Principal Windows 8.1 Cómo borrar el registro de eventos de Windows desde la línea de comando

Cómo borrar el registro de eventos de Windows desde la línea de comando



A menudo, cuando desea solucionar problemas o realizar un control general del estado de su sistema, debe utilizar el Visor de eventos. El Visor de eventos le muestra todos los eventos de Windows que se registran, como información, errores, advertencias, críticos y detallados. Pero hay tantos eventos aquí, incluidas actividades completamente normales que se registran, que se vuelve más difícil detectar eventos relacionados con cosas que no funcionan como se esperaba o que están causando errores. Por lo tanto, es posible que deba borrar el registro de eventos de vez en cuando. En este artículo, veremos cómo puede borrar el registro de eventos automáticamente o desde la línea de comandos.

Anuncio

cómo cambiar un documento de Word a un jpeg

El registro del sistema y el registro de la aplicación son dos de los registros importantes que quizás desee borrar ocasionalmente. Puede borrar manualmente cualquier registro de eventos haciendo clic con el botón derecho del ratón y seleccionando 'Borrar registro ...' en el menú contextual. Sin embargo, es posible que también desee que esto sea automático para que cada 7 o 15 días se borre el Registro de eventos. Tú también puedes configurar una tarea programada que se ejecute automáticamente con ElevatedShortcut para borrar el registro de eventos.

Registro de eventos

cómo cambiar el dpi en la pintura

Cómo borrar solo un registro de eventos específico usando el símbolo del sistema

  1. Abra un símbolo del sistema como administrador ( ver cómo ).
  2. Para borrar un registro específico, primero debe conocer su nombre. Para ver una lista de registros de eventos, escriba:
    wevtutil el

    wevtutil más

  3. Esto produce una lista muy larga de registros. Puede usar el comando: 'wevtutil el | more '(sin las comillas) para mostrar la salida una pantalla a la vez. O puede enviarlo a un archivo de texto usando el comando:
    wevtutil el > Loglist.txt

    Esto crea un archivo de texto Loglist.txt en el directorio de trabajo del símbolo del sistema (la misma carpeta donde se encuentra actualmente en el símbolo del sistema).

  4. Ahora que conoce el nombre del registro que desea borrar, puede usar el siguiente comando:
    Aplicación wevtutil cl
  5. El comando anterior borra el registro de la aplicación. Para borrar el registro del sistema, use: 'wevtutil cl System' (sin las comillas).

Cómo borrar todos los registros de eventos usando el símbolo del sistema

  1. Abra el Bloc de notas y copie y pegue el siguiente texto en él:
    @echo off FOR / F 'tokens = 1,2 *' %% V IN ('bcdedit') DO SET adminTest = %% V IF (% adminTest%) == (Access) goto noAdmin for / F 'tokens = * '%% G in (' wevtutil.exe el ') DO (call: do_clear' %% G ') echo. ¡Se han borrado los registros de eventos de echo! Vaya al final: do_clear echo clearing% 1 wevtutil.exe cl% 1 goto: eof: noAdmin echo ¡Debe ejecutar este script como administrador! eco. :el fin
  2. Guárdelo como un archivo por lotes y asígnele el nombre que desee, por ejemplo: ClEvtLog.bat o ClEvtLog.cmd.
    Sugerencia: Para guardar directamente un texto con la extensión .bat o .cmd, escriba el nombre del archivo entre comillas, es decir, 'ClEvtLog.bat' o 'ClEvtLog.cmd'.
  3. Copie este archivo por lotes en algún directorio en la ruta de su sistema, como C: Windows, para que no tenga que escribir la ruta completa cada vez que lo ejecute.
  4. Abra un símbolo del sistema elevado ( ver cómo ).
  5. Ejecute el archivo por lotes desde el símbolo del sistema: ClEvtLog.cmd. También puede ejecutarlo directamente sin abrir el símbolo del sistema o usar cmd / c para que el símbolo del sistema se cierre después de ejecutarlo.
    Despejado

Cómo borrar todos los registros de eventos usando PowerShell

cómo configurar la cuenta predeterminada de google
  1. Abra PowerShell como administrador (vea cómo).
  2. Escriba o copie y pegue el siguiente comando en PowerShell:
    wevtutil el | Foreach-Object {wevtutil cl '$_'}

    Wevtutil de PowerShell

  3. Presione Entrar. Espere unos segundos a que se borren todos los registros. Ahora puede salir de PowerShell escribiendo Salir.

