Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 345 Windows Server, AD и Роли

Event ID 345 TerminalServices-LocalSessionManager: запуск RDS

Обновлено: 28.08.2026 · Официальная документация ↗

Описание события Event ID 345

В журнале TerminalServices-LocalSessionManager/Operational появляется информационное событие Event ID 345: Remote Desktop Services has been enabled. Запись подтверждает готовность интерфейса WinStation к созданию пользовательских сессий.

ПараметрЗначение
СобытиеEvent ID 345
ТипИнформационное сообщение
КомпонентLocalSessionManager

Проверка параметров безопасности сеансов (Event ID 345)

  1. Убедитесь в обязательности использования NLA для всех подключений:
# Включение проверки подлинности на уровне сети:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1 -Type DWord
  1. Проверьте список текущих сеансов на сервере:
# Просмотр активных сеансов:
quser
  1. Проверьте журнал брандмауэра на предмет блокировок входящих пакетов: убедитесь в отсутствии правил Drop для диапазона RDP.

Совет: Всегда используйте Network Level Authentication (NLA) для защиты сервера от атак типа Man-in-the-Middle и переполнения буфера до прохождения авторизации.

💡 Практика специалистов: Если Event 345 фиксируется при загрузке системы, сервер полностью готов к приему трафика. Если при этом клиенты не могут подключиться — ищите проблему на сетевом шлюзе или в настройках NAT.

Частые вопросы (FAQ)

Что дает включение Network Level Authentication (NLA)?

NLA заставляет клиента пройти аутентификацию в домене/системе до создания полноценной графической сессии, что экономит память сервера и защищает от DoS-атак.

Требует ли Event 345 вмешательства администратора?

Нет, это стандартное сервисное уведомление.

Как узнать, кто подключен к серверу прямо сейчас?

Выполните команду quser или Get-RDUserSession (если развернута роль посредника подключений).

Как принудительно отключить пользователя от сеанса?

Выполните команду: rwinsta <ID_сессии> или logoff <ID_сессии>.

Полезные материалы
Рекомендуем