0

0

怎么把Windows的事件查看器日志导出以供分析【故障排查】

月夜之吻

月夜之吻

发布时间:2026-03-08 08:10:01

|

310人浏览过

|

来源于php中文网

原创

事件查看器日志导出有五种方法:一、gui导出为.evtx;二、powershell导出为.evtx或csv;三、wevtutil命令行导出.evtx;四、任务计划自动定期导出;五、wpr捕获实时etw事件流.etl。

怎么把windows的事件查看器日志导出以供分析【故障排查】

如果您需要对Windows系统中发生的异常行为进行故障排查,事件查看器日志是关键的数据来源。直接在图形界面中浏览日志难以进行批量比对与跨设备分析,因此将日志导出为标准格式是必要步骤。以下是多种导出方法:

一、使用事件查看器图形界面导出为.evtx文件

此方法保留原始事件结构、时间戳、事件ID、任务类别等全部元数据,适用于后续用PowerShell或Event Viewer重新导入分析。

1、按Win+R键,输入eventvwr.msc,回车打开事件查看器。

2、在左窗格展开“Windows 日志”,右键单击目标日志(如“系统”、“应用程序”或“安全”),选择“另存全部事件为…”。

3、在保存对话框中,确认“保存类型”为事件文件(.evtx),指定路径并输入文件名(例如system_log_20240520.evtx)。

4、点击“保存”,导出完成。该文件可被其他Windows机器的事件查看器直接打开。

二、使用PowerShell命令导出为.evtx或.csv格式

PowerShell提供更灵活的筛选能力,支持按时间范围、事件ID、级别(如错误、警告)导出,且可批量处理多个日志。

1、以管理员身份运行PowerShell。

2、执行以下命令导出“系统”日志中最近24小时的所有错误和警告事件为.evtx文件:

Get-WinEvent -FilterHashtable @{LogName='System'; Level=2,3; StartTime=(Get-Date).AddHours(-24)} | Export-Clixml -Path "C:\logs\system_errors_warnings.xml"

3、若需导出为CSV以便Excel分析,运行:

Get-WinEvent -LogName 'Application' -MaxEvents 10000 | Select-Object TimeCreated, Id, LevelDisplayName, ProviderName, Message | Export-Csv -Path "C:\logs\application_recent.csv" -NoTypeInformation -Encoding UTF8

注意:导出CSV时Message字段可能含换行符或逗号,建议用Excel而非记事本打开;如需完整消息内容,请改用Export-ClixmlConvertTo-Json

三、使用wevtutil命令行工具导出为.evtx

wevtutil是Windows内置的低层事件日志工具,无需PowerShell环境,适合在受限或Server Core系统中使用,导出结果与GUI方式完全一致。

1、以管理员身份打开命令提示符(CMD)。

2、输入命令导出“安全”日志:

wevtutil qe Security /q:"*[System[(Level=1 or Level=2 or Level=3) and TimeCreated[timediff(@SystemTime)

3、若仅导出全部原始日志(不筛选),简化为:

Anyword
Anyword

AI文案写作助手和文本生成器,具有可预测结果的文案 AI

下载

wevtutil epl Security "C:\logs\security_full.evtx"

说明:epl参数表示“export public log”,输出标准.evtx;q参数用于复杂XPath查询,/ow:true允许覆盖同名文件

四、通过任务计划程序自动定期导出日志

对于需长期监控的服务器,可配置定时任务每日导出指定日志,避免人工遗漏,确保分析数据连续性。

1、打开“任务计划程序”,点击“创建基本任务”,命名为“Daily_Event_Log_Export”。

2、设置触发器为“每天”,起始时间为凌晨2:00。

3、操作选择“启动程序”,程序填写powershell.exe,参数填写:

-Command "Get-WinEvent -LogName 'System' -MaxEvents 50000 | Export-Clixml -Path 'C:\auto_logs\system_$(Get-Date -Format 'yyyyMMdd_HHmm').xml'"

4、确保“不管用户是否登录都要运行”并勾选“不存储密码”(需配置为“仅当计算机空闲时运行”或使用具备读取日志权限的服务账户)。

关键权限提示:运行账户必须属于“Event Log Readers”组,否则无法读取“安全”日志;普通用户默认无权访问该日志

五、使用Windows Performance Recorder(WPR)捕获实时事件流

当常规日志已轮转清除、需复现并捕获瞬时故障(如蓝屏前30秒、服务启动失败过程)时,WPR可启用高精度ETW(Event Tracing for Windows)跟踪,生成.etl文件供Windows Performance Analyzer深度解析。

1、以管理员身份运行CMD,执行:

wpr -start GeneralProfile -start DiskIO -start CPU

2、复现问题操作(如启动崩溃程序、断开网络等)。

3、立即执行:

wpr -stop C:\logs\trace_wpr.etl

4、双击.etl文件或使用Windows Performance Analyzer(WPA.exe)加载,展开“Generic Events”或“Microsoft-Windows-Kernel-Boot”等提供者查看毫秒级事件序列。

注意:WPR默认不记录安全日志或应用层详细消息,需配合自定义配置文件(.wprp)启用特定提供者;导出后不可转换为.evtx,仅限WPA或xperf分析

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

453

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

546

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

331

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

82

2025.09.10

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

867

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

459

2024.06.27

pdf怎么转换成xml格式
pdf怎么转换成xml格式

将 pdf 转换为 xml 的方法:1. 使用在线转换器;2. 使用桌面软件(如 adobe acrobat、itext);3. 使用命令行工具(如 pdftoxml)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1944

2024.04.01

xml怎么变成word
xml怎么变成word

步骤:1. 导入 xml 文件;2. 选择 xml 结构;3. 映射 xml 元素到 word 元素;4. 生成 word 文档。提示:确保 xml 文件结构良好,并预览 word 文档以验证转换是否成功。想了解更多xml的相关内容,可以阅读本专题下面的文章。

2118

2024.08.01

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

23

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.3万人学习

Excel 教程
Excel 教程

共162课时 | 20.5万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号