在 Windows 系统中,可以通过命令快速打开“事件查看器”(Event Viewer),用于查看系统日志、应用程序日志、安全日志等。
常用命令
以下是在 Windows 中打开事件查看器的几种命令方式:
1. 使用 eventvwr 命令
eventvwr
这是最常用的命令,可在“运行”对话框(Win + R)或命令提示符中执行。
2. 使用完整路径启动
%windir%\system32\eventvwr.exe
3. 通过 PowerShell 启动
Start-Process eventvwr
如何操作
- 按下 Win + R 键打开“运行”对话框。
- 输入
eventvwr并按回车。 - 系统将自动打开“事件查看器”窗口。
日志类型说明
- 应用程序日志:记录由应用程序或程序记录的事件。
- 系统日志:记录由 Windows 系统组件产生的事件。
- 安全日志:记录登录验证、资源访问等安全相关事件(需启用审核策略)。
注意事项
部分日志(如安全日志)可能需要管理员权限才能查看详细内容。建议以管理员身份运行事件查看器,以获得完整信息。