Cómo borrar todos los registros de eventos usando VBScript / WMI (solo registros de eventos clásicos)

  1. Abra el Bloc de notas y copie y pegue el siguiente texto en él:
    strComputer = '.' Establecer objWMIService = GetObject ('winmgmts:' _ & '{impersonationLevel = impersonate, (Backup, Security)}! \' _ & strComputer & ' root  cimv2') Establecer colLogFiles = objWMIService.ExecQuery _ ('Seleccionar * de Win32_NTEventLogFile ') Para cada objLogfile en colLogFiles objLogFile.ClearEventLog () Siguiente
  2. Guárdelo como un archivo VBScript (.VBS) y asígnele el nombre que desee, por ejemplo: ClEvtLog.vbs.
    Consejo: para guardar directamente un texto con la extensión .vbs, escriba el nombre del archivo entre comillas, es decir, 'ClEvtLog.vbs'.
  3. Copie este archivo VBScript en algún directorio en la ruta de su sistema, como C: Windows, para que no tenga que escribir la ruta completa cada vez que lo ejecute.
  4. Abra un símbolo del sistema elevado ( ver cómo ).
  5. Ejecute el archivo VBScript desde el símbolo del sistema: CScript ClEvtLog.vbs. También puede ejecutarlo directamente sin abrir el símbolo del sistema o usar cmd / c para que el símbolo del sistema se cierre después de ejecutarlo.
    El método VBScript / WMI solo borra los registros de eventos clásicos (aplicación, seguridad, sistema, etc., no el nuevo tipo XML de registros de eventos que se borran con PowerShell o wevtutil.exe).

También tenga en cuenta que estos scripts no respaldan los registros antes de que se borren. Si desea realizar una copia de seguridad de los registros de eventos, consulte Centro de secuencias de comandos de Microsoft para muestras.

Artículos De Interés

La Elección Del Editor

Cómo cambiar el tamaño de fuente en Tumblr
Cómo cambiar el tamaño de fuente en Tumblr
Tumblr es una plataforma de microblogging y redes sociales donde los usuarios pueden publicar contenido multimedia y de otro tipo en un blog de formato breve. Altamente personalizable, le permite cambiar el tamaño de la fuente al permitirle acceder al código CSS sin procesar
Revisión de HP Officejet Pro 8600 Plus
Revisión de HP Officejet Pro 8600 Plus
En nuestros últimos laboratorios todo en uno, la HP Officejet Pro 8500A Plus se llevó el primer premio gracias a su combinación de un escáner de calidad, excelentes impresiones de documentos y muy bajos costos de funcionamiento. Hubiera sido facil
Cómo crear un formulario rellenable en Word para Windows
Cómo crear un formulario rellenable en Word para Windows
Utilice Microsoft Word para crear formularios gratuitos y rellenables que permitan a los usuarios interactuar con sus documentos. Incluya fácilmente cuadros de fecha, casillas de verificación e incluso cuadros de respuesta.
Cómo comprobar la frecuencia de su RAM
Cómo comprobar la frecuencia de su RAM
La RAM (memoria de acceso aleatorio), junto con la placa base, el procesador, la tarjeta gráfica y el tipo de disco duro, comprende los factores de hardware esenciales en las computadoras. Al elegir una computadora, las personas generalmente se enfocan en la cantidad de RAM ofrecida. Cuanta más RAM tenga, más
Cómo blanquear los dientes en Snapseed
Cómo blanquear los dientes en Snapseed
No todos tenemos dientes de Hollywood blancos como perlas, y eso es perfectamente normal. Sin embargo, si su objetivo es el estrellato de Instagram, no debe dejar que se vean sus imperfecciones. Si ha hecho una muy buena foto para Instagram y
Cinco juegos de GPS para jugar con tu teléfono inteligente
Cinco juegos de GPS para jugar con tu teléfono inteligente
¿Qué es lo más emocionante que has hecho con tu teléfono? ¿Llamaste a tu mamá para desearle feliz cumpleaños? Si su teléfono no le permite salir de casa, caminar por el barro, escalar estilos y buscar
¿Qué es una aplicación de terceros?
¿Qué es una aplicación de terceros?
Una aplicación de terceros es una aplicación creada por un desarrollador que no es el fabricante del dispositivo en el que se ejecuta la aplicación ni el propietario del sitio web que la ofrece.