Windows 操作系统中的事件查看器用于解决任何计算机问题。 它是保存安全和系统事件日志的最有用的工具之一。 它还监视计算机中的软件和硬件问题。 该工具是唯一具有惊人功能的工具,可以维护有关计算机系统中发生的所有事情的日志。 它会跟踪所有信息,以至于检查它们将花费大量时间。 幸运的是,事件查看器工具现在允许用户创建自定义视图,您可以在其中设置过滤器并对记录的数据进行排序,以将信息详细信息限制为仅显示您感兴趣的内容。 例如,如果您想对一个硬盘进行故障排除,您可以创建一个特殊的自定义视图,仅在安全日志中显示硬盘警告。 这将为您节省麻烦和时间。 请注意,事件查看器中的日志分为两大类,即窗口日志和应用程序和服务日志。 当您必须对计算机中的某些问题进行故障排除时,您可以通过事件 ID、特定日期和许多其他事件将过滤器设置为日志。 因此,如果您尝试解决 Windows 10 计算机中的问题并且您正在检查事件查看器,请继续阅读,因为这篇文章将指导您在事件查看器中创建自定义事件视图。 要开始使用,请参阅下面给出的说明。
步骤1: 转到“开始”菜单,在搜索框中键入“事件查看器”,然后从搜索结果中单击“事件查看器”将其打开。
步骤2: 打开事件查看器后,单击位于窗口左窗格中的自定义视图。
步骤3: 接下来,单击自定义视图下的管理事件以创建特殊的日志视图。
步骤4: 然后在窗口右侧,单击“创建自定义视图”以打开“创建自定义视图”窗口。
步骤5: 过滤器下有一个记录的下拉列表。 从那里,您可以选择适当的预定义时间或为您的自定义日志视图使用自定义时间范围。
步骤6: 之后,为您的自定义视图选择适当的事件级别。 您有很好的入门级选项可供选择,例如关键事件级别、错误、警告、信息和详细信息。
- 危急 – 如果您想在自定义视图中查看需要立即注意的事件,请选择此项。
- 误差 – 如果您希望事件查看器显示不太重要但提示问题的事件,请选择此项。
- 警告 – 如果您想查看具有潜在问题但不一定会发生的事件,请选择此事件级别。
- 详细 – 如果您想查看所有事件的详细信息,请选择此项。
步骤7: 选择事件级别后,您现在必须选择过滤事件的方式。 它们可以按日志或按源过滤。
- 通过日志 – 您可以选择两个选项,称为 Windows 日志和应用程序和服务日志。 Windows 日志允许您过滤在设置、安全、应用程序和系统事件等事件期间创建的日志。 应用程序和服务日志过滤系统中安装的应用程序创建的日志。
- 按来源 – 如果您希望自定义视图在事件源中搜索信息,请选择此项。 它允许您详细查看各种应用程序和设备的事件。
请注意: 您可以选择使用更多过滤器(如事件 ID、任务类别、关键字、用户和计算机)进一步自定义事件日志。 使用这些附加过滤器,您可以通过在事件 ID 中指定事件 ID 号、在关键字中输入预定义的 Windows 字词、在用户字段中指定用户帐户以及从中选择系统来选择过滤特殊视图中的事件。用于维护计算机字段中日志的服务器。
步骤8: 完成自定义日志过滤器后,单击“确定”以应用所做的更改。
步骤9: 之后,“自定义视图”窗口中应显示“保存过滤器”。 只需输入自定义视图名称并选择要保存自定义视图的事件查看器文件夹。 默认情况下,文件夹名称应为自定义视图。 如果您愿意,如果您希望所有系统用户都可以看到您的自定义视图,您还可以创建自己的文件夹。
步骤10: 接下来,检查位于窗口下角的所有用户框,然后在完成后单击确定按钮。 您现在应该会在窗口左侧看到刚刚创建的自定义过滤器。 只需单击它即可在事件查看器窗口的中心检查您过滤的事件。 要保存自定义视图日志,只需右键单击您创建的自定义视图,然后从下拉菜单中单击自定义视图中的将所有事件另存为。 然后在文件上命名并选择要保存日志的适当位置,然后单击“保存”按钮。 请注意,日志文件以“.EVTX”文件扩展名保存,当您双击它时,它将在事件查看器中打开该文件。