Files
21pages 8597f1d1bb update audit logs doc
Signed-off-by: 21pages <sunboeasy@gmail.com>
2026-07-16 16:23:30 +08:00

7.5 KiB
Raw Permalink Blame History

title, weight, description, keywords
title weight description keywords
稽核日誌 19 在 RustDesk Server Pro Web 主控台中使用稽核日誌,檢視連線、檔案傳輸、主控台操作和風險異常警報事件。
rustdesk audit logs
rustdesk server pro logs
rustdesk connection logs
rustdesk file transfer logs
rustdesk alarm logs
rustdesk console audit

RustDesk Server Pro Web 主控台中的稽核日誌可協助管理員檢視遠端存取活動、檔案傳輸活動、管理變更和安全風險異常警報。

開啟 Web 主控台,然後進入左側選單的 日誌。日誌區段包括:

  • 連線
  • 檔案
  • 主控台
  • 風險/異常警報

連線日誌

進入 日誌 > 連線,檢視遠端工作階段和相關連線類型。

連線日誌顯示:

  • 類型:遠端桌面、檔案傳輸、連接埠轉發、檢視攝影機、終端機或未登入。未登入 表示驗證未成功。
  • 被控裝置:目標裝置 ID 和名稱。
  • 主控端:當主控端已登入時顯示主控使用者,以及主控裝置、裝置名稱和 IP 位址。
  • 開始時間結束時間時長
  • 驗證:主要驗證方式,可選顯示 2FA 資訊。
  • 備註

連線日誌頁面

支援的主要驗證值包括:

  • 點擊確認
  • 一次性密碼
  • 固定密碼
  • 切換方向

支援的 2FA 值包括:

  • 2FA 代碼
  • 可信裝置

連線備註

主控端可以透過兩種方式為連線新增備註:

  • 在遠端工作階段期間,使用遠端選單中的 備註 操作新增或更新連線備註。

連線備註框

  • 在遠端工作階段結束時,如果希望 RustDesk 在工作階段結束時要求填寫備註,請在主控端啟用 設定 > 一般 > 其他 > 連線結束時詢問備註

連線關閉備註框

備註顯示在 日誌 > 連線備註 欄中。可以檢視連線日誌的使用者,也可以使用 備註 欄中的編輯按鈕從 Web 主控台更新備註。

中斷正在執行的連線

如果連線仍在執行,且你的帳戶有權限編輯該稽核項目,操作 欄會顯示 中斷連線。點擊並確認操作即可終止正在執行的連線。

中斷確認

從 Web 主控台中斷連線後,主控端會看到連線已從 Web 主控台中斷的訊息。

被主控台中斷訊息

檔案傳輸日誌

進入 日誌 > 檔案,檢視檔案傳輸活動。

檔案傳輸日誌頁面

檔案傳輸日誌包括專用 檔案傳輸 工作階段中的檔案操作,以及 遠端桌面 工作階段期間的檔案複製/貼上。

檔案傳輸日誌顯示:

  • 被控裝置
  • 主控端:可用時顯示主控裝置和主控使用者。
  • 時間
  • 方向
    • 被控裝置 -> 主控端
    • 主控端 -> 被控裝置
  • 檔案:被控裝置上的路徑。
  • 詳細資料:單一檔案顯示檔案大小,多檔案傳輸顯示檔案數量。

對於多檔案傳輸,點擊 詳細資料 欄中的檔案數量可開啟詳細資料抽屜。當傳輸包含的檔案數量超過抽屜可列出的數量時,抽屜會按大小顯示最大的 10 個檔案。

檔案傳輸詳細資料

風險/異常警報日誌

進入 日誌 > 風險/異常警報,檢視安全相關事件。

風險/異常警報日誌頁面

風險/異常警報日誌顯示:

  • 類型
  • 來源:對於登入帳戶警報,這是登入裝置。對於遠端連線警報,這是主控端。
  • 目標:對於登入帳戶警報,這是登入帳戶。對於遠端連線警報,這是被控裝置。
  • 發生時間

遠端連線警報類型包括:

  • 白名單外的 IP 嘗試存取
  • 連續 30 次以上嘗試存取
  • 1 分鐘內多次嘗試存取
  • 單一 IPv6 前綴連續存取嘗試過多
  • 終端機(以管理員身分執行)多次登入失敗(使用者名稱或密碼錯誤)
  • 同時多個終端機(以管理員身分執行)登入嘗試
  • 工作階段權限範圍違規

登入帳戶警報類型包括:

  • 連續 30 次以上嘗試登入
  • 1 分鐘內多次嘗試登入
  • 1 小時內多次嘗試登入

主控台日誌

進入 日誌 > 主控台,檢視 Web 主控台中執行的操作。

主控台日誌頁面

主控台日誌顯示:

  • 類型
  • 使用者:執行操作的 Web 主控台使用者。
  • 操作:具體動作。
  • 時間
  • 詳細資料:為該操作記錄的額外欄位。

類型包括:

  • 群組管理
  • 使用者管理
  • 裝置管理
  • 通訊錄管理
  • 管理員角色管理
  • 主控角色管理

追蹤的操作包括使用者登入、使用者和裝置變更、中斷裝置連線、通訊錄變更、2FA 變更、密碼重設、管理員/主控角色變更等。

日誌可見性和保留

日誌可見性取決於使用者是否為管理員、使用者是否擁有帶稽核日誌權限的 管理員角色,以及 設定 > 其他 中的設定。

使用者類型或設定 日誌可見性
管理員 可以檢視所有稽核日誌。
擁有 Global > Audit Logs-View 的管理員角色 即使啟用了 只有管理員可以存取日誌,也可以檢視所有稽核日誌。
擁有 Individual > Audit Logs-View 的管理員角色 即使啟用了 只有管理員可以存取日誌,也可以檢視個人稽核日誌。這授予與一般非管理員使用者相同的個人日誌範圍,但不會被該設定阻止。
沒有稽核日誌權限的非管理員使用者 只有在停用 只有管理員可以存取日誌 時,才可以檢視個人稽核日誌。
啟用 設定 > 其他 > 只有管理員可以存取日誌 沒有稽核日誌權限的非管理員使用者無法存取稽核日誌。

個人日誌包括連線和檔案傳輸記錄,其中目前分配給該使用者的裝置是被控裝置或主控裝置,以及該使用者是控制者的記錄。對於風險/異常警報日誌,個人日誌包括分配給該使用者的裝置記錄或該使用者登入帳戶的記錄。對於主控台日誌,個人日誌包括該使用者是操作者的記錄。

使用 設定 > 其他 > 日誌保留(天) 控制稽核日誌的保留時長。輸入 0 可無限期保留所有日誌。輸入大於 0 的數字,會自動刪除早於指定天數的日誌。清理工作每小時執行一次。

匯出稽核日誌

每個日誌頁面的工具列都有 匯出為 CSV。匯出的檔案會遵循頁面上的目前篩選條件,並使用 Web 主控台中顯示的相同時間值。每次匯出最多包含 1000 筆記錄,但你可以使用 開始時間 篩選器分批匯出所有日誌。

也可以使用 API token 透過 audits.py 查詢稽核日誌。