windows系統日志在哪看
在 Windows 系統中查看系統日志有多種方法,以下是一些常用的操作步驟:
方法一:
- 在文件資源管理器中找到 “我的電腦”(或 “此電腦”);
- 右鍵單擊,選擇 “管理”;
- 在彈出的 “計算機管理” 窗口中,點擊 “事件查看器”;
- 子菜單中找到 “Windows 日志”,點開;
- 雙擊 “系統”,即可在右側查看系統日志。
方法二:
- 在開始菜單中點擊 “運行” 或者按下 “Win + R” 鍵打開運行窗口,輸入 “eventvwr”;
- 點擊確定即可瞬間打開系統日志。
方法三(適用于 Win11):
- 按 “Win + X” 組合鍵,或右鍵點擊任務欄上的開始圖標,在打開的隱藏菜單項中,選擇 “事件查看器”;
- 事件查看器窗口左側點擊并展開 “Windows 日志”;
- 接著點擊 “系統”,右側就會展示所有的系統日志。
Windows 日志包括五個類別,分別為應用程序日志、安全日志、系統日志、安裝程序日志和轉發事件日志。這些日志主要提供給管理員分析系統存在的問題和產生問題的原因。
需注意,Windows 日志長時間不清理會占用內存,如果系統正常平穩運行,可一段時間清理一次,大部分安全軟件和系統優化軟件都提供 Windows 日志清理功能。另外,系統日志的默認位置是 % systemroot%\system32\config,其中安全日志文件為 secevent.evt,系統日志文件為 sysevent.evt,應用程序日志文件為 appevent.evt。
如果你想查看系統日志的文件位置,可在事件查看器中雙擊 “系統” 后點擊【屬性】,即可看到相關路徑。根據該文件位置,可去對應的文件夾找到系統日志進行查看。也可以直接在資源管理器中找到 system32 文件夾后直接搜索 “logs” 文件夾,一步到位。

