如何使用PowerShell或者Wevtutil清除Windows事件日志

时间:2020-01-09 10:46:35  来源:igfitidea点击:

在某些情况下,需要从计算机或者服务器上的Windows事件日志中删除所有条目。当然,我们可以从事件查看器控制台GUI中清除系统日志- Eventvwr.msc)(右键单击要清除的日志,然后选择“清除日志”。然而,从Vista开始,Windows已经为不同的系统组件使用了几十个日志,并且在事件查看器中手动清除所有日志非常耗时。从命令提示符清除日志要容易得多:使用PowerShell或者内置的控制台工具wevtutil。

也可以使用标准命令提示符清除日志:

for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"