anydesk日志可通过三种方式获取:一、手动启用本地会话日志记录,指定路径生成session_log.txt;二、用记事本打开该文件,按iso时间戳及分号分隔字段(如remote id、ip、duration)人工解析;三、business/enterprise版用户登录管理控制台导出结构化csv审计报告。

一、启用AnyDesk本地会话日志记录
AnyDesk默认不自动保存连接历史和会话日志,需手动开启本地日志功能,使软件将每次连接时间、对方ID、连接时长、IP地址等信息写入本地文件。该日志文件以纯文本格式存储,便于人工查阅与基础审计。
1、启动AnyDesk客户端,点击右上角齿轮图标进入设置界面。
2、在左侧菜单中选择安全选项卡。
3、向下滚动至日志记录区域,勾选启用本地会话日志记录。
4、点击浏览按钮,指定日志文件保存路径(建议选择非系统盘的独立文件夹)。
5、点击确定保存设置,重启AnyDesk使配置生效。
二、手动查找并解析AnyDesk日志文件
启用日志记录后,AnyDesk会在指定路径生成名为session_log.txt的文本文件,每条记录按时间戳顺序排列,包含完整会话元数据。该文件无需额外工具即可用记事本打开,但需注意时间格式为ISO 8601(如2026-05-05T09:23:17),且部分字段使用分号分隔。
1、前往步骤一中设定的日志保存路径,定位文件session_log.txt。
2、右键该文件,选择用记事本打开(避免使用Word等富文本编辑器)。
3、使用Ctrl+F搜索关键词,例如"Remote ID"定位远程设备标识,或搜索"Duration"筛选长时会话。
4、识别关键字段:每行开头为时间戳;“Remote ID”后为对方AnyDesk ID;“IP”后为真实出口IP;“Duration”后为秒数格式的连接时长。
三、通过AnyDesk管理控制台(Business版专属)导出结构化审计报告
AnyDesk Business或Enterprise订阅用户可访问云端管理控制台,获取带用户归属、设备标签、操作类型分类的结构化连接报表。该方式支持按日期范围筛选、CSV导出、多账户聚合分析,适用于IT合规审计场景。
1、使用管理员账号登录https://login.anydesk.com。
2、进入左侧导航栏的设备与会话 → 会话历史。
3、在顶部时间选择器中设定查询区间(最大跨度为90天)。
4、点击导出为CSV按钮,下载含列名的表格文件(含Session ID、Local ID、Remote ID、Start Time、End Time、Duration (s)、Status、Remote IP)。
5、在Excel中对“Remote ID”列进行条件筛选,可快速识别重复高频连接对象。











