寫一個CMD指令,迴圈刪除事件檢視器所有紀錄資料(WIN10)

因為WIN10的系統一直當機,要找原因為什麼都無預警關機或重開。 但是既有的系統檢視器紀錄資料很多很雜,無法判斷哪個是關鍵的問題點時。 乾脆一次砍光光,用迴圈指令把放C:\Windows\System32\winevt\log資料刪除。 在一個資料夾建立一個.CMD的批次檔案,建立如下: WindowsEventLog.ClearAll.cmd @ECHO OFF TITLE 清除所有事件EventLog日誌 FOR /F %%I IN (‘WEVTUTIL EL’) DO (WEVTUTIL CL %%I) PAUSE 完成後,用管理者權限執行他,就會一次清除全部的紀錄檔案。