响应 - 标识应用未响应用户或资源输入。
    • 应用程序更改 - 跟踪应用的安装、移除、重新配置、安装更新以及卸载更新等事件。
    • 引导降级 - 标识应用程序因重新启动而出现性能下降。例如,应用在系统引导期间花费了很长时间完成加载。
    • 关机降级 - 标识应用在系统关闭时出现性能下降。
  • 最低代理版本:24.12
友好名称属性定义类型应用程序启动应用程序退出应用程序前台应用程序崩溃应用程序挂起应用程序无响应应用程序变更引导降级关机降级示例
激活时间activation_time应用程序焦点的激活时间。日期-时间不适用不适用macOS 和 Windows不适用不适用不适用不适用不适用不适用2025 年 2 月 13 日 上午 11:46:00
活动 IDactivity_idWindows 事件日志的活动 ID。字符串不适用不适用不适用不适用不适用不适用不适用仅限 Windows仅限 Windowsaaafff8b-ae3b-0001-6308-b1aa3baedb01
App Volumes 软件包 IDav_package_id列出 App Volumes软件包的 ID。UUID仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows不适用仅限 Windows仅限 Windows08870c17-bca9-4558-9a4f-311f60e83439
应用程序结束时间end_time应用程序停止的时间。日期-时间不适用macOS 和 Windows不适用不适用不适用不适用不适用不适用不适用2025 年 2 月 13 日 上午 11:46:00
应用程序安装路径app_path应用程序的安装路径。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows仅限 macOS仅限 Windows仅限 WindowsC:\Windows\System32
应用程序名称应用程序Intelligence 中的标准化应用名称或文件描述。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows仅限 macOS仅限 Windows仅限 WindowsMicrosoft Windows 搜索协议主机
创建时间create_time创建应用的时间。日期-时间macOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows不适用不适用不适用不适用不适用不适用2025 年 2 月 14 日上午 11:15
降级(以毫秒为单位)load_degradation_time_millis报告应用性能的下降。长整型不适用不适用不适用不适用不适用不适用不适用仅限 Windows仅限 Windows6744
标识会话用户的域。字符串仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows不适用不适用不适用DESKTOP-VAOF5MN
持续时间(以毫秒为单位)duration_millis此字段提供应用程序在应用程序前台事件或应用程序无响应事件中处于前台的总时间。使用 Sum 运算符了解应用程序总使用时间。长整型不适用不适用macOS 和 Windows不适用macOS 和 WindowsmacOS 和 Windows仅限 Windows仅限 Windows仅限 Windows13.6 s
事件状态event_status标识应用程序的状态。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows仅限 Windows仅限 Windows"完成"
异常代码exception_code应用程序崩溃事件中的异常代码。字符串不适用不适用不适用仅限 Windows不适用不适用不适用不适用不适用00000057
异常偏移exception_offset应用程序中崩溃模块的偏移。此字段适用于应用程序崩溃事件。字符串不适用不适用不适用仅限 Windows不适用不适用不适用不适用不适用00000000000c837a
来自 App Volumesis_loaded_from_av标识应用程序是否由 App Volumes 交付。布尔仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows不适用仅限 Windows仅限 WindowsFALSE
GUIDguid列出应用的全局唯一标识符。字符串不适用不适用不适用不适用不适用不适用仅限 Windows不适用不适用7642522831597947940

12269795336078027775
MSI 路径msi_pathMSI 文件的文件位置。字符串不适用不适用不适用不适用不适用不适用仅限 Windows不适用不适用C:\ProgramData\AirWatchMDM\Apps\{5A821A77-BA32-4724-8BAB-2A83D3719FD4}\GlobalProtect64-6.1.4.msi
方法method详细的安装操作,例如安装、卸载或重新配置。字符串不适用不适用不适用不适用不适用不适用macOS 和 Windows不适用不适用重新配置
模块module应用程序中的模块名称。字符串不适用不适用不适用macOS 和 Windows不适用不适用不适用不适用不适用libcoreclr.dylib
模块路径module_path模块安装路径。字符串不适用不适用不适用macOS 和 Windows不适用不适用不适用不适用不适用/Library/Application Support/Workflow/libcoreclr.dylib
模块时间戳module_timestamp上次修改模块的时间。日期-时间不适用不适用不适用仅限 Windows不适用不适用不适用不适用不适用2025 年 1 月 28 日 下午 1:09
模块版本module_version模块版本。
此版本可能不同于应用程序版本。
字符串不适用不适用不适用仅限 Windows不适用不适用不适用不适用不适用1307.2407.15032.0
对象类型object_type应用程序的类型。值可以是“应用程序”、“驱动程序”和“服务”。字符串不适用不适用不适用不适用不适用不适用不适用仅限 Windows不适用应用程序
软件包完整名称pfn列出应用程序软件包的系列名称。字符串仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows不适用不适用不适用Microsoft.WindowsCalculator_8wekyb3d8bbwe
软件包语言locality列出应用程序语言标识符。例如,英语为 0x409 (dec.1033)。字符串仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows不适用不适用不适用1033
软件包名称name应用程序的友好名称。字符串仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows仅限 Windows控制台 Windows 主机
软件包发布者发布者应用程序发布者名称。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows仅限 macOs仅限 Windows仅限 WindowsMicrosoft Corporation
软件包版本version应用程序版本。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows仅限 macOs仅限 Windows仅限 Windows7.0.22621.4746
进程标识符process_id标识正在运行的应用程序的唯一 ID。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows不适用不适用macOS 和 Windows不适用不适用不适用7456
返回代码return_code应用程序的退出代码,指示应用程序的退出状态或原因。整数不适用仅限 Windows不适用不适用不适用不适用不适用不适用不适用1168
会话会话列出 Windows 会话 ID。字符串仅限 Windows仅限 Windows仅限 Windows不适用不适用仅限 Windows不适用不适用不适用2
时间戳app_timestamp指示应用的上次修改时间。日期-时间不适用不适用不适用仅限 Windows不适用不适用不适用不适用不适用(时间戳)秒 (INT64) = 3013880354 纳秒 (INT32) = 0
触发器时间trigger_time事件触发的时间。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows仅限 Windows仅限 Windows(时间戳)秒 (INT64) = 1645402934 纳秒 (INT32) = 340502704
事务标识符transaction_id列出分配给系统事务的唯一 ID。字符串不适用不适用不适用不适用不适用不适用仅限 Windows不适用不适用17360517195459799390
无响应时间unresponsive_time应用开始无响应的时间。日期-时间不适用不适用不适用不适用不适用仅限 Windows不适用不适用不适用(时间戳)秒 (INT64) = 1699985579 纳秒 (INT32) = 797934221
启动时间(以毫秒为单位)up_time_millis应用程序处于活动状态的时间,从开始到停止。长整型不适用macOS 和 Windows不适用不适用不适用不适用不适用不适用不适用92 ms
用户user标识会话的用户。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows不适用不适用不适用TestUser
{.filterTable}

资产信息

资产信息表列出了有关 Experience Management 部署中的物理资源的数据。

  • 事件类别:资产信息
  • 实体:asset_info - 标识设备资产信息,例如 CPU、物理磁盘或 BIOS。
  • 最低代理版本:24.12
友好名称属性定义类型asset_info示例
BIOS 时间戳bios_timestamp指示资产的 BIOS 在特定时间戳更新数据。日期-时间仅限 Windows2023 年 5 月 21 日 下午 3:00
BIOS 版本bios_version指示资产的 BIOS 版本。字符串macOS 和 Windows6.00
逻辑磁盘可用空间 (MB)logicaldisk_free_space_mbytes指示资产的逻辑磁盘可用空间。macOS 和 Windows12877.000000
逻辑磁盘可用空间 (%)logicaldisk_free_space_percentage指示资产的逻辑磁盘可用空间(百分比形式)。macOS 和 Windows21.353724
时区time_zone指示资产设置的时区。字符串macOS 和 Windows印度标准时间
{.filterTable}

电池信息

电池信息表列出了有关 Experience Management 部署中的设备电池的数据。

  • 事件类别:电池
  • 实体:battery_info - 报告电池信息,例如,充电周期计数、序列号、电池的初始容量和实际容量(以毫瓦时 (mWh) 为单位)。
  • 最低代理版本:24.12
友好名称属性定义类型battery_info示例
实际电池容量actual_charge_capacity电池的实际当前容量(以毫瓦时 (mWh) 为单位)。长整型仅限 Windows48600
实际电池容量百分比actual_charge_capacity_percent电池的实际当前容量(百分比 (%) 形式)。仅限 Windows87.93598443505908
电池循环计数charge_cycle_count电池完全充电和放电计数。长整型仅限 Windows110
电池制造日期manufacture_date电池的制造日期。日期-时间仅限 Windows2020 年 2 月 1 日
(年、月、日)
电池制造名称manufacture_name电池的制造名称。字符串仅限 WindowsSMP
电池序列号serial_number电池的序列号。字符串仅限 Windows7722
电池设计容量design_capacity电池的初始容量(以毫瓦时 (mWh) 为单位)长整型仅限 Windows84292
电池是否存在is_present标识电池是否存在。布尔仅限 Windows1
是外部电池is_external_battery标识电池是否为外部电池。布尔仅限 Windows0
上次移除时间last_removal_time系统中不再存在的电池的移除时间。日期-时间仅限 Windows27-02-24 20:31
{.filterTable}

