win10系統(tǒng)中的事件查看器功能可以幫助我們快速查看系統(tǒng)中后臺(tái)的文件的運(yùn)行狀況,以及出錯(cuò)誤的相關(guān)日志,非常好用。但是有不少用戶們不清楚win10事件查看器怎么打開(kāi),具體日志又要怎么查看。今天小編就來(lái)給大家說(shuō)明一下win10系統(tǒng)事件查看器在哪怎么用等問(wèn)題,有需要的用戶們趕緊來(lái)看一下吧。
win10系統(tǒng)事件查看器怎么打開(kāi)
具體步驟如下:
1、在開(kāi)始按鈕點(diǎn)擊右鍵,選擇“命令提示符(管理員)”。
2、執(zhí)行regsvr32 els.dll,然后會(huì)看到注冊(cè)成功提示.
3、在命令提示符中輸入mmc,然后按回車(chē)執(zhí)行,打開(kāi)控制臺(tái)。
4、點(diǎn)擊文件→添加/刪除管理單元
5、在彈出的窗口左側(cè)選擇“經(jīng)典事件查看器”,然后點(diǎn)擊中間“添加”按鈕,在彈出的對(duì)話框中點(diǎn)擊“完成”,然后再點(diǎn)擊“確定”關(guān)閉“添加或刪除管理單元”。
6、此時(shí)可以在文件→選項(xiàng)中自定義該查看器名稱和圖標(biāo),控制臺(tái)模式可設(shè)定為“用戶模式 - 完全訪問(wèn)”
并且勾選“不要保存對(duì)此控制臺(tái)的更改”,點(diǎn)擊“確定”。這樣設(shè)定可以確保控制臺(tái)提供完全訪問(wèn)權(quán)限,又能夠提供較為穩(wěn)妥的操作保障。
7.之后同時(shí)按住Win+R鍵,然后在彈出的運(yùn)行窗口中輸入eventvwr并回車(chē).
8.這樣我們就可以打開(kāi)事件查看器程序了,如圖。
win10系統(tǒng)事件查看器怎么用
在"windows日志"->"應(yīng)用程序"里面,我們可以看到一部分應(yīng)用程序的日志,比如mysql,winlogon服務(wù)等.
在"windows日志"->"安全"里面,我們可以查看和管理跟登錄,退出,賬號(hào)管理等安全相關(guān)的日志記錄.
在"windows日志"->"系統(tǒng)"里面,我們可以查看和管理系統(tǒng)相關(guān)的日志.
在"應(yīng)用程序和服務(wù)日志"下面,我們可以更多的應(yīng)用程序的日志.
事件查看器的常見(jiàn)操作
我們使用日志最常見(jiàn)的操作無(wú)非就是如下幾個(gè):保存日志,打開(kāi)保存的日志,清除日志,篩選當(dāng)前日志.
保存日志是將當(dāng)前的日志備份到指定的目錄.
打開(kāi)保存的日志可以打開(kāi)先前保存的日志文件.
清除日志可以清除指定目錄下的日志,以達(dá)到節(jié)省磁盤(pán)空間以及加快打開(kāi)日志列表的目的.
篩選當(dāng)前日志可以只查看特定的事件,例如我想查看系統(tǒng)啟動(dòng)事件,則可以在篩選面板中的事件ID輸入框輸入6013,點(diǎn)擊確定就可以看到所有的系統(tǒng)啟動(dòng)時(shí)間的日志.
備注:具體的事件ID,各個(gè)windows版本都不完全一樣,本文就不給出詳細(xì)的列表了,大家使用的時(shí)候注意留意即可.
網(wǎng)友評(píng)論