История ошибок в Windows 11 помогает понять, когда начались сбои обновлений, драйверов или приложений. Зная, в какой день и каким кодом завершилось событие, проще сопоставить проблему с установкой драйвера, патча или новой программы.
В статье собраны быстрые способы открыть историю ошибок: от визуального Журнала стабильности и Просмотра событий до команд PowerShell и wevtutil. Все шаги короткие, чтобы быстро найти последние записи и сохранить их перед очисткой.
Выполняйте команды из-под администратора, особенно если читаете системные журналы или работаете с wevtutil. Перед удалением или очисткой логов их нужно экспортировать.
⚠️ Сделайте точку восстановления
Запустите sysdm.cpl → «Защита системы» → «Создать» перед очисткой
журналов, изменением параметров диагностики или удалением логов.
Почему важно смотреть историю ошибок
- Обнаружение неудачных обновлений и драйверов в день установки.
- Поиск повторяющихся сбоев приложений и служб по Event ID.
- Отслеживание аппаратных проблем (диск, память, питание) по критическим событиям.
- Подготовка к откату: какие изменения вносились перед началом ошибок.
Способ 1. Журнал стабильности (Reliability Monitor)
-
Нажмите Win + R и введите
perfmon /rel. - В шкале выберите нужную дату, чтобы увидеть критические сбои и предупреждения.
- Кликните событие, чтобы прочитать описание и код сбоя, а также связанное приложение.
perfmon /rel Способ 2. Просмотр событий и фильтры по Event ID
-
Откройте окно «Выполнить» (Win + R) и введите
eventvwr.msc. - Перейдите в Журналы Windows → Система или Приложение.
- В правой панели нажмите «Фильтр текущего журнала» и оставьте уровни «Ошибка» и «Критическое».
- Для поиска конкретных сбоев задайте Event ID (например, 41, 1001, 6008) и примените фильтр.
- Дважды кликните событие, чтобы изучить источник, код и текст ошибки.
eventvwr.msc 💡 Совет
Перед очисткой экспортируйте журналы в .evtx: «Сохранить все события
как...» или командой wevtutil epl System C:\\Users\\Public\\System.evtx. Используйте фильтры по Event ID (41, 1001, 6008) для быстрого поиска
критических сбоев и BSOD.
Способ 3. История обновлений в Параметрах
- Откройте Параметры → Центр обновления Windows.
- Нажмите «Журнал обновлений», чтобы увидеть установленные патчи и драйверы.
- Кликните по записи, чтобы раскрыть дату, версию и результат установки.
Способ 4. Отчёты WER и диагностика
- Перейдите в Параметры → Конфиденциальность и безопасность → Диагностика и отзывы.
- Откройте раздел с диагностическими данными или отчётами об ошибках (WER), чтобы увидеть отправленные и ожидающие отчёты.
- Дополнительно откройте Панель управления → Безопасность и обслуживание → Обслуживание → Просмотр истории решений по проблемам (Problem Reports).
Способ 5. PowerShell: последние системные ошибки
- Запустите PowerShell от администратора.
- Выполните команду для вывода последних 20 системных событий с уровнем и текстом:
Get-WinEvent -LogName System -MaxEvents 20 | Format-Table TimeCreated,Id,LevelDisplayName,Message -AutoSize Способ 6. wevtutil: список логов и свежие ошибки
- Посмотрите доступные журналы (запустите CMD/PowerShell от администратора):
wevtutil el - Выведите 20 последних событий журнала «System» в текстовом виде:
wevtutil qe System /q:* /c:20 ⚠️ Осторожно с очисткой логов
Запускайте wevtutil с повышенными правами. Очистка журналов необратима —
всегда сохраняйте .evtx перед удалением. Не удаляйте файлы напрямую из
C:\\Windows\\System32\\winevt\\Logs, чтобы не повредить базу
событий.
Способ 7. Проверка CBS.log и WindowsUpdate.log
-
Откройте
C:\\Windows\\Logs\\CBS\\CBS.logчерез Блокнот или PowerShell для поиска строк с Error/Warning. -
Посмотрите
%windir%\\WindowsUpdate.logдля истории обновлений и ошибок установки. - Используйте поиск по датам или ключевым словам (0x800f081f, failed, error).
Способ 8. Просмотр экспортированных .evtx через Проводник
-
Откройте папку с экспортированными логами (например,
C:\\Users\\%USERNAME%\\Documents\\EventLogs). - Дважды кликните .evtx — файл откроется в Просмотре событий с полной структурой.
- При необходимости передайте файл специалисту или сохраните копию в архив.
Способ 9. Отчёты об ошибках устройств (Problem Reports)
- Откройте Панель управления → Безопасность и обслуживание.
- В разделе «Обслуживание» нажмите «Просмотр архивированных сообщений о проблемах».
- Изучите сбои приложений, драйверов и устройств; сохраните отчёт при необходимости.
Где Windows хранит нужные файлы
-
Системные журналы:
C:\\Windows\\System32\\winevt\\Logs. -
Экспортированные события: папка пользователя, например
C:\\Users\\%USERNAME%\\Documents\\EventLogs, файлы.evtx. - Лог CBS для SFC/DISM:
C:\\Windows\\Logs\\CBS\\CBS.log. - Журнал обновлений:
%windir%\\WindowsUpdate.log.
Часто задаваемые вопросы
❓ Как быстро увидеть последние ошибки без графического интерфейса?
Запустите PowerShell от администратора и выполните Get-WinEvent -LogName System -MaxEvents 20 | Format-Table ..., чтобы вывести недавние ошибки и критические события.
❓ Можно ли удалять логи вручную из папки winevt?
Нет. Удаление файлов из C:\Windows\System32\winevt\Logs может повредить базу событий. Используйте Просмотр событий или команды wevtutil для экспорта и очистки.
❓ Где посмотреть историю обновлений, если логи пусты?
Откройте Параметры → Центр обновления Windows → Журнал обновлений. Дополнительно изучите %windir%\WindowsUpdate.log и CBS.log для деталей установки.
❓ Как сохранить историю перед очисткой журналов?
В Просмотре событий выберите журнал → «Сохранить все события как...» в .evtx или используйте wevtutil epl System C:\Users\Public\System.evtx перед очисткой.
❓ Почему Журнал стабильности пуст или не обновляется?
Может быть отключена служба Windows Error Reporting или сбор диагностических данных. Проверьте службы WER, включите диагностику в Параметры → Конфиденциальность → Диагностика и перезагрузите ПК.
Используйте методы по возрастанию детализации: сначала Журнал стабильности и Историю обновлений, затем Просмотр событий и фильтры, после — PowerShell и wevtutil для точного вывода, и только потом очищайте логи, сохранив их в .evtx. Это поможет быстро увидеть историю ошибок Windows 11 и не потерять важные данные диагностики.