Event ID 118 TerminalServices-LocalSessionManager: запуск подсистемы RDS
Описание события Event ID 118
Событие Event ID 118: Remote Desktop Services has been enabled регистрируется в журнале TerminalServices-LocalSessionManager/Operational. Оно отражает корректный запуск подсистемы инициализации сессий и успешное открытие каналов взаимодействия с драйвером диспетчера сеансов rdpcorets.dll.
| Параметр | Значение |
|---|---|
| Событие | Event ID 118 |
| Уровень | Информационный |
| Компонент | Local Session Manager (LSM) Core |
Проверка готовности терминального сервера (Event ID 118)
- Проверьте статус готовности стека RDP Core:
# Проверка состояния провайдеров RDP Core:
Get-WinEvent -LogName 'Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational' -MaxEvents 5 | Select-Object TimeCreated, Id, Message- Проверьте доступность порта прослушивания:
# Тест локального подключения к порту RDP через PowerShell:
Test-NetConnection -ComputerName 127.0.0.1 -Port 3389- Убедитесь в отсутствии ошибок распределения памяти подсистемы сеансов: проверьте системный журнал на отсутствие событий нехватки страниц памяти пула драйверов.
Информация: Событие 118 подтверждает, что внутренняя таблица сессий Windows готова выделять идентификаторы (Session ID) для новых пользовательских подключений.
Частые вопросы (FAQ)
Что означает Event ID 118?
Это штатное сервисное событие, информирующее администратора о том, что диспетчер локальных сеансов готов создавать и обслуживать пользовательские контексты.
Где сохраняются записи о создании конкретной сессии?
В этом же журнале: Event ID 21 (Session logon succeeded) и Event ID 24 (Session disconnected).
Нужно ли предпринимать действия при появлении Event 118?
Нет, это нормальное системное поведение при старте или штатной перенастройке стека RDP.
Как отключить избыточное логирование информационных событий?
Отключать журнал Operational не рекомендуется, так как он необходим для расследования инцидентов ИБ и аудита входа сотрудников.