So deaktivieren Sie das Windows-Ereignisprotokoll [Einfache Schritte]

Deaktivieren Sie Protokolle über den Registrierungseditor

  • Das Deaktivieren von Windows-Ereignisprotokollen hilft, wenn Ihnen der Speicherplatz ausgeht, insbesondere auf einer SSD.
  • Sie können Windows so konfigurieren, dass keine Protokolle registriert werden oder bestimmte Typen deaktiviert werden.
  • Eine schnelle Möglichkeit besteht darin, das Windows-Ereignisprotokoll und die zugehörigen Dienste zu stoppen.
So deaktivieren Sie das Windows-Ereignisprotokoll

Ereignisprotokolle sind Berichte, die größere und kleinere Änderungen und sogar Fehler detailliert beschreiben. Wenn ein Dienst oder eine Start-App beim ersten Versuch nicht ausgeführt werden kann, wird ein Protokoll erstellt. Wenn jedoch die Anzahl der Protokolle erheblich wird, möchten Benutzer möglicherweise die Windows-Ereignisprotokolle deaktivieren.

Einzelne Protokolle beanspruchen eine winzige Menge an Speicherplatz auf der Festplatte, aber wenn täglich Tausende solcher Berichte generiert und auf einer SSD gespeichert werden, haben Sie es mit einem Problem zu tun verminderte Leistung auf der ganzen Linie.

Lesen Sie weiter, um herauszufinden, wie Sie die Ereignisprotokollierung in Windows deaktivieren können!

Ist es in Ordnung, das Windows-Ereignisprotokoll zu deaktivieren?

Ja, es schadet nicht, Ereignisprotokolle zu deaktivieren. Denken Sie daran, dass es sich bei diesen Protokollen lediglich um Berichte handelt, die bei der Fehlerbehebung helfen. Sie führen keine Aktionen durch und beheben das vorliegende Problem nicht automatisch.

Für viele Benutzer sind sie überraschenderweise die Ursache des Problems. Ihr korrupter Zustand kann Fehler auslösen oder zu einer nachlassenden Systemleistung führen.

Wenn Sie also sicher sind, dass die Ereignisprotokolle nicht benötigt werden, verursacht ihre Deaktivierung keine Probleme. Wenn der Speicherplatz jedoch keine Rolle spielt, empfehlen wir, Windows das Generieren und Aufzeichnen von Ereignisprotokollen zu erlauben. Und Sie können sie löschen Führen Sie die Datenträgerbereinigung aus jeden Monat oder so.

Wie kann ich die Windows-Ereignisprotokolle deaktivieren?

1. Deaktivieren Sie die dedizierten Dienste

  1. Drücken Sie Windows + S öffnen Suchen, Typ Dienstleistungen in das Textfeld ein und klicken Sie auf das entsprechende Suchergebnis.
  2. Scrollen Sie nun nach unten und suchen Sie Windows-Ereignisprotokoll, klicken Sie mit der rechten Maustaste auf den Dienst und wählen Sie ihn aus Eigenschaften.Eigenschaften
  3. Wählen Deaktiviert von dem Starttyp Klicken Sie im Dropdown-Menü auf Stoppen Taste und dann weiter OK um die Änderungen zu speichern.Deaktivieren, um die Deaktivierung des Windows-Ereignisprotokolls zu beheben
  4. Deaktivieren Sie auf ähnliche Weise auch die folgenden zwei Dienste:
    • Windows-Fehlerberichtsdienst
    • Windows-Ereignissammler
  5. Starten Sie abschließend den Computer neu, damit die Änderungen wirksam werden.

Wenn Sie Ereignisprotokolle in Windows 10 oder der neuesten Version deaktivieren möchten, besteht eine schnelle Möglichkeit darin, alle zugehörigen Dienste zu deaktivieren. In ihrer Abwesenheit kann der PC keine weiteren Protokolle mehr registrieren.

2. Über die Eingabeaufforderung (CMD)

2.1 Deaktivieren Sie den Ereignisprotokolldienst

  1. Drücken Sie Windows + R öffnen Laufen, Typ cmd, und schlagen Strg + Schicht + Eingeben.
  2. Klicken Ja im UAC prompt.
  3. Fügen Sie nun die folgenden beiden Befehle einzeln ein und klicken Sie Eingeben nach jedem:sc config eventlog start= disablednet start eventlogBefehle
  4. Starten Sie den Computer neu, damit die Änderungen wirksam werden.

Die beiden von uns ausgeführten Befehle beendeten den Windows-Ereignisprotokolldienst sofort und verhinderten, dass er beim Start bei nachfolgenden Neustarts ausgeführt werden konnte.

