Wat is WevtUtil en hoe gebruik je het-

Bijgewerkt Januari 2023: Krijg geen foutmeldingen meer en vertraag je systeem met onze optimalisatietool. Haal het nu op - > deze link

  1. Download en installeer de reparatietool hier.
  2. Laat het uw computer scannen.
  3. De tool zal dan repareer je computer.

WevtUtil.exeis een opdrachtregel-hulpprogramma in het Windows-besturingssysteem, dat hoofdzakelijk wordt gebruikt om uw Provider op de computer te registreren.Het gereedschap wordt geplaatst in%windir%System32map.Deze opdracht is beperkt tot leden van de groep Administrators en moet worden uitgevoerd met verhoogde rechten.In dit bericht bespreken we hoe u deze ingebouwde tool kunt gebruiken in Windows 11 of Windows 10 computers.

Wat is C System32 WevtUtil exe?

Het proces dat bekend staat alsOpdrachtregelhulpprogramma voor Windows-gebeurtenissenis ingebouwd in het Windows-besturingssysteem van Microsoft.Dewevtutil.exebestand bevindt zich in de CWindows Systeem 32map.De bestandsgrootte op Windows 11/10 is 171.008 bytes.WevtUtil.exe is een Windows-kernsysteembestand.

Wat is WevtUtil en hoe gebruik je het?

DeWevtUtil.execommando kunt u informatie opvragen over event logs en uitgevers.Je kunt het commando gebruiken om metadata informatie op te vragen over de provider, zijn events, en de kanalen waarnaar hij events logt, en om events uit een kanaal of logbestand op te vragen.

Belangrijke opmerkingen:

U kunt nu pc-problemen voorkomen door dit hulpmiddel te gebruiken, zoals bescherming tegen bestandsverlies en malware. Bovendien is het een geweldige manier om uw computer te optimaliseren voor maximale prestaties. Het programma herstelt veelvoorkomende fouten die kunnen optreden op Windows-systemen met gemak - geen noodzaak voor uren van troubleshooting wanneer u de perfecte oplossing binnen handbereik hebt:

  • Stap 1: Downloaden PC Reparatie & Optimalisatie Tool (Windows 11, 10, 8, 7, XP, Vista - Microsoft Gold Certified).
  • Stap 2: Klik op "Start Scan" om problemen in het Windows register op te sporen die PC problemen zouden kunnen veroorzaken.
  • Stap 3: Klik op "Repair All" om alle problemen op te lossen.

hier

PC-gebruikers kunnen deWevtUtilcommando voor het volgende:

  • Informatie opvragen over event logs en uitgevers.
  • Archiveren van logs in een zelfstandig formaat.
  • Maak een lijst van de beschikbare logboeken.
  • Installeer en verwijder event manifests.
  • Zoekopdrachten uitvoeren.
  • Exporteert gebeurtenissen (uit een gebeurtenissenlogboek, uit een logbestand of met behulp van een gestructureerde query) naar een gespecificeerd bestand.
  • Wis gebeurtenislogboeken.

Voor gebruiksinformatie, voer inwevtutil /?op een commando prompt.

Gebruik WevtUtil commando

Laten we eens kijken naar wat basisgebruik van deWevtUtilcommando op Windows 11/10 systeem.

Druk opWindows-toets + R, typecmden druk op Enter om Command Prompt te openen.U kunt ook Windows Terminal openen en het profiel Opdrachtprompt selecteren.Voer in de CMD prompt de onderstaande commando's uit voor de corresponderende taak (taken).

LEZEN :  Hoe te repareren CSR8510 A10 Driver Error Driver is niet beschikbaar in Windows 10

Noot: De meeste opties voorWevtUtilzijn niet hoofdlettergevoelig, maar de ingebouwde hulp is dat wel en moet in HOOFDLETTERS worden opgevraagd.Om gebeurtenisloggegevens op te halen, moet het PowerShell cmdletGet-WinEvent is gemakkelijker te gebruiken en flexibeler.

