วันนี้ระบบปฏิบัติการรวมถึงบริการพิเศษโดยใช้แอปพลิเคชันและโปรแกรมระบบสามารถบันทึกข้อมูลเกี่ยวกับงานของพวกเขาในบันทึกพิเศษ บันทึกเหล่านี้เรียกว่าบันทึก ด้วยเหตุผลด้านความปลอดภัยหรือเหตุผลในการประหยัดพื้นที่ดิสก์ บางครั้งจำเป็นต้องล้างข้อมูลบันทึก
มันจำเป็น
สิทธิ์ผู้ดูแลระบบหรือรูทบนเครื่องท้องถิ่น
คำแนะนำ
ขั้นตอนที่ 1
เลือกพาร์ติชั่นบันทึกของ Windows ที่จะล้าง คลิกที่ไอคอน "คอมพิวเตอร์ของฉัน" บนเดสก์ท็อปและเลือก "จัดการ … " จากเมนูบริบท หรือเปิดใช้งานทางลัด "การจัดการคอมพิวเตอร์" ที่อยู่ในโฟลเดอร์ "เครื่องมือการดูแลระบบ" (คุณสามารถไปที่มันได้จากหน้าต่าง "แผงควบคุม" ซึ่งเปิดขึ้นโดยใช้รายการที่เกี่ยวข้องในส่วน "การตั้งค่า" ของเมนู "เริ่ม"). คอนโซล MMC จะเริ่มทำงาน
ในแผนผัง Computer Management (Local) ให้ขยาย Utilities and Event Viewer เน้นรายการที่ซ้อนกันและดูบันทึก กำหนดพาร์ติชั่นที่คุณต้องการล้าง
ขั้นตอนที่ 2
ล้างบันทึก Windows เน้นรายการใดรายการหนึ่งในหมวดหมู่ตัวแสดงเหตุการณ์ที่เลือกในขั้นตอนแรก เมื่อต้องการทำสิ่งนี้ ให้คลิกที่มันด้วยปุ่มซ้ายของเมาส์ ขยายส่วน "การกระทำ" ของเมนูแอปพลิเคชันหลักหรือเปิดเมนูบริบทขององค์ประกอบโดยคลิกขวาที่มัน เลือก "ลบกิจกรรมทั้งหมด" คุณจะได้รับแจ้งให้บันทึกข้อมูลที่ถูกลบล่วงหน้า หากจำเป็น ให้คลิก ใช่ และบันทึกเหตุการณ์ลงในล็อกไฟล์ภายนอก จากนั้นบันทึกจะถูกล้าง
ขั้นตอนที่ 3
บนระบบปฏิบัติการ Linux หรือ FreeBSD ให้ค้นหาไฟล์บันทึกที่ดูแลโดยบริการ syslogd ที่คุณต้องการลบ เปิดไฟล์ /etc/syslog.conf ตรวจสอบมัน รับพาธไปยังไฟล์บันทึกของระบบย่อยหรือแอปพลิเคชันที่จำเป็น
ขั้นตอนที่ 4
หยุดบริการ syslogd เริ่มเซสชันผู้ใช้รูท ในการดำเนินการนี้ ให้เปลี่ยนไปใช้คอนโซลข้อความหรือเริ่มโปรแกรมจำลองเทอร์มินัล เข้าสู่ระบบด้วยข้อมูลประจำตัวของรูทหรือเริ่มเซสชันด้วย su รันคำสั่งในคอนโซล:
บริการ syslogd หยุด
รอให้บริการหยุด
ขั้นตอนที่ 5
ทำความสะอาดบันทึก ใช้คำสั่งการเปลี่ยนเส้นทางเพื่อเขียนทับเนื้อหาของล็อกไฟล์ที่พบในขั้นตอนที่สามด้วยข้อมูลที่มีความยาวเป็นศูนย์ ตัวอย่างเช่น หากต้องการล้างไฟล์ / var / log / syslog / message ให้รันคำสั่ง:
/ var / log / syslog / ข้อความ
เริ่มบริการ syslogd ด้วยคำสั่ง:
บริการ syslogd start
รอสิ้นสุดกระบวนการเริ่มบริการ