2016年9月26日 星期一

管理事件檢視器工具 - WEVTUTIL

WEVTUTIL 是一個很強大的管理事件檢視器的工具,適用於Windows 7、 Windows Server 2008、Windows Server 2008 R2及Windows Vista,清事件檢視器的紀錄超方便

1.列出所有log名稱
WEVTUTIL EL


2.列出[工作排程器]的LOG資訊(大小,筆數...)  
WEVTUTIL GLI Microsoft-Windows-TaskScheduler/Operational


3.讀取[工作排程器]事件,此例是以文字格式列出最新的一筆紀錄
WEVTUTIL QE Microsoft-Windows-TaskScheduler/Operational /c:1 /rd:true /f:text


4.清除[工作排程器]事件 
WEVTUTIL CL Microsoft-Windows-TaskScheduler/Operational


5.一行指令全部清光
FOR /F %I IN ('WEVTUTIL EL') DO (WEVTUTIL CL %I)