Kā atspējot Windows notikumu žurnālu [Vienkāršas darbības]

Atspējojiet žurnālus, izmantojot reģistra redaktoru

  • Windows notikumu žurnālu atspējošana palīdz, ja krātuvē ir maz vietas, īpaši SSD.
  • Varat konfigurēt sistēmu Windows, lai tā nereģistrētu nevienu žurnālu vai atspējotu noteiktus veidus.
  • Ātrs veids ir apturēt Windows notikumu žurnālu un saistītos pakalpojumus.
kā atspējot Windows notikumu žurnālu

Notikumu žurnāli ir pārskati, kuros sīki aprakstītas lielas un nelielas izmaiņas un pat kļūdas. Žurnāls tiek ģenerēts, ja pakalpojums vai startēšanas programma neizdodas palaist pirmajā mēģinājumā. Bet, kad žurnālu skaits kļūst ievērojams, lietotāji var vēlēties atspējot Windows notikumu žurnālus.

Atsevišķi žurnāli aizņem niecīgu vietu diskā, taču, ja katru dienu tiek ģenerēti un saglabāti SSD diskā tūkstošiem šādu pārskatu, jūs skatāties samazināta veiktspēja pa līniju.

Turpiniet lasīt, lai uzzinātu, kā izslēgt notikumu reģistrēšanu sistēmā Windows!

Vai ir pareizi atspējot Windows notikumu žurnālu?

Jā, notikumu žurnālu atspējošana nekaitēs. Atcerieties, ka šie žurnāli ir tikai pārskati, kas palīdz novērst problēmas. Viņi neveic nekādas darbības un automātiski neatrisina problēmu.

Daudziem lietotājiem tie, pārsteidzoši, ir problēmas avots. To bojātais stāvoklis var izraisīt kļūdas vai izraisīt sistēmas veiktspējas samazināšanos.

Tātad, ja esat pārliecināts, ka notikumu žurnāli nebūs nepieciešami, to atspējošana neradīs nekādas problēmas. Tomēr, ja krātuves vieta nerada bažas, iesakām ļaut Windows ģenerēt un ierakstīt notikumu žurnālus. Un jūs varat tos notīrīt, izmantojot darbojas diska tīrīšana katru mēnesi vai vairāk.

Kā es varu atspējot Windows notikumu žurnālus?

1. Atspējojiet speciālos pakalpojumus

  1. Nospiediet Windows + S atvērt Meklēt, tips Pakalpojumi teksta laukā un noklikšķiniet uz atbilstošā meklēšanas rezultāta.
  2. Tagad ritiniet uz leju, atrodiet Windows notikumu žurnāls, ar peles labo pogu noklikšķiniet uz pakalpojuma un atlasiet Īpašības.īpašības
  3. Izvēlieties Atspējots no Startēšanas veids nolaižamajā izvēlnē noklikšķiniet uz Stop pogu un pēc tam ieslēdziet labi lai saglabātu izmaiņas.atspējot, lai labotu Windows notikumu žurnāla atspējošanu
  4. Tāpat atspējojiet arī šādus divus pakalpojumus:
    • Windows kļūdu ziņošanas pakalpojums
    • Windows notikumu savācējs
  5. Visbeidzot, restartējiet datoru, lai izmaiņas stātos spēkā.

Ja vēlaties atspējot notikumu žurnālus operētājsistēmā Windows 10 vai jaunākajā iterācijā, ātra iespēja ir atspējot visus saistītos pakalpojumus. To prombūtnes laikā dators vairs nevarēs reģistrēt žurnālus.

2. Izmantojot komandu uzvedni (CMD)

2.1. Atspējojiet notikumu žurnāla pakalpojumu

  1. Nospiediet Windows + R atvērt Skrien, tips cmd, un nospiediet Ctrl + Shift + Ievadiet.
  2. Klikšķis iekš UAC pamudināt.
  3. Tagad ielīmējiet šīs divas komandas atsevišķi un nospiediet Ievadiet pēc katra:sc config eventlog start= disablednet start eventlogkomandas
  4. Restartējiet datoru, lai izmaiņas stātos spēkā.

Abas mūsu izpildītās komandas nekavējoties pārtrauca Windows notikumu žurnāla pakalpojumu un atspējoja tā darbību startēšanas laikā pēc atkārtotas palaišanas.

