俺言語。

自分にしか理解できない言語で書かれた備忘録

【cmd】コマンドプロンプトからイベントログ出力と削除

一連の処理を.bat化して1クリックのみで処理できるようにした。


まずはイベントログの画面出力。

コマンドはwmic

ログの中身全てを出力すると画面上では見づらいので

ここでは作成時間とメッセージのみ出力

wmic ntevent where "(LogFile = 'system') get TimeGenerated, Message

->
Message                                 TimeGenerated
System ログ ファイルが消去されました。  20170824005734.400493-000


次にログの削除。これは管理者権限が必要。

コマンドはwevtutil

wevtutil cl system

これのみで削除完了。


こちらを参考にさせてもらった。感謝!
イベント ログを消去する
[Windows] wmic コマンドを使ってイベントログを表示する | インフラSEの運用・構築メモ