事件查看器是Win10自带的权威故障记录工具,重点查看“系统”和“应用程序”日志中的错误/警告条目,通过筛选、事件ID(如6005/6006/BugCheck)及导出.evtx文件可高效定位问题。

直接打开事件查看器,就能看到系统日志——这是Win10自带的、最权威的故障记录工具,不用装软件,也不用联网查。
快速打开事件查看器的几种方式
选一个你顺手的就行:
- 按 Win + R,输入 eventvwr.msc,回车
- 右键点击“开始”按钮,从菜单里选“事件查看器”
- 在任务栏搜索框里输入“事件查看器”,点“事件查看器(管理工具)”
- 右键“此电脑” → “管理” → 左侧展开“系统工具” → 点“事件查看器”
重点看“系统”和“应用程序”日志
打开后,左侧导航栏展开 Windows 日志,主要盯这两个:
- 系统:记录驱动、硬件、服务启动失败、蓝屏(BugCheck)、磁盘错误等。死机、开机卡住、USB失灵,先来这里找红(错误)或黄(警告)条目
- 应用程序:记录软件崩溃、无响应、安装失败等。比如微信闪退、PS打不开,就在这里查对应程序的日志
双击某条日志,能看到完整信息:事件ID、来源(如“Service Control Manager”)、时间、详细描述——这些是判断问题根源的关键线索。
高效筛选出真正有用的信息
默认日志太多,直接翻容易漏掉重点。右键“系统”或“应用程序” → 选“筛选当前日志”:
- 勾选“错误”和“警告”,先聚焦异常事件
- 想查蓝屏原因?在“事件来源”里选 “BugCheck”
- 查开机/关机时间?输事件ID:6005(开机) 或 6006(关机)
- 已知某次出问题的时间?填“指定时间段”,缩小范围
导出日志给他人协助分析
排查不清时,把相关日志打包发给技术人员更高效:
- 筛选完想要的日志后,右键“系统” → “将所有事件另存为…”
- 保存类型选 .evtx(原生格式,保留全部字段,推荐)
- 也可选 .csv 或 .txt,方便简单查看,但会丢失部分结构化信息
基本上就这些。不复杂,但容易忽略筛选和事件ID这两个关键动作。










