Nachträgliche Änderungen an administrativen Skripten fallen ohne zusätzliche Prüfung nicht unbedingt auf. Eine Authenticode-Signatur verknüpft den Dateiinhalt kryptografisch mit einem Codesignaturzertifikat. PowerShell kann dadurch feststellen, ob ein Skript seit der Signierung verändert wurde und ob das verwendete Zertifikat auf dem jeweiligen System als vertrauenswürdig gilt.