登录
首页 >  文章 >  软件教程

Win10/Win11事件查看器使用教程

时间:2026-04-12 16:09:33 211浏览 收藏

当Windows 10或11系统出现蓝屏、服务崩溃、驱动异常等疑难问题时,系统其实早已默默记录下关键线索——这些隐藏在事件查看器中的错误与严重事件,正是精准定位故障根源的“数字病历”。本文手把手教你三招高效查错:用图形界面快速筛选红色错误并按ID(如41、6008)或硬件来源(如disk、nvlddmkm)聚焦问题;用PowerShell一键提取、过滤并导出CSV便于分析;再通过wevtutil命令行批量导出完整EVTX日志,支持离线诊断与专业协作——无论你是新手还是IT老手,都能立刻上手,把模糊的“系统出错了”变成清晰可追溯的故障证据链。

Windows怎么查看系统日志中的错误记录 Win10/Win11事件查看器使用教程

如果您在 Windows 10 或 Windows 11 中遇到系统异常(如蓝屏、服务崩溃、驱动加载失败),这些行为通常会被记录为错误事件并写入系统日志。以下是定位和提取这些错误记录的具体操作方法:

一、通过图形界面打开事件查看器并筛选系统错误

该方法利用 Windows 内置的可视化工具,无需命令行经验,可直观识别红色错误标记并快速聚焦关键条目。

1、按下 Win + R 组合键,调出“运行”对话框。

2、在输入框中键入 eventvwr.msc,按回车键启动事件查看器。

3、在左侧窗格中依次展开 Windows 日志 → 系统,主窗口将显示系统级事件列表。

4、观察“级别”列图标:红色图标代表错误事件,应优先双击查看详细信息

5、右键点击“系统”日志,选择“筛选当前日志”,在弹出窗口中勾选“错误”和“严重”,并在“包括事件ID”栏输入 41、6008、7031、153、13,点击“确定”完成筛选。

二、使用 PowerShell 快速提取最近系统错误事件

PowerShell 支持结构化查询与条件过滤,能绕过图形界面直接输出纯文本错误记录,适用于快速诊断或脚本复用场景。

1、以管理员身份启动 PowerShell:右键“开始”按钮 → 选择 Windows PowerShell(管理员)

2、执行以下命令获取系统日志中最近 50 条错误事件:Get-WinEvent -LogName System -MaxEvents 50 | Where-Object {$_.LevelDisplayName -eq "Error"}

3、若需限定时间范围(例如过去24小时),运行:Get-WinEvent -FilterHashtable @{LogName='System'; StartTime=(Get-Date).AddHours(-24)} | Where-Object {$_.LevelDisplayName -eq "Error"}

4、导出结果至 CSV 文件便于后续分析:Get-WinEvent -LogName System -MaxEvents 100 | Where-Object {$_.LevelDisplayName -eq "Error"} | Export-Csv C:\System_Errors.csv -NoTypeInformation

三、通过命令提示符调用 wevtutil 批量导出与文本查询

wevtutil 是 Windows 原生命令行日志工具,适合无图形界面环境或需离线保存完整原始日志的维护场景。

1、以管理员身份运行命令提示符:右键“开始”按钮 → 选择 命令提示符(管理员)

2、执行 wevtutil.exe el,确认系统日志名称为 System

3、以纯文本格式显示系统日志最新 30 条记录:wevtutil.exe qe System /f:text /c:30

4、导出全部系统日志为标准 .evtx 文件:wevtutil.exe epl System C:\Full_System_Log.evtx,该文件可在任意 Windows 设备上用事件查看器打开。

四、定位特定来源的错误事件(如磁盘、显卡驱动)

某些硬件组件(如硬盘、GPU)会通过固定提供程序名称写入错误事件,按来源筛选可精准锁定故障模块。

1、在事件查看器中右键“系统”日志 → 选择“筛选当前日志”。

2、在“事件来源”栏中输入 disk,点击“确定”,即可只显示磁盘子系统相关错误。

3、若怀疑显卡驱动异常,输入 nvlddmkmatikmdag 进行筛选。

4、双击筛选后的任一错误事件,在“详细信息”选项卡中切换至 XML 查看器,可查看完整原始数据字段。

五、导出筛选后的错误日志用于协作分析

将已筛选出的错误事件单独导出为 .evtx 文件,可保留全部元数据(含时间戳、事件ID、描述文本),避免截图或复制导致信息缺失。

1、在事件查看器右侧窗格中,确保已应用错误筛选并仅显示目标事件。

2、右键空白区域 → 选择 将所有事件另存为

3、在保存对话框中,设置文件名(如 Errors_20260129.evtx),保存类型为 事件查看器日志(.evtx)

4、点击“保存”,导出完成。该文件可直接发送给技术支持人员或导入其他 Windows 设备进行交叉验证。

终于介绍完啦!小伙伴们,这篇关于《Win10/Win11事件查看器使用教程》的介绍应该让你收获多多了吧!欢迎大家收藏或分享给更多需要学习的朋友吧~golang学习网公众号也会发布文章相关知识,快来关注吧!

资料下载
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>