0

0

win11怎么查看系统日志 win11怎么查找电脑崩溃原因【实操】

冰火之心

冰火之心

发布时间:2026-03-12 17:54:50

|

120人浏览过

|

来源于php中文网

原创

需结合结构化日志与崩溃现场数据交叉验证Windows 11异常原因,具体路径包括:一、事件查看器图形界面定位错误;二、筛选关键事件ID(41、6008等);三、PowerShell提取并导出错误日志;四、分析Minidump文件定位驱动/模块;五、可靠性监视器识别时间线关联变更。

win11怎么查看系统日志 win11怎么查找电脑崩溃原因【实操】

如果您遇到Windows 11系统异常、蓝屏或无响应等问题,需定位根本原因,则必须结合结构化日志与崩溃现场数据进行交叉验证。以下是多种实操路径,覆盖图形界面、命令行及辅助分析工具的完整操作流程:

一、通过事件查看器图形界面定位系统错误事件

事件查看器是Windows 11原生集成的日志中枢,所有操作系统核心活动(如驱动加载失败、服务崩溃、意外关机)均按时间戳和结构化字段记录在“系统”日志中,可直接双击查看完整错误上下文。

1、按下Win + R组合键,调出“运行”对话框。

2、输入eventvwr.msc,按回车键启动事件查看器。

3、在左侧窗格中依次展开Windows 日志 → 系统

4、右侧列表默认按时间倒序排列;重点关注“级别”列为错误(红色叉号)或警告(黄色感叹号)的条目。

5、双击任一错误条目,在弹出窗口中查看“事件ID”、“来源”、“任务类别”及完整“详细信息”文本,其中常含具体故障模块名称(如atikmdag.sys、nvlddmkm.sys)或服务名(如DhcpClient、EventLog)。

二、使用筛选功能精准聚焦崩溃相关日志

系统日志通常包含数万条记录,手动滚动极易遗漏关键线索;启用筛选可基于事件级别、ID、时间范围三重条件构建交集,快速锁定与崩溃强相关的条目,例如ID 41(意外关机)、ID 6008(意外关机摘要)、ID 7031(服务意外终止)等。

1、确保左侧已选中Windows 日志 → 系统节点。

2、在右侧“操作”面板中点击筛选当前日志

3、在弹出窗口中勾选错误警告级别。

4、在“包括事件ID”栏输入:41,6008,7031,153,13(英文逗号分隔)。

5、设置“开始时间”为问题发生前1小时,“结束时间”为问题发生后30分钟,点击确定应用筛选。

三、通过PowerShell命令行提取最近系统错误记录

PowerShell提供更灵活的时间与内容过滤能力,支持批量导出、CSV格式保存,适用于需离线分析或向技术人员提交结构化证据的场景;以管理员身份运行可确保读取全部日志源。

1、右键点击“开始”按钮,选择终端(管理员)

Sora
Sora

Sora是OpenAI发布的一种文生视频AI大模型,可以根据文本指令创建现实和富有想象力的场景。

下载

2、执行以下命令获取最近50条系统错误事件:Get-WinEvent -LogName System -MaxEvents 50 | Where-Object {$_.LevelDisplayName -eq "Error"}

3、若需限定为过去24小时内错误:Get-WinEvent -FilterHashtable @{LogName='System'; StartTime=(Get-Date).AddHours(-24)} | Where-Object {$_.LevelDisplayName -eq "Error"}

4、将结果导出为桌面CSV文件以便查阅:Get-WinEvent -LogName System -MaxEvents 100 | Where-Object {$_.LevelDisplayName -eq "Error"} | Export-Csv C:\Users\Public\Desktop\System_Errors.csv -NoTypeInformation

四、检查内存转储文件(Minidump)定位崩溃根源模块

当发生蓝屏(BSOD)时,Windows会自动生成小内存转储文件(.dmp),其中包含崩溃瞬间的堆栈快照、异常代码(如0x0000007E)、触发模块(驱动或内核组件)等关键诊断信息,是确认硬件兼容性或驱动冲突的直接依据。

1、打开文件资源管理器,导航至路径:C:\Windows\Minidump

2、若该文件夹为空或不存在,说明系统未启用小内存转储:右键“此电脑”→“属性”→“高级系统设置”→“启动和故障恢复”→“设置”,将“写入调试信息”设为小内存转储(256 MB),并确认“将事件写入系统日志”已勾选。

3、在Minidump文件夹中查找以.dmp结尾的文件,文件名含日期与时间戳(如Mini030526-01.dmp)。

4、下载并安装WinDbg Preview(Microsoft Store免费提供),以管理员身份运行,点击“文件”→“打开崩溃转储文件”,选择对应.dmp文件。

5、在WinDbg命令窗口中输入!analyze -v并回车,输出结果中重点关注FAILURE_BUCKET_IDIMAGE_NAME(如dxgmms2.sys)及STACK_TEXT顶部模块。

五、利用可靠性监视器获取可视化崩溃时间线

可靠性监视器以时间轴图表形式聚合系统稳定性事件,自动标记红色叉号(关键问题)、黄色感叹号(警告)及蓝色信息图标,可直观识别首次崩溃日期、关联软件安装/更新时间点,辅助判断是否由近期变更引发。

1、按下Win + R打开“运行”对话框,输入perfmon /rel,按回车键直接启动可靠性监视器。

2、等待界面加载完成,在中央图表区域寻找标有红色叉号的日期格子,代表当日发生蓝屏、应用程序挂起或服务崩溃等关键事件。

3、单击该日期格子,下方将展开详细事件列表,包括事件类型、时间、受影响程序或服务名称(如“Windows Explorer 停止工作”)。

4、观察该日期前后3天内是否有软件安装、驱动更新、Windows更新等操作记录,这些常为崩溃诱因。

相关文章

Windows激活工具
Windows激活工具

Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

492

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

382

2023.10.25

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

443

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

605

2023.08.10

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

443

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

605

2023.08.10

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1496

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1170

2023.07.27

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

76

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号