Skip to content

Glossar

PowerShell-Transkription

Eine Funktion, die eine vollständige Textaufzeichnung einer PowerShell-Sitzung – Ein- und Ausgabe – mit lokalen Zeitstempeln in eine PowerShell_transcript-Datei schreibt.

Die PowerShell-Transkription zeichnet die Eingabe und Ausgabe einer Sitzung in einer Textdatei auf, gestartet durch Start-Transcript oder erzwungen durch die Richtlinie „PowerShell-Aufzeichnung aktivieren“. Die Dateien heißen PowerShell_transcript.<computer>.<random>.<timestamp>.txt und werden im Ordner Dokumente des Benutzers oder in einem per Richtlinie festgelegten OutputDirectory gespeichert.

Der Header zeichnet Startzeit, Benutzername, Rechner, Host-Anwendung, Prozess-ID und PowerShell-Version auf. Mit -IncludeInvocationHeader trägt jeder Befehl eine Command start time. Alle Zeiten entsprechen der lokalen Uhr des Systems, ohne Zeitzone. Siehe Forensik von Transkripten.