Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider

EventTitleChannelSampleRule
2MDM Enroll: Certificate policy create message failedAdmin, EnrollmentNN
3MDM Enroll: Certificate Authentication was requested, but failed sign the server …Admin, EnrollmentNN
4MDM Enroll: Certificate policy request sent successfullyAdmin, EnrollmentYN
5MDM Enroll: Certificate policy request sending failedAdmin, EnrollmentNN
6MDM Enroll: Certificate policy response processed successfullyAdmin, EnrollmentYN
7MDM Enroll: Failed to receive or parse certificate responseAdmin, EnrollmentNN
8MDM Enroll: Certificate enrollment request sent successfullyAdmin, EnrollmentYN
9MDM Enroll: Certificate enrollment request sending failedAdmin, EnrollmentNN
10MDM Enroll: Certificate enrollment response parsed successfullyAdmin, EnrollmentYN
11MDM Enroll: Failed to receive or parse certificate enroll responseAdmin, EnrollmentNN
12MDM Enroll: Failed to generate cert requestAdmin, EnrollmentNN
15MDM Enroll: Failed to install client certificateAdmin, EnrollmentNN
16MDM Enroll: OMA-DM client configuration succeedsAdmin, EnrollmentYN
17MDM Enroll: OMA-DM client configuration failedAdmin, EnrollmentNN
19MDM Enroll: OMA-DM polling schedule set up failedAdmin, EnrollmentNN
20MDM Enroll: OMA-DM session initiation blocked since the enrollment is in a …Admin, EnrollmentNN
21MDM Enroll: OMA-DM polling auxiliary schedule set up failedAdmin, EnrollmentNN
23MDM Enroll: OMA-DM polling second auxiliary schedule set up failedAdmin, EnrollmentNN
25MDM Enroll: Client failed to set up the manual MDM client certificate renewal …Admin, EnrollmentNN
26MDM Enroll: Certificate renew failedAdmin, EnrollmentNN
27MDM Enroll: AutoEnrollMDM Result: (HRESULT) PolicyValue: (HexInt1) …DebugNN
28MDM Enroll: Certificate renew PKCS7Sign failed: Function: (Message1) Result: …Admin, EnrollmentNN
29MDM Enroll: Certificate renew FindCertBasedOnContainer failed: Function: …Admin, EnrollmentNN
30MDM Enroll: Binding public MDM certificate with private MDM key failed: …Admin, EnrollmentNN
32SCEP: Certificate enroll failed.AdminNN
36SCEP: Certificate request generated successfully.AdminNN
37SCEP: Certificate request sent successfully.AdminNN
38SCEP: Certificate response received successfully.AdminNN
39SCEP: Certificate installed successfully.AdminNN
42MDM Push: Failed to create WNS Push Channel for MDM Push SessionsAdmin, SyncYN
43MDM Push: Successfully created WNS Push Channel for MDM Push SessionsAdmin, SyncNN
44MDM Push: Failed to renew WNS Push Channel for MDM Push SessionsAdmin, SyncNN
45MDM Push: Successfully renewed WNS Push Channel for MDM Push SessionsAdmin, SyncNN
46MDM Push: Failed to upgrade WNS Push Channel for MDM Push SessionsAdmin, SyncNN
47MDM Push: Successfully upgraded WNS Push Channel for MDM Push SessionsAdmin, SyncNN
48MDM Unenroll: Unenroll alert sent to serverAdmin, EnrollmentYN
49MDM Unenroll: Error sending unenroll alert to serverAdmin, EnrollmentNN
52MDM Enroll: Server Returned Fault/Code/Subcode/Value=(Message1) …Admin, EnrollmentNN
53MDM Enroll: Authentication failedAdmin, EnrollmentNN
54MDM Enroll: Authentication successful: Got token from STSAdmin, EnrollmentNN
55MDM Enroll: Enrollment via UX failedAdmin, EnrollmentNN
56MDM Enroll: Failed to parse server provisioning XMLAdmin, EnrollmentNN
57MDM Enroll: Provisioning failedAdmin, EnrollmentNN
58MDM Enroll: Provisioning succeededAdmin, EnrollmentYN
59MDM Enroll: Server context (Message1)Admin, EnrollmentNN
60MDM Unenroll: Unenrollment initiated by entity other than user (server or …Admin, EnrollmentYN
61MDM Unenroll: Unenrollment initiated by user through UIAdmin, EnrollmentNN
62MDM Enroll: Server specifed hashAlgorithmOIDReference (Message1) is a OID of …Admin, EnrollmentYN
63MDM Enroll: Unable to acquire private key for newly installed cert.AdminNN
64MDM Unenroll: Changing dmwappushservice startup type to demand-startAdmin, EnrollmentYN
65MDM Unenroll: Changing dmwappushservice startup type to demand-start failedAdmin, EnrollmentNN
66MDM Enroll WAP Node Filtering: removed non-supported node (Message1).AdminNN
67MDM Unenroll: Failed to delete accountAdmin, EnrollmentNN
68MDM Enroll: …Admin, EnrollmentNN
69MDM Enroll: Got a SOAP fault from the server, but couldn't parse itAdmin, EnrollmentNN
70MDM Enroll WAP Node Filtering: failed to remove non-supported node (HRESULT).AdminNN
71MDM Enroll: Failed (HRESULT)Admin, EnrollmentNN
72MDM Enroll: SucceededAdmin, EnrollmentYN
73MDM Unenroll: Finished user independant unenrollAdmin, EnrollmentYN
74MDM Unenroll: SucceededAdmin, EnrollmentYN
75Auto MDM Enroll: Device Credential (HexInt1), SucceededAdmin, EnrollmentNN
76Auto MDM Enroll: Device Credential (HexInt1), Failed (HRESULT)Admin, EnrollmentYN
77Auto MDM Enroll Retry On Failure (HRESULT)Admin, EnrollmentNN
78Auto MDM Enroll DMGetAadDeviceToken Failure (HRESULT)Admin, EnrollmentNN
79Auto MDM Enroll DmRequestAadUserToken Failure (HRESULT)Admin, EnrollmentNN
80Auto MDM Enroll DmRaiseToastNotificationAndWait Failure (HRESULT)Admin, EnrollmentNN
81Auto MDM Enroll Impersonation Failure (HRESULT)Admin, EnrollmentNN
82Auto MDM Enroll AADEnrollAsync Failure (HRESULT)Admin, EnrollmentNN
83Auto MDM Enroll WaitForCompletiongNoThrow after AADEnrollAsync Failure (HRESULT)Admin, EnrollmentNN
84Auto MDM Enroll GetAsyncResults after AADEnrollAsync Failure (HRESULT)Admin, EnrollmentNN
85Should show EnrollmentStatusPage resultAdmin, EnrollmentNN
86MDM Unenroll: Unenroll origin is: (Message1)Admin, EnrollmentYN
87AADEnrollAsync(Message1, Message2, Message3, Message4, UInt1, Message5, …DebugNN
88Enrolling SID (Message1) Result: (HRESULT).DebugNN
89Auto MDM Enroll DmGetAadDeviceTokenWithDiscovery with Application ID (Message1): …Admin, EnrollmentNN
90Auto MDM Enroll Get AAD Token: Device Credential (HexInt1), Resource Url …Admin, EnrollmentYN
91Auto MDM Enroll Enrollment Information: AadResourceUrl (Message1), …Admin, EnrollmentNN
92MDM Unenroll due to the NT User who enrolled being deleted from the device …Admin, EnrollmentNN
93Function Name: (Message1) HRESULT:(HRESULT).OperationalNN
94CanEnroll Error: Found existing enrollment(s) of same type (UInt1), …Admin, EnrollmentNN
95CanEnroll Error: Found existing other enrollment(s) enrollmentId/EnrollmentType: …Admin, EnrollmentNN
96CanEnroll Error: MDM enrollment is not allowedAdmin, EnrollmentYN
97CanEnroll Error: MDM enrollment is not allowed due to failed license check with …Admin, EnrollmentNN
98CanEnroll Error: MDM enrollment is not allowed due to failed access …Admin, EnrollmentNN
99CanEnroll Error: MDM enrollment is not allowed due to existing tenant found …Admin, EnrollmentNN
100Offline Domain Join: Could not establish connectivity after time: (HexInt1) …AdminNN
101Offline Domain Join: Established connectivity after time: (HexInt1) …OperationalNN
102Offline Domain Join: Failed to connect VPN: (Message1).AdminNN
103Offline Domain Join: Connected VPN: (Message1).AdminNN
104Offline Domain Join: Failed to enumerate the VPNs.AdminNN
105Offline Domain Join: Attempting to get the DC name.AdminNN
106Offline Domain Join: Attempting to ping the DC.AdminNN
107Offline Domain Join: Applying offline domain join blob succeeded.AdminNN
108Offline Domain Join: Applying offline domain join blob failed.AdminNN
109Offline Domain Join: Setting Domain join connectivity state to: (HexInt1).AdminNN
110Offline Domain Join: Current Domain join connectivity state is: (HexInt1).AdminNN
111Offline Domain Join: Starting wait for offline domain join blob.AdminNN
112MDM Enroll: OMA-DM polling user schedule set up failed.AdminNN
113MDM Enroll: OMA-DM polling schedule set up for multiple session failed.AdminNN
200MDM Session: OMA-DM message sentAdmin, SyncYN

Event ID 2: MDM Enroll: Certificate policy create message failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: Certificate policy create message failed. Result: (HRESULT).

Message #

MDM Enroll: Certificate policy create message failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 3: MDM Enroll: Certificate Authentication was requested, but failed sign the server request

#
Channel
Admin, Enrollment

Description

MDM Enroll: Certificate Authentication was requested, but failed sign the server request. Result: (HRESULT).

Message #

MDM Enroll: Certificate Authentication was requested, but failed sign the server request. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4: MDM Enroll: Certificate policy request sent successfully

#
Channel
Admin, Enrollment
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 4,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:00.715375+00:00",
    "event_record_id": 119,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-21-3407486967-1585450050-1838039599-1000"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 5: MDM Enroll: Certificate policy request sending failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: Certificate policy request sending failed. Result: (HRESULT).

Message #

MDM Enroll: Certificate policy request sending failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 6: MDM Enroll: Certificate policy response processed successfully

#
Channel
Admin, Enrollment
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 6,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:00.717774+00:00",
    "event_record_id": 120,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 7: MDM Enroll: Failed to receive or parse certificate response

#
Channel
Admin, Enrollment

Description

MDM Enroll: Failed to receive or parse certificate response. Result: (HRESULT).

Message #

MDM Enroll: Failed to receive or parse certificate response. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 8: MDM Enroll: Certificate enrollment request sent successfully

#
Channel
Admin, Enrollment
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 8,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:05.265280+00:00",
    "event_record_id": 122,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-21-3407486967-1585450050-1838039599-1000"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 9: MDM Enroll: Certificate enrollment request sending failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: Certificate enrollment request sending failed. Result: (HRESULT).

Message #

MDM Enroll: Certificate enrollment request sending failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 10: MDM Enroll: Certificate enrollment response parsed successfully

#
Channel
Admin, Enrollment
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 10,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:05.268581+00:00",
    "event_record_id": 123,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 11: MDM Enroll: Failed to receive or parse certificate enroll response

#
Channel
Admin, Enrollment

Description

MDM Enroll: Failed to receive or parse certificate enroll response. Result: (HRESULT).

Message #

MDM Enroll: Failed to receive or parse certificate enroll response. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 12: MDM Enroll: Failed to generate cert request

#
Channel
Admin, Enrollment

Description

MDM Enroll: Failed to generate cert request. HashAlgorithm: (Message1). PrivateAlgorithm: (Message2). Result: (HRESULT).

Message #

MDM Enroll: Failed to generate cert request. HashAlgorithm: (%1). PrivateAlgorithm: (%2). Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 15: MDM Enroll: Failed to install client certificate

#
Channel
Admin, Enrollment

Description

MDM Enroll: Failed to install client certificate. Result: (HRESULT).

Message #

MDM Enroll: Failed to install client certificate. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 16: MDM Enroll: OMA-DM client configuration succeeds

#
Channel
Admin, Enrollment
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 16,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:06.713255+00:00",
    "event_record_id": 124,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 17: MDM Enroll: OMA-DM client configuration failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: OMA-DM client configuration failed. RAWResult: (HexInt1) Result: (HRESULT).

Message #

MDM Enroll: OMA-DM client configuration failed. RAWResult: (%1) Result: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 19: MDM Enroll: OMA-DM polling schedule set up failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: OMA-DM polling schedule set up failed. Result: (HRESULT).

Message #

MDM Enroll: OMA-DM polling schedule set up failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 20: MDM Enroll: OMA-DM session initiation blocked since the enrollment is in a dormant state

#
Channel
Admin, Enrollment

Description

MDM Enroll: OMA-DM session initiation blocked since the enrollment is in a dormant state. EnrollmentID: (Message1).

Message #

MDM Enroll: OMA-DM session initiation blocked since the enrollment is in a dormant state. EnrollmentID: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 21: MDM Enroll: OMA-DM polling auxiliary schedule set up failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: OMA-DM polling auxiliary schedule set up failed. Result: (HRESULT).

Message #

MDM Enroll: OMA-DM polling auxiliary schedule set up failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 23: MDM Enroll: OMA-DM polling second auxiliary schedule set up failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: OMA-DM polling second auxiliary schedule set up failed. Result: (HRESULT).

Message #

MDM Enroll: OMA-DM polling second auxiliary schedule set up failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 25: MDM Enroll: Client failed to set up the manual MDM client certificate renewal schedule

#
Channel
Admin, Enrollment

Description

MDM Enroll: Client failed to set up the manual MDM client certificate renewal schedule. Result: (HRESULT).

Message #

MDM Enroll: Client failed to set up the manual MDM client certificate renewal schedule. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 26: MDM Enroll: Certificate renew failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: Certificate renew failed. Function: (Message1) Result: (HRESULT).

Message #

MDM Enroll: Certificate renew failed. Function: (%1) Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 27: MDM Enroll: AutoEnrollMDM Result: (HRESULT) PolicyValue: (HexInt1) AADCredentialType: (HexInt2).

#
Channel
Debug

Message #

MDM Enroll: AutoEnrollMDM Result: (%3) PolicyValue: (%1) AADCredentialType: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32

Event ID 28: MDM Enroll: Certificate renew PKCS7Sign failed: Function: (Message1) Result: (HRESULT)

#
Channel
Admin, Enrollment

Message #

MDM Enroll: Certificate renew PKCS7Sign failed: Function: (%1) Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 29: MDM Enroll: Certificate renew FindCertBasedOnContainer failed: Function: (Message1) ContainerName: (Message2) CryptoProvider: (Message3) Result: (HRESULT)

#
Channel
Admin, Enrollment

Message #

MDM Enroll: Certificate renew FindCertBasedOnContainer failed: Function: (%1) ContainerName: (%2) CryptoProvider: (%3) Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 30: MDM Enroll: Binding public MDM certificate with private MDM key failed: Function: (Message1) Result: (HRESULT)

#
Channel
Admin, Enrollment

Message #

MDM Enroll: Binding public MDM certificate with private MDM key failed: Function: (%1) Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 32: SCEP: Certificate enroll failed.

#
Channel
Admin

Description

SCEP: Certificate enroll failed. Result: (HRESULT).

Message #

SCEP: Certificate enroll failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 36: SCEP: Certificate request generated successfully.

#
Channel
Admin

Description

SCEP: Certificate request generated successfully. Enhanced Key Usage: (Message1), NDES URL: (Message2), Container Name: (Message3), KSP Setting: (HexInt1), Store Location: (HexInt2).

Message #

SCEP: Certificate request generated successfully. Enhanced Key Usage: (%1), NDES URL: (%2), Container Name: (%3), KSP Setting: (%4), Store Location: (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 37: SCEP: Certificate request sent successfully.

#
Channel
Admin

Event ID 38: SCEP: Certificate response received successfully.

#
Channel
Admin

Event ID 39: SCEP: Certificate installed successfully.

#
Channel
Admin

Event ID 42: MDM Push: Failed to create WNS Push Channel for MDM Push Sessions

#
Channel
Admin, Sync
Level
Error

Description

MDM Push: Failed to create WNS Push Channel for MDM Push Sessions. Result: (HRESULT).

Message #

MDM Push: Failed to create WNS Push Channel for MDM Push Sessions. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 42,
    "version": 0,
    "level": 2,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:05.207348+00:00",
    "event_record_id": 661,
    "correlation": {},
    "execution": {
      "process_id": 6736,
      "thread_id": 11860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "HRESULT": "0x8000401a"
  },
  "message": ""
}

Event ID 43: MDM Push: Successfully created WNS Push Channel for MDM Push Sessions

#
Channel
Admin, Sync

Event ID 44: MDM Push: Failed to renew WNS Push Channel for MDM Push Sessions

#
Channel
Admin, Sync

Description

MDM Push: Failed to renew WNS Push Channel for MDM Push Sessions. Result: (HRESULT).

Message #

MDM Push: Failed to renew WNS Push Channel for MDM Push Sessions. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 45: MDM Push: Successfully renewed WNS Push Channel for MDM Push Sessions

#
Channel
Admin, Sync

Event ID 46: MDM Push: Failed to upgrade WNS Push Channel for MDM Push Sessions

#
Channel
Admin, Sync

Description

MDM Push: Failed to upgrade WNS Push Channel for MDM Push Sessions. Result: (HRESULT).

Message #

MDM Push: Failed to upgrade WNS Push Channel for MDM Push Sessions. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 47: MDM Push: Successfully upgraded WNS Push Channel for MDM Push Sessions

#
Channel
Admin, Sync

Event ID 48: MDM Unenroll: Unenroll alert sent to server

#
Channel
Admin, Enrollment
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 48,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T01:38:05.075072+00:00",
    "event_record_id": 102,
    "correlation": {},
    "execution": {
      "process_id": 2768,
      "thread_id": 276
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 49: MDM Unenroll: Error sending unenroll alert to server

#
Channel
Admin, Enrollment

Description

MDM Unenroll: Error sending unenroll alert to server. Result: (HRESULT).

Message #

MDM Unenroll: Error sending unenroll alert to server. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 52: MDM Enroll: Server Returned Fault/Code/Subcode/Value=(Message1) Fault/Reason/Text=(Message2)

#
Channel
Admin, Enrollment

Message #

MDM Enroll: Server Returned Fault/Code/Subcode/Value=(%1) Fault/Reason/Text=(%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 53: MDM Enroll: Authentication failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: Authentication failed. Failed to get token from STS. Result: (HRESULT).

Message #

MDM Enroll: Authentication failed. Failed to get token from STS. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 54: MDM Enroll: Authentication successful: Got token from STS

#
Channel
Admin, Enrollment

Event ID 55: MDM Enroll: Enrollment via UX failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: Enrollment via UX failed. Result: (HRESULT).

Message #

MDM Enroll: Enrollment via UX failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 56: MDM Enroll: Failed to parse server provisioning XML

#
Channel
Admin, Enrollment

Description

MDM Enroll: Failed to parse server provisioning XML. Result: (Message1).

Message #

MDM Enroll: Failed to parse server provisioning XML. Result: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 57: MDM Enroll: Provisioning failed

#
Channel
Admin, Enrollment

Description

MDM Enroll: Provisioning failed. Result: (HRESULT).

Message #

MDM Enroll: Provisioning failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 58: MDM Enroll: Provisioning succeeded

#
Channel
Admin, Enrollment
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 58,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:07.569643+00:00",
    "event_record_id": 127,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 59: MDM Enroll: Server context (Message1)

#
Channel
Admin, Enrollment

Message #

MDM Enroll: Server context (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 60: MDM Unenroll: Unenrollment initiated by entity other than user (server or device) (Message1)

#
Channel
Admin, Enrollment
Level
Informational

Message #

MDM Unenroll: Unenrollment initiated by entity other than user (server or device) (%1).

Fields #

NameDescription
Message1 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 60,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T01:38:03.174459+00:00",
    "event_record_id": 86,
    "correlation": {},
    "execution": {
      "process_id": 2768,
      "thread_id": 9988
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "43C0DA41-21B4-4245-980F-878D0899119B"
  },
  "message": ""
}

Event ID 61: MDM Unenroll: Unenrollment initiated by user through UI

#
Channel
Admin, Enrollment

Description

MDM Unenroll: Unenrollment initiated by user through UI. Enrolled server (Message1).

Message #

MDM Unenroll: Unenrollment initiated by user through UI. Enrolled server (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 62: MDM Enroll: Server specifed hashAlgorithmOIDReference (Message1) is a OID of group (Message2), expected an OID in group CRYPT_HASH_ALG_OID_GROUP_ID

#
Channel
Admin, Enrollment
Level
Warning

Message #

MDM Enroll: Server specifed hashAlgorithmOIDReference (%1) is a OID of group (%2), expected an OID in group CRYPT_HASH_ALG_OID_GROUP_ID.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 62,
    "version": 0,
    "level": 3,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:00.719300+00:00",
    "event_record_id": 121,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "1.3.14.3.2.29",
    "Message2": "CRYPT_SIGN_ALG_OID_GROUP_ID"
  },
  "message": ""
}

Event ID 63: MDM Enroll: Unable to acquire private key for newly installed cert.

#
Channel
Admin

Description

MDM Enroll: Unable to acquire private key for newly installed cert. Result: ({HRESULT}).

Message #

MDM Enroll: Unable to acquire private key for newly installed cert. Result: ({HRESULT}).

Fields #

NameDescription
HRESULT

Event ID 64: MDM Unenroll: Changing dmwappushservice startup type to demand-start

#
Channel
Admin, Enrollment
Level
Informational

Description

MDM Unenroll: Changing dmwappushservice startup type to demand-start. Result: (HRESULT).

Message #

MDM Unenroll: Changing dmwappushservice startup type to demand-start. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 64,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T01:38:05.580337+00:00",
    "event_record_id": 112,
    "correlation": {},
    "execution": {
      "process_id": 2768,
      "thread_id": 276
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "HRESULT": "0x1"
  },
  "message": ""
}

Event ID 65: MDM Unenroll: Changing dmwappushservice startup type to demand-start failed

#
Channel
Admin, Enrollment

Description

MDM Unenroll: Changing dmwappushservice startup type to demand-start failed. Result: (HRESULT).

Message #

MDM Unenroll: Changing dmwappushservice startup type to demand-start failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 66: MDM Enroll WAP Node Filtering: removed non-supported node (Message1).

#
Channel
Admin

Message #

MDM Enroll WAP Node Filtering: removed non-supported node (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 67: MDM Unenroll: Failed to delete account

#
Channel
Admin, Enrollment

Description

MDM Unenroll: Failed to delete account. Result: (HRESULT).

Message #

MDM Unenroll: Failed to delete account. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 68: MDM Enroll: /GetPoliciesResponse/response/policies/policy/attributes/policySchema invalid, got (UInt1) expected (3), ignoring certificate policy, usin

#
Channel
Admin, Enrollment

Description

MDM Enroll: /GetPoliciesResponse/response/policies/policy/attributes/policySchema invalid, got (UInt1) expected (3), ignoring certificate policy, using defaults and switching to backwards compatibility mode.

Message #

MDM Enroll: /GetPoliciesResponse/response/policies/policy/attributes/policySchema invalid, got (%1) expected (3), ignoring certificate policy, using defaults and switching to backwards compatibility mode.

Fields #

NameDescription
UInt1 UInt32

Event ID 69: MDM Enroll: Got a SOAP fault from the server, but couldn't parse it

#
Channel
Admin, Enrollment

Description

MDM Enroll: Got a SOAP fault from the server, but couldn't parse it. Was looking for /Fault/Code/Subcode/Value or (From http://schemas.microsoft.com/windows/pki/2009/01/enrollment) /Fault/Detail/DeviceEnrollmentServiceError/ErrorType

Message #

MDM Enroll: Got a SOAP fault from the server, but couldn't parse it. Was looking for /Fault/Code/Subcode/Value or (From http://schemas.microsoft.com/windows/pki/2009/01/enrollment) /Fault/Detail/DeviceEnrollmentServiceError/ErrorType

Event ID 70: MDM Enroll WAP Node Filtering: failed to remove non-supported node (HRESULT).

#
Channel
Admin

Message #

MDM Enroll WAP Node Filtering: failed to remove non-supported node (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 71: MDM Enroll: Failed (HRESULT)

#
Channel
Admin, Enrollment

Message #

MDM Enroll: Failed (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 72: MDM Enroll: Succeeded

#
Channel
Admin, Enrollment
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 72,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:07.683796+00:00",
    "event_record_id": 128,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 73: MDM Unenroll: Finished user independant unenroll

#
Channel
Admin, Enrollment
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 73,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T01:38:04.969743+00:00",
    "event_record_id": 96,
    "correlation": {},
    "execution": {
      "process_id": 1872,
      "thread_id": 9840
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 74: MDM Unenroll: Succeeded

#
Channel
Admin, Enrollment
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 74,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T01:38:05.772240+00:00",
    "event_record_id": 117,
    "correlation": {},
    "execution": {
      "process_id": 1872,
      "thread_id": 9840
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 75: Auto MDM Enroll: Device Credential (HexInt1), Succeeded

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll: Device Credential (%1), Succeeded

Fields #

NameDescription
HexInt1 HexInt32

Event ID 76: Auto MDM Enroll: Device Credential (HexInt1), Failed (HRESULT)

#
Channel
Admin, Enrollment
Level
Error

Message #

Auto MDM Enroll: Device Credential (%1), Failed (%2)

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3da494e4-0fe2-415c-b895-fb5265c5c83b",
    "event_source_name": "",
    "event_id": 76,
    "version": 0,
    "level": 2,
    "task": 0,
    "opcode": 0,
    "keywords": 576460752303423488,
    "time_created": "2026-07-04T19:15:19.6296106+00:00",
    "event_record_id": 1,
    "correlation": {
      "ActivityID": "",
      "RelatedActivityID": ""
    },
    "execution": {
      "process_id": 13740,
      "thread_id": 8420
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Enrollment",
    "computer": "JD-WIN11-22H2-1.ludus.domain",
    "security": {
      "user_id": "S-1-5-21-1006758700-2167138679-1475694448-1105"
    }
  },
  "event_data": {
    "HexInt1": "0x0",
    "HRESULT": "0x80070088"
  },
  "message": "Auto MDM Enroll: Device Credential (0x0), Failed (The system tried to delete the JOIN of a drive that is not joined.)"
}

Event ID 77: Auto MDM Enroll Retry On Failure (HRESULT)

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll Retry On Failure (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 78: Auto MDM Enroll DMGetAadDeviceToken Failure (HRESULT)

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll DMGetAadDeviceToken Failure (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 79: Auto MDM Enroll DmRequestAadUserToken Failure (HRESULT)

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll DmRequestAadUserToken Failure (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 80: Auto MDM Enroll DmRaiseToastNotificationAndWait Failure (HRESULT)

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll DmRaiseToastNotificationAndWait Failure (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 81: Auto MDM Enroll Impersonation Failure (HRESULT)

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll Impersonation Failure (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 82: Auto MDM Enroll AADEnrollAsync Failure (HRESULT)

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll AADEnrollAsync Failure (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 83: Auto MDM Enroll WaitForCompletiongNoThrow after AADEnrollAsync Failure (HRESULT)

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll WaitForCompletiongNoThrow after AADEnrollAsync Failure (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 84: Auto MDM Enroll GetAsyncResults after AADEnrollAsync Failure (HRESULT)

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll GetAsyncResults after AADEnrollAsync Failure (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 85: Should show EnrollmentStatusPage result

#
Channel
Admin, Enrollment

Description

Should show EnrollmentStatusPage result. Device: (HexInt1) Result (HexInt2).

Message #

Should show EnrollmentStatusPage result. Device: (%1) Result (%2).

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 86: MDM Unenroll: Unenroll origin is: (Message1)

#
Channel
Admin, Enrollment
Level
Informational

Message #

MDM Unenroll: Unenroll origin is: (%1).

Fields #

NameDescription
Message1 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 86,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T01:38:05.052726+00:00",
    "event_record_id": 98,
    "correlation": {},
    "execution": {
      "process_id": 2768,
      "thread_id": 276
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "MiradoreMDM"
  },
  "message": ""
}

Event ID 87: AADEnrollAsync(Message1, Message2, Message3, Message4, UInt1, Message5, Message6, Message7) Failed Result: (Message8).

#
Channel
Debug

Message #

AADEnrollAsync(%1, %2, %3, %4, %5, %6, %7, %8) Failed Result: (%9).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
UInt1 UInt32
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
Message8 UnicodeString
HRESULT HexInt32

Event ID 88: Enrolling SID (Message1) Result: (HRESULT).

#
Channel
Debug

Message #

Enrolling SID (%1) Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 89: Auto MDM Enroll DmGetAadDeviceTokenWithDiscovery with Application ID (Message1): Status (HRESULT)

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll DmGetAadDeviceTokenWithDiscovery with Application ID (%1): Status (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 90: Auto MDM Enroll Get AAD Token: Device Credential (HexInt1), Resource Url (Message1), Resource Url 2 (Message2), Status (HRESULT)

#
Channel
Admin, Enrollment
Level
Informational

Message #

Auto MDM Enroll Get AAD Token: Device Credential (%1), Resource Url (%2), Resource Url 2 (%3), Status (%4)

Fields #

NameDescription
HexInt1 HexInt32
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 90,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 576460752303423488,
    "time_created": "2026-07-21T17:29:23.752763+00:00",
    "event_record_id": 3,
    "correlation": {},
    "execution": {
      "process_id": 2320,
      "thread_id": 12656
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Enrollment",
    "computer": "JD-WIN11-22H2-1.ludus.domain",
    "security": {
      "user_id": "S-1-5-21-1006758700-2167138679-1475694448-1105"
    }
  },
  "event_data": {
    "HexInt1": "0x0",
    "Message1": "https://wip.mam.manage.microsoft.com/",
    "Message2": "NULL",
    "HRESULT": "0x800703f0"
  },
  "message": ""
}

Event ID 91: Auto MDM Enroll Enrollment Information: AadResourceUrl (Message1), DiscoveryServiceFullUrl (Message2), TenantID (Message3), Upn (Message4)

#
Channel
Admin, Enrollment

Message #

Auto MDM Enroll Enrollment Information: AadResourceUrl (%1), DiscoveryServiceFullUrl (%2), TenantID (%3), Upn (%4)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString

Event ID 92: MDM Unenroll due to the NT User who enrolled being deleted from the device (HRESULT)

#
Channel
Admin, Enrollment

Message #

MDM Unenroll due to the NT User who enrolled being deleted from the device (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 93: Function Name: (Message1) HRESULT:(HRESULT).

#
Channel
Operational

Message #

Function Name: (%1) HRESULT:(%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 94: CanEnroll Error: Found existing enrollment(s) of same type (UInt1), enrollmentIds: (Message1)

#
Channel
Admin, Enrollment

Message #

CanEnroll Error: Found existing enrollment(s) of same type (%1), enrollmentIds: (%2).

Fields #

NameDescription
UInt1 UInt32
Message1 UnicodeString

Event ID 95: CanEnroll Error: Found existing other enrollment(s) enrollmentId/EnrollmentType: (Message1)

#
Channel
Admin, Enrollment

Message #

CanEnroll Error: Found existing other enrollment(s) enrollmentId/EnrollmentType: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 96: CanEnroll Error: MDM enrollment is not allowed

#
Channel
Admin, Enrollment
Level
Error

Description

CanEnroll Error: MDM enrollment is not allowed. An external management agent or Group Policy has blocked MDM enrollment.

Message #

CanEnroll Error: MDM enrollment is not allowed. An external management agent or Group Policy has blocked MDM enrollment.

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3da494e4-0fe2-415c-b895-fb5265c5c83b",
    "event_source_name": "",
    "event_id": 96,
    "version": 0,
    "level": 2,
    "task": 0,
    "opcode": 0,
    "keywords": 576460752303423488,
    "time_created": "2026-07-04T20:26:37.4355681+00:00",
    "event_record_id": 2,
    "correlation": {
      "ActivityID": "45bc7e14-d850-4ded-9df5-2a30893ddd92",
      "RelatedActivityID": ""
    },
    "execution": {
      "process_id": 7888,
      "thread_id": 3404
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Enrollment",
    "computer": "JD-WIN11-22H2-1.ludus.domain",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": "CanEnroll Error: MDM enrollment is not allowed. An external management agent or Group Policy has blocked MDM enrollment."
}

Event ID 97: CanEnroll Error: MDM enrollment is not allowed due to failed license check with HRESULT: (HRESULT)

#
Channel
Admin, Enrollment

Message #

CanEnroll Error: MDM enrollment is not allowed due to failed license check with HRESULT: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 98: CanEnroll Error: MDM enrollment is not allowed due to failed access check(administrator or allowed user, capability check) with HRESULT: (HRESULT)

#
Channel
Admin, Enrollment

Message #

CanEnroll Error: MDM enrollment is not allowed due to failed access check(administrator or allowed user, capability check) with HRESULT: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 99: CanEnroll Error: MDM enrollment is not allowed due to existing tenant found Type: (UInt1)

#
Channel
Admin, Enrollment

Message #

CanEnroll Error: MDM enrollment is not allowed due to existing tenant found Type: (%1).

Fields #

NameDescription
UInt1 UInt32

Event ID 100: Offline Domain Join: Could not establish connectivity after time: (HexInt1) milliseconds.

#
Channel
Admin

Description

Offline Domain Join: Could not establish connectivity after time: (HexInt1) milliseconds. Result: (HRESULT).

Message #

Offline Domain Join: Could not establish connectivity after time: (%1) milliseconds. Result: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 101: Offline Domain Join: Established connectivity after time: (HexInt1) milliseconds.

#
Channel
Operational

Description

Offline Domain Join: Established connectivity after time: (HexInt1) milliseconds. Result: (HRESULT).

Message #

Offline Domain Join: Established connectivity after time: (%1) milliseconds. Result: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 102: Offline Domain Join: Failed to connect VPN: (Message1).

#
Channel
Admin

Description

Offline Domain Join: Failed to connect VPN: (Message1).Result: (HRESULT).

Message #

Offline Domain Join: Failed to connect VPN: (%1).Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 103: Offline Domain Join: Connected VPN: (Message1).

#
Channel
Admin

Description

Offline Domain Join: Connected VPN: (Message1).Result: (HRESULT).

Message #

Offline Domain Join: Connected VPN: (%1).Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 104: Offline Domain Join: Failed to enumerate the VPNs.

#
Channel
Admin

Description

Offline Domain Join: Failed to enumerate the VPNs. Result: (HRESULT).

Message #

Offline Domain Join: Failed to enumerate the VPNs. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 105: Offline Domain Join: Attempting to get the DC name.

#
Channel
Admin

Description

Offline Domain Join: Attempting to get the DC name. Result: (HRESULT).

Message #

Offline Domain Join: Attempting to get the DC name. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 106: Offline Domain Join: Attempting to ping the DC.

#
Channel
Admin

Description

Offline Domain Join: Attempting to ping the DC. Result: (HRESULT).

Message #

Offline Domain Join: Attempting to ping the DC. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 107: Offline Domain Join: Applying offline domain join blob succeeded.

#
Channel
Admin

Description

Offline Domain Join: Applying offline domain join blob succeeded. Result: (HRESULT).

Message #

Offline Domain Join: Applying offline domain join blob succeeded. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 108: Offline Domain Join: Applying offline domain join blob failed.

#
Channel
Admin

Description

Offline Domain Join: Applying offline domain join blob failed. Result: (HRESULT).

