Журнал добавления/удаления Windows 10

Обновлено: 21.11.2024

Командлет Remove-EventLog удаляет файл журнала событий с локального или удаленного компьютера и отменяет регистрацию всех его источников событий для журнала. Вы также можете использовать этот командлет для отмены регистрации источников событий без удаления каких-либо журналов событий.

Командлеты, содержащие существительное EventLog, командлеты EventLog, работают только с классическими журналами событий. Чтобы получить события из журналов, использующих технологию журнала событий Windows в Windows Vista и более поздних версиях операционной системы Windows, используйте Get-WinEvent.

Этот командлет может удалять журналы событий операционной системы, что может привести к сбоям приложений и непредвиденному поведению системы.

Примеры

Пример 1. Удаление журнала событий с локального компьютера

Эта команда удаляет журнал событий MyLog с локального компьютера и отменяет регистрацию его источников событий.

Пример 2. Удаление журнала событий с нескольких компьютеров

Эта команда удаляет журналы событий MyLog и TestLog с локального компьютера и удаленных компьютеров Server01 и Server02. Команда также отменяет регистрацию источников событий для этих журналов.

Пример 3. Удаление источника события

Эта команда удаляет источник событий MyApp из журналов на локальном компьютере. Когда команда завершается, программа MyApp не может записывать какие-либо журналы событий.

Пример 4. Удаление журнала событий и подтверждение действия

Эти команды показывают, как составить список журналов событий на компьютере и проверить успешность выполнения команды Remove-EventLog.

Первая команда выводит список журналов событий на локальном компьютере.

Вторая команда удаляет журнал событий ZapLog.

Третья команда снова выводит список журналов событий. Журнал событий ZapLog больше не отображается в списке.

Пример 5. Удаление источника события и подтверждение действия

Эти команды используют командлет Get-WmiObject для получения списка источников событий на локальном компьютере. Вы можете использовать эти команды, чтобы проверить успешность команды или удалить источник события.

Первая команда получает источники событий журнала событий TestLog на локальном компьютере. MyApp является одним из источников.

Вторая команда использует параметр Source командлета Remove-EventLog для удаления источника событий MyApp.

Третья команда идентична первой. Он показывает, что источник событий MyApp был удален.

Параметры

Указывает удаленный компьютер. По умолчанию используется локальный компьютер.

Введите имя NetBIOS, IP-адрес или полное доменное имя удаленного компьютера. Чтобы указать локальный компьютер, введите имя компьютера, точку (.) или localhost.

Этот параметр не зависит от удаленного взаимодействия Windows PowerShell. Вы можете использовать параметр ComputerName команды Remove-EventLog, даже если ваш компьютер не настроен для выполнения удаленных команд.

Тип:String [ ]
Псевдонимы:CN
Позиция:1
Значение по умолчанию:Нет
Принимать ввод конвейера:False
Допускать подстановочные знаки:False< /td>

Запрашивает подтверждение перед запуском командлета.

< /tr>

Указывает журналы событий. Введите имя журнала одного или нескольких журналов событий, разделенных запятыми. Имя журнала — это значение свойства Log, а не LogDisplayName. Подстановочные знаки не допускаются. Этот параметр является обязательным.

Тип:SwitchParameter
Псевдонимы:cf
Позиция:Имя
Значение по умолчанию:False
Принимать ввод конвейера:False
Допускать подстановочные знаки:False
Тип:String [ ]
Псевдонимы:LN
Позиция:0
Значение по умолчанию:Нет
Принимать ввод конвейера:False
Допускать подстановочные знаки:False< /td>

Указывает источники событий, регистрацию которых отменяет этот командлет. Введите имена исходных файлов, а не исполняемых файлов, разделенные запятыми.

Тип:String [ ]
Псевдонимы:SRC
Позиция:Имя
Значение по умолчанию:Нет
Принимать ввод конвейера:False
Допускать подстановочные знаки:False< /td>

Показывает, что произойдет, если командлет запустится. Командлет не запущен.

< /tr>

Входные данные

Нет

Вы не можете направить ввод в этот командлет.

Результаты

Нет

Этот командлет не возвращает никаких результатов.

