win10系統中的事件查看器功能可以幫助我們快速查看系統中后臺的文件的運行狀況,以及出錯誤的相關日志,非常好用。但是有不少用戶們不清楚win10事件查看器怎么打開,具體日志又要怎么查看。今天小編就來給大家說明一下win10系統事件查看器在哪怎么用等問題,有需要的用戶們趕緊來看一下吧。
win10系統事件查看器怎么打開
具體步驟如下:
1、在開始按鈕點擊右鍵,選擇“命令提示符(管理員)”。

2、執行regsvr32 els.dll,然后會看到注冊成功提示.

3、在命令提示符中輸入mmc,然后按回車執行,打開控制臺。
4、點擊文件→添加/刪除管理單元

5、在彈出的窗口左側選擇“經典事件查看器”,然后點擊中間“添加”按鈕,在彈出的對話框中點擊“完成”,然后再點擊“確定”關閉“添加或刪除管理單元”。

6、此時可以在文件→選項中自定義該查看器名稱和圖標,控制臺模式可設定為“用戶模式 - 完全訪問”
并且勾選“不要保存對此控制臺的更改”,點擊“確定”。這樣設定可以確??刂婆_提供完全訪問權限,又能夠提供較為穩妥的操作保障。

7.之后同時按住Win+R鍵,然后在彈出的運行窗口中輸入eventvwr并回車.

8.這樣我們就可以打開事件查看器程序了,如圖。

win10系統事件查看器怎么用
在"windows日志"->"應用程序"里面,我們可以看到一部分應用程序的日志,比如mysql,winlogon服務等.

在"windows日志"->"安全"里面,我們可以查看和管理跟登錄,退出,賬號管理等安全相關的日志記錄.

在"windows日志"->"系統"里面,我們可以查看和管理系統相關的日志.

在"應用程序和服務日志"下面,我們可以更多的應用程序的日志.

事件查看器的常見操作
我們使用日志最常見的操作無非就是如下幾個:保存日志,打開保存的日志,清除日志,篩選當前日志.
保存日志是將當前的日志備份到指定的目錄.
打開保存的日志可以打開先前保存的日志文件.
清除日志可以清除指定目錄下的日志,以達到節省磁盤空間以及加快打開日志列表的目的.
篩選當前日志可以只查看特定的事件,例如我想查看系統啟動事件,則可以在篩選面板中的事件ID輸入框輸入6013,點擊確定就可以看到所有的系統啟動時間的日志.

備注:具體的事件ID,各個windows版本都不完全一樣,本文就不給出詳細的列表了,大家使用的時候注意留意即可.

閩公網安備 35020302033304號


網友評論