RDP接続のログファイルはありますか?


31

VPN / RDPを介して仕事用PCに接続します。仕事用PCで、最後に使用したとき、接続元、接続した時間に関する情報を含むログファイルを見つけたいと思います。Windows 7のどこで確認できますか?


これはサーバー障害ではありませんか?
Pacerier

回答:


39

イベントビューアーを管理者として見ると、サーバーログはありますが、ログイン/ログアウトのログはありません。

「アプリケーションとサービスログ-> Windows-> TerminalServices- *」の下の左側のイベントビューアーツリーを確認してください。*はそこにあるすべてのログです。TerminalService-LocalSessionManager操作ログに最も関心があると思います。イベントID 21は、着信接続のIPアドレスを提供します。

また、左側の「アプリケーションとサービスログ-> Windows」の下のイベントビューアーツリーに「RemoteDesktopServices-RemoteDesktopSessionManager」ノードがあります。私が信じるファイルを表示できるのは管理者の役割だけです。確認して、これがユースケースに対応しているかどうかをお知らせください。

login / logoutのログにもこれを試してください:http : //www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/aptopnode.mspx? mfr =true


3
実際には、TerminalService-LocalSessionManager OperationalまたはTerminalService-RemoteConnectionManager Operationalのいずれかが動作します。そこからユーザー名とDHCP IPを確認できます。ありがとう。
ダリウス

3

「アプリケーションとサービスログ」>「Microsoft」>「Windows」>「TerminalServices-ClientActiveXCore」>「Microsoft-Windows-TerminalServices-RDPClient / Operation」の下を見て、

このログには、エンドユーザーがRDPに接続しようとしたサーバー名を含むイベントが含まれます。


それが空の場合、幸運でTerminalServices-RemoteConnectionManagerにエントリがある場合があります。
mbx

1

おそらくVPNサーバー(?)ではないため、VPNを確立したときに作業マシンからチェックする方法を説明することはできません。ただし、リモートデスクトップ接続を使用してその作業用PCを制御している場合、イベントビューアーからログオン/ログオフ時間を取得できる場合があります。

それらのセキュリティログを調べます。RDPログオンはありますEvent ID 4624が、単に4624を検索しても機能しません。イベント内では、ログオンタイプの値を「10」にし、SecurityIDの値を自分のものにする必要があります。それらをフィルタリングする方法がわからない...


これも同様に機能しますが、Jarodの回答から取得できるログは消化しやすいです。
ダリウス

[フィルター]ダイアログの[XML]タブを開き、[手動で編集]ボックスをオンにしてを入力し<QueryList> <Query Id="0" Path="Security"> <Select Path="Security">*[System[(EventID=4624)]] and *[EventData[Data[@Name='LogonType'] and Data=10]]</Select> </Query> </QueryList>ます。
mynetx

0

イベントビューアの情報は、タスクカテゴリのログオンおよびログオフイベントの下に表示されるWindowsログ/セキュリティの下にあります。


あなたがどこを見ているのかは完全にはわかりませんが、そのエリアは私が求めていた情報を提供していません。
ダリウス14

1
RDPは既存のセッションに再接続することもできます。その場合、ログオンイベントは発生しません。
ベンフォークト

@BenVoigt、ログオンログオフもRDPからのものではないかもしれません。
パセリエ

0

あなたの場合、あなたはあなたのコンピュータからレビューTerminalServices-LocalSessionManagerしてTerminalServices-RemoteConnectionManager記録する必要があります。

また、SysKitと呼ばれる優れたサードパーティツール(以前のターミナルサービスログ)を確認することもできます。ログからあらゆる種類のレポートを生成し、RDP接続やその他のものに関するすべての詳細を取得する場合に時間を節約します。

注:私は、上記のツールのメーカーであるAcceleratioと提携しているため、ここでは少し偏っている場合があります。


1
syskitの価格は少し急です:(
sdjuan

あなたの答えでオープンソースであるツールについて言及した場合、私はさらにそれが欲しいです:)
ダリウス

0

コマンドquserを使用してセッションを表示します。

次に、ID 1または2または4のようなものが表示されます。次に、Logoff 4と入力してそのセッションをログオフします。

また、クエリセッションまたはqwinsta(両方とも同じ)と入力することもできます

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.