设备硬件

设备硬件表列出了 Experience Management 部署中硬件组件的类型、版本、制造商、标识编号和其他元数据。

  • 事件类别:设备硬件
  • 实体:device_hardware - 标识有关设备硬件的衡量指标,例如驱动程序版本和制造商。
  • 最低代理版本:24.12
友好名称属性定义类型device_hardware示例
总线类型bus_type总线类型。字符串macOS 和 WindowsUSB
PCI
设备有问题has_problem确定设备有问题。布尔仅限 Windows0
驱动程序发布日期driver_published_date驱动程序的内部版本日期。日期-时间仅限 Windows(时间戳)秒 (INT64) = 1698883200 纳秒 (INT32) = 0
驱动程序版本driver_version驱动程序的版本。字符串仅限 Windows10.0.22621.3672
硬件设备 IDhardware_id唯一标识设备的标识符。字符串macOS 和 Windows10868025185241700000
硬件设备制造商hardware_manufacturer设备的制造商。字符串macOS 和 WindowsRealTek
硬件设备名称hardware_name设备的名称。字符串macOS 和 WindowsRealtek USB GbE 系列控制器
硬件设备类型hardware_type设备类型。字符串macOS 和 Windows摄像头
存在is_present标识设备是否存在。布尔macOS 和 Windows0
上次移除时间last_removal_time系统中不再存在的设备的移除时间。日期-时间macOS 和 Windows(时间戳)秒 (INT64) = 1702294317 纳秒 (INT32) = 0
平台设备 IDplatform_device_idWindows 唯一设备标识符。字符串仅限 WindowsPCI\VEN_8086&DEV_A353&SUBSYS_09061028&REV_10\3&11583659&0&B8
问题代码problem_codeWindows设备上的已识别问题的代码。

仅当Windows设备出现问题时,此属性才适用。
整数仅限 Windows0
问题描述problem_description问题的描述。字符串仅限 Windows
{.filterTable}

设备性能

设备性能表列出了有关设备在 Experience Management 部署中的运行状况和效率的可用数据。

  • 事件类别:不适用
  • 实体:不适用
    • 性能计数器 - 标识设备的性能衡量指标,例如专用内存容量或电池状态充电速率。
    • 功耗 - 标识设备功耗的性能衡量指标,例如显示功耗或网络功耗。
  • 最低代理版本:24.12
友好名称定义性能计数器功耗示例单位
平均总功耗持续时间内的平均总功耗。

avg_total_power = total_energy(转换为以 Wh 为单位)/持续时间(转换为以小时为单位)
仅限 Windows仅限 Windows45.05瓦特
电池状态充电速率电池的充电速率。macOS 和 WindowsmacOS 和 Windows0毫瓦
电池状态释放速率电池的放电速率。macOS 和 WindowsmacOS 和 Windows0.毫瓦
电池状态剩余容量剩余电池容量。macOS 和 WindowsmacOS 和 Windows75764毫瓦时
CPU 功耗CPU 消耗的功率总和(以毫瓦时为单位)。

基于设备性能传输频率传输 1 小时功率数据。

在仪表板中用于汇总管理员定义的任何时间范围内的已消耗功率。
仅限 Windows仅限 Windows15470.04 mWh毫瓦时
磁盘功耗物理磁盘消耗的功率总和(以毫瓦时为单位)。

基于设备性能传输频率传输 1 小时功率数据。

在仪表板中用于汇总管理员定义的任何时间范围内的已消耗功率。
仅限 Windows仅限 Windows37.04 mWh毫瓦时
显示器功耗集成显示器消耗的功率总和(以毫瓦时为单位)。

基于设备性能传输频率传输 1 小时功率数据。

在仪表板中用于汇总管理员定义的任何时间范围内的已消耗功率。
仅限 Windows仅限 Windows1707.04 mWh毫瓦时
显示器功耗集成显示器消耗的功率总和(以毫瓦时为单位)。

基于设备性能传输频率传输 1 小时功率数据。

在仪表板中用于汇总管理员定义的任何时间范围内的已消耗功率。
仅限 Windows仅限 Windows1707.04 mWh毫瓦时
能耗持续时间发生能量消耗的时间段(以毫秒为单位报告)。macOS 和 WindowsmacOS 和 Windows1 分钟毫秒/秒/分钟
GPU 0 专用内存容量为图形处理单元 (GPU) #0 分配的最大 RAM。仅限 Windows仅限 Windows128 MB字节
GPU 0 专用内存使用情况GPU #0 可以使用的最大 RAM。仅限 Windows仅限 Windows0 字节字节
GPU 0 制造商生产 GPU #0 的公司的名称。仅限 Windows仅限 WindowsIntel Corporation不适用
GPU 0 名称GPU #0 的名称。macOS 和 WindowsmacOS 和 WindowsIntel(R) UHD Graphics 630不适用
GPU 0 共享内存使用情况GPU #0 使用的共享 RAM。仅限 Windows仅限 Windows6494 MB字节
GPU 0 使用情况使用情况表示为占用 GPU #0 的百分比。macOS 和 WindowsmacOS 和 Windows0.12%百分比
GPU 1 专用内存容量为 GPU #1 分配的最大 RAM。仅限 Windows仅限 Windows3.87 GB字节
GPU 1 专用内存使用情况GPU #1 可以使用的最大 RAM。仅限 Windows仅限 Windows0 字节字节
GPU 1 制造商生产 GPU #1 的公司的名称。仅限 Windows仅限 WindowsIntel Corporation不适用
GPU 1 名称GPU #1 的名称。macOS 和 WindowsmacOS 和 WindowsNVIDIA Quadro T1000不适用
GPU 1 共享内存使用情况GPU #1 使用的共享 RAM。仅限 Windows仅限 Windows256 KB字节
GPU 1 使用情况使用情况标示为 GPU #1 的百分比。macOS 和 WindowsmacOS 和 Windows0%百分比
GPU 2 专用内存容量为 GPU #2 分配的最大 RAM。仅限 Windows仅限 Windows3.87 GB字节
GPU 2 专用内存使用情况GPU #2 可以使用的最大 RAM。仅限 Windows仅限 Windows0 字节字节
GPU 2 制造商生产 GPU #2 的公司的名称。仅限 Windows仅限 WindowsIntel Corporation不适用
GPU 2 名称GPU #2 的名称。macOS 和 WindowsmacOS 和 WindowsIntel(R) UHD Graphics 630不适用
GPU 2 共享内存使用情况GPU #2 使用的共享 RAM。仅限 Windows仅限 Windows256 KB字节
GPU 2 使用情况使用情况表示为占用 GPU #2 的百分比。macOS 和 WindowsmacOS 和 Windows0%百分比
GPU 共享内存容量为要与其他组件共享的 GPU 分配的最大 RAM。仅限 Windows仅限 Windows15.84GB字节
逻辑磁盘可用空间 (MB)硬盘可用空间(以 MB 为单位)。macOS 和 WindowsmacOS 和 Windows11421MB
每秒内存缓存故障数每秒内存缓存故障数。Cache FaultsPage Fault类型。仅限 Windows仅限 Windows68.287961每秒缓存故障数
已提交字节占用的内存Memory\\Committed Bytes to the Memory\\Commit Limit 的比率。macOS 和 WindowsmacOS 和 Windows26.38%百分比
每秒内存页面故障数页面故障总数,包括软故障和硬故障。

每秒出现故障的平均页面数。
仅限 Windows仅限 Windows9651.298229每秒页面故障数
每秒读取的内存页面数读取磁盘以解决硬页故障的速率。仅限 Windows仅限 Windows435.24747每秒页面读取次数
每秒写入的内存页面数页面数据写入磁盘的速率。仅限 Windows仅限 Windows0.02每秒页面读取次数
每秒内存页面数页面读取或写入磁盘以解决硬故障的速率。仅限 Windows仅限 Windows23.54每秒页面数
每秒内存转换故障数此字段提供通过恢复由其他进程共享的页面来解决页面故障的速率。仅限 Windows仅限 Windows1570.952333每秒转换故障数
内存使用情况百分比以设备百分比表示的整体内存使用情况。macOS 和 WindowsmacOS 和 Windows34.0944%百分比
网络接口数据包出站错误由于错误而未传输的出站数据包数。macOS 和 WindowsmacOS 和 Windows0不适用
网络接口数据包接收错误包含错误的入站数据包数。macOS 和 WindowsmacOS 和 Windows7不适用
网络功耗网络适配器消耗的功率总和(以毫瓦时为单位)。

基于设备性能传输频率传输 1 小时功率数据。

在仪表板中用于汇总管理员定义的任何时间范围内的已消耗功率。
仅限 Windows仅限 Windows490.04 mWh毫瓦时
页面文件使用情况页面文件使用情况的百分比值。macOS 和 WindowsmacOS 和 Windows6.1822%百分比
物理磁盘平均磁盘字节队列长度队列中等待发送到存储系统的平均 IO 请求数。仅限 Windows仅限 Windows903 字节字节
物理磁盘平均磁盘字节读取读取操作期间传输到磁盘的平均字节数。macOS 和 WindowsmacOS 和 Windows146.84 KBKB
物理磁盘平均磁盘字节传输读/写操作期间传输到磁盘的平均字节数。仅限 Windows仅限 Windows74.93 KBKB
物理磁盘平均磁盘字节写入写入操作期间传输到磁盘的平均字节数。仅限 Windows仅限 Windows67.42 KBKB
每秒物理磁盘平均磁盘读取次数读取操作期间将字节读取到磁盘的速率。macOS 和 WindowsmacOS 和 Windows0.000494
物理磁盘平均磁盘读取队列长度队列中等待发送到存储系统的平均读取 IO 请求数。仅限 Windows仅限 Windows9.09队列中平均读取请求数
物理磁盘平均磁盘读取时间它是一个性能衡量指标,用于衡量从物理磁盘读取数据所花费的平均时间(以毫秒为单位)。

通过这项衡量指标可以深入了解执行读取操作时的磁盘响应能力。
仅限 Windows仅限 Windows0.03百分比
每秒物理磁盘平均磁盘传输IO 操作期间字节传输到磁盘的速率。仅限 Windows仅限 Windows0.00049
每秒物理磁盘平均磁盘写入写入操作期间将字节写入磁盘的速率。macOS 和 WindowsmacOS 和 Windows0.000494
物理磁盘平均磁盘写入队列长度队列中等待发送到存储系统的平均写入 IO 请求数。仅限 Windows仅限 Windows2.91队列中平均写入请求数
物理磁盘平均磁盘写入时间它是一个性能衡量指标,用于衡量将数据写入到物理磁盘所花费的平均时间(以毫秒为单位)。

这项衡量指标对于了解磁盘在处理写入操作时的响应能力和效率至关重要。
仅限 Windows仅限 Windows0.04百分比
物理磁盘空闲时间它是一个性能衡量指标,用于衡量物理磁盘未处理任何读取或写入请求的时间百分比。

它实质上指示磁盘处于空闲状态,即未由任何应用程序或进程主动使用的时间。
macOS 和 WindowsmacOS 和 Windows99.72百分比
物理内存(以字节为单位)设备的物理内存。macOS 和 WindowsmacOS 和 Windows16.00 GBGB
处理器总 C1 时间指 CPU 内核处于 C1 状态的时间,该状态是现代处理器中的"C 状态"或"电源状态"之一 C1(暂停)。

CPU 仍处于活动状态但不执行指令的第一个空闲状态。

它可以快速返回到 C0(活动状态 - CPU 完全正常运行,正在执行指令)。

这是最轻的睡眠状态,省电最少。
仅限 Windows仅限 Windows6.87%百分比
处理器总 C2 时间指 CPU 内核处于 C2 状态的时间。

C2 - 停止时钟:比 C1 更深的空闲状态,可进一步降低功耗,但需要更长的时间才能恢复到 C0(活动状态 - CPU 完全正常运行,执行指令)。

在节电至关重要的场景下,可能需要增加 C2 或 C3 状态的总时间,因为它们表明处理器处于低功耗状态下的时间更久。
仅限 Windows仅限 Windows4.99%百分比
处理器总 C3 时间指 CPU 内核处于 C3 状态的时间。

C3 - 睡眠:更深的睡眠状态,其中有更多的 CPU 功能处于断电状态。

此状态可节省更多能源,但需要更长的时间唤醒并返回到 C0(活动状态 - CPU 完全正常运行,正在执行指令)。
仅限 Windows仅限 Windows61.57%百分比
处理器总 DPC 时间这是 CPU 处于空闲状态的累计时间量。

监控空闲时间对于了解系统利用率非常重要。

空闲时间较长通常表示 CPU 负载不重,并且具有足够的容量来处理更多任务。
仅限 Windows仅限 Windows0.08%百分比
处理器总空闲时间这是 CPU 处于空闲状态的累计时间量。

监控空闲时间对于了解系统利用率非常重要。

空闲时间较长通常表示 CPU 负载不重,并且具有足够的容量来处理更多任务。
macOS 和 WindowsmacOS 和 Windows73.41%百分比
处理器总中断时间处理器在采样时间间隔内接收和处理硬件中断所花费的时间百分比。

较高的中断百分比可能表示硬件设备存在问题。
仅限 Windows仅限 Windows0.21%百分比
每秒处理器总中断数每秒总中断数。仅限 Windows仅限 Windows6712.42不适用
处理器总特权时间处理器在内核(或特权)模式下执行所花费的时间百分比。macOS 和 WindowsmacOS 和 Windows5.4%百分比
处理器总处理器时间处理器执行非空闲线程花费的运行时间百分比。macOS 和 WindowsmacOS 和 Windows10.58%百分比
处理器总用户时间处理器在用户模式下执行所花费的时间百分比。macOS 和 WindowsmacOS 和 Windows3.45%百分比
芯片系统功耗集成电路消耗的功率总和(以毫瓦时为单位)。

基于设备性能传输频率传输 1 小时功率数据。

在仪表板中用于汇总管理员定义的任何时间范围内的已消耗功率。
仅限 Windows仅限 Windows0毫瓦时
散热区域信息限制原因散热区域受限的原因。仅限 Windows仅限 Windows0不适用
热区域信息区域温度CPU 内核温度。macOS 和 WindowsmacOS 和 Windows24.85摄氏度
总功耗所有硬件组件消耗的功率总和(以毫瓦时为单位)。

基于设备性能传输频率传输 1 小时功率数据。

在仪表板中用于汇总管理员定义的任何时间范围内的已消耗功率。
仅限 Windows仅限 Windows58391.17 mWh毫瓦时
{.filterTable}

设备

设备表列出了有关 Experience Management 部署中的设备的系统、组件和元数据的数据。

  • 事件类别:设备
  • 实体:devices
    • 引导 - 标识有关设备引导功能的衡量指标,例如引导结束时间或引导驱动器加载时间。
    • 关机 - 标识设备关机功能的衡量指标,如持续时间或预关机时间。
    • 系统崩溃 - 标识有关设备系统意外停机和完全停机的衡量指标,例如错误代码或崩溃路径。
    • 意外关机 - 标识有关设备意外关机的衡量指标,例如性能降级或内核载入时间。
  • 最低代理版本:24.12
友好名称属性定义类型启动关机系统崩溃意外关机示例
活动 IDactivity_idWindows 事件日志的唯一 ID。

您可以使用此选项将引导和关机事件与"员工体验 > 应用"相关联,其中的事件名称 = 引导降级事件。
字符串仅限 Windows仅限 Windows不适用不适用aaafff8b-ae3b-0001-6308-b1aa3baedb01
自动检查持续时间(以毫秒为单位)autochk_millis该进程涉及在启动时运行的 autochk.exe 实用程序,用于检查 NTFS 文件系统(通常在错误关机后标记为"脏"的卷上)的逻辑完整性。长整型仅限 Windows不适用不适用不适用
引导设备持续时间(以毫秒为单位)device_init_millis引导设备(如硬盘驱动器或 USB)包含引导加载程序,引导加载程序进而将操作系统的内核 (ntoskrnl.exe)、基本驱动程序和 Windows 内核 (ntoskrnl.exe) 加载到 RAM 中。这将初始化系统,并准备系统以供用户登录。长整型仅限 Windows不适用不适用不适用
引导驱动程序加载持续时间(以毫秒为单位)boot_driverload_duration_millis将 Windows 内核 (ntoskrnl.exe) 和基本驱动程序加载到内存中。此内核和驱动程序是启动操作系统并与硬件交互所必需的。

