Windows Server で破損したイベント ビューア ログ ファイルを削除する方法

もし*.evt ファイルが破損しています、ここで説明したエラー メッセージが表示される場合があります。イベント ビューアのログ ファイルが破損する理由はさまざまです。ただし、これを解決するには、ファイルを削除する必要があります。この投稿では、その方法を見ていきますWindows Server または Windows 11/10 で破損したイベント ビューア ログ ファイルを削除する結果として生じるエラーを取り除くため。

ハンドルが無効です

ワトソン博士 Services.exe
例外: アクセス違反 (0xc0000005)、アドレス: 0x76e073d4

ワトソン博士のエラー メッセージで [OK] をクリックするかキャンセルすると、次のエラー メッセージが表示される場合もあります。

イベントビューア
リモート プロシージャ コールが失敗しました

イベント ビューアのログは、予期しないシステムのシャットダウン、マルウェア攻撃、ハードウェア障害など、さまざまな理由で破損する可能性があります。その他の原因には、ログ サイズ制限の超過、不適切な構成、不完全なシステム アップデートなどがあります。 EventLog サービスでログ ファイルへの書き込み中に問題が発生した場合にも破損が発生する可能性があります。これを解決するには、破損したログを消去します。

パーティションの種類に応じて、次のいずれかの方法を使用して、Windows Server の破損したイベント ビューア ログ ファイルを削除できます。

  • NTFSパーティション
  • FATパーティション

それらについて詳しく説明しましょう。

NTFSパーティション

NTFS パーティションは、Microsoft によって作成された NTFS システムを使用してセットアップされたストレージ デバイスの一部です。ファイル圧縮、暗号化、データ セキュリティの向上などの便利な機能を提供するため、Windows でよく使用されます。 NTFS パーティションがある場合は、この方法が最適です。

読む:

レジストリを変更するので、何か問題が発生した場合に使用できるように、同じバックアップを作成することが重要です。にに行く必要がありますファイル > エクスポート、ファイルを保存する場所に移動し、ファイルを保存します。

完了したら、以下の手順に従ってください。

開くことによって走る(Win + R)、次のように入力します。「サービス.msc」、そして「OK」をクリックします。

ここで、次を探す必要があります。イベント ログ (または Windows イベント ログ)サービスを右クリックして選択しますプロパティ。

一般的なタブで、スタートアップの種類[無効] に変更し、[停止] をクリックします。

サービスを停止する別の方法もあります。

レジストリ エディターを開き、次の場所に移動します。

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog

を探してください。始める値をダブルクリックして、その値のデータを 4 に設定します。次に、「OK」をクリックします。

コンピュータを再起動します。いくつかのサービスが停止していることを示すメッセージが表示された場合でも、心配する必要はありません。この解決策を続行してください。

次に、ファイルエクスプローラーを開いて、次の場所に移動します。%SystemRoot%\System32\Config.

その後、破損した *.evt ファイルを削除または移動する必要があります。

このようにして、破損したイベント ログ ファイルを削除できます。

ただし、完了したら、ファイルを削除し、サービス マネージャーを開き、イベント ログ (または Windows イベント ログ) サービス、プロパティに移動し、スタートアップの種類を次のように変更します。自動、そして「開始」をクリックします。

読む:

FATパーティション

FAT パーティションは、ファイルの整理と保存にファイル アロケーション テーブル (FAT) システム (通常は FAT32 または exFAT) を使用します。シンプルで、デバイスやプラットフォーム間で互換性があり、リムーバブル ストレージに最適です。 FAT では、そこで説明されている方法または別の方法を使用できます。これを行うには、以下の手順に従う必要があります。

  1. まず、Rufus などのツールや同様のユーティリティを使用して DOS ブート可能ディスクを作成します。 USB ドライブを挿入し、Rufus を開き、選択しますFreeDOSをブート オプションとして選択し、ブート可能ディスクを作成します。
  2. 次に、BIOS を次のように設定する必要があります。
  3. DOS プロンプトに入ったら、破損したイベント ビューア ログ ファイルが含まれるディレクトリに移動します。次の実行を使用できます。cd %SystemRoot%\System32\Config
  4. 破損した .evt ファイル (Sysevent.evt、Appevent.evt、Secevent.evt など) を特定します。
  5. rename Sysevent.evt Sysevent.old または move Sysevent.evt C:\CorruptedFiles のようなコマンドを使用して、ファイルの名前を変更するか移動します。

これにより、破損したイベント ビューア ログ ファイルを削除、名前変更、または移動することができます。

読む:

ERROR_CORRUPT_LOG_CLEARED を修正するにはどうすればよいですか?

ERROR_CORRUPT_LOG_CLEARED を修正するには、まず次のコマンドを使用してドライブをスキャンします。chkdsk C: /f /r /xコマンド プロンプトで をクリックし、PC を再起動してボリュームの破損を確認します。次に、次を実行してドライブの SMART ステータスを確認します。wmic ディスクドライブのステータスの取得;ステータスが「OK」でない場合は、故障したドライブを交換します。 sfc /scannow コマンドを使用してシステム ファイルを修復し、必要に応じて次のコマンドを実行します。DISM /オンライン /クリーンアップイメージ /RestoreHealth。最後に、[Windows ログ] > [システム] でイベント ビューア ログでディスク関連のエラーを確認し、特定された問題のトラブルシューティングを行います。これらの手順は問題に効果的に対処し、システムの健全性を確保します。

読む:

破損したログ ファイルを削除するにはどうすればよいですか?

破損したログ ファイルを削除するには、まず、ログが保存されているフォルダー (次のようなフォルダー) を開きます。%SystemRoot%\System32\Config。 .evt ファイルなどの破損したファイルを特定し、管理者権限を持つコマンド プロンプトまたはファイル エクスプローラーを使用して、ファイルの名前を変更または削除します。

こちらもお読みください:

Related Posts