Как удалить журнал событий windows 10

Способ 1: Контекстное меню журнала

Очистить журнал событий в операционной системе Windows 10 можно путем использования функции контекстного меню соответствующего элемента. Делается это непосредственно в утилите просмотра событий, поэтому предварительно откройте ее. Если вы не знаете, как это сделать, ознакомьтесь с соответствующей статьей на нашем сайте, в ней автор предлагает несколько способов выполнения поставленной задачи.

Подробнее: Как посмотреть журнал событий в операционной системе Windows 10

как очистить журнал событий в windows 10_01

После появления на экране окна «Просмотр событий» разверните на боковой панели слева каталог «Журналы Windows» и кликните правой кнопкой мыши по первому элементу из появившегося списка. На изображении ниже это пункт «Приложение». В появившемся контекстном меню нажмите по строке «Очистить журнал».

как очистить журнал событий в windows 10_02

Подтвердите свои действия, щелкнув в открывшемся диалоговом окне по кнопке «Очистить». Сразу после этого все записи журнала исчезнут. Чтобы очистить журнал событий полностью, проделайте такие же действия с другими пунктами из списка «Журналы Windows».

как очистить журнал событий в windows 10_03

В конечном итоге, какой бы журнал для просмотра вы не выбрали, он будет пустым, о чем свидетельствует отсутствие записей в соответствующем интерфейсе утилиты.

как очистить журнал событий в windows 10_11

Способ 2: «Командная строка»

Если вы не хотите вручную чистить каждый журнал Windows 10, воспользуйтесь «Командной строкой». Для выполнения поставленной задачи потребуется ввести всего одну команду, но консоль обязательно должна быть запущена с повышенными привилегиями. Для этого можно воспользоваться поиском по системе. Установите курсор в соответствующее поле на панели задач, введите запрос «Командная строка», а затем в результатах щелкните по пункту «Запуск от имени администратора». Затем в появившемся диалоговом окне контроля учетных записей подтвердите запуск, кликнув по кнопке «Да».

как очистить журнал событий в windows 10_04

Читайте также: Запуск «Командной строки» от имени администратора в Windows 10

В открывшейся консоли введите приведенную ниже команду и нажмите Enter для ее выполнения. Это мгновенно удалит все данные из журнала событий.

for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

как очистить журнал событий в windows 10_05

Примечание! Не обязательно вписывать эту команду в консоль вручную, вы можете ее скопировать в буфер обмена сочетанием Ctrl + C (предварительно выделив), а затем вставить в «Командную строку», щелкнув правой кнопкой мыши.

Стоит отметить, что через консоль можно удалять журналы выборочно. Для этого достаточно знать только название нужного. Для отображения списка их имен воспользуйтесь приведенной ниже командой.

wevtutil el|more

как очистить журнал событий в windows 10_06

Найдя в списке название журнала, выполните другую команду, показанную ниже, заменив [название_журнала] на выбранное из списка наименование. В примере ниже на скриншоте вы можете видеть как происходит очистка журнала «HradwareEvents».

wevtutil.exe cl [название_журнала]

как очистить журнал событий в windows 10_07

Обратите внимание, что после выполнения команды никакого отчета не последует, необходимо дождаться только появления нового запроса на ввод команды — это будет символизировать удачное выполнение процедуры.

Способ 3: «PowerShell»

Очистить журнал событий в Windows 10 можно посредством ввода специальной команды в оболочку «PowerShell». Для успешного выполнения поставленной задачи она должна быть запущена от имени администратора. Для этого можно воспользоваться поиском по системе или контекстным меню кнопки «Пуск». Во втором случае щелкните правой кнопкой мыши по кнопке и в появившемся списке выберите пункт «Windows PowerShell (администратор)». В открывшемся после этого диалоговом окне нажмите «Да».

Читайте также: Запуск «PowerShell» в операционной системе Windows 10

Чтобы очистить все журналы событий в Windows 10, потребуется воспользоваться приведенной ниже командой. Скопируйте ее в буфер обмена и вставьте в консоль правой кнопкой мыши. После этого нажмите Enter для выполнения.

wevtutil el | Foreach-Object {wevtutil cl "$_"}

как очистить журнал событий в windows 10_09

Обратите внимание! В течение выполнения операции на экране будут появляться надписи «Не удалось очистить журнал …» и «Отказано в доступе». Это происходит по той причине, что некоторые журналы являются важными для операционной системы и их удалить невозможно.

После этого вы можете убедиться в том, что процедура прошла успешно. Для этого откройте утилиту «Просмотр событий» и поочередно просмотрите все пункты в каталоге «Журналы Windows» — они будут пустыми.

как очистить журнал событий в windows 10_10

Важно! После проделанных действий журнал событий со временем снова начнет заполняться новой информацией. Чтобы систематически не приходилось его чистить одним из описанных в статье способом, можно отключить в Windows 10 специальную службу, отвечающую за сбор информации. На эту тему у нас есть отдельная статья, в которой подробно рассказывается о том, как это сделать. При необходимости ознакомьтесь с ней, перейдя по ссылке ниже.

Подробнее: Как отключить «Журнал событий» в Windows 10

как очистить журнал событий в windows 10_12

Наша группа в TelegramПолезные советы и помощь

В Windows вы можете очистить журналы событий Event Viewer с помощью графической оснастки eventvwr.msc, из командной строки и с помощью PowerShell.

Содержание:

  • Очистка журнал событий из графической консоли Event Viewer
  • Удаление логов Windows из командной строки
  • Clear-EventLog: команда PowerShell для очистки журналов событий

Очистка журнал событий из графической консоли Event Viewer

Самый интуитивный способ очистки журналов событий Windows – воспользоваться графической консоль Event Viewer.

  1. Запустите консоль
    eventvwr.msc
    ;

    Очистка журналов из консоли просмотра событий

  2. Щелкните правой кнопкой по журналу и выберите Clear Log;

Такой способ позволяет быстро удалить все события из одного конкретного журнала. Однако в Windows используется несколько сотен журналов для разных компонентов операционной системы и стороннего ПО.

По умолчанию Windows хранит журналы в файлах с расширением EVTX в каталоге
%SystemRoot%\System32\Winevt\Logs\
.

Каталог System32\Winevt\Logs с EVTX логами WIndows

Если вам нужно очистить их все – это будет утомительно вручную прощелкать все разделы Event Viewer и очистить каждый журнал. В этом случае для удаления событий лучше использовать PowerShell или командную строку.

Удаление логов Windows из командной строки

Для очистки журналов Windows из командной строки используется утилита wevtutil.exe.

Вывести список зарегистрированных в Windows журналов событий:

WevtUtil enum-logs

или короткий вариант:

WevtUtil el

Для удаления событий из одного конкретного журнала, скопируйте его имя и выполните команду:

WevtUtil cl Microsoft-Windows-GroupPolicy/Operational

Перед очисткой можно создать резервную копию событий в журнале в отдельный файл:

WevtUtil cl Microsoft-Windows-GroupPolicy/Operational /bu:GPOLOG_Bak.evtx

Можно очистить сразу все журналы событий из cmd.exe:

for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

Для BAT файла нужно использовать немного другой синтаксис:

for /F "tokens=*" %%1 in ('wevtutil.exe el') DO wevtutil.exe cl "%%1"

Clear-EventLog: команда PowerShell для очистки журналов событий

В PowerShell для получения списка журналов событий Windows и их очистки можно использовать командлеты Get-WinEvent и Clear-EventLog.

Откройте консоль PowerShell с правами администратора, выведите список всех имен журналов в Windows и их настройки:

Get-WinEvent -ListLog *

get-winevent вывести список журналов event viewer в windows

Команда выведет максимальные размеры и параметры всех журналов событий Windows.

Чтобы удалить все события из двух журналов (например, журналов Security и System), выполните команду:

Clear-EventLog –LogName Security,System

При этом журнал очищается, и в него записывается событие с EventID 104 или 1102 с временем очистки, пользователем, выполнившим и описанием:

The System log file was cleared
The audit log was cleared.

