رئيسي نظام التشغيل Windows 8.1 كيفية مسح سجل أحداث Windows من سطر الأوامر

كيفية مسح سجل أحداث Windows من سطر الأوامر



في كثير من الأحيان عندما تريد استكشاف المشكلات وإصلاحها أو الاحتفاظ بفحص عام لحالة نظامك ، يجب عليك استخدام Event Viewer. يعرض لك عارض الأحداث جميع أحداث Windows التي يتم تسجيلها مثل المعلومات والأخطاء والتحذيرات والنقد والإسهاب. ولكن هناك العديد من الأحداث هنا بما في ذلك الأنشطة العادية تمامًا التي يتم تسجيلها بحيث يصبح من الصعب تحديد الأحداث المتعلقة بأشياء لا تعمل كما هو متوقع أو تسبب أخطاء. لذلك قد تحتاج من وقت لآخر إلى مسح سجل الأحداث. في هذه المقالة ، سنرى كيف يمكنك مسح سجل الأحداث تلقائيًا أو من سطر الأوامر.

إعلانات

هل تحتاج إلى الإنترنت لاستخدام Chromecast

يعد كل من System Log و Application Log (سجل التطبيق) من السجلات المهمة التي قد ترغب في مسحها من حين لآخر. يمكنك مسح أي سجل أحداث يدويًا بالنقر فوقه بزر الماوس الأيمن واختيار 'مسح السجل ...' من قائمة النقر بزر الماوس الأيمن. ومع ذلك ، قد ترغب أيضًا في إجراء هذا تلقائيًا بحيث يتم مسح سجل الأحداث كل 7 أيام أو 15 يومًا. يمكنك أيضا قم بإعداد مهمة مجدولة يتم تشغيلها تلقائيًا باستخدام ElevatedShortcut لمسح سجل الأحداث.

سجل الأحداث

كيف تجد أصدقاء على kik

كيفية مسح سجل أحداث معين فقط باستخدام موجه الأوامر

  1. افتح موجه الأوامر كمسؤول ( أنظر كيف ).
  2. لمسح سجل معين ، يجب أولاً معرفة اسمه. لمشاهدة قائمة بسجلات الأحداث ، اكتب:
    wevtutil

    wevtutil أكثر

  3. ينتج عن هذا قائمة طويلة جدًا من السجلات. يمكنك استخدام الأمر: 'wevtutil el | more '(بدون علامات الاقتباس) لعرض الإخراج شاشة واحدة في كل مرة. أو يمكنك إخراجها إلى ملف نصي باستخدام الأمر:
    wevtutil el> Loglist.txt

    يؤدي هذا إلى إنشاء ملف نصي Loglist.txt في دليل العمل لموجه الأوامر (نفس المجلد الذي تتواجد فيه حاليًا في موجه الأوامر).

  4. الآن بعد أن عرفت اسم السجل الذي تريد مسحه ، يمكنك استخدام الأمر التالي:
    تطبيق wevtutil cl
  5. الأمر أعلاه يمسح سجل التطبيق. لمسح سجل النظام ، استخدم: 'wevtutil cl System' (بدون علامات الاقتباس).

كيفية مسح كافة سجلات الأحداث باستخدام موجه الأوامر

  1. افتح المفكرة وقم بنسخ النص التالي ولصقه فيه:
    echo off FOR / F 'tokens = 1،2 *' ٪٪ V IN ('bcdedit') قم بتعيين adminTest = ٪٪ V IF (٪ adminTest٪) == (Access) goto noAdmin for / F 'tokens = * صدى '٪٪ G in (' wevtutil.exe el ') DO (استدعاء: do_clear' ٪٪ G '). تم مسح سجلات أحداث الصدى! انتقل إلى النهاية: do_clear echo clearing٪ 1 wevtutil.exe cl٪ 1 goto: eof: noAdmin echo يجب تشغيل هذا البرنامج النصي كمسؤول! صدى صوت. :النهاية
  2. احفظه كملف دفعي وأعطه أي اسم تريده على سبيل المثال: ClEvtLog.bat أو ClEvtLog.cmd.
    تلميح: لحفظ نص بملحق .bat أو .cmd مباشرةً ، اكتب اسم الملف بين علامتي اقتباس ، أي 'ClEvtLog.bat' أو 'ClEvtLog.cmd'.
  3. انسخ هذا الملف الدفعي إلى دليل ما إلى مسار النظام الخاص بك مثل C: Windows حتى لا تضطر إلى كتابة المسار الكامل إليه في كل مرة تقوم بتشغيله.
  4. افتح موجه أوامر غير مقيد ( أنظر كيف ).
  5. قم بتشغيل الملف الدفعي من موجه الأوامر: ClEvtLog.cmd. يمكنك أيضًا تشغيله مباشرة دون فتح موجه الأوامر أو استخدام cmd / c بحيث يتم إغلاق موجه الأوامر بعد تشغيله.
    مسح

كيفية مسح كافة سجلات الأحداث باستخدام PowerShell

كيف تعرف إذا كان الهاتف غير مقفل
  1. افتح PowerShell كمسؤول (انظر كيف).
  2. اكتب الأمر التالي أو انسخه والصقه في PowerShell:
    wevtutil | كائن Foreach {wevtutil cl '$ _'}

    بوويرشيل ويفتوتيل

  3. اضغط دخول. انتظر بضع ثوان حتى يتم مسح جميع السجلات. يمكنك الآن الخروج من PowerShell بكتابة Exit.

