事件查看器是排查Windows 10问题的关键工具,通过运行eventvwr.msc、开始菜单右键、搜索或计算机管理可打开;进入后查看“Windows日志”下的系统、应用程序和安全日志,筛选错误和警告级别及特定事件ID(如6005开机、6006关机),可快速定位蓝屏、崩溃或登录失败等问题。

Windows 10的系统日志是排查电脑问题的关键,它记录了系统、软件和安全事件。查看这些信息主要通过“事件查看器”这个内置工具。
打开事件查看器的几种方法
找到并启动事件查看器非常简单,选择一种你觉得最方便的方式即可:
- 运行命令(最快):同时按下键盘上的 Win + R 键,打开“运行”窗口,输入 eventvwr.msc,然后按回车。
- 开始菜单右键(最常用):在屏幕左下角的“开始”按钮上点击鼠标右键,在弹出的菜单中直接选择“事件查看器”。
- 搜索功能:点击任务栏的搜索框或Cortana,输入“事件查看器”,在搜索结果里点击“事件查看器(管理工具)”来打开。
- 计算机管理:右键点击“此电脑”或“我的电脑”,选择“管理”,然后在“计算机管理”的左侧列表里找到并点击“事件查看器”。
如何查看和分析系统日志
进入事件查看器后,你可以看到不同类型的日志。与系统运行状态最相关的是“Windows 日志”下的几个类别:
- 系统日志:这是核心日志,记录了操作系统、驱动程序和服务的活动。如果你遇到蓝屏、自动重启或硬件问题,这里是最先要检查的地方。可以筛选“错误”和“警告”级别,重点关注来源为“Kernel-Power”(电源问题)、“BugCheck”(蓝屏)或特定驱动名称的事件。
- 应用程序日志:记录了各种软件的运行情况。当某个程序频繁崩溃时,通常能在这里找到对应的错误记录(事件ID通常是1000)。
- 安全日志:记录登录事件、权限变更等。例如,筛选事件ID 4625可以查看登录失败的记录,帮助排查安全问题。注意:查看此日志可能需要管理员权限。
利用筛选功能快速定位问题
日志条目很多,使用筛选功能能大大提高效率:
- 在左侧选中“Windows 日志” > “系统”后,点击右侧的“筛选当前日志”。
- 在弹出的窗口中,可以在“事件级别”里只勾选“错误”和“警告”。
- 如果想查开关机时间,可以在“包括/排除事件ID”栏输入特定ID:6005代表开机,6006代表关机。这样就能精确地看到每次启动和关闭的时间点。
- 设置好条件后点击确定,列表就会只显示你关心的事件了。










