Nettoyer les fichiers journaux ETL dans ProgramData

/fr/images/large-c-programdata-microsoft-diagnosis-etllogs-f.png

Après avoir analysé l’espace libre disponible sur l’un des hôtes Windows Server 2019, nous avons trouvé le répertoire ETLLogs, qui contenait plusieurs dizaines de gigaoctets de fichiers ETL (Event Trace Log).

Il est intéressant de noter que le répertoire ETLogs anormalement volumineux n’a pas pu être détecté par les outils d’analyse de l’espace libre (comme WinDirStat ou TreeSize), même lorsqu’ils étaient exécutés en tant qu’administrateur. L’énorme répertoire des journaux ETL n’a été trouvé que lorsque l’outil a été exécuté au nom du compte SYSTEM. Utilisez la commande suivante pour exécuter l’application au nom du compte LocalSystem :

psexec.exe-i-s WinDirStat.exe

/fr/images/large-c-programdata-microsoft-diagnosis-etllogs-f.png

Le chemin complet du dossier contenant les fichiers journaux ETL est « C:\ProgramData\Microsoft\Diagnosis\ETLLogs ». Dans ce répertoire sur mon serveur, il y avait plusieurs centaines de fichiers avec des noms au format {GUID}_APPRAISER_UTC.etl, chacun d’une taille d’environ 100 Mo. Comme le montrent les dates sur les fichiers, les fichiers ETL ont été créés quotidiennement pendant une longue période. Ces fichiers sont créés par le processus CompatTelRunner.exe.

/fr/images/disk-space-consumed-by-etl-logs.png

Ces journaux contenant des données de diagnostic sont créés par les services de télémétrie Windows. Il est possible de supprimer manuellement les fichiers journaux ETL de ce répertoire en toute sécurité. De plus, pour nettoyer rapidement les données de diagnostic collectées, accédez à Paramètres-> Confidentialité-> Diagnostics et commentaires, puis cliquez sur le bouton Supprimer dans la section Supprimer les données de diagnostic. Changez la valeur du paramètre Fréquence de retour sur « Jamais ».

/fr/images/clean-up-diagnostics-data-in-windows.png

Pour empêcher toute collecte ultérieure de journaux ETL, vous devez modifier les paramètres du service de télémétrie.

  • Réduisez le niveau d’enregistrement des données de diagnostic. Dans Paramètres-> Diagnostics, sélectionnez l’option permettant d’envoyer uniquement les données de diagnostic requises. /fr/images/change-telemetry-to-required-diagnostic-data.png

  • Modifiez les paramètres de télémétrie dans la stratégie de groupe locale. Ouvrez l’éditeur de stratégie de groupe local ( gpedit.msc ) et accédez à Configuration ordinateur-> Modèles d’administration-> Composants Windows-> Collecte de données et versions d’aperçu. Recherchez l’option Autoriser la télémétrie (ou Autoriser les données de diagnostic dans Windows 11/Windows Server 2022). Activez la stratégie et définissez sa valeur sur Données de diagnostic désactivées. /fr/images/gpo-disable-telemetry-diagnostic-data.png Ce paramètre peut être configuré directement via le registre : reg add "HKLM\Software\Policies\Microsoft\Windows\DataCollection"/v "AllowTelemetry"/t REG\_DWORD/d "0"/f

  • Ensuite, dans le GPO, désactivez la participation au programme d’expérience client : Configuration ordinateur-> Modèles d’administration-> Système->Gestion des communications Internet-> Paramètres de communication Internet. Activez la stratégie Désactiver le programme d’amélioration de l’expérience client Windows. /fr/images/gpo-turn-off-windows-customer-experience-improvem.png

  • Désactivez l’évaluateur de compatibilité Microsoft et ProgramDataUpdater dans le planificateur de tâches. Pour désactiver les tâches planifiées à l’aide de PowerShell, exécutez : Get-ScheduledTask 'Microsoft Compatibility Appraiser', ProgramDataUpdater | Désactiver la tâche planifiée/fr/images/disable-telemetry-scheduled-tasks.png

  • Désactivez ensuite les services suivants dmwappushservice et DiagTrack (Expériences utilisateur connectées et télémétrie) : Get-Service dmwappushservice, DiagTrack | Arrêter le service

Obtenir le service dmwappushservice, DiagTrack | Set-Service-StartupType désactivé

Cela réduira la taille des données de diagnostic et de télémétrie collectées dans ETLogs.

Une autre cause fréquente de manque d’espace libre sur le lecteur système Windows est le dossier System Volume Information.

*️⃣ Lien source :

exécutez l’application au nom du compte LocalSystem, l’éditeur de stratégie de groupe local, désactivez les tâches planifiées à l’aide de PowerShell, le dossier System Volume Information,