Event ID 411 TerminalServices-LocalSessionManager: активация RDS
Описание события Event ID 411
Событие Event ID 411: Remote Desktop Services has been enabled регистрируется в журнале TerminalServices-LocalSessionManager/Operational при инициализации слушающих интерфейсов сеансов. Это подтверждает доступность сервера для внешних подключений.
| Параметр | Значение |
|---|---|
| Событие | Event ID 411 |
| Тип | Информационное сообщение |
| Служба | Remote Desktop Services |
Проверка сетевой доступности сервера (Event ID 411)
- Проверьте статус слушателя RDP-сокета:
# Проверка статуса сокета 3389:
Get-NetTCPConnection -LocalPort 3389 -State Listen- Проверьте актуальность сертификата удаленного рабочего стола:
# Просмотр срока действия сертификата RDP:
Get-ChildItem Cert:\LocalMachine\RemoteDesktop | Select-Object Subject, NotAfter, Thumbprint- Проверьте текущее количество активных подключений:
# Просмотр пользователей в системе:
quserСовет: Регулярно отслеживайте срок действия SSL-сертификатов, используемых для подписи RDP-соединений, чтобы избежать ошибок проверки подлинности на стороне клиентов.
Частые вопросы (FAQ)
Нужно ли что-то настраивать при появлении Event 411?
Нет, это штатное системное уведомление о готовности подсистемы к работе.
Как сменить самоподписанный сертификат RDP на доверенный от Let's Encrypt или корпоративного CA?
Используйте WMI-команду привязки отпечатка сертификата (SSLCertificateSHA1Hash) в пространстве имен root\CIMV2\TerminalServices.
Как проверить доступность порта RDP из внешней сети?
Используйте утилиту telnet, nmap или онлайн-чекеры портов (для внешних IP-адресов).
Влияет ли Event 411 на работу служб шлюза Remote Desktop Gateway?
Да, шлюз RD Gateway перенаправляет сессии на сервер только при активном состоянии базового стека RDS.