本页面整理了 Windows 操作系统中常见事件查看器(Event Viewer)中的事件 ID(Event ID),适用于系统管理员、IT 支持人员及安全分析师快速查阅和故障诊断。
事件 ID 是 Windows 日志系统的重要组成部分,通常出现在“Windows 日志”下的“系统”、“安全”、“应用程序”等分类中。
| 事件 ID | 日志类型 | 说明 |
|---|---|---|
| 4624 | 安全 | 账户成功登录 |
| 4625 | 安全 | 账户登录失败 |
| 4634 | 安全 | 账户注销 |
| 4648 | 安全 | 使用显式凭据尝试登录 |
| 7045 | 系统 | 服务安装 |
| 7036 | 系统 | 服务状态更改(启动/停止) |
| 1001 | 应用程序 | Windows 错误报告(WER) |
| 1000 | 应用程序 | 应用程序错误(崩溃) |
| 6005 | 系统 | 事件日志服务已启动 |
| 6006 | 系统 | 事件日志服务已停止 |
| 41 | 系统 | 系统意外重启(未正常关机) |
| 1074 | 系统 | 系统关机或重启(由用户或程序触发) |
Win + R,输入 eventvwr.msc 并回车。