วิธีปิดใช้งานบันทึกเหตุการณ์ของ Windows [ขั้นตอนง่าย ๆ ]

ปิดการใช้งานบันทึกผ่าน Registry Editor

  • การปิดใช้งานบันทึกเหตุการณ์ของ Windows จะช่วยได้เมื่อคุณมีพื้นที่เก็บข้อมูลเหลือน้อย โดยเฉพาะใน SSD
  • คุณสามารถกำหนดค่า Windows ไม่ให้ลงทะเบียนบันทึกใดๆ หรือปิดใช้งานประเภทเฉพาะได้
  • วิธีที่รวดเร็วคือการหยุด Windows Event Log และบริการที่เกี่ยวข้อง
วิธีปิดใช้งานบันทึกเหตุการณ์ของ Windows

บันทึกเหตุการณ์เป็นรายงานที่แสดงรายละเอียดการเปลี่ยนแปลงที่สำคัญและเล็กน้อย และแม้กระทั่งข้อผิดพลาด บันทึกจะถูกสร้างขึ้นหากบริการหรือแอปเริ่มต้นทำงานล้มเหลวในความพยายามครั้งแรก แต่เมื่อจำนวนบันทึกมีนัยสำคัญ ผู้ใช้อาจต้องการปิดใช้งานบันทึกเหตุการณ์ของ Windows

บันทึกแต่ละรายการใช้พื้นที่เพียงเล็กน้อยบนดิสก์ แต่หากมีการสร้างรายงานดังกล่าวหลายพันรายการทุกวันและจัดเก็บไว้ใน SSD คุณกำลังดูที่ ประสิทธิภาพลดลง ลงบรรทัด

อ่านต่อเพื่อหาวิธีปิดการบันทึกเหตุการณ์ใน Windows!

ตกลงหรือไม่ที่จะปิดใช้งานบันทึกเหตุการณ์ของ Windows

ใช่ ไม่มีอันตรายใดๆ ในการปิดใช้งานบันทึกเหตุการณ์ โปรดจำไว้ว่า บันทึกเหล่านี้เป็นเพียงรายงานที่ช่วยแก้ปัญหาต่างๆ พวกเขาไม่ได้ดำเนินการใด ๆ หรือแก้ไขปัญหาโดยอัตโนมัติ

สำหรับผู้ใช้หลายคน พวกเขาเป็นต้นเหตุของปัญหาอย่างน่าประหลาดใจ สถานะที่เสียหายอาจทำให้เกิดข้อผิดพลาดหรือทำให้ประสิทธิภาพของระบบลดน้อยลง

ดังนั้น หากคุณแน่ใจว่าไม่จำเป็นต้องใช้บันทึกเหตุการณ์ การปิดใช้งานจะไม่ทำให้เกิดปัญหาใดๆ อย่างไรก็ตาม หากพื้นที่เก็บข้อมูลไม่เป็นปัญหา เราขอแนะนำให้อนุญาตให้ Windows สร้างและบันทึกบันทึกเหตุการณ์ และคุณสามารถล้างข้อมูลเหล่านี้ได้โดย กำลังเรียกใช้การล้างข้อมูลบนดิสก์ ทุกเดือนหรือมากกว่านั้น

ฉันจะปิดใช้งานบันทึกเหตุการณ์ของ Windows ได้อย่างไร

1. ปิดใช้งานบริการเฉพาะ

  1. กด หน้าต่าง + เพื่อเปิด ค้นหา, พิมพ์ บริการ ในช่องข้อความ แล้วคลิกผลการค้นหาที่เกี่ยวข้อง
  2. ตอนนี้เลื่อนลงค้นหา บันทึกเหตุการณ์ของ Windowsคลิกขวาที่บริการแล้วเลือก คุณสมบัติ.คุณสมบัติ
  3. เลือก พิการ จาก ประเภทการเริ่มต้น เมนูแบบเลื่อนลง คลิกที่ หยุด ปุ่ม จากนั้นเปิด ตกลง เพื่อบันทึกการเปลี่ยนแปลงปิดใช้งานเพื่อแก้ไขการปิดใช้งานบันทึกเหตุการณ์ของ Windows
  4. ในทำนองเดียวกัน ปิดใช้งานสองบริการต่อไปนี้ด้วย:
    • บริการรายงานข้อผิดพลาดของ Windows
    • ตัวรวบรวมเหตุการณ์ของ Windows
  5. สุดท้าย ให้รีสตาร์ทคอมพิวเตอร์เพื่อให้การเปลี่ยนแปลงมีผล

