Event ID 1305 TerminalServices-LocalSessionManager: статус готовности RDS
Описание события Event ID 1305
В журнале TerminalServices-LocalSessionManager/Operational фиксируется запись Event ID 1305: Remote Desktop Services has been enabled. Событие подтверждает, что диспетчер локальных сеансов перешел в рабочий режим после загрузки профилей безопасности.
| Параметр | Значение |
|---|---|
| Событие | Event ID 1305 |
| Тип | Информационное сообщение |
| Компонент | LocalSessionManager |
Проверка и мониторинг службы RDP (Event ID 1305)
- Проверьте активность слушателя порта 3389:
# Проверка сокета слушателя RDP:
Get-NetTCPConnection -LocalPort 3389 -State Listen- Проверьте привязку сертификата шифрования:
# Просмотр SSL сертификата в хранилище Remote Desktop:
Get-ChildItem Cert:\LocalMachine\RemoteDesktop- Проверьте текущих активных пользователей:
# Список сеансов:
quserСовет: Для регулярного аудита входов настройте экспорт событий журналов Security (Event ID 4624) и LocalSessionManager в централизованное хранилище логов.
Частые вопросы (FAQ)
Что делать при появлении Event 1305?
Никаких действий не требуется, это нормальное сервисное сообщение об успешной инициализации.
Как узнать IP-адрес подключившегося по RDP пользователя?
В журнале LocalSessionManager найдите Event ID 21 — в поле 'Source Network Address' будет указан точный IP-клиента.
Какая служба создает сертификат Remote Desktop по умолчанию?
Служба TermService автоматически генерирует самоподписанный сертификат при первом запуске, если сторонний сертификат не настроен.
Как принудительно обновить самоподписанный сертификат RDP?
Удалите старый сертификат из Cert:\LocalMachine\RemoteDesktop и перезапустите службу TermService.