Как очистить журнал защиты windows 10 через командную строку

Способ 1: Контекстное меню журнала

Очистить журнал событий в операционной системе Windows 10 можно путем использования функции контекстного меню соответствующего элемента. Делается это непосредственно в утилите просмотра событий, поэтому предварительно откройте ее. Если вы не знаете, как это сделать, ознакомьтесь с соответствующей статьей на нашем сайте, в ней автор предлагает несколько способов выполнения поставленной задачи.

Подробнее: Как посмотреть журнал событий в операционной системе Windows 10

как очистить журнал событий в windows 10_01

После появления на экране окна «Просмотр событий» разверните на боковой панели слева каталог «Журналы Windows» и кликните правой кнопкой мыши по первому элементу из появившегося списка. На изображении ниже это пункт «Приложение». В появившемся контекстном меню нажмите по строке «Очистить журнал».

как очистить журнал событий в windows 10_02

Подтвердите свои действия, щелкнув в открывшемся диалоговом окне по кнопке «Очистить». Сразу после этого все записи журнала исчезнут. Чтобы очистить журнал событий полностью, проделайте такие же действия с другими пунктами из списка «Журналы Windows».

как очистить журнал событий в windows 10_03

В конечном итоге, какой бы журнал для просмотра вы не выбрали, он будет пустым, о чем свидетельствует отсутствие записей в соответствующем интерфейсе утилиты.

как очистить журнал событий в windows 10_11

Способ 2: «Командная строка»

Если вы не хотите вручную чистить каждый журнал Windows 10, воспользуйтесь «Командной строкой». Для выполнения поставленной задачи потребуется ввести всего одну команду, но консоль обязательно должна быть запущена с повышенными привилегиями. Для этого можно воспользоваться поиском по системе. Установите курсор в соответствующее поле на панели задач, введите запрос «Командная строка», а затем в результатах щелкните по пункту «Запуск от имени администратора». Затем в появившемся диалоговом окне контроля учетных записей подтвердите запуск, кликнув по кнопке «Да».

как очистить журнал событий в windows 10_04

Читайте также: Запуск «Командной строки» от имени администратора в Windows 10

В открывшейся консоли введите приведенную ниже команду и нажмите Enter для ее выполнения. Это мгновенно удалит все данные из журнала событий.

for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

как очистить журнал событий в windows 10_05

Примечание! Не обязательно вписывать эту команду в консоль вручную, вы можете ее скопировать в буфер обмена сочетанием Ctrl + C (предварительно выделив), а затем вставить в «Командную строку», щелкнув правой кнопкой мыши.

Стоит отметить, что через консоль можно удалять журналы выборочно. Для этого достаточно знать только название нужного. Для отображения списка их имен воспользуйтесь приведенной ниже командой.

wevtutil el|more

как очистить журнал событий в windows 10_06

Найдя в списке название журнала, выполните другую команду, показанную ниже, заменив [название_журнала] на выбранное из списка наименование. В примере ниже на скриншоте вы можете видеть как происходит очистка журнала «HradwareEvents».

wevtutil.exe cl [название_журнала]

как очистить журнал событий в windows 10_07

Обратите внимание, что после выполнения команды никакого отчета не последует, необходимо дождаться только появления нового запроса на ввод команды — это будет символизировать удачное выполнение процедуры.

Способ 3: «PowerShell»

Очистить журнал событий в Windows 10 можно посредством ввода специальной команды в оболочку «PowerShell». Для успешного выполнения поставленной задачи она должна быть запущена от имени администратора. Для этого можно воспользоваться поиском по системе или контекстным меню кнопки «Пуск». Во втором случае щелкните правой кнопкой мыши по кнопке и в появившемся списке выберите пункт «Windows PowerShell (администратор)». В открывшемся после этого диалоговом окне нажмите «Да».

Читайте также: Запуск «PowerShell» в операционной системе Windows 10

Чтобы очистить все журналы событий в Windows 10, потребуется воспользоваться приведенной ниже командой. Скопируйте ее в буфер обмена и вставьте в консоль правой кнопкой мыши. После этого нажмите Enter для выполнения.

wevtutil el | Foreach-Object {wevtutil cl "$_"}

как очистить журнал событий в windows 10_09

Обратите внимание! В течение выполнения операции на экране будут появляться надписи «Не удалось очистить журнал …» и «Отказано в доступе». Это происходит по той причине, что некоторые журналы являются важными для операционной системы и их удалить невозможно.