หากคุณต้องการปิดใช้งานบันทึกเหตุการณ์ใน Windows 10 หรือการวนซ้ำล่าสุด ตัวเลือกที่รวดเร็วคือการปิดใช้งานบริการที่เกี่ยวข้องทั้งหมด พีซีจะไม่สามารถลงทะเบียนบันทึกได้อีกหากไม่มีอยู่

2. ผ่านพรอมต์คำสั่ง (CMD)

2.1 ปิดใช้งานบริการบันทึกเหตุการณ์

  1. กด หน้าต่าง + เพื่อเปิด วิ่ง, พิมพ์ ซมและตี Ctrl + กะ + เข้า.
  2. คลิก ใช่ ใน ยูเอซี พร้อมท์
  3. ตอนนี้ วางสองคำสั่งต่อไปนี้แยกกันแล้วกด เข้า หลังจากแต่ละ:sc config eventlog start= disablednet start eventlogคำสั่ง
  4. รีสตาร์ทคอมพิวเตอร์เพื่อให้การเปลี่ยนแปลงมีผล

คำสั่งสองคำสั่งที่เราดำเนินการยุติบริการบันทึกเหตุการณ์ของ Windows ทันทีและปิดใช้งานไม่ให้ทำงานเมื่อเริ่มต้นในการรีบูตครั้งต่อๆ ไป

อ่านเพิ่มเติมเกี่ยวกับหัวข้อนี้
  • ปิดใช้งาน Windows Defender ชั่วคราว: 4 วิธีง่ายๆ ในการดำเนินการ
  • ข่าวและความสนใจไม่แสดง? นี่คือวิธีเปิดใช้งาน

2.2 ปิดใช้งานการบันทึกบันทึกความสำเร็จในการตรวจสอบ

  1. กด หน้าต่าง + เพื่อเปิด ค้นหา, พิมพ์ พร้อมรับคำสั่ง ในช่องข้อความ แล้วคลิก เรียกใช้ในฐานะผู้ดูแลระบบ.
  2. คลิก ใช่ ในพรอมต์ที่ปรากฏขึ้น
  3. ตอนนี้ดำเนินการคำสั่งต่อไปนี้: auditpol /set /subcategory:"Filtering Platform Connection" /success: disable /failure: enableปิดใช้งานบันทึกเหตุการณ์ของ windows

คำสั่งจะหยุด Windows จากการบันทึก ความสำเร็จในการตรวจสอบ ใน แพลตฟอร์มการกรองของ Windowsและมันจะลงทะเบียนเท่านั้น ความล้มเหลวในการตรวจสอบ บันทึก โปรดจำไว้ว่าการดำเนินการนี้จะไม่ปิดใช้งานบันทึกเหตุการณ์ของ Windows โดยสิ้นเชิง แต่จะลดจำนวนลงอย่างแน่นอน

