在Windows 11中查看电脑日志记录,可通过“事件查看器”或“设置”快速访问系统、应用程序等日志, 关键操作包括快捷键调用、筛选事件ID、导出日志文件,并能通过命令行工具(如wevtutil
)实现高级查询。
-
事件查看器
按下Win + X
选择“事件查看器”,或运行eventvwr.msc
命令。左侧导航栏展开“Windows日志”,可查看“系统”“应用程序”“安全”等分类日志。双击事件可查看详细描述,支持按事件ID(如6005/6006筛选开关机记录)或关键词过滤。 -
设置入口
通过Win + I
打开“设置”,进入“系统”>“日志”(部分版本需点击“关于”后选择“高级系统设置”),可快速跳转至事件查看器界面。 -
命令行工具
管理员权限运行CMD或PowerShell,输入wevtutil qe System /f:text
可导出系统日志文本,或通过/q:"*[EventID=XXXX]"
精准查询特定事件。 -
日志管理与优化
右键日志类型可“清除日志”释放空间,或通过“操作”菜单导出为.evtx文件备份。若日志服务未启动,需在“服务”中启用“Windows Event Log”服务。
定期检查日志能有效诊断系统问题,建议结合筛选功能和第三方工具(如LogParser)提升分析效率。