После этого вы можете убедиться в том, что процедура прошла успешно. Для этого откройте утилиту «Просмотр событий» и поочередно просмотрите все пункты в каталоге «Журналы Windows» — они будут пустыми.

как очистить журнал событий в windows 10_10

Важно! После проделанных действий журнал событий со временем снова начнет заполняться новой информацией. Чтобы систематически не приходилось его чистить одним из описанных в статье способом, можно отключить в Windows 10 специальную службу, отвечающую за сбор информации. На эту тему у нас есть отдельная статья, в которой подробно рассказывается о том, как это сделать. При необходимости ознакомьтесь с ней, перейдя по ссылке ниже.

Подробнее: Как отключить «Журнал событий» в Windows 10

как очистить журнал событий в windows 10_12

Наша группа в TelegramПолезные советы и помощь

В Windows вы можете очистить журналы событий Event Viewer с помощью графической оснастки eventvwr.msc, из командной строки и с помощью PowerShell.

Содержание:

  • Очистка журнал событий из графической консоли Event Viewer
  • Удаление логов Windows из командной строки
  • Clear-EventLog: команда PowerShell для очистки журналов событий

Очистка журнал событий из графической консоли Event Viewer

Самый интуитивный способ очистки журналов событий Windows – воспользоваться графической консоль Event Viewer.

  1. Запустите консоль
    eventvwr.msc
    ;

    Очистка журналов из консоли просмотра событий

  2. Щелкните правой кнопкой по журналу и выберите Clear Log;

Такой способ позволяет быстро удалить все события из одного конкретного журнала. Однако в Windows используется несколько сотен журналов для разных компонентов операционной системы и стороннего ПО.

По умолчанию Windows хранит журналы в файлах с расширением EVTX в каталоге
%SystemRoot%\System32\Winevt\Logs\
.

Каталог System32\Winevt\Logs с EVTX логами WIndows

Если вам нужно очистить их все – это будет утомительно вручную прощелкать все разделы Event Viewer и очистить каждый журнал. В этом случае для удаления событий лучше использовать PowerShell или командную строку.

Удаление логов Windows из командной строки

Для очистки журналов Windows из командной строки используется утилита wevtutil.exe.

Вывести список зарегистрированных в Windows журналов событий:

WevtUtil enum-logs

или короткий вариант:

WevtUtil el

Для удаления событий из одного конкретного журнала, скопируйте его имя и выполните команду:

WevtUtil cl Microsoft-Windows-GroupPolicy/Operational

Перед очисткой можно создать резервную копию событий в журнале в отдельный файл:

WevtUtil cl Microsoft-Windows-GroupPolicy/Operational /bu:GPOLOG_Bak.evtx

Можно очистить сразу все журналы событий из cmd.exe:

for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

Для BAT файла нужно использовать немного другой синтаксис:

for /F "tokens=*" %%1 in ('wevtutil.exe el') DO wevtutil.exe cl "%%1"

Clear-EventLog: команда PowerShell для очистки журналов событий

В PowerShell для получения списка журналов событий Windows и их очистки можно использовать командлеты Get-WinEvent и Clear-EventLog.

Откройте консоль PowerShell с правами администратора, выведите список всех имен журналов в Windows и их настройки:

Get-WinEvent -ListLog *

get-winevent вывести список журналов event viewer в windows

Команда выведет максимальные размеры и параметры всех журналов событий Windows.

Чтобы удалить все события из двух журналов (например, журналов Security и System), выполните команду:

Clear-EventLog –LogName Security,System

При этом журнал очищается, и в него записывается событие с EventID 104 или 1102 с временем очистки, пользователем, выполнившим и описанием:

The System log file was cleared
The audit log was cleared.

Очистка журналов фиксируется событием EventId 104 с текстом «The System log file was cleared»

Для очистки административных и операционных журналов событий Windows, выполните такую однострочную команду PowerShell:

Get-WinEvent -ListLog * -Force | % { Wevtutil.exe cl $_.Logname }

Или:

wevtutil el | Foreach-Object {wevtutil cl "$_"}

Примечание. В нашем примере не удалось очистить 3 журнала из-за ошибки доступа. Попробуйте вручную очистить содержимое этих журналов из консоли Event Viewer.

