如果 Windows® 偵測到本機電腦的主機名稱已由網路上的另一台電腦所使用,此規則即會產生警示。
在重複的主機名稱問題解決之前,遠端用戶端與應用程式可能難以存取任何受影響電腦上的資源。
在下列情況下可能會發生此問題:
本機電腦的主機名稱與網路上其他電腦的主機名稱相同。
本機主機電腦無法向名稱解析服務登錄其名稱。
確定哪個事件產生此警示,然後執行下列適當的一組解決步驟:
事件 4319 或 4320:
若要確定哪個名稱發生衝突,請在命令列中輸入 nbtstat -n,然後按 ENTER。
變更電腦的名稱:
按一下 [開始],在 [我的電腦] 上按一下滑鼠右鍵,然後按一下 [內容]。
按一下 [電腦名稱] 索引標籤,然後按一下 [變更]。
鍵入電腦的新名稱。按一下 [確定],然後再按一次 [確定]。
在相關的每台電腦上變更主機名稱。
事件 4321:
如果您的電腦透過纜線連接至網路,請確認已正確插入纜線。如果您擁有無線網路連線,請確認您有訊號以及無線網路的適當憑證。
如果網路連線運作正常,請檢查下列可能的原因,並採取修正動作:
網路已關閉。
電腦上的防火牆正在封鎖網路廣播流量。
電腦的網路介面卡或驅動程式無法正常運作。
範例事件:
只要發生下列事件,且這些事件記錄在系統事件記錄檔中,此規則就會產生警示:
在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。請在命令列中輸入 nbtstat -n,以檢查哪個名稱處於衝突狀態。
另一部電腦傳送名稱釋放訊息到這部電腦。可能是因為在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。請在命令列中輸入 nbtstat -n,以檢查哪個名稱處於衝突狀態。
名稱 "%2" 無法登錄到 IP 位址 %3 的介面上。IP 位址 %4 的電腦不能允許這個電腦宣告這名稱。
來源:TCPIP;事件識別碼:4319 在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。請在命令列中輸入 nbtstat -n,以檢查哪個名稱處於衝突狀態。
來源:TCPIP;事件識別碼:4320 另一部電腦傳送名稱釋放訊息到這部電腦。可能是因為在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。請在命令列中輸入 nbtstat -n,以檢查哪個名稱處於衝突狀態。
來源:TCP;事件識別碼:4321 名稱 "%2" 無法登錄到 IP 位址 %3 的介面上。IP 位址 %4 的電腦不能允許這個電腦宣告這名稱。
Microsoft 知識庫文章 261125<WINS 服務停止或無法啟動,會記錄事件識別碼 4319 或 4165>,網址為 http://go.microsoft.com/fwlink/?LinkId=28862 (機器翻譯文章)。
Microsoft 知識庫文章 131740<NetBT 事件識別碼 4320 的可能原因>,網址為 http://go.microsoft.com/fwlink/?LinkId=28863 (機器翻譯文章)。
Microsoft 知識庫文章 830063<安裝路由及遠端存取服務以及 DNS 的 Windows 2000 網域控制站會發生名稱解析與連線問題>,網址為 http://go.microsoft.com/fwlink/?LinkId=28999 (機器翻譯文章)。
Microsoft 知識庫文件編號 269239<MS00-047:NetBIOS 弱點可能會造成網路衝突上的重複名稱>,網址為 http://go.microsoft.com/fwlink/?LinkId=28865 (機器翻譯文章)。
Target | Microsoft.Windows.Client.2000.OperatingSystem | ||
Category | EventCollection | ||
Enabled | False | ||
Event Source | TCPIP | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | System |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
EventDS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.Windows.Client.2000.OperatingSystem.DuplicateNameonNetwork.Alert.MissionCritical" Enabled="false" Target="Microsoft.Windows.Client.2000.OperatingSystem">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Client.2000.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>