Как в Windows 8.1 и 10 полностью очистить журналы событий. Виндовс 10 журнал


Где найти журнал событий в Windows 10

Здравствуйте. Многие не знают о просмотре событий ОС. А ведь именно они отображают критические ошибки и другую важную информацию как для владельцев серверов, так и для обычных пользователей. Рекомендую ознакомиться с этой важной темой и узнать, где найти журнал событий в Windows 10, как им пользоваться.

Данная служба предназначена для регистрации всего происходящего на ПК. В журнал записываются сообщения, предупреждения, ошибки в работе приложений, драйверов. Регулярный просмотр истории позволит выявить «дыры» в защите, что особенно актуально для серверов.

СОДЕРЖАНИЕ СТАТЬИ:

Как запустить?

Самый простой способ – ввести в поиске Windows фразу «просмотр событий». Но если у Вас отключено индексирование, то результата не будет. Тогда следует открыть «Панель управления» и перейти к разделу «Администрирование», в котором и находится нужный пункт.

Все данные разделены на группы. К примеру, в журнале приложений можно просмотреть сообщения, исходящие от установленного софта. А знаете, как посмотреть системные происшествия ОС? Они отображаются в журнале Windows, что вполне логично.

Изначально, этот инструмент разрабатывался для администраторов, которым нужно постоянно вести мониторинг за состоянием серверов, выявлять ошибки, причины их проявления.

Не стоит пугаться, если с Вашим ноутбуком всё хорошо, но в событиях числится определенное количество предупреждений. Это вполне нормальное явление даже для оптимизированного ПК. Даже незначительные сбои, которые Вы могли не заметить, будут внесены в «реестр». Так что, не стоит переживать по этому поводу.

Как пользоваться?

Многие компьютерные «гуру» считают, что не стоит обычным юзерам погружаться в тему, которая им не пригодится. Лично я уверен, что этот инструмент может оказаться полезным в некоторых ситуациях. Например, перед Вами возникает «синий экран смерти» или система самостоятельно уходит на перезагрузку. Почему так происходит? Ответ можно найти в журнале событий. Если сбой вызван обновлением драйвера, то будет указано проблемное оборудование и пути «выхода из кризиса».

Чтобы проще было искать нужный отчет, следует запомнить точное время возникновения критической ситуации.

Еще одним важным моментом является запись процесса загрузки ОС (указывается длительность, начало и время окончания). Кроме того, можно привязать к выключению ПК необходимость ввода причины, которая потом будет отображаться в журнале. Это хорошая практика для владельцев серверов, которым важны любые детали.

 

Как почистить журнал событий

Для чистки журнала я знаю три способа, через созданный исполняемый *.bat (называем его «батник») файл или через консоль cmd или через консоль PowerShell.

Привиду все три примера в реализации.

Метод 1: через bat файл.

Создаем текстовый файл и вставляем в него код, который расположен ниже. Затем переименовываем расширение txt в bat, и все готово к запуску.

1 2 3 4 5 6 7 8 9 10 11 12 @echo off FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V IF (%adminTest%)==(Access) goto theEnd for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :do_clear "%%G") goto theEnd :do_clear echo clearing %1 wevtutil.exe cl %1 goto :eof :theEnd

@echo offFOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%VIF (%adminTest%)==(Access) goto theEndfor /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :do_clear "%%G")goto theEnd:do_clearecho clearing %1wevtutil.exe cl %1goto :eof:theEnd

Важно помнить, что запускать файл надо от имени администратора, для этого нажимать на файл правый кнопкой и выбрать «запустить как администратор».

Для тех, кому лень создавать такой файл, то можно его скачать ниже.

Скачать: Очистка журнала событий

Очистка журнала событий

Скачано: 368, размер: 2 Кб, дата: 21.Окт.2016

 

Метод 2: через командую строку cmd

Запускаем командную строку — для этого ждем клавиши правой кнопкой мыши на меню пуск и выбираем запустить консоль от имени администратора.

В консоль вставляем следующий код:for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

Ждем не много и все отчеты становятся пустыми.

Метод 3: через PowerShell

Запускаем PowerShell от имени администратора и вводим следующую команду:wevtutil el | Foreach-Object {wevtutil cl "$_"}

Смотрим как у меня:

И жмем: Enter

В конце выйдет ошибка, не пугайтесь. Это нормально. Журнал событий будет очищен.

На скрине показано, как можно привязать определенную задачу к событию. То есть, если что-то происходит, то включается обработчик и начинается выполнение указанной задачи. Описаны методы очистки событий. Не знаю, пригодится ли Вам это?

