使用批处理for命令清除事件查看器所有Windows EventLog日志

以前装完系统后要做个Ghost,为了达到...

以前装完系统后要做个Ghost,为了达到完美,每次做Ghost前都会手动清除 事件查看器所有Windows EventLog日志。

后来使用了Windows 2008 r2/Win7后,这事变的复杂多了,所以也就没管了。
再后来有同事问到如何把他们全部清除,因为一个一个清,在Microsoft一级有很多目录,要想完全清除得半小时,并且清除后又有了,不实用。

再到今天,我在玩Hyper-V时,总看到一堆Error,鉴于之前给公司做的持续交付里,批处理大显身手,所以想应该可以使用批处理来实现, Google后发现一位国际友人有提到清除所有Win7 EventLog的方法,写了一屏CMD,顺藤摸瓜,得此一行清除所有Windows EventLog的方法。

此方法原则上能通吃所有Windows系统,但本人仅在Windows 2008 R2上测试通过,所以至少Vista以上版本应该都能使用。

以下为正文,保存为WindowsEventLog.ClearAll.cmd 双击执行:

复制代码 代码如下:

@ECHO OFF
TITLE 清除所有事件查看器里看到的EventLog日志

ECHO.
ECHO CreateBy柳永法 2012-1-29 12:05:30
ECHO ModifyBy柳永法 2012-9-25 18:10:55
ECHO.

FOR /F “delims=” %%I IN (‘WEVTUTIL EL’) DO (WEVTUTIL CL “%%I”)
PAUSE

Related Posts

Comments are closed.