Wevtutil полная очистка журналов событий Windows

Введение

Привет всем! Сегодня я хочу поделиться с вами своим опытом по очистке журнала Защитника Windows 10. Возможно, вы даже не знали, что такое нужно делать, но это может быть полезно для улучшения работы вашего ПК. Давайте разберемся, как это сделать просто и без лишних терминов.

Зачем Очищать Журнал Защитника?

Перед началом хотелось бы объяснить, почему это важно. Журнал Защитника Windows содержит информацию о всех операциях безопасности, выполненных на вашем компьютере. Со временем эти данные накапливаются, и их очистка может помочь освободить немного места и ускорить работу системы.

Шаг 1: Открытие Защитника Windows

Первым делом я открыл Защитника Windows. Это можно сделать через «Пуск» — просто введите «Защитник Windows» в поисковой строке и выберите соответствующее приложение.

Шаг 2: Доступ к Журналу

Далее, я нашел раздел с журналами. В интерфейсе Защитника Windows это обычно находится в разделе «История защиты» или «Журнал безопасности«. Я перешел туда, чтобы увидеть все записи.

Шаг 3: Очистка Журнала

Чтобы очистить журнал, я просто нашел кнопку «Очистить журнал» или аналогичную опцию. После нажатия, система спросила подтверждение, и я согласился. Таким образом, журнал был очищен.

Шаг 4: Проверка Настроек

После очистки журнала, я решил проверить настройки Защитника, чтобы убедиться, что все работает правильно. Я убедился, что реальное время защиты включено, и что последние обновления безопасности установлены.

Дополнительные Советы

Также я решил исследовать, есть ли другие способы оптимизации работы Защитника Windows. Я обнаружил, что можно настроить планировщик задач Windows на автоматическую очистку журнала каждый месяц.

Заключение

Очистка журнала Защитника Windows 10 оказалась довольно простой задачей, которая помогла мне немного улучшить производительность моего компьютера. Надеюсь, мой опыт поможет и вам держать ваш ПК в порядке!

При анализе неполадок в работе Windows администраторами нередко используются сведения из системного журнала, в который автоматически записываются все более или менее важные события. Журнал Windows хранит много полезных сведений, тем не менее, у вас может возникнуть необходимость его очистить. Сделать это можно несколькими способами. Удаление записей журнала вручную используется чаще всего, так как позволяет очищать конкретные разделы.

Ручная очистка

Здесь всё предельно просто. Откройте через меню Пуск оснастку событий, разверните журнал и, кликнув правой кнопкой на нужный раздел, выберите в меню опцию «Очистить журнал…».

Ручная очистка

Данные будут удалены.

С помощью командной строки

Для быстрой очистки всех разделов сразу можно использовать командную строку. Запустите консоль от имени администратора и выполните в ней такую команду:

for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

С помощью командной строки

После нажатия Enter вы увидите, как удаляются записи.

Очищает журнал полностью

Эта команда очищает журнал полностью, впрочем, с помощью командной строки можно также можно очистить конкретный журнал.

Сначала командой wevtutil el|more выведите список доступных журналов.

Список доступных журналов

Выберите нужный и очистите его, выполнив команду следующего вида:

wevtutil.exe cl NameLog

NameLog в данном случае — имя очищаемого журнала.

Имя очищаемого журнала

Его нужно будет заменить реальным именем, взятым из полученного ранее списка.

С помощью PowerShell

Для полной очистки журнала событий Windows 10 также можно использовать PowerShell. Запустите консоль от имени администратора и выполните в ней связку двух командлетов:

wevtutil el | Foreach-Object {wevtutil cl "$_"}

PowerShell

За исключением пары-тройки записей, к которым вы не имеете прямого доступа, всё содержимое журнала Windows будет полностью удалено.

На чтение6 мин

Опубликовано

Обновлено

Журнал защиты Windows 10 отслеживает все активности и события, связанные с безопасностью компьютера. Он регистрирует информацию о возможных угрозах, атаках и других событиях, которые могут повлиять на безопасность операционной системы. Время от времени пользователи могут захотеть полностью очистить этот журнал, чтобы обеспечить конфиденциальность и удалить устаревшие данные.

