Skip to content

Glossar

Modulprotokollierung (4103)

Protokollierung der PowerShell-Pipeline-Ausführung: Ereignis-ID 4103 zeichnet Befehle und gebundene Parameter während ihrer Ausführung auf.

Die Modulprotokollierung zeichnet Details der Pipeline-Ausführung – die aufgerufenen Befehle und ihre gebundenen Parameter – als Ereignis-ID 4103 im Protokoll Microsoft-Windows-PowerShell/Operational auf. Sie ergänzt die Skriptblockprotokollierung: 4104 zeigt den kompilierten Code, 4103 die Befehle, wie sie ausgeführt wurden, mit einem ContextInfo-Block, der Host, Benutzer und Engine-Version nennt.

Sie wird pro Modul (oder für *) über die Richtlinie „Modulprotokollierung aktivieren“ eingeschaltet. In einer Untersuchung ist 4103 nützlich, um zu sehen, welche Cmdlets mit welchen Argumenten liefen – etwa ein Invoke-WebRequest mit seiner Uri. Siehe den Leitfaden zu den Ereignisprotokollen.