Запись с кодом 7021 в журнале «Система» появляется, когда служба Connected User Experiences and Telemetry (ранее — служба диагностического отслеживания) инициирует или завершает передачу данных телеметрии, и в её описании фигурируют поля, связанные с подключением и анализом использования. Если вы открыли «Просмотр событий» и увидели десятки таких записей от источника Service Control Manager, это не признак сбоя — событие относится к информационному уровню и фиксирует штатную работу службы, а не ошибку.
Тем не менее вопросы к событию 7021 возникают регулярно: что именно передаётся, какие поля содержатся в записи, можно ли ограничить объём телеметрии и как анализировать эти данные на корпоративных машинах. Ниже разберём структуру события, смысл его полей и практические сценарии работы с ним — от простого просмотра до настройки уровня диагностических данных.
Что такое событие 7021 и откуда оно берётся
Событие с идентификатором 7021 регистрирует Service Control Manager — системный компонент Windows, управляющий запуском и остановкой служб. Формулировка события обычно звучит как «Connection telemetry fields and analysis usage», что указывает на этап работы телеметрического конвейера: подготовку полей подключения и данных об использовании для последующей обработки.
Сама телеметрия в Windows — это механизм сбора диагностических сведений о работе системы: сведения об оборудовании, сбоях приложений, характеристиках подключения и сценариях использования функций. Служба DiagTrack (отображаемое имя — Connected User Experiences and Telemetry) отвечает за сбор, локальную обработку и отправку этих данных. Событие 7021 фиксирует отдельные шаги этого процесса, поэтому записей может быть много.
Важно понимать: частое появление 7021 само по себе не указывает на проблему. Поводом для внимания становится ситуация, когда событие сопровождается ошибками уровня «Ошибка» или «Критическая», ростом нагрузки на диск или сеть со стороны процесса svchost.exe, связанного со службой телеметрии.
Структура и поля события
Как и любая запись журнала, событие 7021 содержит стандартный набор системных полей плюс описательную часть. Открыть детали можно через Просмотр событий → Журналы Windows → Система, выбрав запись и перейдя на вкладку «Подробности» с представлением XML.
- 🕒 TimeCreated — точное время регистрации события, полезно для корреляции с сетевой активностью.
- 🖥️ Computer — имя машины, на которой зафиксировано событие; важно при анализе логов с нескольких ПК.
- 📋 Provider Name — источник, для 7021 это Service Control Manager.
- 🔢 EventID и Level — код события и уровень важности (обычно «Сведения»).
- 📝 Описание — текстовое поле с упоминанием этапа телеметрии: поля подключения и анализ использования.
Отдельные «поля телеметрии» в тексте события — это не передаваемые данные как таковые, а указание на категорию обрабатываемой информации. Сами диагностические данные формируются внутри службы и в журнале событий в открытом виде не детализируются. Для просмотра фактического состава диагностических данных Microsoft предусмотрела отдельный инструмент — Программу просмотра диагностических данных (Diagnostic Data Viewer), которую можно включить в параметрах конфиденциальности, если она доступна в вашей редакции Windows.
Событие 7021 — информационная запись о работе службы телеметрии, а не ошибка. Анализировать стоит не само событие, а его контекст: частоту, сопутствующие ошибки и нагрузку на систему.
Как просмотреть и отфильтровать события 7021
Для разового просмотра достаточно графического интерфейса. Откройте eventvwr.msc, перейдите в журнал «Система» и используйте команду «Фильтр текущего журнала» в правой панели, указав код события 7021. Так вы отсечёте лишнее и увидите хронологию именно телеметрических записей.
Для пакетного анализа удобнее PowerShell. Команда ниже выгружает последние события 7021 с временными метками:
Get-WinEvent -FilterHashtable @{LogName='System'; Id=7021} -MaxEvents 50 |
Select-Object TimeCreated, Message | Format-List
Результат позволяет оценить периодичность записей. Если события идут плотным потоком с интервалом в секунды и сопровождаются ошибками службы — это уже повод проверить состояние DiagTrack и целостность системных компонентов.
☑️ Первичная проверка событий 7021
Анализ использования телеметрии: практические сценарии
В корпоративной среде анализ событий телеметрии обычно преследует две цели: контроль того, какие данные покидают машины, и диагностику аномальной активности службы. Для первой задачи журнала событий недостаточно — нужно смотреть настроенный уровень диагностических данных и фактический сетевой трафик. Для второй — коррелировать 7021 с событиями ошибок служб (коды 7000, 7001, 7023, 7026 от того же источника).
