0

0

如何查看Windows系统的事件日志?(排查错误)

裘德小鎮的故事

裘德小鎮的故事

发布时间:2025-12-23 21:27:34

|

368人浏览过

|

来源于php中文网

原创

Windows事件日志是排查系统异常的核心依据,可通过事件查看器图形界面、PowerShell命令行、Windows Admin Center远程工具、导出.evtx文件离线分析及启用安全审核策略五种方法高效定位问题。

如何查看windows系统的事件日志?(排查错误)

如果您在 Windows 系统中遇到异常行为或错误提示,但无法定位具体原因,则可能是系统底层组件、驱动或服务产生了异常事件。Windows 事件日志记录了这些关键运行时信息,是排查错误的核心依据。以下是查看 Windows 系统事件日志以辅助故障排查的多种方法:

一、使用事件查看器图形界面查看

事件查看器是 Windows 内置的可视化日志管理工具,可直接浏览、筛选和导出各类事件日志,适用于大多数用户快速定位问题。

1、按下 Win + R 组合键,打开“运行”对话框。

2、输入 eventvwr.msc,然后按回车键启动事件查看器。

3、在左侧窗格中,依次展开 “Windows 日志” 节点。

4、根据排查目标选择对应日志:点击 “系统” 查看驱动、服务及系统组件事件;点击 “应用程序” 查看软件崩溃与异常;点击 “安全” 查看登录、权限变更等审核事件。

5、右键目标日志(如“系统”),选择 “筛选当前日志”,在弹出窗口中设置条件,例如输入常见错误事件 ID:7000(服务启动失败)10016(DCom 权限错误)41(意外关机),以聚焦关键条目。

二、通过命令行快速提取最近错误事件

PowerShell 提供高效、可脚本化的日志查询能力,适合需要批量分析或远程诊断的场景,尤其适用于筛选高优先级错误事件。

1、以管理员身份运行 PowerShell:右键“开始”按钮 → 选择 “Windows PowerShell(管理员)”

2、执行以下命令查看系统日志中最近 30 条错误级别事件:

Get-EventLog -LogName System -EntryType Error -Newest 30 | Format-List TimeGenerated, EventID, Source, Message

3、若需同时检查应用程序日志中的错误,运行:

Get-EventLog -LogName Application -EntryType Error -Newest 20 | Where-Object {$_.Message -match "fail|crash|exception"} | Format-Table TimeGenerated, EventID, Source, Message -Wrap

4、对特定事件源(如 diskService Control Manager)进一步过滤,可添加 -Source "disk" 参数。

三、使用 Windows Admin Center 远程集中查看

当需跨多台设备统一监控或缺乏本地 GUI 访问权限时,Windows Admin Center 提供基于 Web 的日志聚合视图,支持实时筛选与导出,特别适用于服务器环境。

1、确保目标计算机已安装并启用 Windows Admin Center,并通过浏览器访问其 URL(如 https://server01:443)。

Bing图像创建器
Bing图像创建器

必应出品基于DALL·E的AI绘图工具

下载

2、登录后,在仪表板中选择要管理的 Windows Server 或 Windows 10/11 设备。

3、导航至 “工具” → “事件日志”,默认显示系统日志摘要视图。

4、点击顶部搜索栏,输入事件 ID(如 1001)或关键词(如 BSODtimeout),系统将即时刷新匹配结果。

5、选中某条事件后,右侧面板自动展开详细信息,包括完整描述、XML 原始数据及关联链接;点击 “导出所选事件” 可保存为 .csv 供离线分析。

四、导出日志文件供离线深度分析

将原始日志导出为标准 .evtx 格式,便于使用第三方工具(如 Microsoft’s Event Log Explorer 或 LogParser)进行高级筛选、时间线建模或跨日志关联分析。

1、在事件查看器中,右键目标日志(如“系统”),选择 “另存全部事件为…”

2、在保存对话框中,指定路径并确认文件名,默认扩展名为 .evtx

3、如需仅导出特定时间段内的事件,先使用“筛选当前日志”功能设定起止时间,再执行导出操作。

4、导出完成后,可在另一台机器上双击该 .evtx 文件,或在事件查看器中通过 “操作” → “打开日志文件” 加载进行比对分析。

五、启用并查看安全审核日志

安全日志默认不记录所有活动,必须预先配置审核策略才能捕获登录失败、对象访问、特权使用等关键安全事件,是排查权限类错误的必要步骤。

1、按下 Win + R,输入 gpedit.msc 打开本地组策略编辑器(仅限专业版/企业版)。

2、导航至 “计算机配置” → “Windows 设置” → “安全设置” → “本地策略” → “审核策略”

3、双击 “审核登录事件”,勾选 “成功”和“失败”;同理配置 “审核对象访问”“审核特权使用”

4、执行 gpupdate /force 刷新策略,重启后即可在事件查看器的 “Windows 日志 → 安全” 中查看新增的 4625(登录失败)、4670(权限更改)等事件。

相关专题

更多
format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

618

2023.07.31

python中的format是什么意思
python中的format是什么意思

python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

430

2024.06.27

pdf怎么转换成xml格式
pdf怎么转换成xml格式

将 pdf 转换为 xml 的方法:1. 使用在线转换器;2. 使用桌面软件(如 adobe acrobat、itext);3. 使用命令行工具(如 pdftoxml)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1881

2024.04.01

xml怎么变成word
xml怎么变成word

步骤:1. 导入 xml 文件;2. 选择 xml 结构;3. 映射 xml 元素到 word 元素;4. 生成 word 文档。提示:确保 xml 文件结构良好,并预览 word 文档以验证转换是否成功。想了解更多xml的相关内容,可以阅读本专题下面的文章。

2087

2024.08.01

xml是什么格式的文件
xml是什么格式的文件

xml是一种纯文本格式的文件。xml指的是可扩展标记语言,标准通用标记语言的子集,是一种用于标记电子文件使其具有结构性的标记语言。想了解更多相关的内容,可阅读本专题下面的相关文章。

1011

2024.11.28

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

187

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

280

2023.10.25

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

578

2023.07.26

高德地图升级方法汇总
高德地图升级方法汇总

本专题整合了高德地图升级相关教程,阅读专题下面的文章了解更多详细内容。

43

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.3万人学习

Excel 教程
Excel 教程

共162课时 | 12.2万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 1.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号