首先打开事件查看器,依次展开Windows日志并点击系统,可查看系统日志;通过筛选事件ID 6005或6006可分别获取开机与关机记录;右键日志类别选择另存为,可将日志导出为.evtx格式文件用于分析。

如果您需要排查Windows 10系统中的运行问题或查看特定事件记录,可以通过系统内置的事件查看器访问详细的日志信息。以下是具体的操作步骤:
本文运行环境:Dell XPS 13,Windows 10 专业版
一、通过事件查看器查看系统日志
事件查看器是Windows系统提供的核心日志管理工具,能够集中展示系统、应用程序和安全相关的事件记录。通过该工具可以快速定位异常行为或错误信息。
1、按下 Win + X 组合键,从弹出的菜单中选择“事件查看器”。
2、在事件查看器窗口左侧导航栏中,展开“Windows 日志”选项。
3、点击其下的“系统”,右侧主窗口将显示所有与系统组件相关的日志条目。
4、双击任意一条日志条目,可查看该事件的详细信息,包括事件级别、事件ID、时间戳和描述内容。
二、筛选开关机日志记录
若需专门查看计算机的开机或关机时间记录,可通过事件ID进行筛选,从而快速获取相关日志。系统使用特定ID标识启动和关闭事件。
1、在事件查看器中进入“Windows 日志”下的“系统”类别。
PPT.CN,PPTCN,PPT.CN是什么,PPT.CN官网,PPT.CN如何使用
一键操作,智能生成专业级PPT
37 查看详情
2、在右侧操作面板中点击“筛选当前日志”按钮。
3、在弹出的窗口中,“事件ID”输入框内填入 6005 可筛选开机日志。
4、若要查看关机记录,则输入事件ID 6006,然后点击“确定”完成筛选。
三、导出日志文件用于分析
当需要将日志提供给技术支持人员或进行离线分析时,可将日志条目导出为标准格式文件,便于共享和长期保存。
1、在事件查看器中定位到要导出的日志类别,例如“Windows 日志 > 系统”。
2、右键单击该日志类别,从上下文菜单中选择“另存为”。
3、选择保存位置,输入文件名,并确保文件类型设置为 .evtx 格式。
4、点击“保存”按钮,系统会将当前日志视图中的所有条目保存为独立的日志文件。
以上就是win10怎么查看系统日志_win10查看系统日志操作步骤的详细内容,更多请关注创想鸟其它相关文章!
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/263808.html
微信扫一扫
支付宝扫一扫