Microsoft.Windows.Client.2000.OperatingSystem.DuplicateNameonNetwork.Alert.MissionCritical (Rule)

Knowledge Base article:

Zusammenfassung

Diese Regel generiert eine Warnung, wenn Windows® erkennt, dass der Hostname des lokalen Computers auch von anderen Computern im Netzwerk verwendet wird.

Bis der Hostnamenkonflikt aufgelöst ist, können Remoteclients und -anwendungen möglicherweise nicht auf Ressourcen auf den betroffenen Computern zugreifen.

Ursachen

Das Problem kann in den folgenden Fällen auftreten:

Lösungen

Stellen Sie fest, von welchem Ereignis die Warnung generiert wurde, und führen Sie die jeweils angegebenen Lösungsschritte aus:

Ereignis 4319 oder 4320:

Geben Sie an der Eingabeaufforderung nbtstat -n ein, und drücken Sie dann die EINGABETASTE, um den doppelt verwendeten Namen zu bestimmen.

Ändern Sie den Namen Ihres Computers:

Ändern Sie auf allen betroffenen Computern den Hostnamen.

Ereignis 4321:

Falls der Computer über ein Kabel mit dem Netzwerk verbunden ist, stellen Sie sicher, dass das Kabel ordnungsgemäß eingesteckt ist. Wenn Sie eine drahtlose Netzwerkverbindung verwenden, vergewissern Sie sich, dass ein Signal vorhanden ist und Sie über die richtigen Anmeldeinformationen für das drahtlose Netzwerk verfügen.

Wenn die Netzwerkverbindung einwandfrei funktioniert, überprüfen Sie die folgenden möglichen Ursachen, und nehmen Sie die entsprechenden Korrekturen vor:

Zusätzliche Informationen

Beispielereignis:

Diese Regel generiert eine Warnung, wenn die folgenden Ereignisse eintreten und im Systemereignisprotokoll aufgezeichnet werden:

Ein doppelter Name wurde im TCP-Netzwerk entdeckt. Die IP-Adresse des Computers, der die Meldung gesendet hat, steht in den Daten. Geben Sie an der Eingabeaufforderung nbtstat -n ein, um den doppelt verwendeten Namen zu bestimmen.

Ein anderer Computer hat eine Namensfreigabemeldung an diesen Computer gesendet. Wahrscheinlich ist ein doppelter Name im TCP-Netzwerk aufgetreten. Die IP-Adresse des Computers, der die Meldung gesendet hat, steht in den Daten. Geben Sie an der Eingabeaufforderung nbtstat -n ein, um den doppelt verwendeten Namen zu bestimmen.

Der Name „%2“ konnte nicht auf der Schnittstelle mit IP-Adresse %3 registriert werden. Der Computer mit IP-Adresse %4 hat nicht zugelassen, dass dieser Computer diesen Namen verwendet.

Extern

Microsoft Knowledge Base-Artikel 261125, „Dienst WINS wird mit Ereignis-ID 4319 oder 4165 angehalten oder nicht neu gestartet“, unter http://go.microsoft.com/fwlink/?LinkId=28862.

Microsoft Knowledge Base-Artikel 131740, „Mögliche Ursachen von der Kennung 4320 von NetBT Event“, unter http://go.microsoft.com/fwlink/?LinkId=28863 (maschinelle Übersetzung).

Microsoft Knowledge Base-Artikel 830063, „Auflösungs- und Verbindungsnamensprobleme treten auf Windows 2000-Domäne-Controllern auf, die über den RRAS- und den RAS-Dienst verfügen, und DNS wurde installiert“, unter http://go.microsoft.com/fwlink/?LinkId=28999 (maschinelle Übersetzung).

Microsoft Knowledge Base-Artikel 269239, „MS00-047: NetBIOS-Anfälligkeit kann zu Namenskonflikten führen“, unter http://go.microsoft.com/fwlink/?LinkId=28865.

Element properties:

TargetMicrosoft.Windows.Client.2000.OperatingSystem
CategoryEventCollection
EnabledFalse
Event SourceTCPIP
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Doppelter Name im Netzwerk
{0}
Event LogSystem

Member Modules:

ID Module Type TypeId RunAs 
EventDS DataSource Microsoft.Windows.EventProvider Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.Windows.Client.2000.OperatingSystem.DuplicateNameonNetwork.Alert.MissionCritical" Enabled="false" Target="Microsoft.Windows.Client.2000.OperatingSystem">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="EventDS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>TCPIP</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<Or>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4319</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>4320</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</Or>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.Windows.Client.2000.OperatingSystem.DuplicateNameonNetwork.Alert.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>