Очистка журналов фиксируется событием EventId 104 с текстом «The System log file was cleared»

Для очистки административных и операционных журналов событий Windows, выполните такую однострочную команду PowerShell:

Get-WinEvent -ListLog * -Force | % { Wevtutil.exe cl $_.Logname }

Или:

wevtutil el | Foreach-Object {wevtutil cl "$_"}

Примечание. В нашем примере не удалось очистить 3 журнала из-за ошибки доступа. Попробуйте вручную очистить содержимое этих журналов из консоли Event Viewer.

Wevtutil полная очистка журналов событий Windows

If you find trouble to detect certain event log in Event Viewer, then an option before you is to Delete All Event Logs on Windows 10. After clearing, the logs are freshly restored so you can trace out the real culprit very easily. Event Viewer monitors all the important events that occur on your PC and stores them in the form of event logs.

You get the needful details in the event logs which are helpful while troubleshooting problems with Windows and other apps. Advanced users find these logs very helpful, but at time times they couldn’t view. In this case, they can Delete All Event Logs in Windows 10. You may like also like to know How to Add or Remove Columns in Event Viewer Windows 10.

Event logs have a particular storage capacity. Subject to a full log, it ceases recording entries or starts overwriting the old entries with the new ones, depending on the log’s settings. So, here, you may find the need to Delete All Event Logs so that it starts recording again.

The moment you sign into the PC, Event Viewer starts recording the important activities of the PC. For example – it stores and shows details of applications, security, system, setup and so on. Though this is a useful activity yet you can choose to Delete All Event Logs in Windows 10 if not in use.

Hook on to this guide to know three ways.

Delete All Event Logs in Windows 10

Before we move ahead with the ways make sure that you are signed in as an Administrator. Secondly, these ways will not clear any sort of Analytic or Debug logs.

1. Through Command Prompt

Step 1 – Type cmd in Cortana search to Delete all Logs and right-click Command Prompt that appears in the Best match section. Choose the first option namely Run as administrator that comes up in Cortana.

Step 2 – Click Yes if you see UAC on the screen.

Step 3 – Now in the black panel of the Command Prompt copy-paste the given below command.

for /F “tokens=*” %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl “%1”

Step 4 – Once you type or paste the command, press Enter key and all the logs gets vanish from the Event Viewer.

Alternatively, you may prefer to delete an individual log and to do so, follow the below commands.

Step 5 – In the elevated Command Prompt, type or copy-paste the below-mentioned particular command.

wevtutil el|more

Step 6 – This immediately displays a list of available logs in the Command Prompt. Now, note down the name of the specific log you wish to remove and then use the below command.

wevtutil.exe cl log_name_here

Note – Make sure to replace the log_name_here part with the actual name of the log you have noted. For example – if you are deleting Application log, then the command should go like this –

wevtutil.exe cl Application

2. Using PowerShell

Step 1 – Type PowerShell in Cortana search to Delete all Logs and right-click Windows PowerShell in the Best match section. Moving on, click Run as administrator, the first one on the sub menu.

Explore more ways to Open Elevated PowerShell on Windows 10 After Creators Update.

Step 2 – This action may evoke UAC prompt, if so, click Yes to agree with it.

Step 3 – Here type either of the commands in the PowerShell and press Enter to delete the data.

Get-EventLog -LogName * | ForEach { Clear-EventLog $_.Log }

Or

wevtutil el | Foreach-Object {wevtutil cl “$_”}

Step 4 – After the execution of the command close PowerShell as it successfully deleted the logs.

3. From Event Viewer

Using this specific method, you can individually decide while log to delete.

Step 1 – Use the key combination of Win + X and click Event Viewer in the menu that pops up on the PC screen. Instead, you can also use the command eventvwr.msc on Cortana or Run to open the same.

Step 2 – On the left sidebar of Event Viewer, choose any of the logs and double-click on it for expansion.

Step 3 – Now, select the log that you wish to delete. Next, move to the extreme right pane and click the option Clear Log under the heading Actions.