这些驱动程序(称为引导启动驱动程序)在初始设置期间由 Windows 自动安装,以确保基本硬件功能。
长整型仅限 Windows不适用不适用不适用298
引导结束时间boot_end_time引导结束时间。文件日期时间仅限 Windows不适用不适用不适用2025 年 1 月 26 日 下午 10:18
引导 PNP 持续时间(以毫秒为单位)pnp_init_millis该进程是 Windows 启动序列的阶段,其中,操作系统的关键组件 PnP Manager 通过加载硬件设备的驱动程序并分配内存和中断等系统资源来标识和配置硬件设备。长整型仅限 Windows不适用不适用不适用
引导预取服务持续时间boot_prefetchinit_duration_millis此属性正式称为 SuperFetch(在现代 Windows 版本中现在是 SysMain 的一部分),通过在启动期间将常用应用程序文件和数据预加载到 RAM 中,可加快后续引导和应用程序启动速度,从而改善 Windows 引导过程。长整型仅限 Windows不适用不适用不适用85
崩溃地址crash_address系统崩溃的内存地址。字符串不适用不适用仅限 Windows不适用0xfffff80377614f10
崩溃参数列表参数错误检查参数说明。文件日期时间不适用不适用仅限 Windows仅限 Windows0x00000000c0000005、0xfffff8037b9c5050、0xffffdd8369b2daa0、0x0000000000000000
崩溃路径crash_pathWindows 转储文件位置。字符串不适用不适用macOS 和 Windows不适用C:\Windows\Minidump\012725-20890-01.dmp
故障转储类型crashdump_typeWindows 崩溃转储类型。字符串不适用不适用不适用仅限 Windows7
关键服务初始化 持续时间(以毫秒为单位)critical_services_init_millisWindows 引导过程的关键阶段,操作系统将加载并启动基本的系统服务和驱动程序。长整型仅限 Windows不适用不适用不适用
持续时间(以毫秒为单位)duration_millis引导和关机持续时间。长整型仅限 Windows仅限 Windows不适用不适用43783
结束时间end_time引导结束时间。文件日期时间macOS 和 WindowsmacOS 和 Windows不适用不适用(时间戳)秒 (INT64) = 1710936457 纳秒 (INT32) = 572000000
错误错误错误检查代码。字符串不适用不适用仅限 Windows仅限 Windows0x000000d1
事件状态event_status标识进程的状态。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows完成
异常代码error_code表示错误的字符串。字符串不适用不适用仅限 Windows不适用0x80000003
资源管理器初始化 持续时间(以毫秒为单位)explorer_init_millis用户登录后、桌面完全响应之前的 Windows 引导序列阶段。长整型仅限 Windows不适用不适用不适用
内核初始化持续时间(以毫秒为单位)kernel_init_millis该进程涉及操作系统加载程序将核心 Windows 内核 (ntoskrnl.exe) 加载到内存中,然后初始化硬件抽象层 (HAL) 和基本的"引导关键"设备驱动程序。长整型仅限 Windows不适用不适用不适用2.803
内核加载持续时间(以毫秒为单位)kernel_millis关机事件的一部分。长整型不适用仅限 Windows不适用不适用1126
机器配置文件处理持续时间(以毫秒为单位)machine_profile_processing_millis是指在核心系统启动且用户登录后,操作系统初始化并加载用户特定的设置和配置文件。长整型仅限 Windows不适用不适用不适用
主路径加载持续时间(以毫秒为单位)main_pathload_duration_millisWindows 引导过程的主路径取决于系统固件:传统 BIOS 或较新的 UEFI。这两种途径都涉及固件初始化硬件、引导管理器以及加载 Windows 内核和基本驱动程序的引导加载程序。长整型仅限 Windows不适用不适用不适用10483
模块module系统崩溃事件中崩溃的模块。字符串不适用不适用仅限 Windows不适用win32kbase
启动应用数num_startup_apps每个计算机和用户的启动程序数量,具体取决于已安装的软件和用户首选项。

您可以通过任务管理器的"启动"选项卡或"应用 > 启动"下的"设置"应用来查看和管理这些应用,以控制在登录时自动启动哪些应用程序。此属性影响引导时间和系统性能。 
长整型仅限 Windows不适用不适用不适用12
操作系统加载程序持续时间(以毫秒为单位)os_loader_millis也称为引导管理器 (bootmgr.exe),它是 Windows 引导过程的关键部分,在 UEFI/BIOS 执行开机自检 (POST) 和固件检查后接管该过程。长整型仅限 Windows不适用不适用不适用
其他内核初始化持续时间(以毫秒为单位)other_kernel_init_millis该过程涉及引导加载程序将其加载到内存后,操作系统内核 (ntoskrnl.exe) 获取完全控制权,建立用于硬件通信的基本硬件抽象层 (HAL),加载 Windows 注册表和基本驱动程序,设置系统页面文件等核心服务,然后启动第一个用户模式进程,如会话管理器 (smss.exe)。此过程将为系统做好用户交互准备。长整型仅限 Windows不适用不适用不适用
其他登录初始活动持续时间(以毫秒为单位)other_logon_init_activity_millis登录的一部分,是一项 Windows 引导性能衡量指标,用于衡量其他特定衡量指标未涵盖的登录相关任务所花费的总时间,例如配置文件或组策略加载。

该属性说明在用户登录到桌面期间运行的后台进程和脚本的集合。
长整型仅限 Windows不适用不适用不适用
性能降级perf_degradation指示引导或关机已降级。布尔仅限 Windows仅限 Windows不适用不适用TRUE
引导后持续时间(以毫秒为单位)post_boot_millisPOST(开机自检)是一种硬件诊断例程,在计算机打开电源之后,Windows 操作系统加载之前立即运行。它会验证 CPU、RAM、硬盘驱动器和其他外围设备等关键硬件组件的功能。

如果 POST 检测到硬件错误,通常会停止引导过程,并可能通过特定的蜂鸣模式或错误消息来提示该问题。
长整型仅限 Windows不适用不适用不适用
预关机持续时间(以毫秒为单位)preshutdown_millisWindows 关机过程中的超时期限,为关键服务提供了正常停止的初始机会。

默认情况下,此期限为 3 分钟(180 秒),但服务可以请求延期,或者开发人员可以将其调整为最大值 3600 秒。
长整型不适用仅限 Windows不适用不适用572
流程过程系统崩溃中的崩溃进程整数不适用不适用macOS 和 Windows不适用ntkrnlmp.exe
原因reason意外关机的原因,例如 ColdReboot 或 SystemCrash。字符串不适用不适用不适用macOS 和 WindowsSystemCrash
安装后重新引导reboot_after_installWindows 引导事件中的安装后重新引导标记表示系统已重新启动,以完成应用程序、驱动程序或 Windows 更新的安装。布尔仅限 Windows不适用不适用不适用False
结果结果进程的结果。字符串macOS 和 WindowsmacOS 和 Windows不适用不适用成功
SMSS 初始化持续时间(以毫秒为单位)smss_init_millis关键的第一步,在此步骤中,Windows 的 smss.exe 在内核加载后启动,创建并管理用户和系统会话。长整型仅限 Windows不适用不适用不适用
服务持续时间(以毫秒为单位)services_millis涉及服务控制管理器 (SCM) 向所有正在运行的服务发送关机信号,这些服务具有默认的响应和正常关闭时间限制。长整型不适用仅限 Windows不适用不适用85
会话 0 初始化 持续时间(以毫秒为单位)session0_init_millisWindows 引导过程中的一个关键阶段,在此阶段,基础的非交互式系统服务会在任何用户登录之前启动。长整型仅限 Windows不适用不适用不适用
会话 1 初始化 持续时间(以毫秒为单位)session1_init_millis这是在"SESSION1_INITIALIZATION_FAILED" BSOD(蓝屏死机)错误消息<0xC2><0xA0>中经常出现的一个短语,该消息表示存在阻止 Windows 启动的严重错误。长整型仅限 Windows不适用不适用不适用
会话初始化 其他持续时间(以毫秒为单位)session_init_other_millis引导事件的一部分。长整型仅限 Windows不适用不适用不适用
堆栈跟踪stack_trace引发异常时资源正在进行的方法调用列表。字符串不适用不适用macOS 和 Windows不适用nt!KeBugCheckEx+0x0(0xfffff802033fd890),(0xfffff80203411e29),(0xfffff8020340d8a3),(0xfffff8021bcf1981),(0xfffff8021bcf1d3d),(0xfffff8021bcf1ea1),(0xfffff80203235cf5),(0xfffff8020364599c),(0xfffff802036455f3),(0xfffff802036448c6)'
系统 PNP 持续时间(以毫秒为单位)pnp_load_duration_millisWindows 启动的关键部分,在此阶段,PnP 管理器通过加载正确的设备驱动程序来识别和配置硬件设备。长整型仅限 Windows不适用不适用不适用263
系统会话持续时间(以毫秒为单位)system_session_millis一系列协调的步骤,用于结束此会话并关闭计算机电源。

此过程的持续时间可能因多种因素而异,其中最重要的一个因素是"快速启动"功能
长整型不适用仅限 Windows不适用不适用10483
时间变化(以毫秒为单位)timechange_millis关机时间发生变化。长整型不适用仅限 Windows不适用不适用448
引导总持续时间(以毫秒为单位)total_boot_millis计算机从开启电源到完全正常运行并准备好进行用户交互所需的总时间。在这种情况下,是指从电源按钮按下到显示 Windows 登录屏幕的时间。长整型仅限 Windows不适用不适用不适用
触发器时间trigger_time报告引导开始时间。文件日期时间macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows(时间戳)秒 (INT64) = 1645402934 纳秒 (INT32) = 340502704
用户登录等待持续时间(以毫秒为单位)user_logon_wait_millis是指在用户输入其凭据后,用户的配置文件和桌面环境完全加载并做出响应所需的时间。