Message #

Offline Domain Join: Applying offline domain join blob failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 109: Offline Domain Join: Setting Domain join connectivity state to: (HexInt1).

#
Channel
Admin

Message #

Offline Domain Join: Setting Domain join connectivity state to: (%1).

Fields #

NameDescription
HexInt1 HexInt32

Event ID 110: Offline Domain Join: Current Domain join connectivity state is: (HexInt1).

#
Channel
Admin

Message #

Offline Domain Join: Current Domain join connectivity state is: (%1).

Fields #

NameDescription
HexInt1 HexInt32

Event ID 111: Offline Domain Join: Starting wait for offline domain join blob.

#
Channel
Admin

Description

Offline Domain Join: Starting wait for offline domain join blob. Domain controller connectivity required: (Boolean1).

Message #

Offline Domain Join: Starting wait for offline domain join blob. Domain controller connectivity required: (%1)

Fields #

NameDescription
Boolean1 Boolean

Event ID 112: MDM Enroll: OMA-DM polling user schedule set up failed.

#
Channel
Admin

Description

MDM Enroll: OMA-DM polling user schedule set up failed. Result: (HRESULT).

Message #

MDM Enroll: OMA-DM polling user schedule set up failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 113: MDM Enroll: OMA-DM polling schedule set up for multiple session failed.

#
Channel
Admin

Description

MDM Enroll: OMA-DM polling schedule set up for multiple session failed. Result: (HRESULT).

Message #

MDM Enroll: OMA-DM polling schedule set up for multiple session failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 200: MDM Session: OMA-DM message sent

#
Channel
Admin, Sync
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 200,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:05.490052+00:00",
    "event_record_id": 663,
    "correlation": {},
    "execution": {
      "process_id": 6736,
      "thread_id": 11860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-21-3407486967-1585450050-1838039599-1000"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 201: MDM Session: OMA-DM message failed to be sent

#
Channel
Admin, Sync
Level
Error

Description

MDM Session: OMA-DM message failed to be sent. Result: (HRESULT).

Message #

MDM Session: OMA-DM message failed to be sent. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 201,
    "version": 0,
    "level": 2,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T01:38:05.534621+00:00",
    "event_record_id": 109,
    "correlation": {},
    "execution": {
      "process_id": 5640,
      "thread_id": 4564
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-21-3407486967-1585450050-1838039599-1000"
    }
  },
  "event_data": {
    "HRESULT": "0x80072f0c"
  },
  "message": ""
}

Event ID 202: MDM Session: OMA-DM server message received and parsed successfully

#
Channel
Admin, Sync
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 202,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:05.490420+00:00",
    "event_record_id": 664,
    "correlation": {},
    "execution": {
      "process_id": 6736,
      "thread_id": 11860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 203: MDM Session: OMA-DM server message parsing failed

#
Channel
Admin, Sync

Description

MDM Session: OMA-DM server message parsing failed. Result: (HRESULT).

Message #

MDM Session: OMA-DM server message parsing failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 204: MDM Session: OMA-DM client failed to connect to the server

#
Channel
Admin, Sync

Description

MDM Session: OMA-DM client failed to connect to the server. Result: (HRESULT).

Message #

MDM Session: OMA-DM client failed to connect to the server. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 205: MDM Session: OMA-DM client started

#
Channel
Admin, Sync
Level
Informational

Description

MDM Session: OMA-DM client started. CV: (Message1).

Message #

MDM Session: OMA-DM client started. CV: (%1).

Fields #

NameDescription
Message1 AnsiString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 205,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:01.988413+00:00",
    "event_record_id": 648,
    "correlation": {},
    "execution": {
      "process_id": 6736,
      "thread_id": 11860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "urVXZ8kSLk69vXXSFwVTgA.0.0.25"
  },
  "message": ""
}

Event ID 206: MDM Session: OMA-DM session Init: UserSID(Message1), EnrolledUser(UInt2), UserToken(UInt3), DeviceToken(UInt4), EnrollmentType(UInt5), SyncType(UInt6)

#
Channel
Admin, Sync
Level
Informational

Message #

MDM Session: OMA-DM session Init: UserSID(%1), EnrolledUser(%2), UserToken(%3), DeviceToken(%4), EnrollmentType(%5), SyncType(%6).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
UInt4 UInt32
UInt5 UInt32
UInt6 UInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 206,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:02.030240+00:00",
    "event_record_id": 651,
    "correlation": {},
    "execution": {
      "process_id": 6736,
      "thread_id": 11860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "S-1-5-21-3407486967-1585450050-1838039599-1000",
    "UInt2": 1,
    "UInt3": 0,
    "UInt4": 0,
    "UInt5": 0,
    "UInt6": 3
  },
  "message": ""
}

Event ID 207: MDM Session: Alert type (Message1) and event type (HRESULT) sent to server to indicate user login status

#
Channel
Admin, Sync

Message #

MDM Session: Alert type (%1) and event type (%2) sent to server to indicate user login status.

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 208: MDM Session: OMA-DM session started for EnrollmentID (Message1) with server: (Message2), Server version: (Message3), Client Version: (Message4), PushRouterOrigin: (HexInt1), Us

#
Channel
Admin, Sync
Level
Informational

Description

MDM Session: OMA-DM session started for EnrollmentID (Message1) with server: (Message2), Server version: (Message3), Client Version: (Message4), PushRouterOrigin: (HexInt1), UserAgentOrigin: (HexInt2), Initiator: (HexInt3), Mode: (HexInt4), SessionID: (UInt1), Authentication Type: (UInt2).

Message #

MDM Session: OMA-DM session started for EnrollmentID (%1) with server: (%2), Server version: (%3), Client Version: (%4), PushRouterOrigin: (%5), UserAgentOrigin: (%6), Initiator: (%7), Mode: (%8), SessionID: (%9), Authentication Type: (%10).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32
UInt1 UInt32
UInt2 UInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 208,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:02.155014+00:00",
    "event_record_id": 652,
    "correlation": {},
    "execution": {
      "process_id": 6736,
      "thread_id": 11860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "69C01DBD-8068-44F9-9507-8A9DF76C127A",
    "Message2": "MiradoreMDM",
    "Message3": "NULL",
    "Message4": "1.2",
    "HexInt1": "0x3",
    "HexInt2": "0x2",
    "HexInt3": "0x0",
    "HexInt4": "0x2",
    "UInt1": 26,
    "UInt2": 3
  },
  "message": ""
}

Event ID 209: MDM Session: OMA-DM session ended with status: (HRESULT)

#
Channel
Admin, Sync
Level
Informational

Message #

MDM Session: OMA-DM session ended with status: (%1).

Fields #

NameDescription
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 209,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:05.499293+00:00",
    "event_record_id": 665,
    "correlation": {},
    "execution": {
      "process_id": 6736,
      "thread_id": 11860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "HRESULT": "0x0"
  },
  "message": ""
}

Event ID 210: MDM Session: OMA-DM client stopped with status: (HRESULT).

#
Channel
Debug

Message #

MDM Session: OMA-DM client stopped with status: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 211: MDM Session: ExpiryTime triggered, Last successful server sync time (Message1), LocalTime (Message2), ExpiryTime (HexInt1) days.

#
Channel
Debug

Message #

MDM Session: ExpiryTime triggered, Last successful server sync time (%1), LocalTime (%2), ExpiryTime (%3) days.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32

Event ID 212: MDM Session: Failed to get AAD Token for sync session User Token: (HRESULT1) Device Token: (HRESULT2)

#
Channel
Admin, Sync

Message #

MDM Session: Failed to get AAD Token for sync session User Token: (%1) Device Token: (%2).

Fields #

NameDescription
HRESULT1 HexInt32
HRESULT2 HexInt32

Event ID 213: MDM Session OmaDmVerboseTrace: Buffer: (Message1), BucketNumber: (HexInt1), BufferLength: (HexInt2).

#
Channel
Debug

Message #

MDM Session OmaDmVerboseTrace: Buffer: (%1), BucketNumber: (%2), BufferLength: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 214: MDM Session OmaDmVerboseTrace: Buffer: (Message1), BucketNumber: (HexInt1), BufferLength: (HexInt2).

#
Channel
Debug

Message #

MDM Session OmaDmVerboseTrace: Buffer: (%1), BucketNumber: (%2), BufferLength: (%3).

Fields #

NameDescription
Message1 AnsiString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 215: MDM Session: Failure at Stage: (Message1), Result: (HRESULT).

#
Channel
Debug

Message #

MDM Session: Failure at Stage: (%1), Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 216: MDM Session: OmaDmHttpHeaderAlert.

#
Channel
Debug

Description

MDM Session: OmaDmHttpHeaderAlert. AlertType: (Message1), Mark: (HRESULT).

Message #

MDM Session: OmaDmHttpHeaderAlert. AlertType: (%1), Mark: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 217: MDM Session: OmaDmMultipleMessagesInPackageContinue.

#
Channel
Debug

Description

MDM Session: OmaDmMultipleMessagesInPackageContinue. Remaining Body Response Size: (HexInt1), Previous Body Response Size: (HexInt2).

Message #

MDM Session: OmaDmMultipleMessagesInPackageContinue. Remaining Body Response Size: (%1), Previous Body Response Size: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 218: MDM Session: ClientCertificateMissing.

#
Channel
Debug

Description

MDM Session: ClientCertificateMissing. TargetUserSid: (Message1), SslClientCert Search Criteria Configured: (HexInt1), Impersonation Required: (HexInt2).

Message #

MDM Session: ClientCertificateMissing. TargetUserSid: (%1), SslClientCert Search Criteria Configured: (%2), Impersonation Required: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 219: MDM Session: OmaDmLoadSession.

#
Channel
Debug

Description

MDM Session: OmaDmLoadSession. TargetUserSid: (Message1), SessionState: (HRESULT).

Message #

MDM Session: OmaDmLoadSession. TargetUserSid: (%1), SessionState: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 220: MDM Session: OmaDmOrphanedSession.

#
Channel
Debug

Description

MDM Session: OmaDmOrphanedSession. TargetUserSid: (Message1), SessionState: (HexInt1), Result: (HRESULT).

Message #

MDM Session: OmaDmOrphanedSession. TargetUserSid: (%1), SessionState: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 221: MDM Session: Alert type (Message1) and event type (HRESULT) sent to client to indicate user login status.

#
Channel
Debug

Message #

MDM Session: Alert type (%1) and event type (%2) sent to client to indicate user login status.

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 222: MDM Session: OmaDmMultipleMessagesInPackage.

#
Channel
Debug

Description

MDM Session: OmaDmMultipleMessagesInPackage. ServerMaxXmlSize: (HexInt1), ServerMaxObjectSize: (HexInt2), CurrentXmlSize: (HexInt3).

Message #

MDM Session: OmaDmMultipleMessagesInPackage. ServerMaxXmlSize: (%1), ServerMaxObjectSize: (%2), CurrentXmlSize: (%3).

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32

Event ID 223: MDM Session: GetTargetUserSidEnrolledUserNotLogon.

#
Channel
Debug

Description

MDM Session: GetTargetUserSidEnrolledUserNotLogon. Enrolled User SID: (Message1).

Message #

MDM Session: GetTargetUserSidEnrolledUserNotLogon. Enrolled User SID: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 224: MDM Session: DmGetAadUserTokenFailure

#
Channel
Admin, Sync
Level
Warning

Description

MDM Session: DmGetAadUserTokenFailure. Interactive: (HexInt1), Device: (HexInt2), Request Status: (HexInt3), Error Code: (HexInt4), Result: (HRESULT).

Message #

MDM Session: DmGetAadUserTokenFailure. Interactive: (%1), Device: (%2), Request Status: (%3), Error Code: (%4), Result: (%5).

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 224,
    "version": 0,
    "level": 3,
    "task": 0,
    "opcode": 0,
    "keywords": 288230376151711744,
    "time_created": "2026-07-21T17:29:23.752647+00:00",
    "event_record_id": 1,
    "correlation": {},
    "execution": {
      "process_id": 2320,
      "thread_id": 12656
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Sync",
    "computer": "JD-WIN11-22H2-1.ludus.domain",
    "security": {
      "user_id": "S-1-5-21-1006758700-2167138679-1475694448-1105"
    }
  },
  "event_data": {
    "HexInt1": "0x0",
    "HexInt2": "0x0",
    "HexInt3": "0x0",
    "HexInt4": "0x0",
    "HRESULT": "0x800703f0"
  },
  "message": ""
}

Event ID 225: MDM Session: Event Start.

#
Channel
Debug

Description

MDM Session: Event Start. Event: (Message1), Enrollment Id: (Message2).

Message #

MDM Session: Event Start. Event: (%1), Enrollment Id: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 226: MDM Session: LogServerSideTimeSaved.

#
Channel
Debug

Description

MDM Session: LogServerSideTimeSaved. Duration in seconds: (HexInt1).

Message #

MDM Session: LogServerSideTimeSaved. Duration in seconds: (%1).

Fields #

NameDescription
HexInt1 HexInt32

Event ID 227: LogMeasure.

#
Channel
Debug

Description

LogMeasure. EventData: (Message1), Tag: (HRESULT).

Message #

LogMeasure. EventData: (%1), Tag: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 228: FunctionEntry.

#
Channel
Debug

Description

FunctionEntry. FunctionName: (Message2), EventData: (Message1).

Message #

FunctionEntry. FunctionName: (%2), EventData: (%1).

Fields #

NameDescription
Message1 UnicodeString
Message2 AnsiString

Event ID 229: FunctionExit.

#
Channel
Debug

Description

FunctionExit. FunctionName: (Message2), EventData: (Message1), Tag: (HexInt1), Result: (HexInt2).

Message #

FunctionExit. FunctionName: (%2), EventData: (%1), Tag: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 AnsiString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 230: MDM Session: Alert type (Message1), alert data (Message2) and event type (HexInt1) sent to server to indicate update status

#
Channel
Admin, Sync

Message #

MDM Session: Alert type (%1), alert data (%2) and event type (%3) sent to server to indicate update status.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32

Event ID 231: MDM Session: DmGetAadUserTokenFailure.

#
Channel
Admin

Description

MDM Session: DmGetAadUserTokenFailure. Interactive: (HexInt1), Device: (HexInt2), Result: (HRESULT), ExpirationTime: (FileTime1), CurrentTime: (FileTime2).

Message #

MDM Session: DmGetAadUserTokenFailure. Interactive: (%1), Device: (%2), Result: (%3), ExpirationTime: (%4), CurrentTime: (%5).

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32
FileTime1 FILETIME
FileTime2 FILETIME

Event ID 231: MDM Session: DmGetAadTokenRetryOnExpiration.

#
Channel
Sync

Description

MDM Session: DmGetAadTokenRetryOnExpiration. Interactive: (HexInt1), Device: (HexInt2), Result: (HRESULT), ExpirationTime: (FileTime1), CurrentTime: (FileTime2).

Message #

MDM Session: DmGetAadTokenRetryOnExpiration. Interactive: (%1), Device: (%2), Result: (%3), ExpirationTime: (%4), CurrentTime: (%5).

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32
FileTime1 FILETIME
FileTime2 FILETIME

Event ID 232: MDM Session: DmInvalidateAadUserTokenFailure

#
Channel
Admin, Sync

Description

MDM Session: DmInvalidateAadUserTokenFailure. Interactive: (HexInt1), Device: (HexInt2), Result: (HRESULT).

Message #

MDM Session: DmInvalidateAadUserTokenFailure. Interactive: (%1), Device: (%2), Result: (%3).

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32

Event ID 233: MDM Session: Container syncML response XML parser: Result:(HexInt1) HRESULT

#
Channel
Admin, Sync

Message #

MDM Session: Container syncML response XML parser: Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 234: MDM Session: HostOs syncML response XML length: HexInt1, Container syncML response XML length: HexInt2

#
Channel
Admin, Sync

Message #

MDM Session: HostOs syncML response XML length: %1, Container syncML response XML length: %2.

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 235: MDM Session: Container syncML response XML: Message1.

#
Channel
Debug

Message #

MDM Session: Container syncML response XML: %1.

Fields #

NameDescription
Message1 UnicodeString

Event ID 236: DM Session: Container session has no SessionID.

#
Channel
Admin

Description

DM Session: Container session has no SessionID. EnrollmentType: (HexInt1).

Message #

DM Session: Container session has no SessionID. EnrollmentType: (%1).

Fields #

NameDescription
HexInt1 HexInt32

Event ID 237: DM Session: ContainerFunctionExit.

#
Channel
Admin

Description

DM Session: ContainerFunctionExit. FunctionName: (Message1), Result: (HexInt1), Duration: (HRESULT).

Message #

DM Session: ContainerFunctionExit. FunctionName: (%1), Result: (%2), Duration: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 238: DM Session: ContainerCallbackEvent.

#
Channel
Admin

Description

DM Session: ContainerCallbackEvent. EventName: (Message1), Result: (HRESULT).

Message #

DM Session: ContainerCallbackEvent. EventName: (%1), Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 239: MDM Session: Host OS and Container Response XML Status content mismatch: Message1.

#
Channel
Admin

Description

MDM Session: Host OS and Container Response XML Status content mismatch: Message1. Result:(HexInt1) HRESULT.

Message #

MDM Session: Host OS and Container Response XML Status content mismatch: %1. Result:(%2) %3.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 240: MDM Session: Host OS and Container Response XML Status count mismatch.

#
Channel
Admin

Description

MDM Session: Host OS and Container Response XML Status count mismatch. Host OS count: HexInt1. Container count: HexInt2. Result:(HexInt3) HRESULT.

Message #

MDM Session: Host OS and Container Response XML Status count mismatch. Host OS count: %1. Container count: %2. Result:(%3) %4.

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HRESULT HexInt32

Event ID 241: MDM Session: Host OS and Container Response XML Http status mismatch.

#
Channel
Admin

Description

MDM Session: Host OS and Container Response XML Http status mismatch. Info: Message1, Host OS http status: Message2. Container http status: Message3. Taking Host OS: UInt1. Result:(UInt2) HRESULT.

Message #

MDM Session: Host OS and Container Response XML Http status mismatch. Info: %1, Host OS http status: %2. Container http status: %3. Taking Host OS: %4. Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
UInt2 UInt32
HRESULT HexInt32

Event ID 242: MDM Session: Host OS and Container Response XML Result content mismatch.

#
Channel
Admin

Description

MDM Session: Host OS and Container Response XML Result content mismatch. Info: Message1. Result:(HexInt1) HRESULT.

Message #

MDM Session: Host OS and Container Response XML Result content mismatch. Info: %1. Result:(%2) %3.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 243: MDM Session: Host OS and Container Response XML Result Item count mismatch.

#
Channel
Admin

Description

MDM Session: Host OS and Container Response XML Result Item count mismatch. Info: Message1. Host OS Item count: HexInt1, Container Item count: HexInt2. Result:(HexInt3) HRESULT.

Message #

MDM Session: Host OS and Container Response XML Result Item count mismatch. Info: %1. Host OS Item count: %2, Container Item count: %3. Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HRESULT HexInt32

Event ID 244: MDM Session: Host OS and Container Response XML Result Item data mismatch.

#
Channel
Admin

Description

MDM Session: Host OS and Container Response XML Result Item data mismatch. Info: . Host OS Results Item data: , Container Results Item data: , Status index: , Result Item index. Result:() .

Message #

MDM Session: Host OS and Container Response XML Result Item data mismatch. Info: %1. Host OS Results Item data: %2, Container Results Item data: %3, Status index: %4, Result Item index. Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
UInt2 UInt32
UInt3 UInt32
HRESULT HexInt32

Event ID 245: DM Container: Orchestrator Refresh is triggered.

#
Channel
Admin

Description

DM Container: Orchestrator Refresh is triggered. EnrollmentId: (Message1), Result: (HRESULT).

Message #

DM Container: Orchestrator Refresh is triggered. EnrollmentId: (%1), Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 246: DM Container: Configuration Completion Task is scheduled.

#
Channel
Admin

Description

DM Container: Configuration Completion Task is scheduled. Enrollment: (Message1), Result: (HRESULT).

Message #

DM Container: Configuration Completion Task is scheduled. Enrollment: (%1), Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 247: DM Container: Unenrollment is triggered.

#
Channel
Admin

Description

DM Container: Unenrollment is triggered. EnrollmentId: (Message1), Result: (HRESULT).

Message #

DM Container: Unenrollment is triggered. EnrollmentId: (%1), Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 248: DM Container: Result change is notified.

#
Channel
Admin

Description

DM Container: Result change is notified. EnrollmentId: (Message1), ContainerId: (Message2), Triggered: (HexInt3), Result: (HRESULT).

Message #

DM Container: Result change is notified. EnrollmentId: (%1), ContainerId: (%2), Triggered: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 249: DM Container: Declared Configuration result is get.

#
Channel
Admin

Description

DM Container: Declared Configuration result is get. EnrollmentId: (Message1), ContainerId: (Message2), DataLength: (HexInt1), Result: (HRESULT).

Message #

DM Container: Declared Configuration result is get. EnrollmentId: (%1), ContainerId: (%2), DataLength: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 250: DM Container: Declared Configuration result is set.

#
Channel
Admin

Description

DM Container: Declared Configuration result is set. EnrollmentId: (Message1), ContainerId: (Message2), DataLength: (HexInt1), Result: (HRESULT).

Message #

DM Container: Declared Configuration result is set. EnrollmentId: (%1), ContainerId: (%2), DataLength: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 251: DM Container: Declared Configuration result is set with failure: EnrollmentId: (Message1), ContainerId: (Message2), Result: (HRESULT).

#
Channel
Admin

Message #

DM Container: Declared Configuration result is set with failure: EnrollmentId: (%1), ContainerId: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 252: DM Container: Result of gathering setting provider settings: ProviderName: (Message1), User: (Boolean1), SettingFlag: (HexInt1), SettingDataLength: (UInt1), TimeUsed: ...

#
Channel
Admin

Description

DM Container: Result of gathering setting provider settings: ProviderName: (Message1), User: (Boolean1), SettingFlag: (HexInt1), SettingDataLength: (UInt1), TimeUsed: (UInt2), Result: (HRESULT).

Message #

DM Container: Result of gathering setting provider settings: ProviderName: (%1), User: (%2), SettingFlag: (%3), SettingDataLength: (%4), TimeUsed: (%5), Result: (%6).

Fields #

NameDescription
Message1 UnicodeString
Boolean1 Boolean
HexInt1 HexInt32
UInt1 UInt32
UInt2 UInt32
HRESULT HexInt32

Event ID 253: DM Container: Result of applying setting provider settings: ProviderName: (Message1), User: (Boolean1), SettingFlag: (HexInt1), SettingDataLength: (UInt1), TimeUsed.

#
Channel
Admin

Description

DM Container: Result of applying setting provider settings: ProviderName: (Message1), User: (Boolean1), SettingFlag: (HexInt1), SettingDataLength: (UInt1), TimeUsed: (UInt2), Result: (HRESULT).

Message #

DM Container: Result of applying setting provider settings: ProviderName: (%1), User: (%2), SettingFlag: (%3), SettingDataLength: (%4), TimeUsed: (%5), Result: (%6).

Fields #

NameDescription
Message1 UnicodeString
Boolean1 Boolean
HexInt1 HexInt32
UInt1 UInt32
UInt2 UInt32
HRESULT HexInt32

Event ID 254: DM Container: Result of InitializeContainer: Duration: (UInt1), nestedVirtualization: (Boolean1), Result: (HexInt2).

#
Channel
Admin

Message #

DM Container: Result of InitializeContainer: Duration: (%1), nestedVirtualization: (%2), Result: (%3).

Fields #

NameDescription
UInt1 UInt32
Boolean1 Boolean
HexInt2 HexInt32

Event ID 255: MDM Session: DmGetAadDeviceMdmResourceUrlFailure

#
Channel
Admin, Sync

Description

MDM Session: DmGetAadDeviceMdmResourceUrlFailure. Application Id: (Message1), Request Status: (HexInt1), Error Code: (HexInt2), Result: (HRESULT).

Message #

MDM Session: DmGetAadDeviceMdmResourceUrlFailure. Application Id: (%1), Request Status: (%2), Error Code: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32

Event ID 256: OmaDmLogOmaDmApiInitiateSession: Result: (HRESULT1), Account Id: (Message2), Initiation Id: (Message3), Mode: (UInt4), Origin: (UInt5), AutoDelete: (Boolean6), Alert Count: (UInt7)

#
Channel
Admin, Sync
Level
Informational

Description

OmaDmLogOmaDmApiInitiateSession: Result: (HRESULT1), Account Id: (Message2), Initiation Id: (Message3), Mode: (UInt4), Origin: (UInt5), AutoDelete: (Boolean6), Alert Count: (UInt7), First Alert Name: (Message8), User Sid: (Message9), User Only: (Boolean10), All Active Users: (Boolean11), Process Name: (Message12), System Or Admin: (Boolean13).

Message #

OmaDmLogOmaDmApiInitiateSession: Result: (%1), Account Id: (%2), Initiation Id: (%3), Mode: (%4), Origin: (%5), AutoDelete: (%6), Alert Count: (%7), First Alert Name: (%8), User Sid: (%9), User Only: (%10), All Active Users: (%11), Process Name: (%12), System Or Admin: (%13).

Fields #

NameDescription
HRESULT1 HexInt32
Message2 UnicodeString
Message3 UnicodeString
UInt4 UInt32
UInt5 UInt32
Boolean6 Boolean
UInt7 UInt32
Message8 UnicodeString
Message9 UnicodeString
Boolean10 Boolean
Boolean11 Boolean
Message12 UnicodeString
Boolean13 Boolean

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 256,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:01.766502+00:00",
    "event_record_id": 646,
    "correlation": {},
    "execution": {
      "process_id": 11564,
      "thread_id": 3140
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "HRESULT1": "0x0",
    "Message2": "69C01DBD-8068-44F9-9507-8A9DF76C127A",
    "Message3": "{41CCA717-5C3A-42DE-AEF7-8B805955A207}",
    "UInt4": 2,
    "UInt5": 3,
    "Boolean6": true,
    "UInt7": 0,
    "Message8": "NULL",
    "Message9": "NULL",
    "Boolean10": false,
    "Boolean11": false,
    "Message12": "C:\\Windows\\system32\\deviceenroller.exe",
    "Boolean13": true
  },
  "message": ""
}

Event ID 257: MDM Session: OMA-DM session started: Session ID(UInt1), Server ID(Message2), User SID(Message3), Initiation ID(Message4), Origin(UInt5)

#
Channel
Admin, Sync
Level
Informational

Message #

MDM Session: OMA-DM session started: Session ID(%1), Server ID(%2), User SID(%3), Initiation ID(%4), Origin(%5).

Fields #

NameDescription
UInt1 UInt32
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
UInt5 UInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 257,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:02.006036+00:00",
    "event_record_id": 649,
    "correlation": {},
    "execution": {
      "process_id": 6736,
      "thread_id": 11860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "UInt1": 26,
    "Message2": "69C01DBD-8068-44F9-9507-8A9DF76C127A",
    "Message3": "NULL",
    "Message4": "Software\\Microsoft\\Provisioning\\OMADM\\Sessions\\69C01DBD-8068-44F9-9507-8A9DF76C127A\\{41CCA717-5C3A-42DE-AEF7-8B805955A207}",
    "UInt5": 3
  },
  "message": ""
}

Event ID 258: MDM Session: OMA-DM session Loaded: Initiation ID(Message1), Status(HRESULT2), Total Count(UInt3), Orphaned Count(UInt4), Loaded Count(UInt5), Parent Initiation ID(Message6),

#
Channel
Admin, Sync
Level
Informational

Description

MDM Session: OMA-DM session Loaded: Initiation ID(Message1), Status(HRESULT2), Total Count(UInt3), Orphaned Count(UInt4), Loaded Count(UInt5), Parent Initiation ID(Message6), Completed Count(UInt7).

Message #

MDM Session: OMA-DM session Loaded: Initiation ID(%1), Status(%2), Total Count(%3), Orphaned Count(%4), Loaded Count(%5), Parent Initiation ID(%6), Completed Count(%7).

Fields #

NameDescription
Message1 UnicodeString
HRESULT2 HexInt32
UInt3 UInt32
UInt4 UInt32
UInt5 UInt32
Message6 UnicodeString
UInt7 UInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 258,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:02.017479+00:00",
    "event_record_id": 650,
    "correlation": {},
    "execution": {
      "process_id": 6736,
      "thread_id": 11860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "Software\\Microsoft\\Provisioning\\OMADM\\Sessions\\69C01DBD-8068-44F9-9507-8A9DF76C127A\\{41CCA717-5C3A-42DE-AEF7-8B805955A207}",
    "HRESULT2": "0x0",
    "UInt3": 1,
    "UInt4": 0,
    "UInt5": 1,
    "Message6": "NULL",
    "UInt7": 0
  },
  "message": ""
}

Event ID 259: MDM Session: OMA-DM session Handled: Account ID(Message1), Initiation ID(Message2), Session ID(UInt3), Initiator(UInt4), Origin(UInt5)

#
Channel
Admin, Sync
Level
Informational

Message #

MDM Session: OMA-DM session Handled: Account ID(%1), Initiation ID(%2), Session ID(%3), Initiator(%4), Origin(%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
UInt3 UInt32
UInt4 UInt32
UInt5 UInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 259,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:01.910679+00:00",
    "event_record_id": 647,
    "correlation": {},
    "execution": {
      "process_id": 2476,
      "thread_id": 7860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "69C01DBD-8068-44F9-9507-8A9DF76C127A",
    "Message2": "Software\\Microsoft\\Provisioning\\OMADM\\Sessions\\69C01DBD-8068-44F9-9507-8A9DF76C127A\\{41CCA717-5C3A-42DE-AEF7-8B805955A207}",
    "UInt3": 0,
    "UInt4": 0,
    "UInt5": 3
  },
  "message": ""
}

Event ID 260: MDM Session: OMA-DM Retry Session Scheduled: Account ID(Message1), Retry Count(UInt2), status(HexInt3)

#
Channel
Admin, Sync

Message #

MDM Session: OMA-DM Retry Session Scheduled: Account ID(%1), Retry Count(%2), status(%3).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
HexInt3 HexInt32

Event ID 261: MDM Session: OMA-DM Retry Session Processed: Account ID(Message1), Retry Count(UInt2), Total Count(UInt3), status(HexInt4)

#
Channel
Admin, Sync

Message #

MDM Session: OMA-DM Retry Session Processed: Account ID(%1), Retry Count(%2), Total Count(%3), status(%4).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
HexInt4 HexInt32

Event ID 262: MDM Session: OMA-DM Retry Session Deleted: Account ID(Message1), Retry Count(UInt2), Total Count(UInt3), status(HexInt4)

#
Channel
Admin, Sync

Message #

MDM Session: OMA-DM Retry Session Deleted: Account ID(%1), Retry Count(%2), Total Count(%3), status(%4).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
HexInt4 HexInt32

Event ID 263: MDM Session: OMA-DM user logon sessions handled: Account ID(Message1), Count(UInt2), status(HexInt3)

#
Channel
Admin, Sync

Message #

MDM Session: OMA-DM user logon sessions handled: Account ID(%1), Count(%2), status(%3).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
HexInt3 HexInt32

Event ID 264: MDM Session: OMA-DM sessions handled: User SID (Message1), Account ID(Message2), Initiation ID(Message3), User Only(UInt4), All Active Users(UInt5), Session Result (HexInt6), R...

#
Channel
Operational

Description

MDM Session: OMA-DM sessions handled: User SID (Message1), Account ID(Message2), Initiation ID(Message3), User Only(UInt4), All Active Users(UInt5), Session Result (HexInt6), Result(HexInt7).

Message #

MDM Session: OMA-DM sessions handled: User SID (%1), Account ID(%2), Initiation ID(%3), User Only(%4), All Active Users(%5), Session Result (%6), Result(%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt4 UInt32
UInt5 UInt32
HexInt6 HexInt32
HexInt7 HexInt32

Event ID 265: MDM Session: OMA-DM sessions triggered: User SID (Message1), Account ID(Message2), Initiation ID(Message3), Parent Initiation ID(Message4), Origin(UInt5), Session ID(UInt6), Ses...

#
Channel
Operational
Level
Informational

Description

MDM Session: OMA-DM sessions triggered: User SID (Message1), Account ID(Message2), Initiation ID(Message3), Parent Initiation ID(Message4), Origin(UInt5), Session ID(UInt6), Sessions Queued (UInt7), Session Result (HRESULT8), Result(HRESULT9).

Message #

MDM Session: OMA-DM sessions triggered: User SID (%1), Account ID(%2), Initiation ID(%3), Parent Initiation ID(%4), Origin(%5), Session ID(%6), Sessions Queued (%7), Session Result (%8), Result(%9).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
UInt5 UInt32
UInt6 UInt32
UInt7 UInt32
HRESULT8 HexInt32
HRESULT9 HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 265,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 4611686018427387904,
    "time_created": "2026-03-12T02:51:06.035738+00:00",
    "event_record_id": 7362,
    "correlation": {},
    "execution": {
      "process_id": 2476,
      "thread_id": 7860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "NULL",
    "Message2": "69C01DBD-8068-44F9-9507-8A9DF76C127A",
    "Message3": "Software\\Microsoft\\Provisioning\\OMADM\\Sessions\\69C01DBD-8068-44F9-9507-8A9DF76C127A\\{41CCA717-5C3A-42DE-AEF7-8B805955A207}",
    "Message4": "NULL",
    "UInt5": 3,
    "UInt6": 0,
    "UInt7": 0,
    "HRESULT8": "0x0",
    "HRESULT9": "0x0"
  },
  "message": ""
}

Event ID 266: MDM Session: OMA-DM sessions completed: User SID (Message1), Account ID(Message2), Initiation ID(Message3), Parent Initiation ID(Message4), Origin(UInt5), Session ID(UInt6), Ses...

#
Channel
Operational

Description

MDM Session: OMA-DM sessions completed: User SID (Message1), Account ID(Message2), Initiation ID(Message3), Parent Initiation ID(Message4), Origin(UInt5), Session ID(UInt6), Sessions Queued (UInt7), Session Result (HRESULT8), Result(HRESULT9).

Message #

MDM Session: OMA-DM sessions completed: User SID (%1), Account ID(%2), Initiation ID(%3), Parent Initiation ID(%4), Origin(%5), Session ID(%6), Sessions Queued (%7), Session Result (%8), Result(%9).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
UInt5 UInt32
UInt6 UInt32
UInt7 UInt32
HRESULT8 HexInt32
HRESULT9 HexInt32

Event ID 267: MDM Session: OMA-DM sessions failed to wait for shell ready: Result (HRESULT)

#
Channel
Admin, Sync

Message #

MDM Session: OMA-DM sessions failed to wait for shell ready: Result (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 268: MDM Session: OMA-DM sessions wait for shell ready: Wait Time in Seconds: (UInt1), Result (HexInt1)

#
Channel
Admin, Sync

Message #

MDM Session: OMA-DM sessions wait for shell ready: Wait Time in Seconds: (%1), Result (%2).

Fields #

NameDescription
UInt1 UInt32
HexInt1 HexInt32

Event ID 269: MDM Session: OMA-DM sessions all active users: Account ID(Message1), Initiation ID(Message2), Active Users(UInt3), Sessions Queued (UInt4), Result(HRESULT5).

#
Channel
Operational

Message #

MDM Session: OMA-DM sessions all active users: Account ID(%1), Initiation ID(%2), Active Users(%3), Sessions Queued (%4), Result(%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
UInt3 UInt32
UInt4 UInt32
HRESULT5 HexInt32

Event ID 270: MDM Session: OMA-DM sessions active user triggered: User SID (Message1), Account ID(Message2), Initiation ID(Message3), Parent Initiation ID(Message4), Session ID(UInt5), Use...

