A sérült Event Viewer naplófájlok törlése a Windows Server rendszerben

Ha a*.evt fájlok sérültek, találkozhat az itt említett hibaüzenetekkel. Számos oka lehet annak, hogy az Eseménynéző naplófájljai megsérülhetnek; ennek megoldásához azonban törölnünk kell a fájlokat. Ebben a bejegyzésben meglátjuk, hogyan tehetedtörölje a sérült Event Viewer naplófájlokat a Windows Server vagy a Windows 11/10 rendszerbenhogy megszabaduljon az ebből eredő hibáktól.

A fogantyú érvénytelen

Dr. Watson Services.exe
Kivétel: hozzáférés megsértése (0xc0000005), cím: 0x76e073d4

Miután rákattintott az OK gombra, vagy megszakította a Dr. Watson hibaüzenetet, a következő hibaüzenet is megjelenhet:

Eseménynéző
A távoli eljáráshívás sikertelen

Az Eseménynéző naplói több okból is megsérülhetnek, beleértve a váratlan rendszerleállásokat, rosszindulatú programok támadásait vagy hardverhibákat. Az egyéb okok közé tartozik a naplóméret-korlátozások túllépése, a nem megfelelő konfiguráció vagy a rendszer nem teljes frissítése. Sérülés akkor is előfordulhat, ha az EventLog szolgáltatás problémákba ütközik a naplófájlokba való írás közben. Ennek megoldásához töröljük a sérült naplókat.

A partíció típusától függően az alábbi módszerek valamelyikével törölheti a sérült Eseménynaplózó-naplófájlokat a Windows Server rendszerben.

  • NTFS partíció
  • FAT partíció

Beszéljük meg őket részletesen.

NTFS partíció

Az NTFS-partíció a Microsoft által létrehozott NTFS-rendszerrel beállított tárolóeszköz része. Gyakran használják a Windows rendszerben, mert olyan hasznos funkciókat kínál, mint a fájltömörítés, a titkosítás és a jobb adatbiztonság. Ha NTFS partícióval rendelkezik, ez a módszer az Ön számára készült.

Olvas:

Mivel módosítani fogjuk a rendszerleíró adatbázist, fontos, hogy ugyanerről készítsünk biztonsági másolatot, mivel ez használható arra az esetre, ha valami baj lenne. To, ide kell mennedFájl > Exportálás,menjen arra a helyre, ahol a fájlt tárolni szeretné, és mentse a fájlt.

Ha elkészült, kövesse az alábbi lépéseket.

nyitássalFut(Win + R), írja be"services.msc",és kattintson az OK gombra.

Most meg kell keresnie aEseménynapló (vagy Windows eseménynapló)Service, kattintson rá jobb gombbal, majd válassza kiTulajdonságok.

AÁltalánoslapon állítsa be aIndítási típusLetiltva, majd kattintson a Leállítás gombra.

Van egy alternatív módszer, amellyel megpróbálhatja leállítani a szolgáltatást.

Nyissa meg a Rendszerleíróadatbázis-szerkesztőt, és lépjen a következő helyre:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog

Keresse meg aIndulértékre, kattintson rá duplán, és állítsa az Érték adatát 4-re. Ezután kattintson az OK gombra.

Indítsa újra a számítógépet. Ha olyan üzenetet kap, amely szerint néhány szolgáltatás leállt, ne aggódjon. csak folytassa ezzel a megoldással.

Most nyissa meg a Fájlkezelőt, és lépjen a következőre%SystemRoot%\System32\Config.

Ezután törölnie kell vagy át kell helyeznie a sérült *.evt fájlokat.

Így törölheti a sérült eseménynapló fájlokat.

Ha azonban végzett, törölje a fájlokat, nyissa meg a Szolgáltatáskezelőt, és keresse meg aEseménynapló (vagy Windows eseménynapló) szolgáltatás,lépjen a Tulajdonságokra, módosítsa az Indítás típusát erreAutomatikus,és kattintson a Start gombra.

Olvas:

FAT partíció

A FAT-partíció a fájlelosztási tábla (FAT) rendszert, általában FAT32-t vagy exFAT-ot használja a fájlok rendezésére és tárolására. Egyszerű, kompatibilis az eszközökkel és platformokkal, és ideális cserélhető tároláshoz. A FAT-ban használhatja az ott említett módszert vagy egy másik módszert. Ehhez kövesse az alábbi lépéseket.

  1. Először is hozzon létre egy DOS rendszerindító lemezt olyan eszközökkel, mint a Rufus vagy hasonló segédprogram. Helyezzen be egy USB-meghajtót, nyissa meg a Rufust, válassza kiFreeDOSrendszerindítási opcióként, és hozza létre a rendszerindító lemezt.
  2. Most konfigurálnia kell a BIOS-t
  3. A DOS parancssorban keresse meg a sérült Event Viewer naplófájljait tartalmazó könyvtárat. Használhatja a futást:cd %SystemRoot%\System32\Config.
  4. Azonosítsa a sérült .evt fájlt (pl. Sysevent.evt, Appevent.evt vagy Secevent.evt).
  5. Nevezze át vagy helyezze át a fájlt a következő parancsokkal: rename Sysevent.evt Sysevent.old vagy helyezze át a Sysevent.evt C:\CorruptedFiles fájlt.

Így távolíthatja el, nevezheti át vagy helyezheti át a sérült Eseménynéző naplófájlokat.

Olvas:

Hogyan javítható az ERROR_CORRUPT_LOG_CLEARED?

Az ERROR_CORRUPT_LOG_CLEARED javításához először ellenőrizze a meghajtót a paranccsalchkdsk C: /f /r /xa Parancssorban, és indítsa újra a számítógépet, hogy ellenőrizze, nem sérült-e meg a kötet. Ezután ellenőrizze meghajtói SMART állapotát futtatássalwmic lemezmeghajtó állapotot kap; ha az állapot nem „OK”, cserélje ki a meghibásodott meghajtókat. Javítsa meg a rendszerfájlokat az sfc /scannow paranccsal, és ha szükséges, futtassaDISM /Online /Cleanup-Image /RestoreHealth. Végül tekintse át az Event Viewer naplóit lemezzel kapcsolatos hibákért a Windows Naplók > Rendszer alatt, és végezzen hibaelhárítást az azonosított problémákkal. Ezek a lépések hatékonyan kezelik a problémát, és biztosítják a rendszer állapotát.

Olvas:

Hogyan törölhetem a sérült naplófájlokat?

A sérült naplófájlok törléséhez először nyissa meg azt a mappát, amelyben a naplók találhatók, például%SystemRoot%\System32\Config. Azonosítsa a sérült fájlokat, például az .evt fájlokat, majd használja a Parancssort rendszergazdai jogosultságokkal vagy a Fájlkezelőt az átnevezésükhöz vagy törléshez.

Olvassa el még:

Related Posts