当前位置 博文首页 > 使用批处理for命令清除事件查看器所有Windows EventLog日志

    使用批处理for命令清除事件查看器所有Windows EventLog日志

    作者:admin 时间:2021-02-14 06:07

    以前装完系统后要做个Ghost,为了达到完美,每次做Ghost前都会手动清除 事件查看器所有Windows EventLog日志。

    后来使用了Windows 2008 r2/Win7后,这事变的复杂多了,所以也就没管了。
    再后来有同事问到如何把他们全部清除,因为一个一个清,在Microsoft一级有很多目录,要想完全清除得半小时,并且清除后又有了,不实用。

    再到今天,我在玩Hyper-V时,总看到一堆Error,鉴于之前给公司做的持续交付里,批处理大显身手,所以想应该可以使用批处理来实现, Google后发现一位国际友人有提到清除所有Win7 EventLog的方法,写了一屏CMD,顺藤摸瓜,得此一行清除所有Windows EventLog的方法。

    此方法原则上能通吃所有Windows系统,但本人仅在Windows 2008 R2上测试通过,所以至少Vista以上版本应该都能使用。

    以下为正文,保存为WindowsEventLog.ClearAll.cmd 双击执行:

    复制代码 代码如下:

    @ECHO OFF
    TITLE 清除所有事件查看器里看到的EventLog日志

    ECHO.
    ECHO CreateBy柳永法 2012-1-29 12:05:30
    ECHO ModifyBy柳永法 2012-9-25 18:10:55
    ECHO.

    FOR /F "delims=" %%I IN ('WEVTUTIL EL') DO (WEVTUTIL CL "%%I")
    PAUSE
    js