كيفية مسح كافة سجلات الأحداث باستخدام VBScript / WMI (سجلات الأحداث الكلاسيكية فقط)

  1. افتح المفكرة وقم بنسخ النص التالي ولصقه فيه:
    strComputer = '.' اضبط objWMIService = GetObject ('winmgmts:' _ & '{impersonationLevel = impersonate، (Backup، Security)}! \' _ & strComputer & ' root  cimv2') Set colLogFiles = objWMIService.ExecQuery _ ('تحديد * من Win32_NTEventLogFile ') لكل objLogfile في colLogFiles objLogFile.ClearEventLog () التالي
  2. احفظه كملف VBScript (.VBS) وأعطه أي اسم تريده على سبيل المثال: ClEvtLog.vbs.
    تلميح: لحفظ نص بملحق .vbs مباشرةً ، اكتب اسم الملف بين علامتي اقتباس ، أي 'ClEvtLog.vbs'.
  3. انسخ ملف VBScript هذا إلى دليل ما إلى مسار النظام الخاص بك مثل C: Windows حتى لا تضطر إلى كتابة المسار الكامل إليه في كل مرة تقوم بتشغيله.
  4. افتح موجه أوامر غير مقيد ( أنظر كيف ).
  5. قم بتشغيل ملف VBScript من موجه الأوامر: CScript ClEvtLog.vbs. يمكنك أيضًا تشغيله مباشرة دون فتح موجه الأوامر أو استخدام cmd / c بحيث يتم إغلاق موجه الأوامر بعد تشغيله.
    تقوم طريقة VBScript / WMI بمسح سجلات الأحداث الكلاسيكية فقط (التطبيق ، الأمان ، النظام ، إلخ ، وليس نوع XML الجديد لسجلات الأحداث التي يتم مسحها بواسطة PowerShell أو wevtutil.exe).

لاحظ أيضًا أن هذه البرامج النصية لا تقوم بعمل نسخة احتياطية من السجلات قبل مسحها. إذا كنت تريد عمل نسخة احتياطية من سجلات الأحداث ، فابحث في مركز البرامج النصية لـ Microsoft للعينات.

مقالات مثيرة للاهتمام

اختيار المحرر

كيفية تعطيل Adobe Flash في Edge
كيفية تعطيل Adobe Flash في Edge
بشكل افتراضي ، يأتي Windows 10 مزودًا بـ Adobe Flash Player المرفق مع نظام التشغيل. إذا كنت تشعر أنك لم تعد بحاجة إليه ، فإليك كيفية تعطيل Flash في Edge.
كيفية حذف جهة اتصال في WhatsApp
كيفية حذف جهة اتصال في WhatsApp
هناك العديد من الأسباب التي قد تدفعك إلى تحديث قائمة جهات اتصال هاتفك. في بعض الأحيان ، قد تقوم جهة الاتصال الخاصة بك بتغيير أرقام الهواتف. في حالات أخرى ، ربما توقفت ببساطة عن التحدث إليهم. مهما كان السبب ، قد تحتاج إلى الحذف
كيفية البحث عن مساحات Twitter
كيفية البحث عن مساحات Twitter
Twitter Spaces طريقة رائعة لإجراء مناقشات صوتية حية. يمكن لأي شخص لديه جهاز محمول يعمل بنظام Android أو Apple تجربة مساحات Twitter. ومع ذلك ، لا يعرف بعض عشاق Twitter كيفية العثور عليه أو استخدامه. العثور على Twitter Spaces من
كيف تتحقق مما إذا كان جهاز Fire Stick Remote مكسورًا
كيف تتحقق مما إذا كان جهاز Fire Stick Remote مكسورًا
جهاز التحكم عن بعد Amazon Firestick هو جهاز مفيد يسمح لك بمشاهدة العديد من البرامج التلفزيونية والأفلام على Amazon Prime و Netflix و Hulu والعديد من القنوات الأخرى القائمة على الاشتراك. ومع ذلك ، قد تواجه أحيانًا مشكلات مع الجهاز. في هذا
ما هو ملف APK؟
ما هو ملف APK؟
APK يرمز إلى Android Package Kit. تعرّف على كيفية فتح ملف ‎.APK على جهاز الكمبيوتر الشخصي الذي يعمل بنظام Windows أو Mac أو Android أو iOS. راجع أيضًا كيفية تحويل APK إلى ZIP أو BAR.
كيفية التصفية حسب المنفذ باستخدام Wireshark
كيفية التصفية حسب المنفذ باستخدام Wireshark
يمثل Wireshark محلل البروتوكولات الأكثر استخدامًا في العالم. باستخدامه ، يمكنك التحقق من كل ما يحدث داخل شبكتك ، واستكشاف المشكلات المختلفة وإصلاحها ، وتحليل حركة مرور الشبكة الخاصة بك وتصفيتها باستخدام أدوات متنوعة ، وما إلى ذلك. إذا كنت ترغب في ذلك
كيفية إضافة مربع نص في Canva
كيفية إضافة مربع نص في Canva
تتيح لك أدوات Canva الإبداعية تحسين تصميماتك على أكمل وجه. لا يمكنك فقط إضافة نص خاص بك إلى مشروعاتك في Canva ، ولكن يمكنك أيضًا تخصيص أي عنصر داخل مربع النص. القيام بذلك سوف