Microsoft.Windows.Client.2000.OperatingSystem.DuplicateNameonNetwork.Alert.MissionCritical (Rule)

Knowledge Base article:

摘要

如果 Windows® 偵測到本機電腦的主機名稱已由網路上的另一台電腦所使用,此規則即會產生警示。

在重複的主機名稱問題解決之前,遠端用戶端與應用程式可能難以存取任何受影響電腦上的資源。

原因

在下列情況下可能會發生此問題:

解決方式

確定哪個事件產生此警示,然後執行下列適當的一組解決步驟:

事件 4319 或 4320:

若要確定哪個名稱發生衝突,請在命令列中輸入 nbtstat -n,然後按 ENTER。

變更電腦的名稱:

在相關的每台電腦上變更主機名稱。

事件 4321:

如果您的電腦透過纜線連接至網路,請確認已正確插入纜線。如果您擁有無線網路連線,請確認您有訊號以及無線網路的適當憑證。

如果網路連線運作正常,請檢查下列可能的原因,並採取修正動作:

其他

範例事件:

只要發生下列事件,且這些事件記錄在系統事件記錄檔中,此規則就會產生警示:

在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。請在命令列中輸入 nbtstat -n,以檢查哪個名稱處於衝突狀態。

另一部電腦傳送名稱釋放訊息到這部電腦。可能是因為在 TCP 網路上偵測到名稱重複。傳送訊息的電腦的 IP 位址在資料中。請在命令列中輸入 nbtstat -n,以檢查哪個名稱處於衝突狀態。

名稱 "%2" 無法登錄到 IP 位址 %3 的介面上。IP 位址 %4 的電腦不能允許這個電腦宣告這名稱。

外部

Microsoft 知識庫文章 261125<WINS 服務停止或無法啟動,會記錄事件識別碼 4319 或 4165>,網址為 http://go.microsoft.com/fwlink/?LinkId=28862 (機器翻譯文章)。

Microsoft 知識庫文章 131740<NetBT 事件識別碼 4320 的可能原因>,網址為 http://go.microsoft.com/fwlink/?LinkId=28863 (機器翻譯文章)。

Microsoft 知識庫文章 830063<安裝路由及遠端存取服務以及 DNS 的 Windows 2000 網域控制站會發生名稱解析與連線問題>,網址為 http://go.microsoft.com/fwlink/?LinkId=28999 (機器翻譯文章)。

Microsoft 知識庫文件編號 269239<MS00-047:NetBIOS 弱點可能會造成網路衝突上的重複名稱>,網址為 http://go.microsoft.com/fwlink/?LinkId=28865 (機器翻譯文章)。

Element properties:

TargetMicrosoft.Windows.Client.2000.OperatingSystem
CategoryEventCollection
EnabledFalse
Event SourceTCPIP
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
網路上的名稱重複
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Client.2000.OperatingSystem.DuplicateNameonNetwork.Alert.MissionCritical" Enabled="false" Target="Microsoft.Windows.Client.2000.OperatingSystem">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Client.2000.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>