上一篇 下一篇 分享链接 返回 返回顶部

Windows系统化如何进行查看系统化日志

发布人:管理员 发布时间:2025-03-02 15:55 阅读量:141

Windows系统化如何进行查看系统化日志

计算机系统化日志的用处非常宏大,它每时每刻登记了系统化运行的状况。可以通过系统化日志来查看系统化的一些情报,例如“提醒、错误、验证、开关机等”,可以通过这些情报来知道有没有人用过你的计算机、以及系统化报错等。本文将针对此问题进行周密说明。

1.按下快捷键“win r”打开运行窗口,然后输入“eventvwr.exe”,然后回车就可以打开“事情查看器”。

2.在事情查看器窗口左边的栏目中找到选项然后单击“Windows日志”。

3.点击“Windows日志”后可以看到有“应用环境程序代码”、“平安”、“Setup”、“系统化”、“ForwardedEvents(转发事情)”可以在这里查看自己需要看的情报。

4.假如我要查看“系统化”的开关机,则点击“系统化”然后点击右侧的“筛选当前日志...”然后输入

“6005,6006”,点击“确定”,然后就可以查到到系统化的开关机时段。

5.也可以“清除日志”、“清除筛选器”等。

6.也可以查看各个事情的时段、起源,找出自己所要查看的事情,双击事情名称,可查看事情的周密情报,点击“复制”,可以将这些周密情报复制到文本存档。

目录结构
全文