在 Windows 中导出、清除和增加事件日志的大小

Windows中的事件查看器(Event Viewer)是应用程序和操作系统组件用来报告已发生事件的集中式日志服务,例如无法完成操作或启动组件或程序。

事件查看器(Event Viewer)中有几个部分,例如Windows 日志和应用程序和服务日志下的(Applications and Services Logs)应用程序(Application)安全(Security)性。事件查看器(Event Viewer)中每个部分的事件列表会随着时间的推移而累积,并且列表可能会变得很长,并且会拖慢事件查看器(Event Viewer)的加载时间。它也可能使发现问题变得困难。您甚至可能会遇到一条消息,告诉您事件日志已满。

本文介绍如何导出事件日志以进行备份、如何清除它们以及如何增加事件日志的大小。

导出 Windows 事件日志

建议您在清除之前导出事件日志进行备份。为此,请在事件查看器(Event Viewer)窗口左侧的树中右键单击要导出的日志,然后从弹出菜单中选择将所有事件另存为。(Save All Events As)使用树项目右侧的箭头展开和折叠树的不同部分。

选择将所有事件另存为

注意:(NOTE:)您也可以在窗口右侧的操作列表中单击(Actions)将所有事件另存为。(Save All Event As)所选日志的名称显示为可用选项上方的标题。

从操作列表中选择将所有事件另存为

如果在所选日志名称下的弹出菜单中没有看到可用选项,请单击标题上的向下箭头以展开列表。

展开操作列表

在“另存为(Save As)”对话框中,导航到要保存事件日志文件的位置。在文件名中输入已保存日志文件的名称(File name),然后从保存类型( Save as type)下拉列表中选择文件类型。

注意:(NOTE:)您可以将日志文件保存为事件文件(Event File)( .evtx )、XML 文件 ( .xml )、制表符分隔文件 ( .txt ) 或逗号分隔文件 ( .csv )。您可以再次导入事件查看器(Event Viewer)的唯一文件类型是.evtx类型。其他类型允许您在事件查看器(Event Viewer)之外查看日志数据,但无法将文件重新导入事件查看器(Event Viewer)

单击保存(Save)将事件日志保存到文件。

保存事件日志文件

如果您选择了.evtx文件类型,则会显示“显示信息(Display Information)”对话框。如果您希望能够将日志数据导入另一台计算机上的事件查看器(Event Viewer),您可能需要在导出的日志文件中包含显示信息。选择显示这些语言的信息(Display information for these languages )单选按钮。如果您需要其他语言,请选中显示所有可用语言(Show all available languages)复选框,然后选中所需语言的复选框(如果可用)。单击(Click) 确定(OK)

显示信息对话框

包含您的语言环境元数据的目录将写入与您保存的日志文件相同的目录。

元数据信息文件夹

打开保存的日志

要打开导出为 .evtx 文件的日志文件,请从操作(Action)菜单中选择打开保存的日志。(Open Saved Log)

选择打开保存的日志

Open Saved Log对话框中,导航到您保存.evtx文件的位置,选择它,然后单击Open

打开保存的日志文件

清除事件日志

导出日志后,您可以轻松清除它。为此,请从操作(Action)菜单中选择清除日志。( Clear Log)

注意:您也可以右键单击日志并从弹出菜单中选择清除日志,或单击(Clear Log)事件查看器(Event Viewer)窗口右侧的操作列表中的(Actions)清除日志。(Clear Log)

选择清除日志

将显示一个对话框,允许您在清除之前保存日志,以防您尚未导出它。如果单击Save and Clear ,如果您选择(Save and Clear).evtx文件类型,则会显示前面提到的相同的Save As对话框并显示 Display Information(Display Information)对话框。如果您已经保存了日志文件,请单击清除(Clear)以清除日志。

单击保存并清除

增加事件日志(Event Log)最大大小(Maximum Size)

如果您收到事件日志已满的消息,您可能需要增加该日志允许的最大大小。为此,请右键单击所需的日志并从弹出菜单中选择属性。(Properties)

注意:(NOTE:)同样,您可以从“操作”(Action)菜单或“操作(Actions)”列表中访问“属性”选项。(Properties)

获取事件日志的属性

显示日志属性(Log Properties)对话框。要增加所选日志允许的最大大小,请单击最大日志大小(Maximum log size)编辑框上的向上箭头以更改数字(以千字节为单位)。您还可以突出显示当前号码并键入新号码。

选择(Select)达到最大事件日志大小时要执行的操作。您可以根据需要选择覆盖事件(Overwrite events as needed),从最旧的事件开始,到满时存档日志( Archive the log when full),这不会覆盖任何事件,或者不覆盖事件(Do not overwrite the events),这意味着您必须手动清除事件日志。

您还可以通过单击清除日志在( Clear Log)日志属性(Log Properties)对话框中清除选定的日志。完成更改后单击确定。(OK)

更改最大日志大小

要关闭事件查看器,请从文件(File)菜单中选择退出。(Exit)

关闭事件查看器

Windows 事件查看器(Windows Event Viewer)是获取有关硬件、软件和系统组件信息的有用工具。它可以帮助您识别当前的系统问题,例如您的计算机崩溃的原因,或者是什么导致了特定程序的最新问题。享受!



About the author

在商业中,一切都是为了为您的客户和客户创造价值。我专注于提供分步说明,帮助我的读者使用 Microsoft Office 充分利用他们的硬件和软件。我的技能包括键盘和驱动程序安装,以及 Microsoft Office 支持。凭借我多年的行业经验,我可以帮助您满足您可能拥有的任何硬件或软件需求。



Related posts