Согласен, тема не такая динамичная и захватывающая, как борьба с вирусами или восстановление системы с флешки. Но даже если этот материал хотя бы раз окажется полезным для Вас, значит, не зря я старался!

С уважением, Виктор

Это может быть так же интересным:

it-tehnik.ru

Журнал событий Windows 10 – что это и как его открыть

Большинство пользователей персональных компьютеров даже не знают о таком дополнении, как журнал событий. Это специальная функция для просмотра всех событий, которые происходят в установленной на ПК операционной системе. Именно в нем отображаются критические ошибки, предупреждения и прочая немаловажная информация, как для обычных пользователей, так и для владельцев серверов.

В этой статье мы подробно разберем данную тему и узнаем, что это такое, где можно посмотреть журнал событий в Windows 10 и каким образом его использовать.

Для начала стоит сказать, что эта служба регистрирует абсолютно все, что происходит на компьютере. Осуществляется запись сообщений и ошибок, в том числе в работе драйверов, приложений и программ. Путем регулярного просмотра и изучения истории можно легко выявить проблемы и слабые места в защите устройства, что особенно полезно для серверов.

Как открыть?

Найти и открыть журнал событий достаточно просто, для этого необходимо в поиске Windows 10 ввести словосочетание «Просмотр событий» и щелкнуть по нему. Но в случае если у вас деактивировано индексирование, то это попытка не принесет результата.

И как вариант можно:

  • Войти в «Панель управления» и зайти в раздел «Администрирование». Здесь и будет находиться нужный нам пункт.

Вся информация будет разделена на соответствующие группы. Например, открыв журнал приложений, у вас будет возможность просмотреть все сообщения о работе программ. Абсолютно все системные происшествия, связанные с Виндовс 10, отображаются в нем.

Изначально данная служба разрабатывалась исключительно для администраторов, которые постоянно ведут мониторинг состояния серверов, выявляют ошибки и причины появления, и после чего пытаются быстро их устранить.

Не пугайтесь, если ваше устройство работает исправно, но в журнале есть предупреждения об ошибках, ведь это нормальное явление для ОС. Любые сбои, в том числе незначительные, вносятся в реестр, поэтому не стоит переживать.

Как использовать?

Большинство «профессиональных» пользователей уверены, что обычным юзерам не нужно даже погружаться в эту тему, ведь она никогда им не пригодится. Однако это вовсе не так, ведь данный инструмент невероятно полезен в отдельных ситуациях.

Например, если появляется синий экран или ваша система сама по себе перезагружается время от времени. Почему это происходит и что послужило причиной можно быстро узнать в журнале событий системы. Если ошибка связана с обновлением драйверов, то там будет указано оборудование, с которым возникает проблема, и эффективные пути для ее решения.

Для упрощения поиска нужного отчета нужно запомнить время возникновения ситуации и, исходя из временных рамок, искать ошибку.

Также еще одной важной функцией является запись загрузки операционной системы, когда указывается ее начало, окончание и длительность. Более того, к выключению компьютера можно привязать необходимость ввода причины. Она будет отображаться в нашем журнале. Это особенно полезно для администраторов серверов, ведь им важна каждая деталь.

Способы очистки

Существует пять основных способов, с помощью которых можно очистить журнал событий:

  1. Ручной способ.
  2. «Батник» – специальный файл с расширением «*.bat».
  3. Через командную консоль «cmd».
  4. Через «PowerShell».
  5. Утилита CCleaner.

Давайте более подробно рассмотрим каждый из предложенных способов и узнаем, как их применять на практике.

Очистка ручным способом

В первую очередь я предлагаю рассмотреть способ самостоятельной очистки отчетов в Windows 10. Он достаточно простой и не требует использования специальных команд и установки сторонних программ.

Все что нужно, это:

  1. Открыть журнал событий, как мы это делали ранее в начале статьи.
  2. Нажать по нужному разделу правой мышкой и выбрать пункт «Очистить…».

Как вы видите, все предельно просто. Однако в некоторых ситуациях все же приходится пользоваться другими способами, о которых мы поговорим ниже.

Создание и использование bat файла

Еще один достаточно простой способ, который позволит быстро провести очистку. Давайте разберем его более подробно:

  1. Для начала нужно создать обычный текстовый файл. Щелкаем правой мышкой по рабочему столу и выбираем «Создать» – «Текстовый документ».
  2. Вставляем в него специальный код.
  3. В верхнем меню выбираем «Файл – Сохранить как».
  4. Указываем любое имя. В конце имени указываем расширение «.bat». В графе «Тип файла» выбираем «Все файлы» и нажимаем «Сохранить».
  5. Теперь наш файл полностью готов к запуску. Щелкаем по нему правой мышкой и запускаем с правами администратора. После этого все сообщения приложений, ошибки и прочие отчеты удалятся.

