Процесс Wevtutil.exe — что это такое и командная строка
Wevtutil.exe — это исполняемый файл, который обычно используется для регистрации поставщика в системе, позволяя пользователям получать доступ к его метаданным, его событиям и информации о каналах, которые он использует для регистрации событий. Кроме того, он позволяет пользователям устанавливать и удалять манифесты инструментовки, выполнять запросы и т. д.
Многие системные администраторы используют WEvtUtil.exe для удаления журналов, расположенных в системе Windows. Wevtutil.exe также называется утилитой командной строки обработки событий и является компонентом операционной системы Windows.
Размер и местоположение файла
Исходный файл Wevtutil.exe находится в папке C:\Windows\System32\. Средний размер файла Wevtutil.exe составляет около 254 КБ. Тот же процесс может находиться в папке C:\Windows\SysWOW64\.
Краткая информация
Имя файла:Wevtutil.exeОписание файла:Eventing Command Line UtilityВерсия файла:6.1.7600.16385Размер файла:267 КБНазвание продукта:Microsoft@Windows@Operating SystemТип файла:ПриложениеАвторское право:Microsoft CorporationЯзык:Английский
Синтаксис
Этот командный инструмент wevtutil.exe можно запустить двумя способами:
1) Нажмите кнопку Windows+R
2) Введите wevtutil.exe
3) Нажмите кнопку Enter, после чего откроется командный инструмент Even Log and Publishers.
Другой способ открыть командный инструмент wevtutil.exe — перейти в папку C:\Windows\System32\, найти и дважды щелкнуть файл wevtutil.exe.
Вот параметр, который можно использовать с этой командной строкой:
Веб-утилита [Parameter][Option]
- {эль | enum-logs}: отображаются имена каждого журнала.
- {гл | get-log} <Имя журнала> [OPTION]: показывает конфигурацию выбранного журнала, включая информацию о его максимальном размере, пути к его файлу и т. д.
- {ал | архив – логи} [/l: locale]: Анналы экспортированного журнала.
- {им | install – manifest}
: подключает издателей событий, а также журналы из манифеста. - {гм | uninstall – manifest}
: отсоединяет распространители событий, а также журналы от патента. - {гп | get – издатели} <имя издателя> [/ge: <Metadata>] [/gm: <Message>] [OPTION]: показывает материал конфигурации для выбранного издателя событий.
- {гли | get – loginfo} <Имя журнала> [OPTION]: показывает категориальную информацию о файле событий или журнале. В случае использования параметра /If
— это путь к файлу журнала. - {Эпл | экспорт – журнал} <Путь><файл экспорта>[/lf:<Logfile>] [/sq:<Structquery>] [/q:<Query>] [/ow:<Overwrite>]: События экспортируются из журналов событий, журналов файлов или с помощью организованного запроса в указанный файл.
должен быть путем к файлу, содержащему структурированный запрос. - {кэ | события-запроса} <Путь> [/lf:<Logfile>] [/sq:<Structquery>] [/q:<Query>] [/bm:<Bookmark>] [/sbm:<Savebm>] [OPTION]: Сканирует события в виде записи о событии.
Опции
- /f:
: указывает, должен ли вывод быть в XML или текстовом формате (по умолчанию). - /e:
: может принимать значение true или false и может включать или отключать журнал. - /i:
: включает режим изоляции журнала и может быть разделен на 3 вида; системный, прикладной или пользовательский, и этот режим выбирает, должен ли журнал сообщать сборку с другими журналами неотличимого класса изоляции. - /rt:
: включает режим хранения журнала, что означает, что поведение службы журнала событий можно регулировать при достижении ее максимального размера. - /ge:
: получает метаданные для событий. - /ab:
: задает политику автоматического резервного копирования журнала. - /uni:
: выходные данные отображаются в формате Unicode. - /a:
: указывает тип проверки связи с удаленной системой, и ее пользователи могут выбирать между Negotiate, Kerberos или NTLM. - /rd:<направление>: определяет направления, в которых должно происходить чтение событий.
- /c:
: подробно указывает путь к файлу конфигурации, и это гарантирует просмотр свойств журнала из документа конфигурации, описанного в .
Распространенные ошибки
- Wevtutil.exe — ошибка приложения.
Возможно, программа устарела или просто не хватает памяти для ее работы. Либо обновите программу, либо удалите несколько одновременных процессов, чтобы освободить место.
Другой экземпляр этого всплывающего сообщения об ошибке может также указывать на то, что ваша программа wevtutil.exe использует недопустимый набор инструкций, не поддерживаемый вашим процессором. Рекомендуется установить программу, подходящую для вашей системы.
- Wevtutil.exe — Доступ запрещен.
Возможно, вам придется изменить права доступа к файлу, так как это сообщение об ошибке означает, что у вас нет необходимых прав для запуска программы. Другая причина также может заключаться в том, что антивирусное программное обеспечение может ограничить доступ к файлу wevtutil.exe. Проверьте журнал вашего антивируса.
Также читайте: