以前装完系统后要做个Ghost,为了达到完美,每次做Ghost前都会手动清除 事件查看器所有Windows EventLog日志。
后来使用了Windows 2008 r2/Win7后,这事变的复杂多了,所以也就没管了。
再后来有同事问到如何把他们全部清除,因为一个一个清,在Microsoft一级有很多目录,要想完全清除得半小时,并且清除后又有了,不实用。
再到今天,我在玩Hyper-V时,总看到一堆Error,鉴于之前给公司做的持续交付里,批处理大显身手,所以想应该可以使用批处理来实现, Google后发现一位国际友人有提到清除所有Win7 EventLog的方法,写了一屏CMD,顺藤摸瓜,得此一行清除所有Windows EventLog的方法。
此方法原则上能通吃所有Windows系统,但本人仅在Windows 2008 R2上测试通过,所以至少Vista以上版本应该都能使用。
以下为正文,保存为WindowsEventLog.ClearAll.cmd 双击执行:
复制代码 代码如下:
@ECHO OFF
TITLE 清除所有事件查看器里看到的EventLog日志
ECHO.
ECHO CreateBy柳永法 2012-1-29 12:05:30
ECHO ModifyBy柳永法 2012-9-25 18:10:55
ECHO.
FOR /F "delims=" %%I IN ('WEVTUTIL EL') DO (WEVTUTIL CL "%%I")
PAUSE
您可能感兴趣的文章:- Windows键盘事件权限提升漏洞
- 使用批处理清除事件查看器所有Windows EventLog日志的代码
- Powershell使用WINDOWS事件日志记录程序日志
- Windows Powershell对象=属性+方法
- Windows Powershell属性:描述对象是什么
- C#3.0使用EventLog类写Windows事件日志的方法
- JavaScript中Window对象的属性及事件