首先打开事件查看器,依次展开Windows日志并点击系统,可查看系统日志;通过筛选事件ID 6005或6006可分别获取开机与关机记录;右键日志类别选择另存为,可将日志导出为.evtx格式文件用于分析。

如果您需要排查Windows 10系统中的运行问题或查看特定事件记录,可以通过系统内置的事件查看器访问详细的日志信息。以下是具体的操作步骤:
本文运行环境:Dell XPS 13,Windows 10 专业版
事件查看器是Windows系统提供的核心日志管理工具,能够集中展示系统、应用程序和安全相关的事件记录。通过该工具可以快速定位异常行为或错误信息。
1、按下 Win + X 组合键,从弹出的菜单中选择“事件查看器”。
2、在事件查看器窗口左侧导航栏中,展开“Windows 日志”选项。
3、点击其下的“系统”,右侧主窗口将显示所有与系统组件相关的日志条目。
4、双击任意一条日志条目,可查看该事件的详细信息,包括事件级别、事件ID、时间戳和描述内容。
若需专门查看计算机的开机或关机时间记录,可通过事件ID进行筛选,从而快速获取相关日志。系统使用特定ID标识启动和关闭事件。
1、在事件查看器中进入“Windows 日志”下的“系统”类别。
2、在右侧操作面板中点击“筛选当前日志”按钮。
3、在弹出的窗口中,“事件ID”输入框内填入 6005 可筛选开机日志。
4、若要查看关机记录,则输入事件ID 6006,然后点击“确定”完成筛选。
当需要将日志提供给技术支持人员或进行离线分析时,可将日志条目导出为标准格式文件,便于共享和长期保存。
1、在事件查看器中定位到要导出的日志类别,例如“Windows 日志 > 系统”。
2、右键单击该日志类别,从上下文菜单中选择“另存为”。
3、选择保存位置,输入文件名,并确保文件类型设置为 .evtx 格式。
4、点击“保存”按钮,系统会将当前日志视图中的所有条目保存为独立的日志文件。
Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号