#
Channel
Operational

Description

MDM Session: OMA-DM sessions active user triggered: User SID (Message1), Account ID(Message2), Initiation ID(Message3), Parent Initiation ID(Message4), Session ID(UInt5), User Index (UInt6), Sessions Queued (UInt7).

Message #

MDM Session: OMA-DM sessions active user triggered: User SID (%1), Account ID(%2), Initiation ID(%3), Parent Initiation ID(%4), Session ID(%5), User Index (%6), Sessions Queued (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
UInt5 UInt32
UInt6 UInt32
UInt7 UInt32

Event ID 271: MDM Session: OMA-DM sessions initialization: CPUs (UInt1), NumAllowedConcurrentUserSessionForBackgroundSync (UInt2), NumAllowedConcurrentUserSessionAtUse...

#
Channel
Operational

Description

MDM Session: OMA-DM sessions initialization: CPUs (UInt1), NumAllowedConcurrentUserSessionForBackgroundSync (UInt2), NumAllowedConcurrentUserSessionAtUserLogonSync (UInt3).

Message #

MDM Session: OMA-DM sessions initialization: CPUs (%1), NumAllowedConcurrentUserSessionForBackgroundSync (%2), NumAllowedConcurrentUserSessionAtUserLogonSync (%3).

Fields #

NameDescription
UInt1 UInt32
UInt2 UInt32
UInt3 UInt32

Event ID 272: Device token MDM recovery successful

#
Channel
Admin, Sync

Event ID 273: Device token MDM recovery failed

#
Channel
Admin, Sync

Description

Device token MDM recovery failed. Result(HRESULT).

Message #

Device token MDM recovery failed.  Result(%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 274: User token MDM recovery successful

#
Channel
Admin, Sync

Event ID 275: User token MDM recovery failed

#
Channel
Admin, Sync

Description

User token MDM recovery failed. Result(HRESULT).

Message #

User token MDM recovery failed.  Result(%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 276: Toast for MDM recovery launched

#
Channel
Admin, Sync

Event ID 277: Toast for MDM recovery failed

#
Channel
Admin, Sync

Description

Toast for MDM recovery failed. Result(HRESULT).

Message #

Toast for MDM recovery failed.  Result(%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 278: MDM recovery conditions detected.

#
Channel
Operational

Description

MDM recovery conditions detected. Was this triggered by the server? (Boolean1).

Message #

MDM recovery conditions detected.  Was this triggered by the server? (%1)

Fields #

NameDescription
Boolean1 Boolean

Event ID 279: MDM recovery maximum attempts have been reached

#
Channel
Admin, Sync

Event ID 280: MDM Session: Failure during retry session.

#
Channel
Admin

Description

An expired cert was chosen to use for OMA-DM Sync.

Fields #

NameDescription
param1
param2
param3
param4

Event ID 280: An expired cert was chosen to use for OMA-DM Sync

#
Channel
Operational

Event ID 281: MDM Session: Retry session succeeded.

#
Channel
Admin

Description

LogMeasureWithHresult. EventData: (), Tag: (), Result: ().

Fields #

NameDescription
Message1
HexInt1
HRESULT

Event ID 281: LogMeasureWithHresult.

#
Channel
Debug

Description

LogMeasureWithHresult. EventData: (Message1), Tag: (HexInt1), Result: (HRESULT).

Message #

LogMeasureWithHresult. EventData: (%1), Tag: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 282: MDM Session: Failure during retry session

#
Channel
Admin, Operational

Description

MDM Session: Failure during retry session. AccountID (Message1), InitiationID (Message2), Function (Message3), HRESULT (HRESULT).

Message #

MDM Session: Failure during retry session. AccountID (%1), InitiationID (%2), Function (%3), HRESULT (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 283: MDM Session: Retry session succeeded

#
Channel
Admin, Operational

Description

MDM Session: Retry session succeeded. AccountID (Message1), InitiationID (Message2), HRESULT (HRESULT).

Message #

MDM Session: Retry session succeeded. AccountID (%1), InitiationID (%2), HRESULT (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 284: MDM Session: AccountID (Message1), Function (Message2), HRESULT (HRESULT)

#
Channel
Admin, Operational

Message #

MDM Session: AccountID (%1), Function (%2), HRESULT (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 285: MDM Session: Request to store session info for retry failed for AccountID (Message1) with delay (UInt2) and HRESULT (HexInt3)

#
Channel
Admin, Operational

Message #

MDM Session: Request to store session info for retry failed for AccountID (%1) with delay (%2) and HRESULT (%3).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
HexInt3 HexInt32

Event ID 286: MDM Session: Request to store session info for retry succeeded for AccountID (Message1) with delay (UInt2) and HRESULT (HexInt3)

#
Channel
Admin, Operational

Message #

MDM Session: Request to store session info for retry succeeded for AccountID (%1) with delay (%2) and HRESULT (%3).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
HexInt3 HexInt32

Event ID 287: MDM Session: OMA-DM Retry Session Scheduled: Account ID(Message1), Initiation ID(Message2), Retry Count(UInt1), status(HexInt1)

#
Channel
Operational, Sync

Description

MDM Session: OMA-DM Retry Session Scheduled: Account ID(), Initiation ID(), Retry Count(), status().

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
UInt1 UInt32
HexInt1 HexInt32

Event ID 288: MDM Session: DmGetAadTokenReturnExpiredToken

#
Channel
Admin, Operational, Sync

Description

MDM Session: DmGetAadTokenReturnExpiredToken. Interactive: (), Device: (), ExpirationTime: (), CurrentTime: (), BufferTimeInSeconds: ().

Fields #

NameDescription
HexInt1
HexInt2
FileTime1
FileTime2
UInt11

Event ID 289: MDM Session: OMA-DM sessions wait for shell ready: Wait Time in Seconds: (.

#
Channel
Admin

Description

MDM Session: OMA-DM sessions wait for shell ready: Wait Time in Seconds: (), Result (), Original Result ().

Fields #

NameDescription
UInt1
HexInt1
HexInt2

Event ID 289: MDM Session: OMA-DM sessions wait for shell ready: Wait Time in Seconds: (UInt1), Result (HexInt1), Original Result (HexInt2)

#
Channel
Operational, Sync

Description

MDM Session: OMA-DM sessions wait for shell ready: Wait Time in Seconds: (), Result (), Original Result ().

Fields #

NameDescription
UInt1 UInt32
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 290: MDM Session: DmGetAadTokenExpired

#
Channel
Admin, Operational, Sync

Description

MDM Session: DmGetAadTokenExpired. Interactive: (), Device: (), ExpirationTime: (), CurrentTime: (), BufferTimeInSeconds: ().

Fields #

NameDescription
HexInt1
HexInt2
FileTime1
FileTime2
UInt11

Event ID 291: MDM Session: Process retry session succeeded: Account ID(Message1), Initiation ID(Message2), Function(Message3), SubFunction(Message4), HRESULT(HRESULT)

#
Channel
Operational, Sync

Description

MDM Session: Process retry session succeeded: Account ID(), Initiation ID(), Function(), SubFunction(), HRESULT().

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 292: MDM Session: Process retry session failed: Account ID(Message1), Initiation ID(Message2), Function(Message3), SubFunction(Message4), HRESULT(HRESULT)

#
Channel
Operational, Sync

Description

MDM Session: Process retry session failed: Account ID(), Initiation ID(), Function(), SubFunction(), HRESULT().

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 293: MDM Session: Schedule retry session succeeded: Account ID(Message1), Initiation ID(Message2), Function(Message3), SubFunction(Message4), HRESULT(HRESULT)

#
Channel
Operational, Sync

Description

MDM Session: Schedule retry session succeeded: Account ID(), Initiation ID(), Function(), SubFunction(), HRESULT().

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 294: MDM Session: Schedule retry session failed: Account ID(Message1), Initiation ID(Message2), Function(Message3), SubFunction(Message4), HRESULT(HRESULT)

#
Channel
Operational, Sync

Description

MDM Session: Schedule retry session failed: Account ID(), Initiation ID(), Function(), SubFunction(), HRESULT().

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 295: MDM Session: Retry recovery succeeded: Account ID(Message1), Function(Message2), SubFunction(Message3), HRESULT(HRESULT)

#
Channel
Operational, Sync

Description

MDM Session: Retry recovery succeeded: Account ID(), Function(), SubFunction(), HRESULT().

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 296: MDM Session: Retry recovery failed: Account ID(Message1), Function(Message2), SubFunction(Message3), HRESULT(HRESULT)

#
Channel
Operational, Sync

Description

MDM Session: Retry recovery failed: Account ID(), Function(), SubFunction(), HRESULT().

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 301: SCEP: Failed CspCreateInstance of Node : (Message1) Result : (HRESULT).

#
Channel
Admin

Message #

SCEP: Failed CspCreateInstance of Node : (%1) Result : (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 302: SCEP: Failed CspAddNode : (Message1) Result : (HRESULT).

#
Channel
Admin

Message #

SCEP: Failed CspAddNode : (%1) Result : (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 303: SCEP: Failed CspDeleteChild for Node : (Message1) Result : (HRESULT).

#
Channel
Admin

Message #

SCEP: Failed CspDeleteChild for Node : (%1) Result : (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 304: SCEP: Failed CspGetValue for Node : (Message1) Result : (HRESULT).

#
Channel
Admin

Message #

SCEP: Failed CspGetValue for Node : (%1) Result : (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 305: SCEP: Failed CspSetValue for Node : (Message1) Result : (HRESULT).

#
Channel
Admin

Message #

SCEP: Failed CspSetValue for Node : (%1) Result : (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 306: SCEP: CspExecute for UniqueId : (Message1) InstallUserSid : (Message2) InstallLocation : (Message3) NodePath : (Message4) KeyProtection: (HexInt1) Result : (HexInt3).

#
Channel
Admin

Message #

SCEP: CspExecute for UniqueId : (%1) InstallUserSid : (%2) InstallLocation : (%3) NodePath : (%4)  KeyProtection: (%5) Result : (%6).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt3 HexInt32

Event ID 307: SCEP: Failed LogError Message : (Message1).

#
Channel
Admin

Message #

SCEP: Failed LogError Message : (%1)

Fields #

NameDescription
Message1 AnsiString

Event ID 308: SCEP: Failed to send Server request.

#
Channel
Admin

Description

SCEP: Failed to send Server request. ServerUrl : (Message1) Result : (HRESULT).

Message #

SCEP: Failed to send Server request. ServerUrl : (%1) Result : (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 309: SCEP: InstallFromRegEntries.

#
Channel
Admin

Description

SCEP: InstallFromRegEntries. CorrelationGuid : (Message1) UniqueId : (Message2) Certificate Thumbprint : (Message3) Respondent Server : (Message4) Install Status : (HexInt1) Current Retry Count : (HexInt2) Result : (HexInt3).

Message #

SCEP: InstallFromRegEntries. CorrelationGuid : (%1) UniqueId : (%2) Certificate Thumbprint : (%3) Respondent Server : (%4) Install Status : (%5) Current Retry Count :  (%6) Result : (%7)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32

Event ID 310: PFX: Certificate Install.

#
Channel
Admin

Description

PFX: Certificate Install. Status: Message2, Friendly Name: (PFX_Certificate_Install_Status), Thumbprint: (Message1).

Message #

PFX: Certificate Install. Status: %3, Friendly Name: (%1),  Thumbprint: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 311: PFX: Certificate Install Failed.

#
Channel
Admin

Description

PFX: Certificate Install Failed. Result: Message2, Friendly Name: (PFX_Certificate_Install_Failed_Result), Thumbprint: (Message1).

Message #

PFX: Certificate Install Failed. Result: %3, Friendly Name: (%1),  Thumbprint: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 350: First Sync: Deleting first sync key.

#
Channel
Debug

Description

First Sync: Deleting first sync key. EnrollmentID: (Message1).

Message #

First Sync: Deleting first sync key. EnrollmentID: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 351: First Sync: Setting IsSyncDone

#
Channel
Admin, Sync

Description

First Sync: Setting IsSyncDone. EnrollmentID: (Message1) SID: (Message2) Value: (HexInt1) FromServer: (HexInt2).

Message #

First Sync: Setting IsSyncDone. EnrollmentID: (%1) SID: (%2) Value: (%3) FromServer: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 352: First Sync: Setting ContinueAnyway

#
Channel
Admin, Sync

Description

First Sync: Setting ContinueAnyway. EnrollmentID: (Message1) SID: (Message2) Value: (HexInt1).

Message #

First Sync: Setting ContinueAnyway. EnrollmentID: (%1) SID: (%2) Value: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32

Event ID 353: First Sync: Setting IsServerProvisioningDone.

#
Channel
Debug

Description

First Sync: Setting IsServerProvisioningDone. EnrollmentID: (Message1) SID: (Message2) Value: (HexInt1).

Message #

First Sync: Setting IsServerProvisioningDone. EnrollmentID: (%1) SID: (%2) Value: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32

Event ID 354: First Sync: Setting AllowCollectLogsButton

#
Channel
Admin, Sync

Description

First Sync: Setting AllowCollectLogsButton. EnrollmentID: (Message1) SID: (Message2) Value: (HexInt1).

Message #

First Sync: Setting AllowCollectLogsButton. EnrollmentID: (%1) SID: (%2) Value: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32

Event ID 355: First Sync: Setting SkipDeviceStatusPage

#
Channel
Admin, Sync

Description

First Sync: Setting SkipDeviceStatusPage. EnrollmentID: (Message1) Value: (HRESULT).

Message #

First Sync: Setting SkipDeviceStatusPage. EnrollmentID: (%1) Value: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 356: First Sync: Setting SkipUserStatusPage

#
Channel
Admin, Sync

Description

First Sync: Setting SkipUserStatusPage. EnrollmentID: (Message1) Value: (HRESULT).

Message #

First Sync: Setting SkipUserStatusPage. EnrollmentID: (%1) Value: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 357: First Sync: Setting TimeoutUntilSyncFailure

#
Channel
Admin, Sync

Description

First Sync: Setting TimeoutUntilSyncFailure. EnrollmentID: (Message1) Value: (HRESULT).

Message #

First Sync: Setting TimeoutUntilSyncFailure. EnrollmentID: (%1) Value: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 358: First Sync: Setting BlockInStatusPage

#
Channel
Admin, Sync

Description

First Sync: Setting BlockInStatusPage. EnrollmentID: (Message1) Value: (HRESULT).

Message #

First Sync: Setting BlockInStatusPage. EnrollmentID: (%1) Value: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 359: First Sync: Resetting timeout

#
Channel
Admin, Sync

Description

First Sync: Resetting timeout. EnrollmentID: (Message1) SID: (Message2).

Message #

First Sync: Resetting timeout. EnrollmentID: (%1) SID: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 360: First Sync: Setting DeviceProvisioningStatus

#
Channel
Admin, Sync

Description

First Sync: Setting DeviceProvisioningStatus. EnrollmentID: (Message1) SID: (Message2) Status: (HexInt1) FromServer: (HexInt2).

Message #

First Sync: Setting DeviceProvisioningStatus. EnrollmentID: (%1) SID: (%2) Status: (%3) FromServer: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 361: First Sync: Getting DeviceProvisioningStatus

#
Channel
Admin, Operational

Description

First Sync: Getting DeviceProvisioningStatus. EnrollmentID: () Status: ().

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 400: MDM ConfigurationManager: Command failure status.

#
Channel
Admin

Description

MDM ConfigurationManager: Command failure status. Configuration Source ID: (Message1), Enrollment Name: (Message2), Provider Name: (Message3), Command Type: (Message4), CSP URI: (Message5), Result: (HexInt1).

Message #

MDM ConfigurationManager: Command failure status. Configuration Source ID: (%1), Enrollment Name: (%2), Provider Name: (%3), Command Type: (%4), CSP URI: (%5), Result: (%6).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 AnsiString
Message5 UnicodeString
HexInt1 HexInt32

Event ID 401: MDM ConfigurationManager: CSP Node Operation.

#
Channel
Debug

Description

MDM ConfigurationManager: CSP Node Operation. Configuration Source ID: (Message1), Enrollment Name: (Message2), Provider Name: (Message3), Operation: (Message4), CSP URI: (Message5), Child URI: (Message6), Result: (HRESULT).

Message #

MDM ConfigurationManager: CSP Node Operation. Configuration Source ID: (%1), Enrollment Name: (%2), Provider Name: (%3), Operation: (%4), CSP URI: (%5), Child URI: (%6), Result: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
HRESULT HexInt32

Event ID 402: MDM ConfigurationManager: License check.

#
Channel
Debug

Description

MDM ConfigurationManager: License check. URI: (Message1), SKU: (HexInt1), Result: (HRESULT).

Message #

MDM ConfigurationManager: License check. URI: (%1), SKU: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 403: MDM ConfigurationManager: CSP Allow check.

#
Channel
Debug

Description

MDM ConfigurationManager: CSP Allow check. URI: (Message1), Allowed: (HexInt1), Result: (HRESULT).

Message #

MDM ConfigurationManager: CSP Allow check. URI: (%1), Allowed: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 404: MDM ConfigurationManager: Command failure status.

#
Channel
Admin
Level
Error

Description

MDM ConfigurationManager: Command failure status. Configuration Source ID: (Message1), Enrollment Name: (Message2), Provider Name: (Message3), Command Type: (InternalCmdType), CSP URI: (Message5), Result: (HexInt1).

Message #

MDM ConfigurationManager: Command failure status. Configuration Source ID: (%1), Enrollment Name: (%2), Provider Name: (%3), Command Type: (%4), CSP URI: (%5), Result: (%6).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
InternalCmdType UInt32
Message5 UnicodeString
HexInt1 HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 404,
    "version": 0,
    "level": 2,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-12T02:51:05.207419+00:00",
    "event_record_id": 662,
    "correlation": {},
    "execution": {
      "process_id": 6736,
      "thread_id": 11860
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "69C01DBD-8068-44F9-9507-8A9DF76C127A",
    "Message2": "MDMFull",
    "Message3": "DMClient",
    "InternalCmdType": 1,
    "Message5": "./Vendor/MSFT/DMClient/Provider/MiradoreMDM/Push/PFN",
    "HexInt1": "0x8000401a"
  },
  "message": ""
}

Event ID 405: MDM ConfigurationManager: No original URI.

#
Channel
Admin

Description

MDM ConfigurationManager: No original URI. URI: (Message1), Level:(HexInt1), Result: (HRESULT).

Message #

MDM ConfigurationManager: No original URI. URI: (%1), Level:(%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 406: MDM PushRouter: Pushrouter failed to start because the dmwappushservice service is disabled.

#
Channel
Admin
Level
Error

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 406,
    "version": 0,
    "level": 2,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-15T23:43:23.939971+00:00",
    "event_record_id": 2,
    "correlation": {
      "ActivityID": "2C21CC49-6A4B-4CBD-9614-B137D7FF6ACE"
    },
    "execution": {
      "process_id": 1912,
      "thread_id": 13680
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-DC01.ludus.domain",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 450: MDM ConfigurationManager: Command failure status.

#
Channel
Admin

Description

MDM ConfigurationManager: Command failure status. Configuration Source ID: (Message1), Enrollment Name: (Message2), Provider Name: (Message3), Command Type: (Message4), CSP URI: (Message5), Result: (HexInt1).

Message #

MDM ConfigurationManager: Command failure status. Configuration Source ID: (%1), Enrollment Name: (%2), Provider Name: (%3), Command Type: (%4), CSP URI: (%5), Result: (%6).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 AnsiString
Message5 UnicodeString
HexInt1 HexInt32

Event ID 451: MDM ConfigurationManager: CSP Node Operation.

#
Channel
Debug

Description

MDM ConfigurationManager: CSP Node Operation. Configuration Source ID: (Message1), Enrollment Name: (Message2), Provider Name: (Message3), Operation: (Message4), CSP URI: (Message5), Child URI: (Message6), Result: (HRESULT).

Message #

MDM ConfigurationManager: CSP Node Operation. Configuration Source ID: (%1), Enrollment Name: (%2), Provider Name: (%3), Operation: (%4), CSP URI: (%5), Child URI: (%6), Result: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
HRESULT HexInt32

Event ID 452: MDM ConfigurationManager: License check.

#
Channel
Debug

Description

MDM ConfigurationManager: License check. URI: (Message1), SKU: (HexInt1), Result: (HRESULT).

Message #

MDM ConfigurationManager: License check. URI: (%1), SKU: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 453: MDM ConfigurationManager: CSP Allow check.

#
Channel
Debug

Description

MDM ConfigurationManager: CSP Allow check. URI: (Message1), Allowed: (HexInt1), Result: (HRESULT).

Message #

MDM ConfigurationManager: CSP Allow check. URI: (%1), Allowed: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 454: MDM ConfigurationManager: Command failure status.

#
Channel
Admin
Level
Error

Description

MDM ConfigurationManager: Command failure status. Configuraton Source ID: (Message1), Enrollment Type: (Message2), CSP Name: (Message3), Command Type: (InternalCmdType), CSP URI: (Message5), Result: (HexInt1).

Message #

MDM ConfigurationManager: Command failure status. Configuraton Source ID: (%1), Enrollment Type: (%2), CSP Name: (%3), Command Type: (%4), CSP URI: (%5), Result: (%6).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
InternalCmdType UInt32
Message5 UnicodeString
HexInt1 HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 454,
    "version": 0,
    "level": 2,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T01:38:05.770736+00:00",
    "event_record_id": 116,
    "correlation": {},
    "execution": {
      "process_id": 1872,
      "thread_id": 9840
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "43C0DA41-21B4-4245-980F-878D0899119B",
    "Message2": "Unknown",
    "Message3": "CertificateStore",
    "InternalCmdType": 4,
    "Message5": "./Vendor/MSFT/CertificateStore/My/User/77AE461422C718FB773BA82A44CC4609879F20EA",
    "HexInt1": "0x86000002"
  },
  "message": ""
}

Event ID 455: MDM ConfigurationManager: Caller did not specify user to impersonate to

#
Channel
Admin, Operational

Description

MDM ConfigurationManager: Caller did not specify user to impersonate to. Targetted user sid: () Result: ().

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 456: MDM ConfigurationManager: CSP Command takes too long in execution.

#
Channel
Admin

Description

MDM ConfigurationManager: CSP Command takes too long in execution. Configuration Source ID: (), Enrollment Name: (), Provider Name: (), Command Type: (), CSP URI: (), Duration: (), Result: ().

Message #

MDM ConfigurationManager: CSP Command takes too long in execution. Configuration Source ID: (%1), Enrollment Name: (%2), Provider Name: (%3), Command Type: (%4), CSP URI: (%5), Duration: (%6), Result: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt4 UInt32
Message5 UnicodeString
UInt6 UInt32
HexInt7 HexInt32

Event ID 457: MDM ConfigurationManager: CSP takes too long in locking.

#
Channel
Admin

Description

MDM ConfigurationManager: CSP takes too long in locking. Configuration Source ID: (Message1), Enrollment Name: (Message2), Provider Name: (Message3), Command Type: (UInt4), CSP URI: (Message5), Duration: (UInt6), Result: (HexInt7).

Message #

MDM ConfigurationManager: CSP takes too long in locking. Configuration Source ID: (%1), Enrollment Name: (%2), Provider Name: (%3), Command Type: (%4), CSP URI: (%5), Duration: (%6), Result: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt4 UInt32
Message5 UnicodeString
UInt6 UInt32
HexInt7 HexInt32

Event ID 458: MDM ConfigurationManager: Global mutex takes too long in locking.

#
Channel
Admin

Description

MDM ConfigurationManager: Global mutex takes too long in locking. Configuration Source ID: (Message1), Enrollment Name: (Message2), Duration: (UInt1), Result: (HexInt1).

Message #

MDM ConfigurationManager: Global mutex takes too long in locking. Configuration Source ID: (%1), Enrollment Name: (%2), Duration: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
UInt1 UInt32
HexInt1 HexInt32

Event ID 600: MDM ResourceManager: Resource URI: (Message1), Result: (HRESULT).

#
Channel
Debug

Message #

MDM ResourceManager: Resource URI: (%1), Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 601: MDM ResourceManager: DeleteResource EnrollmentID: (Message1) UserSID: (Message2) URI: (Message3).

#
Channel
Admin
Level
Informational

Message #

MDM ResourceManager: DeleteResource EnrollmentID: (%1) UserSID: (%2) URI: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 601,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T01:38:05.764037+00:00",
    "event_record_id": 114,
    "correlation": {},
    "execution": {
      "process_id": 2768,
      "thread_id": 276
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "43C0DA41-21B4-4245-980F-878D0899119B",
    "Message2": "device",
    "Message3": "./Vendor/MSFT/CertificateStore/My/User/77AE461422C718FB773BA82A44CC4609879F20EA"
  },
  "message": ""
}

Event ID 700: MDM Registration: Unregister device invoked by exe: (Message1), Result: (HRESULT)

#
Channel
Admin, Enrollment

Message #

MDM Registration: Unregister device invoked by exe: (%1), Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 800: MDM PolicyManager: Dedicated notification (WNF): (HexInt1, HexInt2) published for Policy: (Message1).

#
Channel
Operational
Level
Informational

Message #

MDM PolicyManager: Dedicated notification (WNF): (%2, %3) published for Policy: (%1).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 800,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 4611686018427387904,
    "time_created": "2023-11-05T22:26:45.458468+00:00",
    "event_record_id": 134,
    "correlation": {
      "ActivityID": "F590C418-1079-0002-E8EA-90F57910DA01"
    },
    "execution": {
      "process_id": 3584,
      "thread_id": 3588
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational",
    "computer": "WinDev2310Eval",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "Power/Policy/Settings/Processor/SchemePersonality/381b4222-f694-41f0-9685-ff5bb260df2e/0aabb002-a307-447e-9b81-1d819df6c6d0/PerfIncreaseThreshold/DcValue",
    "HexInt1": "0xa3b7e065",
    "HexInt2": "0x41c64e6d"
  },
  "message": ""
}

References #

Event ID 801: MDM PolicyManager: Dedicated notification (WNF): (HexInt1, HexInt2) published for Policy: (Message1), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Dedicated notification (WNF): (%2, %3) published for Policy: (%1), Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HRESULT HexInt32

Event ID 802: MDM PolicyManager: Area notification (WNF): (HexInt1, HexInt2) published for Area: (Message1).

#
Channel
Operational

Message #

MDM PolicyManager: Area notification (WNF): (%2, %3) published for Area: (%1).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 803: MDM PolicyManager: Area notification (WNF): (HexInt1, HexInt2) published for Area: (Message1), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Area notification (WNF): (%2, %3) published for Area: (%1), Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HRESULT HexInt32

Event ID 804: MDM PolicyManager: Dedicated notification (WNF) WNF_ENTR_REQUIRE_DEVICE_ENCRYPTION_POLICY_VALUE_CHANGED published.

#
Channel
Operational

Event ID 805: MDM PolicyManager: Dedicated notification (WNF) WNF_ENTR_REQUIRE_DEVICE_ENCRYPTION_POLICY_VALUE_CHANGED published.

#
Channel
Admin

Description

MDM PolicyManager: Dedicated notification (WNF) WNF_ENTR_REQUIRE_DEVICE_ENCRYPTION_POLICY_VALUE_CHANGED published. Result:(HexInt1) HRESULT.

Message #

MDM PolicyManager: Dedicated notification (WNF) WNF_ENTR_REQUIRE_DEVICE_ENCRYPTION_POLICY_VALUE_CHANGED published. Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 806: MDM PolicyManager: Merge string, Area: (Message1), Policy: (Message2), EnrollmentID requesting merge: (Message3), Result:(UInt1) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Merge string, Area: (%1), Policy: (%2), EnrollmentID requesting merge: (%3), Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 807: MDM PolicyManager: Merge binary, Area: (Message1), Policy: (Message2), EnrollmentID requesting merge: (Message3), Result:(UInt1) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Merge binary, Area: (%1), Policy: (%2), EnrollmentID requesting merge: (%3), Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 808: MDM PolicyManager: Merge int, Area: (Message1), Policy: (Message2), EnrollmentID requesting merge: (Message3), Result:(UInt1) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Merge int, Area: (%1), Policy: (%2), EnrollmentID requesting merge: (%3), Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 809: MDM PolicyManager: Set policy int, Policy: (Message1), Area: (Message2), EnrollmentID requesting set: (Message3), Current User: (Message4), Int: (HexInt1), Enrollment Type.

#
Channel
Admin

Description

MDM PolicyManager: Set policy int, Policy: (Message1), Area: (Message2), EnrollmentID requesting set: (Message3), Current User: (Message4), Int: (HexInt1), Enrollment Type: (HexInt2), Scope: (HexInt3), Result:(HexInt4) HexInt5.

Message #

MDM PolicyManager: Set policy int, Policy: (%1), Area: (%2), EnrollmentID requesting set: (%3), Current User: (%4), Int: (%5), Enrollment Type: (%6), Scope: (%7), Result:(%8) %9.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32
HexInt5 HexInt32

Event ID 810: MDM PolicyManager: Set policy string, Policy: (Message1), Area: (Message2), EnrollmentID requesting set: (Message3), Current User: (Message4), String: (Message5), Enrollment Typ...

#
Channel
Admin

Description

MDM PolicyManager: Set policy string, Policy: (Message1), Area: (Message2), EnrollmentID requesting set: (Message3), Current User: (Message4), String: (Message5), Enrollment Type: (HexInt1), Scope: (HexInt2), Result:(HexInt3) HexInt4.

Message #

MDM PolicyManager: Set policy string, Policy: (%1), Area: (%2), EnrollmentID requesting set: (%3), Current User: (%4), String: (%5), Enrollment Type: (%6), Scope: (%7), Result:(%8) %9.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32

Event ID 811: MDM PolicyManager: Set policy binary, Policy: (Message1), Area: (Message2), EnrollmentID requesting set: (Message3), Current User: (Message4), Enrollment Type: (HexInt1), Scope...

#
Channel
Admin

Description

MDM PolicyManager: Set policy binary, Policy: (Message1), Area: (Message2), EnrollmentID requesting set: (Message3), Current User: (Message4), Enrollment Type: (HexInt1), Scope: (HexInt2), Result:(HexInt3) HexInt4.

Message #

MDM PolicyManager: Set policy binary, Policy: (%1), Area: (%2), EnrollmentID requesting set: (%3), Current User: (%4), Enrollment Type: (%5), Scope: (%6), Result:(%7) %8.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32

Event ID 812: MDM PolicyManager: Set policy, Policy: (Message1), Area: (Message2), EnrollmentID requesting merge: (Message3), Current User: (Message4), Scope: (HexInt1), Result:(HexInt2) HexInt3.

#
Channel
Admin

Message #

MDM PolicyManager: Set policy, Policy: (%1), Area: (%2), EnrollmentID requesting merge: (%3), Current User: (%4), Scope: (%5), Result:(%6) %7.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32

Event ID 813: MDM PolicyManager: Set policy int, Policy: (Message1), Area: (Message2), EnrollmentID requesting merge: (Message3), Current User: (Message4), Int: (HexInt1), Enrollment Type.

#
Channel
Admin
Level
Informational

Description

MDM PolicyManager: Set policy int, Policy: (Message1), Area: (Message2), EnrollmentID requesting merge: (Message3), Current User: (Message4), Int: (HexInt1), Enrollment Type: (HexInt2), Scope: (HexInt3).

Message #

MDM PolicyManager: Set policy int, Policy: (%1), Area: (%2), EnrollmentID requesting merge: (%3), Current User: (%4), Int: (%5), Enrollment Type: (%6), Scope: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 813,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2023-11-05T22:26:45.437445+00:00",
    "event_record_id": 172,
    "correlation": {
      "ActivityID": "F590C418-1079-0002-E8EA-90F57910DA01"
    },
    "execution": {
      "process_id": 3584,
      "thread_id": 3588
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "WinDev2310Eval",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "Power/Policy/Settings/Processor/SchemePersonality/381b4222-f694-41f0-9685-ff5bb260df2e/0aabb002-a307-447e-9b81-1d819df6c6d0/PerfIncreaseThreshold/DcValue",
    "Message2": "knobs",
    "Message3": "fc01e91f-914c-45af-9d7c-0b2e5fbedf62",
    "Message4": "device",
    "HexInt1": "0x1e",
    "HexInt2": "0x1",
    "HexInt3": "0x0"
  },
  "message": ""
}

References #

Event ID 814: MDM PolicyManager: Set policy string, Policy: (Message1), Area: (Message2), EnrollmentID requesting merge: (Message3), Current User: (Message4), String: (Message5), Enrollment T...

#
Channel
Admin

Description

MDM PolicyManager: Set policy string, Policy: (Message1), Area: (Message2), EnrollmentID requesting merge: (Message3), Current User: (Message4), String: (Message5), Enrollment Type: (HexInt1), Scope: (HexInt2).

Message #

MDM PolicyManager: Set policy string, Policy: (%1), Area: (%2), EnrollmentID requesting merge: (%3), Current User: (%4), String: (%5), Enrollment Type: (%6), Scope: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 815: MDM PolicyManager: Set policy binary, Policy: (Message1), Area: (Message2), EnrollmentID requesting merge: (Message3), Current User: (Message4), Enrollment Type: (HexInt1), Sco...

#
Channel
Admin

Description

MDM PolicyManager: Set policy binary, Policy: (Message1), Area: (Message2), EnrollmentID requesting merge: (Message3), Current User: (Message4), Enrollment Type: (HexInt1), Scope: (HexInt2).

Message #

MDM PolicyManager: Set policy binary, Policy: (%1), Area: (%2), EnrollmentID requesting merge: (%3), Current User: (%4), Enrollment Type: (%5), Scope: (%6).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 817: MDM PolicyManager: Merge policy precheck apply call.

#
Channel
Admin

Description

MDM PolicyManager: Merge policy precheck apply call. Policy: (Message1), Area: (Message2), int value: (HexInt1) Result:(HexInt2) HRESULT.

Message #

MDM PolicyManager: Merge policy precheck apply call. Policy: (%1), Area: (%2), int value: (%3) Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32

Event ID 818: MDM PolicyManager: Delete policy, Policy: (Message1), Area: (Message2), EnrollmentID requesting merge: (Message3), Current User: (Message4), Scope: (HexInt1), Result:(HexInt2) HexInt3.

#
Channel
Admin

Message #

MDM PolicyManager: Delete policy, Policy: (%1), Area: (%2), EnrollmentID requesting merge: (%3), Current User: (%4), Scope: (%5), Result:(%6) %7.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32

Event ID 819: MDM PolicyManager: Delete policy, Policy: (Message1), Area: (Message2), EnrollmentID requesting merge: (Message3), Current User: (Message4), Scope: (HexInt1).

#
Channel
Admin

Message #

MDM PolicyManager: Delete policy, Policy: (%1), Area: (%2), EnrollmentID requesting merge: (%3), Current User: (%4), Scope: (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32

Event ID 820: MDM PolicyManager: Set policy precheck precheck call.

#
Channel
Admin

Description

MDM PolicyManager: Set policy precheck precheck call. Policy: (Message1), Area: (Message2), int value: (HexInt1) Result:(HexInt2) HRESULT.