Если вам лень создавать этот файл, то готовый вариант можно скачать по ссылке.

Через командную консоль

Также почистить журнал событий от ошибок, предупреждений и прочих сообщений можно через командную строку «cmd».

  1. Щелкам по значку поиска и в открывшуюся строку вводим фразу «командная».
  2. В результатах поиска видим «Командная строка», нажимаем по ней правой мышкой и запускаем от имени администратора.
  3. Далее в консоль вставляем код, который находится внутри кавычек «for /F «tokens=*» %1 in (‘wevtutil.exe el’) DO wevtutil.exe cl «%1″», нажимаем «Enter» и ждем окончания процесса.

После этого все отчеты удалятся.

Через PowerShell

В операционной системе Windows 10 предусмотрена более подвинутая версия командной  строки — «PowerShell. Очистить журнал событий с помощью данного инструмента очень просто.

Давайте разберем все по шагам:

  1. Нажать на «поиск» и ввести фразу «power». В результатах поиска отобразиться «PowerShell», нужно нажать на него правой мышкой и запускаем с правами администратора.
  2. В появившееся окно вводим команду внутри кавычек «wevtutil el | Foreach-Object {wevtutil cl «$_»}», жмем «Enter» и ожидаем окончание процесса.

Скорее всего, вы столкнетесь с ошибкой, но не стоит пугаться, так как это нормально. Все разделы будут очищены.

Программа CCleaner

Широко известная программа CCleaner позволяет провести полную очистку системы, реестра от ненужных файлов и неверных записей. Благодаря этому ускоряется работа системы. Отлично функционирует на разных ОС, включая Windows 10. К тому же она имеет бесплатную версию с довольно неплохим функционалом.

  1. В первую очередь ее нужно скачать, установить и запустить.
  2. Переходим в раздел «Очистка» и во вкладке «Windows» устанавливаем галочку напротив нужного нам пункта.
  3. Начинаем процесс.

Таким образом, мы очистим журнал событий и дополнительно оптимизируем работу Windows 10.

Данная тема не настолько динамичная и интересная как, например, восстановление системы или борьба с вредоносным программным обеспечением, но не менее важная.

Видео по теме

Профессиональная помощь

Если не получилось самостоятельно устранить возникшие неполадки,Вы всегда можете обратиться за помощью к профессионалам!

Наш колл-центр принимает заявки на ремонт круглосуточно.

- Выезд специалиста и диагностика бесплатны!

onoutbukax.ru

Три способа очистить журнал событий в Windows 10

При анализе неполадок в работе Windows администраторами нередко используются сведения из системного журнала, в который автоматически записываются все более или менее важные события. Журнал Windows хранит много полезных сведений, тем не менее, у вас может возникнуть необходимость его очистить. Сделать это можно несколькими способами. Удаление записей журнала вручную используется чаще всего, так как позволяет очищать конкретные разделы.

Ручная очистка

Здесь всё предельно просто. Откройте через меню Пуск оснастку событий, разверните журнал и, кликнув правой кнопкой на нужный раздел, выберите в меню опцию «Очистить журнал…».

Данные будут удалены.

С помощью командной строки

Для быстрой очистки всех разделов сразу можно использовать командную строку. Запустите консоль от имени администратора и выполните в ней такую команду:

for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

После нажатия Enter вы увидите, как удаляются записи.

Эта команда очищает журнал полностью, впрочем, с помощью командной строки можно также можно очистить конкретный журнал.

Сначала командой wevtutil el|more выведите список доступных журналов.

Выберите нужный и очистите его, выполнив команду следующего вида:

NameLog в данном случае — имя очищаемого журнала.

Его нужно будет заменить реальным именем, взятым из полученного ранее списка.

С помощью PowerShell

Для полной очистки журнала событий Windows 10 также можно использовать PowerShell. Запустите консоль от имени администратора и выполните в ней связку двух командлетов:

wevtutil el | Foreach-Object {wevtutil cl "$_"}

wevtutil el | Foreach-Object {wevtutil cl "$_"}

За исключением пары-тройки записей, к которым вы не имеете прямого доступа, всё содержимое журнала Windows будет полностью удалено.

www.white-windows.ru

Как в Windows 10 вернуть оснастке «Журнал событий» классический вид

Если вы интересуетесь администрированием, то наверняка вам более или менее хорошо знаком такой инструмент Windows как «Журнал событий». Со времён Windows 7 он почти не изменился в том смысле, что остался таким же неудобным. Если хотите, можете его упростить, сделав его примерно таким, каким он был в Windows XP. И вот как этого можно добиться в Windows 10.

