はじめに はじめに こんにちは。 くコ:彡がトレードマークの阿部です。 CloudWatch Logsを使って、Windowsインスタンスのリモートデスクトップログをアップロード、監視する方法を調べてみました。 やってみたこと ユーザーがリモートデスクトップ(以下、RDP)接続すると、ログが記録されます。 ログをCloudWatch Logsにアップロードし、フィルタ条件に一致する場合にメール通知します。 Windows Server 2012 R2では、 イベントビューアー -> アプリケーションとサービス ログ -> Microsoft -> TerminalServices-LocalSessionManagerに リモートデスクトップの接続ログが残ります。 イベントID:21では、RDPでログインしたユーザーと接続元IPアドレスが記録されます。 21が記録されたら、指定したメールア

