Glossaire
Journalisation des modules (4103)
Journalisation de l'exécution du pipeline PowerShell : l'événement 4103 enregistre les commandes et les paramètres liés au fil de leur exécution.
La journalisation des modules enregistre les détails d'exécution du pipeline — les commandes invoquées et leurs paramètres liés — dans l'événement 4103 du journal Microsoft-Windows-PowerShell/Operational. Elle complète la journalisation des blocs de script : le 4104 montre le code compilé, le 4103 montre les commandes telles qu'elles se sont exécutées, avec un bloc ContextInfo indiquant l'hôte, l'utilisateur et la version du moteur.
Elle s'active par module (ou pour *) via la stratégie « Activer la journalisation des modules ». En investigation, le 4103 est utile pour voir quelles applets de commande se sont exécutées et avec quels arguments — par exemple un Invoke-WebRequest et son Uri. Voir le guide des journaux.