讲师中心 微信公众号
AI工具推荐 视频效率加速

Windows怎么查看程序安装日志_Windows如何在事件查看器中查看软件安装卸载记录【方法】

轻萱酱_5425

轻萱酱_5425

发布时间:2026-03-19 20:32:31

|

1825人浏览过

|

来源于php中文网

原创

可通过事件查看器筛选MsiInstaller日志(事件ID 1033/1034)、检查Setup.etl安装日志、解析SQL Server专属日志、扫描注册表Uninstall键值、或用wevtutil命令导出应用程序日志,全面追溯软件安装与卸载记录。

windows怎么查看程序安装日志_windows如何在事件查看器中查看软件安装卸载记录【方法】

如果您需要确认某款软件是否曾被安装或卸载,但控制面板中已无痕迹,则Windows系统通常已在后台保留相关操作日志。以下是查看软件安装与卸载记录的具体方法:

一、通过事件查看器筛选MsiInstaller日志

Windows Installer服务会在系统日志中自动记录所有基于MSI包的安装与卸载行为,事件ID 1033代表安装,1034代表卸载,每条记录均包含程序名称、时间戳及执行用户。

1、在任务栏搜索框中输入事件查看器,以管理员身份打开。

2、左侧导航栏依次展开Windows 日志 → 应用程序。

3、在右侧操作面板中点击筛选当前日志。

4、在“事件来源”下拉菜单中选择MsiInstaller。

5、在“包括事件ID”框中输入1033,1034,点击确定。

6、列表中将仅显示安装与卸载事件,双击任一项目可查看产品名称、卸载时间、用户SID及操作结果代码。

二、检查Windows安装程序性能日志(Setup.etl)

系统级安装过程(如Windows功能启用、系统组件更新)会写入Setup.etl二进制日志,该文件完整记录从启动到完成的全部阶段,适用于排查非MSI方式触发的安装行为。

1、打开文件资源管理器,定位至路径:%WINDIR%\Panther\(通常为C:\Windows\Panther\)。

2、查找名为Setup.etl的文件,若存在则说明系统执行过重大安装/升级操作。

3、启动事件查看器,点击左侧操作 → 打开已保存的日志。

4、浏览至上述路径,选中Setup.etl并打开。

5、日志将以结构化事件形式呈现,其中Event ID 1000 及以上多对应组件部署动作,可结合时间范围与Task Category字段识别软件相关活动。

三、解析SQL Server专用安装日志目录

若目标软件为SQL Server,其安装程序会独立生成多层文本日志,不依赖MsiInstaller,且包含配置参数、失败模块及数据引擎初始化详情,信息粒度远超通用日志。

1、访问默认日志根目录:%ProgramFiles%\Microsoft SQL Server0\Setup Bootstrap\Log\(数字140对应SQL Server 2017;2016为130,2019为150)。

windows-healing-gateway
windows-healing-gateway

通过任务计划程序自动监控并自修复 Windows 上的 OpenClaw Gateway,具备 AI 诊断和 Telegram 报警功能。

下载

2、进入最新命名的子文件夹,格式为yyyyMMdd_HHmmss(如20260227_143211)。

3、打开其中的Summary.txt获取整体状态摘要,含成功/失败组件清单。

4、打开Detail.txt逐行查看执行步骤,搜索关键词如"InstallFeature"、"Failed"、"Rollback"定位具体环节。

5、若为无人值守安装,还需检查%TEMP%\sqlsetup*.log中的实时输出流日志。

四、扫描注册表残留项(Uninstall键值)

即使软件已被卸载,Windows通常不会立即清除注册表中对应的卸载项,尤其当卸载流程异常中断时,DisplayName与InstallDate等值仍可能保留在Uninstall子键中,成为关键追溯线索。

1、按下Win+R,输入regedit并回车。

2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\。

3、逐个展开子项,在右侧窗格查找DisplayName值,确认是否为目标软件名称。

4、若存在,检查InstallDate(格式为YYYYMMDD)与UninstallString(若为空或无效,表明已卸载)。

5、部分软件还会写入Publisher、Version、EstimatedSize等字段,辅助交叉验证。

五、调用命令行工具导出应用程序日志

对于需批量分析或自动化审计的场景,wevtutil命令可直接将应用程序日志导出为XML或文本格式,便于外部工具解析,避免手动翻查界面效率低下问题。

1、以管理员身份运行命令提示符或PowerShell。

2、执行以下命令导出最近7天的应用程序日志(含MsiInstaller事件):
wevtutil qe Application /q:"*[System[(Level=2 or Level=3) and TimeCreated[timediff(@SystemTime) <= 604800000]] and EventData[Data[@Name='ProviderName']='MsiInstaller']]" /f:text > app_msi_log.txt

3、等待执行完成,打开生成的app_msi_log.txt文件。

4、使用Ctrl+F搜索软件名或关键字,快速定位匹配行。

5、每条记录中与<Data Name="ProductName">...即为关键证据字段。

热门AI工具

更多
VibeKnow
VibeKnow Hot

一款AI视频创作工具,主要用于全球首个AI知识视频创作平台,文档、文章、网页,一键生成视频,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

4083

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

871

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

1069

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

5981

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

2863

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

5960

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

7941

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

1090

2024.04.29

PixPix官网入口合集
PixPix官网入口合集

本专题汇总了PixPix官网在线使用入口及平台功能详解,涵盖文生图、图生图、AI图片编辑、AI视频创作等核心能力,并整理了AI爆款图片复刻、商品套图、详情页生成、视频变清晰与去水印等电商专项工具的使用教程。同时收录了PixPix MCP接入Codex、Claude Code等主流Agent的操作指南,助您一站式完成AI图片与视频创作。

0

2026.10.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Buffalo框架快速入门指南
Buffalo框架快速入门指南

共0课时 | 0人学习

Conan 2 安装指南
Conan 2 安装指南

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn