Anzeige
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Alle Ereignisprotokolle auf einmal löschen samt Windows Protokolle?
- Ersteller Atwood
- Erstellt am
Anzeige
!Anwender
Windows 11 aktuell
Hallo versuche es mal damit , funktioniert auch mit Windows 10 , selbst probiert
Ereignisprotokolle per Batch löschen » WinTotal.de
Ereignisprotokolle per Batch löschen » WinTotal.de
Habe dies in eine txt Datei gepackt
@echo off
FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V
IF (%adminTest%)==(Access) goto noAdmin
for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :do_clear "%%G")
echo.
echo goto theEnd
:do_clear
echo clearing %1
wevtutil.exe cl %1
goto :eof
:noAdmin
exit
dann als bat umbenannt und als Admin ausgeführt dennoch sind nur die oberen Einträge gelöscht nicht die aus Anwendungs- und Dienstprotokollen.
@echo off
FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V
IF (%adminTest%)==(Access) goto noAdmin
for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :do_clear "%%G")
echo.
echo goto theEnd
:do_clear
echo clearing %1
wevtutil.exe cl %1
goto :eof
:noAdmin
exit
dann als bat umbenannt und als Admin ausgeführt dennoch sind nur die oberen Einträge gelöscht nicht die aus Anwendungs- und Dienstprotokollen.
frankyLE
gehört zum Inventar
Ich habe wevtutil.bat von Ereignisprotokolle per Batch löschen » WinTotal.de als fertige Batchdatei gedownloadet, entpackt und als Admin ausgeführt. Alle Einträge der Ereignisanzeige wurden gelöscht.
!Anwender
Windows 11 aktuell
Habe die wevtutil.bat noch mal gestartet , also bei mir ist auch alles leer hatte sich ja schon wieder was angesammelt, von vorhin
dort steht das gleiche drin
@echo off
FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V
IF (%adminTest%)==(Access) goto noAdmin
for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :do_clear "%%G")
echo.
echo goto theEnd
:do_clear
echo clearing %1
wevtutil.exe cl %1
goto :eof
:noAdmin
exit
dort steht das gleiche drin
@echo off
FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V
IF (%adminTest%)==(Access) goto noAdmin
for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :do_clear "%%G")
echo.
echo goto theEnd
:do_clear
echo clearing %1
wevtutil.exe cl %1
goto :eof
:noAdmin
exit
@echo off
FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V
IF (%adminTest%)==(Access) goto noAdmin
for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :do_clear "%%G")
echo.
echo goto theEnd
:do_clear
echo clearing %1
wevtutil.exe cl %1
goto :eof
:noAdmin
exit
Zuletzt bearbeitet:
!Anwender
Windows 11 aktuell
Grisu_1968
Staatl gepr. Wirtschafter
Super solch eine Batchdatei habe ich auch schon länger gesucht. Funktioniert 1A
frankyLE
gehört zum Inventar
edv.kleini
Win11 Registry-Fummler
Hallo
@ Alle
besonders aber @ Grisu_1968
Also ich habe diese Textdatei
eventcl.txt
die muss nur in eventcl.bat umbenannt werden und mit Adminrechten bzw. deaktivierter
Benutzerkontensteuerung ausgeführt werden.
Bei mir ist dann alles leer in Windows 7 und 10 was Ereignisprotokolle anbetrifft.
Wer noch eine Regdatei haben will mit
verkleinerten Ereignisprotokollgrössen auf 1088 kb
(was völlig ausreichend ist)
bitte sehr
Ereignisprotkoll_Groesse.txt
einfach umbenennen in
Ereignisprotkoll_Groesse.reg und dann
mit Adminrechten bzw. deaktivierter Benutzerkontensteuerung
ausführen.
mfG
edv.kleini
@ Alle
besonders aber @ Grisu_1968
Also ich habe diese Textdatei
eventcl.txt
die muss nur in eventcl.bat umbenannt werden und mit Adminrechten bzw. deaktivierter
Benutzerkontensteuerung ausgeführt werden.
Bei mir ist dann alles leer in Windows 7 und 10 was Ereignisprotokolle anbetrifft.
Wer noch eine Regdatei haben will mit
verkleinerten Ereignisprotokollgrössen auf 1088 kb
(was völlig ausreichend ist)
bitte sehr
Ereignisprotkoll_Groesse.txt
einfach umbenennen in
Ereignisprotkoll_Groesse.reg und dann
mit Adminrechten bzw. deaktivierter Benutzerkontensteuerung
ausführen.
mfG
edv.kleini
Anhänge
Anzeige