0

0

Windows 10怎么查看和导出事件日志_Windows 10使用事件查看器保存系统错误记录

冰火之心

冰火之心

发布时间:2025-12-08 22:26:48

|

712人浏览过

|

来源于php中文网

原创

Windows 10事件查看器可定位系统异常、蓝屏或服务崩溃问题,支持图形化浏览、筛选错误事件(如ID 41)、导出全部或筛选后.evtx日志,以及用wevtutil命令行批量导出。

windows 10怎么查看和导出事件日志_windows 10使用事件查看器保存系统错误记录

如果您需要定位系统异常、排查蓝屏或服务崩溃问题,Windows 10 的事件日志可提供关键线索。事件查看器集中记录应用程序、系统、安全等维度的详细操作与错误信息,是诊断问题的第一手资料。以下是查看和导出事件日志的具体操作步骤:

一、通过事件查看器打开并浏览日志

事件查看器是Windows内置的日志管理控制台,支持图形化导航与实时刷新,适用于所有标准用户账户(部分日志如“安全”需管理员权限才能完整读取)。它将日志按来源与用途分类组织,便于快速定位目标事件。

1、按下 Win + R 组合键,调出“运行”对话框。

2、在输入框中键入 eventvwr.msc,然后按回车键。

3、在左侧导航栏中,展开 Windows 日志 节点。

4、依次点击 应用程序系统安全,右侧窗格即显示对应类别的全部事件条目。

5、双击某一条事件,可查看其完整属性,包括事件ID、级别、来源、日期/时间、用户、任务类别及详细描述文本。

二、筛选特定错误事件(如系统崩溃、驱动失败)

系统日志常包含数千条记录,直接浏览效率极低。启用筛选功能可聚焦于错误、警告或指定事件ID的条目,大幅缩短排查路径。例如,蓝屏后可优先检查Kernel-Power来源的ID 41或43事件。

1、在事件查看器中,右键点击 Windows 日志 → 系统

2、选择 筛选当前日志

3、在弹出窗口中,勾选 错误警告 级别。

4、在“事件ID”栏中输入具体数值,例如 41(意外关机)、1001(Windows错误报告)、6008(系统意外关闭)。

5、点击 确定,列表将仅保留匹配条件的事件。

三、导出全部日志为.evtx文件(推荐长期存档)

.evtx 是Windows原生事件日志格式,保留所有结构化字段(如时间戳、事件数据、XML扩展内容),可在其他Windows设备上用事件查看器原样打开,是技术支援与合规审计的标准交付格式。

1、在事件查看器左侧树形目录中,右键点击目标日志项,例如 系统

2、从上下文菜单中选择 将所有事件另存为

艺映AI
艺映AI

艺映AI - 免费AI视频创作工具

下载

3、在保存对话框中,指定存储位置,输入文件名(如 System_Backup_20251207.evtx)。

4、在“保存类型”下拉菜单中,确认选择 事件文件(.evtx)

5、点击 保存,完成导出。

四、导出已筛选的日志结果(精简有效数据)

当已完成筛选并仅需保存特定问题事件时,此方法避免冗余信息干扰,生成体积更小、针对性更强的日志包,适合提交给IT支持团队进行快速复现分析。

1、确保已完成第二步中的筛选操作,并在中间窗格中可见所需事件列表。

2、右键点击左侧导航栏中已被筛选的同一日志项(如仍显示为“系统”但内容已过滤)。

3、选择 将已筛选的日志文件另存为

4、设置保存路径与文件名,务必保持扩展名为 .evtx 以保障完整性。

5、点击 保存,导出仅含筛选结果的日志文件。

五、使用命令行工具 wevtutil 批量导出(适用于自动化或远程场景)

wevtutil 是Windows内置命令行实用程序,无需GUI即可执行日志导出,支持脚本集成与多机批量操作,特别适合运维人员在无桌面环境(如Server Core)中执行日志收集任务。

1、以管理员身份运行 Windows PowerShell命令提示符

2、输入以下命令导出系统日志:wevtutil epl System C:\Logs\System.evtx

3、导出应用程序日志:wevtutil epl Application C:\Logs\App.evtx

4、导出筛选后的事件(例如所有错误级别事件):wevtutil qe System /q:"*[System[(Level=2)]]" /f:evtx > C:\Logs\ErrorsOnly.evtx

5、确认C:\Logs目录存在且当前用户具有写入权限,执行完成后检查文件是否生成。

相关专题

更多
pdf怎么转换成xml格式
pdf怎么转换成xml格式

将 pdf 转换为 xml 的方法:1. 使用在线转换器;2. 使用桌面软件(如 adobe acrobat、itext);3. 使用命令行工具(如 pdftoxml)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1890

2024.04.01

xml怎么变成word
xml怎么变成word

步骤:1. 导入 xml 文件;2. 选择 xml 结构;3. 映射 xml 元素到 word 元素;4. 生成 word 文档。提示:确保 xml 文件结构良好,并预览 word 文档以验证转换是否成功。想了解更多xml的相关内容,可以阅读本专题下面的文章。

2087

2024.08.01

xml是什么格式的文件
xml是什么格式的文件

xml是一种纯文本格式的文件。xml指的是可扩展标记语言,标准通用标记语言的子集,是一种用于标记电子文件使其具有结构性的标记语言。想了解更多相关的内容,可阅读本专题下面的相关文章。

1021

2024.11.28

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

601

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1104

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

792

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

452

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2349

2023.08.08

Java JVM 原理与性能调优实战
Java JVM 原理与性能调优实战

本专题系统讲解 Java 虚拟机(JVM)的核心工作原理与性能调优方法,包括 JVM 内存结构、对象创建与回收流程、垃圾回收器(Serial、CMS、G1、ZGC)对比分析、常见内存泄漏与性能瓶颈排查,以及 JVM 参数调优与监控工具(jstat、jmap、jvisualvm)的实战使用。通过真实案例,帮助学习者掌握 Java 应用在生产环境中的性能分析与优化能力。

19

2026.01.20

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.5万人学习

Excel 教程
Excel 教程

共162课时 | 12.6万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号