Glossar
Modulprotokollierung (4103)
Protokollierung der PowerShell-Pipeline-Ausführung: Ereignis-ID 4103 zeichnet Befehle und gebundene Parameter während ihrer Ausführung auf.
Die Modulprotokollierung zeichnet Details der Pipeline-Ausführung – die aufgerufenen Befehle und ihre gebundenen Parameter – als Ereignis-ID 4103 im Protokoll Microsoft-Windows-PowerShell/Operational auf. Sie ergänzt die Skriptblockprotokollierung: 4104 zeigt den kompilierten Code, 4103 die Befehle, wie sie ausgeführt wurden, mit einem ContextInfo-Block, der Host, Benutzer und Engine-Version nennt.
Sie wird pro Modul (oder für *) über die Richtlinie „Modulprotokollierung aktivieren“ eingeschaltet. In einer Untersuchung ist 4103 nützlich, um zu sehen, welche Cmdlets mit welchen Argumenten liefen – etwa ein Invoke-WebRequest mit seiner Uri. Siehe den Leitfaden zu den Ereignisprotokollen.