Was ist die Ereignisanzeige in Windows 10 und Windows 11?
Die Windows-Ereignisanzeige (auch als Ereignisprotokoll bekannt) ist ein integriertes Systemdienstprogramm, das alle wichtigen Aktivitäten auf Ihrem PC aufzeichnet — von Anwendungsfehlern und Sicherheitsaudits bis hin zu Systemwarnungen und Informationsmeldungen. Sie ist eines der leistungsfähigsten Diagnosetools in Windows und ist in allen Versionen von Windows XP bis Windows 11 enthalten.
Das Wissen, wie man die Ereignisanzeige öffnet und liest, ist für Systemadministratoren, IT-Fachleute und Heimanwender gleichermaßen hilfreich: Es ermöglicht die Behebung von Abstürzen, die Nachverfolgung von Anmeldeversuchen, die Identifizierung von Hardwarefehlern und die Überwachung des Dienstverhaltens.
eventvwr.msc. Diese Datei befindet sich unter C:\Windows\System32\eventvwr.msc und kann mit jeder der in dieser Anleitung beschriebenen Methoden gestartet werden.
Wichtige Protokollkategorien
| Protokollkategorie | Was aufgezeichnet wird | Typischer Anwendungsfall |
|---|---|---|
| Anwendung | Ereignisse von installierten Programmen und Apps | App-Abstürze, Softwarefehler |
| Sicherheit | Anmeldeversuche, Richtlinienänderungen, Rechtenutzung | Sicherheitsüberwachung, Einbruchserkennung |
| System | Ereignisse des Windows-Betriebssystems und der Treiber | Treiberausfälle, Dienstunterbrechungen |
| Installation | Installations- und Aktualisierungsereignisse | Probleme mit Windows Update |
| Weitergeleitete Ereignisse | Ereignisse von Remote-Computern gesammelt | Zentralisierte Protokollierung im Unternehmen |
Ereignisanzeige über den Ausführen-Dialog öffnen
Die schnellste und universellste Methode für Windows 10 und Windows 11 ist die Verwendung des Ausführen-Dialogfelds. Sie funktioniert unabhängig von der Taskleistenkonfiguration oder dem Startmenü-Layout.
- Drücken Sie Win + R auf der Tastatur, um das Ausführen-Dialogfeld zu öffnen.
- Geben Sie
eventvwr.mscin das Feld Öffnen ein. - Drücken Sie Enter oder klicken Sie auf OK.
- Das Fenster der Ereignisanzeige öffnet sich sofort.
eventvwr (ohne die Erweiterung .msc) eingeben — Windows erkennt den Befehl trotzdem.
Ereignisanzeige über die Eingabeaufforderung (CMD) öffnen
Erfahrene Benutzer und Systemadministratoren starten Tools häufig über die Befehlszeile. Diese Methode ist besonders nützlich, wenn Skripte ausgeführt werden oder die grafische Oberfläche nicht verfügbar ist.
- Drücken Sie Win + S und geben Sie cmd ein, dann drücken Sie Enter, um die Eingabeaufforderung zu öffnen (oder Rechtsklick für „Als Administrator ausführen").
- Geben Sie im Eingabeaufforderungsfenster folgenden Befehl ein und drücken Sie Enter:
Eingabeaufforderungeventvwr.msc
Die Ereignisanzeige öffnet sich sofort in einem separaten Fenster.
Ereignisanzeige über PowerShell in Windows 10 und 11 öffnen
PowerShell bietet sowohl die Möglichkeit, die Ereignisanzeige mit grafischer Oberfläche zu öffnen, als auch leistungsstarke Cmdlets, um Ereignisprotokolle direkt vom Terminal aus abzufragen — ohne die grafische Oberfläche jemals öffnen zu müssen.
Grafische Oberfläche der Ereignisanzeige öffnen
PowerShelleventvwr.msc
Protokolle direkt in PowerShell abfragen
Um die letzten 20 Fehler aus dem Systemprotokoll abzurufen, ohne die GUI zu öffnen:
PowerShell — Get-EventLogGet-EventLog -LogName System -EntryType Error -Newest 20
Für Windows 11 und moderne PowerShell-Versionen ist das empfohlene Cmdlet Get-WinEvent:
PowerShell — Get-WinEventGet-WinEvent -LogName System -MaxEvents 20 | Where-Object { $_.LevelDisplayName -eq "Error" }
Get-WinEvent ist bei großen Protokollen deutlich schneller als Get-EventLog und unterstützt die Filterung nach Zeitbereich, Ereignis-ID und Anbietername. Es ist das empfohlene Cmdlet für Windows 10 v1709+ und alle Versionen von Windows 11.
Ereignisanzeige über die Systemsteuerung finden
Der Weg über die Systemsteuerung ist etwas länger, aber nützlich, wenn Sie bereits in den Systemeinstellungen navigieren oder den klassischen Windows-Schnittstellenansatz bevorzugen.