Lasiet vairāk par šo tēmu
  • Īslaicīgi atspējojiet Windows Defender: 4 vienkārši veidi, kā to izdarīt
  • Vai ziņas un intereses netiek rādītas? Lūk, kā to iespējot

2.2. Atspējot audita panākumu žurnālu reģistrēšanu

  1. Nospiediet Windows + S atvērt Meklēt, tips Komandu uzvedne teksta laukā un noklikšķiniet uz Izpildīt kā administratoram.
  2. Klikšķis uznirstošajā uzvednē.
  3. Tagad izpildiet šādu komandu: auditpol /set /subcategory:"Filtering Platform Connection" /success: disable /failure: enableatspējot Windows notikumu žurnālus

Komanda apturēs Windows reģistrēšanu Revīzijas panākumi iekšā Windows filtrēšanas platforma, un tas reģistrēs tikai Audita kļūme baļķi. Atcerieties, ka tas pilnībā neatspējos Windows notikumu žurnālus, taču tas noteikti samazinās to skaitu.

3. Atspējojiet konkrētus žurnālus, izmantojot reģistra redaktoru

  1. Nospiediet Windows + R atvērt Skrien, tips eventvwr teksta laukā un noklikšķiniet uz labi.notikumu skatītājs
  2. Atrodiet žurnāla veidu, kuru vēlaties atspējot, un veiciet dubultklikšķi uz tā.
  3. Tagad dodieties uz Sīkāka informācija cilni un kopējiet Gids Es biju šeit.ceļvedis
  4. Nospiediet Windows + R atvērt Skrien, tips regedit teksta laukā un nospiediet Ievadiet.
  5. Klikšķis parādītajā uzvednē.
  6. Pēc tam adreses joslā ielīmējiet vienu no tālāk norādītajiem ceļiem atkarībā no žurnāla veida un nospiediet Ievadiet: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-SystemHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-SecurityComputer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-Application
  7. Atrodiet un atlasiet iepriekš nokopēto GUID navigācijas rūtī zem saistītās atslēgas.taustiņu
  8. Veiciet dubultklikšķi uz Iespējots DWORD labajā pusē.
  9. Ievadiet 0 zem Vērtības dati un noklikšķiniet labi lai saglabātu izmaiņas.vērtību dati
  10. Visbeidzot, restartējiet datoru, lai izmaiņas stātos spēkā.

Tieši tā! Izmantojot reģistru, varat atspējot noteiktus Windows notikumu žurnālus neatkarīgi no tā, vai tie ir sistēma, drošība vai lietojumprogramma. Lai gan process ir nedaudz sarežģīts un laikietilpīgs, šeit veiktās izmaiņas attiecas uz visu.

Pirms došanās ceļā uzziniet, kā to izdarīt pārbaudiet kļūdu žurnālus sistēmā Windows 11 lai noteiktu problēmas cēloni un novērstu to.

Ja jums rodas jautājumi vai vēlaties dalīties ar jums vispiemērotāko metodi, atstājiet komentāru zemāk.

Notikuma ID 5137: tika izveidots direktoriju pakalpojuma objekts [Labot]

Notikuma ID 5137: tika izveidots direktoriju pakalpojuma objekts [Labot]Pasākumu SkatītājsNotikumu žurnāla Skatītāji

Izpētiet vienkāršākās metodes notikuma ID 5137 labošanaiNotikuma ID 5137 var norādīt uz normālu un likumīgu direktoriju pakalpojuma objekta izveidi. Šis notikums varētu būt reģistrēts kārtējo admin...

Lasīt vairāk
Notikuma ID 7045: Sistēmā tika instalēts pakalpojums [Labot]

Notikuma ID 7045: Sistēmā tika instalēts pakalpojums [Labot]Pasākumu Skatītājs

Izdzēšot tikko instalēto pakalpojumu, šī problēma ir jānovēršJa saņemat uzvedni Event ID 7045, tas ir tāpēc, ka sistēma jūsu serverī instalēja pakalpojumu.Varat atbrīvoties no uzvednes, veicot piln...

Lasīt vairāk
Notikuma ID 5136: tika modificēts direktoriju pakalpojuma objekts [Labot]

Notikuma ID 5136: tika modificēts direktoriju pakalpojuma objekts [Labot]Pasākumu Skatītājs

Šī ir sistēmas informācija, kas parāda objektā veiktās izmaiņasNotikuma ID 5136 norāda, ka audita objektā ir veiktas izmaiņas.Notikumu skatītājā varat skatīt informāciju par notikumu un lietotāju, ...

Lasīt vairāk