此持续时间受启动应用程序、磁盘活动和组策略处理等因素的影响。
长整型仅限 Windows不适用不适用不适用
用户策略持续时间(以毫秒为单位)user_policy_millis是指在强制关闭之前,系统将等待组策略脚本完成执行的最长时间。长整型不适用仅限 Windows不适用不适用298
用户配置文件持续时间(以毫秒为单位)user_profiles_millis正确卸载用户会话和所有相关进程所需的时间。

虽然没有单个"持续时间",但涉及用户配置文件的正常关机速度应该非常快。

延迟表示特定应用程序或进程存在阻止会话关闭的问题。
长整型不适用仅限 Windows不适用不适用10483
用户配置文件处理持续时间(以毫秒为单位)user_profile_processing_millis在特定用户输入凭据后加载其设置、首选项和数据。

此关键阶段由用户配置文件服务 (ProfSvc) 管理,在此过程中出现延迟或错误可能会阻止用户登录。
长整型仅限 Windows不适用不适用不适用
用户会话持续时间(以毫秒为单位)user_session_millis是指在系统关闭之前正确关闭所有用户相关应用程序和服务所需的时间。

在此期间,Windows 会向进程发送特定消息以触发有序退出,从而允许应用程序保存数据并正常终止。 
长整型不适用仅限 Windows不适用不适用298
版本version操作系统版本。字符串不适用不适用macOS 和 Windows不适用10.0.19041
{.filterTable}

显示

显示表列出了有关 Experience Management 部署中显示电子媒体的资源屏幕的数据。

  • 事件类别:显示器
  • 实体:display
    • 屏幕保护程序关闭 - 标识资源停止使用或不使用屏幕保护程序。
    • 屏幕保护程序开启 - 标识资源使用屏幕保护程序。
    • 睡眠 - 标识有关处于睡眠状态的资源的衡量指标。
    • 唤醒 - 标识有关处于唤醒状态的资源的衡量指标。
  • 最低代理版本:24.12
友好名称属性定义类型屏幕保护程序关闭屏幕保护程序开启睡眠唤醒示例
显示器的域。字符串仅限 Windows仅限 Windows不适用不适用DTEST-WIN10-1
持续时间(以毫秒为单位)duration_millis唤醒或睡眠持续时间。长整型不适用不适用仅限 Windows仅限 Windows641
事件状态event_status对于操作系统启动触发器,该状态为"请求"。对于 操作系统启动完成,该状态为"完成"。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows完成
触发器时间trigger_time标识引导开始时间。文件日期时间macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows(时间戳)秒 (INT64) = 1645402934 纳秒 (INT32) = 340502704
用户user显示器的用户。字符串macOS 和 WindowsmacOS 和 Windows不适用不适用管理员
{.filterTable}

网络

网络表列出了系统中用于连接 Experience Management 部署中的设备和资源并促进设备和资源之间通信的组件的相关数据。

  • 事件类别:网络

  • 实体:net_event

    • net_event_l2_connected - 标识资源已连接到网络。
    • net_event_l2_disconnected - 标识资源未连接到网络。
    • net_event_l2_reconfigured - 标识资源上的网络已重新配置。
    • net_event_l2_statistic - 标识与网络相关的衡量指标。
    • lan_gw_latency - 标识网络存在 LAN 延迟问题。
    • wan_dns_latency - 标识网络存在 WAN 延迟问题。
    • 公共 IP - 标识公共 IP 的位置数据,如地址、城市、国家/地区、地区、经度、纬度和地理位置 ID 等。此事件要求设备具有访问以下域的网络访问权限:ts.awmdm.comts4.awmdm.comts6.awmdm.com
  • 最低代理版本:使用 25.09 以使用公共 IP 事件,对于所有其他事件则使用 24.12。

友好名称属性定义类型net_event_l2_connectednet_event_l2_disconnectednet_event_l2_reconfigurednet_event_l2_statisticlan_gw_latencywan_dns_latency公共 IP示例
Dot11 身份验证类型dot11_auth_type列出用于建立连接的身份验证类型。字符串仅限 Windows不适用仅限 Windows不适用不适用不适用不适用WPA2 RSNA
Dot11 可用模式dot11_available_modes列出适配器支持的模式。此列表中显示的内容取决于适配器的配置设置。

可能的值为 802.11+a/b/g/n/ac/ad/ax
字符串列表仅限 Windows不适用仅限 Windows不适用不适用不适用不适用802.11b
802.11g
802.11n
802.11a
802.11ac
802.11ax
Dot11 BSS 可用模式dot11_bss_available_modes列出适配器连接到的接入点上的可用 802.11 模式。字符串列表仅限 Windows不适用仅限 Windows不适用不适用不适用不适用802.11ax
Dot11 BSS IPv4addressdot11_bss_ipv4address列出适配器连接到的接入点的 IPv4 地址。字符串仅限 Windows不适用仅限 Windows不适用不适用不适用不适用0.0.0.0
Dot11 BSS WiFi Generationdot11_bss_wifi_generation列出适配器所连接的接入点支持的最新 WiFi 版本。字符串仅限 Windows不适用仅限 Windows不适用不适用不适用不适用Wi-Fi 6
已启用 Dot11 BSS WPSdot11_bss_wps_enabled列出在适配器连接到的接入点上激活的 WiFi 保护设置 (WPS)。布尔仅限 Windows不适用仅限 Windows不适用不适用不适用不适用TRUE
Dot11 BSS WPS 模式dot11_bss_wps_modes列出在适配器连接到的接入点上激活的 WiFi 保护的设置模式。字符串列表仅限 Windows不适用仅限 Windows不适用不适用不适用不适用隐私
WPS
按钮
PIN 码
Dot11 BSSIDdot11_bssid列出接入点的 MAC 地址。字符串仅限 Windows不适用仅限 Windows不适用不适用不适用不适用a8:5b:f7:fc:6e:11
Dot11 通道dot11_channel列出连接使用的 WiFi 通道。整数macOS 和 Windows不适用macOS 和 Windows不适用不适用不适用不适用64
Dot11 加密dot11_encryption列出此连接使用的加密算法。

可能的值:

WEP-RC4-40
WEP-RC4-104
WEP-RC4-ANY
TKIP-RC4 WPA-USE-GROUP
CCMP-AES-128
CCMP-AES-256
BIP-CMAC-128
BIP-CMAC-256
BIP-GMAC-128
BIP-GMAC-256
GCMP-AES-128
GCMP-AES-256
IHV
字符串仅限 Windows不适用仅限 Windows不适用不适用不适用不适用CCMP-AES-128
Dot11 频率dot11_frequency将值列为 2.4 或 5 GHz。浮点数macOS 和 Windows不适用macOS 和 Windows不适用不适用不适用不适用5.320000172
Dot11 模式dot11_mode列出 802.11 模式。

可能的值为 802.11+a/b/g/n/ac/ad/ax
字符串macOS 和 Windows不适用macOS 和 Windows不适用不适用不适用不适用802.11ax
Dot11 RSSIdot11_rssi以分贝-毫秒 (dBm) 为单位列出信号强度。整数macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows不适用不适用不适用-39
Dot11 安全标准dot11_security_standard表示用于建立连接的安全标准。

可能的值为:
未知
开放式
WP
WPA 个人版
WPA Enterprise
WPA2 个人版
WPA2 Enterprise
WPA3 个人版
WPA3 Enterpriser
IHV
字符串macOS 和 Windows不适用macOS 和 Windows不适用不适用不适用不适用WPA2 Enterprise
Dot11 信号质量dot11_signal_quality以百分比形式表示 Microsoft Windows 提供的信号质量。整数macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows不适用不适用不适用85
Dot11 SSIDdot11_ssid列出无线网络名称。字符串macOS 和 Windows不适用macOS 和 WindowsmacOS 和 Windows不适用不适用不适用Acme
Dot11 WiFi Generationdot11_wifi_generation列出适配器支持的最新 WiFi 版本。

可能的值为 Wifi-1..66E
字符串仅限 Windows不适用仅限 Windows不适用不适用不适用不适用Wi-Fi 6
事件友好名称event_friendly_name事件的人类可读名称。字符串不适用不适用不适用不适用不适用不适用仅限 Windows公共 IP
地理位置 IPv4 地址geolocation_ipv4_address标识映射到位置的 IPv4 地址。字符串不适用不适用不适用不适用不适用不适用仅限 Windows192.30.67.11
地理位置 IPv6 地址geolocation_ipv6_address标识映射到位置的 IPv6 地址字符串不适用不适用不适用不适用不适用不适用仅限 Windows2600:1700:1dd0:1b90:80bf:fab:78e0:4029%0
IPv4 地址ipv4_addresses列出 IPv4 地址和子网长度。

