Principal Windows 8.1 Cómo borrar el registro de eventos de Windows desde la línea de comando

Cómo borrar el registro de eventos de Windows desde la línea de comando



A menudo, cuando desea solucionar problemas o realizar un control general del estado de su sistema, debe utilizar el Visor de eventos. El Visor de eventos le muestra todos los eventos de Windows que se registran, como información, errores, advertencias, críticos y detallados. Pero hay tantos eventos aquí, incluidas actividades completamente normales que se registran, que se vuelve más difícil detectar eventos relacionados con cosas que no funcionan como se esperaba o que están causando errores. Por lo tanto, es posible que deba borrar el registro de eventos de vez en cuando. En este artículo, veremos cómo puede borrar el registro de eventos automáticamente o desde la línea de comandos.

Anuncio

cómo cambiar un documento de Word a un jpeg

El registro del sistema y el registro de la aplicación son dos de los registros importantes que quizás desee borrar ocasionalmente. Puede borrar manualmente cualquier registro de eventos haciendo clic con el botón derecho del ratón y seleccionando 'Borrar registro ...' en el menú contextual. Sin embargo, es posible que también desee que esto sea automático para que cada 7 o 15 días se borre el Registro de eventos. Tú también puedes configurar una tarea programada que se ejecute automáticamente con ElevatedShortcut para borrar el registro de eventos.

none

cómo cambiar el dpi en la pintura

Cómo borrar solo un registro de eventos específico usando el símbolo del sistema

  1. Abra un símbolo del sistema como administrador ( ver cómo ).
  2. Para borrar un registro específico, primero debe conocer su nombre. Para ver una lista de registros de eventos, escriba:
    wevtutil el

    none

  3. Esto produce una lista muy larga de registros. Puede usar el comando: 'wevtutil el | more '(sin las comillas) para mostrar la salida una pantalla a la vez. O puede enviarlo a un archivo de texto usando el comando:
    wevtutil el > Loglist.txt

    Esto crea un archivo de texto Loglist.txt en el directorio de trabajo del símbolo del sistema (la misma carpeta donde se encuentra actualmente en el símbolo del sistema).

  4. Ahora que conoce el nombre del registro que desea borrar, puede usar el siguiente comando:
    Aplicación wevtutil cl
  5. El comando anterior borra el registro de la aplicación. Para borrar el registro del sistema, use: 'wevtutil cl System' (sin las comillas).

Cómo borrar todos los registros de eventos usando el símbolo del sistema

  1. Abra el Bloc de notas y copie y pegue el siguiente texto en él:
    @echo off FOR / F 'tokens = 1,2 *' %% V IN ('bcdedit') DO SET adminTest = %% V IF (% adminTest%) == (Access) goto noAdmin for / F 'tokens = * '%% G in (' wevtutil.exe el ') DO (call: do_clear' %% G ') echo. ¡Se han borrado los registros de eventos de echo! Vaya al final: do_clear echo clearing% 1 wevtutil.exe cl% 1 goto: eof: noAdmin echo ¡Debe ejecutar este script como administrador! eco. :el fin
  2. Guárdelo como un archivo por lotes y asígnele el nombre que desee, por ejemplo: ClEvtLog.bat o ClEvtLog.cmd.
    Sugerencia: Para guardar directamente un texto con la extensión .bat o .cmd, escriba el nombre del archivo entre comillas, es decir, 'ClEvtLog.bat' o 'ClEvtLog.cmd'.
  3. Copie este archivo por lotes en algún directorio en la ruta de su sistema, como C: Windows, para que no tenga que escribir la ruta completa cada vez que lo ejecute.
  4. Abra un símbolo del sistema elevado ( ver cómo ).
  5. Ejecute el archivo por lotes desde el símbolo del sistema: ClEvtLog.cmd. También puede ejecutarlo directamente sin abrir el símbolo del sistema o usar cmd / c para que el símbolo del sistema se cierre después de ejecutarlo.
    none

Cómo borrar todos los registros de eventos usando PowerShell

cómo configurar la cuenta predeterminada de google
  1. Abra PowerShell como administrador (vea cómo).
  2. Escriba o copie y pegue el siguiente comando en PowerShell:
    wevtutil el | Foreach-Object {wevtutil cl '$_'}

    none

  3. Presione Entrar. Espere unos segundos a que se borren todos los registros. Ahora puede salir de PowerShell escribiendo Salir.

