Principal Windows 8.1 Comment effacer le journal des événements Windows à partir de la ligne de commande

Comment effacer le journal des événements Windows à partir de la ligne de commande



Souvent, lorsque vous souhaitez résoudre des problèmes ou contrôler l'état de santé de votre système, vous devez utiliser l'Observateur d'événements. L'Observateur d'événements vous montre tous les événements Windows qui sont enregistrés tels que les informations, les erreurs, les avertissements, critiques et détaillés. Mais il y a tellement d'événements ici, y compris des activités tout à fait normales qui sont consignées, qu'il devient plus difficile de repérer les événements liés à des choses qui ne fonctionnent pas comme prévu ou qui provoquent des erreurs. Ainsi, de temps en temps, vous devrez peut-être effacer le journal des événements. Dans cet article, nous verrons comment vous pouvez effacer le journal des événements automatiquement ou à partir de la ligne de commande.

Publicité

cómo cambiar un documento de Word a un jpeg

Le journal système et le journal des applications sont deux des journaux importants que vous souhaiterez peut-être effacer occasionnellement. Vous pouvez effacer manuellement n'importe quel journal des événements en cliquant dessus avec le bouton droit de la souris et en choisissant «Effacer le journal ...» dans le menu contextuel. Cependant, vous pouvez également rendre cette opération automatique afin que tous les 7 ou 15 jours, le journal des événements soit effacé. Vous pouvez aussi configurer une tâche planifiée qui s'exécute automatiquement à l'aide d'ElevatedShortcut pour effacer le journal des événements.

Journal des événements

sanción de supervisión por abandonar los partidos antes de tiempo

Comment effacer uniquement un journal des événements spécifique à l'aide de l'invite de commande

  1. Ouvrez une invite de commande en tant qu'administrateur ( Regardez comment ).
  2. Pour effacer un journal spécifique, vous devez d'abord connaître son nom. Pour afficher une liste des journaux d'événements, tapez:
    wevtutil le

    wevtutil plus

  3. Cela produit une très longue liste de journaux. Vous pouvez utiliser la commande: 'wevtutil el | more '(sans les guillemets) pour afficher la sortie un écran à la fois. Ou vous pouvez le sortir dans un fichier texte à l'aide de la commande:
    wevtutil el> Loglist.txt

    Cela crée un fichier texte Loglist.txt dans le répertoire de travail de l'invite de commande (le même dossier où vous vous trouvez actuellement à l'invite de commande).

  4. Maintenant que vous connaissez le nom du journal que vous souhaitez effacer, vous pouvez utiliser la commande suivante:
    Application wevtutil cl
  5. La commande ci-dessus efface le journal des applications. Pour effacer le journal système, utilisez: 'wevtutil cl System' (sans les guillemets).

Comment effacer tous les journaux d'événements à l'aide de l'invite de commande

  1. Ouvrez le Bloc-notes et copiez-collez-y le texte suivant:
    @echo off FOR / F 'tokens = 1,2 *' %% V IN ('bcdedit') DO SET adminTest = %% V IF (% adminTest%) == (Access) goto noAdmin for / F 'tokens = * '%% G in (' wevtutil.exe el ') DO (call: do_clear' %% G ') echo. Les journaux d'événements d'écho ont été effacés! goto theEnd: effacement de l'écho do_clear% 1 wevtutil.exe cl% 1 goto: eof: noAdmin echo Vous devez exécuter ce script en tant qu'administrateur! écho. :la fin
  2. Enregistrez-le en tant que fichier de commandes et donnez-lui le nom de votre choix, par exemple: ClEvtLog.bat ou ClEvtLog.cmd.
    Conseil: pour enregistrer directement un texte avec l'extension .bat ou .cmd, saisissez le nom du fichier entre guillemets, c'est-à-dire «ClEvtLog.bat» ou «ClEvtLog.cmd».
  3. Copiez ce fichier de commandes dans un répertoire dans votre chemin système tel que C: Windows afin de ne pas avoir à taper le chemin complet à chaque fois que vous l'exécutez.
  4. Ouvrez une invite de commande élevée ( Regardez comment ).
  5. Exécutez le fichier de commandes à partir de l'invite de commande: ClEvtLog.cmd. Vous pouvez également l'exécuter directement sans ouvrir l'invite de commande ou en utilisant cmd / c pour que l'invite de commande se ferme après son exécution.
    Effacé

Comment effacer tous les journaux d'événements à l'aide de PowerShell

cómo configurar la cuenta predeterminada de google
  1. Ouvrez PowerShell en tant qu'administrateur (voir comment).
  2. Tapez ou copiez-collez la commande suivante dans PowerShell:
    wevtutil | Foreach-Object {wevtutil cl '$ _'}

    PowerShell wevtutil

  3. Appuyez sur Entrée. Attendez quelques secondes que tous les journaux soient effacés. Vous pouvez maintenant quitter PowerShell en tapant Quitter.

