Windows7でのRDP時のイベントログ証跡
RDPサービス開始
ログの名前: Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational
イベント ID: 258
リスナー RDP-Tcp によりリッスンが開始されましたRDP受信
イベント ID: 261
リスナー RDP-Tcp で接続を受信しました
ログの名前: Security
説明:
アカウントが正常にログオンしました。
ログオン タイプ: 10
ログの名前: Microsoft-Windows-TerminalServices-LocalSessionManager/Operational
イベント ID: 25
説明:
リモート デスクトップ サービス: セッションの再接続に成功しました:ユーザー: TEST-PC\testuser
セッション ID: 1
ソース ネットワーク アドレス: 192.168.10.10
ログの名前: Microsoft-Windows-TerminalServices-LocalSessionManager/Operational
イベント ID: 24
説明:
リモート デスクトップ サービス: セッションは切断されました:ユーザー: TEST-PC\testuser
セッション ID: 1
ソース ネットワーク アドレス: 192.168.10.10