17370845950

windows怎么查看系统日志_事件查看器使用方法
通过事件查看器可排查Windows系统问题,首先按Win+R输入eventvwr打开工具,查看“Windows日志”下的系统和应用程序日志,筛选错误或警告级别事件,双击查看详情并导出为.evtx等格式文件用于分析。

如果您在使用Windows系统时遇到问题,想要排查错误原因或查看系统运行记录,可以通过事件查看器来获取详细的日志信息。以下是使用事件查看器查看系统日志的具体操作步骤。

本文运行环境:Dell XPS 13,Windows 11

一、打开事件查看器

事件查看器是Windows内置的系统工具,用于收集和展示来自操作系统、应用程序和安全组件的日志信息。通过该工具可以定位系统异常、程序崩溃等问题。

1、按下 Win + R 组合键打开“运行”对话框。

2、输入 eventvwr 后按回车键,即可启动事件查看器。

3、等待窗口加载完成,左侧显示树形结构的日志分类目录。

二、浏览系统日志

系统日志主要记录操作系统组件产生的事件,包括驱动加载失败、服务启动错误等关键信息,适合用于诊断系统级问题。

1、在事件查看器左侧面板中展开“Windows 日志”,然后点击 系统

2、中间主窗口将列出所有系统相关事件,按时间倒序排列,最新事件位于顶部。

3、根据“级别”列筛选错误(红色图标)、警告(黄色图标)或信息事件。

4、双击某条日志可查看详细信息,包括事件ID、来源、描述和时间戳。

三、查找应用程序日志

应用程序日志包含由已安装软件生成的运行状态记录,当某个程序频繁崩溃或无法启动时,应重点检查此类日志。

1、在事件查看器左侧选择“Windows 日志”下的 应用程序 选项。

2、观察是否存在与目标程序相关的错误或警告条目。

3、关注“来源”列中标注为具体程序名称或.NET Runtime、Application Error等常见错误源的记录。

4、右键点击特定日志项,选择“事件属性”以查看完整描述内容。

四、筛选特定事件

当日志数量庞大时,可通过筛选功能快速定位特定类型或时间段内的事件,提高排查效率。

1、在“系统”或“应用程序”日志界面右侧点击 筛选当前日志

2、在弹出的窗口中设置事件级别(如仅显示“错误”)、事件ID或时间范围。

3、点击“确定”后,列表将只显示符合条件的日志条目。

4、若需重复使用此筛选条件,可勾选“将当前筛选条件另存为自定义视图”并命名保存。

五、导出日志文件

为便于分析或提交技术支持,可将关键日志导出为外部文件,支持多种格式供后续查阅。

1、在事件查看器左侧选择要导出的日志类别,例如“Windows 日志 > 系统”。

2、右键点击所选日志类型,选择“将筛选后的日志另存为”或“将所有事件另存为”。

3、选择保存位置,输入文件名,并从下拉菜单中选择格式:.evtx(推荐)、文本文件或CSV。

4、点击“保存”按钮完成导出,可在其他设备上用事件查看器打开.evx文件进行分析。