0

0

查看电脑日志文件方法

冰川箭仙

冰川箭仙

发布时间:2026-03-06 10:20:01

|

393人浏览过

|

来源于php中文网

原创

需区分操作系统类型访问原始日志文件:windows用事件查看器或powershell/wevtutil命令;linux直接读取/var/log/下文本日志;macos通过控制台或log命令查看统一日志。

查看电脑日志文件方法

如果您需要定位并读取电脑中记录系统运行、软件行为或用户活动的原始日志文件,而非仅通过图形界面浏览摘要信息,则需区分操作系统类型并访问对应存储路径或调用底层命令。以下是多种可直接查看日志文件内容的具体方法:

一、Windows系统:通过事件查看器导出或定位日志文件

Windows将结构化日志以二进制.evtx格式保存在系统目录中,事件查看器是访问这些文件的官方入口,也可导出为文本便于离线分析。

1、按 Win + R 键打开“运行”对话框,输入 eventvwr.msc 并回车,启动事件查看器。

2、在左侧导航树中依次展开 Windows 日志,右键点击目标日志类别(如“系统”、“安全”、“应用程序”)。

3、选择 “另存全部事件为…”,保存为 .evtx(原生格式)或切换为 .csv / .txt 格式以便用记事本或Excel打开。

4、若需直接访问日志文件存储位置,其默认路径为:%SystemRoot%\System32\Winevt\Logs\,例如系统日志文件名为 System.evtx

二、Windows系统:使用PowerShell命令直接读取日志内容

PowerShell提供面向对象的日志查询能力,可筛选特定时间、事件ID或来源,输出结果可直接显示或导出为文本。

1、以管理员身份运行 PowerShell。

2、执行命令查看最近10条系统错误:Get-EventLog -LogName System -EntryType Error -Newest 10

3、如需导出为文本文件,追加管道命令:| Out-File C:\system_errors.txt -Encoding UTF8

4、查询特定事件ID(如登录成功ID 4624):Get-WinEvent -FilterHashtable @{LogName='Security'; ID=4624} -MaxEvents 20

三、Linux系统:直接读取/var/log下的原始日志文件

Linux日志以纯文本形式存放于 /var/log/ 目录,可使用终端命令实时或分页查看,无需额外工具。

1、打开终端,执行 cd /var/log 进入日志根目录。

2、列出主要日志文件:ls -l syslog kern.log auth.log messages

亿众购物系统
亿众购物系统

一套设计完善、高效的web商城解决方案,独有SQL注入防范、对非法操作者锁定IP及记录功能,完整详细的记录了非法操作情况,管理员可以随时查看网站安全日志以及解除系统自动锁定的IP等前台简介:  1)系统为会员制购物,无限会员级别。  2)会员自动升级、相应级别所享有的折扣不同。  3)产品可在缺货时自动隐藏。  4)自动统计所有分类中商品数量,并在商品分类后面显示。  5)邮件列表功能,可在线订阅

下载

3、查看最近100行系统日志:tail -n 100 syslog

4、实时追踪日志更新(如监控SSH登录):tail -f auth.log,按 Ctrl+C 退出。

5、搜索包含“failed”的认证失败记录:grep "failed" auth.log

四、macOS系统:使用控制台应用或终端查看日志文件

macOS统一日志系统(Unified Logging)将日志集中管理,既可通过图形界面筛选,也支持命令行精确提取。

1、打开 应用程序 → 实用工具 → 控制台,在左侧面板选择 “系统日志”“用户日志”

2、点击右上角搜索框,输入关键词如 errorkernel 或具体进程名进行过滤。

3、在终端中执行:log show --last 24h --predicate 'eventMessage contains "fail"',查看过去24小时含“fail”的日志。

4、导出指定范围日志为文本:log show --start "2025-12-12 00:00:00" --end "2025-12-12 23:59:59" > mac_log_20251212.txt

五、通用方法:使用CMD命令行快速提取Windows安全日志关键字段

对于无PowerShell环境或需批量处理的场景,wevtutil命令可在标准CMD中直接导出结构化日志为文本格式,兼容性高。

1、以管理员身份打开命令提示符(CMD)。

2、执行导出命令:wevtutil qe Security /q:"*[System[(EventID=4624)]]" /f:text > login_events.txt,该命令仅提取成功登录事件并保存为文本。

3、查看导出文件内容:type login_events.txt

4、如需导出全部安全日志为文本:wevtutil qe Security /f:text > security_full.txt

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
go语言 面向对象
go语言 面向对象

本专题整合了go语言面向对象相关内容,阅读专题下面的文章了解更多详细内容。

58

2025.09.05

java面向对象
java面向对象

本专题整合了java面向对象相关内容,阅读专题下面的文章了解更多详细内容。

62

2025.11.27

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

431

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

373

2023.10.25

windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1408

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1161

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

832

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

461

2023.08.02

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

19

2026.03.05

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

相关下载

更多

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Excel 教程
Excel 教程

共162课时 | 20.2万人学习

Go语言web开发--经典项目电子商城
Go语言web开发--经典项目电子商城

共23课时 | 1.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号