Event-Logs löschen

Gerade bei Servern, die durchgehend laufen, kann es durchaus mal sein, dass die Event-Logs sehr schnell sehr voll und unübersichtlich werden; der Event-Viewer braucht Stunden, um einen Log zu laden und man benötigt mindestens genau so lange, um das Gesuchte zu finden.

Der folgende Befehl, der in einer Powershell (als Administrator) ausgeführt werden muss, löscht die Event-Logs:

wevtutil el | Foreach-Object { Write-Host "Lösche $_"; wevtutil cl "$_" }

Alternativ kann der Befehl auch in einer CMD (ebenfalls als Administrator) ausgeführt werden:

powershell -Command "wevtutil el | Foreach-Object { Write-Host \"Lösche $_\"; wevtutil cl \"$_\" }"

Im Anschluss ist der Eventlog wieder leer.

Kategorien: Powershell, Windows, Windows Server

tino-ruge.de wird tino-kuptz.de

Im Laufe des Jahres 2024 wird dieser Blog umziehen. Alle Inhalte werden 1:1 weitergeleitet, nix geht verloren. Neue Domain, alter Autor, alter Inhalt.