0

0

怎么把Windows的系统日志和事件导出进行分析【故障排查】

月夜之吻

月夜之吻

发布时间:2026-02-20 08:57:10

|

861人浏览过

|

来源于php中文网

原创

导出windows系统日志有五种方法:一、事件查看器导出全部.evtx日志;二、筛选后导出子集;三、powershell批量导出;四、wevtutil导出自定义通道日志;五、导出为csv/txt便于跨平台分析。

怎么把windows的系统日志和事件导出进行分析【故障排查】

如果您需要对Windows系统发生的异常行为进行深入排查,例如蓝屏、服务崩溃或启动失败,导出系统日志和事件记录是关键一步。导出后的日志文件可离线分析、跨设备复现问题,或交由技术人员协助诊断。以下是多种可靠且可操作的导出与分析方法:

一、使用事件查看器导出全部日志(.evtx原生格式)

该方式保留所有结构化字段(如时间戳、XML扩展数据、事件ID、来源、用户上下文),是技术协作与合规存档的标准做法,可在任意Windows设备上用事件查看器直接打开。

1、按 Win + R 打开运行对话框,输入 eventvwr.msc 并回车,启动事件查看器。

2、在左侧导航栏中展开 Windows 日志,右键点击目标日志类别(如“系统”、“应用程序”或“安全”)。

3、选择 将所有事件另存为...

4、在保存对话框中,指定路径并输入文件名,例如 System_20260101.evtx

5、确认“保存类型”为 事件文件 (.evtx),点击保存。

二、导出已筛选后的日志子集(精准聚焦问题时段)

当问题发生时间明确、或需剔除大量无关信息时,先筛选再导出能显著提升分析效率,避免传输冗余数据。

1、在事件查看器中,右键点击“系统”或“应用程序”日志,选择 筛选当前日志

2、勾选 错误警告 级别;在“事件ID”栏填入关键ID(如 41(意外重启)6008(意外关机)1001(崩溃报告))。

3、设定“开始时间”和“结束时间”,覆盖故障发生前后30分钟范围。

4、点击确定后,右侧仅显示匹配条目;再次右键该日志视图,选择 将选定的事件另存为...

5、保存为 .evtx 文件,命名建议包含筛选条件,例如 System_Errors_41_6008_20260101.evtx

三、通过PowerShell命令行批量导出(支持自动化与远程采集)

适用于运维人员或需定期归档场景,命令可复用、可脚本化,且支持按时间、级别、来源等多维条件精确提取。

Replit Ghostwrite
Replit Ghostwrite

一种基于 ML 的工具,可提供代码完成、生成、转换和编辑器内搜索功能。

下载

1、右键“开始”按钮,选择 终端(管理员)Windows PowerShell(管理员)

2、执行以下命令导出最近50条系统错误事件为 .evtx 文件:
wevtutil epl System C:\Logs\System_Errors_50.evtx /q:"*[System[(Level=2)]]" /rd:true

3、若需导出某一时段内应用程序警告事件:
wevtutil qe Application /q:"*[System[(Level=3) and TimeCreated[timediff(@SystemTime)

4、导出完成后,检查 C:\Logs\ 目录下是否生成对应 .evtx 文件。

四、使用wevtutil命令导出特定日志通道(含自定义与服务日志)

系统内置的“应用程序和服务日志”分支包含IIS、DNS Server、SQL Server等组件的专用日志,这些通道默认不显示在主界面,需通过命令显式调用才能导出。

1、在管理员终端中,先列出所有可用日志通道:
wevtutil el

2、查找目标通道名称,例如 Microsoft-Windows-IIS-Logging/LogFilesApplication(注意区分大小写)。

3、执行导出命令,将IIS日志导出为独立文件:
wevtutil epl "Microsoft-Windows-IIS-Logging/LogFiles" C:\Logs\IIS_Logs.evtx

4、导出完成后,可用事件查看器打开该 .evtx 文件:文件 → 打开日志文件 → 选择刚生成的文件。

五、导出为CSV或TXT格式(便于Excel分析与文本关键词检索)

当需在非Windows环境(如Linux/macOS)快速浏览内容,或使用Excel做统计、筛选、排序时,CSV格式更易处理;TXT则适合grep类工具全文搜索。

1、在事件查看器中完成日志筛选后,右键目标日志项,选择 将选定的事件另存为...

2、在保存类型下拉菜单中,切换为 文本文件 (.txt)逗号分隔值 (.csv)

3、保存文件,例如 System_Errors_Summary.csv

4、用Excel打开CSV文件,可按“来源”列排序查看高频报错组件,或用“查找”功能搜索关键词如 drivertimeoutaccess denied

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

1048

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

339

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

379

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

1906

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

379

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

1458

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

585

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

437

2024.04.29

Golang 测试体系与代码质量保障:工程级可靠性建设
Golang 测试体系与代码质量保障:工程级可靠性建设

Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

0

2026.02.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 9.9万人学习

Excel 教程
Excel 教程

共162课时 | 19.3万人学习

PHP基础入门课程
PHP基础入门课程

共33课时 | 2.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号