FullEventLogView是一款用来查看和存储Windows事件日志的軟件,軟件绿色小巧,只有一百多KB,能够显示并查看所有的Windows事件日志的详细信息,包括事件描述,支持查看本地计算机的事件、也可以查看远程计算机的事件,并可以将事件导出为text、csv、tab-delimited、html、xml等类型的文件,需要的朋友赶快下载吧!

使用方法
1、開始使用FullEventLogView
FullEventLogView不需要任何安装过程或其他dll文件。为了开始使用它,只需运行可执行文件 - FullEventLogView.exe
運行FullEventLogView後,主窗口加載並顯示過去7天的所有事件。您可以使用“高級選項”窗口(F9)更改默認的7天時間過濾器並設置其他過濾器,
如果要從網絡上的遠程計算機或事件日志文件(.evtx)加載事件,則應使用“選擇數據源”窗口(F7)。
2、較低的畫面顯示模式
在上部窗格中选择事件时,下方窗格将显示所选事件的详细信息,具体取决于您选择的显示模式(选项 - >下部窗格显示模式):
顯示事件描述:顯示事件的完整描述。某些事件說明太長,無法在“說明”列中查看它們,因此您可以在下方窗格中查看長事件描述。
顯示事件數據+說明:顯示此事件中存儲的事件和附加數據的完整說明。
顯示事件XML:顯示事件的完整XML。
3、刷新(F5)和平滑刷新(F8)
FullEventLogView提供了兩種刷新操作:
刷新(F5):重新加載整個事件日志
平滑刷新(F8):FullEventLogView僅添加自上次刷新以來創建的新事件項。
4、自動刷新模式
当自动刷新模式打开时(选项 - >自动刷新 - >每x秒),FullEventLogView会根据您选择的刷新间隔自动执行平滑刷新,以便您可以查看何时创建新的事件日志项目。
5、以管理員身份運行
默认情况下,FullEventLogView不要求提升(以管理员身份运行)。如果要观看事件thar只能使用管理员权限(如安全日志),则必须按Ctrl + F11以管理员身份运行FullEventLogView