Как почистить все журналы windows с помощью скрипта
Иногда чтобы посмотреть появляется какая-либо ошибка или событие, трудно бывает искать его среди кучи событий, можно, конечно, фильтровать, но проще все очистить. Чистить в ручную долго и муторно, предлагаю скрипт, который почистит все журналы windows. Перед выполнением скрипта советую в просмотре событий сохранить логи windows для дальнейшего изучения, много раз было, что старые файлы оказываются, очень нужны, учитесь на чужих ошибках, а лучше их вообще не совершайте.
До очистки видим, что в логах windows много событий
Выполняем скрипт, выполнять нужно от имени администратора.
После, результат на лицо все логи windows удалены в оснастке просмотр событий, и вы только обнаружите событие о том кто и когда произвел удаление.
вот сам текст скрипта
@echo off
FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V
IF (%adminTest%)==(Access) goto noAdmin
for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :do_clear "%%G")
echo.
echo goto theEnd
:do_clear
echo clearing %1
wevtutil.exe cl %1
goto :eof
:noAdmin
exit
Скачать сам скрипт
Как видите логи windows очень быстро и легко удаляются скриптом, если нужно массово зачистить вешаем его в планировщике заданий. Так же советую ознакомится с методом Как очистить просмотр событий с помощью PowerShell
Материал сайта pyatilistnik.org
Спасибо за скрипт. Очень интересная и полезная статья.
Спасибо, скрипты вообще вещь отличная, сильно упрощающая жизнь.
Огромное спасибо за скрипт! Очень долго искал. А Ваш сайт теперь обязательно в закладки!
Спасибо, рад что вы нашли полезную вещь
этот скрипт ни чистит! Вернее чистит но не всё.
Мта мне не нужно на блоге, если вас что то не устраивает ищите в интернете, он большой. И что же он у вас не почистил?
Не помог на Windows 7. Похоже эти все новые обновления не дают это проделывать.
А запускал, то от имени администратора?