0x00 简介
当大框的帮别人查看 系统日志以后就会产生非常多的保存的日志
,这些日志一个一个删除太麻烦了,以下的方法是从 ms 的官找到的原文链接
https://learn.microsoft.com/zh-cn/troubleshoot/windows-client/system-management-components/delete-saved-log-from-event-viewer
0x01 实施
有 2 种方式清除,命令行和图形化
我倾向使用命令行的方式
- 命令行
!!!必须在没有打开事件查看器的情况下进行否则无效
管理员身份打开终端,输入del /s /q %programdata%\microsoft\eventv~1\extern~1
- 图形化
打开并只查看1个的情况下
打开C:\ProgramData\Microsoft\Event Viewer\ExternalLogs
删除里面的所有内容