如何在 Windows 11 中使用事件查看器诊断系统问题

Jacki

事件查看器是 Windows 11 中功能强大的内置工具,可帮助您诊断系统问题、解决崩溃问题以及监视计算机的活动。通过学习如何有效地使用事件查看器,您可以获得有关系统行为的宝贵见解并快速识别潜在问题。本指南将引导您了解事件查看器的基本功能,并向您展示如何使用它来保持 Windows 11 电脑平稳运行。

有多种方法可以在 Windows 11 计算机上访问事件查看器:

步骤一:单击“开始”按钮或按键盘上的 Windows 键。

步骤2:在搜索框中输入“事件查看器”。

步骤3:单击搜索结果中的事件查看器应用程序。

或者,您可以使用“运行”对话框:

步骤一:按Win+R打开“运行”对话框。

步骤2:类型eventvwr并按 Enter 键。

了解事件查看器部分

事件查看器分为四个主要部分:

自定义视图

此部分允许您根据特定条件创建事件的筛选视图。它对于关注特定类型的事件或问题很有用。

Windows 日志

这个关键部分包含五个子类别:

  • 应用
  • 安全
  • 设置
  • 系统
  • 转发的事件

系统和应用程序日志对于故障排除特别有用。系统日志包含与核心系统功能相关的事件,而应用程序日志显示有关已安装应用程序的信息。

应用程序和服务日志

本部分提供特定组件和服务的详细日志,例如硬件事件、Windows PowerShell 和其他系统实用程序。

订阅

此功能允许您创建自定义事件订阅来监视系统中特定类型的事件。

事件级别及其含义

查看器中的事件按严重性分类:

  • 严重:需要立即注意的严重错误。
  • 错误:可能影响系统稳定性的重大问题。
  • 警告:不会立即造成问题但可能会导致未来问题的问题。
  • 信息:不需要采取措施的正常事件。
  • 详细:用于调试的详细信息。

如何过滤和查找特定事件

要查找特定事件或缩小搜索范围:

步骤一:导航至所需的日志部分(例如,Windows 日志 > 系统)。

步骤2:单击窗口右侧“操作”窗格中的“过滤当前日志”。

步骤3:设置您想要的过滤器。您可以按以下条件过滤:

  • 时间范围
  • 事件级别(严重、错误、警告等)
  • 事件ID
  • 来源(记录事件的程序或组件)
  • 关键词

第4步:单击“确定”应用过滤器。

这将帮助您专注于相关事件并更有效地进行故障排除。

复制事件详细信息

要共享事件信息或保存它以供以后分析:

步骤一:在日志中选择一个事件。

步骤2:右键单击并选择“复制”。

步骤3:选择“将详细信息复制为文本”。

然后,您可以将此信息粘贴到文本文档或电子邮件中以进行进一步调查。

创建自定义视图

自定义视图允许您保存特定过滤器以便快速访问相关事件:

步骤一:单击导航窗格中的“自定义视图”。

步骤2:在“操作”窗格中选择“创建自定义视图”。

步骤3:设置所需的过滤器,类似于过滤当前日志的过程。

第4步:为您的自定义视图命名并单击“确定”。

您的新自定义视图现在将显示在“自定义视图”部分中,以便于访问。

事件查看器的实际用例

查看崩溃日志

要调查系统崩溃:

步骤一:导航到 Windows 日志 > 系统。

步骤2:查找带有红色图标标记为“错误”的条目。

步骤3:关注事故发生前后发生的事件。

参见:

检查活动历史记录

对于系统范围的活动:

步骤一:转至 Windows 日志 > 系统。

步骤2:查找与系统启动、关闭和应用程序安装相关的信息事件。

对于用户活动:

步骤一:打开 Windows 设置。

步骤2:导航到隐私和安全 > 活动历史记录。

蓝屏死机 (BSOD) 故障排除

步骤一:转至 Windows 日志 > 系统。

步骤2:搜索“错误检查”事件,这些事件通常对应于 BSOD。

步骤3:查找错误检查代码并使用它来研究 BSOD 的具体原因。

事件查看器是维护 Windows 11 系统并对其进行故障排除的重要工具。通过掌握其功能,您可以快速识别并解决问题,保持计算机平稳运行。请记住定期检查事件查看器,作为系统维护例程的一部分。