Message #

MDM PolicyManager: Set policy precheck precheck call. Policy: (%1), Area: (%2), int value: (%3) Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32

Event ID 821: MDM PolicyManager: Merge of policy did not complete successfully, Policy: (Message1), Area: (Message2), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Merge of policy did not complete successfully, Policy: (%1), Area: (%2), Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 822: MDM PolicyManager: Acquiring the merge lock, Policy: (Message1), Area: (Message2), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Acquiring the merge lock, Policy: (%1), Area: (%2), Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 823: MDM PolicyManager: Create dynamic policy metadata, Policy: (Message1), Area: (Message2), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Create dynamic policy metadata, Policy: (%1), Area: (%2), Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 824: MDM PolicyManager: Per user policy has device wide scope specified, Policy: (Message1), Area: (Message2), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Per user policy has device wide scope specified, Policy: (%1), Area: (%2), Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 825: MDM PolicyManager: Device wide policy has user wide scope specified, Policy: (Message1), Area: (Message2), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Device wide policy has user wide scope specified, Policy: (%1), Area: (%2), Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 826: MDM PolicyManager: SLAPI data not found, Policy: (Message1), Area: (Message2), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: SLAPI data not found, Policy: (%1), Area: (%2), Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 827: MDM PolicyManager: Policy is rejected by licensing, Policy: (Message1), Area: (Message2), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Policy is rejected by licensing, Policy: (%1), Area: (%2), Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 828: MDM PolicyManager: Policy is rejected by DoNotAllow flag, Policy: (Message1), Area: (Message2), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Policy is rejected by DoNotAllow flag, Policy: (%1), Area: (%2), Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 829: MDM PolicyManager: Dedicated cached delayed notification (WNF): (HexInt1, HexInt2) published for Policy: (Message1) in Area (Message2).

#
Channel
Operational
Level
Informational

Message #

MDM PolicyManager: Dedicated cached delayed notification (WNF): (%3, %4) published for Policy: (%1) in Area (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "{3DA494E4-0FE2-415C-B895-FB5265C5C83B}",
    "event_source_name": "",
    "event_id": 829,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 4611686018427387904,
    "time_created": "2026-05-28T11:11:48.4736842+00:00",
    "event_record_id": 4,
    "correlation": {},
    "execution": {
      "process_id": 716,
      "thread_id": 3176
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational",
    "computer": "telemetry-DC-d.cell-d.ludus.domain",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "DataProtection",
    "Message2": "EnterpriseProtectedDomainNames",
    "HexInt1": "0xa3bd6475",
    "HexInt2": "0x13920028"
  },
  "message": "MDM PolicyManager: Dedicated cached delayed notification (WNF): (0xA3BD6475, 0x13920028) published for Policy: (DataProtection) in Area (EnterpriseProtectedDomainNames)."
}

Event ID 830: MDM PolicyManager: Dedicated cached delayed notification (WNF): (HexInt1, HexInt2) published for Policy: (Message1) in Area (Message2), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Dedicated cached delayed notification (WNF): (%3, %4) published for Policy: (%1) in Area (%2), Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HRESULT HexInt32

Event ID 831: MDM PolicyManager: Dedicated non-cached delayed notification (WNF): (HexInt1, HexInt2) published for Policy: (Message1) in Area (Message2).

#
Channel
Operational

Message #

MDM PolicyManager: Dedicated non-cached delayed notification (WNF): (%3, %4) published for Policy: (%1) in Area (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 832: MDM PolicyManager: Dedicated non-cached delayed notification (WNF): (HexInt1, HexInt2) published for Policy: (Message1) in Area (Message2), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Dedicated non-cached delayed notification (WNF): (%3, %4) published for Policy: (%1) in Area (%2), Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HRESULT HexInt32

Event ID 833: MDM PolicyManager: Evaluator notification (WNF): (HexInt1, HexInt2) published for Evaluator: (Message1).

#
Channel
Admin
Level
Informational

Message #

MDM PolicyManager: Evaluator notification (WNF): (%2, %3) published for Evaluator: (%1).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 833,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2023-10-25T22:55:39.435030+00:00",
    "event_record_id": 50,
    "correlation": {},
    "execution": {
      "process_id": 4544,
      "thread_id": 772
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "WinDevEval",
    "security": {
      "user_id": "S-1-5-21-2533829718-189860685-2477588761-500"
    }
  },
  "event_data": {
    "Message1": "AppHVSI",
    "HexInt1": "0xa3bd9075",
    "HexInt2": "0x13920028"
  },
  "message": ""
}

References #

Event ID 834: MDM PolicyManager: Evaluator notification (WNF): (HexInt1, HexInt2) published for Evaluator: (Message1), Result:(HexInt3) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Evaluator notification (WNF): (%2, %3) published for Evaluator: (%1), Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HRESULT HexInt32

Event ID 835: MDM PolicyManager: Set Policy (Message1) in Area (Message2) is Evaluator policy.

#
Channel
Operational

Description

MDM PolicyManager: Set Policy (Message1) in Area (Message2) is Evaluator policy. Add Evaluator (Message3) to Evaluator WNF list to publish area Evaluator WNF on CSP unload.

Message #

MDM PolicyManager: Set Policy (%1) in Area (%2) is Evaluator policy. Add Evaluator (%3) to Evaluator WNF list to publish area Evaluator WNF on CSP unload.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 836: MDM PolicyManager: Set Policy (Message1) in Area (Message2) is Evaluator policy.

#
Channel
Admin

Description

MDM PolicyManager: Set Policy (Message1) in Area (Message2) is Evaluator policy. Add Evaluator (Message3) to Evaluator WNF list to publish area Evaluator WNF on CSP unload, Result:(UInt1) HRESULT.

Message #

MDM PolicyManager: Set Policy (%1) in Area (%2) is Evaluator policy. Add Evaluator (%3) to Evaluator WNF list to publish area Evaluator WNF on CSP unload, Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 837: MDM PolicyManager: Delete Policy (Message1) in Area (Message2) is Evaluator policy.

#
Channel
Admin

Description

MDM PolicyManager: Delete Policy (Message1) in Area (Message2) is Evaluator policy. Add Evaluator (Message3) to Evaluator WNF list to publish area Evaluator WNF on CSP unload.

Message #

MDM PolicyManager: Delete Policy (%1) in Area (%2) is Evaluator policy. Add Evaluator (%3) to Evaluator WNF list to publish area Evaluator WNF on CSP unload.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 838: MDM PolicyManager: Delete Policy (Message1) in Area (Message2) is Evaluator policy.

#
Channel
Admin

Description

MDM PolicyManager: Delete Policy (Message1) in Area (Message2) is Evaluator policy. Add Evaluator (Message3) to Evaluator WNF list to publish area Evaluator WNF on CSP unload, Result:(UInt1) HRESULT.

Message #

MDM PolicyManager: Delete Policy (%1) in Area (%2) is Evaluator policy. Add Evaluator (%3) to Evaluator WNF list to publish area Evaluator WNF on CSP unload, Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 839: MDM PolicyManager: Delete provider (Message1).

#
Channel
Admin
Level
Informational

Description

MDM PolicyManager: Delete provider (Message1). Add Evaluator (Message2) to Evaluator WNF list to publish area Evaluator WNF on CSP unload.

Message #

MDM PolicyManager: Delete provider (%1). Add Evaluator (%2) to Evaluator WNF list to publish area Evaluator WNF on CSP unload.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 839,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2023-10-25T22:55:39.426870+00:00",
    "event_record_id": 48,
    "correlation": {},
    "execution": {
      "process_id": 4544,
      "thread_id": 772
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "WinDevEval",
    "security": {
      "user_id": "S-1-5-21-2533829718-189860685-2477588761-500"
    }
  },
  "event_data": {
    "Message1": "FC01E91F-914C-45AF-9D7C-0B2E5FBEDF62",
    "Message2": "AppHVSI"
  },
  "message": ""
}

References #

Event ID 840: MDM PolicyManager: Delete provider (Message1).

#
Channel
Admin

Description

MDM PolicyManager: Delete provider (Message1). Add Evaluator (Message2) to Evaluator WNF list to publish area Evaluator WNF on CSP unload, Result:(HexInt3) HRESULT.

Message #

MDM PolicyManager: Delete provider (%1). Add Evaluator (%2) to Evaluator WNF list to publish area Evaluator WNF on CSP unload, Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 841: MDM PolicyManager: Delete area (Message2) in provider (Message1).

#
Channel
Admin

Description

MDM PolicyManager: Delete area (Message2) in provider (Message1). Add Evaluator (Message3) to Evaluator WNF list to publish Evaluator WNF on CSP unload.

Message #

MDM PolicyManager: Delete area (%2) in provider (%1). Add Evaluator (%3) to Evaluator WNF list to publish Evaluator WNF on CSP unload.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 842: MDM PolicyManager: Delete area (Message2) in provider (Message1).

#
Channel
Admin

Description

MDM PolicyManager: Delete area (Message2) in provider (Message1). Add Evaluator (Message3) to Evaluator WNF list to publish Evaluator WNF on CSP unload, Result:(UInt1) HRESULT.

Message #

MDM PolicyManager: Delete area (%2) in provider (%1). Add Evaluator (%3) to Evaluator WNF list to publish Evaluator WNF on CSP unload, Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 843: MDM PolicyManager: Load of the precheck DLL (UInt1) did not complete successfully, Policy: (Message2), Area: (Message1), Precheck: (Message3), Result:(UInt2) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Load of the precheck DLL (%4) did not complete successfully, Policy: (%2), Area: (%1), Precheck: (%3),  Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
UInt2 UInt32
HRESULT HexInt32

Event ID 844: MDM PolicyManager: During Message1 found bad enrollment (Message2) during merge.

#
Channel
Admin
Level
Error

Description

MDM PolicyManager: During Message1 found bad enrollment (Message2) during merge. Requesting merge (Message3). Deleting policies for the enrollment. Enrollment state is (HRESULT).

Message #

MDM PolicyManager: During %1 found bad enrollment (%2) during merge. Requesting merge (%3). Deleting policies for the enrollment. Enrollment state is (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 844,
    "version": 0,
    "level": 2,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2023-10-26T04:20:37.233106+00:00",
    "event_record_id": 2,
    "correlation": {},
    "execution": {
      "process_id": 716,
      "thread_id": 3532
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "WIN-OQ6R0RVA4NF",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "Inbox",
    "Message2": "82965F5A-6C65-4B7A-8075-488FCCE07D4E",
    "Message3": "1e05dd5d-a022-46c5-963c-b20de341170f",
    "HRESULT": "0x3f"
  },
  "message": ""
}

References #

Event ID 845: MDM PolicyManager: Cannot delete the policy hive for bad enrollment (Message1).

#
Channel
Admin

Description

MDM PolicyManager: Cannot delete the policy hive for bad enrollment (Message1). Enrollment state is (HexInt1). Result:(HexInt2) HRESULT.

Message #

MDM PolicyManager: Cannot delete the policy hive for bad enrollment (%1). Enrollment state is (%2). Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32

Event ID 846: MDM PolicyManager: Machine Broadcast of WM_SETTINGCHANGES to user sessions failed with (HexInt1).

#
Channel
Admin

Description

MDM PolicyManager: Machine Broadcast of WM_SETTINGCHANGES to user sessions failed with (HexInt1). Result:(HexInt2) HRESULT.

Message #

MDM PolicyManager: Machine Broadcast of WM_SETTINGCHANGES to user sessions failed with (%1). Result:(%2) %3.

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32

Event ID 847: MDM PolicyManager: Machine Broadcast of WM_SETTINGCHANGES to user sessions.

#
Channel
Operational

Event ID 848: MDM PolicyManager: Policy value set by MAM is not allowed.

#
Channel
Admin

Description

MDM PolicyManager: Policy value set by MAM is not allowed. Only selective policies allowed. Policy: (Message1), Area: (Message2), Result:(HexInt3) HRESULT.

Message #

MDM PolicyManager: Policy value set by MAM is not allowed. Only selective policies allowed. Policy: (%1), Area: (%2), Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 849: MDM PolicyManager: Merge policy precheck apply call.

#
Channel
Admin

Description

MDM PolicyManager: Merge policy precheck apply call. Policy: (Message1), Area: (Message2), string value: (Message3) Result:(UInt1) HRESULT.

Message #

MDM PolicyManager: Merge policy precheck apply call. Policy: (%1), Area: (%2), string value: (%3) Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 850: MDM PolicyManager ADMX Ingestion: Blocked registry key: (Message1) in (Message2) tag.

#
Channel
Admin

Message #

MDM PolicyManager ADMX Ingestion: Blocked registry key: (%1) in (%2) tag.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 851: MDM PolicyManager ADMX Ingestion: Cannot remove ADMX metadata when policy is in use.

#
Channel
Admin

Description

MDM PolicyManager ADMX Ingestion: Cannot remove ADMX metadata when policy is in use. Area: (Message1).

Message #

MDM PolicyManager ADMX Ingestion: Cannot remove ADMX metadata when policy is in use. Area: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 852: MDM PolicyManager ADMX Ingestion: Invalid attribute.

#
Channel
Admin

Description

MDM PolicyManager ADMX Ingestion: Invalid attribute. TagName:(Message1), Attribute:(Message2), Value:(Message3).

Message #

MDM PolicyManager ADMX Ingestion: Invalid attribute. TagName:(%1), Attribute:(%2), Value:(%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 853: MDM PolicyManager ADMX Ingestion: Invalid tag:<Message1> under <Message2>.

#
Channel
Admin

Message #

MDM PolicyManager ADMX Ingestion: Invalid tag:<%1> under <%2>.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 854: MDM PolicyManager ADMX Ingestion: <Message1> does not have required attribute (Message2).

#
Channel
Admin

Description

MDM PolicyManager ADMX Ingestion: <Message1> does not have required attribute (Message2). Line:(HexInt1) Position:(HexInt2).

Message #

MDM PolicyManager ADMX Ingestion: <%1> does not have required attribute (%2). Line:(%3) Position:(%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 855: MDM PolicyManager ADMX Ingestion: Xml Read Error TagName:(Message1), Line:(HexInt1) Position:(HexInt2) Result:(HRESULT).

#
Channel
Admin

Message #

MDM PolicyManager ADMX Ingestion: Xml Read Error TagName:(%1), Line:(%2) Position:(%3) Result:(%4).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32

Event ID 856: MDM PolicyManager: ADMX ingestion given payload policy definition element Id not found: Id (Message1).

#
Channel
Admin

Description

MDM PolicyManager: ADMX ingestion given payload policy definition element Id not found: Id (Message1). Result:(HexInt1) HRESULT.

Message #

MDM PolicyManager: ADMX ingestion given payload policy definition element Id not found: Id (%1). Result:(%2) %3.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 857: MDM PolicyManager: ADMX ingestion given payload expect True or False string.

#
Channel
Admin

Description

MDM PolicyManager: ADMX ingestion given payload expect True or False string. Id (Message1). Result:(HexInt1) HRESULT.

Message #

MDM PolicyManager: ADMX ingestion given payload expect True or False string. Id (%1). Result:(%2) %3.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 858: MDM PolicyManager: ADMX ingestion given payload has value that cannot be converted to decimal: Id (Message1).

#
Channel
Admin

Description

MDM PolicyManager: ADMX ingestion given payload has value that cannot be converted to decimal: Id (Message1). Result:(HexInt1) HRESULT.

Message #

MDM PolicyManager: ADMX ingestion given payload has value that cannot be converted to decimal:  Id (%1). Result:(%2) %3.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 859: MDM PolicyManager: Load of the translation DLL (UInt1) did not complete successfully, Policy: (Message2), Area: (Message1), Action: (Message3), Result:(UInt2) HRESULT.

#
Channel
Admin

Message #

MDM PolicyManager: Load of the translation DLL (%4) did not complete successfully, Policy: (%2), Area: (%1), Action: (%3),  Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
UInt2 UInt32
HRESULT HexInt32

Event ID 860: MDM PolicyManager: Merge policy precheck post apply call.

#
Channel
Admin

Description

MDM PolicyManager: Merge policy precheck post apply call. Policy: (Message1), Area: (Message2), string value: (Message3), setByProvider: (UInt1), Result:(UInt2) HRESULT.

Message #

MDM PolicyManager: Merge policy precheck post apply call. Policy: (%1), Area: (%2), string value: (%3), setByProvider: (%4), Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
UInt2 UInt32
HRESULT HexInt32

Event ID 861: MDM PolicyManager: Merge policy precheck post apply call.

#
Channel
Admin

Description

MDM PolicyManager: Merge policy precheck post apply call. Policy: (Message1), Area: (Message2), int value: (HexInt1),setByProvider: (HexInt2) Result:(HexInt3) HRESULT.

Message #

MDM PolicyManager: Merge policy precheck post apply call. Policy: (%1), Area: (%2), int value: (%3),setByProvider: (%4) Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HRESULT HexInt32

Event ID 862: MDM PolicyManager: Merge policy: Policy definitions for area (Message1) not found.

#
Channel
Admin

Description

MDM PolicyManager: Merge policy: Policy definitions for area (Message1) not found. Result:(HexInt1) HRESULT.

Message #

MDM PolicyManager: Merge policy: Policy definitions for area (%1) not found. Result:(%2) %3.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 863: MDM PolicyManager: Merge policy: Policy definition for area (Message1), policy (Message2) not found.

#
Channel
Admin

Description

MDM PolicyManager: Merge policy: Policy definition for area (Message1), policy (Message2) not found. Result:(HexInt3) HRESULT.

Message #

MDM PolicyManager: Merge policy: Policy definition for area (%1), policy (%2) not found. Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 864: MDM PolicyManager: Enum of policies: Policy definition for area (Message1), policy (Message2) not found.

#
Channel
Admin

Description

MDM PolicyManager: Enum of policies: Policy definition for area (Message1), policy (Message2) not found. Result:(HexInt3) HRESULT.

Message #

MDM PolicyManager: Enum of policies: Policy definition for area (%1), policy (%2) not found. Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 865: MDM PolicyManager: ADMX Ingestion: EnrollmentId (Message1), app name (Message2), setting type (Message3), unique Id (Message4).

#
Channel
Admin

Description

MDM PolicyManager: ADMX Ingestion: EnrollmentId (Message1), app name (Message2), setting type (Message3), unique Id (Message4). Result:(HexInt1) HexInt3.

Message #

MDM PolicyManager: ADMX Ingestion: EnrollmentId (%1), app name (%2), setting type (%3), unique Id (%4). Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt3 HexInt32

Event ID 866: MDM PolicyManager: ADMX Ingestion: EnrollmentId (Message1), app name (Message2), setting type (Message3), unique Id (Message4), area (Message5).

#
Channel
Admin

Message #

MDM PolicyManager: ADMX Ingestion: EnrollmentId (%1), app name (%2), setting type (%3), unique Id (%4), area (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString

Event ID 867: MDM PolicyManager: ADMX ingestion delete of previous ingestion: EnrollmentId (Message1), app name (Message2), setting type (Message3), unique Id (Message4).

#
Channel
Admin

Description

MDM PolicyManager: ADMX ingestion delete of previous ingestion: EnrollmentId (Message1), app name (Message2), setting type (Message3), unique Id (Message4). Result:(HexInt1) HexInt3.

Message #

MDM PolicyManager: ADMX ingestion delete of previous ingestion: EnrollmentId (%1), app name (%2), setting type (%3), unique Id (%4). Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt3 HexInt32

Event ID 868: MDM PolicyManager: ADMX ingestion: Nested Element tags found: previous (Message1), next (Message2).

#
Channel
Admin

Description

MDM PolicyManager: ADMX ingestion: Nested Element tags found: previous (Message1), next (Message2). Result:(HexInt3) HRESULT.

Message #

MDM PolicyManager: ADMX ingestion: Nested Element tags found:  previous (%1), next (%2). Result:(%3) %4.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 869: MDM PolicyManager: ADMX ingestion: Delete of path issue: Path (Message1).

#
Channel
Admin

Description

MDM PolicyManager: ADMX ingestion: Delete of path issue: Path (Message1). Result:(HexInt1) HRESULT.

Message #

MDM PolicyManager: ADMX ingestion: Delete of path issue: Path (%1). Result:(%2) %3.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 870: MDM PolicyManager: ADMX ingestion payload Id attribute missing.

#
Channel
Admin

Description

MDM PolicyManager: ADMX ingestion payload Id attribute missing. Result:(HexInt1) HRESULT.

Message #

MDM PolicyManager: ADMX ingestion payload Id attribute missing. Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 871: MDM PolicyManager: ADMX ingestion verification whether there are policies against it has failed.

#
Channel
Admin

Description

MDM PolicyManager: ADMX ingestion verification whether there are policies against it has failed. EnrollmentId (Message1), app name (Message2), setting type (Message3), unique Id (Message4). Result:(HexInt1) HexInt3.

Message #

MDM PolicyManager: ADMX ingestion verification whether there are policies against it has failed. EnrollmentId (%1), app name (%2), setting type (%3), unique Id (%4). Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt3 HexInt32

Event ID 872: MDM PolicyManager: ADMX ingestion starting update of existing Admx ingestion.

#
Channel
Admin

Description

MDM PolicyManager: ADMX ingestion starting update of existing Admx ingestion. EnrollmentId (), app name (), setting type (), unique Id (), policy values were set on previous ADMX file ingestion ().

Message #

MDM PolicyManager: ADMX ingestion starting update of existing Admx ingestion. EnrollmentId (%1), app name (%2), setting type (%3), unique Id (%4), policy values were set on previous ADMX file ingestion (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32

Event ID 873: MDM PolicyManager: ADMX ingestion starting new Admx ingestion.

#
Channel
Admin

Description

MDM PolicyManager: ADMX ingestion starting new Admx ingestion. EnrollmentId (Message1), app name (Message2), setting type (Message3), unique Id (Message4).

Message #

MDM PolicyManager: ADMX ingestion starting new Admx ingestion. EnrollmentId (%1), app name (%2), setting type (%3), unique Id (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString

Event ID 880: MDM Wins Over GP: MDMWinsOverGP policy enabled but this GP setting is not blocked, Value: (Message1), Namespace: (Message2), Operation: (Message3), Result:(UInt1) HRESULT.

#
Channel
Admin

Message #

MDM Wins Over GP: MDMWinsOverGP policy enabled but this GP setting is not blocked, Value: (%1), Namespace: (%2), Operation: (%3), Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 881: MDM Wins Over GP: MDMWinsOverGP policy enabled and GP setting is blocked, Value: (Message1), Namespace: (Message2), Operation: (Message3).

#
Channel
Admin

Message #

MDM Wins Over GP: MDMWinsOverGP policy enabled and GP setting is blocked, Value: (%1), Namespace: (%2), Operation: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 890: MDM Container: Admx Ingestion Change Notificaiton WNF fired, Value: (.

#
Channel
Admin

Description

MDM Container: Admx Ingestion Change Notificaiton WNF fired, Value: ().

Fields #

NameDescription
Message1 UnicodeString

Event ID 890: MDM Container: Admx Ingestion Change Notificaiton WNF fired, Value: (Message1).

#
Channel
Operational

Message #

MDM Container: Admx Ingestion Change Notificaiton WNF fired, Value: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 900: MDM Diagnostics: Getting Diagnostics Information from (Message1).

#
Channel
Admin

Description

MDM Diagnostics: Getting Diagnostics Information from (Message1). Result: (HRESULT).

Message #

MDM Diagnostics: Getting Diagnostics Information from (%1). Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 901: MDM Diagnostics: Creating Diagnostic report at (Message1).

#
Channel
Admin

Description

MDM Diagnostics: Creating Diagnostic report at (Message1). Result: (HRESULT).

Message #

MDM Diagnostics: Creating Diagnostic report at (%1). Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 902: MDM Diagnostics: Adding redirected reg keys to Policy Manager diagnostic data failed.

#
Channel
Admin

Description

MDM Diagnostics: Adding redirected reg keys to Policy Manager diagnostic data failed. Result: (HRESULT).

Message #

MDM Diagnostics: Adding redirected reg keys to Policy Manager diagnostic data failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 903: MDM Diagnostics: Opening redirected reg keys (Message1) in Policy Manager diagnostic data failed.

#
Channel
Admin

Description

MDM Diagnostics: Opening redirected reg keys (Message1) in Policy Manager diagnostic data failed. Result: (HRESULT).

Message #

MDM Diagnostics: Opening redirected reg keys (%1) in Policy Manager diagnostic data failed. Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 904: MDM Diagnostics: Opening redirected reg value (Message1) in Policy Manager diagnostic data failed.

#
Channel
Admin

Description

MDM Diagnostics: Opening redirected reg value (Message1) in Policy Manager diagnostic data failed. Result: (HRESULT).

Message #

MDM Diagnostics: Opening redirected reg value (%1) in Policy Manager diagnostic data failed. Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 905: MDM Diagnostics: Appending redirected reg key or Group Policy values in Policy Manager diagnostic report failed.

#
Channel
Admin

Description

MDM Diagnostics: Appending redirected reg key or Group Policy values in Policy Manager diagnostic report failed. Result: (HRESULT).

Message #

MDM Diagnostics: Appending redirected reg key or Group Policy values in Policy Manager diagnostic report failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 906: MDM Diagnostics: Parsing input XML failed.

#
Channel
Admin

Description

MDM Diagnostics: Parsing input XML failed. Result: (HRESULT).

Message #

MDM Diagnostics: Parsing input XML failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 907: MDM Diagnostics: Getting data out of top level key (Message1) failed.

#
Channel
Admin

Description

MDM Diagnostics: Getting data out of top level key (Message1) failed. Result: (HRESULT).

Message #

MDM Diagnostics: Getting data out of top level key (%1) failed. Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 908: MDM Diagnostics: Getting data out of registry keys (Message1) failed.

#
Channel
Admin

Description

MDM Diagnostics: Getting data out of registry keys (Message1) failed. Result: (HRESULT).

Message #

MDM Diagnostics: Getting data out of registry keys (%1) failed. Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 909: MDM Diagnostics: Getting data out of registry values (Message1) failed.

#
Channel
Admin

Description

MDM Diagnostics: Getting data out of registry values (Message1) failed. Result: (HRESULT).

Message #

MDM Diagnostics: Getting data out of registry values (%1) failed. Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 910: MDM Diagnostics: Check for whether directory (Message1) exists and create if not failed.

#
Channel
Admin

Description

MDM Diagnostics: Check for whether directory (Message1) exists and create if not failed. Result: (HRESULT).

Message #

MDM Diagnostics: Check for whether directory (%1) exists and create if not failed. Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 911: MDM Diagnostics: Removing PII from ActiveSync data failed.

#
Channel
Admin

Description

MDM Diagnostics: Removing PII from ActiveSync data failed. Result (HRESULT).

Message #

MDM Diagnostics: Removing PII from ActiveSync data failed. Result (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 912: MDM PolicyManager ADMX Ingestion: ParentCategory of policy is not defined in categories PolicyName:(Message1), ParentCategory:(Message2).

#
Channel
Admin

Message #

MDM PolicyManager ADMX Ingestion: ParentCategory of policy is not defined in categories PolicyName:(%1), ParentCategory:(%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 913: MDM PolicyManager ADMX Ingestion: Circular Referencing In Categories Category (Message1), ParentCategory:(Message2).

#
Channel
Admin

Message #

MDM PolicyManager ADMX Ingestion: Circular Referencing In Categories Category (%1), ParentCategory:(%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 914: MDM PolicyManager ADMX Ingestion: Equivalent Area name from categories should be limited to 255 characters(Max registry key length).

#
Channel
Admin

Description

MDM PolicyManager ADMX Ingestion: Equivalent Area name from categories should be limited to 255 characters(Max registry key length). Equivalent Area Name: (Message1).

Message #

MDM PolicyManager ADMX Ingestion: Equivalent Area name from categories should be limited to 255 characters(Max registry key length). Equivalent Area Name: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 915: MDM PolicyManager: Merge policy: Making the enrollment dormant, removing policies.

#
Channel
Admin

Description

MDM PolicyManager: Merge policy: Making the enrollment dormant, removing policies. Enrollment:(Message1).

Message #

MDM PolicyManager: Merge policy: Making the enrollment dormant, removing policies. Enrollment:(%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 916: MDM PolicyManager: Merge policy: Making the enrollment non dormant, policies in enrollment are make current.

#
Channel
Admin

Description

MDM PolicyManager: Merge policy: Making the enrollment non dormant, policies in enrollment are make current. Enrollment:(Message1).

Message #

MDM PolicyManager: Merge policy: Making the enrollment non dormant, policies in enrollment are make current. Enrollment:(%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 917: MDM PolicyManager: Merge policy: State of enrollment should not be dormant.

#
Channel
Admin

Description

MDM PolicyManager: Merge policy: State of enrollment should not be dormant. Enrollment:(Message1).

Message #

MDM PolicyManager: Merge policy: State of enrollment should not be dormant. Enrollment:(%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 918: MDM PolicyManager: Merge policy: State of enrollment should not be non-dormant.

#
Channel
Admin

Description

MDM PolicyManager: Merge policy: State of enrollment should not be non-dormant. Enrollment:(Message1).

Message #

MDM PolicyManager: Merge policy: State of enrollment should not be non-dormant. Enrollment:(%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 1000: Phone Reset: Phone reset initiated.

#
Channel
Admin

Event ID 1100: Device Management Account CSP: Retrieving the node via Get command failed with (HRESULT).

#
Channel
Admin

Message #

Device Management Account CSP: Retrieving the node via Get command failed with (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1101: Device Management Account CSP: Device Management session not requested after account creation.

#
Channel
Admin

Event ID 1102: Device Management Account CSP: Device Management session requested after DM account creation by server: (Message1).

#
Channel
Admin

Message #

Device Management Account CSP: Device Management session requested after DM account creation by server: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 1103: Device Management Account CSP: Device Management session kick-off request ignored for enterprise enrollment type: (HexInt1).

#
Channel
Admin

Description

Device Management Account CSP: Device Management session kick-off request ignored for enterprise enrollment type: (HexInt1). Result: (HRESULT).

Message #

Device Management Account CSP: Device Management session kick-off request ignored for enterprise enrollment type: (%1). Result: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 1104: Device Management Account CSP: Device Management session kick-off request denied for enrollment type: (HexInt1).

#
Channel
Admin

Description

Device Management Account CSP: Device Management session kick-off request denied for enrollment type: (HexInt1). Result: (HRESULT).

Message #

Device Management Account CSP: Device Management session kick-off request denied for enrollment type: (%1). Result: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 1105: Device Management Account CSP: Invalid enrollment type.

#
Channel
Admin

Description

Device Management Account CSP: Invalid enrollment type. Enrollment type: (HexInt1). Result: (HRESULT).

Message #

Device Management Account CSP: Invalid enrollment type. Enrollment type: (%1). Result: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 1106: Device Management Account CSP: Device Management session kick-off request failed.

#
Channel
Admin

Description

Device Management Account CSP: Device Management session kick-off request failed. Result: (HRESULT).

Message #

Device Management Account CSP: Device Management session kick-off request failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1107: Device Management Account CSP: Notifying configuration manager notification failed.

#
Channel
Admin

Description

Device Management Account CSP: Notifying configuration manager notification failed. Result: (HRESULT).

Message #

Device Management Account CSP: Notifying configuration manager notification failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1108: Device Management Account CSP: Retrieving the session variable: (Message1), value: (Message2) failed.

#
Channel
Admin

Description

Device Management Account CSP: Retrieving the session variable: (Message1), value: (Message2) failed. Result: (HRESULT).

Message #

Device Management Account CSP: Retrieving the session variable: (%1), value: (%2) failed. Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1109: Device Management Account CSP: Retrieved the session variable: (Message1), value: (Message2).

#
Channel
Admin

Description

Device Management Account CSP: Retrieved the session variable: (Message1), value: (Message2). Result: (HRESULT).

Message #

Device Management Account CSP: Retrieved the session variable: (%1), value: (%2). Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1110: Device Management Account CSP: Creating an instance of Device Management Account CSP failed.

#
Channel
Admin

Description

Device Management Account CSP: Creating an instance of Device Management Account CSP failed. Result: (HRESULT).

Message #

Device Management Account CSP: Creating an instance of Device Management Account CSP failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1111: Device Management Account CSP: An instance of the Device Management Account CSP was initialized for AccountUID: (Message1), session's Enrollment ID: (Message2)...

#
Channel
Admin

Description

Device Management Account CSP: An instance of the Device Management Account CSP was initialized for AccountUID: (Message1), session's Enrollment ID: (Message2), initialized account's Enrollment ID: (Message3), number of segments: (UInt1). Result: (HRESULT).

Message #

Device Management Account CSP: An instance of the Device Management Account CSP was initialized for AccountUID: (%1), session's Enrollment ID: (%2), initialized account's Enrollment ID: (%3), number of segments: (%4). Result: (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 1112: Device Management Account CSP: Failed to initialize an instance of the Device Management Account CSP for AccountUID: (Message1), session's Enrollment ID:...

#
Channel
Admin

Description

Device Management Account CSP: Failed to initialize an instance of the Device Management Account CSP for AccountUID: (Message1), session's Enrollment ID: (Message2), initialized account's Enrollment ID: (Message3), number of segments: (UInt1). Result: (HRESULT).

Message #

Device Management Account CSP: Failed to initialize an instance of the Device Management Account CSP for AccountUID: (%1), session's Enrollment ID: (%2), initialized account's Enrollment ID: (%3), number of segments: (%4). Result: (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 1113: Device Management Account CSP: Enumerating the children nodes failed.

#
Channel
Admin

Description

Device Management Account CSP: Enumerating the children nodes failed. Result: (HRESULT).

Message #

Device Management Account CSP: Enumerating the children nodes failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1114: Device Management Account CSP: Device Management account for a different Enterprise enrollment denied.

#
Channel
Admin

Description

Device Management Account CSP: Device Management account for a different Enterprise enrollment denied. AccountUID: (), session's Enrollment ID: (), referenced account's Enrollment ID: (). Result: ().

Message #

Device Management Account CSP: Device Management account for a different Enterprise enrollment denied. AccountUID: (%1), session's Enrollment ID: (%2), referenced account's Enrollment ID: (%3). Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 1115: Device Management Account CSP: Device Management account being created for Mobile Operator.

#
Channel
Admin

Description

Device Management Account CSP: Device Management account being created for Mobile Operator. New Enrollment ID: (Message1). Result: (HRESULT).

Message #

Device Management Account CSP: Device Management account being created for Mobile Operator. New Enrollment ID: (%1). Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 1116: Device Management Account CSP: Creating new enrollment for mobile operator failed.

#
Channel
Admin

Description

Device Management Account CSP: Creating new enrollment for mobile operator failed. New Enrollment ID: (Message1). Result: (HRESULT).

Message #

Device Management Account CSP: Creating new enrollment for mobile operator failed. New Enrollment ID: (%1). Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 1117: Device Management Account CSP: Creating new enrollment for mobile operator failed.

#
Channel
Admin

Description

Device Management Account CSP: Creating new enrollment for mobile operator failed. New Enrollment ID: (Message1). Result: (HRESULT).

Message #

Device Management Account CSP: Creating new enrollment for mobile operator failed. New Enrollment ID: (%1). Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 1118: Device Management Account CSP: Device Management account added.

#
Channel
Admin

Description

Device Management Account CSP: Device Management account added. Provider ID: (Message1), session Enrollment ID: (Message2), new Enrollment ID: (Message3), Result: (HRESULT).

Message #

Device Management Account CSP: Device Management account added. Provider ID: (%1), session Enrollment ID: (%2), new Enrollment ID: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 1119: Device Management Account CSP: Adding device management account failed.

#
Channel
Admin

Description

Device Management Account CSP: Adding device management account failed. Provider ID: (Message1), session Enrollment ID: (Message2), new Enrollment ID: (Message3), Result: (HRESULT).

