蓝屏死亡(BSOD)错误可能令人沮丧和破坏性,通常在记下错误代码之前重新启动PC。幸运的是,Windows保存了这些崩溃的详细日志,您可以在以后访问这些崩溃。本指南将向您展示如何使用内置事件查看器工具在Windows 11和10中查找和查看BSOD日志文件。
活动查看器是一个强大的内置Windows实用程序,记录系统事件,包括BSOD崩溃。这是使用它来查找BSOD日志的方法:
步骤1:按下开放活动查看器Windows key + R
,在运行对话框中输入“ EventVwr”,然后按Enter。
步骤2:在活动查看器中,我们将创建一个自定义过滤器,以仅显示与BSOD相关的事件。单击顶部菜单中的“动作”,然后选择“创建自定义视图”。
步骤3:在“创建自定义视图”窗口中,请确保您在“过滤器”选项卡上。设置以下选项:
- 记录:选择“任何时间”,除非您知道BSOD的特定时间表。
- 事件级别:选中“错误”框。
- 通过日志:选择此广播按钮。
- 事件日志:扩展“ Windows日志”,并检查“应用程序”,“安全”和“系统”。
步骤4:单击“确定”以创建过滤器。提示您将命名您的自定义视图 - 诸如“ BSOD日志”之类的东西效果很好。再次单击“确定”以保存它。
步骤5:您的新自定义视图将显示在活动查看器左面板的“自定义视图”部分中。选择它以查看错误事件列表。
步骤6:要查找特定于BSOD的日志,请查找使用源“ BugCheck”的事件。您可以单击“源”列标题以按字母顺序排列事件,从而使BugCheck事件更容易找到。
步骤7:当您找到BugCheck事件时,请双击它以打开事件详细信息。 “常规”选项卡将显示有关崩溃的基本信息,包括错误代码。有关更详细的技术信息,请切换到“详细信息”选项卡。
了解BSOD日志信息
在检查BSOD日志条目时,请注意这些关键信息:
- 错误代码:此数值代码(通常是十六进制)标识BSOD错误的特定类型。
- 参数:这些提供有关错误的其他详细信息,这对于高级故障排除至关重要。
- 故障模块名称:这指示哪种软件组件或驱动程序可能导致崩溃。
- 时间戳:准确显示BSOD何时发生,这可以帮助将崩溃与其他系统事件或用户操作相关联。
查看BSOD日志的替代方法
使用Windows可靠性监视器
Windows Reliability Monitor提供了一个更具用户友好的接口,用于查看系统稳定性历史记录,包括BSOD事件:
步骤1:按Windows key + R
,键入“ perfmon /rel”,然后按Enter。
步骤2:在可靠性监视器中,查找红色X图标,其中指示BSODS等关键事件。
步骤3:单击红色X,以查看有关该事件的更多详细信息,包括潜在解决方案。
检查Minidump文件
对于更高级的用户,分析Minidump文件可以提供有关BSOD崩溃的深入信息:
步骤1:在文件资源管理器中导航到C:\ Windows \ minidump。
步骤2:您需要一个专用工具,例如Windows调试器(WINDBG)来读取这些文件。 WindBG是Windows SDK的一部分,您可以从Microsoft的网站下载。
步骤3:打开windbg,转到文件>打开崩溃转储,然后选择要分析的小型文件。
步骤4:使用WindBG中的命令“!Analyze -V”,对崩溃进行详细分析。
更多阅读:如何修复事件ID 521:无法将事件记录到安全日志
通过使用这些方法查找和分析BSOD日志,您可以获得对导致系统不稳定的原因有价值的见解。此信息对于故障排除至关重要,可以帮助您或技术支持专业人员解决造成Windows 11或10系统中蓝色死亡屏幕的潜在问题。