Ativar Registro de Bloco de Script do PowerShell


Essa configuração de política permite registrar todas as entradas de script do PowerShell no log de eventos Microsoft-Windows-PowerShell/Operational. Se você habilitar essa configuração de política,
o Windows PowerShell registrará o processamento de comandos, blocos de script, funções e scripts - invocado de forma interativa ou por meio de automação.

Se você desabilitar essa configuração de política, o registro de entrada de script do PowerShell será desabilitado.

Se você habilitar o registro de invocação de bloco de script, o PowerShell também registrará eventos quando a invocação de um comando, bloco de script, função ou script
for iniciada ou parada. Habilitar o registro de invocação gera um alto volume de logs de eventos.

Observação: essa configuração de política existe em Configuração do Computador e em Configuração do Usuário no Editor de Política de Grupo. A configuração de política em Configuração do Computador prevalece sobre a configuração de política em Configuração do Usuário.

Suporte em: Pelo menos o Microsoft Windows 7 ou a família Windows Server 2008

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Windows\PowerShell\ScriptBlockLogging
Value NameEnableScriptBlockLogging
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Registrar eventos de início/término de invocação de bloco de script:
Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Windows\PowerShell\ScriptBlockLogging
Value NameEnableScriptBlockInvocationLogging
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

powershellexecutionpolicy.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)