Windows系统日志文件存储位置根据版本不同有所差异,以下是主要存储路径及说明:
一、主要存储路径
-
Windows 10/11
-
系统日志:
%SystemRoot%\System32\Winevt\Logs\System.evtx
-
应用程序日志:
%SystemRoot%\System32\Winevt\Appxlogs\Microsoft\Windows\Application.evtx
-
安全日志:
%SystemRoot%\System32\Winevt\Appxlogs\Microsoft\Windows\Security.evtx
-
-
Windows 7/8
-
系统日志:
%SystemRoot%\System32\Winevt\Logs\System.evtx
-
应用程序日志:
%SystemRoot%\System32\Winevt\Appxlogs\Microsoft\Windows\Application.evtx
-
安全日志:
%SystemRoot%\System32\Winevt\Appxlogs\Microsoft\Windows\Security.evtx
-
二、其他相关路径
-
注册表配置路径 :
-
应用程序日志路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Applications
-
安全日志路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Security
-
系统日志路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System
-
三、查看日志文件的方法
-
事件查看器 :
-
按
Win + R
打开运行窗口,输入eventvwr
并回车; -
在事件查看器中展开
Windows日志
,可查看系统、安全、应用程序等日志类型。
-
-
文件直接访问 :
-
日志文件为
.evtx
格式,可直接双击打开(需启用事件源查询功能); -
默认路径下文件名包含时间戳,如
System-20250421-123456.evtx
。
-
四、注意事项
-
日志文件可能被加密,需以管理员身份运行事件查看器;
-
高安全性需求可修改日志存储路径(如
d:\cce
),需通过注册表修改Eventlog
服务属性。
以上路径适用于Windows系统,其他操作系统(如Linux、macOS)的日志管理方式有本质差异。