例如,10.20.30.40/22
字符串列表macOS 和 Windows不适用macOS 和 Windows不适用不适用不适用仅限 Windows10.4.137.89/21
IPv4 城市ipv4_city标识公共 IP 被映射到的城市。字符串不适用不适用不适用不适用不适用不适用仅限 Windows亚特兰大
IPv4 国家/地区ipv4_country标识公共 IP 被映射到的国家/地区。字符串不适用不适用不适用不适用不适用不适用仅限 Windows美国 (US)
已启用 IPv4 DHCPipv4_dhcp_enabled指示已为连接激活 IPv4 DHCP。布尔仅限 Windows不适用仅限 Windows不适用不适用不适用不适用TRUE
IPv4 DHCP 服务器ipv4_dhcp_server列出发出连接的 IP 地址的 IPv4 DHCP 服务器的 IP 地址。字符串仅限 Windows不适用仅限 Windows不适用不适用不适用不适用192.168.133.254
IPv4 DNS 服务器ipv4_dns_servers列出 IPv4 DNS 服务器。字符串列表仅限 Windows不适用仅限 Windows不适用不适用不适用不适用10.117.0.1
10.111.0.1
10.112.16.131
已启用 IPv4ipv4_enabled表示已为连接激活 IPv4。布尔macOS 和 Windows不适用macOS 和 Windows不适用不适用不适用不适用TRUE
IPv4 网关ipv4_gateways列出 IPv4 网关。字符串列表仅限 Windows不适用仅限 Windows不适用不适用不适用不适用10.4.143.253
IPv4 地理位置 IDipv4_geolocation_id表示分配给公共 IP 的地理数据的值。字符串不适用不适用不适用不适用不适用不适用仅限 Windows192.30.67.11
IPv4 LAN 平均延迟ipv4_gw_avg_resp指示 IPv4 网关的平均延迟(以毫秒为单位)。不适用不适用不适用不适用macOS 和 Windows不适用不适用564.0000000
IPv4 LAN 网关地址ipv4_gw_addr列出 IPv4 网关的 IP 地址。字符串不适用不适用不适用不适用macOS 和 Windows不适用不适用10.185.111.254
IPv4 LAN 数据包丢失率ipv4_gw_packet_loss_rate表示 IPv4 网关的数据包丢失率百分比。不适用不适用不适用不适用macOS 和 Windows不适用不适用0.0000000
IPv4 纬度ipv4_latitude列出公共 IP 被映射到的纬度坐标。字符串不适用不适用不适用不适用不适用不适用仅限 Windows33.74
IPv4 经度ipv4_longitude列出公共 IP 被映射到的经度坐标。字符串不适用不适用不适用不适用不适用不适用仅限 Windows-84.38798
IPv4 地区ipv4_region标识公共 IP 被映射到的地区。字符串不适用不适用不适用不适用不适用不适用仅限 Windows乔治亚州
IPv4 WAN 平均延迟ipv4_wan_dns_avg_resp指示 IPv4 WAN DNS 的平均延迟(以毫秒为单位)。不适用不适用不适用不适用不适用macOS 和 Windows不适用814.000000
IPv4 WAN DNS 目标地址ipv4_wan_dns_target_addr列出 IPv4 WAN DNS 地址的 IP 地址。字符串不适用不适用不适用不适用不适用macOS 和 Windows不适用8.8.8.8
IPv4 LAN 数据包丢失率ipv4_wan_dns_packet_loss_rate表示 IPv4 WAN DNS 的数据包丢失率百分比。不适用不适用不适用不适用不适用macOS 和 Windows不适用0
IPv6 地址ipv6_addresses列出 IPv6 地址和子网长度。字符串列表macOS 和 Windows不适用macOS 和 Windows不适用不适用不适用仅限 Windowsfe80::50:56ff:fe56:4453
IPv6 城市ipv6_city标识公共 IP 被映射到的城市。字符串不适用不适用不适用不适用不适用不适用仅限 Windows亚特兰大
IPv6 国家/地区ipv6_country标识公共 IP 被映射到的国家/地区。字符串不适用不适用不适用不适用不适用不适用仅限 Windows美国 (US)
IPv6 DNS 服务器ipv6_dns_servers列出 IPv6 DNS 服务器。字符串列表仅限 Windows不适用仅限 Windows不适用不适用不适用不适用fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
已启用 IPv6ipv6_enabled表示已为连接激活 IPv6。布尔macOS 和 Windows不适用macOS 和 Windows不适用不适用不适用不适用TRUE
IPv6 网关ipv6_gateways列出 IPv6 网关。字符串列表仅限 Windows不适用仅限 Windows不适用不适用不适用不适用
IPv6 地理位置 IDipv6_geolocation_id表示分配给公共 IP 的地理数据的值。字符串不适用不适用不适用不适用不适用不适用仅限 Windows2600:1700:1dd0:1b90:80bf:fab:78e0:4029%0
IPv6 LAN 平均延迟ipv6_gw_avg_resp指示 IPv6 网关的平均延迟(以毫秒为单位)。不适用不适用不适用不适用macOS 和 Windows不适用不适用814.00000000
IPv6 LAN 网关地址ipv6_gw_addr列出 IPv6 网关的 IP 地址。字符串不适用不适用不适用不适用macOS 和 Windows不适用不适用fe80::50:56ff:fe56:4453
IPv6 LAN 数据包丢失率ipv6_gw_packet_loss_rate表示 IPv6 网关的数据包丢失率百分比。不适用不适用不适用不适用macOS 和 Windows不适用不适用0.0000000
IPv6 纬度ipv6_latitude列出公共 IP 被映射到的纬度坐标。字符串不适用不适用不适用不适用不适用不适用仅限 Windows33.74
IPv6 经度ipv6_longitude列出公共 IP 被映射到的经度坐标。字符串不适用不适用不适用不适用不适用不适用仅限 Windows-84.38798
IPv6 地区ipv6_region标识公共 IP 被映射到的地区。字符串不适用不适用不适用不适用不适用不适用仅限 Windows乔治亚州
IPv6 WAN 平均延迟ipv6_wan_dns_avg_resp指示 IPv6 WAN DNS 的平均延迟(以毫秒为单位)。不适用不适用不适用不适用不适用macoS 和 Windows不适用29.000000
IPv6 WAN DNS 目标地址ipv6_wan_dns_target_addr列出 IPv6 WAN DNS 地址的 IP 地址。字符串不适用不适用不适用不适用不适用macOS 和 Windows不适用fe80::50:56ff:fe56:4453
IPv6 LAN 数据包丢失率ipv6_wan_dns_packet_loss_rate表示 IPv6 WAN DNS 的数据包丢失率百分比。不适用不适用不适用不适用不适用macOS 和 Windows不适用0.0000000
L2 平均接收 Bpsl2_rx_avg_bps表示采样周期内每秒平均接收的字节数。长整型不适用不适用不适用macOS 和 Windows不适用不适用不适用4738.00
L2 平均 Tx Bpsl2_tx_avg_bps指示采样周期内每秒传输的平均字节数。长整型不适用不适用不适用macOS 和 Windows不适用不适用不适用4785.00
L2 连接痕迹导航l2_connection_breadcrumb要将事件链接在一起,系统会为事件 net_event_l2_connected 指示的每个连接事件生成唯一的连接 GUID。

lan_gw_latency and wan_dns_latency系统在与连接关联的后续事件(net_event_l2_disconnectednet_event_l2_reconfigurednet_event_l2_statistics)中使用生成的 GUID。
字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows不适用d6e7de41-49f2-4995-aeef-021290d1ad67
L2 Recv Bpsl2_rx_link_speed_bits_ps列出当前接收的链路速度(以位/秒为单位)。长整型不适用不适用不适用macOS 和 Windows不适用不适用不适用310000000.00
L2 Tx Bpsl2_tx_link_speed_bits_ps列出当前传输的链路速度(以位/秒为单位)。长整型不适用不适用不适用macOS 和 Windows不适用不适用不适用542000000.00
网卡描述nic_description标识网卡。

lan_gw_latency
net_event_l2_connected
net_event_l2_disconnected
net_event_l2_reconfigured
net_event_l2_statistics
wan_dns_latency
字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows不适用Intel(R) 82574L 千兆位网络连接
网卡类型nic_type指示网络是有线以太网 802.1 还是无线 802.1。

可能的值为 EthernetWireless
字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows不适用无线
物理地址physical_address列出 MAC 地址。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows不适用02:00:72:24:e4:b2
{.filterTable}

网络适配器

网络适配器表列出了设备和资源中的卡的相关数据,这些卡有助于连接网络,并允许在 Experience Management 部署中与网络和 Internet 进行通信。

  • 事件类别:网络
  • 实体:device_network_adapter - 列出设备网络适配器信息,例如网卡类型和描述、MAC 地址或驱动程序名称。
  • 最低代理版本:24.12
友好名称属性定义类型device_network_adapter示例
驱动程序安装日期driver_install_date指示驱动程序的安装或更新日期。日期-时间仅限 Windows2024 年 10 月 4 日,星期五
驱动程序名称driver_name列出已安装的驱动程序名称。字符串仅限 WindowsIntel(R) Wireless-AC 9560 160MHz
驱动程序问题driver_problem指示系统发现驱动程序问题的标记。布尔仅限 WindowsFALSE
驱动程序问题描述driver_problem_description列出驱动程序的问题。字符串仅限 Windows驱动程序问题的描述。
驱动程序提供程序driver_provider列出已安装驱动程序的作者。字符串仅限 WindowsIntel
驱动程序发布日期driver_published_date指示驱动程序的发布日期。