Очистка журнала защиты Windows 10 может быть полезна, если вы делитесь компьютером с другими пользователями или если у вас возникли проблемы с безопасностью, которые требуют полного удаления журнала. В этой статье мы рассмотрим детальные инструкции о том, как полностью очистить журнал защиты Windows 10.

Для начала процесса очистки вам понадобится административный доступ к компьютеру. Запускаем «Панель управления», после чего переходим в «Система и безопасность» и выбираем «Просмотр журналов безопасности».

Шаг 1: В раскрывающемся меню слева находим папку «Журналы Windows», щелкаем по ней правой кнопкой мыши и выбираем «Очистить журнал».

Шаг 2: В открывшемся окне выбираем «Очистить файлы журнала старше 30 дней», чтобы удалить все записи старше месяца. Если вы хотите удалить записи за другой период времени, выберите соответствующую опцию.

Шаг 3: Щелкните «OK» и подождите, пока процесс очистки не завершится. Вам может потребоваться подтверждение администратора для продолжения процесса.

Помните, что после очистки журнала защиты Windows 10 все записи будут навсегда удалены и не могут быть восстановлены. Поэтому перед очисткой убедитесь, что у вас есть все необходимые данные и информация из журнала.

После того, как процесс очистки журнала защиты Windows 10 будет завершен, вы можете быть уверены, что все устаревшие данные связанные с безопасностью вашего компьютера были удалены. Это поможет обеспечить вашу конфиденциальность и улучшить безопасность вашей операционной системы.

Зачем нужно очистить журнал защиты Windows 10

Журнал защиты Windows 10 содержит информацию о событиях, связанных с безопасностью операционной системы. Он отображает данные о различных угрозах, каким-либо обнаруженных в системе, и действиях, предпринятых для их предотвращения или нейтрализации.

Очистка журнала защиты Windows 10 может быть полезной по нескольким причинам:

  1. Освобождение дискового пространства: журнал защиты может накапливать большой объем данных, особенно если на компьютере активно использовались антивирусные программы или программы безопасности. Очистка журнала позволяет освободить дополнительное место на диске для более важных файлов и приложений.
  2. Повышение производительности: большой журнал защиты может замедлить работу операционной системы, особенно если на компьютере ограничены ресурсы. Путем очистки журнала можно ускорить работу Windows 10 и улучшить общую производительность системы.
  3. Повышение конфиденциальности: в журнале защиты содержится информация о различных событиях и действиях в системе, которые некоторым пользователям могут быть нежелательными. Очистка журнала позволяет устранить эту информацию и повысить уровень конфиденциальности данных.

Учитывая вышеперечисленные преимущества, очистка журнала защиты Windows 10 становится неотъемлемой частью регулярного обслуживания системы, особенно при работе с большим количеством информации о безопасности.

Подготовка к очистке журнала защиты

Перед тем, как приступить к очистке журнала защиты в Windows 10, необходимо выполнить несколько предварительных действий:

1. Создайте точку восстановления системы. Это позволит вам вернуться к предыдущему состоянию системы в случае возникновения проблем после очистки журнала защиты. Чтобы создать точку восстановления, перейдите в раздел «Параметры системы» в «Панели управления» или использовать поиск Windows, найдите «Создание и настройка точек восстановления системы» и следуйте инструкциям.

2. Отключите программы сторонних производителей антивирусного ПО. Журнал защиты может быть связан с различными антивирусными программами, которые могут заблокировать доступ или удаление файлов из журнала. Перейдите в настройки своего антивирусного ПО и временно отключите его.

3. Запустите командную строку с правами администратора. Для этого нажмите правой кнопкой мыши на кнопке «Пуск» и выберите «Командная строка (администратор)».

После выполнения этих предварительных действий вы будете готовы приступить к полной очистке журнала защиты Windows 10.

