Ticker

6/recent/ticker-posts

Ad Code

Responsive Advertisement

Effacer un journal d’évènement de Windows (11, 10, 7 ou 8)

Vous souhaitez supprimer les fichiers journaux Windows pour libérer de l’espace disque ?

Dans ce tutoriel, je vous présente en détail quelques méthodes simples pour y parvenir depuis l’observateur d’évènements, en ligne de commandes avec wevtutil ou en PowerShell.
Il suffit de suivre l’une d’entre elles pour supprimer facilement les fichiers journaux de Windows.

Comment effacer un journal d'évènement de Windows

Comment effacer un journal d’évènement de Windows

Effacer les journaux d’évènements dans l’observateur d’évènements

Comment ouvrir l'observateur d'évènements de Windows 10
  • Déroulez les journaux Windows puis Applications
  • A droite, cliquez sur Effacer le journal
Comment effacer les fichiers journaux de Windows
  • Confirmez en cliquant sur Effacer
Comment effacer les fichiers journaux de Windows
  • Répétez l’opération, si besoin, pour les autres journaux comme Sécurité, installation et Système

En Invite de commandes avec wevtutil

Vous pouvez aussi vider les journaux de Windows en invite de commandes, à l’aide la commande CMD wevtutil.
Voici comment l’utiliser :

Ouvrir invite de commandes en administrateur
  • Puis listez les journaux à l’aide de la commande suivante :
wevtutil el
Comment effacer les fichiers journaux de Windows
  • Ensuite, utilisez la syntaxe suivante pour effacer et vider un journal de Windows spécifique, présent dans la liste :
wevtutil cl <nom du journal>
  • Par exemple, pour vider le journal Système :
wevtutil cl System
Comment effacer les fichiers journaux de Windows

Si vous devez sauvegarder le journal avant de le supprimer, utilisez l’option /bu en spécifiant le chemin du fichier evtx.
Par exemple pour effacer le journal Windows Application en le sauvegardant au préalable :

wevtutil cl Application /bu:C:\admin\backups\a10306.evtx

Pour effacer l’intégralité des journaux système, vous pouvez utiliser ce script CMD provenant de MSDN.

@echo off
FOR /F "tokens=1,2*" %%V IN ('bcdedit') DO SET adminTest=%%V
IF (%adminTest%)==(Access) goto noAdmin
for /F "tokens=*" %%G in ('wevtutil.exe el') DO (call :do_clear "%%G")
echo.
echo Event Logs have been cleared! ^<press any key^>
goto theEnd
:do_clear
echo clearing %1
wevtutil.exe cl %1
goto :eof
:noAdmin
echo You must run this script as an Administrator!
echo ^<press any key^>
:theEnd
pause>NUL
  • Enregistrez le fichier avec l’extension CMD dans l’emplacement de votre choix. Par exemple effacer-journaux-Windows.cmd
  • Puis faites un clic droit sur le fichier CMD et exécute en tant qu’administrateur. Les fichiers journaux de Windows seront alors supprimés

En PowerShell avec Get-EventLog

PowerShell permet aussi de nettoyer les journaux Windows grâce à la cmdlet Get-EventLog.
Voici comment faire.

  • Listez les journaux système à l’aide de la commande suivante :
Get-EventLog -List
Comment effacer les fichiers journaux de Windows
  • Puis effacez un journal en spécifiant son nom. Par exemple pour supprimer le journal Système :
Get-EventLog -LogName System
Comment effacer les fichiers journaux de Windows

Là aussi, il est possible de supprimer tous les journaux système à la fois, grâce à la commande suivante :

Get-EventLog -LogName * | ForEach {Clear-EventLog $_.log}

L’article Effacer un journal d’évènement de Windows (11, 10, 7 ou 8) est apparu en premier sur malekal.com.

Enregistrer un commentaire

0 Commentaires