在 Windows 上,此值为 INF 文件中的 DriverVer
日期-时间仅限 Windows2024 年 4 月 30 日,星期二
驱动程序版本driver_version列出已安装的驱动程序版本。字符串仅限 Windows23.60.1.2
网卡描述nic_description描述唯一适配器。字符串macOS 和 WindowsIntel(R) Wireless-AC 9560 160MHz
网卡制造商nic_manufacturer表示制造商。例如,Intel字符串macOS 和 WindowsIntel Corporation
网卡型号nic_model列出适配器的型号名称。字符串macOS 和 WindowsIntel(R) Wireless-AC 9560 160MHz
网卡类型nic_type指示适配器是有线以太网 802.1 还是无线 802.11。

可能的值为 EthernetWireless
字符串macOS 和 Windows无线
物理地址physical_address列出适配器的 MAC 地址。字符串macOS 和 Windows04:ed:33:79:3c:c2
{.filterTable}

操作系统更新

操作系统更新表列出了有关更新的数据,这些更新可能包括推送到 Experience Management 部署中的资源操作系统的新功能、安全增强和性能改进。

  • 事件类别:操作系统更新
  • 实体:os_updates
    • 修补程序安装 - 标识与资源的修补程序安装相关的衡量指标,例如持续时间和修补程序标题。
    • 修补程序卸载 - 标识与资源的修补程序卸载相关的衡量指标,例如 GUID 和错误代码。
  • 最低代理版本:24.12
友好名称属性定义类型修补程序安装修补程序卸载示例
持续时间(以毫秒为单位)duration_millis操作系统更新的安装持续时间。长整型仅限 Windows仅限 Windows593
错误错误事件日志中的错误代码。字符串不适用仅限 Windows0x80070013
事件状态event_status报告事件的状态,包括完成、请求和失败。字符串macOS 和 WindowsmacOS 和 Windows完成
GUIDguid操作系统更新的全局唯一标识符。UUID仅限 Windows仅限 Windows32505c-a41c-aff0-babe-01963daa4da0
修订号revision_number表示操作系统更新的更改或修订版本的唯一 ID。字符串macOS 和 WindowsmacOS 和 Windows2949172
标题标题操作系统更新的标题。字符串macOS 和 WindowsmacOS 和 Windows适用于 Microsoft Defender 防病毒程序的安全智能更新 - KB2267602(版本 1.361.786.0)
事务标识符transaction_id用于标识操作系统更新事务的唯一 ID。字符串仅限 Windows仅限 Windows10975597789300736267
触发器时间trigger_time事件触发的时间文件日期时间macOS 和 WindowsmacOS 和 Windows(时间戳)秒 (INT64) = 1645402934 纳秒 (INT32) = 340502704
{.filterTable}

服务

服务表列出了有关 Experience Management 部署中的 Omnissa App Volumes 服务和其他服务的数据。

  • 事件类别:服务
  • 实体:services
    • 服务已安装 - 标识与服务安装相关的衡量指标。
    • 服务已移除 - 标识与服务移除相关的衡量指标。
    • 服务启动 - 标识与 Windows 资源上的服务启动相关的衡量指标,例如 App Volumes 软件包 ID。
    • 服务停止 - 标识与 Windows 资源上的服务停止相关的衡量指标,例如 App Volumes 进程 ID。
  • 最低代理版本:24.12
友好名称属性定义类型服务已安装服务已移除服务开始日期服务停止示例
App Volumes 软件包 IDav_package_id列出 App Volumes软件包的 ID。UUID不适用不适用仅限 Windows仅限 Windows08870c17-bca9-4558-9a4f-311f60e83439
持续时间(以毫秒为单位)duration_millis指示成功启动或停止服务所需的时间。长整型不适用不适用仅限 Windows仅限 Windows72
事件状态event_status服务事件的状态。字符串仅限 macOS仅限 macOS仅限 Windows仅限 Windows完成
来自 App Volumesis_loaded_from_av标识应用程序是否由 App Volumes 交付。布尔不适用不适用仅限 Windows仅限 WindowsFALSE
图像名称image_name列出服务的可执行文件。字符串仅限 macOS仅限 macOS仅限 Windows仅限 Windowssppsvc.exe
进程 IDprocess_id列出服务的进程 ID。字符串不适用不适用仅限 Windows仅限 Windows11516
服务显示名称service_display_name列出服务的长名称。字符串仅限 macOS仅限 macOS仅限 Windows仅限 Windows软件保护
服务名称service_namemacOS:此数据字段列出服务的标识符。

Windows:此数据字段列出服务的短名称。
字符串仅限 macOS仅限 macOS仅限 Windows仅限 WindowsTrustedInstaller
触发器时间trigger_time服务事件触发的时间。文件日期时间仅限 macOS仅限 macOS仅限 Windows仅限 Windows(时间戳)秒 (INT64) = 1645402934 纳秒 (INT32) = 340502704
用户user列出服务所有者。字符串仅限 macOS仅限 macOS不适用不适用admin
{.filterTable}

软件计量

软件计量表列出了有关软件计量解决方案的数据,该解决方案可在 Experience Management 部署中监控桌面、衡量使用情况并与工作流配合使用,以自动执行生产力和安全性应用程序的操作。

  • 事件类别:不适用
  • 实体:不适用
  • 最低代理版本:24.12
友好名称定义来源在 Windows 上受支持在 macOS 上受支持
活跃应用程序上次应用程序前台时间在 14、30、45、60、90 或 120 天内的设备计数(设备计数)。

活跃应用 = 已安装应用的设备总数 - 非活跃设备计数
应用活动
应用创建日期应用程序最初安装在设备上的环境中的日期,忽略版本控制。软件计量

UEM
应用状态标识应用是受管还是非受管应用。UEM
应用程序名称映射到单个标识符的所有应用程序的父名称。软件应用程序目录
前台平均时间计算方法为:设置时间段内的前总台时间/设置时间段内的前台启动事件计数。员工体验
类别利用类别可以对类似的软件应用程序进行分组,以便于比较。软件应用程序目录
设备型号设备的型号。UEM
设备名称设备的友好名称。UEM
前台活动用户选择的用于在仪表板上计算衡量指标的前台活动。软件计量
非活跃应用程序上次应用程序前台时间在 14、30、45、60、90 或 120 天内的设备计数。

非活跃应用 = 已安装应用的设备总数 - 活跃设备计数
应用活动

员工体验
最后上线时间设备应用程序发生事件的上一个日期。UEM
操作系统版本操作系统的当前版本。UEM
平台特定平台。UEM
平台与软件应用程序关联的所有平台的列表。应用活动

员工体验
产品上次前台 XX 天上次在选定时间范围内(14、30、45、60、90 或 120 天)与产品交互的时间。软件计量
产品 URL发布者产品页面的 URL。软件应用程序目录
发布者拥有应用程序的母公司。软件应用程序目录
状态从 UEM 导入的受管和非受管状态。UEM
应用程序总数当前安装了应用程序的设备总数。应用活动
总前台时间在设定的时间段内,所有应用程序的前台时间总和。员工体验
{.filterTable}

存储信息

存储信息表列出了在 Experience Management 部署中用于存储信息和容纳保存数据以供资源访问的组件的相关数据。

  • 事件类别:存储信息
  • 实体:不适用
    • disk_info - 列出磁盘信息,例如磁盘名称、介质类型、协议类型或总线类型。
    • volume_info - 列出卷信息,例如挂载路径、驱动器盘符或容量。
  • 最低代理版本:24.12
友好名称定义disk_infovolume_info示例
磁盘名称Windows 操作系统返回的磁盘名称。仅限 Windows仅限 WindowsMicron 2300 NVMe 1024GB
磁盘大小磁盘的总空间,包括预留空间和可用空间。

预留空间是操作系统或 硬件预留的、无法分配给卷的空间。

可用空间是可以分配给卷的空间。
仅限 Windows仅限 Windows5000.0 (MB)
驱动器盘符驱动器的盘符,可以是 C、D、E 或 F。仅限 Windows仅限 WindowsC
失败表示收集磁盘信息期间出现了故障,如无法访问 USB 磁盘。仅限 Windows仅限 WindowsTrue
False
可用空间文件系统报告的卷的可用空间。仅限 Windows仅限 Windows1000.0 (MB)
运行状况磁盘的 运行状况,基于 S.M.A.R.T.(自我监控、分析和 报告技术)、硬件错误和瞬态错误。仅限 Windows仅限 Windows未知
不正常
警告
正常
信息类型信息类型。仅限 Windows仅限 Windows磁盘
为活动系统驱动器指示卷是否包含 正在运行的操作系统。仅限 Windows仅限 WindowsTrue
False
存在在 磁盘被拔出或设置为 false 时指示磁盘存在。