Step 4 – In addition, you can also right click the log (for example – Security) on the left sidebar of Event Viewer. Here now click the option Clear Log from the list that comes up.

Concluding Words

Though Event Viewer is a very useful aid to keep a track of all the important useful logs yet it is very necessary that it needs cleaning at every interval. Hence using any of the three above given methods can Delete all Event Logs in Windows 10 OS and if you are aware of more methods, write to us.

Каждое событие Windows, имеющее значение средней важности и выше, записывается системой в особый лог. Он так и называется — журнал событий. Он содержит массу полезной информации, включая сведения об ошибках и сбоях, что может пригодиться при поиске и устранении их причин. Но иногда у пользователя возникает необходимость полностью очистить журнал событий, удалив из него все записи.

Конечно, сделать это можно через графический интерфейс просмотрщика eventvwr.msc, но на это придется потратить время так как журнал событий в Windows имеет несколько подразделов, и очищать каждый из них нужно отдельно. Гораздо удобнее использовать для этих целей консоль PowerShell или штатную утилиту Wevtutil. Для начала получим список всех имеющихся в Windows журналов.

Запустите PowerShell от имени администратора и выполните такую команду:

Get-EventLog –LogName *

Чтобы очистить конкретный раздел журнала выполните команду следующего вида:

Clear-EventLog –LogName NAME

При этом на место NAME подставьте нужное вам значение (название раздела) из колонки Entries Log. Обратите внимание, что при этом в очищенном разделе останется только одно событие — запись о самой очистке. Если же вам нужно разом очистить все разделы, придется воспользоваться рекурсией.

В этом случае команда будет такой:

Get-EventLog -LogName * | ForEach { Clear-EventLog $_.Log }

PowerShell

Второй способ очистки журналов событий Windows предполагает использование мощной консольной утилиты Wevtutil.

Этот инструмент является встроенным в систему и предназначается он как раз для работы с записями журнала. Его синтаксис довольно сложен, хотя это не удивительно, поскольку рассчитана Wevtutil в основном на системных администраторов. Но нам из всех ее команд нужно знать только две: вывод списка журналов и их удаление.

Для получения данных используем такую команду:

WevtUtil enum-logs

Wevtutil

В результате вы получите внушительный список записей журналов.

Список записей журналов

Чтобы разом очистить все разделы, воспользуйтесь комбинацией командлета Get-WinEvent и самой утилиты Wevtutil.

Вот так:

Get-WinEvent -ListLog * -Force | % { Wevtutil.exe cl $_.LogName }

Get-WinEvent

Если что-то не удастся очистить из-за ошибки доступа как в приведённом примере, ничего страшного, — попробовать удалить оставшиеся записи можно из графического интерфейса самого просмотрщика журнала событий.

Просмотрщик журнала событий

В процессе работы Windows постоянно ведёт запись различных системных событий в файлы журналов, которые можно просмотреть с помощью утилиты «Просмотр событий». Сами по себе журналы не занимают много места на диске, но общее количество операций записи на продолжительном отрезке времени значительно и потенциально может влиять на общий ресурс дисков, особенно SSD. При желании, запись событий в журнал можно отключить.

В этой инструкции подробно о способах отключить журнал событий полностью или частично для отдельных событий, очистить его и дополнительная информация, которая может быть полезной.

Отключение службы «Журнал событий Windows»

Самый очевидный и простой способ отключить журнал событий — отключение соответствующей службы, однако у этого способа есть минусы:

  • От указанной службы зависят и другие службы, в частности могут возникнуть проблемы с работой планировщика заданий, службами сведений о подключенных сетях, списка сетей и автоматической настройки сетевых устройств.
  • Полное отключение журнала событий может быть не лучшим вариантом: собираемые в журналах сведения о сбоях могут быть полезными для диагностики проблем с работой системы.

Список зависимостей службы отличается в разных версиях Windows: в Windows 11 проблем после отключения службы «Журнал событий» вы вероятнее всего не заметите, а в Windows 10 они могут быть.