Как очистить журнал защиты Windows 10 вручную

Если вам необходимо полностью очистить журнал защиты в ОС Windows 10, вы можете это сделать вручную, выполнив следующие шаги:

  1. Откройте командную строку от имени администратора: нажмите клавиши Win + X и выберите «Командная строка (администратор)» или «Windows PowerShell (администратор)».
  2. Очистите журнал защиты: в командной строке введите команду «wevtutil cl Microsoft-Windows-Windows Defender/Operational» и нажмите клавишу Enter.
  3. Подтвердите очистку: появится запрос подтверждения удаления журнала защиты, введите «Y» и нажмите Enter.

После выполнения этих шагов журнал защиты Windows 10 будет полностью очищен. Обратите внимание, что при очистке вы потеряете все данные из журнала, включая информацию о защите и обнаруженных угрозах. Будьте осторожны при выполнении этой операции и убедитесь, что у вас есть все необходимые резервные копии.

Автоматическая очистка журнала защиты с помощью специальных программ

Если вы не хотите заниматься ручной очисткой журнала защиты Windows 10, можно воспользоваться специальными программами, которые автоматически сделают это за вас. В данном разделе мы рассмотрим несколько таких программ.

Название программы Описание
CCleaner CCleaner — это популярная программа для очистки системы от временных файлов, ненужных записей реестра и других данных, которые замедляют работу компьютера. Она также может помочь вам очистить журнал защиты Windows 10. Программа имеет простой и интуитивно понятный интерфейс, что делает ее использование очень удобным для пользователей всех уровней навыков.
Wise Disk Cleaner Wise Disk Cleaner — еще одна популярная программа для очистки системы от ненужных файлов. Она также предлагает функцию очистки журнала защиты Windows 10. Программа обладает дружественным интерфейсом, что позволяет легко настраивать и запускать автоматическую очистку журнала.
BleachBit BleachBit — это бесплатная программа с открытым исходным кодом, которая предоставляет возможность очистки журнала защиты Windows 10 и других системных файлов. Она также может помочь вам удалить ненужные файлы и данные, которые замедляют работу компьютера. BleachBit имеет простой интерфейс и легко настраивается для автоматической очистки.

Выбирая программу для автоматической очистки журнала защиты Windows 10, обратите внимание на ее репутацию, обзоры пользователей и соответствующие возможности. Использование такой программы позволит вам значительно сэкономить время и упростить процесс очистки системы.

Полный гайд по очистке журнала защиты Windows 10

Журнал защиты Windows 10 содержит информацию о различных безопасных и вредоносных действиях, обнаруженных операционной системой. Он создается автоматически и может быть полезен для анализа возможных проблем с безопасностью или для отслеживания действий пользователей.

Однако, со временем журнал защиты может занимать значительное место на диске и замедлять работу компьютера. Если вам не требуется анализировать журналы защиты или вы просто хотите освободить место на жестком диске, вы можете очистить журнал защиты Windows 10.

Для полной очистки журнала защиты Windows 10 выполните следующие шаги:

  1. Откройте «Панель управления» на вашем компьютере.
  2. Найдите и щелкните на разделе «Система и безопасность».
  3. Выберите «Администрирование» и перейдите в раздел «Службы компьютера».
  4. Найдите службу «Центр обеспечения безопасности» и щелкните правой кнопкой мыши по ней.
  5. Выберите «Остановить службу» из контекстного меню.
  6. Теперь найдите и откройте проводник Windows (Explorer).
  7. В адресной строке введите «C:\ProgramData\Microsoft\Microsoft Antimalware\Support».
  8. Удалите все файлы в этой папке.
  9. Вернитесь в «Панель управления» и откройте раздел «Службы компьютера» еще раз.
  10. Найдите службу «Центр обеспечения безопасности» и щелкните правой кнопкой мыши по ней.
  11. Выберите «Запустить службу» из контекстного меню.

Теперь журнал защиты Windows 10 должен быть полностью очищен, и вы освободили ненужное место на жестком диске. Запуск службы «Центр обеспечения безопасности» позволяет продолжить запись новых данных в журнал защиты.

Не забывайте, что очистка журнала защиты может удалить важные данные, связанные с безопасностью вашей системы. Будьте осторожны и имейте в виду, что эти действия могут повлиять на работу антивирусных программ и других средств защиты.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Auto run when windows start перевод
  • Как автоматически входить в учетную запись windows 10
  • Эмулятор операционной системы android для windows
  • Запуск phpmyadmin на windows
  • Драйвер для звука для windows 10 на macbook