Начнём с того, что зарегистрируем отвечающую за классический вид журнала событий библиотеку els.dll, расположенную в системном каталоге C:\WINDOWS\system32. Откройте от имени администратора командную строку и выполните в ней вот такую команду:

regsvr32 els.dll

В случае успешной регистрации вы получите соответствующее уведомление.

Не закрывая консоли, выполните ещё одну команду — mmc.

При этом у вас откроется окно с заголовком «Консоль1». Идём в главное меню и выбираем «Файл» -> «Добавить или удалить оснастку».

И в левой колонке открывшегося окошка выбираем «Добавить Классический просмотр событий».

«Готово» -> «OK».

После проделанных манипуляций в окне консоли1 у вас появится древовидный элемент «Классический просмотр событий».

Разверните его и посмотрите — именно так будет выглядеть классический «Журнал событий».

Осталось только создать специальный ярлык, который этот самый журнал будет открывать. Для этого снова идём в главное меню и на этот раз выбираем «Файл» -> «Сохранить как…» и сохраняем настройки в файл формата MSC на рабочий стол или любое другое место.

Да, ещё можно порекомендовать выбрать в том же меню «Файл» пункт «Параметры» и установить в диалоговом окошке настроек режим «Пользовательский — полный доступ».

www.white-windows.ru

Файлы журнала установки Windows и журналы событий

Программа установки Windows(R) создает файлы журналов для всех действий, выполняемых во время установки. Если во время установки Windows возникают проблемы, просмотрите файлы журналов для устранения неполадок.

Файлы журналов установки Windows доступны в следующих каталогах:

Расположение файла журналаОписание

$windows.~bt\Sources\Panther

Расположение журнала до того, как программа установки получит доступ к диску.

$windows.~bt\Sources\Rollback

Расположение журнала при откате установки в случае неустранимой ошибки.

%WINDIR%\Panther

Расположение журнала действий программы установки после настройки диска.

%WINDIR%\Inf\Setupapi*.log

Расположение журнала установки самонастраивающихся устройств.

%WINDIR%\Memory.dmp

Расположение дампа памяти для проверки ошибок.

%WINDIR%\Minidump\*.dmp

Расположение мини-дампов журнала для проверки ошибок.

%WINDIR%\System32\Sysprep\Panther

Расположение журналов программы Sysprep.

 

Журналы событий программы установки Windows

Программа установки Windows позволяет просматривать события производительности установки Windows в средстве просмотра журнала событий Windows. Это упрощает просмотр действий, выполненных во время установки Windows, и позволяет просматривать статистику производительности различных компонентов установки Windows. Вы можете фильтровать журнал и просматривать только нужные и интересные вам объекты. События производительности установки Windows сохраняются в файле журнала Setup.etl, который находится в каталоге %WINDIR%\Panther всех установок. Чтобы просматривать журналы, необходимо использовать программу "Просмотр событий", которая находится на носителе Windows и соответствует версии настраиваемого образа, который вы создаете.

Чтобы просмотреть журналы на компьютере, где нет соответствующего комплекта, необходимо запустить сценарий из корневой папки носителя, который устанавливает поставщик трассировки событий Windows. В командной строке введите:

Cscript D:\sources\etwproviders\etwproviderinstall.vbs install D:\sources\etwproviders

где D — буква диска DVD-носителя Windows.

Просмотр журналов событий установки Windows

  1. Запустите просмотр событий, разверните узел «Журналы Windows» и щелкните Система.

  2. На панели Действия щелкните Открыть сохраненный журнал и выберите файл Setup.etl. По умолчанию этот файл находится в каталоге %WINDIR%\Panther.

  3. В средстве "Просмотр событий" отображается содержимое файла журнала.

Экспорт журнала в файл

В командной строке введите команду Wevtutil или Tracerpt, чтобы сохранить журнал как XML-файл или текстовый файл. Дополнительную информацию об использовании этих программ см. в справке командной строки. В следующих примерах показано, как можно использовать эти программы.

