Richtlinien-CSP – WindowsPowerShell

Tipp

Dieser CSP enthält ADMX-gestützte Richtlinien, die ein spezielles SyncML-Format zum Aktivieren oder Deaktivieren erfordern. Sie müssen den Datentyp in SyncML als <Format>chr</Format>angeben. Weitere Informationen finden Sie unter Grundlegendes zu ADMX-gestützten Richtlinien.

Die Nutzlast des SyncML muss XML-codiert sein. Für diese XML-Codierung gibt es eine Vielzahl von Onlineencodern, die Sie verwenden können. Um die Codierung der Nutzlast zu vermeiden, können Sie CDATA verwenden, wenn Ihr MDM dies unterstützt. Weitere Informationen finden Sie unter CDATA-Abschnitte.

TurnOnPowerShellScriptBlockLogging

Bereich Editionen Anwendbares Betriebssystem
✅ Gerät
✅ Benutzer
✅ Pro
✅ Enterprise
✅ Bildung
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, Version 1803 [10.0.17134] und höher
./User/Vendor/MSFT/Policy/Config/WindowsPowerShell/TurnOnPowerShellScriptBlockLogging
./Device/Vendor/MSFT/Policy/Config/WindowsPowerShell/TurnOnPowerShellScriptBlockLogging

Diese Richtlinieneinstellung ermöglicht die Protokollierung aller PowerShell-Skripteingaben im Ereignisprotokoll Microsoft-Windows-PowerShell/Operational.

  • Wenn Sie diese Richtlinieneinstellung aktivieren, protokolliert Windows PowerShell die Verarbeitung von Befehlen, Skriptblöcken, Funktionen und Skripts – unabhängig davon, ob sie interaktiv oder durch Automatisierung aufgerufen werden.

  • Wenn Sie diese Richtlinieneinstellung deaktivieren, ist die Protokollierung der PowerShell-Skripteingabe deaktiviert.

Wenn Sie die Protokollierung für den Aufruf von Skriptblöcken aktivieren, protokolliert PowerShell zusätzlich Ereignisse, wenn der Aufruf eines Befehls, skriptblocks, einer Funktion oder eines Skripts gestartet oder beendet wird. Wenn Sie die Aufrufprotokollierung aktivieren, wird eine große Menge an Ereignisprotokollen generiert.

Hinweis

Diese Richtlinieneinstellung ist sowohl unter Computerkonfiguration als auch unter Benutzerkonfiguration im Gruppenrichtlinie Editor vorhanden. Die Richtlinieneinstellung Computerkonfiguration hat Vorrang vor der Richtlinieneinstellung Benutzerkonfiguration.

Eigenschaften des Beschreibungsframeworks:

Eigenschaftenname Eigenschaftenwert
Format chr (Zeichenfolge)
Zugriffstyp Hinzufügen, Löschen, Abrufen, Ersetzen

Tipp

Dies ist eine ADMX-gestützte Richtlinie, die für die Konfiguration das SyncML-Format erfordert. Ein Beispiel für das SyncML-Format finden Sie unter Aktivieren einer Richtlinie.

ADMX-Zuordnung:

Name Wert
Name EnableScriptBlockLogging
Anzeigename Aktivieren der Blockprotokollierung von PowerShell-Skripts
Pfad Computer- und Benutzerkonfiguration
Pfad windows components > Windows PowerShell
Registrierungsschlüsselname Software\Policies\Microsoft\Windows\PowerShell\ScriptBlockLogging
Registrierungswertname EnableScriptBlockLogging
ADMX-Dateiname PowerShellExecutionPolicy.admx

Dienstanbieter für die Richtlinienkonfiguration