WevtUtil.exees una utilidad de línea de comandos en el sistema operativo Windows, utilizada principalmente para registrar su Proveedor en el ordenador.La herramienta se coloca en%windir%\System32carpeta.Este comando está limitado a los miembros del grupo de administradores y debe ejecutarse con privilegios elevados.En este post, discutimos cómo utilizar esta herramienta incorporada en los equipos con Windows 11 o Windows 10.
El proceso conocido comoUtilidad de línea de comandos de eventos de Windowses nativo del sistema operativo Windows de Microsoft.Elwevtutil.exese encuentra en el archivo C:\NWindows\NSystem32carpeta.El tamaño del archivo en Windows 11/10 es de 171.008 bytes.WevtUtil.exe es un archivo del sistema central de Windows.
ElWevtUtil.exele permite recuperar información sobre los registros de eventos y los editores.Puede utilizar el comando para obtener información de metadatos sobre el proveedor, sus eventos y los canales en los que registra los eventos, y para consultar los eventos de un canal o archivo de registro.
Los usuarios de PC pueden ejecutar elWevtUtilpara lo siguiente:
Para obtener información sobre el uso, introduzcawevtutil /?
en una línea de comandos.
Veamos algunos usos básicos delWevtUtilen el sistema Windows 11/10.
PulseTecla Windows + R, tipocmdy pulse Enter para abrir el símbolo del sistema.Alternativamente, abra el Terminal de Windows y seleccione el perfil del Símbolo del sistema.En el indicador CMD, ejecute los siguientes comandos para las tareas correspondientes.
Nota: La mayoría de las opciones paraWevtUtilno distinguen entre mayúsculas y minúsculas, pero la ayuda incorporada sí lo hace y debe solicitarse en mayúsculas.Para recuperar los datos del registro de eventos, el cmdlet de PowerShellGet-WinEvent es más fácil de usar y más flexible.
wevtutil el
wevtutil gl Sistema /f:xml
wevtutil sl /c:config.xml
wevtutil gp Microsoft-Windows-Eventlog /ge:true
wevtutil im miManifiesto.xml
wevtutil um miManifiesto.xml
wevtutil qe Aplicación /c:3 /rd:true /f:text
wevtutil gli Aplicación
wevtutil epl Sistema C:\backup\system0506.evtx
wevtutil cl Aplicación /bu:C:\admin\backups\a10306.evtx
wevtutil clear-log Aplicación
@echo off for /f "tokens=*" %%G in ('wevtutil.exe el') do (wevtutil.exe cl "%%G")
wevtutil export-log Sistema C:\backup\ss64.evtx
wevtutil enum-publishers
wevtutil uninstall-manifest SS64.man
wevtutil set-log "Microsoft-Windows-TaskScheduler/Operational" /e:true >null 2>&1
wevtutil qe Aplicación /c:50 /rd:true /f:text
wevtutil query-events Sistema /count:20 /rd:true /format:text /q: "Evento[Sistema[(EventID=12)]]"
ElWevtUtil.exepuede controlar casi todos los aspectos del Visor de Sucesos y de los Registros, lo que requiere una gran cantidad de parámetros e interruptores para controlar estos detalles.Para ver la estructura principal de la sintaxis deWevtUtil.exey aprender más sobre esta herramienta nativa, consulte la documentación de Microsoft.
Espero que este post le resulte suficientemente informativo.
Para acceder al Visor de Eventos en Windows 11, Windows 10 y Server, haga lo siguiente:
En el ordenador Windows 11/10, el registro del sistema (Syslog) contiene un registro de los eventos del sistema operativo (OS) que indica cómo se cargaron los procesos y los controladores del sistema.El Syslog muestra eventos informativos, de error y de advertencia relacionados con el sistema operativo del ordenador.
Por defecto, la BD no elimina los archivos de registro por usted.Por esta razón, los archivos de registro de la BD acabarán consumiendo una cantidad innecesaria de espacio en disco.Para evitarlo, debería tomar periódicamente medidas administrativas para eliminar los archivos de registro que ya no son utilizados por su aplicación.Puede eliminar los archivos de registro de nivel de aplicación a través deVista del sistema>Propiedades de la base de datos>Vista de la empresa. Expanda el tipo de aplicación de planificación y la aplicación que contiene los archivos de registro que desea eliminar.Haga clic con el botón derecho del ratón en la aplicación y seleccioneBorrar el registro.
Microsoft lanzó el sistema operativo Windows 11 de próxima generación en el último mes de…
Parece que algunos de los desafortunados usuarios de Windows encuentran el error "No se encontró…
Windows tiene una utilidad incorporada llamada System File Checker o SFC que escanea todo el…
El sistema operativo Windows es la plataforma más popular para fines educativos y laborales que…
REVISIÓN 2: Realice una restauración del sistema:REVISIÓN 3: Ejecute el Comprobador de archivos del sistema:REVISIÓN…
El Nitro 5 es un portátil para juegos voluminoso de 2,4 kg, como es típico…