怎么彻底关闭华为纯净模式 怎么彻底关掉windows11更新
0
2026-05-25
Windows 11频繁写入磁盘时出现空现象,可以通过五种方法彻底禁用:1、停止并禁用Windows事件日志服务; 2.组策略禁用错误报告和活动源; 3.禁用DiagTrack和远程监控; 4、清除目录日志并禁用自动归档; 5. 禁用错误报告服务并清除缓存。

如果发现 Windows 11 在空闲状态下,仍然频繁触发磁盘写入,资源监视器中 eventlog.exe 或 svchost.exe 持续占用磁盘 I/O,事件查看器中持续产生大量低值日志条目,那么很可能是日志系统功能不受控制。这种行为不仅会增加SSD写入损耗、硬盘100%被占用,还会减慢系统响应速度。以下是可以独立激活和完全禁用Windows 11日志系统的多种方法: 1.停止和禁用Windows事件内定服务
这种方法直接终止EventLog核心服务进程,使系统完全失去从服务层根写入任何Windows日志(包括应用程序、安全、系统、诊断等)的能力,除了源日志外,适用于不依赖故障排除的封闭环境或专用终端。登录,右键选择“属性”。
3.点击“停止”按钮,等待服务状态变为“停止”。错误报告日志和活动源
此方法结合了阻塞WER(Windows错误报告)和活动历史记录两大高频日志源,涵盖存储错误、堆栈崩溃、遥测行为链和时间线数据采集,适用于专业版、企业版和教育版系统,无需停止核心服务,可以大大降低写入频率。
1、按Win+R打开“运行”,输入gpedit.msc今回车,以电影下载运行组策略编辑器。
2、依次展开路径:计算机配置→管理模板→Windows组件→Windows错误报告。
3、双击“禁用Windows错误报告”右侧,选择“启用”,单击“确定”。
4、再次展开路径:计算机配置→管理模板→Windows组件→数据收集和预览版本。
5、首先“启用活动源”,选择“禁用”,点击“确定”。
6、重新启动系统或运行gpupdate /force命令刷新策略。三、使用注册表禁用DiagTrack和遥测日志写入。答诊断日志频率持续较高,特别适合家庭版用户或无法使用组策略的场景。
1、按Win+R打开“运行”,输入regedit,然后以管理员身份运行注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection。 elasticsearch-9.4.0 win
XIAOXIAO常识网提供Elasticsearch 9.4.0 Windows版压缩包下载解去手机,内置OpenJDK不需要额外的Java环境配置。该版本具有 Prometheus 支持、Elastic Workflows 正式版以及基于 NVIDIA cuVS GPU 的索引向量加速,大大提高了 AI 3、如果路径不存在,右键单击“Windows”→新建→,将其命名为 DataCollection。
4、右键单击DataCollection右侧空白处→新建→DWORD(32位)值,命名为AllowTelemetry,并将数据值设置为0。
5、再创建一个DWORD.值,命名为MaxTelemetryAllowed,数据值也设置为0。
6、导航到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DiagTrack,在“Start”右侧,将数据的值改为4(Disabled)。 "$env:LOCALAPPDATA\Microsoft\Windows\WER\ReportArchive\*" -Recurse -Force。
3、执行命令清空外好主安全带档:Remove-Item -Path "$env:SystemRoot\System32\winevt\Logs\Archive-*" -Force。
4、重启服务:net start eventlog。
5、打开事件日志,进入“应用程序”“安全”“系统”日志属性,“最大日志大小”设置为1 MB,“启用”日志”被禁用。错误报告服务并清理临时缓存
此方法禁用并清理WER服务本身的路径,删除LiveKernelReports、ReportQueue、Temp等,在缓存目录中不断生成.dmp、.wer、.cab文件,切断错误报告类日志的物理写入路径。
1、按Win+R,输入services.msc,找到Windows Error Reporting
2、右键单击,选择“属性”,单击“停止”,将“启动类型”设置为禁用。
3、在PowerShell管理员中,执行:Remove-Item -Path "$env:LOCALAPPDATA\Microsoft\Windows\WER\LiveKernelReports\*" -Recurse -Force。
4、执行:Remove-Item -Path "$env:LOCALAPPDATA\Microsoft\Windows\WER\ReportQueue\*" -Recurse -Force。
5、执行:Remove-Item -Path "$env:LOCALAPPDATA\Microsoft\Windows\WER\Temp\*" -Recurse -Force。