Windows EventLog löschen mit PowerShell
Das Betriebssystem Microsoft Windows, dessen Komponenten und viele andere Software-Hersteller schreiben wichtige Ereignisse in das Windows Event Log. Erfolgreiche Anmeldungen, Softwarefehler, Warnungen und weitere wichtige Informationen werden hier gelistet. Natürlich ist der Windows Event Viewer nach einer gewissen Zeit unübersichtlich. Man findet quasi nicht mehr das, wonach man sucht. Um Abhilfe zu schaffen kann man das Log leeren. Wenn danach Fehler auftreten, können diese schneller gefunden und identifiziert werden. Wie man das Windows EventLog löschen kann mit einem einfachen PowerShell Script, könnt ihr natürlich bei uns nachlesen 🙂
EventLog / Event Viewer öffnen
Die Ereignisanzeige können Sie folgendermaßen in der Windows-Oberfläche öffnen:
- Als Erstes klicken Sie auf “Start“
- Nun auf die “Systemsteuerung“
- Klicken Sie auf “System und Wartung“
- Öffnen Sie “Verwaltung“
- Zum Schluss ein Doppelklick auf “Ereignisanzeige“
Der EventViewer kann auch per CMD / Eingabeaufforderung geöffnet werden:
- Klicken Sie wieder auf “Start“
- Suchen Sie nach “CMD“
- Rechtsklick – “Als Administrator starten“
- In der schwarzen Konsole nun “eventvwr” eingeben und mit Enter bestätigen
EventLog löschen mit PowerShell
Um das Windows EventLog löschen zu können, bzw. den Event Viewer, reicht folgendes PowerShell Script.
wevtutil el | Foreach-Object {wevtutil cl "$_"}
Achtung!
Bitte vergesst nicht die PowerShell als Administrator zu starten, da ihr sonst für die Bereinigung zu wenig Berechtigungen habt. 🙂
Auch interessant?
Weitere PowerShell Befehle für das Eventlog: