Główny Windows 8.1 Jak wyczyścić dziennik zdarzeń systemu Windows z wiersza poleceń

Jak wyczyścić dziennik zdarzeń systemu Windows z wiersza poleceń



Często, gdy chcesz rozwiązać problemy lub zachować ogólną kontrolę stanu systemu, musisz użyć Podglądu zdarzeń. Podgląd zdarzeń pokazuje wszystkie zdarzenia systemu Windows, które są rejestrowane, takie jak informacje, błędy, ostrzeżenia, krytyczne i szczegółowe. Ale jest tu tak wiele zdarzeń, w tym całkowicie normalnych czynności, które są rejestrowane, że trudniej jest dostrzec zdarzenia związane z rzeczami, które nie działają zgodnie z oczekiwaniami lub powodują błędy. Dlatego od czasu do czasu może być konieczne wyczyszczenie dziennika zdarzeń. W tym artykule zobaczymy, jak możesz wyczyścić dziennik zdarzeń automatycznie lub z poziomu wiersza poleceń.

Reklama

jak przekreślić tekst w Gmailu

Dziennik systemu i dziennik aplikacji to dwa ważne dzienniki, które czasami warto wyczyścić. Możesz ręcznie wyczyścić dowolny dziennik zdarzeń, klikając go prawym przyciskiem myszy i wybierając opcję „Wyczyść dziennik” z menu wyświetlanego po kliknięciu prawym przyciskiem myszy. Jednak możesz również chcieć, aby było to automatyczne, więc co 7 lub 15 dni dziennik zdarzeń zostanie wyczyszczony. Możesz też skonfigurować zaplanowane zadanie, które jest uruchamiane automatycznie za pomocą ElevatedShortcut wyczyścić dziennik zdarzeń.

Dziennik zdarzeń

czy mogę zmienić swoją nazwę użytkownika na twitchu?

Jak wyczyścić tylko określony dziennik zdarzeń za pomocą wiersza polecenia

  1. Otwórz wiersz polecenia jako administrator ( Zobacz jak ).
  2. Aby wyczyścić określony dziennik, musisz najpierw poznać jego nazwę. Aby wyświetlić listę dzienników zdarzeń, wpisz:
    wevtutil

    wevtutil więcej

  3. Tworzy to bardzo długą listę dzienników. Możesz użyć polecenia: 'wevtutil el | more '(bez cudzysłowów), aby wyświetlić dane wyjściowe po jednym ekranie na raz. Lub możesz wyprowadzić go do pliku tekstowego za pomocą polecenia:
    wevtutil el> Loglist.txt

    Spowoduje to utworzenie pliku tekstowego Loglist.txt w katalogu roboczym wiersza polecenia (w tym samym folderze, w którym aktualnie znajdujesz się w wierszu polecenia).

  4. Teraz, gdy znasz nazwę dziennika, który chcesz wyczyścić, możesz użyć następującego polecenia:
    wevtutil cl Application
  5. Powyższe polecenie czyści dziennik aplikacji. Aby wyczyścić dziennik systemu, użyj: „wevtutil cl System” (bez cudzysłowów).

Jak wyczyścić wszystkie dzienniki zdarzeń za pomocą wiersza polecenia

  1. Otwórz Notatnik i skopiuj i wklej do niego następujący tekst:
    @echo off FOR / F 'tokens = 1,2 *' %% V IN ('bcdedit') DO SET adminTest = %% V IF (% adminTest%) == (Access) goto noAdmin for / F 'tokens = * '%% G in (' wevtutil.exe el ') DO (call: do_clear' %% G ') echo. Dzienniki zdarzeń echo zostały wyczyszczone! goto theEnd: do_clear czyszczenie echa% 1 wevtutil.exe cl% 1 goto: eof: noAdmin echo Musisz uruchomić ten skrypt jako administrator! Echo. :koniec
  2. Zapisz go jako plik wsadowy i nadaj mu dowolną nazwę, na przykład: ClEvtLog.bat lub ClEvtLog.cmd.
    Wskazówka: aby bezpośrednio zapisać tekst z rozszerzeniem .bat lub .cmd, wpisz nazwę pliku w cudzysłowie, czyli „ClEvtLog.bat” lub „ClEvtLog.cmd”.
  3. Skopiuj ten plik wsadowy do jakiegoś katalogu w ścieżce systemowej, na przykład C: Windows, aby nie trzeba było wpisywać pełnej ścieżki do niego za każdym razem, gdy go uruchamiasz.
  4. Otwórz wiersz polecenia z podwyższonym poziomem uprawnień ( Zobacz jak ).
  5. Uruchom plik wsadowy z wiersza poleceń: ClEvtLog.cmd. Możesz również uruchomić go bezpośrednio bez otwierania wiersza polecenia lub używania cmd / c, aby wiersz polecenia zamknął się po uruchomieniu.
    Wyczyszczone

Jak wyczyścić wszystkie dzienniki zdarzeń za pomocą programu PowerShell

Tablet Amazon Fire się nie włącza
  1. Otwórz PowerShell jako administrator (zobacz, jak to zrobić).
  2. Wpisz lub skopiuj i wklej następujące polecenie do PowerShell:
    wevtutil | Foreach-Object {wevtutil cl '$ _'}

    PowerShell wevtutil

  3. Naciśnij enter. Poczekaj kilka sekund, aż wszystkie dzienniki zostaną wyczyszczone. Możesz teraz wyjść z programu PowerShell, wpisując Exit.

