Glosario
Transcripción de PowerShell
Una función que escribe un registro de texto completo de una sesión de PowerShell (entrada y salida) en un archivo PowerShell_transcript, con marcas de tiempo locales.
La transcripción de PowerShell registra la entrada y la salida de una sesión en un archivo de texto, iniciada con Start-Transcript o forzada por la directiva "Turn on PowerShell Transcription". Los archivos se llaman PowerShell_transcript.<computer>.<random>.<timestamp>.txt y se guardan en la carpeta Documentos del usuario o en un OutputDirectory definido por directiva.
El encabezado registra la hora de inicio, el nombre de usuario, el equipo, la aplicación host, el ID de proceso y la versión de PowerShell. Con -IncludeInvocationHeader, cada comando lleva un Command start time. Todas las horas corresponden al reloj local del host, sin zona horaria. Consulte el análisis forense de transcripciones.