0

0

windows11如何打开和使用事件查看器_Windows 11系统日志查看与分析方法

冰火之心

冰火之心

发布时间:2025-10-31 23:05:02

|

978人浏览过

|

来源于php中文网

原创

事件查看器是排查Windows 11错误、分析崩溃原因的重要工具,支持通过Win+X菜单、运行命令、搜索等方式打开;可浏览应用程序、安全、系统等日志,筛选错误或警告事件,导出为.evtx文件用于分析;PowerShell命令可查询开关机记录(如ID 6005/6008);还可调整日志属性增大容量并设置覆盖策略以保留历史数据。

windows11如何打开和使用事件查看器_windows 11系统日志查看与分析方法

如果您需要排查Windows 11系统中的错误、查看启动记录或分析应用程序崩溃的原因,事件查看器是内置的强大工具。它能提供详细的日志信息,帮助您定位问题根源。

本文运行环境:Dell XPS 13,Windows 11 家庭版。

一、打开事件查看器的多种方法

访问事件查看器有多种快捷方式,您可以根据习惯选择最方便的一种。

1、同时按下键盘上的 Win + X 组合键,在弹出的菜单中选择“事件查看器”。

2、右键点击任务栏左下角的“开始”按钮,在展开的菜单中直接点击“事件查看器”选项。

3、按下 Win + R 打开“运行”对话框,输入 eventvwr.msc 后按回车键确认。

4、在任务栏搜索框中输入“事件查看器”,从搜索结果中点击打开对应的应用程序。

二、浏览和筛选系统日志

事件查看器将日志分类存储,通过筛选可以快速定位到关键信息,避免在大量日志中手动查找。

1、在事件查看器左侧导航栏中,展开“Windows 日志”节点,可以看到“应用程序”、“安全”、“系统”等主要日志类别。

2、点击“系统”日志,右侧主窗口会显示所有与操作系统相关的事件记录。

3、为了查找特定类型的事件,在右侧“操作”面板中点击“筛选当前日志”。

4、在“事件级别”中勾选“错误”或“警告”,或者在“事件ID”框内输入特定ID(例如6005代表开机,6008代表异常关机),然后点击“确定”应用筛选。

三、导出日志文件以供分析

当需要将日志分享给技术支持人员或进行离线分析时,可以将日志导出为文件保存。

1、在左侧日志列表中,右键点击您想要导出的日志类别,例如“系统”。

Anyword
Anyword

AI文案写作助手和文本生成器,具有可预测结果的文案 AI

下载

2、从上下文菜单中选择“将所有事件另存为”。

3、在弹出的文件保存窗口中,选择目标路径,输入文件名,并确保文件格式选择为 .evtx 格式以保留完整信息。

4、点击“保存”按钮,日志文件即被创建并存储在指定位置。

四、使用PowerShell命令获取开关机记录

对于熟悉命令行的用户,PowerShell提供了更灵活的日志查询方式,尤其适合批量提取数据。

1、在任务栏搜索框中输入“PowerShell”,右键选择“以管理员身份运行”。

2、在PowerShell窗口中粘贴并执行以下命令,该命令会查询系统日志中所有与开关机相关的事件:

Get-WinEvent -LogName System | Where-Object { $_.Id -eq 6005 -or $_.Id -eq 6006 -or $_.Id -eq 6008 -or $_.Id -eq 1074 } | Select-Object TimeCreated, Id, Message | Sort-Object TimeCreated -Descending | Format-Table -AutoSize

3、执行后,屏幕上将按时间倒序列出所有开机(6005)、正常关机(6006)、意外断电(6008)和计划重启(1074)的详细记录。

五、调整日志属性防止旧记录被覆盖

默认情况下,日志文件大小有限,当达到上限时旧事件会被新事件覆盖。增大日志容量可保留更长时间的历史记录。

1、在事件查看器左侧,右键点击“Windows 日志”下的“系统”。

2、从菜单中选择“属性”以打开配置窗口。

3、在“最大日志大小”输入框中,将其值增加至更大的数值,例如 10240 KB 或更高。

4、在“当达到最大日志大小时”选项区域,选择“按需覆盖事件”,这样只有在必要时才会清除旧事件。

相关文章

Windows激活工具
Windows激活工具

Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
sort排序函数用法
sort排序函数用法

sort排序函数的用法:1、对列表进行排序,默认情况下,sort函数按升序排序,因此最终输出的结果是按从小到大的顺序排列的;2、对元组进行排序,默认情况下,sort函数按元素的大小进行排序,因此最终输出的结果是按从小到大的顺序排列的;3、对字典进行排序,由于字典是无序的,因此排序后的结果仍然是原来的字典,使用一个lambda表达式作为key参数的值,用于指定排序的依据。

387

2023.09.04

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

659

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

431

2024.06.27

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

621

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1124

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

795

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

452

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2349

2023.08.08

AO3中文版入口地址大全
AO3中文版入口地址大全

本专题整合了AO3中文版入口地址大全,阅读专题下面的的文章了解更多详细内容。

1

2026.01.21

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.5万人学习

Excel 教程
Excel 教程

共162课时 | 12.7万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号