Jak wyczyścić wszystkie dzienniki zdarzeń za pomocą VBScript / WMI (tylko klasyczne dzienniki zdarzeń)

  1. Otwórz Notatnik i skopiuj i wklej do niego następujący tekst:
    strComputer = '.' Set objWMIService = GetObject ('winmgmts:' _ & '{impersonationLevel = impersonate, (Backup, Security)}! \' _ & strComputer & ' root  cimv2') Set colLogFiles = objWMIService.ExecQuery _ ('Select * from Win32_NTEventLogFile ') Dla każdego objLogfile w colLogFiles objLogFile.ClearEventLog () Dalej
  2. Zapisz go jako plik VBScript (.VBS) i nadaj mu dowolną nazwę, na przykład: ClEvtLog.vbs.
    Wskazówka: aby bezpośrednio zapisać tekst z rozszerzeniem .vbs, wpisz nazwę pliku w cudzysłowie, czyli „ClEvtLog.vbs”.
  3. Skopiuj ten plik VBScript do jakiegoś katalogu w ścieżce systemowej, na przykład C: Windows, aby nie trzeba było wpisywać pełnej ścieżki do niego za każdym razem, gdy go uruchamiasz.
  4. Otwórz wiersz polecenia z podwyższonym poziomem uprawnień ( Zobacz jak ).
  5. Uruchom plik VBScript z wiersza poleceń: CScript ClEvtLog.vbs. Możesz również uruchomić go bezpośrednio bez otwierania wiersza polecenia lub używania cmd / c, aby wiersz polecenia zamknął się po uruchomieniu.
    Metoda VBScript / WMI czyści tylko klasyczne dzienniki zdarzeń (aplikacje, zabezpieczenia, system itp., A nie nowy typ XML dzienników zdarzeń, które są czyszczone przez program PowerShell lub wevtutil.exe).

Należy również pamiętać, że te skrypty nie tworzą kopii zapasowych dzienników przed ich wyczyszczeniem. Jeśli chcesz wykonać kopię zapasową dzienników zdarzeń, spójrz na Centrum skryptów firmy Microsoft na próbki.

Ciekawe Artykuły

Wybór Redakcji

Jak zablokować folder w systemie Windows 11
Jak zablokować folder w systemie Windows 11
Zablokuj foldery w systemie Windows 11, aby uniemożliwić innym użytkownikom otwieranie Twoich prywatnych plików. Oto trzy sposoby blokowania folderu systemu Windows 11, w tym taki, który również ukryje folder.
Tekstowa przygoda Google: jak zagrać w nową grę Google w pisanki
Tekstowa przygoda Google: jak zagrać w nową grę Google w pisanki
Ustaw urządzenie wyjściowe audio dla aplikacji indywidualnie w systemie Windows 10
Ustaw urządzenie wyjściowe audio dla aplikacji indywidualnie w systemie Windows 10
W systemie Windows 10 w wersji 1803 użytkownik może określić urządzenie wyjściowe audio dla poszczególnych aplikacji. Firma Microsoft dodała nowe opcje do aplikacji Ustawienia.
Jak zdobyć gitarę soul w Blox Fruits
Jak zdobyć gitarę soul w Blox Fruits
Unikalna, mityczna broń, taka jak Soul Guitar w Blox Fruits, może zmienić zasady gry. Nie ma nic fajniejszego niż broń, która wystrzeliwuje gitarowe riffy, korzystając z mocy podziemia. Zdobycie tej upragnionej broni może wydawać się trudne, ale
Jak naprawić czarny ekran na telefonach z Androidem
Jak naprawić czarny ekran na telefonach z Androidem
Jeśli ekran Twojego telefonu z Androidem jest czarny, ale urządzenie wydaje się być włączone, może być kilka przyczyn. Oto jak naprawić czarny ekran na telefonach z Androidem.
Jak szybko awansować na Steam
Jak szybko awansować na Steam
Co przychodzi na myśl, gdy słyszysz frazę
Włącz lub wyłącz efekty przezroczystości w systemie Windows 10
Włącz lub wyłącz efekty przezroczystości w systemie Windows 10
Jak włączyć lub wyłączyć efekty przezroczystości w systemie Windows 10 Windows 10 umożliwia użytkownikowi włączenie lub wyłączenie efektów przezroczystości na pasku zadań, Start i Centrum akcji. Wyłączenie ich powoduje wyłączenie akrylowych efektów Fluent Design dla aplikacji Sklepu, aplikacji Ustawienia i menu Start. Efekty przezroczystości reklam są domyślnie włączone w systemie Windows