Glossaire
Journal classique Windows PowerShell
Le journal historique Windows PowerShell.evtx contenant le cycle de vie du moteur et des fournisseurs (400/403/600) et l'exécution du pipeline (800).
Le journal Windows PowerShell (Windows PowerShell.evtx) est le journal d'événements historique de PowerShell, présent et activé par défaut sur toutes les versions. Il enregistre le cycle de vie du moteur — 400 (moteur Available/démarrage), 403 (moteur arrêté) — le cycle de vie des fournisseurs 600, et l'exécution du pipeline 800.
Ses blocs de détails sont des lignes Clé=Valeur portant HostName, HostApplication (la ligne de commande complète, souvent le champ le plus révélateur), EngineVersion et RunspaceId. Comme il est actif par défaut, il constitue fréquemment la seule preuve PowerShell sur les hôtes dépourvus de journalisation des blocs de script. Voir le guide des journaux.