Windows 11日志长期积累可占数GB空间,需手动清理:①事件查看器图形界面清空指定日志;②管理员CMD执行for循环命令一键清空全部日志;③PowerShell运行Clear-EventLog或wevtutil.cl命令;④通过任务计划程序设置自动定期清理。

Windows 11系统日志文件(EventLog)长期积累会悄悄占用数百MB甚至数GB磁盘空间,尤其在开启详细诊断、频繁更新或部署开发环境的电脑上,Windows日志文件夹下的Application、Security、System等日志可能膨胀至1–3GB,且不会自动清理——手动清除是释放C盘空间最直接有效的手段之一。
用事件查看器图形界面清空指定日志
这是最直观、最可控的方式,适合只想清理某几类日志(比如只清应用日志但保留安全日志)的用户。
第一步:按 Win + R 打开运行框,输入 eventvwr.msc 并回车,启动事件查看器。
第二步:在左侧树形菜单中依次展开「Windows 日志」→ 右键点击你想清理的日志类型(如「应用程序」),选择「清除日志」。
第三步:弹出窗口中可选择「保存并清除」或直接「清除」。若你尚未归档重要报错记录,建议先点「保存并清除」,设置一个桌面路径(如C:\EventLogs\App_20260924.evtx)存为.evtx格式;否则直接点「清除」即可永久删除该日志全部内容。
注意:安全日志(Security)默认受系统保护,普通账户右键可能无「清除日志」选项——必须以管理员身份运行事件查看器才可见此功能。
用管理员命令提示符一键清空所有日志
适用于批量清理、脚本化操作或图形界面响应迟缓时,命令执行后所有Windows日志(含应用程序、安全、系统、Setup、转发事件等)将被立即清空。
以管理员身份运行CMD:在开始菜单搜索“cmd”,右键选择「以管理员身份运行」,UAC弹窗点「是」。
粘贴并执行以下命令:
for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"
命令无回显即表示执行成功。执行前可通过 wevtutil.exe el 查看当前启用的日志列表,执行后再次运行该命令应返回空行——说明全部日志已清空。
⚠️ 这一步不可逆,且会清除安全日志中的登录/权限变更记录,如需审计追踪,请勿在生产服务器上随意执行。
用PowerShell快速清除全部日志(推荐新手)
PowerShell方式比CMD更稳定,对中文路径兼容性更好,且错误提示更明确,适合不熟悉命令行但愿意尝试提升权限操作的用户。
方法一:管理员运行PowerShell
开始菜单搜“PowerShell”→右键「以管理员身份运行」→UAC确认后,输入以下命令并回车:
Get-EventLog -LogName * | ForEach { Clear-EventLog $_.Log }
方法二(兼容性更强):
若上条命令报错(如提示“Get-EventLog”已弃用),改用新式命令:
Get-WinEvent -ListLog * | Where-Object {$_.RecordCount -gt 0} | ForEach-Object { wevtutil.exe cl $_.LogName }
这条命令会先筛选出有实际记录的日志,再逐个清理,避免对空日志报错,执行过程稍慢但更稳妥。
设置自动定期清理(防复发)
日志不是“清一次就万事大吉”的东西,系统每分钟都在写入新事件。要防止下次又占满空间,必须建立自动机制。
打开「任务计划程序」→右键「任务计划程序库」→「创建基本任务」→名称填“每月清日志”→触发器选「每月」→起始于当天→操作选「启动程序」→程序填 wevtutil.exe,参数填 cl Application System Security(按需增减日志名,用空格分隔)→完成。
这一步完成后,系统将在每月1日凌晨自动执行清理,无需人工干预。如需更精细控制(例如每周三下午清理),可在「创建任务」高级模式中设置具体时间与条件。
注意:任务必须配置为“使用最高权限运行”且“不管用户是否登录都要运行”,否则无法访问Security等受保护日志。

















