WevtUtil.exeè un'utilità a riga di comando nel sistema operativo Windows, usata principalmente per registrare il vostro Provider sul computer.Lo strumento è posto in%windir%\System32cartella.Questo comando è limitato ai membri del gruppo Administrators e deve essere eseguito con privilegi elevati.In questo post, discutiamo come utilizzare questo strumento integrato in Windows 11 o Windows 10.
Il processo noto comeUtilità a riga di comando di Windows Eventsè nativo del sistema operativo Windows di Microsoft.Ilwevtutil.exesi trova nella cartella C\Windows\System32cartella.La dimensione del file su Windows 11/10 è di 171.008 byte.WevtUtil.exe è un file del sistema centrale di Windows.
IlWevtUtil.exepermette di recuperare informazioni sui log degli eventi e sui publisher.Puoi usare il comando per ottenere informazioni sui metadati del provider, i suoi eventi e i canali su cui registra gli eventi, e per interrogare gli eventi da un canale o da un file di log.
Gli utenti di PC possono eseguire ilWevtUtilper quanto segue:
Per informazioni sull'uso, inserirewevtutil /?
in un prompt dei comandi.
Diamo un'occhiata ad alcuni usi di base dell'elementoWevtUtilsul sistema Windows 11/10.
PremereTasto Windows + R, tipocmde premi Invio per aprire il Prompt dei comandi.In alternativa, aprite il Terminale di Windows e selezionate il profilo Prompt dei comandi.Nel prompt di CMD, esegui i comandi sottostanti per i compiti corrispondenti.
Nota: La maggior parte delle opzioni perWevtUtilnon sono sensibili alle maiuscole, ma l'aiuto integrato lo è e deve essere richiesto in MAIUSCOLO.Per recuperare i dati del registro eventi, il cmdlet PowerShellGet-WinEvent è più facile da usare e più flessibile.
wevtutil el
wevtutil gl System /f:xml
wevtutil sl /c:config.xml
wevtutil gp Microsoft-Windows-Eventlog /ge:true
wevtutil im myManifest.xml
wevtutil um myManifest.xml
wevtutil qe Application /c:3 /rd:true /f:text
wevtutil gli Applicazione
wevtutil epl System C:\backup\system0506.evtx
wevtutil cl Application /bu:C:\admin\backups\a10306.evtx
wevtutil clear-log Applicazione
@echo off per /f "tokens=*" %%G in ('wevtutil.exe el') do (wevtutil.exe cl "%%G")
wevtutil export-log System C:\backup\ss64.evtx
wevtutil enum-publisher
wevtutil uninstall-manifest SS64.man
wevtutil set-log "Microsoft-Windows-TaskScheduler/Operational" /e:true >null 2>&1
wevtutil qe Application /c:50 /rd:true /f:text
wevtutil query-events System /count:20 /rd:true /format:text /q: "Event[System[(EventID=12)]]"
IlWevtUtil.exepuò controllare quasi ogni aspetto del visualizzatore di eventi e dei registri, il che richiede molti parametri e interruttori per controllare questi dettagli.Per vedere la struttura principale della sintassi perWevtUtil.exee saperne di più su questo strumento nativo, controlla la documentazione Microsoft.
Spero che troviate questo post abbastanza informativo!
Per accedere al Visualizzatore eventi in Windows 11, Windows 10 e Server, fai come segue:
Nel computer Windows 11/10, il registro di sistema (Syslog) contiene una registrazione degli eventi del sistema operativo (OS) che indica come sono stati caricati i processi di sistema e i driver.Il Syslog mostra eventi informativi, di errore e di avvertimento relativi al sistema operativo del computer.
Per impostazione predefinita, DB non cancella i file di log per voi.Per questo motivo, i file di log di DB cresceranno fino a consumare una quantità inutilmente grande di spazio su disco.Per evitare questo, dovreste periodicamente intraprendere un'azione amministrativa per rimuovere i file di log che non sono più utilizzati dalla vostra applicazione.È possibile eliminare i file di log a livello di applicazione tramiteVista del sistema>Proprietà del database>Vista dell'impresa. Espandete il tipo di applicazione Planning e l'applicazione che contiene i file di log che volete eliminare.Fare clic con il tasto destro del mouse sull'applicazione e selezionareCancellare il registro.
Microsoft ha rilasciato il sistema operativo Windows 11 di nuova generazione nell'ultimo mese di ottobre…
Sembra che alcuni degli sfortunati utenti di Windows stiano riscontrando l'errore "Un masterizzatore di dischi…
Windows ha un'utilità integrata chiamata System File Checker o SFC che esegue la scansione dell'intero…
Il sistema operativo Windows è la piattaforma più popolare per scopi didattici e lavorativi ampiamente…
FIX 2: eseguire un ripristino del sistema:FIX 3: Esegui Controllo file di sistema:FIX 4: Aggiorna…
Il Nitro 5 è un ingombrante laptop da gioco da 2,4 kg, come è tipico…