  • Geef de namen van alle logs:
wevtutil el
  • Weergave van configuratie-informatie over het systeemlog op de lokale computer in XML-formaat:
wevtutil gl System /f:xml
  • Gebruik een configuratiebestand om event-log attributen in te stellen (zie Opmerkingen voor een voorbeeld van een configuratiebestand):
wevtutil sl /c:config.xml
  • Informatie weergeven over de Microsoft-Windows-Eventlog event publisher, inclusief metadata over de events die de publisher kan oproepen:
wevtutil gp Microsoft-Windows-Eventlog /ge:true
  • Installeer uitgevers en logs van het myManifest.xml manifest bestand:
wevtutil im myManifest.xml
  • Verwijder uitgevers en logs uit het myManifest.xml manifest bestand:
wevtutil um myManifest.xml
  • De drie meest recente gebeurtenissen uit het toepassingslogboek in tekstformaat weergeven:
wevtutil qe Application /c:3 /rd:true /f:text
  • De status van het Toepassingslogboek weergeven:
wevtutil gli Application
  • Exporteer voorvallen uit Systeem log naar C:backupsysteem0506.evtx:
wevtutil epl System C:\backupsystem0506.evtx
  • Wis alle gebeurtenissen uit het toepassingslogboek nadat ze zijn opgeslagen in C:adminbackups10306.evtx:
wevtutil cl Application /bu:C:\admin\backups\a10306.evtx
  • Wis alle gebeurtenissen uit het Toepassingslogboek:
wevtutil clear-log Application
  • Elk gebeurtenislogboek op de computer analyseren en wissenkunt u een batch-bestand maken met de onderstaande syntaxis en het .bat-bestand uitvoeren:
@echo uit
for /f "tokens=*" %%G in ('wevtutil.exe el') do (wevtutil.exe cl "%%G")
  • Exporteer voorvallen uit het systeemlogboek naar C:\backup\ss64.evtx:
wevtutil export-log System C:\backup\ss64.evtx
  • Lijst van uitgevers van gebeurtenissen op de huidige computer:
wevtutil enum-publishers
  • Verwijder de uitgevers en logs van het SS64.man manifest bestand:
wevtutil uninstall-manifest SS64.man
  • Gebeurtenislogboeken inschakelen voor de Taakplanner:
wevtutil set-log "Microsoft-Windows-TaskScheduler/Operational" /e:true >null 2>&1
  • Geef de 50 meest recente gebeurtenissen uit het Toepassingslogboek weer in tekstformaat:
wevtutil qe Application /c:50 /rd:true /f:text
  • Zoek de laatste 20 opstart gebeurtenissen in het Systeem log:
wevtutil query-events System /count:20 /rd:true /format:text /q: "Event[System[(EventID=12)]]"

DeWevtUtil.execommando kan bijna elk aspect van de Event Viewer en Logs controleren, waarvoor veel parameters en schakelaars nodig zijn om deze details te regelen.Om de hoofdstructuur te zien van de syntaxis voorWevtUtil.exeen meer te weten komen over deze native tool, raadpleeg dan de Microsoft documentatie.

LEZEN :  Correctie Google Drive geeft niet alle bestanden en mappen weer

Hopelijk vind je dit bericht informatief genoeg!

Hoe gebruik ik Windows logs?

Om toegang te krijgen tot het Gebeurtenisvenster in Windows 11, Windows 10 en Server, doet u het volgende:

  • Klik met de rechter muisknop op de Start knop.
  • SelecteerBedieningspaneel>Systeem & Veiligheid.
  • Dubbelklik opAdministratieve instrumenten.
  • Dubbelklik opGebeurtenis Viewer.
  • Selecteer het type logs dat u wilt bekijken (bijv. Toepassing, Systeem).

Wat laten systeem logs zien?

In Windows 11/10 computer bevat het systeemlogboek (Syslog) een verslag van de gebeurtenissen van het besturingssysteem (OS) dat aangeeft hoe de systeemprocessen en stuurprogramma's werden geladen.Het Syslog toont informatieve, fout- en waarschuwingsgebeurtenissen met betrekking tot het besturingssysteem van de computer.

Kan ik logbestanden verwijderen?

Standaard verwijdert DB geen logbestanden voor u.Daarom zullen de logbestanden van de DB uiteindelijk een onnodig grote hoeveelheid schijfruimte in beslag nemen.Om u hiertegen te beschermen, moet u periodiek administratieve actie ondernemen om logbestanden te verwijderen die niet langer in gebruik zijn door uw toepassing.U kunt logbestanden op toepassingsniveau verwijderen viaSysteemoverzicht>Database-eigenschappen>Ondernemingszicht. Vouw het Planning toepassingstype uit en de toepassing die de logbestanden bevat die u wilt verwijderen.Klik met de rechtermuisknop op de toepassing, en selecteerLogboek verwijderen.

adminguides