2012年2月15日 星期三

WEVTUTIL-管理事件檢視器的工具


WEVTUTIL 是一個很強大的管理事件檢視器的工具,參數有夠多的,適用於Windows 7、 Windows Server 2008、Windows Server 2008 R2及Windows Vista,拿來清事件檢視器的紀錄超方便,舉幾個我用到的例子吧

1.列出所有log名稱
WEVTUTIL EL


2.列出[工作排程器]的LOG資訊(大小,筆數...)  
WEVTUTIL GLI Microsoft-Windows-TaskScheduler/Operational


 3.讀取[工作排程器]事件,此例是以文字格式列出最新的一筆紀錄
WEVTUTIL QE Microsoft-Windows-TaskScheduler/Operational /c:1 /rd:true /f:text


4.清除[工作排程器]事件 
WEVTUTIL CL Microsoft-Windows-TaskScheduler/Operational


5.[最強大絕招]一行指令全部清光光
FOR /F %I IN ('WEVTUTIL EL') DO (WEVTUTIL CL %I) 

若放到batch檔,"%I"要改成"%%I"喔

0 意見:

張貼留言