Lesen Sie mehr zu diesem Thema
  • Windows Defender vorübergehend deaktivieren: 4 einfache Möglichkeiten, dies zu tun
  • Nachrichten und Interessen werden nicht angezeigt? Hier erfahren Sie, wie Sie es aktivieren

2.2 Deaktivieren Sie die Registrierung von Audit-Erfolgsprotokollen

  1. Drücken Sie Windows + S öffnen Suchen, Typ Eingabeaufforderung in das Textfeld ein und klicken Sie auf Als Administrator ausführen.
  2. Klicken Ja in der Eingabeaufforderung, die angezeigt wird.
  3. Führen Sie nun den folgenden Befehl aus: auditpol /set /subcategory:"Filtering Platform Connection" /success: disable /failure: enableDeaktivieren Sie die Windows-Ereignisprotokolle

Der Befehl stoppt die Protokollierung durch Windows Prüfungserfolg In Windows-Filterplattform, und es wird nur registriert Prüfungsfehler Protokolle. Denken Sie daran, dass dadurch die Windows-Ereignisprotokolle nicht vollständig deaktiviert werden, die Anzahl jedoch auf jeden Fall reduziert wird.

3. Deaktivieren Sie bestimmte Protokolle mit dem Registrierungseditor

  1. Drücken Sie Windows + R öffnen Laufen, Typ eventvwr in das Textfeld ein und klicken Sie OK.Ereignisanzeige
  2. Suchen Sie den Protokolltyp, den Sie deaktivieren möchten, und doppelklicken Sie darauf.
  3. Gehen Sie jetzt zum Einzelheiten Registerkarte und kopieren Sie die Anleitung Hier gelistet.Anleitung
  4. Drücken Sie Windows + R öffnen Laufen, Typ regedit in das Textfeld ein und drücken Sie Eingeben.
  5. Klicken Ja in der angezeigten Eingabeaufforderung.
  6. Fügen Sie als Nächstes je nach Protokolltyp und Treffer einen der folgenden Pfade in die Adressleiste ein Eingeben: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-SystemHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-SecurityComputer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-Application
  7. Suchen Sie die zuvor kopierte GUID im Navigationsbereich unter dem zugehörigen Schlüssel und wählen Sie sie aus.Schlüssel
  8. Doppelklicken Sie auf Ermöglicht DWORD auf der rechten Seite.
  9. Eingeben 0 unter Messwert und klicken OK um die Änderungen zu speichern.Messwert
  10. Starten Sie abschließend den Computer neu, damit die Änderungen wirksam werden.

Das ist es! Mithilfe der Registrierung können Sie bestimmte Windows-Ereignisprotokolle deaktivieren, sei es für System, Sicherheit oder Anwendung. Obwohl der Prozess etwas komplex und zeitaufwändig ist, gelten die hier vorgenommenen Änderungen durchgehend.

Finden Sie vor Ihrer Abreise heraus, wie das geht Überprüfen Sie die Fehlerprotokolle in Windows 11 um herauszufinden, was das Problem auslöst, und es zu beseitigen.

Wenn Sie Fragen haben oder mitteilen möchten, welche Methode für Sie am besten geeignet ist, hinterlassen Sie unten einen Kommentar.

Ereignis-ID 5136: Ein Verzeichnisdienstobjekt wurde geändert [Fix]

Ereignis-ID 5136: Ein Verzeichnisdienstobjekt wurde geändert [Fix]Ereignisanzeige

Hierbei handelt es sich um Systeminformationen, die an einem Objekt vorgenommene Änderungen anzeigenDie Ereignis-ID 5136 zeigt an, dass Änderungen an einem Prüfobjekt vorgenommen wurden.Sie können ...

Weiterlesen
Was ist die Ereignis-ID 1026 und wie kann man sie schnell beheben?

Was ist die Ereignis-ID 1026 und wie kann man sie schnell beheben?Ereignisanzeige

Das Festlegen der Anwendungspoolidentität sollte ausreichenDie Ereignis-ID 1026 wird protokolliert, wenn beim World Wide Web Publishing Service (WWW-Dienst) ein Fehler auftritt.Sie können dieses Pr...

Weiterlesen
Was ist die Ereignis-ID 4103 und wie kann man sie schnell beheben?

Was ist die Ereignis-ID 4103 und wie kann man sie schnell beheben?Microsoft PowershellWindows 11Ereignisanzeige

Ein Ereignis, das auftritt, wenn ein Befehl ausgeführt wirdDie Ereignis-ID 4103 ist ein Ereignis, das protokolliert wird, wenn ein Befehl über PowerShell aufgerufen wird.Es tritt auf, wenn Ihr Comp...

Weiterlesen