Message #

Device Management Account CSP: Adding device management account failed. Provider ID: (%1), session Enrollment ID: (%2), new Enrollment ID: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 1120: Device Management Account CSP: Device Management account deleted.

#
Channel
Admin

Description

Device Management Account CSP: Device Management account deleted. Session's Enrollment ID: (Message1), referenced account's Enrollment ID: (Message2). Result: (HRESULT).

Message #

Device Management Account CSP: Device Management account deleted. Session's Enrollment ID: (%1), referenced account's Enrollment ID: (%2). Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1121: Device Management Account CSP: Device Management account deletion failed.

#
Channel
Admin

Description

Device Management Account CSP: Device Management account deletion failed. Session's Enrollment ID: (Message1), referenced account's Enrollment ID: (Message2). Result: (HRESULT).

Message #

Device Management Account CSP: Device Management account deletion failed. Session's Enrollment ID: (%1), referenced account's Enrollment ID: (%2). Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1122: Device Management Account CSP: Device Management account clear failed.

#
Channel
Admin

Description

Device Management Account CSP: Device Management account clear failed. Result: (HRESULT).

Message #

Device Management Account CSP: Device Management account clear failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1123: Device Management Account CSP: Device Management account moved.

#
Channel
Admin

Description

Device Management Account CSP: Device Management account moved. Session's Enrollment ID: (Message1), Old AccountUID: (Message2), New AccountUID: (Message3), Result: (HRESULT).

Message #

Device Management Account CSP: Device Management account moved. Session's Enrollment ID: (%1), Old AccountUID: (%2), New AccountUID: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 1124: Device Management Account CSP: Device Management account move failed.

#
Channel
Admin

Description

Device Management Account CSP: Device Management account move failed. Session's Enrollment ID: (Message1), Old AccountUID: (Message2), New AccountUID: (Message3), Result: (HRESULT).

Message #

Device Management Account CSP: Device Management account move failed. Session's Enrollment ID: (%1), Old AccountUID: (%2), New AccountUID: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 1125: Device Management Account CSP: Device Management account check.

#
Channel
Admin

Description

Device Management Account CSP: Device Management account check. Enrollment ID: (Message1), AccountUID of account being accessed: (Message2), AccountUID of account used to run the session: (Message3), Result: (HRESULT).

Message #

Device Management Account CSP: Device Management account check. Enrollment ID: (%1), AccountUID of account being accessed: (%2), AccountUID of account used to run the session: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 1126: Device Management Account CSP: Device Management account check failed.

#
Channel
Admin

Description

Device Management Account CSP: Device Management account check failed. Session's Enrollment ID: (Message1), AccountUID of account being accessed: (Message2), AccountUID of account used to run the session: (Message3), Result: (HRESULT).

Message #

Device Management Account CSP: Device Management account check failed. Session's Enrollment ID: (%1), AccountUID of account being accessed: (%2), AccountUID of account used to run the session: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 1127: Device Management Account CSP: Device Management session kick-off request ignored since there are multiple accounts being created.

#
Channel
Admin

Description

Device Management Account CSP: Device Management session kick-off request ignored since there are multiple accounts being created. Number of accounts: (HexInt1), Result: (HRESULT).

Message #

Device Management Account CSP: Device Management session kick-off request ignored since there are multiple accounts being created. Number of accounts: (%1), Result: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 1128: Device Management Account CSP: MO trying to access a non-MO Device Management account.

#
Channel
Admin

Description

Device Management Account CSP: MO trying to access a non-MO Device Management account. Enrollment type: (UInt1), EnrollmentID being accessed: (Message1), Result: (HRESULT).

Message #

Device Management Account CSP: MO trying to access a non-MO Device Management account. Enrollment type: (%1), EnrollmentID being accessed: (%2), Result: (%3).

Fields #

NameDescription
UInt1 UInt32
Message1 UnicodeString
HRESULT HexInt32

Event ID 1200: Device Impersonation: Illegal attempt to impersonate.

#
Channel
Admin

Description

Device Impersonation: Illegal attempt to impersonate. Current user: (Message1), Requested user: (Message2).

Message #

Device Impersonation: Illegal attempt to impersonate. Current user: (%1), Requested user: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 1300: Enrollment Status Tracking: Starting status tracking for resource.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Starting status tracking for resource. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Starting status tracking for resource. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1301: Enrollment Status Tracking: Initializing download for resource.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Initializing download for resource. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Initializing download for resource. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1302: Enrollment Status Tracking: Downloading resource.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Downloading resource. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Downloading resource. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1303: Enrollment Status Tracking: Pending download retry for resource.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Pending download retry for resource. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Pending download retry for resource. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1304: Enrollment Status Tracking: Download of resource encountered an error and could not complete.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Download of resource encountered an error and could not complete. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Download of resource encountered an error and could not complete. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1305: Enrollment Status Tracking: Download of resource completed successfully.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Download of resource completed successfully. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Download of resource completed successfully. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1306: Enrollment Status Tracking: Pending user session for resource.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Pending user session for resource. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Pending user session for resource. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1307: Enrollment Status Tracking: Installing resource.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Installing resource. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Installing resource. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1308: Enrollment Status Tracking: Pending installation retry for resource.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Pending installation retry for resource. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Pending installation retry for resource. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1309: Enrollment Status Tracking: Installation of resource encountered an error and could not complete.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Installation of resource encountered an error and could not complete. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Installation of resource encountered an error and could not complete. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1310: Enrollment Status Tracking: Installation of resource completed successfully.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Installation of resource completed successfully. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Installation of resource completed successfully. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1311: Enrollment Status Tracking: Status of resource is unknown.

#
Channel
Autopilot

Description

Enrollment Status Tracking: Status of resource is unknown. Resource Area: (Message1) Resource Name: (Message2) Resource Type: (Message3).

Message #

Enrollment Status Tracking: Status of resource is unknown. Resource Area: (%1) Resource Name: (%2) Resource Type: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

References #

Event ID 1350: Autopilot Device Preparation: Latest device preparation hint used = UInt1.

#
Channel
Autopilot

Message #

Autopilot Device Preparation: Latest device preparation hint used = %1.

Fields #

NameDescription
UInt1 UInt32

Event ID 1351: Autopilot Device Preparation: Device is no longer in OOBE and attempt to clear the device preparation hint resulted in HRESULT HRESULT.

#
Channel
Autopilot

Message #

Autopilot Device Preparation: Device is no longer in OOBE and attempt to clear the device preparation hint resulted in HRESULT %1.

Fields #

NameDescription
HRESULT HexInt32

Event ID 1500: WiFiConfigurationServiceProvider: New node initialized, type: (UInt1), name: (Message1).

#
Channel
Debug

Message #

WiFiConfigurationServiceProvider: New node initialized, type: (%1), name: (%2).

Fields #

NameDescription
UInt1 UInt32
Message1 UnicodeString

Event ID 1501: WiFiConfigurationServiceProvider: Children queried, type: (UInt1), count: (UInt2).

#
Channel
Debug

Message #

WiFiConfigurationServiceProvider: Children queried, type: (%1), count: (%2).

Fields #

NameDescription
UInt1 UInt32
UInt2 UInt32

Event ID 1502: WiFiConfigurationServiceProvider: Node added, type: (UInt1), uri: (Message1), result: (HRESULT).

#
Channel
Debug

Message #

WiFiConfigurationServiceProvider: Node added, type: (%1), uri: (%2), result: (%3).

Fields #

NameDescription
UInt1 UInt32
Message1 UnicodeString
HRESULT HexInt32

Event ID 1503: WiFiConfigurationServiceProvider: Node delete child, type: (UInt1), uri: (Message1), result: (HRESULT).

#
Channel
Admin

Message #

WiFiConfigurationServiceProvider: Node delete child, type: (%1), uri: (%2), result: (%3).

Fields #

NameDescription
UInt1 UInt32
Message1 UnicodeString
HRESULT HexInt32

Event ID 1504: WiFiConfigurationServiceProvider: Node clear, type: (UInt1), Result: (HRESULT).

#
Channel
Debug

Message #

WiFiConfigurationServiceProvider: Node clear, type: (%1), Result: (%2).

Fields #

NameDescription
UInt1 UInt32
HRESULT HexInt32

Event ID 1505: WiFiConfigurationServiceProvider: Node get value, type: (UInt1), Result: (HRESULT).

#
Channel
Debug

Message #

WiFiConfigurationServiceProvider: Node get value, type: (%1), Result: (%2).

Fields #

NameDescription
UInt1 UInt32
HRESULT HexInt32

Event ID 1506: WiFiConfigurationServiceProvider: Node set value, type: (UInt1), Result: (HRESULT).

#
Channel
Admin

Message #

WiFiConfigurationServiceProvider: Node set value, type: (%1), Result: (%2).

Fields #

NameDescription
UInt1 UInt32
HRESULT HexInt32

Event ID 1507: WiFiConfigurationServiceProvider: Node set value failed to set the wlan profile, error: (UInt1).

#
Channel
Admin

Message #

WiFiConfigurationServiceProvider: Node set value failed to set the wlan profile, error: (%1).

Fields #

NameDescription
UInt1 UInt32

Event ID 1508: WiFiConfigurationServiceProvider: Node destructed, type: (UInt1).

#
Channel
Debug

Message #

WiFiConfigurationServiceProvider: Node destructed, type: (%1).

Fields #

NameDescription
UInt1 UInt32

Event ID 1509: WiFiConfigurationServiceProvider: Get Node, Result: (HRESULT).

#
Channel
Debug

Message #

WiFiConfigurationServiceProvider: Get Node, Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1510: WiFiConfigurationServiceProvider: Node set value failed to set proxy, dwError: (UInt1).

#
Channel
Admin

Message #

WiFiConfigurationServiceProvider: Node set value failed to set proxy, dwError: (%1).

Fields #

NameDescription
UInt1 UInt32

Event ID 1511: WiFiConfigurationServiceProvider: Node initialize, segments: (UInt1), uri: (Message1), Result: (HRESULT).

#
Channel
Debug

Message #

WiFiConfigurationServiceProvider: Node initialize, segments: (%1), uri: (%2), Result: (%3).

Fields #

NameDescription
UInt1 UInt32
Message1 UnicodeString
HRESULT HexInt32

Event ID 1530: WiredNetworkConfigurationServiceProvider: Wired network profile saved.

#
Channel
Admin

Event ID 1531: WiredNetworkConfigurationServiceProvider: Enable block period set.

#
Channel
Admin

Event ID 1532: WiredNetworkConfigurationServiceProvider: Wired network profile deleted.

#
Channel
Admin

Event ID 1533: WiredNetworkConfigurationServiceProvider: Wired network profile deleted.

#
Channel
Admin

Event ID 1534: WiredNetworkConfigurationServiceProvider: Wired network profile not saved.

#
Channel
Admin

Description

WiredNetworkConfigurationServiceProvider: Wired network profile not saved. Result (HRESULT).

Message #

WiredNetworkConfigurationServiceProvider: Wired network profile not saved. Result (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1535: WiredNetworkConfigurationServiceProvider: Block period not set.

#
Channel
Admin

Description

WiredNetworkConfigurationServiceProvider: Block period not set. Result(HRESULT).

Message #

WiredNetworkConfigurationServiceProvider: Block period not set. Result(%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1536: WiredNetworkConfigurationServiceProvider: Delete wired network profile failed.

#
Channel
Admin

Description

WiredNetworkConfigurationServiceProvider: Delete wired network profile failed. Result (HRESULT).

Message #

WiredNetworkConfigurationServiceProvider: Delete wired network profile failed. Result (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1537: WiredNetworkConfigurationServiceProvider: Disable block period failed.

#
Channel
Admin

Description

WiredNetworkConfigurationServiceProvider: Disable block period failed. Result (HRESULT).

Message #

WiredNetworkConfigurationServiceProvider: Disable block period failed. Result (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1538: WiredNetworkConfigurationServiceProvider: Dot3 service start failed.

#
Channel
Admin

Description

WiredNetworkConfigurationServiceProvider: Dot3 service start failed. Result (HRESULT).

Message #

WiredNetworkConfigurationServiceProvider: Dot3 service start failed. Result (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1539: WiredNetworkConfigurationServiceProvider: Dot3 service configuration change failed.

#
Channel
Admin

Description

WiredNetworkConfigurationServiceProvider: Dot3 service configuration change failed. Result (HRESULT).

Message #

WiredNetworkConfigurationServiceProvider: Dot3 service configuration change failed. Result (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1540: WiredNetworkConfigurationServiceProvider: Dot3 service stop failed.

#
Channel
Admin

Description

WiredNetworkConfigurationServiceProvider: Dot3 service stop failed. Result (HRESULT).

Message #

WiredNetworkConfigurationServiceProvider: Dot3 service stop failed. Result (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1600: DMClient Configuration Service Provider: Server initiated unenroll started

#
Channel
Admin, Enrollment
Level
Informational

Description

DMClient Configuration Service Provider: Server initiated unenroll started. Enrollment ID: (Message1).

Message #

DMClient Configuration Service Provider: Server initiated unenroll started. Enrollment ID: (%1).

Fields #

NameDescription
Message1 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 1600,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T01:38:03.147900+00:00",
    "event_record_id": 85,
    "correlation": {},
    "execution": {
      "process_id": 6848,
      "thread_id": 4028
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "43C0DA41-21B4-4245-980F-878D0899119B"
  },
  "message": ""
}

Event ID 1601: DMClient Configuration Service Provider: Server initiated unenroll failed

#
Channel
Admin, Enrollment

Description

DMClient Configuration Service Provider: Server initiated unenroll failed. Enrollment ID: (Message1), Result: (HRESULT).

Message #

DMClient Configuration Service Provider: Server initiated unenroll failed. Enrollment ID: (%1), Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 1650: Windows Information Protection configuration changed: Previous State: (Message1), Current State: (Message2), Result: (HRESULT).

#
Channel
Debug

Message #

Windows Information Protection configuration changed: Previous State: (%1), Current State: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1651: Windows Information Protection dependency check result: Dependency Name: (Message1), State: (Message2), IsDependencySatisfied: (HexInt3), Result: (HexInt3).

#
Channel
Debug

Message #

Windows Information Protection dependency check result: Dependency Name: (%1), State: (%2), IsDependencySatisfied: (%3), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt3 HexInt32
HRESULT HexInt32

Event ID 1652: Windows Information Protection missing mandatory policy: Area: (Message1), Name: (Message2).

#
Channel
Admin

Message #

Windows Information Protection missing mandatory policy: Area: (%1), Name: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 1653: MDM Evaluator Scenario Evaluate Result: Scenario: (Message1), Previous State: (Message2), Last Dependency: (Message3), Final State: (Message4), Result: (HRESULT).

#
Channel
Debug

Message #

MDM Evaluator Scenario Evaluate Result: Scenario: (%1), Previous State: (%2), Last Dependency: (%3), Final State: (%4), Result: (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 1700: System Migration Task Started.

#
Channel
Admin

Event ID 1701: System Migration Task Deleted.

#
Channel
Admin

Description

System Migration Task Deleted. Result: (HRESULT).

Message #

System Migration Task Deleted. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1702: System Upgrade Alert scheduled.

#
Channel
Admin

Description

System Upgrade Alert scheduled. Result: (HRESULT).

Message #

System Upgrade Alert scheduled. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1703: User Upgrade Alert scheduled.

#
Channel
Admin

Description

User Upgrade Alert scheduled. Result: (HRESULT).

Message #

User Upgrade Alert scheduled. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1704: User Migration Task Started.

#
Channel
Admin

Event ID 1705: User Migration Task Deleted.

#
Channel
Admin

Description

User Migration Task Deleted. Result: (HRESULT).

Message #

User Migration Task Deleted. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1706: Resource Manager Keys Migrated.

#
Channel
Admin

Description

Resource Manager Keys Migrated. Result: (HRESULT).

Message #

Resource Manager Keys Migrated. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1707: Schedules Created.

#
Channel
Admin

Description

Schedules Created. Result: (HRESULT).

Message #

Schedules Created. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1708: Impersonation result.

#
Channel
Admin

Description

Impersonation result. Result: (HRESULT).

Message #

Impersonation result. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1709: No Migration needed, not an upgrade.

#
Channel
Admin
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 1709,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2023-10-25T21:23:47.600367+00:00",
    "event_record_id": 30,
    "correlation": {},
    "execution": {
      "process_id": 6072,
      "thread_id": 6120
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "WinDevEval",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

References #

Event ID 1800: Windows Defender Advanced Threat Protection CSP: Get Node's Value.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Get Node's Value. NodeId: ({UInt1}); TokenName: ({Message1}).

Message #

Windows Defender Advanced Threat Protection CSP: Get Node's Value. NodeId: ({UInt1}); TokenName: ({Message1}).

Fields #

NameDescription
UInt1
Message1

Event ID 1801: Windows Defender Advanced Threat Protection CSP: Failed to Get Node's Value.

#
Channel
Admin

Description

Windows Defender Advanced Threat Protection CSP: Failed to Get Node's Value. NodeId: ({UInt1}); TokenName: ({Message1}); Result: ({HRESULT}).

Message #

Windows Defender Advanced Threat Protection CSP: Failed to Get Node's Value. NodeId: ({UInt1}); TokenName: ({Message1}); Result: ({HRESULT}).

Fields #

NameDescription
UInt1
Message1
HRESULT

Event ID 1802: Windows Defender Advanced Threat Protection CSP: Get Node's Value complete.

#
Channel
Admin

Description

Windows Defender Advanced Threat Protection CSP: Get Node's Value complete. NodeId: ({UInt1}); TokenName: ({Message1}); Result: ({HRESULT}).

Message #

Windows Defender Advanced Threat Protection CSP: Get Node's Value complete. NodeId: ({UInt1}); TokenName: ({Message1}); Result: ({HRESULT}).

Fields #

NameDescription
UInt1
Message1
HRESULT

Event ID 1803: Windows Defender Advanced Threat Protection CSP: Get Last Connected value complete.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Get Last Connected value complete. Result ({Message1}); IsDefault: ({Boolean1}).

Message #

Windows Defender Advanced Threat Protection CSP: Get Last Connected value complete. Result ({Message1}); IsDefault: ({Boolean1}).

Fields #

NameDescription
Message1
Boolean1

Event ID 1804: Windows Defender Advanced Threat Protection CSP: Get Org ID value complete.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Get Org ID value complete. Result: ({Message1}); IsDefault: ({Boolean1}).

Message #

Windows Defender Advanced Threat Protection CSP: Get Org ID value complete. Result: ({Message1}); IsDefault: ({Boolean1}).

Fields #

NameDescription
Message1
Boolean1

Event ID 1805: Windows Defender Advanced Threat Protection CSP: Get Sense Is Running value complete.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Get Sense Is Running value complete. Result: ({UInt1}).

Message #

Windows Defender Advanced Threat Protection CSP: Get Sense Is Running value complete. Result: ({UInt1}).

Fields #

NameDescription
UInt1

Event ID 1806: Windows Defender Advanced Threat Protection CSP: Get Onboarding State value complete.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Get Onboarding State value complete. Result: ({UInt1}); IsDefault: ({Boolean1}).

Message #

Windows Defender Advanced Threat Protection CSP: Get Onboarding State value complete. Result: ({UInt1}); IsDefault: ({Boolean1}).

Fields #

NameDescription
UInt1
Boolean1

Event ID 1807: Windows Defender Advanced Threat Protection CSP: Get Onboarding value complete.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Get Onboarding value complete. IsDefault: ({Boolean1}).

Message #

Windows Defender Advanced Threat Protection CSP: Get Onboarding value complete. IsDefault: ({Boolean1}).

Fields #

NameDescription
Boolean1

Event ID 1808: Windows Defender Advanced Threat Protection CSP: Get Offboarding value complete.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Get Offboarding value complete. IsDefault: ({Boolean1}).

Message #

Windows Defender Advanced Threat Protection CSP: Get Offboarding value complete. IsDefault: ({Boolean1}).

Fields #

NameDescription
Boolean1

Event ID 1809: Windows Defender Advanced Threat Protection CSP: Get Sample Sharing value complete.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Get Sample Sharing value complete. Result: ({UInt1}); IsDefault: ({Boolean1}).

Message #

Windows Defender Advanced Threat Protection CSP: Get Sample Sharing value complete. Result: ({UInt1}); IsDefault: ({Boolean1}).

Fields #

NameDescription
UInt1
Boolean1

Event ID 1810: Windows Defender Advanced Threat Protection CSP: Onboarding process.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Onboarding process. Started.

Message #

Windows Defender Advanced Threat Protection CSP: Onboarding process. Started.

Event ID 1811: Windows Defender Advanced Threat Protection CSP: Onboarding process.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Onboarding process. Delete Offboarding blob complete. Result: ({HRESULT}).

Message #

Windows Defender Advanced Threat Protection CSP: Onboarding process. Delete Offboarding blob complete. Result: ({HRESULT}).

Fields #

NameDescription
HRESULT

Event ID 1812: Windows Defender Advanced Threat Protection CSP: Onboarding process.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Onboarding process. Write Onboarding blob complete. Result: ({HRESULT}).

Message #

Windows Defender Advanced Threat Protection CSP: Onboarding process. Write Onboarding blob complete. Result: ({HRESULT})

Fields #

NameDescription
HRESULT

Event ID 1813: Windows Defender Advanced Threat Protection CSP: Onboarding process.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Onboarding process. The service started successfully.

Message #

Windows Defender Advanced Threat Protection CSP: Onboarding process. The service started successfully.

Event ID 1814: Windows Defender Advanced Threat Protection CSP: Onboarding process.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Onboarding process. Pending service running state complete. Result: ({HRESULT}).

Message #

Windows Defender Advanced Threat Protection CSP: Onboarding process. Pending service running state complete. Result: ({HRESULT}).

Fields #

NameDescription
HRESULT

Event ID 1815: Windows Defender Advanced Threat Protection CSP: Set Sample Sharing value complete.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Set Sample Sharing value complete. New Value: ({UInt1}); Result: ({HRESULT}).

Message #

Windows Defender Advanced Threat Protection CSP: Set Sample Sharing value complete. New Value: ({UInt1}); Result: ({HRESULT}).

Fields #

NameDescription
UInt1
HRESULT

Event ID 1816: Windows Defender Advanced Threat Protection CSP: Offboarding process.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Offboarding process. Delete Onboarding blob complete. Result ({HRESULT}).

Message #

Windows Defender Advanced Threat Protection CSP: Offboarding process. Delete Onboarding blob complete. Result ({HRESULT}).

Fields #

NameDescription
HRESULT

Event ID 1817: Windows Defender Advanced Threat Protection CSP: Offboarding process.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Offboarding process. Write Offboarding blob complete. Result ({HRESULT}).

Message #

Windows Defender Advanced Threat Protection CSP: Offboarding process. Write Offboarding blob complete. Result ({HRESULT}).

Fields #

NameDescription
HRESULT

Event ID 1818: Windows Defender Advanced Threat Protection CSP: Set Node's Value started.

#
Channel
Debug

Description

Windows Defender Advanced Threat Protection CSP: Set Node's Value started. NodeId: ({UInt1}); TokenName: ({Message1}).

Message #

Windows Defender Advanced Threat Protection CSP: Set Node's Value started. NodeId: ({UInt1}); TokenName: ({Message1}).

Fields #

NameDescription
UInt1
Message1

Event ID 1819: Windows Defender Advanced Threat Protection CSP: Failed to Set Node's Value.

#
Channel
Admin

Description

Windows Defender Advanced Threat Protection CSP: Failed to Set Node's Value. NodeId: ({UInt1}); TokenName: ({Message1}); Result: ({HRESULT}).

Message #

Windows Defender Advanced Threat Protection CSP: Failed to Set Node's Value. NodeId: ({UInt1}); TokenName: ({Message1}); Result: ({HRESULT}).

Fields #

NameDescription
UInt1
Message1
HRESULT

Event ID 1820: Windows Defender Advanced Threat Protection CSP: Set Node's Value complete.

#
Channel
Admin

Description

Windows Defender Advanced Threat Protection CSP: Set Node's Value complete. NodeId: ({UInt1}); TokenName: ({Message1}); Result: ({HRESULT}).

Message #

Windows Defender Advanced Threat Protection CSP: Set Node's Value complete. NodeId: ({UInt1}); TokenName: ({Message1}); Result: ({HRESULT}).

Fields #

NameDescription
UInt1
Message1
HRESULT

Event ID 1901: EnterpriseDesktopAppManagement CSP: A node instance of was created successfully.

#
Channel
Admin
Level
Informational

Description

EnterpriseDesktopAppManagement CSP: A node instance of was created successfully. MSI ProductCode: Message1, MSI UpgradeCode: Message2, User SID: (Message3).

Message #

EnterpriseDesktopAppManagement CSP: A node instance of was created successfully.  MSI ProductCode: %1, MSI UpgradeCode: %2, User SID: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 1901,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:36:03.908742+00:00",
    "event_record_id": 173,
    "correlation": {},
    "execution": {
      "process_id": 9444,
      "thread_id": 6216
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "{ad40f56a-5735-45d5-8a57-c36ce8739abc}",
    "Message2": "null",
    "Message3": "S-0-0-00-0000000000-0000000000-000000000-000"
  },
  "message": ""
}

Event ID 1902: EnterpriseDesktopAppManagement CSP: A node instance failed to be created.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: A node instance failed to be created. MSI ProductCode: Message1, MSI UpgradeCode: Message2, User SID: (Message3), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: A node instance failed to be created.  MSI ProductCode: %1,  MSI UpgradeCode: %2, User SID: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 1903: EnterpriseDesktopAppManagement CSP: An app which was previously installed is no longer installed on this device.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: An app which was previously installed is no longer installed on this device. MSI ProductCode: Message1, User SID: (Message2).

Message #

EnterpriseDesktopAppManagement CSP: An app which was previously installed is no longer installed on this device.  MSI ProductCode: %1, User SID: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 1904: EnterpriseDesktopAppManagement CSP: MDMAppInstaller task has started.

#
Channel
Admin
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 1904,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:36:03.986978+00:00",
    "event_record_id": 174,
    "correlation": {},
    "execution": {
      "process_id": 10088,
      "thread_id": 8940
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 1905: EnterpriseDesktopAppManagement CSP: Application content download started.

#
Channel
Admin
Level
Informational

Description

EnterpriseDesktopAppManagement CSP: Application content download started. MSI ProductCode: Message1, User SID: (Message2), BITS job: (Message3).

Message #

EnterpriseDesktopAppManagement CSP: Application content download started. MSI ProductCode: %1, User SID: (%2), BITS job: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 1905,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:36:04.197955+00:00",
    "event_record_id": 175,
    "correlation": {},
    "execution": {
      "process_id": 10088,
      "thread_id": 8940
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "{ad40f56a-5735-45d5-8a57-c36ce8739abc}",
    "Message2": "S-0-0-00-0000000000-0000000000-000000000-000",
    "Message3": "2a8e6b4b-4e08-42bc-807d-0caca4252121"
  },
  "message": ""
}

Event ID 1906: EnterpriseDesktopAppManagement CSP: Application content download completed.

#
Channel
Admin
Level
Informational

Description

EnterpriseDesktopAppManagement CSP: Application content download completed. MSI ProductCode: Message1, User SID: (Message2), BITS job: (Message3).

Message #

EnterpriseDesktopAppManagement CSP: Application content download completed. MSI ProductCode: %1, User SID: (%2), BITS job: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 1906,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:36:12.316964+00:00",
    "event_record_id": 179,
    "correlation": {},
    "execution": {
      "process_id": 10088,
      "thread_id": 8940
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "{ad40f56a-5735-45d5-8a57-c36ce8739abc}",
    "Message2": "S-0-0-00-0000000000-0000000000-000000000-000",
    "Message3": "2a8e6b4b-4e08-42bc-807d-0caca4252121"
  },
  "message": ""
}

Event ID 1907: EnterpriseDesktopAppManagement CSP: Application content download failed.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: Application content download failed. MSI ProductCode: Message1, User SID: (Message2), BITS job: (Message3), Error message: (Message4), Error code: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: Application content download failed.  MSI ProductCode: %1, User SID: (%2), BITS job: (%3), Error message: (%4), Error code: (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 1908: EnterpriseDesktopAppManagement CSP: Unable to start the application content download.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: Unable to start the application content download. MSI ProductCode: Message1, User SID: (Message2), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: Unable to start the application content download. MSI ProductCode: %1, User SID: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1909: EnterpriseDesktopAppManagement CSP: Unable to start the application installation action because the user is not logged in.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: Unable to start the application installation action because the user is not logged in. User SID: (Message1), MSI ProductCode: Message2.

Message #

EnterpriseDesktopAppManagement CSP: Unable to start the application installation action because the user is not logged in. User SID: (%1), MSI ProductCode: %2.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 1910: EnterpriseDesktopAppManagement CSP: Another instance of the MDMAppInstaller process is already running.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: Another instance of the MDMAppInstaller process is already running. This instance will terminate.

Message #

EnterpriseDesktopAppManagement CSP: Another instance of the MDMAppInstaller process is already running. This instance will terminate.

Event ID 1911: EnterpriseDesktopAppManagement CSP: The MDMAppInstaller process is terminating with an error.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: The MDMAppInstaller process is terminating with an error. Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: The MDMAppInstaller process is terminating with an error. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 1912: EnterpriseDesktopAppManagement CSP: The MDMAppInstaller process is terminating with no errors.

#
Channel
Admin
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 1912,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:36:55.690919+00:00",
    "event_record_id": 195,
    "correlation": {},
    "execution": {
      "process_id": 10088,
      "thread_id": 8940
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

Event ID 1913: EnterpriseDesktopAppManagement CSP: Creation of the MSI app install job failed.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: Creation of the MSI app install job failed. MSI ProductCode: Message1, User SID: (Message2), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: Creation of the MSI app install job failed. MSI ProductCode: %1, User SID: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1914: EnterpriseDesktopAppManagement CSP: Creation of the MSI app uninstall job failed.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: Creation of the MSI app uninstall job failed. MSI ProductCode: Message1, User SID: (Message2), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: Creation of the MSI app uninstall job failed. MSI ProductCode: %1, User SID: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1915: EnterpriseDesktopAppManagement CSP: The MDMAppInstaller process could not be started to process MSI app install.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: The MDMAppInstaller process could not be started to process MSI app install. MSI ProductCode: Message1, User SID: (Message2), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: The MDMAppInstaller process could not be started to process MSI app install. MSI ProductCode: %1, User SID: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1916: EnterpriseDesktopAppManagement CSP: The MDMAppInstaller process could not be started to process MSI app uninstall.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: The MDMAppInstaller process could not be started to process MSI app uninstall. MSI ProductCode: Message1, User SID: (Message2), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: The MDMAppInstaller process could not be started to process MSI app uninstall. MSI ProductCode: %1, User SID: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1920: EnterpriseDesktopAppManagement CSP: An application install has started.

#
Channel
Admin
Level
Informational

Description

EnterpriseDesktopAppManagement CSP: An application install has started. MSI ProductCode: Message1, User SID: (Message2).

Message #

EnterpriseDesktopAppManagement CSP: An application install has started. MSI ProductCode: %1, User SID: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 1920,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:36:13.374383+00:00",
    "event_record_id": 180,
    "correlation": {},
    "execution": {
      "process_id": 10088,
      "thread_id": 3956
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "{ad40f56a-5735-45d5-8a57-c36ce8739abc}",
    "Message2": "S-0-0-00-0000000000-0000000000-000000000-000"
  },
  "message": ""
}

Event ID 1921: EnterpriseDesktopAppManagement CSP: An application uninstall has started.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: An application uninstall has started. MSI ProductCode: Message1, User SID: (Message2).

Message #

EnterpriseDesktopAppManagement CSP: An application uninstall has started. MSI ProductCode: %1, User SID: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 1922: EnterpriseDesktopAppManagement CSP: An application install has succeeded.

#
Channel
Admin
Level
Informational

Description

EnterpriseDesktopAppManagement CSP: An application install has succeeded. MSI ProductCode: Message1, User SID: (Message2), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: An application install has succeeded. MSI ProductCode: %1, User SID: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 1922,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:36:41.557289+00:00",
    "event_record_id": 181,
    "correlation": {},
    "execution": {
      "process_id": 10088,
      "thread_id": 3956
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "{ad40f56a-5735-45d5-8a57-c36ce8739abc}",
    "Message2": "S-0-0-00-0000000000-0000000000-000000000-000",
    "HRESULT": "0x0"
  },
  "message": ""
}

Event ID 1923: EnterpriseDesktopAppManagement CSP: An application uninstall has succeeded.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: An application uninstall has succeeded. MSI ProductCode: Message1, User SID: (Message2), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: An application uninstall has succeeded. MSI ProductCode: %1, User SID: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 1924: EnterpriseDesktopAppManagement CSP: An application install has failed.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: An application install has failed. Examine the MSI log (Message1) for more details. Install command: (Message2), MSI ProductCode: Message3, User SID: (Message4), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: An application install has failed. Examine the MSI log (%1) for more details.  Install command: (%2), MSI ProductCode: %3, User SID: (%4), Result: (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 1925: EnterpriseDesktopAppManagement CSP: An application uninstall has failed.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: An application uninstall has failed. Examine the MSI log (Message1) for more details. Uninstall command: (Message2), MSI ProductCode: Message3, User SID: (Message4), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: An application uninstall has failed. Examine the MSI log (%1) for more details.  Uninstall command: (%2), MSI ProductCode: %3, User SID: (%4), Result: (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 1926: EnterpriseDesktopAppManagement CSP: An application installation action has exceeded the expected run time.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: An application installation action has exceeded the expected run time. Command: (Message1), MSI ProductCode: Message2, User SID: (Message3).

Message #

EnterpriseDesktopAppManagement CSP: An application installation action has exceeded the expected run time. Command: (%1), MSI ProductCode: %2, User SID: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 1927: EnterpriseDesktopAppManagement CSP: An application status alert was sent to the device management service.

#
Channel
Admin
Level
Informational

Description

EnterpriseDesktopAppManagement CSP: An application status alert was sent to the device management service. LocURI: (Message1), Alert Data: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: An application status alert was sent to the device management service. LocURI: (%1), Alert Data: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 1927,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:36:55.575223+00:00",
    "event_record_id": 194,
    "correlation": {},
    "execution": {
      "process_id": 10088,
      "thread_id": 8940
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/{ad40f56a-5735-45d5-8a57-c36ce8739abc}/DownloadInstall",
    "HRESULT": "0x0"
  },
  "message": ""
}

Event ID 1928: EnterpriseDesktopAppManagement CSP: An application status alert failed to be sent to the device management service.

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: An application status alert failed to be sent to the device management service. LocURI: (Message1), Alert Data: (HexInt1), Result: (HRESULT).

Message #

EnterpriseDesktopAppManagement CSP: An application status alert failed to be sent to the device management service. LocURI: (%1), Alert Data: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 1930: EnterpriseDesktopAppManagement CSP: The MDMAppInstaller has been configured for restart by scheduled task (Resume App Installation Actions).

#
Channel
Admin

Description

EnterpriseDesktopAppManagement CSP: The MDMAppInstaller has been configured for restart by scheduled task (Resume App Installation Actions). System startup trigger: (HexInt1), User logon trigger: (HexInt2).

Message #

EnterpriseDesktopAppManagement CSP: The MDMAppInstaller has been configured for restart by scheduled task (Resume App Installation Actions).  System startup trigger: (%1), User logon trigger: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 1931: EnterpriseDesktopAppManagement CSP/ MdmAppInstaller: Message: (Message1).

#
Channel
Debug

Message #

EnterpriseDesktopAppManagement CSP/ MdmAppInstaller: Message: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 1932: EnterpriseDesktopAppManagement CSP/ MdmAppInstaller: Message: (Message1).

