当前位置:首页 > 文章列表 > 文章 > 软件教程 > Win10/Win11事件查看器使用教程

Win10/Win11事件查看器使用教程

2026-04-12 16:09:33 0浏览 收藏
当Windows 10或11系统出现蓝屏、服务崩溃、驱动异常等疑难问题时,系统其实早已默默记录下关键线索——这些隐藏在事件查看器中的错误与严重事件,正是精准定位故障根源的“数字病历”。本文手把手教你三招高效查错:用图形界面快速筛选红色错误并按ID(如41、6008)或硬件来源(如disk、nvlddmkm)聚焦问题;用PowerShell一键提取、过滤并导出CSV便于分析;再通过wevtutil命令行批量导出完整EVTX日志,支持离线诊断与专业协作——无论你是新手还是IT老手,都能立刻上手,把模糊的“系统出错了”变成清晰可追溯的故障证据链。

Windows怎么查看系统日志中的错误记录 Win10/Win11事件查看器使用教程

如果您在 Windows 10 或 Windows 11 中遇到系统异常(如蓝屏、服务崩溃、驱动加载失败),这些行为通常会被记录为错误事件并写入系统日志。以下是定位和提取这些错误记录的具体操作方法:

一、通过图形界面打开事件查看器并筛选系统错误

该方法利用 Windows 内置的可视化工具,无需命令行经验,可直观识别红色错误标记并快速聚焦关键条目。

1、按下 Win + R 组合键,调出“运行”对话框。

2、在输入框中键入 eventvwr.msc,按回车键启动事件查看器。

3、在左侧窗格中依次展开 Windows 日志 → 系统,主窗口将显示系统级事件列表。

4、观察“级别”列图标:红色图标代表错误事件,应优先双击查看详细信息

5、右键点击“系统”日志,选择“筛选当前日志”,在弹出窗口中勾选“错误”和“严重”,并在“包括事件ID”栏输入 41、6008、7031、153、13,点击“确定”完成筛选。

二、使用 PowerShell 快速提取最近系统错误事件

PowerShell 支持结构化查询与条件过滤,能绕过图形界面直接输出纯文本错误记录,适用于快速诊断或脚本复用场景。

1、以管理员身份启动 PowerShell:右键“开始”按钮 → 选择 Windows PowerShell(管理员)

2、执行以下命令获取系统日志中最近 50 条错误事件:Get-WinEvent -LogName System -MaxEvents 50 | Where-Object {$_.LevelDisplayName -eq "Error"}

3、若需限定时间范围(例如过去24小时),运行:Get-WinEvent -FilterHashtable @{LogName='System'; StartTime=(Get-Date).AddHours(-24)} | Where-Object {$_.LevelDisplayName -eq "Error"}

4、导出结果至 CSV 文件便于后续分析:Get-WinEvent -LogName System -MaxEvents 100 | Where-Object {$_.LevelDisplayName -eq "Error"} | Export-Csv C:\System_Errors.csv -NoTypeInformation

三、通过命令提示符调用 wevtutil 批量导出与文本查询

wevtutil 是 Windows 原生命令行日志工具,适合无图形界面环境或需离线保存完整原始日志的维护场景。

1、以管理员身份运行命令提示符:右键“开始”按钮 → 选择 命令提示符(管理员)

2、执行 wevtutil.exe el,确认系统日志名称为 System

3、以纯文本格式显示系统日志最新 30 条记录:wevtutil.exe qe System /f:text /c:30

4、导出全部系统日志为标准 .evtx 文件:wevtutil.exe epl System C:\Full_System_Log.evtx,该文件可在任意 Windows 设备上用事件查看器打开。

四、定位特定来源的错误事件(如磁盘、显卡驱动)

某些硬件组件(如硬盘、GPU)会通过固定提供程序名称写入错误事件,按来源筛选可精准锁定故障模块。

1、在事件查看器中右键“系统”日志 → 选择“筛选当前日志”。

2、在“事件来源”栏中输入 disk,点击“确定”,即可只显示磁盘子系统相关错误。

3、若怀疑显卡驱动异常,输入 nvlddmkmatikmdag 进行筛选。

4、双击筛选后的任一错误事件,在“详细信息”选项卡中切换至 XML 查看器,可查看完整原始数据字段。

五、导出筛选后的错误日志用于协作分析

将已筛选出的错误事件单独导出为 .evtx 文件,可保留全部元数据(含时间戳、事件ID、描述文本),避免截图或复制导致信息缺失。

1、在事件查看器右侧窗格中,确保已应用错误筛选并仅显示目标事件。

2、右键空白区域 → 选择 将所有事件另存为

3、在保存对话框中,设置文件名(如 Errors_20260129.evtx),保存类型为 事件查看器日志(.evtx)

4、点击“保存”,导出完成。该文件可直接发送给技术支持人员或导入其他 Windows 设备进行交叉验证。

终于介绍完啦!小伙伴们,这篇关于《Win10/Win11事件查看器使用教程》的介绍应该让你收获多多了吧!欢迎大家收藏或分享给更多需要学习的朋友吧~golang学习网公众号也会发布文章相关知识,快来关注吧!

PHP正则匹配全内容方法解析PHP正则匹配全内容方法解析
上一篇
PHP正则匹配全内容方法解析
VSCode文件schema加载失败解决方法
下一篇
VSCode文件schema加载失败解决方法
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • PubMedQA数据集详解:生物医学问答基准、功能与应用指南
    PubMedQA
    深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
    23次使用
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    126次使用
  • LMArena是什么?伯克利AI模型评估平台使用指南与功能解析
    LMArena
    LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
    51次使用
  • 斯坦福HELM:大语言模型Holistic Evaluation整体评估框架详解
    HELM
    深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
    21次使用
  • OpenCompass大模型评测体系详解:功能、使用指南与应用场景
    OpenCompass
    OpenCompass是上海AI实验室推出的开源大模型评测平台,提供CompassKit、CompassHub和CompassRank三大核心组件,支持LLM及多模态模型的一站式标准化评估与排行榜查询。
    74次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码