0

0

电脑怎么查看系统日志_Windows事件查看器排查错误教程

P粉602998670

P粉602998670

发布时间:2026-01-08 14:29:09

|

340人浏览过

|

来源于php中文网

原创

Windows系统日志排查有五种方法:一、图形界面用eventvwr.msc查看系统日志并筛选错误;二、命令行用wevtutil批量查询导出;三、PowerShell按条件精准筛选导出CSV;四、识别关键事件ID(如41、1001、7031、153)定位故障;五、导出.evtx文件共享给技术支持。

电脑怎么查看系统日志_windows事件查看器排查错误教程 - php中文网

如果您遇到系统异常、程序崩溃或硬件失灵等问题,Windows 系统日志中通常已记录关键线索。事件查看器是系统内置的日志管理工具,可直接访问操作系统、驱动、服务及应用程序产生的原始事件记录。以下是多种可靠方式查看与排查错误日志的具体操作:

一、使用图形界面打开事件查看器并定位系统日志

该方法适用于所有 Windows 版本(包括家庭版),无需命令行基础,通过可视化界面快速浏览和筛选核心日志。

1、按下 Win + R 组合键,调出“运行”对话框。

2、在输入框中键入 eventvwr.msc,按回车键启动事件查看器。

3、在左侧窗格中依次展开 Windows 日志 → 系统,主窗口将显示系统级事件列表,按时间倒序排列。

4、观察“级别”列图标:红色为错误,黄色为警告,优先双击红色条目查看详细信息。

5、右键点击“系统”日志,选择筛选当前日志,可按事件ID(如41、7031)、来源(如disk、nvlddmkm)或时间范围缩小结果集。

二、通过命令提示符调用wevtutil批量查询与导出日志

该方法适用于无图形界面环境(如 Server Core)、远程维护或需自动化处理的场景,支持精确控制日志枚举、格式化输出与文件导出。

1、以管理员身份运行命令提示符(右键开始菜单→命令提示符(管理员))。

2、执行 wevtutil.exe el,列出系统全部可用日志名称(如System、Security、Application)。

3、运行 wevtutil.exe qe System /f:text /c:30,以纯文本格式显示系统日志最新30条记录。

4、导出完整系统日志为标准.evtx文件:wevtutil.exe epl System C:\SysLog_Backup.evtx,该文件可在任意Windows机器上用事件查看器打开分析。

三、使用PowerShell按条件精准筛选错误事件

PowerShell 提供结构化查询能力,支持多维度组合过滤(时间、事件ID、来源、级别),并可直接导出为CSV供进一步分析。

1、以管理员身份启动PowerShell(右键开始菜单→Windows PowerShell(管理员))。

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

下载

2、运行 Get-WinEvent -LogName System -MaxEvents 50 | Where-Object {$_.LevelDisplayName -eq "Error"},获取最近50条系统日志中的全部错误事件。

3、查询特定时间段内显卡驱动异常:Get-WinEvent -FilterHashtable @{LogName='System'; StartTime='2026-01-07'; EndTime='2026-01-08'; ProviderName='nvlddmkm'}

4、将结果导出为CSV:| Export-Csv C:\GPU_Errors.csv -NoTypeInformation

四、识别关键事件ID定位典型故障根源

不同事件ID对应特定系统行为,掌握高频ID可大幅缩短排查时间,无需逐条阅读描述文本。

1、事件ID 41(Kernel-Power):表明系统未正常关机,常见于蓝屏、死机、电源中断或强制断电。

2、事件ID 1001(Windows Error Reporting):记录蓝屏崩溃详情,需结合C:\Windows\Minidump目录下的.dmp文件交叉分析。

3、事件ID 7031 或 7034(Service Control Manager):关键服务意外终止,可能导致开机缓慢、功能缺失或后台进程失效。

4、事件ID 153 或 Event 13(disk/storport)硬盘存在坏道、SATA线松动或固态盘寿命告警,应立即备份数据并检测健康状态。

五、导出与共享日志用于技术支持协作

当本地无法判断问题原因时,将结构化日志文件提交给技术人员可避免信息遗漏,.evtx格式保留全部原始字段且不可篡改。

1、在事件查看器左侧选中目标日志(如“Windows 日志 → 系统”)。

2、右键点击该日志项,选择将所有事件另存为...

3、保存类型选择事件文件 (*.evtx),命名后指定路径(如桌面或U盘)。

4、将生成的.evtx文件发送给支持人员,对方可在其Windows设备上双击直接加载全部上下文信息。

相关专题

更多
scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

186

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

271

2023.10.25

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

564

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1083

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

775

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

447

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2345

2023.08.08

windows自动更新
windows自动更新

Windows操作系统的自动更新功能可以确保系统及时获取最新的补丁和安全更新,以提高系统的稳定性和安全性。然而,有时候我们可能希望暂时或永久地关闭Windows的自动更新功能。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

773

2023.08.10

Golang 分布式缓存与高可用架构
Golang 分布式缓存与高可用架构

本专题系统讲解 Golang 在分布式缓存与高可用系统中的应用,涵盖缓存设计原理、Redis/Etcd集成、数据一致性与过期策略、分布式锁、缓存穿透/雪崩/击穿解决方案,以及高可用架构设计。通过实战案例,帮助开发者掌握 如何使用 Go 构建稳定、高性能的分布式缓存系统,提升大型系统的响应速度与可靠性。

53

2026.01.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 6.8万人学习

Excel 教程
Excel 教程

共162课时 | 11.2万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 1.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号