#
Channel
Debug

Message #

EnterpriseDesktopAppManagement CSP/ MdmAppInstaller: Message: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 1933: EnterpriseDesktopAppManagement CSP/ MdmAppInstaller: Message: (Message1).

#
Channel
Debug

Message #

EnterpriseDesktopAppManagement CSP/ MdmAppInstaller: Message: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2001: Identical Polices from sam configuration source already applied.

#
Channel
Admin

Description

Identical Polices from sam configuration source already applied. Hence this call is a NOP.

Message #

Identical Polices from sam configuration source already applied. Hence this call is a NOP

Event ID 2002: Performing enrollment for Partnership ID (Message1) from an elevated context.

#
Channel
Admin

Message #

Performing enrollment for Partnership ID (%1) from an elevated context

Fields #

NameDescription
Message1 UnicodeString

Event ID 2003: Performing unenrollment for Partnership ID (Message1) from an elevated context.

#
Channel
Admin

Message #

Performing unenrollment for Partnership ID (%1) from an elevated context

Fields #

NameDescription
Message1 UnicodeString

Event ID 2004: The required operation requires elevation.

#
Channel
Admin

Description

The required operation requires elevation. Please invoke the API from an elevated context.

Message #

The required operation requires elevation. Please invoke the API from an elevated context

Event ID 2005: The compliance check result for the partnership ID (Message1) is (HRESULT).

#
Channel
Admin

Message #

The compliance check result for the partnership ID (%1) is (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2006: The policy application result for the partnership ID (Message1) is (HRESULT).

#
Channel
Admin

Message #

The policy application result for the partnership ID (%1) is (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2007: MDM Enroll: Error creating OS Edition Upgrade Alert schedule (HRESULT).

#
Channel
Admin

Message #

MDM Enroll: Error creating OS Edition Upgrade Alert schedule (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 2008: OS Edition Upgrade WNF event process status (HRESULT).

#
Channel
Admin

Message #

OS Edition Upgrade WNF event process status (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 2009: MDM Enroll: Error creating Win10 S Mode Alert schedule (HRESULT).

#
Channel
Admin

Message #

MDM Enroll: Error creating Win10 S Mode Alert schedule (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 2010: Win10 S Mode WNF event process status (HRESULT).

#
Channel
Admin

Message #

Win10 S Mode WNF event process status (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 2011: MDM Enroll: Error creating Wsc Startup Alert schedule (HRESULT).

#
Channel
Admin

Message #

MDM Enroll: Error creating Wsc Startup Alert schedule (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 2012: Wsc Startup Alert WNF event process status (HRESULT).

#
Channel
Admin

Message #

Wsc Startup Alert WNF event process status (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 2101: Dynamic Management: Successfully created Context Store.

#
Channel
Admin

Description

Dynamic Management: Successfully created Context Store. Enrollment ID: (Message1).

Message #

Dynamic Management: Successfully created Context Store. Enrollment ID: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2102: Dynamic Management: Failed to create Context Store.

#
Channel
Admin

Description

Dynamic Management: Failed to create Context Store. Enrollment ID: (Message1), Result: (HRESULT).

Message #

Dynamic Management: Failed to create Context Store. Enrollment ID: (%1), Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2103: Dynamic Management: Successfully created context.

#
Channel
Admin

Description

Dynamic Management: Successfully created context. Enrollment ID: (Message1).

Message #

Dynamic Management: Successfully created context. Enrollment ID: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2104: Dynamic Management: Failed to create context.

#
Channel
Admin

Description

Dynamic Management: Failed to create context. Enrollment ID: (Message1), Result: (HRESULT).

Message #

Dynamic Management: Failed to create context. Enrollment ID: (%1), Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2105: Dynamic Management: Successfully processed signal definition.

#
Channel
Admin

Description

Dynamic Management: Successfully processed signal definition. Enrollment ID: (Message1), Context ID: (Message2).

Message #

Dynamic Management: Successfully processed signal definition. Enrollment ID: (%1), Context ID: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 2106: Dynamic Management: Failed to process signal definition.

#
Channel
Admin

Description

Dynamic Management: Failed to process signal definition. Enrollment ID: (Message1), Context ID: (Message2), Parse Error: (Message3), Result: (HRESULT).

Message #

Dynamic Management: Failed to process signal definition. Enrollment ID: (%1), Context ID: (%2), Parse Error: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 2107: Dynamic Management: Successfully applied context (Message2).

#
Channel
Admin

Description

Dynamic Management: Successfully applied context (Message2). Enrollment ID: (Message1).

Message #

Dynamic Management: Successfully applied context (%2). Enrollment ID: (%1).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 2108: Dynamic Management: Failed to apply context (Message2).

#
Channel
Admin

Description

Dynamic Management: Failed to apply context (Message2). Enrollment ID: (Message1), Result: (HRESULT).

Message #

Dynamic Management: Failed to apply context (%2). Enrollment ID: (%1), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 2109: Preview Builds: Preview_Builds, Result: Result.

#
Channel
Admin

Message #

Preview Builds: %1, Result: %2.

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2110: Preview Builds: Preview_Builds, Result: Result.

#
Channel
Admin

Message #

Preview Builds: %1, Result: %2.

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2111: Preview Builds: Preview_Builds, Result: Result.

#
Channel
Admin

Message #

Preview Builds: %1, Result: %2.

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2112: Preview Builds: Preview_Builds, Result: Result.

#
Channel
Debug

Message #

Preview Builds: %1, Result: %2.

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2200: Acquired lock for Group Policy scope: (Message1).

#
Channel
Debug

Message #

Acquired lock for Group Policy scope: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2201: Failed to acquire lock for Group Policy scope: (Message1), Error: (HRESULT).

#
Channel
Debug

Message #

Failed to acquire lock for Group Policy scope: (%1), Error: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2202: Released lock for Group Policy scope: (Message1).

#
Channel
Debug

Message #

Released lock for Group Policy scope: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2203: Failed to release lock for Group Policy scope: (Message1), Error: (HRESULT).

#
Channel
Debug

Message #

Failed to release lock for Group Policy scope: (%1), Error: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2204: Caching uri for blocking mapped GP location.

#
Channel
Admin

Description

Caching uri for blocking mapped GP location. URI: (Message1), Operation: (HRESULT).

Message #

Caching uri for blocking mapped GP location. URI: (%1), Operation: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2205: Failed to lookup in the dictionary.

#
Channel
Debug

Description

Failed to lookup in the dictionary. URI: (Message1).

Message #

Failed to lookup in the dictionary. URI: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2206: Marking blocking record for removal during post processing.

#
Channel
Admin

Description

Marking blocking record for removal during post processing. Record location: (Message1).

Message #

Marking blocking record for removal during post processing. Record location: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2207: No blocking records need removal.

#
Channel
Debug

Event ID 2208: Trying to delete the blocking record reg key.

#
Channel
Admin

Description

Trying to delete the blocking record reg key. Key: (Message1), Level: (HexInt1), Result:(HRESULT). Failures are expected if this key has child nodes.

Message #

Trying to delete the blocking record reg key. Key: (%1), Level: (%2), Result:(%3). Failures are expected if this key has child nodes.

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2209: Found a blocking record reg key that needs to be deleted.

#
Channel
Admin

Description

Found a blocking record reg key that needs to be deleted. Parent Key: (Message1), Child key: (Message2).

Message #

Found a blocking record reg key that needs to be deleted. Parent Key: (%1), Child key: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 2210: Attempted to restore GP Value.

#
Channel
Admin

Description

Attempted to restore GP Value. GP Location: (Message1), GP ValueName: (Message2), Result: (HRESULT).

Message #

Attempted to restore GP Value. GP Location: (%1), GP ValueName: (%2), Result: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 2211: Created a blocking record.

#
Channel
Admin

Description

Created a blocking record. Record: (Message1). Uri: (Message2).

Message #

Created a blocking record. Record: (%1). Uri: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 2212: Updated a blocking record.

#
Channel
Admin

Description

Updated a blocking record. Record: (Message1). Uri: (Message2).

Message #

Updated a blocking record. Record: (%1). Uri: (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

References #

Event ID 2213: Attempted to save existing GP Value.

#
Channel
Admin

Description

Attempted to save existing GP Value. GP Location: (Message1), GP ValueName: (Message2), Result: (HRESULT). Failures are expected if this location isn't set.

Message #

Attempted to save existing GP Value. GP Location: (%1), GP ValueName: (%2), Result: (%3). Failures are expected if this location isn't set.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

References #

Event ID 2214: Attempted to delete existing GP Value.

#
Channel
Admin

Description

Attempted to delete existing GP Value. GP Location: (Message1), GP ValueName: (Message2), Result: (HRESULT). Failures are expected if this location isn't set.

Message #

Attempted to delete existing GP Value. GP Location: (%1), GP ValueName: (%2), Result: (%3). Failures are expected if this location isn't set.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 2215: MdmWinsOverGp policy is being set to value (HexInt1).

#
Channel
Admin

Message #

MdmWinsOverGp policy is being set to value (%1).

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2216: All GP locations that were to be unblocked have been unblocked successfully.

#
Channel
Admin

Description

All GP locations that were to be unblocked have been unblocked successfully. Forced? : (HexInt1).

Message #

All GP locations that were to be unblocked have been unblocked successfully. Forced? : (%1)

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2217: No blocking records existed, so skipping re-evaluation of blocking records.

#
Channel
Admin

Event ID 2218: Found existing blocking records.

#
Channel
Admin

Description

Found existing blocking records. Re-evaluating.

Message #

Found existing blocking records. Re-evaluating.

Event ID 2219: Uri evalulation for delete showed that uri (Message1) still configured state is: (HRESULT).

#
Channel
Admin

Message #

Uri evalulation for delete showed that uri (%1) still configured state is: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2220: MdmWinsOverGp Policy value is (HexInt1).

#
Channel
Debug

Message #

MdmWinsOverGp Policy value is (%1).

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2221: Setting the targetted user sid to : (Message1).

#
Channel
Debug

Message #

Setting the targetted user sid to : (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2222: No targetted user sid was set.

#
Channel
Admin

Event ID 2223: Targetting user with sid : (Message1).

#
Channel
Debug

Message #

Targetting user with sid : (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2300: Bootstrap Enrollment Status Page: publish notification value: (HexInt1).

#
Channel
Admin

Message #

Bootstrap Enrollment Status Page: publish notification value: (%1).

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2400: MDM Declared Configuration: Delete document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1),

#
Channel
Admin, Operational

Description

MDM Declared Configuration: Delete document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), Enroll Type: (HexInt2).

Message #

MDM Declared Configuration: Delete document, Document Id: (%1), Version: (%2), Enrollment ID: (%3), Current User: (%4), schema: (%5), Scope: (%6), Enroll Type: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 2401: MDM Declared Configuration: Delete document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), ...

#
Channel
Admin

Description

MDM Declared Configuration: Delete document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), Enroll Type: (HexInt2), Result:(HexInt3) HexInt4.

Message #

MDM Declared Configuration: Delete document, Document Id: (%1), Version: (%2), Enrollment ID: (%3), Current User: (%4), schema: (%5), Scope: (%6), Enroll Type: (%7), Result:(%8) %9.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32

Event ID 2402: MDM Declared Configuration: End document parsing from file: Expected Document Id: (Message1) File Document Id: (Message2), Scenario: (Message3), Version: (Message4), Enrol...

#
Channel
Operational

Description

MDM Declared Configuration: End document parsing from file: Expected Document Id: (Message1) File Document Id: (Message2), Scenario: (Message3), Version: (Message4), Enrollment Id: (Message5), Current User: (Message6), Schema: (Message7), Scope: (HexInt1), Enroll Type: (HexInt2), File size: (HexInt3), CSP Count: (HexInt4), URI Count: (HexInt5).

Message #

MDM Declared Configuration: End document parsing from file: Expected Document Id: (%1) File Document Id: (%2), Scenario: (%3), Version: (%4), Enrollment Id: (%5), Current User: (%6), Schema: (%7), Scope: (%8), Enroll Type: (%9), File size: (%10), CSP Count: (%11), URI Count: (%12).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32
HexInt5 HexInt32

Event ID 2403: MDM Declared Configuration: End document parsing from file: Expected Document Id: (Message1) File Document Id: (Message2), Scenario: (Message3), Version: (Message4), Enrol...

#
Channel
Admin

Description

MDM Declared Configuration: End document parsing from file: Expected Document Id: (Message1) File Document Id: (Message2), Scenario: (Message3), Version: (Message4), Enrollment Id: (Message5), Current User: (Message6), Schema: (Message7), Scope: (HexInt1), Enroll Type: (HexInt2), File size: (HexInt3), CSP Count: (HexInt4), URI Count: (HexInt5), Result:(HexInt6) HexInt7.

Message #

MDM Declared Configuration: End document parsing from file: Expected Document Id: (%1) File Document Id: (%2), Scenario: (%3), Version: (%4), Enrollment Id: (%5), Current User: (%6), Schema: (%7), Scope: (%8), Enroll Type: (%9), File size: (%10), CSP Count: (%11), URI Count: (%12), Result:(%13) %14.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32
HexInt5 HexInt32
HexInt6 HexInt32
HexInt7 HexInt32

Event ID 2404: MDM Declared Configuration: End document parsing from CSP: Document Id: (Message1), Scenario: (Message2), Version: (Message3), Enrollment Id: (Message4), Current User.

#
Channel
Operational

Description

MDM Declared Configuration: End document parsing from CSP: Document Id: (Message1), Scenario: (Message2), Version: (Message3), Enrollment Id: (Message4), Current User: (Message5), Schema: (Message6), Download URL: (Message7), Scope: (HexInt1), Enroll Type: (HexInt2), File size: (HexInt3), CSP Count: (HexInt4), URI Count: (HexInt5).

Message #

MDM Declared Configuration: End document parsing from CSP: Document Id: (%1), Scenario: (%2), Version: (%3), Enrollment Id: (%4), Current User: (%5), Schema: (%6), Download URL: (%7), Scope: (%8), Enroll Type: (%9), File size: (%10), CSP Count: (%11), URI Count: (%12), Action Requested: (%13), Model: (%14).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32
HexInt5 HexInt32
HexInt6 HexInt32
HexInt7 HexInt32

Event ID 2405: MDM Declared Configuration: End document parsing from CSP: Document Id: (Message1), Scenario: (Message2), Version: (Message3), Enrollment Id: (Message4), Current User.

#
Channel
Admin

Description

MDM Declared Configuration: End document parsing from CSP: Document Id: (Message1), Scenario: (Message2), Version: (Message3), Enrollment Id: (Message4), Current User: (Message5), Schema: (Message6), Download URL: (Message7), Scope: (HexInt1), Enroll Type: (HexInt2), File size: (HexInt3), CSP Count: (HexInt4), URI Count: (HexInt5), Result:(HexInt6) HexInt7.

Message #

MDM Declared Configuration: End document parsing from CSP: Document Id: (%1), Scenario: (%2), Version: (%3), Enrollment Id: (%4), Current User: (%5), Schema: (%6), Download URL: (%7), Scope: (%8), Enroll Type: (%9), File size: (%10), CSP Count: (%11), URI Count: (%12), Action Requested: (%13), Model: (%14), Result:(%15) %16.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32
HexInt5 HexInt32
HexInt6 HexInt32
HexInt7 HexInt32
HexInt8 HexInt32
HexInt9 HexInt32

Event ID 2406: MDM Declared Configuration: Document Summary due to Alert: Enrollment Id: (Message1), Current User: (Message2), Alert data: (Message3), Enroll type: (HexInt1).

#
Channel
Operational

Message #

MDM Declared Configuration: Document Summary due to Alert: Enrollment Id: (%1), Current User: (%2), Alert data: (%3), Enroll type: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HexInt1 HexInt32

Event ID 2407: MDM Declared Configuration: Document Summary due to Alert: Enrollment Id: (Message1), Current User: (Message2), Alert data: (Message3), Enroll type: (UInt1), Result.

#
Channel
Admin

Description

MDM Declared Configuration: Document Summary due to Alert: Enrollment Id: (Message1), Current User: (Message2), Alert data: (Message3), Enroll type: (UInt1), Result:(UInt2) HRESULT.

Message #

MDM Declared Configuration: Document Summary due to Alert: Enrollment Id: (%1), Current User: (%2), Alert data: (%3), Enroll type: (%4), Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
UInt2 UInt32
HRESULT HexInt32

Event ID 2408: MDM Declared Configuration: Flag set to trigger OMADM session.

#
Channel
Operational

Event ID 2409: MDM Declared Configuration: Failed to trigger OMADM session due to document changes, Result:(HexInt1) HRESULT.

#
Channel
Admin

Message #

MDM Declared Configuration: Failed to trigger OMADM session due to document changes, Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2410: MDM Declared Configuration: CDN Download trigger DC WatchDog Task: Completed downloaded jobs: (HexInt1), Result:(HexInt2) HRESULT.

#
Channel
Admin

Message #

MDM Declared Configuration: CDN Download trigger DC WatchDog Task: Completed downloaded jobs: (%1), Result:(%2) %3.

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HRESULT HexInt32

Event ID 2411: MDM Declared Configuration: CDN Download trigger DC WatchDog Task: Completed downloaded jobs: (HexInt1).

#
Channel
Debug

Message #

MDM Declared Configuration: CDN Download trigger DC WatchDog Task: Completed downloaded jobs: (%1).

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2412: MDM Declared Configuration: Acquiring DC WatchDog Task Handler Lock Creation: Result:(HexInt1) HRESULT.

#
Channel
Admin

Message #

MDM Declared Configuration: Acquiring DC WatchDog Task Handler Lock Creation: Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2413: MDM Declared Configuration: Acquiring DC WatchDog Task Handler Lock Creation.

#
Channel
Debug

Event ID 2414: MDM Declared Configuration: DC WatchDog Task Handler Lock.

#
Channel
Debug

Event ID 2415: MDM Declared Configuration: DC WatchDog Task Handler Unlock.

#
Channel
Debug

Event ID 2416: MDM Declared Configuration: Construct URI Storage Lock Creation: Result:(HexInt1) HRESULT.

#
Channel
Admin

Message #

MDM Declared Configuration: Construct URI Storage Lock Creation: Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2417: MDM Declared Configuration: Construct URI Storage Lock Creation.

#
Channel
Debug

Event ID 2418: MDM Declared Configuration: Construct URI Storage Lock.

#
Channel
Debug

Event ID 2419: MDM Declared Configuration: Construct URI Storage Unlock.

#
Channel
Debug

Event ID 2420: MDM Declared Configuration: CDN Download Lock Creation: Result:(HexInt1) HRESULT.

#
Channel
Admin

Message #

MDM Declared Configuration: CDN Download Lock Creation: Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2421: MDM Declared Configuration: CDN Download Lock Creation.

#
Channel
Debug

Event ID 2422: MDM Declared Configuration: CDN Download Lock.

#
Channel
Debug

Event ID 2423: MDM Declared Configuration: CDN Download Unlock.

#
Channel
Debug

Event ID 2424: MDM Declared Configuration: CDN Download Lock Creation: Result:(HexInt1) HRESULT.

#
Channel
Admin

Message #

MDM Declared Configuration: CDN Download Lock Creation: Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2425: MDM Declared Configuration: CDN Download Lock Creation.

#
Channel
Debug

Event ID 2426: MDM Declared Configuration: CDN Download Lock.

#
Channel
Debug

Event ID 2427: MDM Declared Configuration: CDN Download Unlock.

#
Channel
Debug

Event ID 2428: MDM Declared Configuration: Async Delete Document Lock Creation: Result:(HexInt1) HRESULT.

#
Channel
Admin

Message #

MDM Declared Configuration: Async Delete Document Lock Creation: Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2429: MDM Declared Configuration: Async Delete Document Lock Creation.

#
Channel
Debug

Event ID 2430: MDM Declared Configuration: Async Delete Document Lock.

#
Channel
Debug

Event ID 2431: MDM Declared Configuration: Async Delete Document Unlock.

#
Channel
Debug

Event ID 2432: MDM Declared Configuration: Get Documents Summary Alert Lock Creation: Result:(HexInt1) HRESULT.

#
Channel
Admin

Message #

MDM Declared Configuration: Get Documents Summary Alert Lock Creation: Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2433: MDM Declared Configuration: Get Documents Summary Alert Lock Creation.

#
Channel
Debug

Event ID 2434: MDM Declared Configuration: Get Documents Summary Alert Lock.

#
Channel
Debug

Event ID 2435: MDM Declared Configuration: Get Documents Summary Alert Unlock.

#
Channel
Debug

Event ID 2436: MDM Declared Configuration: Unenroll Execute Lock Creation: Result:(HexInt1) HRESULT.

#
Channel
Admin

Message #

MDM Declared Configuration: Unenroll Execute Lock Creation: Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2437: MDM Declared Configuration: Unenroll Execute Lock Creation.

#
Channel
Debug

Event ID 2438: MDM Declared Configuration: Unenroll Execute Lock.

#
Channel
Debug

Event ID 2439: MDM Declared Configuration: Unenroll Execute Unlock.

#
Channel
Debug

Event ID 2440: MDM Declared Configuration: About to process CDN Downloaded Doc: Enrollment:(Message1), Context:(Message2), Document Id:(Message3).

#
Channel
Debug

Message #

MDM Declared Configuration: About to process CDN Downloaded Doc: Enrollment:(%1), Context:(%2), Document Id:(%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 2441: MDM Declared Configuration: Successfully processed CDN Downloaded Doc: Enrollment:(Message1), Context:(Message2), Document Id:(Message3).

#
Channel
Debug

Message #

MDM Declared Configuration: Successfully processed CDN Downloaded Doc: Enrollment:(%1), Context:(%2), Document Id:(%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 2442: MDM Declared Configuration: Failed to processed CDN Downloaded Doc: Enrollment:(Message1), Context:(Message2), Document Id:(Message3), Result:(HexInt1) HexInt2.

#
Channel
Admin

Message #

MDM Declared Configuration: Failed to processed CDN Downloaded Doc: Enrollment:(%1), Context:(%2), Document Id:(%3),  Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 2443: MDM Declared Configuration: Results Merger: Host OS and container results CSP count is mismatch: Enrollment Id: (Message1), Doc Id:(Message2), Host CSP Count.

#
Channel
Admin

Description

MDM Declared Configuration: Results Merger: Host OS and container results CSP count is mismatch: Enrollment Id: (Message1), Doc Id:(Message2), Host CSP Count:(HexInt1), Container CSP Count:(HexInt2), Result:(HexInt3) HRESULT.

Message #

MDM Declared Configuration: Results Merger: Host OS and container results CSP count is mismatch: Enrollment Id: (%1), Doc Id:(%2), Host CSP Count:(%3), Container CSP Count:(%4), Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HRESULT HexInt32

Event ID 2444: MDM Declared Configuration: Results Merger: Host OS and container results URI count mismatch: Enrollment Id: (Message1), Doc Id:(Message2), CSP path:(Message3), Host...

#
Channel
Admin

Description

MDM Declared Configuration: Results Merger: Host OS and container results URI count mismatch: Enrollment Id: (), Doc Id:(), CSP path:(), Host URI Count:(), Container URI Count:(), Result:() .

Message #

MDM Declared Configuration: Results Merger: Host OS and container results URI count mismatch: Enrollment Id: (%1), Doc Id:(%2), CSP path:(%3), Host URI Count:(%4), Container URI Count:(%5), Result:(%6) %7.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
UInt2 UInt32
UInt3 UInt32
HRESULT HexInt32

Event ID 2445: MDM Declared Configuration: Results Merger: Host OS and container results CSP path mismatch: Enrollment Id: (Message1), Doc Id:(Message2), Host CSP path:(Message3), ...

#
Channel
Admin

Description

MDM Declared Configuration: Results Merger: Host OS and container results CSP path mismatch: Enrollment Id: (Message1), Doc Id:(Message2), Host CSP path:(Message3), Container CSP path:(Message4), Result:(UInt1) HRESULT.

Message #

MDM Declared Configuration: Results Merger: Host OS and container results CSP path mismatch: Enrollment Id: (%1), Doc Id:(%2), Host CSP path:(%3), Container CSP path:(%4),  Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 2446: MDM Declared Configuration: Results Merger: Host OS and container results URI path mismatch: Enrollment Id: (Message1), Doc Id:(Message2), CSP path:(Message3), Host ...

#
Channel
Admin

Description

MDM Declared Configuration: Results Merger: Host OS and container results URI path mismatch: Enrollment Id: (), Doc Id:(), CSP path:(), Host URI path:(), Container URI path:(), Result:() .

Message #

MDM Declared Configuration: Results Merger: Host OS and container results URI path mismatch: Enrollment Id: (%1), Doc Id:(%2), CSP path:(%3), Host URI path:(%4), Container URI path:(%5), Result:(%6) %7.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 2447: MDM Declared Configuration: Results Merger: Host OS and container results HTTP status mismatch: Enrollment Id: (Message1), Doc Id:(Message2), CSP path:(Message3), Ho...

#
Channel
Admin

Description

MDM Declared Configuration: Results Merger: Host OS and container results HTTP status mismatch: Enrollment Id: (Message1), Doc Id:(Message2), CSP path:(Message3), Host URI path:(Message4), Container URI path:(Message5), Host HTTP status:(Message6), Container HTTP status:(Message7), Result:(UInt1) HRESULT.

Message #

MDM Declared Configuration: Results Merger: Host OS and container results HTTP status mismatch: Enrollment Id: (%1), Doc Id:(%2), CSP path:(%3), Host URI path:(%4), Container URI path:(%5), Host HTTP status:(%6), Container HTTP status:(%7), Result:(%8) %9.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 2448: MDM Declared Configuration: Results Merger: Host OS and container results data mismatch: Enrollment Id: (Message1), Doc Id:(Message2), CSP path:(Message3), Host/Cont...

#
Channel
Admin

Description

MDM Declared Configuration: Results Merger: Host OS and container results data mismatch: Enrollment Id: (Message1), Doc Id:(Message2), CSP path:(Message3), Host/Container URI path:(Message4), Result:(UInt1) HRESULT.

Message #

MDM Declared Configuration: Results Merger: Host OS and container results data mismatch: Enrollment Id: (%1), Doc Id:(%2), CSP path:(%3), Host/Container URI path:(%4), Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 2449: MDM Declared Configuration: DeclaredConfigurationStore_ParseDeclaredConfigurationJson error at JSON argument (Message1): (Message2), HRESULT: (HRESULT).

#
Channel
Admin

Message #

MDM Declared Configuration: DeclaredConfigurationStore_ParseDeclaredConfigurationJson error at JSON argument (%1): (%2), HRESULT: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 2450: MDM Declared Configuration: Begin DSC Native MI Provider Operation, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Doc schema version: (Message4)...

#
Channel
Operational

Description

MDM Declared Configuration: Begin DSC Native MI Provider Operation, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Doc schema version: (Message4), Provider Operation: (Message5), Provider Namespace: (Message6), Provider ClassName: (Message7).

Message #

MDM Declared Configuration: Begin DSC Native MI Provider Operation, Document Id: (%1), Version: (%2), Enrollment ID: (%3), Doc schema version: (%4), Provider Operation: (%5), Provider Namespace: (%6), Provider ClassName: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString

Event ID 2451: MDM Declared Configuration: End DSC Native MI Provider Operation failed, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Doc schema version:...

#
Channel
Admin

Description

MDM Declared Configuration: End DSC Native MI Provider Operation failed, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Doc schema version: (Message4), Provider Operation: (Message5), Provider Namespace: (Message6), Provider ClassName: (Message7), Provider Err Msg (Message8), Result:(UInt1) HRESULT.

Message #

MDM Declared Configuration: End DSC Native MI Provider Operation failed, Document Id: (%1), Version: (%2), Enrollment ID: (%3), Doc schema version: (%4), Provider Operation: (%5), Provider Namespace: (%6), Provider ClassName: (%7), Provider Err Msg (%8), Result:(%9) %10.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
Message8 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 2452: MDM Declared Configuration: End DSC Native MI Provider Operation, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Doc schema version: (Message4), ...

#
Channel
Operational

Description

MDM Declared Configuration: End DSC Native MI Provider Operation, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Doc schema version: (Message4), Provider Operation: (Message5), Provider Namespace: (Message6), Provider ClassName: (Message7).

Message #

MDM Declared Configuration: End DSC Native MI Provider Operation, Document Id: (%1), Version: (%2), Enrollment ID: (%3), Doc schema version: (%4), Provider Operation: (%5), Provider Namespace: (%6), Provider ClassName: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString

Event ID 2454: MDM Declared Configuration: Get document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), Enr...

#
Channel
Operational

Description

MDM Declared Configuration: Get document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), Enroll Type: (HexInt2).

Message #

MDM Declared Configuration: Get document, Document Id: (%1), Version: (%2), Enrollment ID: (%3), Current User: (%4), schema: (%5), Scope: (%6), Enroll Type: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 2455: MDM Declared Configuration: Get document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), Enr...

#
Channel
Admin

Description

MDM Declared Configuration: Get document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), Enroll Type: (HexInt2), Result:(HexInt3) HexInt4.

Message #

MDM Declared Configuration: Get document, Document Id: (%1), Version: (%2), Enrollment ID: (%3), Current User: (%4), schema: (%5), Scope: (%6), Enroll Type: (%7), Result:(%8) %9.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32

Event ID 2456: MDM Declared Configuration: Set document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), Enr...

#
Channel
Operational

Description

MDM Declared Configuration: Set document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), Enroll Type: (HexInt2).

Message #

MDM Declared Configuration: Set document, Document Id: (%1), Version: (%2), Enrollment ID: (%3), Current User: (%4), schema: (%5), Scope: (%6), Enroll Type: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 2457: MDM Declared Configuration: Set document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), Enr...

#
Channel
Admin

Description

MDM Declared Configuration: Set document, Document Id: (Message1), Version: (Message2), Enrollment ID: (Message3), Current User: (Message4), schema: (Message5), Scope: (HexInt1), Enroll Type: (HexInt2), Result:(HexInt3) HexInt4.

Message #

MDM Declared Configuration: Set document, Document Id: (%1), Version: (%2), Enrollment ID: (%3), Current User: (%4), schema: (%5), Scope: (%6), Enroll Type: (%7), Result:(%8) %9.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32
HexInt4 HexInt32

Event ID 2500: MDM Orchestrator: Service Init result: (HRESULT).

#
Channel
Debug

Message #

MDM Orchestrator: Service Init result: (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 2501: MDM Orchestrator: Service Init status: (HexInt1) (HexInt2) (HexInt3).

#
Channel
Debug

Message #

MDM Orchestrator: Service Init status: (%1) (%2) (%3)

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32

Event ID 2502: MDM Orchestrator: Start Service Error: (HRESULT).

#
Channel
Operational

Message #

MDM Orchestrator: Start Service Error: (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 2503: MDM Orchestrator: End Service Error: (HRESULT).

#
Channel
Operational

Message #

MDM Orchestrator: End Service Error: (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 2504: MDM Orchestrator: CDN Download handler failed: (HRESULT).

#
Channel
Operational

Message #

MDM Orchestrator: CDN Download handler failed: (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 2505: MDM Orchestrator: Process a single DeclaredConfiguration document result: enrollment Id: (Message1), userId: (Message2), docId: (Message3), docVersion:(Message4), target: ...

#
Channel
Operational

Description

MDM Orchestrator: Process a single DeclaredConfiguration document result: enrollment Id: (Message1), userId: (Message2), docId: (Message3), docVersion:(Message4), target: (Message5), hresult: (HRESULT).

Message #

MDM Orchestrator: Process a single DeclaredConfiguration document result: enrollment Id: (%1), userId: (%2), docId: (%3), docVersion:(%4), target: (%5), hresult: (%6).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HRESULT HexInt32

Event ID 2506: MDM Declared Configuration: Create Orchestrator ScenrioId Lock Creation: Result:(HexInt1) HRESULT.

#
Channel
Operational

Message #

MDM Declared Configuration: Create Orchestrator ScenrioId Lock Creation: Result:(%1) %2.

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2507: MDM Declared Configuration: Create ScenarioId Lock.

#
Channel
Debug

Event ID 2508: MDM Declared Configuration: Create ScenarioId Unlock.

#
Channel
Debug

Event ID 2509: MDM Declared Configuration: ConfigDC failed to create configuration request: EnrollmentId: (Message1) Result:(HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: ConfigDC failed to create configuration request: EnrollmentId: (%1) Result:(%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2510: MDM Declared Configuration: DeleteDC failed to create configuration request: Result:(HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: DeleteDC failed to create configuration request: Result:(%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 2511: MDM Declared Configuration: ConfigDC failed to create configuration request: Result:(HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: ConfigDC failed to create configuration request: Result:(%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 2512: MDM Declared Configuration: ConfigDC waiting for notification.

#
Channel
Debug

Event ID 2513: MDM Declared Configuration: ConfigDC notification sent with: Result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: ConfigDC notification sent with: Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 2514: MDM Declared Configuration: Orchestrator MsftPolicies GetRequest failed: Result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: Orchestrator MsftPolicies GetRequest failed: Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 2515: MDM Declared Configuration: Orchestrator ConfigDC failed: Result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: Orchestrator ConfigDC failed: Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 2516: MDM Declared Configuration: Orchestrator ConfigDC Succeeded.

#
Channel
Debug

Event ID 2517: MDM Declared Configuration: Orchestrator DeleteDC Succeeded.

#
Channel
Debug

Event ID 2518: MDM Declared Configuration: Orchestrator DeleteDC failed: Result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: Orchestrator DeleteDC failed: Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 2519: MDM Declared Configuration: Orchestrator CreateNewRequest failed: EnrollmentId: (Message1), UserId: (Message2), DocId: (Message3), DocVersion: (Message4), Target: (Message5), St...

#
Channel
Operational

Description

MDM Declared Configuration: Orchestrator CreateNewRequest failed: EnrollmentId: (Message1), UserId: (Message2), DocId: (Message3), DocVersion: (Message4), Target: (Message5), StateMachineType: (UInt1), Result: (HRESULT).

Message #

MDM Declared Configuration: Orchestrator CreateNewRequest failed: EnrollmentId: (%1), UserId: (%2), DocId: (%3), DocVersion: (%4), Target: (%5), StateMachineType: (%6), Result: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 2520: MDM Declared Configuration: Orchestrator CreateNewRequest failed: EnrollmentId: (Message1), UserId: (Message2), DocId: (Message3), DocVersion: (Message4), Target: (Message5), St...

#
Channel
Debug

Description

MDM Declared Configuration: Orchestrator CreateNewRequest failed: EnrollmentId: (Message1), UserId: (Message2), DocId: (Message3), DocVersion: (Message4), Target: (Message5), StateMachineType: (UInt1).

Message #

MDM Declared Configuration: Orchestrator CreateNewRequest failed: EnrollmentId: (%1), UserId: (%2), DocId: (%3), DocVersion: (%4), Target: (%5), StateMachineType: (%6)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
UInt1 UInt32

Event ID 2521: MDM Declared Configuration: Orchestrator (Message1) WaitForFinish timed out: (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: Orchestrator (%1) WaitForFinish timed out: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2522: MDM Declared Configuration: StartProcessing Eventname: (Message7), RequestKey: (Message1), requestType: (UInt1), requestPriority: (UInt2), requestNumber: (UInt3), acti...