Cómo borrar todos los registros de eventos usando VBScript / WMI (solo registros de eventos clásicos)

  1. Abra el Bloc de notas y copie y pegue el siguiente texto en él:
    strComputer = '.' Establecer objWMIService = GetObject ('winmgmts:' _ & '{impersonationLevel = impersonate, (Backup, Security)}! \' _ & strComputer & ' root  cimv2') Establecer colLogFiles = objWMIService.ExecQuery _ ('Seleccionar * de Win32_NTEventLogFile ') Para cada objLogfile en colLogFiles objLogFile.ClearEventLog () Siguiente
  2. Guárdelo como un archivo VBScript (.VBS) y asígnele el nombre que desee, por ejemplo: ClEvtLog.vbs.
    Consejo: para guardar directamente un texto con la extensión .vbs, escriba el nombre del archivo entre comillas, es decir, 'ClEvtLog.vbs'.
  3. Copie este archivo VBScript en algún directorio en la ruta de su sistema, como C: Windows, para que no tenga que escribir la ruta completa cada vez que lo ejecute.
  4. Abra un símbolo del sistema elevado ( ver cómo ).
  5. Ejecute el archivo VBScript desde el símbolo del sistema: CScript ClEvtLog.vbs. También puede ejecutarlo directamente sin abrir el símbolo del sistema o usar cmd / c para que el símbolo del sistema se cierre después de ejecutarlo.
    El método VBScript / WMI solo borra los registros de eventos clásicos (aplicación, seguridad, sistema, etc., no el nuevo tipo XML de registros de eventos que se borran con PowerShell o wevtutil.exe).

También tenga en cuenta que estos scripts no respaldan los registros antes de que se borren. Si desea realizar una copia de seguridad de los registros de eventos, consulte Centro de secuencias de comandos de Microsoft para muestras.

Artículos De Interés

La Elección Del Editor

none
Corregir error Esta aplicación ha sido bloqueada para su protección en Windows 10
Para evitar recibir el mensaje Esta aplicación ha sido bloqueada para su protección en Windows 10 e instale la aplicación requerida, siga estas instrucciones.
none
Cómo hacer un fondo transparente en MS Paint
Si usa regularmente Microsoft Paint como una herramienta básica de diseño gráfico, es posible que desee crear un fondo transparente. Tal vez desee refinar su trabajo al guiar la perspectiva del espectador a una cierta parte de
none
Revisión de HP Pavilion Mini: la PC compacta adquiere la Mac mini
Una revolución silenciosa ha tenido lugar en el mundo de las PC de escritorio durante el último año. Ante la caída de las ventas, los fabricantes han estado contraatacando con una gran cantidad de cajas compactas minimalistas. Ahora, HP es
none
Revisión de Western Digital My Cloud 2TB
My Cloud de Western Digital ha hecho más que cualquier otro dispositivo para popularizar la idea de un NAS como una nube personal, y no encontrará una forma más barata o más pequeña de poner uno en funcionamiento. La
none
Cómo evitar que Chrome cierre la sesión al salir
Los usuarios de Chrome pueden notar un error que los desconecta de su cuenta de Google y de otros sitios web en los que hayan iniciado sesión anteriormente. Por lo general, el problema ocurre cuando cierran su navegador y reinician otra sesión en el navegador después de un tiempo. Si
none
NetBIOS: qué es y cómo funciona
NetBIOS proporciona servicios de comunicación en redes de área local. Se utiliza en Windows, así como en redes Ethernet y Token Ring.
none
Cómo reparar una computadora que no muestra signos de energía
Si intenta encender su computadora y no enciende, pruebe estos pasos comprobados de solución de problemas para identificar y resolver el problema.