Comment effacer tous les journaux d'événements à l'aide de VBScript / WMI (journaux d'événements classiques uniquement)

  1. Ouvrez le Bloc-notes et copiez-collez-y le texte suivant:
    strComputer = '.' Set objWMIService = GetObject ('winmgmts:' _ & '{impersonationLevel = impersonate, (Backup, Security)}! \' _ & strComputer & ' root  cimv2') Set colLogFiles = objWMIService.ExecQuery _ ('Select * from Win32_NTEventLogFile ') Pour chaque objLogfile dans colLogFiles objLogFile.ClearEventLog () Next
  2. Enregistrez-le en tant que fichier VBScript (.VBS) et donnez-lui le nom de votre choix, par exemple: ClEvtLog.vbs.
    Conseil: pour enregistrer directement un texte avec l'extension .vbs, saisissez le nom du fichier entre guillemets, c'est-à-dire «ClEvtLog.vbs».
  3. Copiez ce fichier VBScript dans un répertoire dans votre chemin système tel que C: Windows afin de ne pas avoir à taper le chemin complet à chaque fois que vous l'exécutez.
  4. Ouvrez une invite de commande élevée ( Regardez comment ).
  5. Exécutez le fichier VBScript à partir de l'invite de commande: CScript ClEvtLog.vbs. Vous pouvez également l'exécuter directement sans ouvrir l'invite de commande ou en utilisant cmd / c pour que l'invite de commande se ferme après son exécution.
    La méthode VBScript / WMI efface uniquement les journaux d'événements classiques (application, sécurité, système, etc., et non le nouveau type XML de journaux d'événements qui sont effacés par PowerShell ou wevtutil.exe).

Notez également que ces scripts ne sauvegardent pas les journaux avant qu'ils ne soient effacés. Si vous souhaitez sauvegarder les journaux d'événements, consultez Centre de scripts de Microsoft pour les échantillons.

Des Articles Intéressants

Choix De L'Éditeur

Microsoft abandonne Remix 3D le 10 janvier 2020
Microsoft abandonne Remix 3D le 10 janvier 2020
Le site Web Remix 3D de Microsoft permet aux utilisateurs de Paint 3D de télécharger des objets 3D dans le référentiel en ligne et de partager leurs créations avec d’autres utilisateurs. Il est intégré aux applications Windows 10 intégrées Paint 3D et Photos. Microsoft est sur le point de fermer le service le 10 janvier 2020.Publicité Si vous utilisez le service Remix 3D, vous
Comment changer la couleur du texte de la barre des tâches dans Windows 10
Comment changer la couleur du texte de la barre des tâches dans Windows 10
La possibilité de modifier la couleur du texte de la barre des tâches dans Windows 10 est l'une des fonctionnalités demandées depuis longtemps par les utilisateurs. Voici une solution de contournement qui vous permettra de le faire.
Activer Windows Installer en mode sans échec pour supprimer des applications
Activer Windows Installer en mode sans échec pour supprimer des applications
Voici une solution de contournement simple qui vous permettra d'activer Windows Installer en mode sans échec sous Windows 10, Windows 8 et Windows 7.
Comment faire une porte en unturned
Comment faire une porte en unturned
Si vous voulez garder vos biens à l'abri des raiders dans Unturned, vous devez construire une base. Une porte vous offrira la protection nécessaire, surtout si vous la fabriquez en métal ou si vous la camouflez. Si vous êtes confus
Comment faire un collage de photos dans Gimp
Comment faire un collage de photos dans Gimp
Gimp est l'un des logiciels de retouche photo open source les plus populaires. Il se trouve aussi qu'il est gratuit. En raison de sa personnalisation, il serait étrange que cela ne vous offre pas la possibilité de créer un collage photo unique.
VS Code - Comment ouvrir un fichier dans un nouvel onglet
VS Code - Comment ouvrir un fichier dans un nouvel onglet
VS Code est un outil de codage réputé pour sa conception populaire, sa convivialité et ses fonctionnalités innovantes. Les onglets VS Code rendent ce programme incroyablement fonctionnel et bien organisé. Mais savoir les manipuler est absolument essentiel. Si
Comment fusionner des fichiers audio
Comment fusionner des fichiers audio
La fusion de fichiers audio ou la fusion est utile pour créer des bandes sonores pour des vidéos, des mixages sans lacunes ou votre propre flux audio à lire en MP3. Le streaming est peut-être la voie des choses en ce moment, mais si vous possédez votre musique