Win10如何查看系统日志 Win10事件查看器使用教程【进阶】

裘德小鎮的故事
发布: 2025-11-30 16:11:02
原创
263人浏览过
首先启动事件查看器,通过Win+R输入eventvwr.msc或从开始菜单打开;其次在“Windows日志”中筛选“系统”和“应用程序”下的错误与警告,重点关注事件ID 41、6008、1001;最后可右键导出日志为.EVTX文件用于外部分析。

win10如何查看系统日志 win10事件查看器使用教程【进阶】

如果您需要排查Windows 10系统中的错误、分析崩溃原因或审查系统活动,则必须查看由操作系统记录的详细日志信息。事件查看器是执行此任务的核心工具,它能提供应用程序、安全和系统组件的运行记录。以下是使用该工具进行深入分析的操作步骤:

本文运行环境:Dell XPS 13,Windows 10。

一、启动事件查看器

访问事件查看器有多种方式,用户可根据习惯选择最便捷的一种进行操作。

1、按下Win + R组合键,打开“运行”窗口。

2、在运行窗口中输入eventvwr.msc,然后按回车或点击“确定”按钮,即可启动事件查看器。

3、右键点击“开始”菜单,从弹出的菜单中选择“事件查看器”选项直接打开。

4、在任务栏搜索框中输入“事件查看器”,在搜索结果中点击“事件查看器(管理工具)”以启动程序。

二、定位并筛选关键系统日志

为了快速诊断问题,需要在庞大的日志库中通过特定条件筛选出有价值的条目,例如与系统崩溃或异常关机相关的记录。

1、打开事件查看器后,在左侧导航栏中展开“Windows 日志”,然后点击“系统”。

2、在中央日志列表的右侧“操作”面板中,点击“筛选当前日志”。

3、在“事件级别”中勾选“错误”和“警告”,以集中查看异常事件。

4、在“包括/排除事件ID”栏中输入关键的事件ID进行精确匹配,例如:41, 6008, 1001

Qwen
Qwen

阿里巴巴推出的一系列AI大语言模型和多模态模型

Qwen 691
查看详情 Qwen

5、设置完成后点击“确定”,列表将仅显示符合条件的日志,其中事件ID 41代表意外断电或死机,6008代表意外关机,1001则与蓝屏错误报告相关。

三、分析应用程序与服务故障日志

当某个软件频繁崩溃或后台服务停止工作时,应检查“应用程序”日志类别,它记录了所有软件层面的错误和警告信息。

1、在左侧导航栏中点击“Windows 日志”下的“应用程序”。

2、在日志列表中,根据“来源”列查找特定的应用程序名称或服务名,如“Application Error”或具体软件名。

3、双击一个“错误”级别的日志条目,查看其详细描述,其中通常会包含故障模块的名称(Faulting module name)和异常代码,这对定位问题根源至关重要。

4、若需持续监控某类应用,可在“操作”面板选择“创建自定义视图”,设定规则自动收集指定来源或事件ID的日志。

四、导出日志用于外部分析

当需要将日志文件发送给技术支持人员或进行离线深度分析时,可以将其导出为标准格式的文件。

1、在事件查看器左侧,先选中要导出的日志类别,例如“Windows 日志 > 系统”。

2、右键点击所选日志类别,在上下文菜单中选择“将所有事件另存为”。

3、在文件保存对话框中选择目标路径,输入文件名,并在“保存类型”下拉菜单中选择合适的格式,推荐选择默认的.EVTX格式以保留全部信息。

4、点击“保存”按钮,完成日志文件的导出。

以上就是Win10如何查看系统日志 Win10事件查看器使用教程【进阶】的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号