通过使用此策略设置,你可以为 Windows PowerShell 模块启用日志记录。
如果启用此策略设置,则在事件查看器中将指定模块成员的管道执行事件记录到 Windows PowerShell 日志中。为模块启用此策略设置相当于将模块的 LogPipelineExecutionDetails 属性设置为 True。
如果禁用此策略设置,则为所有 Windows PowerShell 模块禁用执行事件日志记录。为模块禁用此策略设置相当于将模块的 LogPipelineExecutionDetails 属性设置为 False。
如果未配置此策略设置,则模块或管理单元的 LogPipelineExecutionDetails 属性决定了是否记录模块或管理单元的执行事件。默认情况下,所有模块和管理单元的 LogPipelineExecutionDetails 属性设置为 False。
要在策略设置列表中添加模块和管理单元,请单击"显示",然后在列表中键入模块名称。必须在计算机上安装列表中的模块和管理单元。
注意: 此策略设置位于组策略编辑器中的"计算机配置"和"用户配置"下面。"计算机配置"策略设置优先于"用户配置"策略设置。
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Windows\PowerShell\ModuleLogging |
Value Name | EnableModuleLogging |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
要为一个或多个模块启用日志记录,请单击"显示",然后在列表中键入模块名称。支持使用通配符。
Registry Hive | HKEY_LOCAL_MACHINE or HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Windows\PowerShell\ModuleLogging\ModuleNames |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
要为 Windows PowerShell 核心模块启用日志记录,请在列表中键入以下模块名称:
Microsoft.PowerShell.*
Microsoft.WSMan.Management