Processo Wevtutil.exe-Che cos'è e riga di comando
Aggiornato gennaio 2024: Smetti di ricevere messaggi di errore e rallenta il tuo sistema con il nostro strumento di ottimizzazione. Scaricalo ora a - > questo link
- Scaricare e installare lo strumento di riparazione qui.
- Lascia che scansioni il tuo computer.
- Lo strumento sarà quindi ripara il tuo computer.
Wevtutil.exe è un file eseguibile che viene generalmente utilizzato per registrare un provider sul sistema, consentendo agli utenti di accedere ai suoi metadati, ai suoi eventi e alle informazioni sui canali che utilizza per registrare gli eventi. Inoltre, consente agli utenti di installare e disinstallare manifest di strumentazione, eseguire richieste, ecc.
Molti amministratori di sistema utilizzano WEvtUtil.exe per eliminare i registri che si trovano nel sistema Windows. Wevtutil.exe è anche identificato come Eventing Command Line Utility ed è un componente del sistema operativo Windows.
Dimensione e posizione del file
Un file Wevtutil.exe originale si trova nella cartella C:\Windows\System32\. La dimensione media del file di Wevtutil.exe è di circa 254 KB. Lo stesso processo potrebbe trovarsi anche nella cartella C:\Windows\SysWOW64\.
Note importanti:
Ora è possibile prevenire i problemi del PC utilizzando questo strumento, come la protezione contro la perdita di file e il malware. Inoltre, è un ottimo modo per ottimizzare il computer per ottenere le massime prestazioni. Il programma risolve gli errori comuni che potrebbero verificarsi sui sistemi Windows con facilità - non c'è bisogno di ore di risoluzione dei problemi quando si ha la soluzione perfetta a portata di mano:
- Passo 1: Scarica PC Repair & Optimizer Tool (Windows 11, 10, 8, 7, XP, Vista - Certificato Microsoft Gold).
- Passaggio 2: Cliccate su "Start Scan" per trovare i problemi del registro di Windows che potrebbero causare problemi al PC.
- Passaggio 3: Fare clic su "Ripara tutto" per risolvere tutti i problemi.
Sintassi
Questo strumento di comando wevtutil.exe può essere avviato in due modi:
1) Premi il pulsante Windows+R
2) Digita wevtutil.exe
3) Premi il pulsante Invio per aprire lo strumento di comando Registro pari e editori
Un'altra opzione per aprire lo strumento di comando di wevtutil.exe è andare nella cartella C:\Windows\System32\ , individuare e fare doppio clic su wevtutil.exe.
Ecco i parametri che possono essere utilizzati con questa riga di comando:
Wevtutil [Parametro][Opzione]
- {el | enum-logs}: vengono visualizzati i nomi di ciascun registro.
- {gl | get-log} [OPZIONE]: Mostra la configurazione del registro del registro selezionato, include informazioni sul suo limite di dimensione massima, il percorso del suo file, ecc.
- {al | log di archivio} [/l: locale]: Annals un log esportato.
- {im | install manifest} : collega editori di eventi e log da un manifest.
- {um | uninstall manifest} : scollega i distributori di eventi e i log da un brevetto.
- {gp | get publishers} [/ge: ] [/gm: ] [OPTION]: Mostra il materiale di configurazione per il publisher dell'evento selezionato.
- {gli | ottenere logininfo} [OPZIONE]: mostra le informazioni categoriche su un file o registro di eventi. Nel caso in cui venga utilizzata l'opzione/If, è il percorso di un file di registro.
- {epl | export log} [/lf:] [/sq:] [/q:] [/ow:]: gli eventi vengono esportati dai registri eventi, file log o con l'aiuto di una query organizzata al file specificato. deve essere un percorso a un file che include una richiesta strutturata.
- {qe | query-events} [/lf:] [/sq:] [/q:] [/bm:] [/sbm:] [OPZIONE] : Scansiona gli eventi come un record di eventi.
Opzioni
- /f:: Stabilisce se l'output deve essere o meno in formato XML o testo (predefinito).
- /e:: Può essere vero o falso e può abilitare o disabilitare un log.
- /i:: Abilita la modalità di isolamento del log e può essere classificato in 3 tipi; system, application o custom, e questa modalità sceglie se un log deve impartire un assembly con altri log di una classe di isolamento indistinguibile.
- /rt:: Abilita la modalità di conservazione del log, il che significa che il comportamento del servizio Registro eventi può essere regolato quando viene raggiunta la sua dimensione massima.
- /ge:: riceve i metadati per gli eventi.
- /ab:: Imposta la politica di backup del log automatico.
- /uni:: l'output è mostrato in Unicode.
- /a:: indica il tipo di verifica per il collegamento con un sistema remoto e i suoi utenti possono selezionare tra Negotiate, Kerberos o NTLM.
- /rd:: Stabilisce le direzioni in cui deve avvenire la lettura degli eventi.
- /c: : Dettaglia il percorso di un file di configurazione e garantirà la lettura delle proprietà del log dal documento di configurazione caratterizzato in .
Errori comuni
- Errore dell'applicazione Wevtutil.exe.
È possibile che il programma sia obsoleto o semplicemente non ci sia memoria sufficiente per il suo funzionamento. Aggiorna il programma o elimina alcuni processi simultanei per liberare spazio.
Anche l'altra istanza di questo messaggio di errore che compare può indicare chet il tuo programma wevtutil.exe sta utilizzando un set di istruzioni illegale, non supportato dalla tua CPU. Si consiglia di installare un programma adatto al proprio sistema.
- Wevtutil.exe Accesso negato.
Potrebbe essere necessario modificare le autorizzazioni del file, poiché questo messaggio di errore implica che non disponi delle autorizzazioni necessarie per eseguire il programma. Un'altra causa potrebbe anche essere che il software antivirus potrebbe aver limitato l'accesso al file wevtutil.exe. Ispeziona il tuo registro antivirus.
Leggi anche:
- Come trovare file di grandi dimensioni utilizzando la riga di comando
- Riga di comando per abilitare/disabilitare Windows 10