news 2026/3/26 10:29:55

分析系统日志定位电脑故障方法

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
分析系统日志定位电脑故障方法

分析系统日志定位电脑故障方法

导航

文章目录

  • 分析系统日志定位电脑故障方法
  • 导航
      • 一、 访问日志文件
      • 二、 核心分析步骤(快速定位故障)
        • 1. 筛选关键事件级别
        • 2. 聚焦故障时间范围
        • 3. 识别关键事件来源和ID
        • 4. 解读事件详情
        • 5. 关联分析事件链
      • 三、 针对常见故障的快速定位表
      • 四、 高级技巧与工具
    • 我的一些话

一、 访问日志文件

  1. 直接打开:
    • 右键点击.evtx文件 > “打开方式” > 选择“事件查看器”。
  2. 通过事件查看器:
    • Win + R输入eventvwr.msc回车。(或者按下win+x,再按下v进入事件查看器)
    • 点击顶部导航栏的操作> 打开保存的日志,选择你的.evtx文件;若是自己的电脑,则路径为“Windows 日志” ,选择应用程序或者系统

二、 核心分析步骤(快速定位故障)

1. 筛选关键事件级别
  • 错误(Error):红色图标,表示严重问题(如服务崩溃、驱动故障)。
  • 警告(Warning):黄色图标,表示潜在问题(如磁盘空间不足)。
  • 关键(Critical):红色感叹号,表示系统致命错误(如突然关机)。
  • 操作:
    • 在右侧操作面板点击“筛选当前日志”。
    • 勾选<Error>,<Warning>,<Critical>,点击“确定”。
2. 聚焦故障时间范围
  • 如果知道故障发生的大致时间:
    • 在筛选器设置中指定时间段(例如故障前 30 分钟到故障后 10 分钟)。
    • 排序:点击“日期和时间”列标题,按时间倒序排列(最新事件在最上面)。
3. 识别关键事件来源和ID
  • 来源(Source):指明产生事件的组件(如Application Hang,Disk,Service Control Manager)。
  • 事件ID(Event ID):唯一标识特定事件类型。
  • 重点关注来源:
    • Application Error:应用程序崩溃。
    • Application Hang:程序无响应。
    • Disk:磁盘错误(预示硬盘故障)。
    • DriverFrameworks-UserMode:驱动问题。
    • Kernel-Power:意外关机(41号事件)。
    • Service Control Manager:服务启动/停止失败。
    • WHEA-Logger:硬件错误(CPU/内存等)。
    • BugCheck:蓝屏死机(BSOD)信息。
4. 解读事件详情
  • 双击事件打开属性窗口。
  • 关键信息位置
    • 常规选项卡:描述错误详情(含错误代码)。
    • 详细信息选项卡:查看 XML 格式的原始数据(含更多技术参数)。
  • 重点关注描述中的关键词:
    • Failed,Crash,Unresponsive,Timeout,Corrupt,Access denied,Not found,Bugcheck code(蓝屏代码如0x0000007B)。
    • 错误代码:如0xc0000005(内存访问冲突),0x80070002(文件未找到)。
5. 关联分析事件链
  • 故障往往是连锁反应:一个错误可能导致后续多个错误。
    • 例如:磁盘错误(Event ID 7/11)> 系统服务启动失败 > 应用程序崩溃。
  • 操作
    1. 找到最严重的错误(如蓝屏、关键错误)。
    2. 查看该错误之前的警告和错误事件(可能揭示根本原因)。
    3. 查找相同来源或相关服务的事件。

三、 针对常见故障的快速定位表

故障类型关键事件来源/ID分析重点
蓝屏死机 (BSOD)BugCheck (事件ID 1001)BugcheckCode字段(如 0x124=硬件故障)
意外关机/重启Kernel-Power (事件ID 41)检查是否是断电/强制关机,还是系统崩溃导致
应用程序崩溃Application Error (事件ID 1000/1001)故障模块名称(如.dll.exe
系统卡顿/无响应Application Hang (事件ID 1002)挂起的程序名称
磁盘问题Disk (事件ID 7, 11, 15, 52)涉及磁盘编号(如Disk 1)和错误类型
驱动故障DriverFrameworks-UserMode (事件ID 10110/10111)驱动名称和错误代码
服务启动失败Service Control Manager (事件ID 7000/7023/7034)服务名称和失败原因(依赖服务、权限等)
硬件错误WHEA-Logger (事件ID 1/18/45)处理器/内存通道等硬件标识符和错误类型
网络问题Tcpip / Dhcp-Client / DNS Client错误代码(如0x80072746=端口冲突)

四、 高级技巧与工具

  1. 命令行工具 (wevtutil):

    • 导出日志:wevtutil epl System C:\SystemBackup.evtx
    • 查询特定事件:wevtutil qe System /q:"*[System[(Level=2)]]" /f:text
  2. PowerShell 分析:

    powershell

    Get-WinEvent -Path "C:\Logs\System.evtx" -MaxEvents 50 | Where-Object { $_.Level -in 1,2,3 } | Format-List TimeCreated, Id, ProviderName, Message
  3. 日志分析工具:

