禁用windows事件日志服务可彻底解决磁盘持续高负载问题,需同步禁用diagtrack与错误报告服务,并清空日志、关闭自动归档及删除诊断缓存。

Windows 10空闲时机械硬盘持续咔咔响、SSD写入量异常升高、资源监视器显示disk活跃度长期95%以上,大概率是Windows事件日志服务在后台疯狂刷写日志文件所致——它不区分你是否在用电脑,只要系统通电就持续归档、循环覆盖、压缩存档,每分钟都可能触发数次磁盘I/O。
彻底禁用Windows事件日志服务(核心方法)
这是唯一能从根源切断所有系统日志写入行为的操作,适用于对故障排查无依赖的封闭环境(如专用办公机、瘦客户机、老旧设备)。该服务一旦禁用,系统将完全无法生成系统/安全/应用程序日志,后续任何日志类操作(包括事件查看器打开、导出、筛选)均会失败。
1、按 Win + R 打开运行框 → 输入 services.msc → 回车。
2、在服务列表中找到 Windows Event Log(名称可能显示为“事件日志”),右键 → 选择“属性”。
3、点击“停止”按钮终止当前运行的服务;若按钮灰显,说明有依赖服务正在使用它,需先禁用下方提到的DiagTrack服务再重试。
4、将“启动类型”下拉菜单改为 禁用。
5、切换到“恢复”选项卡 → 将“第一次失败”“第二次失败”“后续失败”三项全部设为 无操作 → 点击“应用” → “确定”。
6、重启电脑,服务将不再加载,磁盘写入暴增现象立即消失。
同步禁用DiagTrack与错误报告服务(必须配套)
只关EventLog服务还不够:DiagTrack(Connected User Experiences and Telemetry)和Windows错误报告服务仍会各自写ETL日志、WER文件,它们不走EventLog通道,而是直写C:\ProgramData\Microsoft\Diagnosis和C:\Windows\LiveKernelReports等目录。必须一并处理,否则后台写入仅减少约60%,达不到“彻底”效果。
方法一:服务管理器统一处理
回到 services.msc 窗口,依次找到以下两项:
• Connected User Experiences and Telemetry(用户交互和遥测)
• Windows Error Reporting Service(Windows错误报告服务)
对每一项执行相同操作:右键→属性→停止→启动类型设为禁用→应用→确定。
方法二:命令行一步到位(管理员权限运行)
以管理员身份打开PowerShell或CMD,逐行执行:
sc config diagtrack start= disabled
sc config werstartsvc start= disabled
net stop diagtrack
net stop werstartsvc
【注意:执行后无需重启即可生效,但部分日志缓存可能残留1–2分钟】
清除现存日志并关闭自动归档(收尾动作)
已生成的日志文件仍在磁盘上占空间、且可能被某些进程反复扫描索引,导致间歇性I/O。必须清空并锁死自动存档逻辑,否则下次开机又会重建日志缓冲区。
第一步:清空全部Windows日志
右键“此电脑”→“管理”→左侧展开“系统工具”→“事件查看器”→“Windows日志”→依次右键点击“系统”“安全”“应用程序”“Setup”“Application and Services Logs”下的各子项→选择“清除日志”→勾选“将事件保存到文件”可跳过(避免另存产生新写入)→直接点“清除”。
第二步:禁用日志自动覆盖机制
对上述每个日志项右键→“属性”→取消勾选“启用日志”→将“最大日志大小”拖到最小值1 MB→关键操作:把“当达到最大日志大小时”的下拉菜单从“按需覆盖事件”改为不覆盖事件(手动清除所需)→点击“确定”。
第三步:删除诊断缓存目录(手动)
打开文件资源管理器,地址栏粘贴:
%ProgramData%\Microsoft\Diagnosis
删除该路径下全部内容(若提示权限不足,右键文件夹→属性→安全→编辑→添加当前用户并赋予完全控制权)。











