win10系統(tǒng)中的事件查看器功能可以幫助我們快速查看系統(tǒng)中后臺的文件的運行狀況,以及出錯誤的相關(guān)日志,非常好用。但是有不少用戶們不清楚win10事件查看器怎么打開,具體日志又要怎么查看。今天小編就來給大家說明一下win10系統(tǒng)事件查看器在哪怎么用等問題,有需要的用戶們趕緊來看一下吧。
win10系統(tǒng)事件查看器怎么打開
具體步驟如下:
1、在開始按鈕點擊右鍵,選擇“命令提示符(管理員)”。
2、執(zhí)行regsvr32 els.dll,然后會看到注冊成功提示.
3、在命令提示符中輸入mmc,然后按回車執(zhí)行,打開控制臺。
4、點擊文件→添加/刪除管理單元
5、在彈出的窗口左側(cè)選擇“經(jīng)典事件查看器”,然后點擊中間“添加”按鈕,在彈出的對話框中點擊“完成”,然后再點擊“確定”關(guān)閉“添加或刪除管理單元”。
6、此時可以在文件→選項中自定義該查看器名稱和圖標,控制臺模式可設定為“用戶模式 - 完全訪問”
并且勾選“不要保存對此控制臺的更改”,點擊“確定”。這樣設定可以確??刂婆_提供完全訪問權(quán)限,又能夠提供較為穩(wěn)妥的操作保障。
7.之后同時按住Win+R鍵,然后在彈出的運行窗口中輸入eventvwr并回車.
8.這樣我們就可以打開事件查看器程序了,如圖。
win10系統(tǒng)事件查看器怎么用
在"windows日志"->"應用程序"里面,我們可以看到一部分應用程序的日志,比如mysql,winlogon服務等.
在"windows日志"->"安全"里面,我們可以查看和管理跟登錄,退出,賬號管理等安全相關(guān)的日志記錄.
在"windows日志"->"系統(tǒng)"里面,我們可以查看和管理系統(tǒng)相關(guān)的日志.
在"應用程序和服務日志"下面,我們可以更多的應用程序的日志.
事件查看器的常見操作
我們使用日志最常見的操作無非就是如下幾個:保存日志,打開保存的日志,清除日志,篩選當前日志.
保存日志是將當前的日志備份到指定的目錄.
打開保存的日志可以打開先前保存的日志文件.
清除日志可以清除指定目錄下的日志,以達到節(jié)省磁盤空間以及加快打開日志列表的目的.
篩選當前日志可以只查看特定的事件,例如我想查看系統(tǒng)啟動事件,則可以在篩選面板中的事件ID輸入框輸入6013,點擊確定就可以看到所有的系統(tǒng)啟動時間的日志.
備注:具體的事件ID,各個windows版本都不完全一樣,本文就不給出詳細的列表了,大家使用的時候注意留意即可.
網(wǎng)友評論