スクリプトブロックログ
PowerShellが処理する全スクリプトブロックの内容をイベントログに記録する機能。
- 概念URI
https://comcomponent.com/knowledge/script-block-logging/
- 別名・表記
- Script Block Logging
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- スクリプトブロックログはログ・トランスクリプトへの資格情報の漏えいの原因になることがあります。スクリプトブロックログを有効にすると、処理したスクリプトブロックの内容がイベントログに記録され、資格情報などの機微データが含まれうる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- PowerShellのセキュリティ強化はスクリプトブロックログを利用します。最優先の対策として、実行されたコードを難読化解除後の形でイベントログに記録するスクリプトブロックログを有効化する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- スクリプトブロックログはGet-WinEventで確認できます。スクリプトブロックログが有効化できたかは、新しいセッションで目印になるコマンドを実行し、Get-WinEventでイベントID 4104として返るかを確認する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windows PowerShell 2.0エンジンはスクリプトブロックログと両立しません。PowerShell 2.0エンジンにはスクリプトブロックログの記録機能がなく、-Version 2での起動によりログを残さず実行できる余地が残る / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。