監査
セッションに対して AuditToSystem ポリシーが有効になっている場合は、リモート・コントロール・セッション・イベントが監査目的で保存されます。
コントローラー・コンピューターで、ログ・ファイル内のイベントを表示できます。P2P セッションの場合、trcaudit.log ファイルを開きます。管理対象セッションの場合、trcaudit_[ipaddress]_[token].log を開きます。ここで、[ipaddress] はターゲットの IP アドレス、[token] はセッション・トークンの値です。いずれのログ・ファイルも、ユーザーのホーム・ディレクトリーにあります。
ターゲット・コンピューターでもイベントを表示できます。
Linux のターゲット・コンピューターでは messages ログ・ファイル、Windows ターゲットではアプリケーション・イベント・ビューアーグを使用できます。
Windows のアプリケーション・イベント・ビューアーにアクセスするには、をクリックします。次のソースを使用して、リストされたエントリーをフィルタリングできます。TRCTARGET。
オンデマンド・ターゲットを使用している場合、監査ログはターゲット上のテキスト・ファイルに書き込まれます。trcaudit_date_time.log ファイルが作成されます。date_time はセッションが発生した日時です。例えば、trcaudit_20130805_132527.log です。このファイルは、現在ログオンしているユーザーのホーム・ディレクトリーに作成されます。