Glossar
PowerShell-Transkription
Eine Funktion, die eine vollständige Textaufzeichnung einer PowerShell-Sitzung – Ein- und Ausgabe – mit lokalen Zeitstempeln in eine PowerShell_transcript-Datei schreibt.
Die PowerShell-Transkription zeichnet die Eingabe und Ausgabe einer Sitzung in einer Textdatei auf, gestartet durch Start-Transcript oder erzwungen durch die Richtlinie „PowerShell-Aufzeichnung aktivieren“. Die Dateien heißen PowerShell_transcript.<computer>.<random>.<timestamp>.txt und werden im Ordner Dokumente des Benutzers oder in einem per Richtlinie festgelegten OutputDirectory gespeichert.
Der Header zeichnet Startzeit, Benutzername, Rechner, Host-Anwendung, Prozess-ID und PowerShell-Version auf. Mit -IncludeInvocationHeader trägt jeder Befehl eine Command start time. Alle Zeiten entsprechen der lokalen Uhr des Systems, ohne Zeitzone. Siehe Forensik von Transkripten.