Glossaire
PSReadLine
L'éditeur de ligne de la console PowerShell qui enregistre l'historique interactif des commandes dans ConsoleHost_history.txt, sans horodatage.
PSReadLine est le module d'édition de ligne de commande chargé par la console PowerShell depuis la version 5. Il enregistre les commandes interactives acceptées dans un fichier par utilisateur :
C:\Users\<user>\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadLine\ConsoleHost_history.txt
Le fichier ne comporte aucun horodatage — une ligne par commande, dans l'ordre — et persiste après les redémarrages, si bien qu'il peut être bien plus ancien que les journaux d'événements. Il n'enregistre que la saisie interactive en console, pas les scripts, les tâches planifiées ni les runspaces non-console. Voir l'analyse de ConsoleHost_history.txt.