// REFERENCIA
800 — Detalles de canalización de PowerShell
Registro: Windows PowerShell
Riesgo medio
Detalle de ejecución de una canalización de PowerShell (log clásico). Registra los comandos ejecutados cuando está activo el module logging; es una alternativa al 4103 en sistemas antiguos para ver qué se ejecutó realmente.
Herramientas relacionadas
Trabaja con esto en:
Relacionados
400
400 — Motor de PowerShell iniciado 4103
4103 — PowerShell: registro de módulos 4104
4104 — PowerShell: registro de bloques de script
400 — Motor de PowerShell iniciado 4103
4103 — PowerShell: registro de módulos 4104
4104 — PowerShell: registro de bloques de script
Descripciones propias basadas en la documentación pública de Microsoft. Los IDs y campos pueden variar según la versión de Windows y la política de auditoría activa.