在Windows 11事件查看器中,先筛选“系统”日志的错误和警告事件;再通过自定义视图聚合系统、安全、应用程序三类日志的关键事件;最后按故障前后时间范围(如前30分钟至后15分钟)进一步缩小排查范围。

当你需要快速定位 Windows 11 系统异常,比如蓝屏、服务崩溃或驱动加载失败,必须从海量日志中精准筛出真正有问题的记录——只保留错误和警告事件,跳过成千上万条无意义的信息日志。
在系统日志中一键筛选错误和警告
这一步操作起来很简单,直接在“系统”日志界面右侧点一下就能生效。
打开事件查看器 → 左侧展开“Windows 日志” → 点击“系统” → 右侧“操作”面板中点击“筛选当前日志”。
在弹出窗口的“事件级别”区域,【务必只勾选“错误”和“警告”两项】,其他如“信息”“成功审核”“详细”全部取消勾选;点击“确定”后,列表立即刷新,仅显示带红色叉号(错误)或黄色感叹号(警告)的条目。
注意:如果筛选后结果为空,不是没出错,而是你当前查看的是“应用程序”或“安全”日志——请确认左侧已选中的是“系统”而非其他分支。
批量筛选多个日志源(系统+安全+应用程序)
当问题涉及权限、登录或第三方软件时,单看“系统”日志不够,需同步检查“安全”和“应用程序”日志。但逐个筛选太慢,用自定义视图一次搞定。
方法一:右键左侧导航栏中的“自定义视图” → 选择“创建自定义视图”。
方法二:直接在顶部菜单栏点击“操作” → “创建自定义视图”。
在弹窗中点击“按日志筛选”选项卡 → 勾选“系统”“安全”“应用程序”三项 → 在下方“仅显示来自以下严重级别的事件”中勾选“错误”和“警告” → 点击“确定”。
下一步填写名称,比如叫“关键错误汇总”,保存后该视图会出现在左侧“自定义视图”目录下,双击即可实时聚合三类日志中的全部错误与警告。
用时间范围进一步缩小排查范围
系统日志动辄几十万条,即使只看错误警告,也可能返回上百条。按时间切片是提速的关键。
第一步:确保已进入某类日志(如“系统”)的主界面。
第二步:点击右侧“筛选当前日志”。
第三步:在“日期和时间”区域勾选“事件发生于”,输入起始与结束时间——【建议设为蓝屏/故障发生前30分钟至后15分钟】,避免漏掉前置征兆或后续连锁反应。
第四步:再次确认“事件级别”中仅保留“错误”“警告”,点击“确定”。
若你记得故障大致时间(比如下午3:22蓝屏),可直接输入“2026-10-09 15:15:00”到“2026-10-09 15:35:00”,精度到分钟足够定位。

















