Windows 11: Ereignisprotokolle löschen – Schritt-für-Schritt-Anleitung

Melden

Hier ist ein ausführliches Tutorial, wie du die Ereignisprotokolle in Windows 11 auf verschiedene Arten löschen kannst.

Die Windows-Ereignisprotokolle (Event Logs) zeichnen fast jede Aktivität im System auf – von Fehlermeldungen bis hin zu Anmeldeversuchen. Manchmal ist es sinnvoll, diese Protokolle zu löschen, um den Überblick zu behalten oder um Speicherplatz zu sparen.


Methode 1: Über die Windows-Ereignisanzeige (Manuell)

Dies ist der Standardweg, wenn du gezielt einzelne Kategorien (z. B. nur "System" oder "Anwendung") löschen möchtest.

  1. Drücke die Windows-Taste, tippe „Ereignisanzeige“ ein und drücke Enter.
  2. Navigiere im linken Menü zu Windows-Protokolle.
  3. Klicke auf den kleinen Pfeil daneben, um die Kategorien zu sehen:
    • Anwendung
    • Sicherheit
    • Installation
    • System
    • Weitergeleitete Ereignisse
  4. Mache einen Rechtsklick auf die gewünschte Kategorie (z. B. "System").
  5. Wähle im Kontextmenü Protokoll löschen... aus.
  6. Es erscheint ein Fenster. Du hast zwei Optionen:
    • Speichern und löschen: Erstellt eine Backup-Datei, bevor das Protokoll geleert wird.
    • Löschen: Leert das Protokoll sofort ohne Sicherung.

Methode 2: Über die Eingabeaufforderung (Alle Protokolle auf einmal)

Wenn du alle Protokolle mit nur einem Befehl schnell löschen möchtest, ist die CMD die beste Wahl.

  1. Drücke die Windows-Taste und tippe „cmd“ ein.
  2. Wähle in den Suchergebnissen „Als Administrator ausführen“ (wichtig!).
  3. Kopiere den folgenden Befehl und füge ihn mit einem Rechtsklick in das Fenster ein:
    for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"
  4. Drücke Enter.
  5. Das System geht nun alle Protokolle einzeln durch und löscht sie. Wenn der Cursor wieder blinkt, ist der Vorgang abgeschlossen.

Methode 3: Über die Windows PowerShell

PowerShell ist die modernere Variante zur Eingabeaufforderung und bietet ebenfalls einen schnellen Einzeiler.

  1. Mache einen Rechtsklick auf den Start-Button und wähle Terminal (Administrator) oder Windows PowerShell (Administrator).
  2. Gib den folgenden Befehl ein und drücke Enter:
    Get-WinEvent -ListLog * | where {$_.RecordCount -gt 0} | ForEach-Object { [System.Diagnostics.Eventing.Reader.EventLogSession]::GlobalSession.ClearLog($_.LogName) }
  3. Dieser Befehl sucht alle Protokolle, die Einträge enthalten, und löscht diese effizient.

Methode 4: Als Batch-Datei (.bat) für die regelmäßige Reinigung

Wenn du die Protokolle häufiger löschen möchtest, kannst du dir eine Verknüpfung auf dem Desktop erstellen.

  1. Öffne den Editor (Notepad).
  2. Füge den folgenden Code ein:
    @echo off
    FOR /F "tokens=*" %%G IN ('wevtutil.exe el') DO (call :do_clear "%%G")
    echo.
    echo Alle Ereignisprotokolle wurden geloescht!
    pause
    goto :eof
    :do_clear
    echo loesche %1
    wevtutil.exe cl %1
    goto :eof
  3. Speichere die Datei unter dem Namen „ClearLogs.bat“ ab (achte darauf, dass die Endung .bat ist und nicht .txt).
  4. Um die Datei auszuführen, mache einen Rechtsklick darauf und wähle „Als Administrator ausführen“.

Wichtige Hinweise

  • Administratorrechte: Alle Methoden (außer das reine Anschauen in der Ereignisanzeige) erfordern Administratorrechte.
  • Fehlersuche: Wenn dein PC aktuell Probleme macht, solltest du die Protokolle nicht löschen, da sie wertvolle Informationen zur Fehlerursache enthalten.
  • Systemverhalten: Das Löschen der Protokolle beschädigt Windows nicht. Es werden lediglich die Log-Dateien geleert; neue Ereignisse werden ab sofort wieder aufgezeichnet.
0