本文目录导读:

- 方法一:快速查看(适用于 Windows 10/11)
- 方法二:查看特定来源的报错(如蓝屏、死机)
- 方法三:查看应用程序崩溃日志(如软件闪退)
- 方法四:使用 PowerShell/CMD 导出日志(适合给其他人分析)
- 方法五:查看崩溃转储文件(Dump文件,针对蓝屏)
- 不同系统的区别(Linux / macOS)
- 常见情况自查
查找 Windows 系统的错误日志通常使用事件查看器,绝大多数系统报错、程序崩溃、驱动故障都会记录在这里。
以下是几种最常用的方法,从简单到详细:
快速查看(适用于 Windows 10/11)
- 按下快捷键:
Win + X,然后按 V(或者右键点击“开始”按钮,选择“事件查看器”)。 - 展开左侧目录树:
Windows 日志->系统。 - 查看错误:在中间列表里,找到“级别”列为 “错误” 或 “关键” 的事件,双击某一行,下方会显示详细描述。
- 筛选:右键点击“系统”,选择“筛选当前日志...”,勾选“错误”和“关键”,可以快速过滤掉大量无用的信息。
查看特定来源的报错(如蓝屏、死机)
如果电脑经常蓝屏或突然重启,重点看这里:
- 打开“事件查看器”。
- 展开:
Windows 日志->系统。 - 关注事件ID:
- ID 41:表示系统在没有正常关机的情况下重启(通常是死机或断电)。
- ID 1001:记录蓝屏错误(通常包含“bugcheck”信息)。
- ID 1000 / 1002:应用程序错误或崩溃。
查看应用程序崩溃日志(如软件闪退)
- 打开“事件查看器”。
- 展开:
Windows 日志->应用程序。 - 查找级别为“错误”的事件,通常来源会是目标软件的名称(如
Chrome.exe、explorer.exe)。
使用 PowerShell/CMD 导出日志(适合给其他人分析)
如果你想把日志发给技术员,或者自己保存分析:
- 搜索
PowerShell,右键以管理员身份运行。 - 输入以下命令,查找系统日志中最近24小时的错误:
Get-EventLog -LogName System -EntryType Error -After (Get-Date).AddDays(-1)
- 若要导出到桌面的文本文件:
Get-EventLog -LogName System -EntryType Error -After (Get-Date).AddDays(-1) | Out-File -FilePath "$env:USERPROFILE\Desktop\SystemErrors.txt"
查看崩溃转储文件(Dump文件,针对蓝屏)
如果电脑蓝屏,事件日志里可能只记录原因,真正的详细分析需要看 .dmp 文件。
- 位置:
C:\Windows\Minidump文件夹(通常需要管理员权限打开)。 - 工具:下载 BlueScreenView(一个免费工具),可以直接打开这个文件夹,它会自动列出所有蓝屏文件并显示导致崩溃的驱动程序名称,比直接看事件日志更直观。
不同系统的区别(Linux / macOS)
如果你问的是电脑,通常是指 Windows,不过补充一下:
- macOS:打开
控制台.app(在“应用程序”->“实用工具”里),查看“崩溃报告”或“系统日志”。 - Linux (Ubuntu/CentOS 等):
sudo journalctl -xe(最常用,查看最近系统日志和错误)sudo cat /var/log/syslog(系统通用日志)sudo tail -f /var/log/messages(实时监控新错误)
常见情况自查
| 你的问题 | 应该看哪里 |
|---|---|
| 电脑自动重启或蓝屏 | Windows 日志 -> 系统,找 ID 41, 1001 |
| 某个软件一打开就闪退 | Windows 日志 -> 应用程序 |
| 插了设备没反应(USB/显卡) | Windows 日志 -> 系统,找来源为“Kernel-PnP”错误 |
| 系统更新失败 | Windows 日志 -> 安装程序 |
重要提示:事件查看器里的错误非常多,很多是“不影响使用”的(比如服务意外停止后又自动重启),你只需要关注与你的问题时间点重合且级别为“关键”或“错误” 的记录即可。
标签: Windows 事件查看器 系统日志
版权声明:除非特别标注,否则均为本站原创文章,转载时请以链接形式注明文章出处。