3. ปิดใช้งานบันทึกเฉพาะด้วย Registry Editor

  1. กด หน้าต่าง + เพื่อเปิด วิ่ง, พิมพ์ เหตุการณ์ ในช่องข้อความ แล้วคลิก ตกลง.ผู้ชมเหตุการณ์
  2. ค้นหาประเภทบันทึกที่คุณต้องการปิดใช้งานและดับเบิลคลิก
  3. ตอนนี้ไปที่ รายละเอียด แท็บ และคัดลอกไฟล์ คู่มือ อยู่ที่นี่มัคคุเทศก์
  4. กด หน้าต่าง + เพื่อเปิด วิ่ง, พิมพ์ ลงทะเบียน ในช่องข้อความแล้วกด เข้า.
  5. คลิก ใช่ ในพรอมต์ที่ปรากฏขึ้น
  6. ถัดไป วางหนึ่งในเส้นทางต่อไปนี้ในแถบที่อยู่ โดยขึ้นอยู่กับประเภทบันทึกและการเข้าชม เข้า: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-SystemHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-SecurityComputer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WMI\Autologger\EventLog-Application
  7. ค้นหาและเลือก GUID ที่คุณคัดลอกไว้ก่อนหน้านี้ในบานหน้าต่างนำทางภายใต้คีย์ที่เกี่ยวข้องสำคัญ
  8. คลิกสองครั้งที่ เปิดใช้งาน DWORD ทางด้านขวา
  9. เข้า 0 ภายใต้ ข้อมูลมูลค่า แล้วคลิก ตกลง เพื่อบันทึกการเปลี่ยนแปลงข้อมูลมูลค่า
  10. สุดท้าย รีสตาร์ทคอมพิวเตอร์เพื่อให้การเปลี่ยนแปลงมีผล

แค่นั้นแหละ! เมื่อใช้รีจิสทรี คุณสามารถปิดใช้งานบันทึกเหตุการณ์เฉพาะของ Windows ได้ ไม่ว่าจะเป็นสำหรับระบบ ความปลอดภัย หรือแอปพลิเคชัน แม้ว่ากระบวนการจะซับซ้อนเล็กน้อยและใช้เวลานาน แต่การเปลี่ยนแปลงที่เกิดขึ้นที่นี่จะมีผลตลอด

ก่อนออกเดินทาง ดูวิธีการ ตรวจสอบบันทึกข้อผิดพลาดใน Windows 11 เพื่อระบุสิ่งที่ทำให้เกิดปัญหาและกำจัดมัน

สำหรับข้อสงสัยใด ๆ หรือต้องการแบ่งปันวิธีการที่ดีที่สุดสำหรับคุณ โปรดแสดงความคิดเห็นด้านล่าง

รหัสเหตุการณ์ 5137: มีการสร้างวัตถุบริการไดเรกทอรี [แก้ไข]

รหัสเหตุการณ์ 5137: มีการสร้างวัตถุบริการไดเรกทอรี [แก้ไข]ผู้ชมเหตุการณ์ผู้ดูบันทึกเหตุการณ์

สำรวจวิธีที่ง่ายที่สุดในการแก้ไข ID เหตุการณ์ 5137รหัสเหตุการณ์ 5137 อาจบ่งบอกถึงการสร้างวัตถุบริการไดเรกทอรีตามปกติและถูกต้องตามกฎหมาย เหตุการณ์นี้อาจได้รับการบันทึกเนื่องจากกิจกรรมการดูแลระบบที่ท...

อ่านเพิ่มเติม
รหัสเหตุการณ์ 7045: มีการติดตั้งบริการในระบบ [แก้ไข]

รหัสเหตุการณ์ 7045: มีการติดตั้งบริการในระบบ [แก้ไข]ผู้ชมเหตุการณ์

การลบบริการที่ติดตั้งใหม่ควรแก้ไขปัญหานี้หากคุณได้รับพร้อมต์ Event ID 7045 นั่นเป็นเพราะระบบติดตั้งบริการบนเซิร์ฟเวอร์ของคุณคุณสามารถกำจัดข้อความแจ้งได้โดยทำการสแกนมัลแวร์แบบเต็มอีกวิธีหนึ่งที่มีปร...

อ่านเพิ่มเติม
รหัสเหตุการณ์ 5136: วัตถุบริการไดเรกทอรีถูกปรับเปลี่ยน [แก้ไข]

รหัสเหตุการณ์ 5136: วัตถุบริการไดเรกทอรีถูกปรับเปลี่ยน [แก้ไข]ผู้ชมเหตุการณ์

นี่คือข้อมูลระบบที่แสดงการเปลี่ยนแปลงที่ทำกับวัตถุรหัสเหตุการณ์ 5136 ระบุว่ามีการเปลี่ยนแปลงกับวัตถุการตรวจสอบคุณสามารถดูรายละเอียดเหตุการณ์และผู้ใช้ที่ทำการเปลี่ยนแปลงในตัวแสดงเหตุการณ์เอ็กซ์ติดตั...

อ่านเพิ่มเติม