Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Event ID 118 TerminalServices-LocalSessionManager: запуск подсистемы RDS

Обновлено: 28.08.2026  ·  Официальная база знаний

Описание события Event ID 118

Событие Event ID 118: Remote Desktop Services has been enabled регистрируется в журнале TerminalServices-LocalSessionManager/Operational. Оно отражает корректный запуск подсистемы инициализации сессий и успешное открытие каналов взаимодействия с драйвером диспетчера сеансов rdpcorets.dll.

ПараметрЗначение
СобытиеEvent ID 118
УровеньИнформационный
КомпонентLocal Session Manager (LSM) Core

Проверка готовности терминального сервера (Event ID 118)

  1. Проверьте статус готовности стека RDP Core:
# Проверка состояния провайдеров RDP Core:
Get-WinEvent -LogName 'Microsoft-Windows-RemoteDesktopServices-RdpCoreTS/Operational' -MaxEvents 5 | Select-Object TimeCreated, Id, Message
  1. Проверьте доступность порта прослушивания:
# Тест локального подключения к порту RDP через PowerShell:
Test-NetConnection -ComputerName 127.0.0.1 -Port 3389
  1. Убедитесь в отсутствии ошибок распределения памяти подсистемы сеансов: проверьте системный журнал на отсутствие событий нехватки страниц памяти пула драйверов.

Информация: Событие 118 подтверждает, что внутренняя таблица сессий Windows готова выделять идентификаторы (Session ID) для новых пользовательских подключений.

Практический опыт инженера: Зафиксируйте связку событий: появление Event 118 перед серией Event 21 подтверждает, что любые задержки при входе пользователей связаны не со стеком RDP, а с обработкой профилей пользователей (User Profile Service) или скриптами GPO.

Частые вопросы (FAQ)

Что означает Event ID 118?

Это штатное сервисное событие, информирующее администратора о том, что диспетчер локальных сеансов готов создавать и обслуживать пользовательские контексты.

Где сохраняются записи о создании конкретной сессии?

В этом же журнале: Event ID 21 (Session logon succeeded) и Event ID 24 (Session disconnected).

Нужно ли предпринимать действия при появлении Event 118?

Нет, это нормальное системное поведение при старте или штатной перенастройке стека RDP.

Как отключить избыточное логирование информационных событий?

Отключать журнал Operational не рекомендуется, так как он необходим для расследования инцидентов ИБ и аудита входа сотрудников.