Примечания

Чтобы использовать Remove-EventLog в Windows Vista и более поздних версиях операционной системы Windows, запустите Windows PowerShell, используя параметр "Запуск от имени администратора".

Если вы удалите журнал событий, а затем создадите его заново, вы не сможете зарегистрировать те же источники событий. Приложения, которые использовали источники событий для записи записей в исходный журнал, не смогут записывать в новый журнал.

Когда вы отменяете регистрацию источника событий для определенного журнала, источник событий может быть лишен возможности записи записей в другие журналы событий.

Просмотр событий – это встроенное приложение Windows, позволяющее просматривать все важные события, происходящие на вашем компьютере. Иногда вам может потребоваться сразу удалить старые журналы событий, если ничего не пошло не так. В этом руководстве мы покажем вам 3 способа быстрой очистки всех журналов событий в средстве просмотра событий Windows 10.

Способ 1. Очистка журналов событий Windows с помощью средства просмотра событий

Нажмите клавиши Windows + R, чтобы открыть диалоговое окно «Выполнить», введите eventvwr.msc и нажмите «ОК», чтобы открыть средство просмотра событий.

На левой боковой панели средства просмотра событий разверните «Журналы Windows» и щелкните правой кнопкой мыши одну из категорий событий, затем выберите «Очистить журнал» в появившемся меню.

Нажмите кнопку "Сохранить и очистить" или кнопку "Очистить" для подтверждения.

Журналы событий будут немедленно очищены.

Способ 2: очистить журналы событий Windows с помощью командной строки

Откройте окно командной строки с повышенными привилегиями. Скопируйте и вставьте следующую команду в командную строку, а затем нажмите Enter.
для /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

Это приведет к одновременному удалению всех типов журналов событий Windows.

Способ 3. Очистка журналов событий Windows с помощью PowerShell

Нажмите клавишу с логотипом Windows + X, чтобы открыть меню быстрой ссылки, а затем нажмите «Windows PowerShell (Admin)».

Чтобы очистить все журналы событий в Windows 10, просто введите приведенную ниже команду и нажмите Enter.
Get-EventLog -LogName * | Для каждого

Вы хотите удалить файлы журнала Win в Windows 10, чтобы освободить место на диске? Как удалить эти файлы журнала Windows? В этом посте MiniTool подробно познакомит вас с некоторыми простыми способами. Просто следуйте одному из них, чтобы легко удалить файлы журнала.

Что такое файлы журнала Win в Windows 10

Когда на вашем компьютере возникает программная ошибка или заслуживающая внимания операция, Windows сохраняет запись об этом для устранения неполадок. Эти записи сохраняются в специальных файлах журналов в каталоге Windows. Файлы журнала Windows также называются файлами журнала Win.

Обычно файлы журнала можно найти, перейдя по пути (в зависимости от версии Windows) - C:\Windows\System32\winevt или C:\Windows\System32\config.

Однако эти файлы журналов могут быть большими и занимать много места на жестком диске. Чтобы освободить место на диске, вы можете удалить их. Но как удалить файлы журнала Win в Windows 10?

В следующей части мы познакомим вас с некоторыми методами.

Как удалить файлы журнала Win в Windows 10

Удалить файлы журнала Windows с помощью средства просмотра событий

Чтобы удалить файлы журналов, вам может помочь средство просмотра событий. Вот шаги, которые вы должны выполнить:

В этом руководстве предлагаются 7 способов открыть средство просмотра событий Windows 10 и рассказывается, как использовать средство просмотра событий в Windows 10.

Шаг 1. Нажмите Win + R, чтобы открыть окно «Выполнить», введите eventvwr.msc и нажмите Enter, чтобы запустить средство просмотра событий от имени администратора.

Шаг 2. Разверните Журналы Windows на левой панели и щелкните одну категорию.

Шаг 3. Выберите записи на средней панели. Чтобы выбрать диапазон записей, вы можете нажать Ctrl + Shift + Enter. Затем нажмите «Очистить журнал» на правой панели.

Кроме того, вы можете щелкнуть правой кнопкой мыши папку, например "Приложение", и выбрать "Очистить журнал", чтобы удалить все записи.

