はじめに Windowsで踏み台サーバを構築するケースってありますよね? そんなWindowsの踏み台サーバのログイン証跡って イベントログのSecurityから拾っている人が多い気がするんですが、もっと良い方法があるんです! 利用環境 ・Windows7以降、WindowsServer2008R2以降 ・Winlogbeat 6.5.4 (どのバージョンでもOKのはずです) 監査証跡として使えるイベントログ一覧 このMicrosoft-Windows-TerminalServices-LocalSessionManager/Operationalが使えます。 EventLog名 EventID 説明