Skip to content

Glosario

Registro clásico de Windows PowerShell

El registro original Windows PowerShell.evtx, que contiene los eventos de ciclo de vida del motor y de los proveedores (400/403/600) y de ejecución de canalizaciones (800).

El registro Windows PowerShell (Windows PowerShell.evtx) es el registro de eventos original de PowerShell, presente y habilitado de forma predeterminada en todas las versiones. Registra el ciclo de vida del motor (400, motor disponible/inicio; 403, motor detenido), el ciclo de vida de los proveedores 600 y la ejecución de canalizaciones 800.

Sus bloques de detalle son líneas Key=Value que contienen HostName, HostApplication (la línea de comandos completa, a menudo el campo más revelador), EngineVersion y RunspaceId. Como está activo de forma predeterminada, con frecuencia es la única evidencia de PowerShell en los hosts sin Script Block Logging. Consulte la guía de registros de eventos.