Windows 11: Ereignisprotokolle löschen – Schritt-für-Schritt-Anleitung
Hier ist ein ausführliches Tutorial, wie du die Ereignisprotokolle in Windows 11 auf verschiedene Arten löschen kannst.
Die Windows-Ereignisprotokolle (Event Logs) zeichnen fast jede Aktivität im System auf – von Fehlermeldungen bis hin zu Anmeldeversuchen. Manchmal ist es sinnvoll, diese Protokolle zu löschen, um den Überblick zu behalten oder um Speicherplatz zu sparen.
Methode 1: Über die Windows-Ereignisanzeige (Manuell)
Dies ist der Standardweg, wenn du gezielt einzelne Kategorien (z. B. nur "System" oder "Anwendung") löschen möchtest.
- Drücke die Windows-Taste, tippe „Ereignisanzeige“ ein und drücke Enter.
- Navigiere im linken Menü zu Windows-Protokolle.
- Klicke auf den kleinen Pfeil daneben, um die Kategorien zu sehen:
- Anwendung
- Sicherheit
- Installation
- System
- Weitergeleitete Ereignisse
- Mache einen Rechtsklick auf die gewünschte Kategorie (z. B. "System").
- Wähle im Kontextmenü Protokoll löschen... aus.
- Es erscheint ein Fenster. Du hast zwei Optionen:
- Speichern und löschen: Erstellt eine Backup-Datei, bevor das Protokoll geleert wird.
- Löschen: Leert das Protokoll sofort ohne Sicherung.
Methode 2: Über die Eingabeaufforderung (Alle Protokolle auf einmal)
Wenn du alle Protokolle mit nur einem Befehl schnell löschen möchtest, ist die CMD die beste Wahl.
- Drücke die Windows-Taste und tippe „cmd“ ein.
- Wähle in den Suchergebnissen „Als Administrator ausführen“ (wichtig!).
- Kopiere den folgenden Befehl und füge ihn mit einem Rechtsklick in das Fenster ein:
for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1" - Drücke Enter.
- Das System geht nun alle Protokolle einzeln durch und löscht sie. Wenn der Cursor wieder blinkt, ist der Vorgang abgeschlossen.
Methode 3: Über die Windows PowerShell
PowerShell ist die modernere Variante zur Eingabeaufforderung und bietet ebenfalls einen schnellen Einzeiler.
- Mache einen Rechtsklick auf den Start-Button und wähle Terminal (Administrator) oder Windows PowerShell (Administrator).
- Gib den folgenden Befehl ein und drücke Enter:
Get-WinEvent -ListLog * | where {$_.RecordCount -gt 0} | ForEach-Object { [System.Diagnostics.Eventing.Reader.EventLogSession]::GlobalSession.ClearLog($_.LogName) } - Dieser Befehl sucht alle Protokolle, die Einträge enthalten, und löscht diese effizient.
Methode 4: Als Batch-Datei (.bat) für die regelmäßige Reinigung
Wenn du die Protokolle häufiger löschen möchtest, kannst du dir eine Verknüpfung auf dem Desktop erstellen.
- Öffne den Editor (Notepad).
- Füge den folgenden Code ein:
@echo off FOR /F "tokens=*" %%G IN ('wevtutil.exe el') DO (call :do_clear "%%G") echo. echo Alle Ereignisprotokolle wurden geloescht! pause goto :eof :do_clear echo loesche %1 wevtutil.exe cl %1 goto :eof - Speichere die Datei unter dem Namen „ClearLogs.bat“ ab (achte darauf, dass die Endung
.batist und nicht.txt). - Um die Datei auszuführen, mache einen Rechtsklick darauf und wähle „Als Administrator ausführen“.
Wichtige Hinweise
- Administratorrechte: Alle Methoden (außer das reine Anschauen in der Ereignisanzeige) erfordern Administratorrechte.
- Fehlersuche: Wenn dein PC aktuell Probleme macht, solltest du die Protokolle nicht löschen, da sie wertvolle Informationen zur Fehlerursache enthalten.
- Systemverhalten: Das Löschen der Protokolle beschädigt Windows nicht. Es werden lediglich die Log-Dateien geleert; neue Ereignisse werden ab sofort wieder aufgezeichnet.