Отключение журнала событий в Windows 10 и 11: Полное руководство

Категория: программы

Журнал событий в Windows фиксирует различные системные события, что может быть полезно для диагностики. Однако, если вы хотите отключить его, чтобы снизить нагрузку на диск, особенно на SSD, это возможно. В данной статье рассмотрим, как отключить журнал событий полностью или частично, а также как его очистить.

Способы отключения журнала событий

1. Отключение службы журнала событий

Самый простой способ — отключить службу «Журнал событий Windows». Однако это может вызвать проблемы с другими службами, такими как планировщик заданий. В Windows 11 отключение может не привести к заметным проблемам, в то время как в Windows 10 это может вызвать сбои.

Чтобы отключить службу:

  1. Нажмите Win + R, введите services.msc и нажмите Enter.
  2. Найдите «Журнал событий Windows», дважды щелкните по нему.
  3. Нажмите «Остановить», измените тип запуска на «Отключена» и нажмите «ОК».

Также можно использовать командную строку с командами:

net stop eventlog
sc config eventlog start= disabled

2. Отключение записи отдельных событий

Если полное отключение журнала не требуется, можно отключить запись отдельных событий, например, «Аудит успеха» в журнале «Безопасность». Для этого выполните команду в командной строке от имени администратора:

auditpol /set /subcategory:"Подключение платформы фильтрации" /success:disable /failure:enable

Для получения полного списка подкатегорий используйте:

auditpol /list /subcategory:*

3. Отключение записи событий по GUID

Чтобы отключить запись определенных событий по их GUID, выполните следующие шаги:

  1. В «Просмотре событий» найдите нужное событие и запишите его GUID.
  2. Откройте редактор реестра (regedit) и перейдите к:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-System
  3. Найдите подраздел с соответствующим GUID, дважды щелкните по параметру Enabled и установите значение 0.

4. Очистка журнала событий

Файлы журналов находятся в папках:

  • C:\Windows\System32\winevt\Logs
  • C:\Windows\System32\LogFiles
  • C:\ProgramData\Microsoft\Windows\wfp\

Для очистки журнала можно использовать опцию «Очистить журнал» в «Просмотре событий» или выполнить команды:

Для командной строки:

for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

Для PowerShell:

Get-EventLog -LogName * | ForEach { Clear-EventLog $_.Log }

Если у вас остались вопросы по отключению или очистке журналов событий в Windows, не стесняйтесь задавать их в комментариях.





 

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *



Карта сайта
Copyright © 2025  
Clicky