#
Channel
Debug

Description

MDM Declared Configuration: StartProcessing Eventname: (Message7), RequestKey: (Message1), requestType: (UInt1), requestPriority: (UInt2), requestNumber: (UInt3), activityType: (UInt4), StateMachineType: (UInt5), state: (UInt6), notificationState: (UInt7), enrollmentId: (Message2), userId: (Message3), docId: (Message4), docVersion: (Message5), target: (Message6)

Message #

MDM Declared Configuration: StartProcessing Eventname: (%14), RequestKey: (%8), requestType: (%1), requestPriority: (%2), requestNumber: (%3), activityType: (%4), StateMachineType: (%5), state: (%6), notificationState: (%7), enrollmentId: (%9), userId: (%10), docId: (%11), docVersion: (%12), target: (%13)

Fields #

NameDescription
UInt1 UInt32
UInt2 UInt32
UInt3 UInt32
UInt4 UInt32
UInt5 UInt32
UInt6 UInt32
UInt7 UInt32
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString

Event ID 2523: MDM Declared Configuration: Error in Processing Eventname: (Message7), RequestKey: (Message1), requestType: (UInt1), requestPriority: (UInt2), requestNumber: (UInt3), ...

#
Channel
Debug

Description

MDM Declared Configuration: Error in Processing Eventname: (Message7), RequestKey: (Message1), requestType: (UInt1), requestPriority: (UInt2), requestNumber: (UInt3), activityType: (UInt4), StateMachineType: (UInt5), state: (UInt6), notificationState: (UInt7), enrollmentId: (Message2), userId: (Message3), docId: (Message4), docVersion: (Message5), target: (Message6), result: (HRESULT)

Message #

MDM Declared Configuration: Error in Processing Eventname: (%14), RequestKey: (%8), requestType: (%1), requestPriority: (%2), requestNumber: (%3), activityType: (%4), StateMachineType: (%5), state: (%6), notificationState: (%7), enrollmentId: (%9), userId: (%10), docId: (%11), docVersion: (%12), target: (%13), result: (%15)

Fields #

NameDescription
UInt1 UInt32
UInt2 UInt32
UInt3 UInt32
UInt4 UInt32
UInt5 UInt32
UInt6 UInt32
UInt7 UInt32
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
HRESULT HexInt32

Event ID 2524: MDM Declared Configuration: ScenarioId: (Message1) Result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: ScenarioId: (%1) Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2525: MDM Declared Configuration: Exception Details: (UInt1).

#
Channel
Operational

Message #

MDM Declared Configuration: Exception Details: (%1).

Fields #

NameDescription
UInt1 UInt32
Message1 UnicodeString
Message2 UnicodeString
Message3 AnsiString

Event ID 2526: MDM Declared Configuration: ActivityExecution: Activity Type (UInt1), Orchestrator Type (Message1), activityKey (Message2), Result: (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: ActivityExecution: Activity Type (%1), Orchestrator Type (%2), activityKey (%3), Result: (%4).

Fields #

NameDescription
UInt1 UInt32
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 2527: MDM Declared Configuration: CDNDownload Delete record Id: (Message1), Result: (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: CDNDownload Delete record Id: (%1), Result: (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2528: MDM Declared Configuration: Orchestrator CreateNewRequest failed: EnrollmentId: (Message1), UserId: (Message2), DocId: (Message3) Result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: Orchestrator CreateNewRequest failed: EnrollmentId: (%1), UserId: (%2), DocId: (%3) Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 2529: MDM Declared Configuration: Invalid enrollment(or unenrolling) enrollmentId: (Message1), Result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: Invalid enrollment(or unenrolling) enrollmentId: (%1), Result: (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2530: MDM Declared Configuration: EndProcessing Eventname: (Message7), RequestKey: (Message1), requestType: (UInt1), requestPriority: (UInt2), requestNumber: (UInt3), activi...

#
Channel
Operational

Description

MDM Declared Configuration: EndProcessing Eventname: (Message7), RequestKey: (Message1), requestType: (UInt1), requestPriority: (UInt2), requestNumber: (UInt3), activityType: (UInt4), StateMachineType: (UInt5), state: (UInt6), notificationState: (UInt7), enrollmentId: (Message2), userId: (Message3), docId: (Message4), docVersion: (Message5), target: (Message6), result: (HRESULT)

Message #

MDM Declared Configuration: EndProcessing Eventname: (%14), RequestKey: (%8), requestType: (%1), requestPriority: (%2), requestNumber: (%3), activityType: (%4), StateMachineType: (%5), state: (%6), notificationState: (%7), enrollmentId: (%9), userId: (%10), docId: (%11), docVersion: (%12), target: (%13), result: (%15)

Fields #

NameDescription
UInt1 UInt32
UInt2 UInt32
UInt3 UInt32
UInt4 UInt32
UInt5 UInt32
UInt6 UInt32
UInt7 UInt32
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
HRESULT HexInt32

Event ID 2531: MDM Declared Configuration: Acquire Orchestrator GlobalMutex failed in function: (Message1), Result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: Acquire Orchestrator GlobalMutex failed in function: (%1), Result: (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2532: MDM Declared Configuration: Alert Status for enrollmentId: (Message1), Result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: Alert Status for enrollmentId: (%1), Result: (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2533: MDM Declared Configuration: ActivityExecution: Activity Type (UInt1), Orchestrator Type (Message1), activityKey (Message2), Result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: ActivityExecution: Activity Type (%1), Orchestrator Type (%2), activityKey (%3), Result: (%4).

Fields #

NameDescription
UInt1 UInt32
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 2534: MDM Declared Configuration: Error in Processing Eventname: (Message7), RequestKey: (Message1), requestType: (UInt1), requestPriority: (UInt2), requestNumber: (UInt3), ...

#
Channel
Operational

Description

MDM Declared Configuration: Error in Processing Eventname: (Message7), RequestKey: (Message1), requestType: (UInt1), requestPriority: (UInt2), requestNumber: (UInt3), activityType: (UInt4), StateMachineType: (UInt5), state: (UInt6), notificationState: (UInt7), enrollmentId: (Message2), userId: (Message3), docId: (Message4), docVersion: (Message5), target: (Message6), result: (HRESULT)

Message #

MDM Declared Configuration: Error in Processing Eventname: (%14), RequestKey: (%8), requestType: (%1), requestPriority: (%2), requestNumber: (%3), activityType: (%4), StateMachineType: (%5), state: (%6), notificationState: (%7), enrollmentId: (%9), userId: (%10), docId: (%11), docVersion: (%12), target: (%13), result: (%15)

Fields #

NameDescription
UInt1 UInt32
UInt2 UInt32
UInt3 UInt32
UInt4 UInt32
UInt5 UInt32
UInt6 UInt32
UInt7 UInt32
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
HRESULT HexInt32

Event ID 2535: MDM Declared Configuration: Enter function: (Message1).

#
Channel
Debug

Message #

MDM Declared Configuration: Enter function: (%1)

Fields #

NameDescription
Message1 UnicodeString

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "event_id": 2535,
    "level": "Information",
    "task": null,
    "opcode": "Info",
    "time_created": "2026-03-17T19:13:24.6042309+00:00",
    "computer": "JD-DC01-2022.ludus.domain",
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational"
  },
  "event_data": {
    "Message1": "DCEngine::ExecuteRequests"
  }
}

Event ID 2535: MDM Declared Configuration: Enter function: (Message1).

#
Channel
Operational
Level
Informational

Description

MDM Declared Configuration: Enter function: ().

Fields #

NameDescription
Message1

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 2535,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 4611686018427387904,
    "time_created": "2026-03-15T23:43:24.011682+00:00",
    "event_record_id": 12,
    "correlation": {},
    "execution": {
      "process_id": 14788,
      "thread_id": 14400
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational",
    "computer": "LAB-DC01.ludus.domain",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "OrchestratorResume"
  },
  "message": ""
}

Event ID 2536: MDM Declared Configuration: Exit function: (Message1) with Result: (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: Exit function: (%1) with  Result: (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "event_id": 2536,
    "level": "Information",
    "task": null,
    "opcode": "Info",
    "time_created": "2026-03-17T19:13:54.5986165+00:00",
    "computer": "JD-DC01-2022.ludus.domain",
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational"
  },
  "event_data": {
    "Message1": "DCEngine::StaticExecuteRequests",
    "HRESULT": "0x0"
  }
}

Event ID 2536: MDM Declared Configuration: Exit function: (Message1) with Result: (HRESULT).

#
Channel
Operational
Level
Informational

Description

MDM Declared Configuration: Exit function: () with Result: ().

Fields #

NameDescription
Message1
HRESULT

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 2536,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 4611686018427387904,
    "time_created": "2026-03-15T23:43:24.011824+00:00",
    "event_record_id": 13,
    "correlation": {},
    "execution": {
      "process_id": 14788,
      "thread_id": 14400
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational",
    "computer": "LAB-DC01.ludus.domain",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "OrchestratorResume",
    "HRESULT": "0x80070002"
  },
  "message": ""
}

Event ID 2537: MDM Declared Configuration: Exit OrchestratorConfig: enrollmentId: (Message1) userId: (Message2) docId: (Message3) docVersion: (4), target: (Message5) stateMachineType.

#
Channel
Debug

Description

MDM Declared Configuration: Exit OrchestratorConfig: enrollmentId: (Message1) userId: (Message2) docId: (Message3) docVersion: (4), target: (Message5) stateMachineType: (HexInt1), isNewVersion: (Boolean1).

Message #

MDM Declared Configuration: Exit OrchestratorConfig: enrollmentId: (%1) userId: (%2) docId: (%3) docVersion: (4), target: (%5) stateMachineType: (%6), isNewVersion: (%7)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HexInt1 HexInt32
Boolean1 Boolean

Event ID 2538: MDM Declared Configuration: Exit OrchestratorConfig: enrollmentId: (Message1) userId: (Message2) docId: (Message3) docVersion: (4), target: (Message5) stateMachineType.

#
Channel
Debug

Description

MDM Declared Configuration: Exit OrchestratorConfig: enrollmentId: (Message1) userId: (Message2) docId: (Message3) docVersion: (4), target: (Message5) stateMachineType: (HexInt1), isNewVersion: (Boolean1), Hresult: (HexInt2).

Message #

MDM Declared Configuration: Exit OrchestratorConfig: enrollmentId: (%1) userId: (%2) docId: (%3) docVersion: (4), target: (%5) stateMachineType: (%6), isNewVersion: (%7), Hresult: (%8)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HexInt1 HexInt32
Boolean1 Boolean
HexInt2 HexInt32

Event ID 2539: MDM Declared Configuration: Exit OrchestratorSetInstanceVariable: enrollmentId: (Message1) docId: (Message2) docVersion: (3), vraiableName: (Message4).

#
Channel
Debug

Message #

MDM Declared Configuration: Exit OrchestratorSetInstanceVariable: enrollmentId: (%1) docId: (%2) docVersion: (3), vraiableName: (%4)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString

Event ID 2540: MDM Declared Configuration: Exit OrchestratorSetInstanceVariable: enrollmentId: (Message1) docId: (Message2) docVersion: (3), vraiableName: (Message4) Hresult: (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: Exit OrchestratorSetInstanceVariable: enrollmentId: (%1) docId: (%2) docVersion: (3), vraiableName: (%4) Hresult: (%5)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 2541: MDM Declared Configuration: Enter OrchestratorDelete with GUID: (Message1).

#
Channel
Debug

Message #

MDM Declared Configuration: Enter OrchestratorDelete with GUID: (%1)

Fields #

NameDescription
Message1 UnicodeString

Event ID 2542: MDM Declared Configuration: Exit OrchestratorDelete with GUID: (Message1) Result: (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: Exit OrchestratorDelete with GUID: (%1) Result: (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2543: MDM Declared Configuration: Exit OrchestratorProcessPreviouslyRanDocs with enrollmentId: (Message1).

#
Channel
Debug

Message #

MDM Declared Configuration: Exit OrchestratorProcessPreviouslyRanDocs with enrollmentId: (%1)

Fields #

NameDescription
Message1 UnicodeString

Event ID 2544: MDM Declared Configuration: Exit OrchestratorProcessPreviouslyRanDocs with enrollmentId: (Message1) Result: (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: Exit OrchestratorProcessPreviouslyRanDocs with enrollmentId: (%1) Result: (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2545: MDM Declared Configuration: Function (Message1) operation (Message2) failed with (HRESULT).

#
Channel
Operational
Level
Warning

Message #

MDM Declared Configuration: Function (%1) operation (%2) failed with (%3)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 2545,
    "version": 0,
    "level": 3,
    "task": 0,
    "opcode": 0,
    "keywords": 4611686018427387904,
    "time_created": "2023-11-06T01:13:43.732943+00:00",
    "event_record_id": 139,
    "correlation": {},
    "execution": {
      "process_id": 4596,
      "thread_id": 21720
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational",
    "computer": "WinDev2310Eval",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "checkNewInstanceData",
    "Message2": "Read isNewInstanceData",
    "HRESULT": "0x80070057"
  },
  "message": ""
}

References #

Event ID 2546: MDM Declared Configuration: Function (Message1) DocState is: (Message2).

#
Channel
Debug

Message #

MDM Declared Configuration: Function (%1) DocState is: (%2)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 2547: MDM Declared Configuration: Function (Message1) operation (Message2) succeeded.

#
Channel
Debug

Message #

MDM Declared Configuration: Function (%1) operation (%2) succeeded

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 2548: MDM Declared Configuration: Enter OrchestratorUpdateDocStatus enrollmentId (Message1) userId (Message2) uniqueId (Message3) successStatus (Boolean1).

#
Channel
Debug

Message #

MDM Declared Configuration: Enter OrchestratorUpdateDocStatus enrollmentId (%1) userId (%2) uniqueId (%3) successStatus (%4)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Boolean1 Boolean

Event ID 2549: MDM Declared Configuration: Exit OrchestratorUpdateDocStatus enrollmentId (Message1) userId (Message2) uniqueId (Message3) successStatus (Boolean1) result (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: Exit OrchestratorUpdateDocStatus enrollmentId (%1) userId (%2) uniqueId (%3) successStatus (%4) result (%5)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Boolean1 Boolean
HRESULT HexInt32

Event ID 2550: MDM Declared Configuration: Warning Function (Message1) operation (Message2) result: (HRESULT).

#
Channel
Operational

Message #

MDM Declared Configuration: Warning Function (%1) operation (%2) result: (%3)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 2551: MDM Declared Configuration: Function (Message1) operation (Message2) result: (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: Function (%1) operation (%2) result: (%3)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 2552: DeclaredConfiguration CSP: RefreshInterval can not be smaller than (UInt1).

#
Channel
Admin

Message #

DeclaredConfiguration CSP: RefreshInterval can not be smaller than (%1)

Fields #

NameDescription
UInt1 UInt32

Event ID 2553: MDM Declared Configuration: Enter OrchestratorDeletePerEnrollmentScenario enrollmentId (Message1) OSDefinedScenario (Message2).

#
Channel
Debug

Message #

MDM Declared Configuration: Enter OrchestratorDeletePerEnrollmentScenario enrollmentId (%1) OSDefinedScenario (%2)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 2554: MDM Declared Configuration: Exit OrchestratorDeletePerEnrollmentScenario enrollmentId (Message1) OSDefinedScenario (Message2) result (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: Exit OrchestratorDeletePerEnrollmentScenario enrollmentId (%1) OSDefinedScenario (%2) result (%3)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 2555: MDM Declared Configuration: Enqueue Request Failure - enrollmentId (Message1) docId (Message2) contextId (Message3) isRefresh (Boolean1) result (HRESULT).

#
Channel
Admin

Message #

MDM Declared Configuration: Enqueue Request Failure - enrollmentId (%1) docId (%2) contextId (%3) isRefresh (%4) result (%5)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Boolean1 Boolean
HRESULT HexInt32

Event ID 2556: MDM Declared Configuration: Enqueue Request Information - enrollmentId (Message1) docId (Message2) contextId (Message3) isRefresh (Boolean1) result (HRESULT).

#
Channel
Debug

Message #

MDM Declared Configuration: Enqueue Request Information - enrollmentId (%1) docId (%2) contextId (%3) isRefresh (%4) result (%5)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Boolean1 Boolean
HRESULT HexInt32

Event ID 2600: MMP-C: Device permission to select target MMP-C environment is (Boolean1)

#
Channel
Admin, Enrollment

Message #

MMP-C: Device permission to select target MMP-C environment is (%1).

Fields #

NameDescription
Boolean1 Boolean

Event ID 2601: MMP-C: Query for MMP-C environment to target

#
Channel
Admin, Enrollment

Description

MMP-C: Query for MMP-C environment to target. Environment: (HexInt1), Query result: (HRESULT).

Message #

MMP-C: Query for MMP-C environment to target. Environment: (%1), Query result: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2602: MMP-C: MMP-C environment to target

#
Channel
Admin, Enrollment

Description

MMP-C: MMP-C environment to target. URL: (Message1), Environment: (HRESULT).

Message #

MMP-C: MMP-C environment to target. URL: (%1), Environment: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2603: MMP-C: Device is allowed to skip MMP-C cert pinning checks

#
Channel
Admin, Operational

Event ID 2604: MMP-C: Failed to get certificate chain of the Server SSL certificate

#
Channel
Admin, Enrollment

Description

MMP-C: Failed to get certificate chain of the Server SSL certificate. Result: (HRESULT).

Message #

MMP-C: Failed to get certificate chain of the Server SSL certificate. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 2605: MMP-C: Failed to verify certificate policy: (Message1) of the Server SSL certificate

#
Channel
Admin, Enrollment

Description

MMP-C: Failed to verify certificate policy: (Message1) of the Server SSL certificate. Result: (HRESULT).

Message #

MMP-C: Failed to verify certificate policy: (%1) of the Server SSL certificate. Result: (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2606: MMP-C: Certificate chain too short for MMP-C server SSL cert

#
Channel
Admin, Enrollment

Description

MMP-C: Certificate chain too short for MMP-C server SSL cert. Chain length: (HexInt1).

Message #

MMP-C: Certificate chain too short for MMP-C server SSL cert. Chain length: (%1).

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2607: MMP-C: Getting the hash of the cert in position: (HexInt1) in the MMP-C SSL certificate chain failed

#
Channel
Admin, Enrollment

Description

MMP-C: Getting the hash of the cert in position: (HexInt1) in the MMP-C SSL certificate chain failed. Result: (HRESULT).

Message #

MMP-C: Getting the hash of the cert in position: (%1) in the MMP-C SSL certificate chain failed. Result: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 2608: MMP-C: Found a certificate whose SPKI matched one of the expected pinned certs

#
Channel
Admin, Enrollment

Event ID 2609: MMP-C: MMP-C Server's SSL cert did not chain to any known pinned certificate

#
Channel
Admin, Enrollment

Event ID 2610: MMP-C: Device locked down state to MMP-C: (Boolean1)

#
Channel
Admin, Enrollment

Message #

MMP-C: Device locked down state to MMP-C: (%1).

Fields #

NameDescription
Boolean1 Boolean

Event ID 2611: MMP-C: Retrieving MMP-C URLs failed

#
Channel
Admin, Enrollment

Description

MMP-C: Retrieving MMP-C URLs failed. Result: (HRESULT).

Message #

MMP-C: Retrieving MMP-C URLs failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 2612: MMP-C: Device locked down to MMP-C: Enrollment URL: (Message1), ToU URL: (Message2), Resource URL: (Message3)

#
Channel
Admin, Enrollment

Message #

MMP-C: Device locked down to MMP-C: Enrollment URL: (%1), ToU URL: (%2), Resource URL: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 2613: MMP-C: Not all URLs returned by MMP-C discovery

#
Channel
Admin, Enrollment

Description

MMP-C: Not all URLs returned by MMP-C discovery. Discovery URL: (Message1), Upn: (Message2), Correlation Id: (Message3).

Message #

MMP-C: Not all URLs returned by MMP-C discovery. Discovery URL: (%1), Upn: (%2), Correlation Id: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 2614: MMP-C: Retrieving MMP-C URLs failed

#
Channel
Admin, Enrollment

Description

MMP-C: Retrieving MMP-C URLs failed. ErrorMessage: (Message1).

Message #

MMP-C: Retrieving MMP-C URLs failed. ErrorMessage: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2700: Device rename has been blocked through MDM because machine is domain joined.

#
Channel
Admin

Event ID 2750: DeviceStatus CSP: WscGetSecurityProviderHealth(Message1) returned status HexInt1 and HRESULT HRESULT.

#
Channel
Admin
Level
Warning

Message #

DeviceStatus CSP: WscGetSecurityProviderHealth(%1) returned status %2 and HRESULT %3

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 2750,
    "version": 0,
    "level": 3,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-11T23:51:35.638355+00:00",
    "event_record_id": 642,
    "correlation": {},
    "execution": {
      "process_id": 5816,
      "thread_id": 3760
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "WSC_SECURITY_PROVIDER_USER_ACCOUNT_CONTROL",
    "HexInt1": "0x2",
    "HRESULT": "0x0"
  },
  "message": ""
}

Event ID 2751: DeviceStatus CSP: Message1 returned HRESULT HRESULT.

#
Channel
Admin

Message #

DeviceStatus CSP: %1 returned HRESULT %2

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2752: DeviceStatus CSP: GetBitlockerStatus indicates drive Message1 is not encrypted, flags:HRESULT.

#
Channel
Admin

Description

DeviceStatus CSP: GetBitlockerStatus indicates drive Message1 is not encrypted, flags:HRESULT (On=0x00000001, Encrypting=0x00000020, Disabled=0x00000400, Secure=0x00001000).

Message #

DeviceStatus CSP: GetBitlockerStatus indicates drive %1 is not encrypted, flags:%2 (On=0x00000001, Encrypting=0x00000020, Disabled=0x00000400, Secure=0x00001000)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2800: The following URI has triggered a reboot: (Message1).

#
Channel
Admin

Message #

The following URI has triggered a reboot: (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 2900: BitLocker CSP: GetDeviceEncryptionComplianceStatus indicates Message1 is not compliant with returned status HRESULT.

#
Channel
Admin

Message #

BitLocker CSP: GetDeviceEncryptionComplianceStatus indicates %1 is not compliant with returned status %2

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 2901: BitLocker CSP: GetRDVStatus returned status HexInt1 (BDE Disabled=0x00000001, Not Protected=0x00000002, Encryption Type Mismatch=0x00000004).

#
Channel
Admin

Message #

BitLocker CSP: GetRDVStatus returned status %1 (BDE Disabled=0x00000001, Not Protected=0x00000002, Encryption Type Mismatch=0x00000004)

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2902: BitLocker CSP: Encryption method of OS Drive is different than set by policy.

#
Channel
Admin

Description

BitLocker CSP: Encryption method of OS Drive is different than set by policy. Found HexInt1 Wanted HexInt2.

Message #

BitLocker CSP: Encryption method of OS Drive is different than set by policy. Found %1 Wanted %2

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 2903: BitLocker CSP: Wrong encryption type for OS Drives used.

#
Channel
Admin

Description

BitLocker CSP: Wrong encryption type for OS Drives used. MDM requires DataOnly. FveStatus HexInt1.

Message #

BitLocker CSP: Wrong encryption type for OS Drives used. MDM requires DataOnly. FveStatus %1

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2904: BitLocker CSP: Wrong encryption type for OS Drives used.

#
Channel
Admin

Description

BitLocker CSP: Wrong encryption type for OS Drives used. MDM requires FullEncryption. FveStatus HexInt1.

Message #

BitLocker CSP: Wrong encryption type for OS Drives used. MDM requires FullEncryption. FveStatus %1

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2905: BitLocker CSP: TPM not used for protection of OS Drives, but is required by policy.

#
Channel
Admin

Description

BitLocker CSP: TPM not used for protection of OS Drives, but is required by policy. FveStatus HexInt1.

Message #

BitLocker CSP: TPM not used for protection of OS Drives, but is required by policy. FveStatus %1

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2906: BitLocker CSP: TPM-only protection not used for OS Drives, but is required by policy.

#
Channel
Admin

Description

BitLocker CSP: TPM-only protection not used for OS Drives, but is required by policy. FveStatus HexInt1.

Message #

BitLocker CSP: TPM-only protection not used for OS Drives, but is required by policy. FveStatus %1

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2907: BitLocker CSP: TPM+PIN protection not used for OS Drives, but is required by policy.

#
Channel
Admin

Description

BitLocker CSP: TPM+PIN protection not used for OS Drives, but is required by policy. FveStatus HexInt1.

Message #

BitLocker CSP: TPM+PIN protection not used for OS Drives, but is required by policy. FveStatus %1

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2908: BitLocker CSP: TPM+Startup-Key protection not used for OS Drives, but is required by policy.

#
Channel
Admin

Description

BitLocker CSP: TPM+Startup-Key protection not used for OS Drives, but is required by policy. FveStatus HexInt1.

Message #

BitLocker CSP: TPM+Startup-Key protection not used for OS Drives, but is required by policy. FveStatus %1

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2909: BitLocker CSP: TPM+PIN+Startup-Key protection not used for OS Drives, but is required by policy.

#
Channel
Admin

Description

BitLocker CSP: TPM+PIN+Startup-Key protection not used for OS Drives, but is required by policy. FveStatus HexInt1.

Message #

BitLocker CSP: TPM+PIN+Startup-Key protection not used for OS Drives, but is required by policy. FveStatus %1

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2910: BitLocker CSP: Fixed Drive not protected.

#
Channel
Admin

Event ID 2911: BitLocker CSP: Encryption method of Fixed Drive is different than set by policy.

#
Channel
Admin

Description

BitLocker CSP: Encryption method of Fixed Drive is different than set by policy. Found HexInt1 Wanted HexInt2.

Message #

BitLocker CSP: Encryption method of Fixed Drive is different than set by policy.  Found %1 Wanted %2

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 2912: BitLocker CSP: Wrong encryption type for Fixed Drives used.

#
Channel
Admin

Description

BitLocker CSP: Wrong encryption type for Fixed Drives used. MDM requires DataOnly FveStatus HexInt1.

Message #

BitLocker CSP: Wrong encryption type for Fixed Drives used. MDM requires DataOnly FveStatus %1

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2913: BitLocker CSP: Wrong encryption type for Fixed Drives used.

#
Channel
Admin

Description

BitLocker CSP: Wrong encryption type for Fixed Drives used. MDM requires FullEncryption FveStatus HexInt1.

Message #

BitLocker CSP: Wrong encryption type for Fixed Drives used. MDM requires FullEncryption FveStatus %1

Fields #

NameDescription
HexInt1 HexInt32

Event ID 2914: BitLocker CSP: OS Drive not protected.

#
Channel
Admin

Event ID 3000: Current time (Message1) is earlier than expected renew attempt time (Message2), skip renew

#
Channel
Admin, Enrollment

Message #

Current time (%1) is earlier than expected renew attempt time (%2), skip renew.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 3001: Current time (Message1) is later than expected renew end attempt time (Message2), but continue renew effort

#
Channel
Admin, Enrollment

Message #

Current time (%1) is later than expected renew end attempt time (%2), but continue renew effort.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 3002: Failed to read regkey (Message1) with HRESULT HRESULT)

#
Channel
Admin, Enrollment

Message #

Failed to read regkey (%1) with HRESULT %2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 3003: Current renew schedule is incorrect, next run time (Message1) is not between (Message2) and (Message3), updating renew schedule

#
Channel
Admin, Enrollment

Message #

Current renew schedule is incorrect, next run time (%1) is not between (%2) and (%3), updating renew schedule

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 3004: [MDM Schedule Enrollment Cert Renew Session Start] EnrollmentId: Message1, Renew period: UInt3; Renew retry interval: UInt4; Robo mode: UInt5; Cert Expiration: Message2

#
Channel
Admin, Enrollment
Level
Informational

Message #

[MDM Schedule Enrollment Cert Renew Session Start] EnrollmentId: %1, Renew period: %3; Renew retry interval: %4; Robo mode: %5; Cert Expiration: %2

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
UInt3 UInt32
UInt4 UInt32
UInt5 UInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 3004,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:07.063369+00:00",
    "event_record_id": 125,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "69C01DBD-8068-44F9-9507-8A9DF76C127A",
    "Message2": "2028-03-08T18:11:06.00",
    "UInt3": 42,
    "UInt4": 7,
    "UInt5": 0
  },
  "message": ""
}

Event ID 3005: [MDM Schedule Enrollment Cert Renew Session End] Error: HRESULT: HRESULT

#
Channel
Admin, Enrollment
Level
Informational

Message #

[MDM Schedule Enrollment Cert Renew Session End] Error: HRESULT: %1

Fields #

NameDescription
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 3005,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:07.156368+00:00",
    "event_record_id": 126,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "HRESULT": "0x0"
  },
  "message": ""
}

Event ID 3006: Current time (Message1) is earlier than last renew time plus wait period (Message2), skip renew

#
Channel
Admin, Enrollment

Message #

Current time (%1) is earlier than last renew time plus wait period (%2), skip renew.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 3007: Begin creating enrollment key in TPM function (Message1).

#
Channel
Debug

Message #

Begin creating enrollment key in TPM function (%1).

Fields #

NameDescription
Message1 UnicodeString

Event ID 3008: End creating enrollment key in TPM function (Message1) with result (HRESULT).

#
Channel
Debug

Message #

End creating enrollment key in TPM function (%1) with result (%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 3009: Function (Message1), cryptoProvider: (Message2), failed when binding keys, HRESULT(HRESULT).

#
Channel
Debug

Message #

Function (%1), cryptoProvider: (%2), failed when binding keys, HRESULT(%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 3010: Skip export private keys when using TPM in function (Message1).

#
Channel
Debug

Message #

Skip export private keys when using TPM in function (%1)

Fields #

NameDescription
Message1 UnicodeString

Event ID 3011: Creating key with crypto provider: (ProviderName) HRESULT: (HRESULT2), failFunction: (FunctionName), CryptoProvider index (ProviderIndex) of total (TotalProviders)

#
Channel
Admin, Enrollment

Message #

Creating key with crypto provider: (%1) HRESULT: (%2), failFunction: (%3), CryptoProvider index (%4) of total (%5).

Fields #

NameDescription
ProviderName UnicodeString
HRESULT2 HexInt32
FunctionName UnicodeString
ProviderIndex UInt32
TotalProviders UInt32

Event ID 3012: TPM State: Version:(TPMVersion) ReadyForStorage:(ReadyForStorage) NotReadyReason:(NotReadyReason), ReadyForAttestation:(ReadyForAttestation), NotReadyReason:(NotREadyReason), isUnsatifactory:(IsUns

#
Channel
Admin, Enrollment

Message #

TPM State: Version:(%1) ReadyForStorage:(%2) NotReadyReason:(%3), ReadyForAttestation:(%4), NotReadyReason:(%5), isUnsatifactory:(%6), hasVulnerability:(%7), isLockedout:(%8), AlgOidInUse:(%10), IsAlgOidInUseSupported:(%9).

Fields #

NameDescription
TPMVersion UInt32
ReadyForStorage Boolean
NotReadyReason UnicodeString
ReadyForAttestation Boolean
NotREadyReason UnicodeString
IsUnsatifactory Boolean
HasVulnerability Boolean
IsLocked Boolean
IsSupportedAlg Boolean
AlgorithmOid UnicodeString

Event ID 3013: Function Name: (Message1) HRESULT:(HRESULT)

#
Channel
Admin, Enrollment
Level
Error

Message #

Function Name: (%1) HRESULT:(%2).

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 3013,
    "version": 0,
    "level": 2,
    "task": 0,
    "opcode": 0,
    "keywords": 9223372036854775808,
    "time_created": "2026-03-09T18:21:00.269629+00:00",
    "event_record_id": 118,
    "correlation": {},
    "execution": {
      "process_id": 9152,
      "thread_id": 8668
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin",
    "computer": "LAB-WIN11",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "DmGetTpmInfo",
    "HRESULT": "0x8028400f"
  },
  "message": ""
}

Event ID 3014: CanEnroll Error: GetNumberOfEnrollmentsOfType failed with reason: (Message1), EnrollType: (HexInt1), HRESULT: (HRESULT)

#
Channel
Admin, Enrollment

Message #

CanEnroll Error: GetNumberOfEnrollmentsOfType failed with reason: (%1), EnrollType: (%2), HRESULT: (%3).

Fields #

NameDescription
Message1 UnicodeString
HexInt1 HexInt32
HRESULT HexInt32

Event ID 3015: CanEnroll Error: DiscoveryServiceFullUrl: (Message1), AccountID: (Message2), AadResourceUrl: (Message3), OpaqueId: (Message4), TenantId: (Message5), CorrelationID(Message6), Failure R...

#
Channel
Operational
Level
Error

Description

CanEnroll Error: DiscoveryServiceFullUrl: (), AccountID: (), AadResourceUrl: (), OpaqueId: (), TenantId: (), CorrelationID(), Failure Reason (), JoinType: (), EnrollType: (), HRESULT: ().

Message #

CanEnroll Error: DiscoveryServiceFullUrl: (%1), AccountID: (%2), AadResourceUrl: (%3), OpaqueId: (%4), TenantId: (%5), CorrelationID(%6), Failure Reason (%7), JoinType: (%8), EnrollType: (%9), HRESULT: (%10).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
Message7 UnicodeString
UInt1 UInt32
UInt2 UInt32
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3da494e4-0fe2-415c-b895-fb5265c5c83b",
    "event_source_name": "",
    "event_id": 3015,
    "version": 0,
    "level": 2,
    "task": 0,
    "opcode": 0,
    "keywords": 4611686018427387904,
    "time_created": "2026-07-04T20:26:37.4356200+00:00",
    "event_record_id": 8254,
    "correlation": {
      "ActivityID": "45bc7e14-d850-4ded-9df5-2a30893ddd92",
      "RelatedActivityID": ""
    },
    "execution": {
      "process_id": 7888,
      "thread_id": 3404
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational",
    "computer": "JD-WIN11-22H2-1.ludus.domain",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "Message1": "https://wip.mam.manage.microsoft.com/Enroll",
    "Message2": "u:11111111-1111-1111-1111-111111111111.00000000-0000-0000-0000-000000000001",
    "Message3": "https://wip.mam.manage.microsoft.com/",
    "Message4": "81365249-f949-45d1-857c-8d85b33cee70",
    "Message5": "00000000-0000-0000-0000-000000000001",
    "Message6": "d331db3e-b964-46c8-b925-5b3b174cc218",
    "Message7": "",
    "UInt1": "3",
    "UInt2": "5",
    "HRESULT": "0x0"
  },
  "message": "CanEnroll Error: DiscoveryServiceFullUrl: (https://wip.mam.manage.microsoft.com/Enroll), AccountID: (u:11111111-1111-1111-1111-111111111111.00000000-0000-0000-0000-000000000001), AadResourceUrl: (https://wip.mam.manage.microsoft.com/), OpaqueId: (81365249-f949-45d1-857c-8d85b33cee70), TenantId: (00000000-0000-0000-0000-000000000001), CorrelationID(d331db3e-b964-46c8-b925-5b3b174cc218), Failure Reason (), JoinType: (0x3), EnrollType: (0x5), HRESULT: (The operation completed successfully.)."
}

Event ID 3200: OsConfiguration API success: Function (Message1) EnrollmentId (Message2) DocumentId (Message3) ScenarioName (Message4) ScenarioVersion (Message5) ScenarioSchema (Message6) WaitTime.

#
Channel
Admin

Description

OsConfiguration API success: Function (Message1) EnrollmentId (Message2) DocumentId (Message3) ScenarioName (Message4) ScenarioVersion (Message5) ScenarioSchema (Message6) WaitTime (UInt1 seconds) failed with HRESULT: (HRESULT).

