# Beobachtbarkeit und Audit

> Ausführung, Zielwirkung und Korrelation so erfassen, dass Betrieb und Revision dieselbe Geschichte prüfen können.

Track: [PowerShell & Betriebsautomatisierung](https://opsmith.app/learn/powershell-automation)  
Kanonische Fassung: https://opsmith.app/learn/powershell-automation/observability-audit  
Stand: 2026-07-30  
Interaktiver Teil: 3 Checks (nur im Browser)

## Logs beweisen nicht automatisch Wirkung

### Betriebsfrage

Ein erfolgreicher Prozess kann am falschen Ziel gewirkt haben; ein fehlgeschlagener Prozess kann bereits Teilwirkung erzeugt haben.

### Mentales Modell

|  |  |
| --- | --- |
| Ausführung | Wer startete welche geprüfte Version mit welchem Input? |
| Wirkung | Welche Zielobjekte wurden vorher und nachher beobachtet? |
| Korrelation | Wie verbindet ein stabiler Laufbezeichner beide Sichtweisen? |

### Risiko

> **Keine Geheimnisse:** Auditdaten brauchen Identität und Scope, dürfen aber keine Tokens oder Klartext-Geheimnisse enthalten.

### Route

Lauf-ID erzeugen → Input und Scope begrenzen → Vorherzustand erfassen → Wirkung schreiben → Nachherzustand und Ergebnis korrelieren

## Quellen

- learn.microsoft.com/en-us/powershell/scripting…ershell-remoting-faq — https://learn.microsoft.com/en-us/powershell/scripting/learn/remoting/powershell-remoting-faq
- learn.microsoft.com/en-us/powershell/module/mi…ost/start-transcript — https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.host/start-transcript
- csrc.nist.gov/pubs/sp/800/53/r5/upd1/final — https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final
- learn.microsoft.com/en-us/powershell/scripting…ty/security-features — https://learn.microsoft.com/en-us/powershell/scripting/security/security-features
