蓝屏日志主要存于三处:小型转储在%windir%\minidump(如mini021526-01.dmp),完整转储为c:\memory.dmp,系统事件日志中事件id 41和1001记录崩溃详情。

如果您遇到Windows系统蓝屏后需要定位错误依据,但无法确定日志存放位置或访问路径,则可能是由于未启用转储功能或权限不足导致日志不可见。以下是查找和确认蓝屏日志实际存储位置的具体步骤:
一、小型转储文件(Minidump)默认路径
小型转储文件是蓝屏后最常生成的日志类型,体积小、便于传输分析,系统默认将其保存在受保护的系统目录中。该路径需通过环境变量展开访问,直接输入完整路径可能无效。
1、按下 Win + R 组合键,打开“运行”对话框。
2、输入 %windir%\Minidump 并回车,系统将自动跳转至实际路径(通常为 C:\Windows\Minidump\)。
3、若弹出“拒绝访问”提示,请点击窗口上方的“继续”按钮获取临时管理员权限;或右键地址栏空白处,选择“以管理员身份打开此文件夹”。
4、检查文件夹内是否存在命名格式为 MiniMMDDYY-XX.dmp 的文件(例如 Mini021526-01.dmp 表示 2026 年 2 月 15 日第 1 次崩溃)。
二、完整内存转储文件(MEMORY.DMP)位置
完整转储文件包含全部物理内存镜像,用于深度故障分析,但占用空间极大(通常与内存容量相当),默认保存于系统盘根目录,且需手动确认是否启用。
1、按下 Win + R,输入 sysdm.cpl 并回车,打开“系统属性”。
2、切换至“高级”选项卡,点击“启动和故障恢复”区域右侧的“设置”按钮。
3、在“写入调试信息”下拉菜单中,查看当前选中的类型;若显示为“完整内存转储”,则目标文件为 C:\MEMORY.DMP。
4、注意:该文件名固定为 MEMORY.DMP,不带日期或序号,且每次蓝屏会覆盖前一次内容。
三、系统事件日志(Event Log)中蓝屏记录
系统事件日志不保存内存快照,但记录蓝屏发生时间、事件ID、错误代码及关联驱动模块,是快速判断故障类型的首选入口,无需额外配置即可访问。
1、按下 Win + R,输入 eventvwr.msc 并回车,启动事件查看器。
2、左侧导航树中依次展开“Windows 日志”→“系统”。
3、在右侧操作面板点击“筛选当前日志”,于“事件ID”栏输入 41,1001(英文逗号分隔),点击“确定”。
4、筛选结果中,事件ID为 41 表示意外关机(含蓝屏后重启),事件ID为 1001 表示明确的BugCheck崩溃,双击任一事件可在“详细信息”选项卡中查看 BugCheckCode(如 0x0000007B)及 CausedByDriver 字段。
四、通过高级系统设置反向验证日志路径
当无法在预期路径找到.dmp文件时,可通过系统设置确认当前配置的转储路径是否被修改,避免因路径变更导致查找失败。
1、右键“此电脑”→“属性”→“高级系统设置”,进入“系统属性”对话框。
2、在“高级”选项卡中,点击“启动和故障恢复”区域的“设置”按钮。
3、查看“写入调试信息”下方的“转储文件”路径字段,其值即为当前生效的保存位置;若显示为 %SystemRoot%\MEMORY.DMP 或 %SystemRoot%\Minidump\,说明使用默认路径。
4、若路径显示为自定义路径(如 D:\CrashDumps\),则需前往该路径而非 C:\Windows\Minidump\ 查找文件。
五、可靠性监视器辅助定位蓝屏时间点
可靠性监视器提供图形化时间轴视图,可直观识别蓝屏发生时刻,并快速链接到对应系统日志条目,适用于多日志混杂场景下的精准锚定。
1、在任务栏搜索框中输入 可靠性监视器,点击顶部匹配项打开。
2、观察主界面底部“系统稳定性图表”,查找标记为红色“X”的关键事件图标。
3、将鼠标悬停于任一红色图标上,查看浮动提示中是否包含 Windows 死机 或 Bugcheck 字样。
4、单击该图标,在下方“问题签名”区域查看 错误代码 和 失败的驱动程序名称(如 nvlddmkm.sys),该信息与事件查看器中ID 1001事件完全一致。