默认情况下,系统会最多七天报告磁盘移除。
仅限 Windows仅限 WindowsTrue
False
可移除指示 磁盘是可移动的,类似 USB 驱动器。仅限 Windows仅限 WindowsTrue
False
上次移除时间与"存在"结合 使用时,将显示上次移除时间。

默认情况下,系统会最多七天报告磁盘移除。
仅限 Windows仅限 Windows2024 年 2 月 27 日 20:31
厂商名称存储制造商的名称。仅限 Windows仅限 WindowsMicron
介质类型标识固态驱动器 (SSD)。

以 ENUM(枚举类型)的形式提供。
仅限 Windows仅限 WindowsSSD
HDD
其他
未分配的空间未分配给卷的未分配磁盘空间。仅限 Windows仅限 Windows1000.0 (MB)
唯一 标识符在本地生成的用于唯一标识设备的标识符。仅限 Windows仅限 Windows18026096556741400000
已用空间百分比文件系统报告的已用卷空间百分比。仅限 Windows仅限 Windows40.0%
卷大小卷的大小。仅限 Windows仅限 Windows5000.0 (MB)
卷类型指示卷类型:数据、恢复或其他。

数据:表示卷用于 保存文件。

恢复:表示恢复卷用于系统恢复和 故障排除。

其他:表示数据和恢复以外的其他类型的卷。
仅限 Windows仅限 Windows数据
恢复
其他
{.filterTable}

综合 URL 监控

综合 URL 监控表列出了有关综合 URL 监控解决方案的数据,该解决方案可监控特定的 Web 应用程序和 URL,以确定 Experience Management 部署中的网络性能问题和可用性。

  • 事件类别:
  • 实体:synthetic_url_monitoring
    • http_https_url_test - 标识遇到网络性能问题的 Web 应用程序或 URL 的衡量指标,例如故障原因或协议版本。
  • 最低代理版本:24.12
友好名称属性定义类型http_https_url_test示例
证书有效期开始时间cert_valid_from_time安全连接证书有效期的开始日期。日期-时间仅限 Windows(时间戳)秒 (INT64) = 1701293404 纳秒 (INT32) = 0
证书有效期结束时间cert_valid_to_time安全连接证书有效期的结束日期。日期-时间仅限 Windows(时间戳)秒 (INT64) = 1709069403 纳秒 (INT32) = 0
配置的 IP 协议configured_ip_protocol管理员已将 IP(Internet 协议)配置为运行测试。

可能的 IP 协议包括 IPv4、IPv6 和自动。
字符串仅限 WindowsIPv4
失败原因fail_reason连接失败的原因。字符串仅限 Windows1006 毫秒后解析超时/无法解析主机:bad_host/请求失败,状态码:404
HTTP 响应时间(以毫秒为单位)http_resp_millis完成数据传输所需的时间。仅限 Windows270.770000
HTTP 状态代码http_status_codeHTTP/S 代码连接。

状态为空表示失败。
整数仅限 Windows404
IP 协议版本ip_protocol_version测试中使用的 IP 协议。字符串仅限 WindowsIPv4
是安全协议is_secure_protocol存在安全的 TLS/SSL 连接时为 True,否则为 False。布尔值仅限 Windows1
是否成功is_success指示连接是否成功。布尔仅限 Windows1
名称响应时间(以毫秒为单位)name_res_millis解析名称所需的时间。仅限 Windows26.856000
套接字连接时间(以毫秒为单位)socket_conn_millis连接到远程主机(或代理)所需的时间。仅限 Windows374.133000
TLS 设置时间(以毫秒为单位)tls_setup_millisSSL 连接或与远程主机握手所需的时间。仅限 Windows24.610000
目标地址target_address要测试的目标 URL。字符串仅限 Windowshttps://example-102303.com
目标 IP 地址target_ip_address目标地址的已解析 IP 地址。字符串仅限 Windows44.230.85.241
测试 IDtest_id每个综合测试的 UUID。字符串仅限 Windows156d003e-fe38-4640-a56e-dbcd0bd5df99
测试类型test_type综合测试类型。字符串仅限 WindowsHttp/s
总响应时间(以毫秒为单位)total_resp_millisHTTP/S 连接总时间。仅限 Windows129.750000
{.filterTable}

用户操作

用户操作表列出了有关 Experience Management 部署中与您的资源交互的人员以及从何处进行交互的数据。

  • 事件类别:用户操作
  • 实体:user_actions
    • 登录 - 标识有关登录资源时的用户操作的衡量指标,例如登录类型或用户名。
    • 注销 - 标识有关注销资源时的用户操作的衡量指标,例如注销是否失败。
    • 锁定 - 标识有关锁定资源时的用户操作的衡量指标,例如计算机域名。
    • 解锁 - 标识有关解锁资源时的用户操作的衡量指标,例如解锁是否成功。
  • 最低代理版本:24.12
友好名称属性定义类型登录注销锁定解除锁定示例
计算机域名。字符串仅限 Windows仅限 Windows仅限 Windows仅限 WindowsDTEST-WIN10-1
事件状态event_status用户操作的状态。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows完成
登录类型logon_type登录的类型。例如,交互式。字符串仅限 Windows不适用仅限 Windows仅限 Windows交互
结果结果用户操作的结果。字符串macOS 和 Windows仅限 Windows仅限 Windows仅限 Windows成功
会话会话用户会话 ID。整数不适用仅限 Windows仅限 Windows仅限 Windows2
触发器时间trigger_time用户操作事件触发的时间。文件日期时间macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows(时间戳)秒 (INT64) = 1645402934 纳秒 (INT32) = 340502704
用户user登录用户名。字符串macOS 和 WindowsmacOS 和 WindowsmacOS 和 WindowsmacOS 和 Windows管理员
{.filterTable}

Web 应用程序

Web 应用表列出了有关 Web 应用监控解决方案的数据,该解决方案使用 Omnissa Experience Management 浏览器扩展在 Experience Management 部署中收集有关 Web 应用的数据。

  • 事件类别:Web 应用衡量指标
  • 实体:web_app_metrics
    • web_app_speed - 标识 Internet 会话的衡量指标。
    • web_app_error - 页面加载失败时的错误,包括两种类型的错误:HTTP 错误和浏览器错误。
  • 最低代理版本:25.03
友好名称属性定义类型web_app_speedweb_app_error示例
Browser (浏览器)browser_name浏览器的名称。字符串macOS 和 WindowsmacOS 和 WindowsMicrosoft Edge、Google Chrome
浏览器版本browser_version浏览器的版本。字符串macOS 和 WindowsmacOS 和 Windows122.0.6261.129
连接设置持续时间(以毫秒为单位)connect_duration在浏览器和 Web 服务器之间建立套接字连接的时间。macOS 和 Windows不适用100
DNS 查找持续时间(以毫秒为单位)dns_duration解析域名的时间。macOS 和 Windows不适用100
DOM 内容加载持续时间dom_content_load_duration完全解析页面的 HTML 结构的时间,以便执行 JavaScript 和加载其他元素。

这是用于了解网页变为可交互的速度的衡量指标。
macOS 和 Windows不适用100
DOM 处理持续时间dom_processing_duration浏览器了解和构建页面结构的时间。

此持续时间是影响页面总体加载时间和用户体验的关键因素。
macOS 和 Windows不适用100
错误错误页面加载失败时出错。错误包括 HTTP 错误和浏览器错误。字符串不适用macOS 和 WindowsHTTP ERROR 404

net::ERR_FAILED
扩展版本extension_version浏览器扩展的版本字符串macOS 和 WindowsmacOS 和 Windows24.10.0.278
目标 URL 的主机target_url_host目标 URL 的主机。字符串macOS 和 WindowsmacOS 和 Windowshttps://example.com
HTTP 协议protocolHTTP 的协议版本。字符串macOS 和 Windows不适用http1.1/h2/h3
HTTP 请求持续时间(以毫秒为单位)request_duration接收文档响应的第一个字节之前的时间。macOS 和 Windows不适用100
HTTP 响应持续时间(以毫秒为单位)response_duration下载文档响应的时间。macOS 和 Windows不适用100
加载持续时间(以毫秒为单位)load_duration加载 Web 应用的时间。macOS 和 Windows不适用100
重定向持续时间(以毫秒为单位)redirect_durationHTTP 重定向(如果有)的时间。macOS 和 Windows不适用100
目标 URL 的相对引用target_url_relative目标 URL 的另一个部分。字符串macOS 和 WindowsmacOS 和 Windows/path?query#anchor
TLS 协商持续时间(以毫秒为单位)tls_duration在浏览器和 Web 服务器之间建立安全套接字连接的时间。macOS 和 Windows不适用100
加载总持续时间(以毫秒为单位)total_load_duration网页完全加载并变为可交互的时间,从初始用户请求到最终在浏览器中渲染其所有内容为止。macOS 和 Windows不适用1000
卸载持续时间unload_duration卸载文档或子资源的时间,例如用户离开页面、关闭选项卡或刷新页面时。macOS 和 Windows不适用100
{.filterTable}

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…