一、Windows系统日志查看方法
事件查看器 - 按 `Win + R` 打开运行窗口,输入 `eventvwr.msc` 或搜索“事件查看器”;
- 在左侧导航栏选择“Windows日志”,可查看“应用程序”“安全”“系统”等类别的日志;
- 支持导出为CSV文件以便分析。
PowerShell
- 以管理员身份运行PowerShell,输入以下命令:
```bash
Get-EventLog -LogName System 查看系统日志
Get-EventLog -LogName Application 查看应用程序日志
```
- 可通过 `Export-Csv` 命令导出日志。
命令提示符
- 以管理员身份运行命令提示符,输入 `wevtutil qe System /c:5 /f:text` 查看最近5条系统日志。
二、macOS系统日志查看方法
控制台应用
通过“应用程序→实用工具→控制台”打开,可查看系统日志和用户活动日志。
三、其他工具推荐
第三方日志分析工具
- LastActivityView: 显示系统日志,精确到时分秒,支持双击查看详情; - ManicTime
- Nirsoft:提供多款免费工具,如 `lastactivityview` 和 `manictime` 的命令行版本。
移动设备日志查看
- 手机自带工具:
iPhone的“控制中心”可查看应用使用情况,macOS的“活动监视器”类似功能。
四、注意事项
日志文件存储路径:
Windows:`%SystemRoot%\System32\winevt\Logs`(系统日志)和 `AppData\Local\Microsoft\Windows\Logs`(应用程序日志);
macOS:`/var/log` 目录下包含系统日志;
日志分析建议:定期清理旧日志文件,使用专业工具进行关联分析和趋势预测。
通过以上方法,可灵活查看系统及应用日志,辅助故障排查和性能优化。