电脑本地日志文件主要存储在以下位置:
-
系统日志文件目录
-
路径:
%systemroot%\system32\config
-
包含类型:
-
系统日志(
SysEvent.EVT
) -
安全日志(
SecEvent.EVT
) -
应用程序日志(
AppEvent.EVT
)
-
-
-
事件查看器查看方式
-
通过系统自带工具:
-
按
Win + R
输入eventvwr
打开事件查看器,导航至Windows日志
下的对应分类查看详细信息 -
或通过
计算机管理
→事件查看器
进行管理
-
-
说明 :
-
日志文件以
.evtx
为扩展名,存储在系统目录中,直接查看需通过事件查看器解析 -
不同版本的Windows(如Win7、Win10、Win11)路径结构一致