Использование командной строки для удаления файлов журнала Windows 10

Командная строка — это утилита командной строки в Windows, которую можно использовать для выполнения многих задач, включая удаление файлов журнала Win.

Совет. Чтобы узнать некоторую информацию о командной строке, обратитесь к этому сообщению — Командная строка Windows 10: прикажите Windows предпринять действия.

Эта статья покажет вам 10 полезных трюков с командной строкой для пользователей Windows. Если вы хотите узнать некоторые приемы работы с командной строкой Windows 10, прочтите этот пост.

Просто следуйте этим инструкциям для этой задачи:

Шаг 1. Запустите командную строку с правами администратора.

Шаг 2. Введите следующие команды и нажмите Enter после каждой команды:

кд/

окна компакт-диска

удалить *.log /a /s /q /f

Это приведет к удалению всех файлов журналов с вашего компьютера. Если вы хотите удалить отдельные файлы журналов, попробуйте выполнить следующие действия.

Шаг 1. Также запустите командную строку от имени администратора.

Шаг 2. Введите wevtutil el и нажмите Enter, чтобы вывести список всех журналов.

Шаг 3. Введите wevtutil cl + имя журнала, который вы хотите удалить, и нажмите Enter, чтобы удалить файл журнала.

Использование файла .CMD для удаления файлов журнала Win

Как удалить файлы журнала Win в Windows с помощью файла .cmd? Выполните следующие действия:

Шаг 1. Запустите блокнот в Windows 10

Шаг 2. Скопируйте и вставьте в текст следующие коды:

@эхо выключено

FOR /F «tokens=1,2*» %%V IN (‘bcdedit’) DO SET adminTest=%%V

ЕСЛИ (%adminTest%)==(Доступ) перейти к noAdmin

для /F "tokens=*" %%G in ('wevtutil.exe el') DO (вызов :do_clear "%%G")

эхо.

Журналы эхо-событий очищены! ^

перейти к концу

: сделать_очистить

очистка эха %1

wevtutil.exe cl %1

перейти к :eof

:нет администратора

echo Вы должны запустить этот скрипт от имени администратора!

:Конец

пауза>НОЛЬ

Шаг 3. Сохраните текст в файле .cmd и запустите его от имени администратора.

Использование стороннего приложения для удаления файлов журнала Windows 10

На рынке можно использовать множество сторонних программ для удаления временных файлов, файлов журналов и других ненужных файлов. Одним из самых популярных приложений является CCleaner, и вы можете скачать его в Интернете, чтобы попробовать.

Итог

Как удалить файлы журнала Win в Windows 10? Если вам нужно удалить файлы журналов, эти четыре метода просты: просто выберите один из них, чтобы запустить задачу удаления.

ОБ АВТОРЕ

Должность: обозреватель

Вера работает редактором команды MiniTool с 2016 года и имеет более чем пятилетний опыт написания технических статей. Ее статьи в основном посвящены управлению дисками и разделами, восстановлению данных ПК, преобразованию видео, а также резервному копированию и восстановлению ПК, помогая пользователям решать некоторые ошибки и проблемы при использовании своих компьютеров. В свободное время она любит делать покупки, играть в игры и читать статьи.

Когда вы делаете что-то важное в своей Windows, она сохраняет записи об ошибках и другие заслуживающие внимания файлы в каталоге Windows. Эти файлы журнала называются файлами журнала Win. Итак, конечно, вам нравится удалять файлы Win Log в Windows 10.

Однако для тех, кто не знает об этих файлах журналов, они могут начать занимать место на компьютере».

Как удалить файлы журнала Win в Windows 10?

Существует способ, с помощью которого эти файлы можно удалить, чтобы пользователь мог освободить место на диске.

Способ 1

  • Нажмите клавиши Win+R, и откроется окно «Выполнить». Введите код eventvwr.msc и нажмите клавишу ВВОД, чтобы запустить средство просмотра событий.

  • На левой панели вы сможете развернуть журналы Windows и щелкнуть одну из категорий.
  • Выберите нужные записи на средней панели, а затем выберите ряд записей, нажмите клавиши CTRL+SHIFT+ВВОД, а затем нажмите появившуюся опцию очистки журнала.

