事件查看器(Event Viewer)是 Windows 自带的日志管理工具,可用于查看系统、应用程序和安全日志,帮助诊断问题或监控系统状态。
方法一:使用“运行”对话框
- 按下
Win + R键打开“运行”对话框。 - 输入以下命令并按回车:
eventvwr
方法二:通过开始菜单搜索
- 点击“开始”按钮或按下
Win键。 - 输入
事件查看器或Event Viewer。 - 在搜索结果中点击“事件查看器”即可打开。
方法三:使用控制面板
- 打开“控制面板”。
- 进入 系统和安全 > 管理工具。
- 双击 事件查看器 图标。
方法四:使用 PowerShell 或命令提示符
以管理员或普通用户身份打开 PowerShell 或 CMD,然后执行:
eventvwr.exe
适用系统
以上方法适用于以下 Windows 版本:
- Windows 10
- Windows 11
- Windows Server 2012 / 2016 / 2019 / 2022
- Windows 8 / 8.1
- Windows 7(部分界面略有不同)
小提示
事件查看器中的日志分为三类:
- 应用程序:由软件记录的事件。
- 系统:由 Windows 组件记录的事件。
- 安全:登录、权限变更等安全相关事件(需启用审核策略)。