Windows日志可通过事件查看器快速访问,关键操作为:按Win+R输入eventvwr.msc
,或通过控制面板进入管理工具。主要包含系统/安全/应用三类日志,支持按时间/事件ID筛选,导出为.evtx文件便于分析。
-
基础查看方法
- 快捷入口:Win+S搜索"事件查看器",或右键"此电脑"选择"管理"→"系统工具"→"事件查看器"。
- 日志分类:左侧导航栏展开"Windows日志",包含应用程序(程序运行记录)、安全(登录/权限变更)、系统(驱动/服务状态)等子类。
-
高级筛选技巧
- 时间筛选:右侧操作面板点击"筛选当前日志",可指定具体时间段(如最近24小时)。
- 事件ID查询:输入特定ID(如6005/6006对应开机/关机记录)快速定位关键事件。
-
导出与分享
- 右键目标日志选择"另存为",保存为.evtx格式后可发送给技术支持人员分析。
- 使用"创建自定义视图"功能将高频监控事件(如错误/警告)单独保存。
定期检查Windows日志能及时发现系统异常(如蓝屏错误代码),建议结合"可靠性监视器"(输入perfmon /rel
)综合诊断问题。清理过旧日志可通过"操作→清除日志"释放空间。