Для того, чтобы отключить службу «Журнал событий Windows» (чего я не рекомендую) вы можете использовать оснастку «Службы»:

  1. Нажмите клавиши Win+R на клавиатуре, введите services.msc и нажмите Enter.
  2. В списке служб найдите «Журнал событий Windows» и дважды нажмите по этой службе.
    Служба Журнал событий в Windows

  3. Нажмите кнопку «Остановить», измените тип запуска на «Отключена» и нажмите «Ок».
    Отключение службы журнал событий в Windows

Ещё один способ — запустить командную строку от имени администратора и по порядку использовать следующие команды:

net stop eventlog
sc config eventlog start= disabled

Это полностью отключит ведение журнала событий, но, при возникновении проблем с работой других системных служб не забудьте, что, возможно, они были вызваны описанными действиями.

Отключение записи отдельных событий или выбранных журналов

Вместо отключения журнала событий полностью, вы можете отключить запись лишь отдельных событий — тех, которые записываются чаще всего, при этом не несут полезной информации для большинства пользователей.

Прежде всего — это события «Аудит успеха» в журнале «Безопасность». Для отключения записи этих событий в командной строке от имени администратора используйте одну из следующих команд (первая — для русскоязычной версии Windows, вторая — для англоязычной или переведенной на русский язык путем установки языкового пакета):

auditpol /set /subcategory:"Подключение платформы фильтрации" /success:disable /failure:enable
auditpol /set /subcategory:"Filtering Platform Connection" /success:disable /failure:enable

Указанные команды отключат запись событий типа «Успех», но оставят запись событий «Отказ». Аналогичным образом возможно отключение событий других подкатегорий, полный список подкатегорий можно получить с помощью команды auditpol /list /subcategory:*

Следующая возможность — отключение записи определенных событий по их GUID, шаги будут следующими (пример для журнала «Система»):

  1. В просмотре событий (Win+R — eventvwr.msc) найдите событие, запись которых нужно отключить, на вкладке «Подробности» включите режим XML, здесь нам потребуется значение параметра GUID.
    Посмотреть GUID события в Windows

  2. В редакторе реестра (Win+R — regedit) перейдите к разделу
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-System
  3. В этом разделе выберите подраздел с именем, совпадающим с GUID из первого шага, дважды нажмите по параметру с именем Enabled и установите значение 0 для него, повторите то же самое для параметра EnableProperty
    Отключить запись событий с указанным GUID

  4. Закройте редактор реестра и перезагрузите компьютер.

И ещё один метод для журналов приложений, на примере журнала WFP (который у многих пользователей постоянно пишется с большой интенсивностью):

  1. В Просмотре событий откройте «Журналы приложений» и перейдите к нужному журналу, например: Microsoft — Windows — WFP — Operational
  2. Нажмите правой кнопкой мыши по журналу и выберите пункт «Отключить журнал».
    Отключение журнала WFP в Просмотре событий

Отдельно по журналу wfpdiag.etl: ещё одна возможность отключения — команда

netsh wfp set options netevents = off

Очистка журнала событий

Файлы журналов событий располагаются в папках

C:\Windows\System32\winevt\Logs
C:\Windows\System32\LogFiles

И некоторых других расположениях, например — C:\ProgramData\Microsoft\Windows\wfp\

Очистка вручную путем удаления файлов нежелательна и не всегда удобна. Вы можете:

  1. Использовать опцию «Очистить журнал» для соответствующего журнала в «Просмотре событий» в контекстном меню журнала или его свойствах.
    Очистить журнал в просмотре событий

  2. Использовать одну из команд (первая — для командной строки, вторая — для PowerShell, в обоих случаях требуется запуск от имени администратора):
    for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"
    Get-EventLog -LogName * | ForEach { Clear-EventLog $_.Log }

Если остаются вопросы по журналам событий в Windows, задавайте их в комментариях — не исключено что я или кто-то из читателей сможет подсказать.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • 0xa00f4244 не работает встроенная камера windows 10
  • Программа для обработки фото для windows
  • The art of memory forensics detecting malware and threats in windows linux and mac memory
  • Как открыть скрытые папки на windows 10 appdata
  • Chick corea windows transcription