Wevtutil qe /lf C:\windows\panther\setup.etl

- Или -

Tracerpt /l C:\windows\panther\setup.etl

Связанные разделы

Параметры командной строки программы установки Windows Состояния программы установки Windows Файлы конфигурации выпуска программы установки Windows и кода продукта (EI.cfg и PID.txt)

 

 

msdn.microsoft.com

Как в Windows 8.1 и 10 полностью очистить журналы событий

Каждое событие Windows, имеющее значение средней важности и выше, записывается системой в особый лог. Он так и называется — журнал событий. Он содержит массу полезной информации, включая сведения об ошибках и сбоях, что может пригодиться при поиске и устранении их причин. Но иногда у пользователя возникает необходимость полностью очистить журнал событий, удалив из него все записи.

Конечно, сделать это можно через графический интерфейс просмотрщика eventvwr.msc, но на это придется потратить время так как журнал событий в Windows имеет несколько подразделов, и очищать каждый из них нужно отдельно. Гораздо удобнее использовать для этих целей консоль PowerShell или штатную утилиту Wevtutil. Для начала получим список всех имеющихся в Windows журналов.

Запустите PowerShell от имени администратора и выполните такую команду:

Get-EventLog –LogName *

Get-EventLog –LogName *

Чтобы очистить конкретный раздел журнала выполните команду следующего вида:

Clear-EventLog –LogName NAME

Clear-EventLog –LogName NAME

При этом на место NAME подставьте нужное вам значение (название раздела) из колонки Entries Log. Обратите внимание, что при этом в очищенном разделе останется только одно событие — запись о самой очистке. Если же вам нужно разом очистить все разделы, придется воспользоваться рекурсией.

В этом случае команда будет такой:

Get-EventLog -LogName * | ForEach { Clear-EventLog $_.Log }

Get-EventLog -LogName * | ForEach { Clear-EventLog $_.Log }

Второй способ очистки журналов событий Windows предполагает использование мощной консольной утилиты Wevtutil.

Этот инструмент является встроенным в систему и предназначается он как раз для работы с записями журнала. Его синтаксис довольно сложен, хотя это не удивительно, поскольку рассчитана Wevtutil в основном на системных администраторов. Но нам из всех ее команд нужно знать только две: вывод списка журналов и их удаление.

Для получения данных используем такую команду:

В результате вы получите внушительный список записей журналов.

Чтобы разом очистить все разделы, воспользуйтесь комбинацией командлета Get-WinEvent и самой утилиты Wevtutil.

Вот так:

Get-WinEvent -ListLog * -Force | % { Wevtutil.exe cl $_.LogName }

Get-WinEvent -ListLog * -Force | % { Wevtutil.exe cl $_.LogName }

Если что-то не удастся очистить из-за ошибки доступа как в приведённом примере, ничего страшного, — попробовать удалить оставшиеся записи можно из графического интерфейса самого просмотрщика журнала событий.

www.white-windows.ru

Очистить журналы событий в Windows

В сегодняшней статье рассмотрим различные способы очистки всех журналов событий в Windows.

Открыв "Просмотр событий" вы можете увидеть различные журналы Windows, в которых находятся разные предупреждения, ошибки приложений и системы, информационные сообщения. Бывало, что обычный пользователь не мог войти в систему из-за того, что журнал безопасности переполнен. В таком случае можно было войти в систему пользователем с правами администратора, очистить журнал и в его свойствах поставить затирание по необходимости.

 Очистить все журналы просмотра событий в командной строке

1. Откройте командную строку от имени администратора: один из способов - нажать на меню "Пуск" правой клавишей мыши и выбрать "Командная строка (администратор)" из открывшегося меню.

2. Введите команду for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1" и нажмите клавишу Enter. По завершению очистки закройте командную строку.

Очистить все журналы просмотра событий в PowerShell

1. Откройте PowerShell: один из способов - в строке поиска ввести powershell и выбрать его из найденных результатов.

2. Введите команду Get-EventLog -LogName * | ForEach { Clear-EventLog $_.Log } и нажмите клавишу Enter.

Очистить журнал событий в "Просмотр событий"

1.В строке поиска или в меню выполнить (выполнить вызывается клавишами Win+R) введите команду eventvwr.msc и нажмите клавишу Enter.

2. Нажмите на журнал, который вы хотите очистить, правой клавишей мыши и выберите "Очистить журнал".

3. Вы можете просто очистить журнал нажав на "Очистить" и очистить его, предварительно куда-то сохранив копию - нажав на "Очистить и сохранить".

На сегодня всё, если вы знаете другие способы пишите комментарии! Удачи Вам 🙂

vynesimozg.com


Смотрите также