- Öffnen Sie das Startmenü und suchen Sie nach Systemsteuerung, dann öffnen Sie diese.
- Stellen Sie in der Systemsteuerung die Ansicht auf Große Symbole oder Kleine Symbole ein (nicht nach Kategorien).
- Klicken Sie auf Windows-Tools (Windows 11) oder Verwaltung (Windows 10).
- Doppelklicken Sie im geöffneten Ordner auf Ereignisanzeige.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Tools und enthält alle klassischen Verwaltungsprogramme, einschließlich der Ereignisanzeige.
Ereignisanzeige über die Computerverwaltung aufrufen
Die Ereignisanzeige ist auch als Snap-In in die Computerverwaltung eingebettet — eine einheitliche Microsoft Management Console (MMC), die mehrere Verwaltungstools an einem Ort zusammenfasst.
- Drücken Sie Win + R, um den Ausführen-Dialog zu öffnen.
- Geben Sie
compmgmt.mscein und drücken Sie Enter. - Erweitern Sie im linken Bereich der Computerverwaltung den Eintrag Systemtools.
- Klicken Sie auf Ereignisanzeige, um die Protokollstruktur aufzuklappen und die Ereignisse zu durchsuchen.
Diese Methode wird von IT-Fachleuten bevorzugt, die die Ereignisanzeige gemeinsam mit der Datenträgerverwaltung, dem Geräte-Manager und den Diensten in einem einzigen Fenster verwalten müssen — insbesondere bei der Fernwartung eines anderen Computers.
Vergleich aller Methoden
✦ Schnellste Methoden
- Win + R →
eventvwr.msc(insgesamt am schnellsten) - Win + X → Ereignisanzeige (ohne Tippen)
- Taskleisten-Suche (am einfachsten für Einsteiger)
- PowerShell für Automatisierung und Skripting
✦ Langsamere Methoden
- Weg über die Systemsteuerung (mehrere Klicks)
- Computerverwaltung (zusätzliche Navigation)
- Datei-Explorer-Pfad (selten verwendet)
Häufig gestellte Fragen zur Windows-Ereignisanzeige
Im Folgenden finden Sie die häufigsten Fragen von Benutzern zum Öffnen und Verwenden des Ereignisprotokolls in Windows 10 und Windows 11.
F Warum erfordert die Ereignisanzeige für einige Protokolle Administratorrechte? ▼
F Was ist der Unterschied zwischen Fehler-, Warn- und Informationsereignissen? ▼
F Ist die Ereignisanzeige in Windows 10 und Windows 11 identisch? ▼
eventvwr.msc) ist in beiden Betriebssystemen identisch. Der einzige Unterschied liegt im Weg über die Systemsteuerung — Windows 11 hat Verwaltung in Windows-Tools umbenannt. Alle Tastenkombinationen und Befehlszeilenmethoden funktionieren in beiden Versionen ohne Anpassung.
F Wie filtere ich Ereignisse nach einer bestimmten Ereignis-ID in der Ereignisanzeige? ▼
41 für einen unerwarteten Systemausfall oder 7034 für einen Dienstabsturz). Klicken Sie auf OK, um nur Ereignisse mit dieser ID anzuzeigen. Sie können auch mehrere IDs durch Kommas getrennt kombinieren.
F Kann ich die Ereignisanzeige für einen Remote-Computer öffnen? ▼
F Wie exportiere ich Ereignisanzeige-Protokolle in eine Datei? ▼
.evtx (natives Windows-Ereignisprotokollformat), .xml, .txt oder .csv exportieren. Das Format .evtx wird empfohlen, wenn Sie das Protokoll auf einem anderen Windows-Computer analysieren müssen. Zum Teilen mit Nicht-Windows-Tools oder Excel exportieren Sie als CSV.
🏁 Zusammenfassung
Die Windows-Ereignisanzeige ist ein unverzichtbares Diagnosetool, das in allen Versionen von Windows 10 und Windows 11 verfügbar ist. Die schnellste Methode zum Öffnen ist das Drücken von Win + R und die Eingabe von eventvwr.msc. Für den täglichen Gebrauch sind die Startmenüsuche oder das WinX-Menü (Win + X) die komfortabelsten Optionen. Erfahrene Benutzer und Systemadministratoren können das Cmdlet Get-WinEvent von PowerShell nutzen, um Protokolle direkt vom Terminal aus abzufragen, ohne die grafische Oberfläche je öffnen zu müssen. Unabhängig von der gewählten Methode bleibt das Ereignisprotokoll Ihre erste Anlaufstelle für die Diagnose von Fehlern, Abstürzen und Sicherheitsereignissen auf Ihrem Windows-PC.