事件日志中显示什么信息? (事件查看器)


必须以管理员身份登录才能执行这些步骤。如果不是以管理员身份登录,则您仅能更改适用于您的用户帐户的设置,且某些事件日志可能无法访问。

事件日志是记录计算机上重要事件的特殊文件,例如,用户登录到该计算机时或者 程序遇到错误时。一旦发生这些类型的事件,Windows 都会将事件记录到事件日志中,您可以使用事件查看器查看。当对 Windows 和其他程序的问题进行疑难解答时,高级用户可以在事件日志中查找有用的详细信息。

事件查看器跟踪几个不同日志中的信息。Windows 日志包括:

  • 应用程序(程序)事件。事件根据其严重程度分类,包括“错误”“警告”“信息”。错误是很重要的问题,如数据丢失。警告是不一定很重要,但是将来有可能导致问题的事件。信息事件描述程序、驱动程序或服务的成功操作。

  • 与安全相关的事件。这些事件称为“审核”,根据事件描述为成功或失败(如用户尝试登录 Windows 是否成功)。

  • 设置事件。配置为域控制器的计算机将在此处显示其他日志。

  • 系统事件。系统事件由 Windows 和 Windows 系统服务记录,其分类包括错误、警告和信息。

  • 转发的事件。这些事件通过其他计算机转发到此日志。

应用程序和服务日志已改变。它们包括有关计算机上运行程序的单独日志以及与特定 Windows 服务有关的更详细的日志。

  1. 通过依次单击「开始」按钮 「开始」按钮的图片“控制面板”“系统和安全”“管理工具”,然后双击“事件查看器”,打开“事件查看器”。 需要管理员权限 如果系统提示您输入管理员密码或进行确认,请键入该密码或提供确认。

  2. 单击左窗格中的事件日志。

  3. 双击事件即可查看该事件的详细信息。

注意

  • 有关事件日志的详细信息,请单击“帮助”菜单,然后单击“帮助主题”



需要更多帮助?