Полезный приём — построить временную шкалу: выгрузить события 7021 за сутки и сопоставить пики с моментами простоя системы. Штатно телеметрия активизируется в периоды низкой нагрузки. Если передача инициируется посреди активной работы и совпадает с подлагиваниями, возможная причина — некорректное расписание заданий планировщика, связанных с телеметрией (их список зависит от версии Windows, поэтому сверяйтесь с документацией вашей сборки).
Управление уровнем диагностических данных
Уменьшить объём собираемых данных можно штатными средствами. В разделе Параметры → Конфиденциальность → Диагностика и отзывы (точный путь зависит от версии Windows) доступен выбор уровня диагностических данных и отключение необязательных данных. В редакциях Pro и Enterprise дополнительно доступна настройка через групповые политики: gpedit.msc → Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Сборки для сбора данных и предварительные версии.
⚠️ Внимание: полное отключение службы DiagTrack вручную через services.msc может нарушить работу связанных компонентов — например, некоторых функций обратной связи и диагностики. Перед отключением зафиксируйте исходное состояние службы, чтобы иметь возможность откатить изменение.
Также учитывайте: наименования политик и доступные уровни телеметрии различаются между версиями и редакциями Windows. То, что доступно в Enterprise, может отсутствовать в Home, где часть настроек не применяется даже через реестр. Проверяйте применимость конкретной политики к вашей редакции в официальной документации Microsoft.
Если нужно просто снизить шум в журнале, не трогайте службу — настройте фильтрацию представления в «Просмотре событий» или создайте настраиваемое представление, исключающее информационные события 7021.
Когда событие 7021 сигнализирует о проблеме
Само по себе событие безвредно, но есть сценарии, где оно — часть тревожной картины. Ниже — типичные признаки и их возможные причины:
| Симптом | Возможная причина | Что проверить |
|---|---|---|
| 7021 чередуется с ошибками 7023/7026 | Сбой при запуске или работе службы телеметрии | Журнал ошибок службы, целостность системных файлов |
| Постоянная сетевая активность svchost | Застрявшая очередь отправки диагностических данных | Монитор ресурсов, состояние заданий планировщика |
| Рост нагрузки на диск в простое | Интенсивная локальная обработка телеметрии | Диспетчер задач → вкладка «Производительность» |
| Записи 7021 каждые несколько секунд | Циклический перезапуск компонента телеметрии | События 7031/7034 о неожиданных завершениях службы |
Если обнаружен циклический сбой службы, безопасный первый шаг — проверка целостности системных файлов:
sfc /scannow
Команда выполняется в командной строке от имени администратора и занимает некоторое время. По завершении проверьте отчёт: если повреждённые файлы найдены и исправлены, перезагрузите машину и понаблюдайте, исчезли ли аномальные цепочки событий.
⚠️ Внимание: не удаляйте и не переименовывайте системные файлы службы телеметрии вручную — это необратимо нарушит работу компонентов диагностики и может привести к ошибкам при обновлении Windows. Ограничьтесь штатными средствами: политиками, параметрами и проверкой целостности.
Почему в журнале так много событий от Service Control Manager
SCM фиксирует практически все изменения состояния служб: запуск, остановку, смену режима. Служба телеметрии работает сессионно и периодически активируется по расписанию, поэтому записей много. Это архитектурная особенность, а не аномалия — ориентируйтесь на уровень событий и наличие ошибок, а не на количество информационных записей.
FAQ: частые вопросы о событии 7021
Опасно ли событие 7021 для системы?
Нет. Это информационная запись о штатной работе службы телеметрии. Опасения оправданны только при сопутствующих ошибках служб или аномальной нагрузке на ресурсы.
Можно ли полностью отключить телеметрию в Windows?
Частично — через параметры конфиденциальности и групповые политики (в зависимости от редакции). Полное отключение всех потоков диагностических данных штатными средствами не во всех редакциях возможно; минимальный уровень сбора обычно сохраняется.
Как посмотреть, какие именно данные отправляет телеметрия?
Используйте Программу просмотра диагностических данных, если она доступна в вашей версии Windows: включите её в разделе параметров конфиденциальности. Журнал событий 7021 содержимое передаваемых данных не раскрывает.
Почему 7021 появляется даже при выключенных диагностических данных?
Событие фиксирует работу службы как таковую, а не только отправку данных. Служба может выполнять локальную обработку и служебные проверки даже при минимальном уровне телеметрии.
Влияет ли отключение службы DiagTrack на обновления Windows?
Прямой блокировки обновлений обычно не происходит, но отдельные функции диагностики и обратной связи могут перестать работать. Перед изменением состояния службы запишите исходные параметры, чтобы при необходимости вернуть конфигурацию.