首頁 > 常見問題 > Windows 事件日誌停用教學:簡單步驟

Windows 事件日誌停用教學:簡單步驟

WBOY
發布: 2023-08-14 09:49:20
轉載
4784 人瀏覽過

Windows 事件日志禁用教程:简单步骤

事件日誌是詳細說明主要和次要變更甚至錯誤的報告。如果服務或啟動應用程式在第一次嘗試時無法執行,則會產生日誌。但是,當日誌數量變得很大時,使用者可能想要停用 Windows 事件日誌。

單一日誌在磁碟上佔用的空間很小,但如果每天產生數千個此類報告並將其儲存在 SSD 上,那麼您會看到效能下降。

繼續閱讀以了解如何在 Windows 中關閉事件日誌記錄!

是否可以停用 Windows 事件日誌?

是的,停用事件日誌沒有壞處。請記住,這些日誌只是有助於解決問題的報告。他們不執行任何操作或自動解決手邊的問題。

對許多用戶來說,令人驚訝的是,它們是問題的根源。它們的損壞狀態可能會觸發錯誤或導致系統效能下降。

因此,如果您確定不需要事件日誌,則停用它們不會導致任何問題。但是,如果儲存空間不是問題,我們建議允許 Windows 產生和記錄事件日誌。您可以透過每月左右運行一次磁碟清理來清除它們。

如何停用 Windows 事件日誌?

1. 停用專用服務

  1. 按 開啟“搜尋”,在文字欄位中鍵入“服務”,然後按一下相關搜尋結果。 WindowsS
  2. 現在,向下捲動,找到 Windows 事件日誌,右鍵點擊服務,然後選擇「屬性」。 Windows 事件日志禁用教程:简单步骤
  3. 從“啟動類型”下拉式選單中選擇“已停用”,按一下“停止”按鈕,然後按一下“確定”以儲存更改。 Windows 事件日志禁用教程:简单步骤
  4. 同樣,也停用以下兩個服務:
    • 視窗錯誤報告服務
    • Windows 事件收集器
  5. 最後,重新啟動電腦以使變更生效。

如果要在 Windows 10 或最新版本中停用事件日誌,快速選項是停用所有相關服務。如果沒有日誌,PC 將無法再註冊任何日誌。

2.透過命令提示字元(CMD)

2.1 停用事件日誌服務

  1. 按開啟執行,鍵入 cmd,然後點擊。 WindowsRCtrlShift#Enter
  2. 在 UAC 提示字元下點選「」。
  3. 現在,分別貼上以下兩個命令並在每個命令之後點擊:Enter<strong>#sc config eventlog start= disabled</strong> <strong>net start eventlog</strong>Windows 事件日志禁用教程:简单步骤
  4. #重新啟動電腦以套用變更。

我們執行的兩個命令立即終止了 Windows 事件日誌服務,並禁止它在後續重新啟動時在啟動時執行。

2.2 停用註冊審核成功日誌

  1. 按 打開搜索,在文字欄位中鍵入命令提示字元,然後按一下以管理員身份執行。 WindowsS
  2. 在彈出的提示中點選
  3. 現在,執行以下指令:<strong>auditpol /set /subcategory:"Filtering Platform Connection" /success:disable /failure:enable</strong>Windows 事件日志禁用教程:简单步骤

#此指令將阻止Windows 在 Windows 篩選平台中記錄稽核成功,並且只會註冊稽核失敗日誌。請記住,這不會完全停用 Windows 事件日誌,但肯定會減少數量。

3. 使用登錄編輯程式停用特定日誌

  1. 按 開啟“執行”,在文字欄位中鍵入 eventvwr,然後按一下「確定」。 WindowsRWindows 事件日志禁用教程:简单步骤
  2. 找到要停用的日誌類型,然後雙擊它。
  3. 現在,前往「詳細資料」選項卡,並在此處複製 Guid Iisted。 Windows 事件日志禁用教程:简单步骤
  4. 按開啟執行,在文字欄位中鍵入 regedit,然後點選.WindowsREnter
  5. 在出現的提示中點選「是」。
  6. 接下來,根據日誌類型在網址列中貼上以下路徑之一併點擊:Enter<strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog -System</strong><strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-Security</strong><strong>Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl</strong>Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control \WMI\Autologger\EventLog-Application
  7. Windows 事件日志禁用教程:简单步骤
  8. 在導覽窗格中的相關鍵下找到並選擇先前複製的GUID。
  9. 雙擊右側的
  10. 已啟用的
  11.  DWORD。 在數值資料下輸入 0,然後按Windows 事件日志禁用教程:简单步骤確定
  12. 以儲存變更。
最後,重新啟動電腦以套用變更。

就是這樣!使用註冊表,可以停用特定的 Windows 事件日誌,無論是系統、安全性或應用程式。儘管該過程略顯複雜且耗時,但此處所做的更改始終適用。

###在離開之前,請先了解如何檢查 Windows 11 中的錯誤日誌,以確定觸發問題的原因並消除它。 ###

以上是Windows 事件日誌停用教學:簡單步驟的詳細內容。更多資訊請關注PHP中文網其他相關文章!

相關標籤:
來源:yundongfang.com
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
最新問題
熱門教學
更多>
最新下載
更多>
網站特效
網站源碼
網站素材
前端模板