トップ   編集 差分 バックアップ 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS

PowerShellのログ の変更点

Top/PowerShellのログ

#author("2020-08-12T12:38:09+09:00","","")
#author("2020-08-12T12:39:25+09:00","","")
[[・Windowsタスクスケジューラ at, schtasks の悪用]]&br;
[[・アカウントの探索]]
*PowerShellのログ [#pa645833]
以下の設定で、イベントログに PowerShell のスクリプト実行内容を記録することが出来ます。
**ログ取得の設定 [#v9652ddc]
PowerShell5.0以上(4.0はパッチが必要)~

+グループポリシー [コンピュータの構成]>[管理用テンプレート]>[Windows コンポーネント]>[Windows PowerShell]>>[モジュールログを有効にする]>>[有効] にする。
+オプションで、[モジュール名]>[表示] をクリックし、以下の値をセットする。~
Microsoft.PowerShell.*~
Microsoft.WSMan.Management
+gp-update /force を実行する。

**ログの保存場所 [#ze9d31f1]
[イベントビューワー]>[アプリケーションとサービスログ]>[Microsoft]>[Windows]>[PowerShell]>>[Operational]