Message #

OsConfiguration API success: Function (%1) EnrollmentId (%2) DocumentId (%3) ScenarioName (%4) ScenarioVersion (%5) ScenarioSchema (%6) WaitTime (%7 seconds) failed with HRESULT: (%8)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 3200

#
Channel
Operational

Description

OsConfiguration API success: Function () EnrollmentId () DocumentId () ScenarioName () ScenarioVersion () ScenarioSchema () WaitTime ( seconds) failed with HRESULT: ().

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 3201: OsConfiguration API failure: Function (Message1) EnrollmentId (Message2) DocumentId (Message3) ScenarioName (Message4) ScenarioVersion (Message5) ScenarioSchema (Message6) WaitTime.

#
Channel
Admin

Description

OsConfiguration API failure: Function (Message1) EnrollmentId (Message2) DocumentId (Message3) ScenarioName (Message4) ScenarioVersion (Message5) ScenarioSchema (Message6) WaitTime (UInt1 seconds) failed with HRESULT: (HRESULT).

Message #

OsConfiguration API failure: Function (%1) EnrollmentId (%2) DocumentId (%3) ScenarioName (%4) ScenarioVersion (%5) ScenarioSchema (%6) WaitTime (%7 seconds) failed with HRESULT: (%8)

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 3201

#
Channel
Operational

Description

OsConfiguration API failure: Function () EnrollmentId () DocumentId () ScenarioName () ScenarioVersion () ScenarioSchema () WaitTime ( seconds) failed with HRESULT: ().

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 4000: DcSvc: Successfully initialized service.

#
Channel
Operational
Level
Informational

Description

DcSvc: Successfully initialized service. Result: (HRESULT).

Message #

DcSvc: Successfully initialized service. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 4000,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 4611686018427387904,
    "time_created": "2023-11-06T06:25:47.748360+00:00",
    "event_record_id": 52,
    "correlation": {},
    "execution": {
      "process_id": 5040,
      "thread_id": 5056
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational",
    "computer": "WinDev2310Eval",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "HRESULT": "0x0"
  },
  "message": ""
}

References #

Event ID 4001: DcSvc: Failled to initialize service.

#
Channel
Admin

Description

DcSvc: Failled to initialize service. Result: (HRESULT).

Message #

DcSvc: Failled to initialize service. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4002: DcSvc: Successfully registered service's RPC interface.

#
Channel
Debug

Description

DcSvc: Successfully registered service's RPC interface. Result: (HRESULT).

Message #

DcSvc: Successfully registered service's RPC interface. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4003: DcSvc: Failed to register service's RPC interface.

#
Channel
Admin

Description

DcSvc: Failed to register service's RPC interface. Result: (HRESULT).

Message #

DcSvc: Failed to register service's RPC interface. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4005: DcSvc: Successfully unregistered service's RPC interface.

#
Channel
Debug

Description

DcSvc: Successfully unregistered service's RPC interface. Result: (HRESULT).

Message #

DcSvc: Successfully unregistered service's RPC interface. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4006: DcSvc: Failed to unregister service's RPC interface.

#
Channel
Admin

Description

DcSvc: Failed to unregister service's RPC interface. Result: (HRESULT).

Message #

DcSvc: Failed to unregister service's RPC interface. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4007: DcSvc: successfully uninitialize service.

#
Channel
Debug

Description

DcSvc: successfully uninitialize service. Result: (HRESULT).

Message #

DcSvc: successfully uninitialize service. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4008: DcSvc: Failed to uninitialized service.

#
Channel
Admin

Description

DcSvc: Failed to uninitialized service. Result: (HRESULT).

Message #

DcSvc: Failed to uninitialized service. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4009: DcSvc: Service status updated.

#
Channel
Operational
Level
Informational

Description

DcSvc: Service status updated. Current state: (HexInt1), Exit code: (HexInt2), Wait hint: (HexInt3).

Message #

DcSvc: Service status updated. Current state: (%1), Exit code: (%2), Wait hint: (%3).

Fields #

NameDescription
HexInt1 HexInt32
HexInt2 HexInt32
HexInt3 HexInt32

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 4009,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 4611686018427387904,
    "time_created": "2023-11-06T06:25:47.770822+00:00",
    "event_record_id": 53,
    "correlation": {},
    "execution": {
      "process_id": 5040,
      "thread_id": 5056
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational",
    "computer": "WinDev2310Eval",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {
    "HexInt1": "0x4",
    "HexInt2": "0x0",
    "HexInt3": "0x0"
  },
  "message": ""
}

References #

Event ID 4010: DcSvc: Stop Service handler registered.

#
Channel
Debug

Description

DcSvc: Stop Service handler registered. Status: (HexInt1), Result: (HRESULT).

Message #

DcSvc: Stop Service handler registered. Status: (%1), Result: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 4011: DcSvc: Service handler invoked.

#
Channel
Debug

Description

DcSvc: Service handler invoked. Opcode: (HexInt1), Current state: (HRESULT).

Message #

DcSvc: Service handler invoked. Opcode: (%1), Current state: (%2).

Fields #

NameDescription
HexInt1 HexInt32
HRESULT HexInt32

Event ID 4012: DcSvc: Failed to activate RPC Server Interface group because a duplicate end point exists.

#
Channel
Admin

Description

DcSvc: Failed to activate RPC Server Interface group because a duplicate end point exists. Result: (HRESULT).

Message #

DcSvc: Failed to activate RPC Server Interface group because a duplicate end point exists. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4013: DcSvc: Failed to deactivate RPC Server Interface group.

#
Channel
Admin

Description

DcSvc: Failed to deactivate RPC Server Interface group. Result: (HRESULT).

Message #

DcSvc: Failed to deactivate RPC Server Interface group. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4014: DcSvc: Successfully deactivated RPC Server Interface group.

#
Channel
Debug

Description

DcSvc: Successfully deactivated RPC Server Interface group. Result: (HRESULT).

Message #

DcSvc: Successfully deactivated RPC Server Interface group. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4015: DcSvc: Failed to close RPC Server Interface group.

#
Channel
Admin

Description

DcSvc: Failed to close RPC Server Interface group. Result: (HRESULT).

Message #

DcSvc: Failed to close RPC Server Interface group. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4016: DcSvc: Successfully closed RPC Server Interface group.

#
Channel
Debug

Description

DcSvc: Successfully closed RPC Server Interface group. Result: (HRESULT).

Message #

DcSvc: Successfully closed RPC Server Interface group. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4017: DcSvc: Failed to create RPC Server Interface group.

#
Channel
Admin

Description

DcSvc: Failed to create RPC Server Interface group. Result: (HRESULT).

Message #

DcSvc: Failed to create RPC Server Interface group. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4018: DcSvc: Successfully created RPC Server Interface group.

#
Channel
Debug

Description

DcSvc: Successfully created RPC Server Interface group. Result: (HRESULT).

Message #

DcSvc: Successfully created RPC Server Interface group. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4019: DcSvc: Service is being initialized.

#
Channel
Operational
Level
Informational

Example Event #

{
  "system": {
    "provider": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider",
    "guid": "3DA494E4-0FE2-415C-B895-FB5265C5C83B",
    "event_source_name": "",
    "event_id": 4019,
    "version": 0,
    "level": 4,
    "task": 0,
    "opcode": 0,
    "keywords": 4611686018427387904,
    "time_created": "2023-11-06T06:25:47.745461+00:00",
    "event_record_id": 50,
    "correlation": {},
    "execution": {
      "process_id": 5040,
      "thread_id": 5056
    },
    "channel": "Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Operational",
    "computer": "WinDev2310Eval",
    "security": {
      "user_id": "S-1-5-18"
    }
  },
  "event_data": {},
  "message": ""
}

References #

Event ID 4020: DcSvc: DeclaredConfigurationStore_RecreateSchedule failed.

#
Channel
Admin

Description

DcSvc: DeclaredConfigurationStore_RecreateSchedule failed. Result: (HRESULT).

Message #

DcSvc: DeclaredConfigurationStore_RecreateSchedule failed. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4021: DcSvc:: Failed to create ConfigManager lock service binding.

#
Channel
Admin

Description

DcSvc:: Failed to create ConfigManager lock service binding. Result: (HRESULT).

Message #

DcSvc:: Failed to create ConfigManager lock service binding. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4022: Failed to enroll MMP-C for dual enrollment mode

#
Channel
Admin, Enrollment

Description

Failed to enroll MMP-C for dual enrollment mode. Result: (HRESULT).

Message #

Failed to enroll MMP-C for dual enrollment mode. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4023: Enroll MMP-C for dual enrollment mode succeeded

#
Channel
Admin, Enrollment

Event ID 4024: Failed to unenroll MMP-C for dual enrollment mode

#
Channel
Admin, Enrollment

Description

Failed to unenroll MMP-C for dual enrollment mode. Result: (HRESULT).

Message #

Failed to unenroll MMP-C for dual enrollment mode. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4025: Unenroll MMP-C for dual enrollment mode succeeded

#
Channel
Admin, Enrollment

Event ID 4026: Failed to set mmpc flag

#
Channel
Admin, Enrollment

Description

Failed to set mmpc flag. Result: (HRESULT).

Message #

Failed to set mmpc flag. Result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4027: The following resource (Message1) has current state (Message2).

#
Channel
Operational

Message #

The following resource (%1) has current state (%2).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 4028: MMP-C dual enrollment is bypassed with result: (HRESULT)

#
Channel
Admin, Enrollment

Message #

MMP-C dual enrollment is bypassed with result: (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4029: Resource transfer (Message6) with enrollmentId (Message1), context(Message2), docId(Message3), docVersion(Message4), resourceUri(Message5) with result: (HRESULT).

#
Channel
Operational

Message #

Resource transfer (%6) with enrollmentId (%1), context(%2), docId(%3), docVersion(%4), resourceUri(%5) with result: (%7).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
HRESULT HexInt32

Event ID 4030: Resource transfer from MMPC to MDM with enrollmentId (Message1), context(Message2), docId(Message3), docVersion(Message4) failed with result: (HRESULT).

#
Channel
Admin

Message #

Resource transfer from MMPC to MDM with enrollmentId (%1), context(%2), docId(%3), docVersion(%4) failed with result: (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 4031: MDM Declared Configuration: Orchestrator detects conflict with enrollmentId (Message1), context(Message2), docId(Message3), docVersion(Message4), cspName(Message5), uriPath(Message6) ...

#
Channel
Admin

Description

MDM Declared Configuration: Orchestrator detects conflict with enrollmentId (), context(), docId(), docVersion(), cspName(), uriPath() with result: (), SameValue(): Count(, , ).

Message #

MDM Declared Configuration: Orchestrator detects conflict with enrollmentId (%1), context(%2), docId(%3), docVersion(%4), cspName(%5), uriPath(%6) with result: (%7), SameValue(%8): Count(%9, %10, %11).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
Message6 UnicodeString
HRESULT HexInt32
UInt8 UInt32
UInt9 UInt32
UInt10 UInt32
UInt11 UInt32

Event ID 4032: MDM Declared Configuration: Update drift control with enrollmentId (Message1), docId(Message2), driftControl(UInt1) with result: (HexInt1).

#
Channel
Admin

Message #

MDM Declared Configuration: Update drift control with enrollmentId (%1), docId(%2), driftControl(%3) with result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
UInt1 UInt32
HexInt1 HexInt32

Event ID 4033: MDM Declared Configuration: Update drift control refresh period with enrollmentId (Message1), docId(Message2), refreshPeriod(UInt1) with result: (HexInt1).

#
Channel
Admin

Message #

MDM Declared Configuration: Update drift control refresh period with enrollmentId (%1), docId(%2), refreshPeriod(%3) with result: (%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
UInt1 UInt32
HexInt1 HexInt32

Event ID 4050: Drift Control - No Drift Detected: enrollmentId (Message1), context(Message2), docId(Message3), docVersion(Message4), Uri(Message5).

#
Channel
Operational

Message #

Drift Control - No Drift Detected: enrollmentId (%1), context(%2), docId(%3), docVersion(%4), Uri(%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString

Event ID 4051: Drift Control - Drift Detected: enrollmentId (Message1), context(Message2), docId(Message3), docVersion(Message4), Uri(Message5), Result:(HRESULT).

#
Channel
Admin

Message #

Drift Control - Drift Detected: enrollmentId (%1), context(%2), docId(%3), docVersion(%4), Uri(%5), Result:(%6).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HRESULT HexInt32

Event ID 4052: Drift Control - Skip Refresh: enrollmentId (Message1), context(Message2), docId(Message3), docVersion(Message4), Uri(Message5).

#
Channel
Operational

Message #

Drift Control - Skip Refresh: enrollmentId (%1), context(%2), docId(%3), docVersion(%4), Uri(%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString

Event ID 4053: Drift Control - Drift Unrecoverable: enrollmentId (Message1), context(Message2), docId(Message3), docVersion(Message4), Uri(Message5), Result:(HRESULT).

#
Channel
Admin

Message #

Drift Control - Drift Unrecoverable: enrollmentId (%1), context(%2), docId(%3), docVersion(%4), Uri(%5), Result:(%6).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HRESULT HexInt32

Event ID 4100: UserRights account delete failed.

#
Channel
Admin

Description

UserRights account delete failed. UserRight: Message1, account name: Message2, SID: Message3, Name resolution type: Message4. Result:(UInt1) HRESULT.

Message #

UserRights account delete failed. UserRight: %1, account name: %2, SID: %3, Name resolution type: %4. Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 4101: UserRights account add failed.

#
Channel
Admin

Description

UserRights account add failed. UserRight: Message1, account name: Message2, SID: Message3, Name resolution type: Message4. Result:(UInt1) HRESULT.

Message #

UserRights account add failed. UserRight: %1, account name: %2, SID: %3, Name resolution type: %4. Result:(%5) %6.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 4102: UserRights account add failed.

#
Channel
Admin

Description

UserRights account add failed. UserRight: Message1, SID: Message2, Name resolution type: Message3. Result:(UInt1) HRESULT.

Message #

UserRights account add failed. UserRight: %1, SID: %2, Name resolution type: %3. Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 4103: UserRights SID is invalid.

#
Channel
Admin

Description

UserRights SID is invalid. UserRight: Message1, SID: Message2, Name resolution type: Message3. Result:(UInt1) HRESULT.

Message #

UserRights SID is invalid. UserRight: %1, SID: %2, Name resolution type: %3. Result:(%4) %5.

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
UInt1 UInt32
HRESULT HexInt32

Event ID 4104: Bulk Instance Data Parsed Successfully.

#
Channel
Operational

Description

Bulk Instance Data Parsed Successfully. DocID: Message1, DocVersion: Message2, EnrollmentId: Message3, UserSid: Message4, Number of Instances: HexInt1, Variables per instance: HexInt2.

Message #

Bulk Instance Data Parsed Successfully. DocID: %1, DocVersion: %2, EnrollmentId: %3, UserSid: %4, Number of Instances: %5, Variables per instance: %6

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HexInt1 HexInt32
HexInt2 HexInt32

Event ID 4105: MDM Declared Configuration: DeclaredConfigurationStore_ParseBulkInstanceData error at (Message1): (Message2), HRESULT: (HRESULT).

#
Channel
Admin

Message #

MDM Declared Configuration: DeclaredConfigurationStore_ParseBulkInstanceData error at (%1): (%2), HRESULT: (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
HRESULT HexInt32

Event ID 4106: Dual enrollment task creation is successful.

#
Channel
Admin

Event ID 4107: MDM Declared Configuration resource cleanup task succeeded.

#
Channel
Admin

Event ID 4108: MDM Declared Configuration resource cleanup task failed.

#
Channel
Admin

Event ID 4109: Dual enrollment: missing parent enrollment Id (HRESULT)

#
Channel
Admin, Enrollment

Message #

Dual enrollment: missing parent enrollment Id (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4110: Dual enrollment: discovery endpoint is not set (HRESULT)

#
Channel
Admin, Enrollment

Message #

Dual enrollment: discovery endpoint is not set (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4111: Dual enrollment: discovery endpoint string is too big (HRESULT)

#
Channel
Admin, Enrollment

Message #

Dual enrollment: discovery endpoint string is too big (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4112: Dual enrollment: existing dual enrollment found (Message1), skipping enroll task creation

#
Channel
Admin, Enrollment

Message #

Dual enrollment: existing dual enrollment found (%1), skipping enroll task creation.

Fields #

NameDescription
Message1 UnicodeString

Event ID 4113: Dual enrollment: EntDMId of the main enrollment is not found (HRESULT)

#
Channel
Admin, Enrollment

Message #

Dual enrollment: EntDMId of the main enrollment is not found (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4114: Dual enrollment: could not find main enrollment GUID (HRESULT)

#
Channel
Admin, Enrollment

Message #

Dual enrollment: could not find main enrollment GUID (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4115: Dual enrollment: found multiple MDM enrollments

#
Channel
Admin, Enrollment

Event ID 4116: UserRights account SID not mapped to account.

#
Channel
Admin

Description

UserRights account SID not mapped to account. UserRight: Message1, SID: Message2.

Message #

UserRights account SID not mapped to account. UserRight: %1, SID: %2

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 4117: Resource transfer from MDM failed with enrollmentId (Message1), context(Message2), docId(Message3), Result(HRESULT).

#
Channel
Admin

Message #

Resource transfer from MDM failed with enrollmentId (%1), context(%2), docId(%3), Result(%4).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
HRESULT HexInt32

Event ID 4200: ConfigRefresh started.

#
Channel
Operational

Event ID 4201: ConfigRefresh failed with HRESULT HRESULT.

#
Channel
Operational

Message #

ConfigRefresh failed with HRESULT %1.

Fields #

NameDescription
HRESULT HexInt32

Event ID 4202: ConfigRefresh completed successfully.

#
Channel
Operational

Event ID 4203: Failed to create ConfigRefresh task.

#
Channel
Operational

Description

Failed to create ConfigRefresh task. HRESULT: HRESULT.

Message #

Failed to create ConfigRefresh task. HRESULT: %1

Fields #

NameDescription
HRESULT HexInt32

Event ID 4204: Failed to delete ConfigRefresh task.

#
Channel
Operational

Description

Failed to delete ConfigRefresh task. HRESULT: HRESULT.

Message #

Failed to delete ConfigRefresh task. HRESULT: %1

Fields #

NameDescription
HRESULT HexInt32

Event ID 4205: Failed to set ConfigRefresh Enabled value to UInt1.

#
Channel
Operational

Description

Failed to set ConfigRefresh Enabled value to UInt1. HRESULT: HexInt1.

Message #

Failed to set ConfigRefresh Enabled value to %1. HRESULT: %2

Fields #

NameDescription
UInt1 UInt32
HexInt1 HexInt32

Event ID 4206: Failed to delete ConfigRefresh Enabled node.

#
Channel
Operational

Description

Failed to delete ConfigRefresh Enabled node. HRESULT: HRESULT.

Message #

Failed to delete ConfigRefresh Enabled node. HRESULT: %1

Fields #

NameDescription
HRESULT HexInt32

Event ID 4207: Failed to disable ConfigRefresh task.

#
Channel
Operational

Description

Failed to disable ConfigRefresh task. HRESULT: HRESULT.

Message #

Failed to disable ConfigRefresh task. HRESULT: %1

Fields #

NameDescription
HRESULT HexInt32

Event ID 4208: Failed to enable ConfigRefresh task.

#
Channel
Operational

Description

Failed to enable ConfigRefresh task. HRESULT: HRESULT.

Message #

Failed to enable ConfigRefresh task. HRESULT: %1

Fields #

NameDescription
HRESULT HexInt32

Event ID 4209: Failed to set ConfigRefresh Cadence value to UInt1.

#
Channel
Operational

Description

Failed to set ConfigRefresh Cadence value to UInt1. HRESULT: HexInt1.

Message #

Failed to set ConfigRefresh Cadence value to %1. HRESULT: %2

Fields #

NameDescription
UInt1 UInt32
HexInt1 HexInt32

Event ID 4210: Failed to delete ConfigRefresh Cadence node.

#
Channel
Operational

Description

Failed to delete ConfigRefresh Cadence node. HRESULT: HRESULT.

Message #

Failed to delete ConfigRefresh Cadence node. HRESULT: %1

Fields #

NameDescription
HRESULT HexInt32

Event ID 4211: Failed to update ConfigRefresh task with Cadence value UInt1.

#
Channel
Operational

Description

Failed to update ConfigRefresh task with Cadence value UInt1. HRESULT: HexInt1.

Message #

Failed to update ConfigRefresh task with Cadence value %1. HRESULT: %2

Fields #

NameDescription
UInt1 UInt32
HexInt1 HexInt32

Event ID 4212: Failed to set ConfigRefresh Pause Period value to UInt1.

#
Channel
Operational

Description

Failed to set ConfigRefresh Pause Period value to UInt1. HRESULT: HexInt1.

Message #

Failed to set ConfigRefresh Pause Period value to %1. HRESULT: %2

Fields #

NameDescription
UInt1 UInt32
HexInt1 HexInt32

Event ID 4213: Failed to delete ConfigRefresh Pause Period node.

#
Channel
Operational

Description

Failed to delete ConfigRefresh Pause Period node. HRESULT: HRESULT.

Message #

Failed to delete ConfigRefresh Pause Period node. HRESULT: %1

Fields #

NameDescription
HRESULT HexInt32

Event ID 4214: Failed to update ConfigRefresh task with Pause Period value UInt1.

#
Channel
Operational

Description

Failed to update ConfigRefresh task with Pause Period value UInt1. HRESULT: HexInt1.

Message #

Failed to update ConfigRefresh task with Pause Period value %1. HRESULT: %2

Fields #

NameDescription
UInt1 UInt32
HexInt1 HexInt32

Event ID 4215: Message1 failed to acquire ConfigRefresh mutex.

#
Channel
Operational

Description

Message1 failed to acquire ConfigRefresh mutex. HRESULT: HRESULT.

Message #

%1 failed to acquire ConfigRefresh mutex. HRESULT: %2

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 4216: Failed to release ConfigRefresh mutex.

#
Channel
Operational

Description

Failed to release ConfigRefresh mutex. HRESULT: HRESULT.

Message #

Failed to release ConfigRefresh mutex. HRESULT: %1

Fields #

NameDescription
HRESULT HexInt32

Event ID 4217: Failed to set ConfigRefresh thread to lowest priority.

#
Channel
Operational

Description

Failed to set ConfigRefresh thread to lowest priority. HRESULT: HRESULT.

Message #

Failed to set ConfigRefresh thread to lowest priority. HRESULT: %1

Fields #

NameDescription
HRESULT HexInt32

Event ID 4218: Wait for ConfigRefresh semaphore failed.

#
Channel
Operational

Description

Wait for ConfigRefresh semaphore failed. Caller: Message1, HRESULT: HRESULT.

Message #

Wait for ConfigRefresh semaphore failed. Caller: %1, HRESULT: %2

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 4219: Failed to release ConfigRefresh semaphore.

#
Channel
Operational

Description

Failed to release ConfigRefresh semaphore. Caller: Message1, HRESULT: HRESULT.

Message #

Failed to release ConfigRefresh semaphore. Caller: %1, HRESULT: %2

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 4220: ConfigRefresh skipped because OmaDmClient sync is in progress

#
Channel
Operational

Event ID 4221: DeclaredConfigurationRefresh skipped because OmaDmClient sync is in progress

#
Channel
Operational

Event ID 4222: ConfigLock skipped because OmaDmClient sync is in progress

#
Channel
Operational

Event ID 4223: Soap Response Message with error: (Message1).

#
Channel
Admin

Message #

Soap Response Message with error: (%1)

Fields #

NameDescription
Message1 UnicodeString

Event ID 4224: ConfigRefresh just for per user policies started.

#
Channel
Operational

Event ID 4225: ConfigRefresh just for per user policies failed with HRESULT HRESULT.

#
Channel
Operational

Message #

ConfigRefresh just for per user policies failed with HRESULT %1.

Fields #

NameDescription
HRESULT HexInt32

Event ID 4226: ConfigRefresh just for per user policies cdcompleted successfully.

#
Channel
Operational

Event ID 4227: ConfigRefresh for just per user policies skipped because OmaDmClient sync is in progress

#
Channel
Operational

Event ID 4300: Failed to load Message1.

#
Channel
Operational

Description

Failed to load Message1. HRESULT: HRESULT.

Message #

Failed to load %1. HRESULT: %2

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 4301: Failed to GetProcAddress of Message1.

#
Channel
Operational

Description

Failed to GetProcAddress of Message1. HRESULT: HexInt1.

Message #

Failed to GetProcAddress of %1. HRESULT: %2

Fields #

NameDescription
Message1 AnsiString
HexInt1 HexInt32

Event ID 4302: ADMX-backed policy Message1/Message2 CSE Message3 call failed.

#
Channel
Operational

Description

ADMX-backed policy Message1/Message2 CSE Message3 call failed. HRESULT: HexInt1.

Message #

ADMX-backed policy %1/%2 CSE %3 call failed. HRESULT: %4

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 AnsiString
HexInt1 HexInt32

Event ID 4400: Attestation attempt started with Correlation Vector: (Message1), RPID: (Message2), Attestation URI (Message3).

#
Channel
Operational

Message #

Attestation attempt started with Correlation Vector: (%1), RPID: (%2), Attestation URI (%3).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString

Event ID 4401: Attestation attempt succeeded with Correlation Vector: (Message1), Server Correlation Vector (Message2), RPID: (Message3), Attestation URI (Message4), and HRESULT (HRESULT).

#
Channel
Operational

Message #

Attestation attempt succeeded with Correlation Vector: (%1), Server Correlation Vector (%2), RPID: (%3), Attestation URI (%4), and HRESULT (%5).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
HRESULT HexInt32

Event ID 4402: Attestation attempt failed with Correlation Vector: (Message1), Server Correlation Vector (Message2), RPID: (Message3), Attestation URI (Message4), Error Message (Message5) and ...

#
Channel
Admin

Description

Attestation attempt failed with Correlation Vector: (Message1), Server Correlation Vector (Message2), RPID: (Message3), Attestation URI (Message4), Error Message (Message5) and HRESULT (HRESULT).

Message #

Attestation attempt failed with Correlation Vector: (%1), Server Correlation Vector (%2), RPID: (%3), Attestation URI (%4), Error Message (%5) and HRESULT (%6).

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString
Message3 UnicodeString
Message4 UnicodeString
Message5 UnicodeString
HRESULT HexInt32

Event ID 4403: Attestation PDC Activate Failed with (HRESULT).

#
Channel
Operational

Message #

Attestation PDC Activate Failed with (%1).

Fields #

NameDescription
HRESULT HexInt32

Event ID 4404: Attestation PDC Deactivate failed with (HRESULT).

#
Channel
Operational

Message #

Attestation PDC Deactivate failed with (%1)

Fields #

NameDescription
HRESULT HexInt32

Event ID 4405: Attestation PDC Function (Message1) failed with (HRESULT).

#
Channel
Operational

Message #

Attestation PDC Function (%1) failed with (%2)

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 4500: MDM Registry Provider: Set value, URI: (Message1), Data Type: (UInt2), Int: (UInt3), Enrollment ID: (Message4).

#
Channel
Admin

Message #

MDM Registry Provider: Set value, URI: (%1), Data Type: (%2), Int: (%3), Enrollment ID: (%4).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
Message4 UnicodeString

Event ID 4500

#
Channel
Operational

Description

MDM Registry Provider: Set value, URI: (), Data Type: (), Int: (), Enrollment ID: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
Message4 UnicodeString

Event ID 4501: MDM Registry Provider: Set value, URI: (Message1), Data Type: (UInt2), String: (Message3), Enrollment ID: (Message4).

#
Channel
Admin

Message #

MDM Registry Provider: Set value, URI: (%1), Data Type: (%2), String: (%3), Enrollment ID: (%4).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
Message3 UnicodeString
Message4 UnicodeString

Event ID 4501

#
Channel
Operational

Description

MDM Registry Provider: Set value, URI: (), Data Type: (), String: (), Enrollment ID: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
Message3 UnicodeString
Message4 UnicodeString

Event ID 4502: MDM Registry Provider: Set value, URI: (Message1), Data Type: (UInt2), Binary Size: (UInt3), Enrollment ID: (Message4).

#
Channel
Admin

Message #

MDM Registry Provider: Set value, URI: (%1), Data Type: (%2), Binary Size: (%3), Enrollment ID: (%4).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
Message4 UnicodeString

Event ID 4502

#
Channel
Operational

Description

MDM Registry Provider: Set value, URI: (), Data Type: (), Binary Size: (), Enrollment ID: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
Message4 UnicodeString

Event ID 4503: MDM Registry Provider: Delete value, URI: (Message1), Data Type: (UInt2), Enrollment ID: (Message3).

#
Channel
Admin

Message #

MDM Registry Provider: Delete value, URI: (%1), Data Type: (%2), Enrollment ID: (%3).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
Message3 UnicodeString

Event ID 4503

#
Channel
Operational

Description

MDM Registry Provider: Delete value, URI: (), Data Type: (), Enrollment ID: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
Message3 UnicodeString

Event ID 4504: MDM Registry Provider: Set value with failure, URI: (Message1), Data Type: (UInt2), Int: (UInt3), Enrollment ID: (Message4), Result: (HexInt5).

#
Channel
Admin

Message #

MDM Registry Provider: Set value with failure, URI: (%1), Data Type: (%2), Int: (%3), Enrollment ID: (%4), Result: (%5).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
Message4 UnicodeString
HexInt5 HexInt32

Event ID 4504

#
Channel
Operational

Description

MDM Registry Provider: Set value with failure, URI: (), Data Type: (), Int: (), Enrollment ID: (), Result: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
Message4 UnicodeString
HexInt5 HexInt32

Event ID 4505: MDM Registry Provider: Set value with failure, URI: (Message1), Data Type: (UInt2), String: (Message3), Enrollment ID: (Message4), Result: (HexInt5).

#
Channel
Admin

Message #

MDM Registry Provider: Set value with failure, URI: (%1), Data Type: (%2), String: (%3), Enrollment ID: (%4), Result: (%5)

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
Message3 UnicodeString
Message4 UnicodeString
HexInt5 HexInt32

Event ID 4505

#
Channel
Operational

Description

MDM Registry Provider: Set value with failure, URI: (), Data Type: (), String: (), Enrollment ID: (), Result: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
Message3 UnicodeString
Message4 UnicodeString
HexInt5 HexInt32

Event ID 4506: MDM Registry Provider: Set value with failure, URI: (Message1), Data Type: (UInt2), Binary Size: (UInt3), Enrollment ID: (Message4), Result: (HexInt5).

#
Channel
Admin

Message #

MDM Registry Provider: Set value with failure, URI: (%1), Data Type: (%2), Binary Size: (%3), Enrollment ID: (%4), Result: (%5).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
Message4 UnicodeString
HexInt5 HexInt32

Event ID 4506

#
Channel
Operational

Description

MDM Registry Provider: Set value with failure, URI: (), Data Type: (), Binary Size: (), Enrollment ID: (), Result: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt32
Message4 UnicodeString
HexInt5 HexInt32

Event ID 4507: MDM Registry Provider: Set value with failure, URI: (Message1), Data Type: (UInt2), Enrollment ID: (Message3), Result: (HexInt4).

#
Channel
Admin

Message #

MDM Registry Provider: Set value with failure, URI: (%1), Data Type: (%2), Enrollment ID: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
Message3 UnicodeString
HexInt4 HexInt32

Event ID 4507

#
Channel
Operational

Description

MDM Registry Provider: Set value with failure, URI: (), Data Type: (), Enrollment ID: (), Result: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
Message3 UnicodeString
HexInt4 HexInt32

Event ID 4508: MDM Registry Provider: Delete value with failure, URI: (Message1), Data Type: (UInt2), Enrollment ID: (Message3), Result: (HexInt4).

#
Channel
Admin

Message #

MDM Registry Provider: Delete value with failure, URI: (%1), Data Type: (%2), Enrollment ID: (%3), Result: (%4).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
Message3 UnicodeString
HexInt4 HexInt32

Event ID 4508

#
Channel
Operational

Description

MDM Registry Provider: Delete value with failure, URI: (), Data Type: (), Enrollment ID: (), Result: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
Message3 UnicodeString
HexInt4 HexInt32

Event ID 4509: MDM Registry Provider: Set value, URI: (Message1), Data Type: (UInt2), Int: (UInt3), Enrollment ID: (Message4).

#
Channel
Admin

Message #

MDM Registry Provider: Set value, URI: (%1), Data Type: (%2), Int: (%3), Enrollment ID: (%4).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt64
Message4 UnicodeString

Event ID 4509

#
Channel
Operational

Description

MDM Registry Provider: Set value, URI: (), Data Type: (), Int: (), Enrollment ID: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt64
Message4 UnicodeString

Event ID 4510: MDM Registry Provider: Set value with failure, URI: (Message1), Data Type: (UInt2), Int: (UInt3), Enrollment ID: (Message4), Result: (HexInt5).

#
Channel
Admin

Message #

MDM Registry Provider: Set value with failure, URI: (%1), Data Type: (%2), Int: (%3), Enrollment ID: (%4), Result: (%5).

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt64
Message4 UnicodeString
HexInt5 HexInt32

Event ID 4510

#
Channel
Operational

Description

MDM Registry Provider: Set value with failure, URI: (), Data Type: (), Int: (), Enrollment ID: (), Result: ().

Fields #

NameDescription
Message1 UnicodeString
UInt2 UInt32
UInt3 UInt64
Message4 UnicodeString
HexInt5 HexInt32

Event ID 4600: Parsing notification payload succeeded

#
Channel
Operational, Sync

Description

Parsing notification payload succeeded. NotificationId.

Fields #

NameDescription
Message1 UnicodeString

Event ID 4601: Parsing notification payload failed

#
Channel
Admin, Operational

Description

Parsing notification payload failed. NotificationId: Message1, HRESULT: HRESULT.

Message #

Parsing notification payload failed. NotificationId: %1, HRESULT: %2

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 4602: Getting push alert info for push initiated session succeeded

#
Channel
Operational, Sync

Description

Getting push alert info for push initiated session succeeded. NotificationId.

Fields #

NameDescription
Message1 UnicodeString

Event ID 4603: Getting push alert info for push initiated session failed

#
Channel
Admin, Operational

Description

Getting push alert info for push initiated session failed. NotificationId: Message1, HRESULT: HRESULT.

Message #

Getting push alert info for push initiated session failed. NotificationId: %1, HRESULT: %2

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32

Event ID 4604: Parsing notification payload succeeded

#
Channel
Debug, Operational

Description

Parsing notification payload succeeded. NotificationId: Message1, Payload: Message2.

Message #

Parsing notification payload succeeded. NotificationId: %1, Payload: %2

Fields #

NameDescription
Message1 UnicodeString
Message2 UnicodeString

Event ID 4605: Parsing notification payload failed

#
Channel
Debug, Operational

Description

Parsing notification payload failed. NotificationId: Message1, HRESULT: HRESULT, Payload: Message2.

Message #

Parsing notification payload failed. NotificationId: %1, HRESULT: %2, Payload: %3

Fields #

NameDescription
Message1 UnicodeString
HRESULT HexInt32
Message2 UnicodeString

Provenance

ETW provider GUID 3da494e4-0fe2-415c-b895-fb5265c5c83b

Defined in dmenterprisediagnostics.dll, which carries the event manifest.

  • WS2022-20348.4893, schema read from the registered manifest, binary version 10.0.20348.2849, captured 2026-06-02 — Manifest XML pack, 1.9 MB
  • Win11-26200.6584, schema read from the registered manifest, binary version 10.0.26100.5074, captured 2026-06-02 — Manifest XML pack, 2.0 MB