    • Windows Event Viewer(内置):基础分析。
    • Event Log Explorer(第三方):更强大的筛选和图表功能。
    • LogParser(微软免费工具):用 SQL 语法查询日志。
  4. 在线资源辅助:

    • 进入微软Learn站内:https://learn.microsoft.com/zh-cn/ ,搜索 “Event ID [ID] + Source + 关键词”(如 “Event ID 1001”或者“事件 ID 1001”)。
    • 参考微软文档:
      • 附录 L:要监视的事件(适用于: Windows Server 2025, Windows Server 2022, Windows Server 2019. Windows Server 2016):https://learn.microsoft.com/zh-cn/windows-server/identity/ad-ds/plan/appendix-l–events-to-monitor
      • Windows 事件(适用于: Windows Server 2022、Windows Server 2019、Windows Server 2016、Azure Stack HCI、版本 21H2 和 20H2):https://learn.microsoft.com/zh-cn/windows/win32/events/windows-events
      • 故障转移群集系统日志事件(适用于:Windows Server 2022、Windows Server 2019、Windows Server 2016、Azure Stack HCI、版本 21H2 和 20H2):https://learn.microsoft.com/zh-cn/previous-versions/troubleshoot/windows-server/failover-clustering-system-log-events

我的一些话

我觉得是没有必要特意去使用一些在线资源去搜寻事件ID,一个是日志文件本就是一个起辅助作用的东西,在定位故障方面使用vscode或者WinDbg分析dmp作用比日志文件大;

其次,高级技巧与工具,我也并没有深入去使用,你大可当拓展视野(一般就是用系统自带的事件查看器就满足基本使用了)

最后,定位故障是一件需要耐心和细心的工作,这篇文章希望能为你提供一些解决问题的思路

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/21 11:58:03

微软二月补丁日修复六个零日漏洞

微软在2026年2月的月度补丁日发布了针对六个新分类零日通用漏洞披露&#xff08;CVE&#xff09;的修复程序&#xff0c;此次发布涵盖了微软产品套件中的50多个漏洞。 尽管漏洞总数比1月份的大量漏洞减少了约一半&#xff0c;但趋势科技零日倡议&#xff08;ZDI&#xff09;的达…

作者头像 李华
网站建设 2026/3/23 1:13:26

大数据环境下Doris架构设计全解析

大数据环境下Doris架构设计全解析 关键词&#xff1a;Apache Doris、MPP架构、实时分析、列式存储、分区分桶 摘要&#xff1a;在大数据时代&#xff0c;企业对实时分析的需求日益迫切。Apache Doris作为一款高性能、易扩展的分析型数据库&#xff0c;凭借其MPP&#xff08;大规…

作者头像 李华
网站建设 2026/3/26 6:50:29

Python量化交易:玩转Pandas:金融数据清洗与时间序列分析实战

Python量化交易:玩转Pandas:金融数据清洗与时间序列分析实战 玩转Pandas:金融数据清洗与时间序列分析实战 第一部分:Pandas金融核心——时间序列的基石 1.1 时间索引的力量 1.2 Resample:重采样的艺术 1.3 Rolling:滑动窗口与趋势捕捉 第二部分:金融数据的脏活累活——清…

作者头像 李华
网站建设 2026/3/23 20:28:36

小白程序员转行大模型:AI时代新风口与学习资料免费领!程序员转行大模型,真的是新时代的选择吗?

文章指出&#xff0c;在AI技术飞速发展的今天&#xff0c;程序员面临技能升级转型需求。大模型技术因其市场需求旺盛、薪资待遇优厚及技能提升价值&#xff0c;成为程序员转行的热门选择。文章详细阐述了学习大模型的途径&#xff0c;包括掌握基础知识、实践项目及关注行业动态…

作者头像 李华
网站建设 2026/3/25 10:58:05

USB插口类型typecHDMI等常见接口检测数据集VOC+YOLO格式222张18类别

数据集格式&#xff1a;Pascal VOC格式YOLO格式(不包含分割路径的txt文件&#xff0c;仅仅包含jpg图片以及对应的VOC格式xml文件和yolo格式txt文件)图片数量(jpg文件个数)&#xff1a;222标注数量(xml文件个数)&#xff1a;222标注数量(txt文件个数)&#xff1a;222标注类别数&…

作者头像 李华
网站建设 2026/3/24 12:41:32

太空-生物计算融合人才白皮书:软件测试从业者的转型蓝图

融合时代的测试新纪元太空-生物计算融合&#xff08;Space-Biocomputing Convergence, SBC&#xff09;正重塑技术格局&#xff0c;结合太空探索的数据密集型环境与生物计算的仿生算法&#xff0c;催生边缘计算、医疗AI和智能农业等创新领域。2026年&#xff0c;全球市场规模预…

作者头像 李华