要诊断电脑问题需查看系统日志,Windows 11可通过事件查看器或命令行查看系统、应用程序和安全日志,并筛选错误警告信息,导出日志文件或使用PowerShell进行高级查询分析。

如果您需要诊断电脑的运行问题,如程序崩溃、系统错误或服务异常,查看系统日志是关键步骤。Windows 11内置的事件查看器能提供详细的系统活动记录。以下是具体操作方法。
本文运行环境:Dell XPS 13,Windows 11 23H2。
事件查看器是管理所有系统、应用程序和安全日志的中心工具,通过多种方式均可快速启动。
1、点击任务栏上的“开始”按钮,在搜索框中输入事件查看器,然后从结果中点击打开。
2、按下键盘上的Win + R组合键打开“运行”对话框,在输入框中键入eventvwr.msc,按回车键确认。
3、右键单击“开始”按钮,在弹出的菜单中选择“计算机管理”,在左侧导航栏展开“系统工具”后点击“事件查看器”。
事件查看器将日志分类存储,不同类别的日志对应不同的系统活动,便于针对性排查。
1、在事件查看器左侧的导航树中,展开“Windows 日志”节点。
2、点击“系统”,查看由操作系统组件(如驱动程序、系统服务)产生的事件,适用于诊断蓝屏、硬件加载失败等问题。
3、点击“应用程序”,查看由已安装软件生成的错误、警告信息,当某个程序无法启动时应优先检查此处。
4、点击“安全”,可查看登录事件、权限变更等审计信息,此功能需提前开启审核策略。
面对海量日志,使用筛选功能可以快速缩小范围,精准找到错误或警告条目。
1、在左侧选择“Windows 日志”下的“系统”或“应用程序”。
2、在右侧的“操作”面板中,点击“筛选当前日志”。
3、在弹出的窗口中,“事件级别”勾选“错误”和“警告”,以排除大量普通信息。
4、若已知特定事件ID(如6008代表意外关机),可在“事件ID”框内输入该数字进行精确过滤。
5、设置“日期和时间范围”,确保覆盖您怀疑问题发生的时间段,完成后点击“确定”。
当需要将日志发送给技术支持或进行离线分析时,可将相关日志导出为通用格式文件。
1、在左侧导航树中,右键单击目标日志类别(例如“系统”)。
2、从上下文菜单中选择“将所有事件另存为”。
3、在文件保存窗口中,选择一个易于查找的位置,如桌面,并为文件命名。
4、在“保存类型”下拉菜单中,可以选择.evtx(原始格式)、.csv(表格格式)或.txt(文本格式),根据需求选择后点击“保存”。
对于高级用户,PowerShell提供了更灵活的日志查询方式,适合执行复杂检索或编写脚本。
1、右键单击“开始”按钮,选择“终端(管理员)”或“Windows PowerShell(管理员)”。
2、输入命令 Get-EventLog -LogName System -EntryType Error -Newest 10 并按回车,以查看最新的10条系统错误日志。
3、若要查找开机记录,可执行 Get-EventLog -LogName System -InstanceId 6005,因为事件ID 6005代表系统启动。
4、命令执行后,相关信息会直接显示在终端窗口中,包含时间、来源和简要描述。
以上就是Win11怎么查看系统日志 Win11事件查看器的使用方法的详细内容,更多请关注php中文网其它相关文章!
每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号