windwos系统日志路劲:C:\Windows\System32\winevt\Logs,或者直接进入事件查看器即可eventvwr.msc
其中主要的日志包括系统(system),应用程序(application),安装(setup),安全(security)
其中很多小程序的日志都在应用程序(application)中,例如Microsoft-Windows-NetworkProfile%4Operational.evtx,网卡日志或者驱动日志等等,在路径中显示的"-",在事件查看器中则是下一级目录