Komenda wevtutil
umożliwia zarządzanie dziennikami zdarzeń systemu (Windows Event Logs). Pozwala administratorom tworzyć, usuwać, konfigurować i eksportować dzienniki zdarzeń oraz wykonywać zapytania i czyszczenie logów, co jest przydatne w diagnostyce i audycie systemów.
wevtutil gl <nazwa_dziennika>
wevtutil cl <nazwa_dziennika>
wevtutil qe <nazwa_dziennika> [/q:<zapytanie>] [/f:text|xml] [/c:<liczba>]
wevtutil epl <nazwa_dziennika> <plik.evtx>
Parametr Opis el
Wyświetla listę wszystkich dostępnych dzienników zdarzeń w systemie. gl <nazwa_dziennika>
Wyświetla właściwości i konfigurację wybranego dziennika zdarzeń. cl <nazwa_dziennika>
Czyści wskazany dziennik zdarzeń. qe <nazwa_dziennika>
Wykonuje zapytanie (query) w określonym dzienniku, z opcją filtrowania (XPath) i wyboru formatu wyniku. /q:<zapytanie>
Definiuje filtr zapytania (XPath) dla wyszukania konkretnych zdarzeń. `/f:text xml` Określa format wyświetlanych wyników: tekstowy lub XML. /c:<liczba>
Ogranicza liczbę zdarzeń zwróconych przez zapytanie. epl <nazwa_dziennika> <plik.evtx>
Eksportuje cały dziennik zdarzeń do pliku .evtx
w celu archiwizacji lub przeniesienia. /?
Wyświetla pomoc i pełną listę dostępnych opcji.
# Wyświetlenie listy wszystkich dzienników zdarzeń
# Wyświetlenie konfiguracji dziennika „System”
# Wykonanie zapytania w dzienniku „Application” i wyświetlenie 10 ostatnich zdarzeń w formacie tekstowym
wevtutil qe Application /c:10 /f:text
# Eksport dziennika „Security” do pliku C:\Logi\security.evtx
wevtutil epl Security C:\Logi\security.evtx
Wymaga uruchomienia z uprawnieniami administratora przy pracy z dziennikami systemowymi i zabezpieczeń.
Umożliwia filtrowanie zdarzeń za pomocą zapytań XPath, co pozwala na precyzyjną analizę danych.
Może być używana w skryptach do automatyzacji monitorowania i archiwizacji logów systemowych.
Błąd / Komunikat Przyczyna Rozwiązanie Access is denied
Brak uruchomienia jako administrator przy dostępie do chronionych dzienników. Uruchom CMD jako administrator. The specified channel could not be found
Podana nazwa dziennika jest niepoprawna lub nie istnieje w systemie. Sprawdź listę dzienników (wevtutil el
) i użyj poprawnej nazwy. Invalid query
Składnia zapytania XPath jest błędna. Zweryfikuj składnię zapytania lub przetestuj je w Podglądzie zdarzeń (Event Viewer).