# curl https://repo.plura.io/v5/module/rsyslog/80-xrdp.conf -o /etc/rsyslog.d/80-xrdp.conf
> /etc/xrdp/xrpd.iniログ位置確認
[Logging] LogFile=xrdp.log
LogLevel=DEBUG
EnableSyslog=true
SyslogLevel=DEBUG
> /etc/xrdp/sesman.iniログ位置確認
[Logging] LogFile=xrdp-sesman.log
LogLevel=DEBUG
EnableSyslog=1
SyslogLevel=DEBUG
# vi /etc/rsyslog.d/80-xrdp.conf
# service rsyslog restart
ログ例 : 全ログ > システム
上記の内容を活用し、フィルタを登録すると検出ログが確認出来ます。 (Syslogフィルタ登録ショートカット)