版权归本人【CsDn用户名:ingino,昵称:温度四十】所有,未经允许,不得转载。
【摘要】清除非关键的系统日志事件、禁用不必要的系统日志记录,能够进一步提升 Windows 运行效率、释放磁盘空间。对于患有洁癖、强迫症的 Windows 用户而言,执行该操作还能够满足这些用户追求整洁、高效的心理。该文提出了系统日志事件清洁“两步走”策略,即先 Cmd 一键禁用日志记录,后 Cmd 一键清除日志记录。通过该方式,既能够快速清除系统各项日志,也能够快速禁用用户指定的系统日志条目,以保证这些条目在日后不会产生任何事件记录,从而达到彻底清洁的目的。
一、引言
网络上虽然包含大量关于清除 Windows 系统日志事件以达到瘦身、提速目的的教程,但这些教程往往忽略了一点,即如果不将某些日志条目进行禁用,则随着时间的推移流逝、用户的操作增多,系统还会产生大量的日志记录,届时,还要对其进行清除操作,这给用户带来了诸多不便。因此,笔者认为,相较于频繁性清除日志而言,一次性禁用日志记录能够从根本上保证系统日志的清洁性,因为一旦禁用了日志条目,该日志项就不会产生任何事件记录,进而也免去了用户不断清空日志的烦恼。
二、Windows 系统日志事件浅析
打开 Windows 10 1803 企业版的事件查看器,可以发现,Windows 的日志事件总体分为两个部分,第一部分是“Windows 日志”,第二部分是“应用程序和服务日志”。(如下图所示)
其中,“Windows 日志”主要记录了操作系统网络连接、关键进程、系统安全、系统服务运行的信息、警告、错误等日志,该部分日志的各项条目均比较重要,这些条目能够帮助用户确定操作系统的关键性信息和问题,因此,右键这些条目,只有清除日志的选项,而没有禁用日志的选项(如下图所示)。
“应用程序和服务日志”主要记录当前操作系统各模块项、服务项、应用项的信息、警告、错误等日志,展开“应用程序和服务日志”条目,定位 Microsoft→Window