Метод 2

Второй способ заключается в использовании командной строки для удаления файлов журнала Win.

Вам нужно запустить командную строку с правами администратора, а затем ввести три команды; после каждой команды нажимайте Enter.

  • 1) компакт-диск/
  • 2) компакт-диск с окнами
  • 3) del*.log/a/s/q/f

3 этапа удалит файлы журнала Win на вашем ПК.

Третий способ удаления файлов Win Log — использование файла .CMD. Однако код для этого очень сложен, и его можно найти в Интернете.

Все, что вам нужно сделать, это открыть блокнот в Windows 10 и выполнить команду.

  • В Windows 10 другим способом удаления файлов журнала Win является открытие графического интерфейса средства просмотра событий.

  • Во-первых, вам нужно открыть диалоговое окно "Выполнить", а затем ввести в нем "eventvmr.msc" и нажать ctrl+shift+enter.

  • Вы можете развернуть папки, которые отображаются слева, а затем нажать на опцию "очистить журнал".

  • Вы можете повторить этот параметр для всех записей, которые хотите удалить.
  • Хотя Windows 10 способна автоматически освобождать место, средство просмотра событий в большинстве случаев не справляется с задачей автоматической очистки данных.
  • В таких случаях вам придется очистить журнал событий в Windows 10 вручную. Есть несколько способов удалить файлы журнала в Windows 10.

Как использовать командную строку для удаления файлов журналов?

Вот несколько шагов, которые вы можете выполнить, чтобы удалить все файлы журналов Windows:

  1. Откройте командную строку с повышенными привилегиями. Вы можете сделать это из контекстного меню поиска Windows или из диалогового окна «Выполнить» (используйте кнопки Ctrl + Shift + Enter, чтобы запустить cmd с правами администратора.
  2. Теперь перейдите к указанному выше пути по умолчанию для четного просмотра, используя команду изменения каталога:
    cd%windir%\system32\config
  3. Теперь, чтобы очистить все файлы журнала win, введите следующую команду и просто нажмите Enter:
    del *.log /a /s /q /f
    Все файлы с Расширение .log будет удалено с вашего компьютера.

Если вы хотите очистить эти файлы журналов по отдельности, вам нужно будет ввести следующие команды:

  1. Откройте другую командную строку администратора.
  2. Чтобы просмотреть файлы журналов, введите следующую команду и нажмите Enter:
    wevtutil el
  3. Теперь в появившемся списке, если вы найдете определенный файл журнала, который хотите удалить, введите следующую команду и нажмите Enter:
    wevtutil cl

Это удалит этот конкретный журнал из файла просмотра событий.

Как создать командный файл для автоматической очистки файлов журнала?

При опробовании новых экспериментальных функций есть вероятность, что в случае сбоя функции на вашем компьютере может быть создано множество файлов журнала win.

В таких случаях вам может быть интересно, как автоматически удалить эти файлы журнала win в Windows 10.

Вы можете создать командный файл (.cmd), чтобы механизировать этот процесс. Выполните следующие действия, чтобы создать этот командный файл:

  1. Откройте текстовый редактор, например Блокнот или MS Visual Code.
  2. Введите следующий код или скопируйте и вставьте его в редактор.

FOR /F «tokens=1,2*» %%V IN (‘bcdedit’) DO SET adminTest=%%V

ЕСЛИ (%adminTest%)==(Доступ) перейти к администратору

для /F "tokens=*" %%G in ('wevtutil.exe el') DO (вызов :do_clear "%%G")

Журналы эхо-событий очищены! ^

очистка эха %1

wevtutil.exe cl %1

echo Вы должны запустить этот скрипт от имени администратора!

Теперь вы увидите, что появится окно командной строки, и все файлы журналов будут очищены автоматически.

Примечание. Запустите этот файл от имени администратора, чтобы очистить файлы журнала событий. Подробнее о CMD.

Читайте также:

Тип:SwitchParameter
Псевдонимы:wi
Позиция:Имя
Значение по умолчанию:False
Принимать ввод конвейера:False
Допускать подстановочные знаки:False