Microsoft-Windows-Diagnostics-Networking
Event ID 1000: Network Diagnostics Framework started because the user requested a diagnostics session.
#Event ID 2000: Network Diagnostics Framework stopped because it completed the user initiated diagnostics session.
#Event ID 2100: Network Diagnostics Framework stopped because it completed the user initiated diagnostics session.
#Event ID 2200: Network Diagnostics Framework stopped because it completed the user initiated diagnostics session.
#Event ID 2300: Network Diagnostics Framework stopped because it completed the user initiated diagnostics session.
#Event ID 2400: Network Diagnostics Framework stopped because it completed the user initiated diagnostics session.
#Event ID 2500: Network Diagnostics Framework stopped because it completed the user initiated diagnostics session.
#Event ID 3000: An error occurred.
#Event ID 3100: An error occurred.
#Event ID 4000: This event is not emitted, it remains manifested for AppCompat
#Fields #
| Name | Description |
|---|---|
RootCause UnicodeString | |
RootCauseGUID GUID | |
RepairOption UnicodeString | |
RepairGUID GUID | |
SecondsRequired UInt32 | |
SIDTypeRequired UInt32 | |
HelperClassName UnicodeString | |
InterfaceDesc UnicodeString | |
InterfaceGUID GUID |
Event ID 4100: The Network Diagnostics Framework has completed the diagnosis phase of operation, but no network problem was identified.
#Event ID 4200: An error occurred.
#Event ID 5000: This event is not emitted, it remains manifested for AppCompat
#Fields #
| Name | Description |
|---|---|
RootCause UnicodeString | |
RootCauseGUID GUID | |
RepairOption UnicodeString | |
RepairGUID GUID | |
SecondsRequired UInt32 | |
SIDTypeRequired UInt32 | |
HelperClassName UnicodeString | |
InterfaceDesc UnicodeString | |
InterfaceGUID GUID |
Event ID 5100: This event is not emitted, it remains manifested for AppCompat
#Event ID 5200: This event is not emitted, it remains manifested for AppCompat
#Fields #
| Name | Description |
|---|---|
RootCause UnicodeString | |
RootCauseGUID GUID | |
RepairOption UnicodeString | |
RepairGUID GUID | |
SecondsRequired UInt32 | |
SIDTypeRequired UInt32 | |
HelperClassName UnicodeString | |
InterfaceDesc UnicodeString | |
InterfaceGUID GUID |
Event ID 5300: An error occurred.
#Event ID 6000: Details about HelperClassName diagnosis.
#Event ID 6100: Details about HelperClassName diagnosis.
#Event ID 6200: Details about HelperClassName diagnosis.
#Event ID 8001: Start NDF Incident
#Event ID 8002: Stop NDF Incident
#Event ID 8003: Start NDF Diagnose
#Event ID 8005: Start NDF Repair
#Event ID 8006: Stop NDF Repair
#Event ID 8007: Start NDF Validate
#Event ID 8008: Stop NDF Validate
#Event ID 8009: Start NDF Reproduce Failure
#Event ID 8010: Stop NDF Reproduce Failure
#Event ID 8103: Start NDF Helper Class 'HelperClassName' Diagnose.
#Event ID 8104: Stop NDF Helper Class 'HelperClassName' Diagnose.
#Event ID 8107: Start NDF Helper Class 'HelperClassName' Validate.
#Provenance
ETW provider GUID 36c23e18-0e66-11d9-bbeb-505054503030
Defined in netdiagfx.dll, which carries the event manifest.
- WS2022-20348.4893, schema read from the registered manifest, binary version 10.0.20348.1, captured 2026-06-02 — Manifest XML pack, 1.9 MB
- Win11-26200.6584, schema read from the registered manifest, binary version 10.0.26100.1, captured 2026-06-02 — Manifest XML pack, 2.0 MB