Voit poistaa tapahtumalokista tapahtumia Tapahtumienvalvonnan avulla tai antamalla wevtutil-komennon komentoriviltä.
Tapahtumalokin tyhjentäminen Tapahtumienvalvonnan avulla |
Käynnistä Tapahtumienvalvonta.
Siirry konsolipuussa sen lokin kohdalle, jonka haluat tyhjentää.
Valitse Toiminto-valikosta Tyhjennä loki.
Jos haluat, voit tallentaa kopion lokista ennen sen tyhjentämistä.
-
Lokin tyhjentäminen tallentamatta sitä: Valitse Tyhjennä.
-
Lokin tyhjentäminen tallentamisen jälkeen: Valitse Tallenna ja tyhjennä, kirjoita Tallenna nimellä -valintaikkunan Tiedostonimi-kohtaan tallennettavan tiedoston nimi ja valitse Tallenna.
-
Lokin tyhjentäminen tallentamatta sitä: Valitse Tyhjennä.
Tapahtumalokin tyhjentäminen komentoriviltä |
Avaa komentorivi valitsemalla Käynnistä, kirjoittamalla Aloita haku-ruutuun cmd ja painamalla sitten Enter-näppäintä.
Kirjoita seuraava komento:
wevtutil cl <LogName> [/bu: <backup_file_name>]
Saat lisäohjeita wevutil-komentorivityökalun lokintyhjennysvalitsimesta kirjoittamalla komentoriville seuraavan komennon:
wevtutil cl -?
Muita huomioon otettavia seikkoja
-
Toiminnon suorittaminen edellyttää lokin tyhjennysoikeutta. Järjestelmänvalvojilla on oletusarvoisesti oikeus tyhjentää tapahtumalokeja. Voit määrittää lokin tyhjennysoikeuden muille ryhmille kirjoittamalla seuraavan komennon komentoriville:
Kunkin lokin suojauskuvain määritetään SDDL (Security Descriptor Definition Language) -syntaksin mukaisesti. Lisätietoja SDDL-syntaksista on MSDN-sivuston kohdassawevtutil sl <LogName> /ca:<SecurityDescriptor>
Security Descriptor Definition Language .
Kun
muodostat SDDL-merkkijonon, muista, että tapahtumalokeihin liittyy kolme eri oikeutta: Luku, kirjoitus ja tyhjennys. Nämä oikeudet vastaavat seuraavia ACE-merkkijonon käyttöoikeuskentän bittejä:
-
1= luku
-
2 = kirjoitus
-
4 = tyhjennys
Seuraavasta esimerkistä näkyy, miten tyhjennysoikeus lisätään Sovellus-lokiin Varmuuskopiointioperaattorit-ryhmälle (A;;0x4;;;BO):wevtutil gl <LogName>
wevtutil sl Application /ca:O:BAG:SYD:(A;;0xf0007;;;SY)(A;;0x7;;;BA)(A;;0x7;;;SO)(A;;0x3;;;IU)(A;;0x3;;;SU)(A;;0x3;;;S-1-5-3)(A;;0x3;;;S-1-5-33)(A;;0x1;;;S-1-5-32-573)(A;;0x4;;;BO)
-
1= luku