无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站广告联系 微信:wuyouceo QQ:184822951
查看: 1886|回复: 4
打印 上一主题 下一主题

[求助] 清理指定天数以前的Window日志

[复制链接]
跳转到指定楼层
1#
发表于 2023-8-24 12:46:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 xubo1971 于 2023-8-24 12:49 编辑

普通批处理无法清理Window事件日志,需要使用wevtutil命令,但是该命令不支持指定时间范围(例如等保要求保留半年的日志)。
附:用wevtutil命令删除日志:
for /f "delims=" %%a in ('WEVTUTIL EL') do WEVTUTIL CL "%%a"


2#
发表于 2023-8-24 15:27:54 | 只看该作者
感谢分享
回复

使用道具 举报

3#
发表于 2023-8-24 17:47:02 | 只看该作者
感谢分享
回复

使用道具 举报

4#
发表于 2023-8-25 10:01:40 | 只看该作者
本帖最后由 holley2008 于 2023-8-25 10:46 编辑

第一次使用wevtuttl,稍微看了下,WEVTUTIL gli可以获取日志创建日期,接下来就是日期格式化和判断时间范围,头疼,没继续折腾了。
  1. @echo off&setlocal enableextensions enabledelayedexpansion
  2. for /f "delims=" %%a in ('WEVTUTIL EL') do (       
  3.         set rizhi=%%a
  4.         set firstLine=1
  5.         for /f "delims=: tokens=2" %%i in ('WEVTUTIL gli "!rizhi!"') do (
  6.         if !firstLine!==1 (
  7.                 set shijian=%%i
  8.                 set ttt=!shijian:~1,4!!shijian:~6,2!!shijian:~9,2!
  9.                 set tttt=%date:~0,4%%date:~5,2%%date:~8,2%
  10.                 set /a xxxx=tttt-ttt
  11.                 echo,!xxxx!
  12.                 )

  13.         set firstLine=0
  14. )
  15.         pause
  16. )
  17. endlocal

  18. pause
复制代码


回复

使用道具 举报

5#
发表于 2023-8-26 10:05:43 | 只看该作者
感谢分享
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-5-5 06:46

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表