如何在 Windows 11 中使用事件查看器诊断系统问题
事件查看器是 Windows 11 中功能强大的内置工具,可帮助您诊断系统问题、解决崩溃问题以及监视计算机的活动。通过学习如何有效地使用事件查看器,您可以获得有关系统行为的宝贵见解并快速识别潜在问题。本指南将引导您了解事件查看器的基本功能,并向您展示如何使用它来保持 Windows 11 电脑平稳运行。
有多种方法可以在 Windows 11 计算机上访问事件查看器:
步骤一:单击“开始”按钮或按键盘上的 Windows 键。
步骤2:在搜索框中输入“事件查看器”。
步骤3:单击搜索结果中的事件查看器应用程序。
或者,您可以使用“运行”对话框:
步骤一:按Win+R打开“运行”对话框。
步骤2:类型eventvwr并按 Enter 键。
了解事件查看器部分
事件查看器分为四个主要部分:
自定义视图
此部分允许您根据特定条件创建事件的筛选视图。它对于关注特定类型的事件或问题很有用。
Windows 日志
这个关键部分包含五个子类别:
- 应用
- 安全
- 设置
- 系统
- 转发的事件
系统和应用程序日志对于故障排除特别有用。系统日志包含与核心系统功能相关的事件,而应用程序日志显示有关已安装应用程序的信息。
应用程序和服务日志
本部分提供特定组件和服务的详细日志,例如硬件事件、Windows PowerShell 和其他系统实用程序。
订阅
此功能允许您创建自定义事件订阅来监视系统中特定类型的事件。
事件级别及其含义
查看器中的事件按严重性分类:
- 严重:需要立即注意的严重错误。
- 错误:可能影响系统稳定性的重大问题。
- 警告:不会立即造成问题但可能会导致未来问题的问题。
- 信息:不需要采取措施的正常事件。
- 详细:用于调试的详细信息。
如何过滤和查找特定事件
要查找特定事件或缩小搜索范围:
步骤一:导航至所需的日志部分(例如,Windows 日志 > 系统)。
步骤2:单击窗口右侧“操作”窗格中的“过滤当前日志”。
步骤3:设置您想要的过滤器。您可以按以下条件过滤:
- 时间范围
- 事件级别(严重、错误、警告等)
- 事件ID
- 来源(记录事件的程序或组件)
- 关键词
第4步:单击“确定”应用过滤器。
这将帮助您专注于相关事件并更有效地进行故障排除。
复制事件详细信息
要共享事件信息或保存它以供以后分析:
步骤一:在日志中选择一个事件。
步骤2:右键单击并选择“复制”。
步骤3:选择“将详细信息复制为文本”。
然后,您可以将此信息粘贴到文本文档或电子邮件中以进行进一步调查。
创建自定义视图
自定义视图允许您保存特定过滤器以便快速访问相关事件:
步骤一:单击导航窗格中的“自定义视图”。
步骤2:在“操作”窗格中选择“创建自定义视图”。
步骤3:设置所需的过滤器,类似于过滤当前日志的过程。
第4步:为您的自定义视图命名并单击“确定”。
您的新自定义视图现在将显示在“自定义视图”部分中,以便于访问。
事件查看器的实际用例
查看崩溃日志
要调查系统崩溃:
步骤一:导航到 Windows 日志 > 系统。
步骤2:查找带有红色图标标记为“错误”的条目。
步骤3:关注事故发生前后发生的事件。
参见:
检查活动历史记录
对于系统范围的活动:
步骤一:转至 Windows 日志 > 系统。
步骤2:查找与系统启动、关闭和应用程序安装相关的信息事件。
对于用户活动:
步骤一:打开 Windows 设置。
步骤2:导航到隐私和安全 > 活动历史记录。
蓝屏死机 (BSOD) 故障排除
步骤一:转至 Windows 日志 > 系统。
步骤2:搜索“错误检查”事件,这些事件通常对应于 BSOD。
步骤3:查找错误检查代码并使用它来研究 BSOD 的具体原因。
事件查看器是维护 Windows 11 系统并对其进行故障排除的重要工具。通过掌握其功能,您可以快速识别并解决问题,保持计算机平稳运行。请记住定期检查事件查看器,作为系统维护例程的一部分。
