# curl https://repo.plura.io/v5/module/rsyslog/80-xrdp.conf -o /etc/rsyslog.d/80-xrdp.conf
 > /etc/xrdp/xrpd.ini 로그 위치 확인
 [Logging] LogFile=xrdp.log
 LogLevel=DEBUG
 EnableSyslog=true
 SyslogLevel=DEBUG
 > /etc/xrdp/sesman.ini 로그 위치 확인
 [Logging] LogFile=xrdp-sesman.log
 LogLevel=DEBUG
 EnableSyslog=1
 SyslogLevel=DEBUG
 # vi /etc/rsyslog.d/80-xrdp.conf
# service rsyslog restart
로그 예시 : 전체로그 > 호스트
위 내용을 활용해서 필터를 등록하면 탐지로그를 확인할 수 있습니다. 
(필터등록 바로가기)