2020-12-03 09:55:17
在Win10中,可通过系统事件查看器查看日志报错,具体步骤如下:
应用程序:记录第三方软件或系统组件的运行错误,如软件崩溃、驱动冲突等。
安全:记录用户登录、权限变更等安全相关事件。
系统:记录操作系统核心组件的运行状态,如服务启动失败、硬件故障等。
Setup:记录系统安装或更新过程中的事件。
Forwarded Events:记录来自其他计算机的事件(需配置转发)。针对报错问题,通常优先检查“应用程序”和“系统”日志。
点击“Windows日志”→“应用程序”,右侧窗口将显示所有应用程序事件。
默认按时间倒序排列,最新事件位于顶部。可通过“筛选当前日志”功能(右侧操作栏)设置时间范围、事件ID或关键词(如“错误”“警告”)缩小范围。
报错事件通常标记为红色错误图标或黄色警告图标,双击任意事件可打开详细信息窗口。
常规选项卡:显示事件描述、来源(如软件名称或系统组件)、事件ID(唯一标识符)、级别(错误/警告/信息)及用户账户。
详细信息选项卡:以XML格式展示原始数据,包含错误代码、模块路径、异常类型等技术细节。
复制功能:可复制事件描述或XML数据,便于搜索解决方案或联系技术支持。示例:若某事件描述为“应用程序错误,异常代码0xc0000005”,可通过搜索引擎查询该代码对应的具体原因(如内存访问冲突、驱动不兼容等)。
补充说明:
若报错频繁出现,可按事件ID或来源排序,定位高频错误。
结合时间线分析:例如,系统更新后出现的报错可能与驱动或补丁冲突相关。
导出日志:通过右侧操作栏的“将所有事件另存为”功能,保存为.evtx文件供后续分析。
应用程序崩溃:检查“应用程序”日志中来源为崩溃软件的错误事件,通常伴随异常代码或模块名称。
系统服务失败:查看“系统”日志中来源为“Service Control Manager”的错误,可能提示服务启动依赖项缺失。
蓝屏(BSOD):系统会生成内存转储文件(.dmp),需通过WinDbg等工具分析,但“系统”日志中也会记录初步错误信息(如来源为“BugCheck”的事件)。
通过以上步骤,用户可系统化定位Win10报错根源,并依据日志详情采取针对性措施(如更新驱动、修复软件、调整系统配置等)。若问题复杂,建议将日志详情提供给专业技术人员进一步诊断。