引言
在前几篇文章中,我们讨论了Windows Defender防病毒和Windows防火墙的配置与管理。防病毒软件负责拦截恶意代码,防火墙负责控制网络通信,而当我们需要回答"系统上到底发生了什么?"这个问题时,第一个应该打开的工具就是——Windows事件查看器(Event Viewer)。
事件查看器是Windows系统内置的日志管理中心,它记录了操作系统、应用程序和安全子系统产生的各类事件。无论是排查故障、追踪安全事件,还是满足合规审计要求,事件查看器都是不可或缺的核心工具。
本文将系统性地介绍事件查看器的界面结构、事件分类体系、日志类型以及实际使用中的关键注意事项。
事件查看器的界面结构
通过运行 Eventvwr.exe 或在服务器管理器中打开事件查看器,你会看到一个经典的三栏式管理控制台:

| 区域 | 功能说明 |
|---|---|
| 左侧树状栏 | 显示用户自定义视图和系统中存在的各个日志。已安装的服务器角色和功能会在"应用程序和服务日志"下生成对应的子日志 |
订阅专栏 解锁全文

120

被折叠的 条评论
为什么被折叠?



