読者です 読者をやめる 読者になる 読者になる

Windows7でのRDP時のイベントログ証跡

RDPサービス開始
ログの名前: Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational
イベント ID: 258
リスナー RDP-Tcp によりリッスンが開始されました

RDP受信
イベント ID: 261
リスナー RDP-Tcp で接続を受信しました

ログの名前: Security
説明:
アカウントが正常にログオンしました。
ログオン タイプ: 10

ログの名前: Microsoft-Windows-TerminalServices-LocalSessionManager/Operational

イベント ID: 25
説明:
リモート デスクトップ サービス: セッションの再接続に成功しました:

ユーザー: TEST-PC\testuser
セッション ID: 1
ソース ネットワーク アドレス: 192.168.10.10


ログの名前: Microsoft-Windows-TerminalServices-LocalSessionManager/Operational
イベント ID: 24
説明:
リモート デスクトップ サービス: セッションは切断されました:

ユーザー: TEST-PC\testuser
セッション ID: 1
ソース ネットワーク アドレス: 192.168.10.10